Política de Privacidade

Versão 2026-10-c · Atualizado em 6 de outubro de 2026

1. Quem somos

A M.A.I.A. é um sistema de gestão de relacionamento com clientes (CRM) operado por Voran (voran.dev.br). Esta política explica como tratamos dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

Mateus Henrique Mafra (Voran)Itajaí/SCcontato.voran@gmail.com

2. Dois papéis diferentes

  • Dados da sua conta (nome, e-mail, empresa): somos controladores. Decidimos como e por que são tratados.
  • Dados dos seus contatos e clientes que você cadastra no sistema: você é o controlador e a M.A.I.A. atua como operadora, tratando os dados apenas para prestar o serviço e conforme suas instruções. Você é responsável por ter base legal para cadastrá-los.

Se você é cliente de uma empresa que usa a M.A.I.A. e quer exercer direitos sobre seus dados, procure a própria empresa, que é a controladora desses dados.

3. Quais dados tratamos

  • Cadastro: nome, e-mail, celular, nome da empresa e senha (armazenada de forma protegida, nunca em texto puro). O celular serve para o login e não é verificado por SMS.
  • Login com Google, quando você escolhe essa opção: nome e e-mail da conta Google.
  • Conteúdo que você registra: contatos, leads, oportunidades, tarefas, atividades e notas, e o que eles contêm.
  • Registros de aceite dos Termos e desta Política, e solicitações que você fizer sobre seus dados.
  • Dados técnicos de segurança e funcionamento, como registros de acesso e erros.
  • Leads recebidos por formulário, link de captação ou integração: o que a pessoa preencher (como nome, e-mail, telefone e mensagem), origem e campanha (UTM), o endereço da página de origem (sem os parâmetros que vêm depois do "?") e o registro do consentimento, incluindo o texto de autorização que a pessoa viu e a data. O endereço IP não é guardado: só um código (hash) feito com uma chave secreta do servidor, usado para limitar abusos e apagado em até 2 dias.
  • Links rastreáveis: a cada clique, apenas o dia e a hora, o site de origem e se foi celular ou computador. Não guardamos IP nem identificamos quem clicou.
  • Integrações da sua empresa: endereços de webhooks, o histórico dos avisos enviados (com o conteúdo enviado, que pode incluir dados de leads, contatos e oportunidades) e chaves de API (guardadas só em forma de hash).

Não coletamos dados além do necessário para o funcionamento do produto.

4. Para que usamos

  • Criar e manter sua conta e prestar o serviço contratado (execução de contrato).
  • Gerar alertas e insights a partir dos dados que você registrou no sistema.
  • Garantir a segurança, prevenir fraudes e abusos (legítimo interesse).
  • Cumprir obrigações legais e regulatórias.
  • Comunicar mudanças importantes do serviço.

5. Com quem compartilhamos

Não vendemos dados pessoais. Compartilhamos apenas com prestadores necessários à operação:

  • Provedores de hospedagem, banco de dados e autenticação, que armazenam e processam os dados.
  • Armazenamento das cópias de segurança: um repositório privado no GitHub (Microsoft). As cópias são criptografadas (AES-256) antes de sair do nosso servidor e só podem ser lidas com uma chave que fica com a M.A.I.A.
  • Provedor de pagamentos (Mercado Pago), quando houver contratação paga, para processar cobranças.
  • Os destinos que a sua empresa escolher: endereços de webhooks e sistemas que usem a sua chave de API recebem os dados que você configurar. A partir daí, o tratamento é de responsabilidade da sua empresa.
  • Autoridades, quando houver obrigação legal ou ordem válida.

Esses prestadores (hospedagem, banco de dados, GitHub e Mercado Pago, entre outros) podem operar fora do Brasil. Nesses casos, buscamos garantias adequadas de proteção, como previsto na LGPD.

6. Isolamento e segurança

Cada empresa tem um ambiente de dados isolado: usuários só acessam os dados da própria organização. Usamos conexão criptografada (HTTPS), controle de acesso por usuário e função, e registro de acessos relevantes. O operador da plataforma vê apenas dados de cadastro e de cobrança das empresas (nome da empresa, e-mail e celular do responsável, plano e pagamentos) para dar suporte e cobrar; ele não acessa o conteúdo do CRM de cada empresa. Nenhum sistema é totalmente imune a incidentes; se ocorrer um que possa causar risco ou dano relevante, comunicaremos os afetados e a autoridade competente nos termos da lei.

7. Por quanto tempo guardamos

Mantemos os dados enquanto sua conta existir e pelo tempo necessário para cumprir obrigações legais ou exercer direitos em processos. Quando uma assinatura expira, os dados não são apagados imediatamente, para que você possa voltar a usar o sistema. Você pode excluir a sua conta a qualquer momento (veja abaixo).

Prazos de limpeza automática:

  • código (hash) do endereço IP dos formulários: 2 dias;
  • registro dos envios dos formulários: 35 dias;
  • tentativas de login antigas: 1 dia;
  • histórico de entregas de webhooks: 30 dias;
  • trilha de auditoria de segurança: 24 meses;
  • cópias de segurança (criptografadas): 90 dias, depois apagadas de forma definitiva.

Ao excluir a conta, apagamos o seu perfil, aceites, pedidos e notificações e, se você é a única pessoa da empresa, a empresa e todos os dados dela. Mantemos de forma mínima apenas os registros de pagamento, por obrigação fiscal. Os dados apagados podem permanecer nas cópias de segurança até o fim do prazo de 90 dias acima.

8. Seus direitos

Você pode, a qualquer momento, solicitar:

  • confirmação de que tratamos seus dados e acesso a eles;
  • correção de dados incompletos, inexatos ou desatualizados;
  • exclusão de dados tratados com base no seu consentimento, ou quando desnecessários;
  • portabilidade dos dados;
  • informação sobre com quem compartilhamos seus dados;
  • revogação do consentimento.

Dentro do sistema, abra a página Privacidade (menu da conta) para fazer o pedido, exportar seus dados, ver os aceites registrados e excluir a sua conta (botão "Excluir minha conta"). Respondemos aos pedidos em até 15 dias. Algumas exclusões podem ser limitadas quando houver obrigação legal de guarda.

9. Cookies e armazenamento local

Usamos armazenamento do navegador para manter sua sessão de login (inclusive a opção "Mantenha-me conectado") e lembrar preferências (como fechar o aviso de instalação do app). Não usamos cookies de publicidade nem de rastreamento de terceiros. A infraestrutura de hospedagem pode definir um cookie técnico de segurança (proteção contra robôs e ataques), e a página de pagamento no cartão carrega o script do Mercado Pago, que usa recursos antifraude próprios. As fontes do site são servidas pelo próprio sistema (não pelo Google).

10. Contato e encarregado

Para dúvidas ou solicitações sobre privacidade, use a página Privacidade dentro do sistema, escreva para contato.voran@gmail.com ou entre em contato pelo site voran.dev.br. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

11. Alterações

Podemos atualizar esta política. Em mudanças relevantes, pediremos que você leia e aceite novamente. Veja também os Termos de Uso.