Política de Privacidade
Versão 2026-10-c · Atualizado em 6 de outubro de 2026
1. Quem somos
A M.A.I.A. é um sistema de gestão de relacionamento com clientes (CRM) operado por Voran (voran.dev.br). Esta política explica como tratamos dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
Mateus Henrique Mafra (Voran)Itajaí/SCcontato.voran@gmail.com2. Dois papéis diferentes
- Dados da sua conta (nome, e-mail, empresa): somos controladores. Decidimos como e por que são tratados.
- Dados dos seus contatos e clientes que você cadastra no sistema: você é o controlador e a M.A.I.A. atua como operadora, tratando os dados apenas para prestar o serviço e conforme suas instruções. Você é responsável por ter base legal para cadastrá-los.
Se você é cliente de uma empresa que usa a M.A.I.A. e quer exercer direitos sobre seus dados, procure a própria empresa, que é a controladora desses dados.
3. Quais dados tratamos
- Cadastro: nome, e-mail, celular, nome da empresa e senha (armazenada de forma protegida, nunca em texto puro). O celular serve para o login e não é verificado por SMS.
- Login com Google, quando você escolhe essa opção: nome e e-mail da conta Google.
- Conteúdo que você registra: contatos, leads, oportunidades, tarefas, atividades e notas, e o que eles contêm.
- Registros de aceite dos Termos e desta Política, e solicitações que você fizer sobre seus dados.
- Dados técnicos de segurança e funcionamento, como registros de acesso e erros.
- Leads recebidos por formulário, link de captação ou integração: o que a pessoa preencher (como nome, e-mail, telefone e mensagem), origem e campanha (UTM), o endereço da página de origem (sem os parâmetros que vêm depois do "?") e o registro do consentimento, incluindo o texto de autorização que a pessoa viu e a data. O endereço IP não é guardado: só um código (hash) feito com uma chave secreta do servidor, usado para limitar abusos e apagado em até 2 dias.
- Links rastreáveis: a cada clique, apenas o dia e a hora, o site de origem e se foi celular ou computador. Não guardamos IP nem identificamos quem clicou.
- Integrações da sua empresa: endereços de webhooks, o histórico dos avisos enviados (com o conteúdo enviado, que pode incluir dados de leads, contatos e oportunidades) e chaves de API (guardadas só em forma de hash).
Não coletamos dados além do necessário para o funcionamento do produto.
4. Para que usamos
- Criar e manter sua conta e prestar o serviço contratado (execução de contrato).
- Gerar alertas e insights a partir dos dados que você registrou no sistema.
- Garantir a segurança, prevenir fraudes e abusos (legítimo interesse).
- Cumprir obrigações legais e regulatórias.
- Comunicar mudanças importantes do serviço.
5. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas com prestadores necessários à operação:
- Provedores de hospedagem, banco de dados e autenticação, que armazenam e processam os dados.
- Armazenamento das cópias de segurança: um repositório privado no GitHub (Microsoft). As cópias são criptografadas (AES-256) antes de sair do nosso servidor e só podem ser lidas com uma chave que fica com a M.A.I.A.
- Provedor de pagamentos (Mercado Pago), quando houver contratação paga, para processar cobranças.
- Os destinos que a sua empresa escolher: endereços de webhooks e sistemas que usem a sua chave de API recebem os dados que você configurar. A partir daí, o tratamento é de responsabilidade da sua empresa.
- Autoridades, quando houver obrigação legal ou ordem válida.
Esses prestadores (hospedagem, banco de dados, GitHub e Mercado Pago, entre outros) podem operar fora do Brasil. Nesses casos, buscamos garantias adequadas de proteção, como previsto na LGPD.
6. Isolamento e segurança
Cada empresa tem um ambiente de dados isolado: usuários só acessam os dados da própria organização. Usamos conexão criptografada (HTTPS), controle de acesso por usuário e função, e registro de acessos relevantes. O operador da plataforma vê apenas dados de cadastro e de cobrança das empresas (nome da empresa, e-mail e celular do responsável, plano e pagamentos) para dar suporte e cobrar; ele não acessa o conteúdo do CRM de cada empresa. Nenhum sistema é totalmente imune a incidentes; se ocorrer um que possa causar risco ou dano relevante, comunicaremos os afetados e a autoridade competente nos termos da lei.
7. Por quanto tempo guardamos
Mantemos os dados enquanto sua conta existir e pelo tempo necessário para cumprir obrigações legais ou exercer direitos em processos. Quando uma assinatura expira, os dados não são apagados imediatamente, para que você possa voltar a usar o sistema. Você pode excluir a sua conta a qualquer momento (veja abaixo).
Prazos de limpeza automática:
- código (hash) do endereço IP dos formulários: 2 dias;
- registro dos envios dos formulários: 35 dias;
- tentativas de login antigas: 1 dia;
- histórico de entregas de webhooks: 30 dias;
- trilha de auditoria de segurança: 24 meses;
- cópias de segurança (criptografadas): 90 dias, depois apagadas de forma definitiva.
Ao excluir a conta, apagamos o seu perfil, aceites, pedidos e notificações e, se você é a única pessoa da empresa, a empresa e todos os dados dela. Mantemos de forma mínima apenas os registros de pagamento, por obrigação fiscal. Os dados apagados podem permanecer nas cópias de segurança até o fim do prazo de 90 dias acima.
8. Seus direitos
Você pode, a qualquer momento, solicitar:
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dados incompletos, inexatos ou desatualizados;
- exclusão de dados tratados com base no seu consentimento, ou quando desnecessários;
- portabilidade dos dados;
- informação sobre com quem compartilhamos seus dados;
- revogação do consentimento.
Dentro do sistema, abra a página Privacidade (menu da conta) para fazer o pedido, exportar seus dados, ver os aceites registrados e excluir a sua conta (botão "Excluir minha conta"). Respondemos aos pedidos em até 15 dias. Algumas exclusões podem ser limitadas quando houver obrigação legal de guarda.
9. Cookies e armazenamento local
Usamos armazenamento do navegador para manter sua sessão de login (inclusive a opção "Mantenha-me conectado") e lembrar preferências (como fechar o aviso de instalação do app). Não usamos cookies de publicidade nem de rastreamento de terceiros. A infraestrutura de hospedagem pode definir um cookie técnico de segurança (proteção contra robôs e ataques), e a página de pagamento no cartão carrega o script do Mercado Pago, que usa recursos antifraude próprios. As fontes do site são servidas pelo próprio sistema (não pelo Google).
10. Contato e encarregado
Para dúvidas ou solicitações sobre privacidade, use a página Privacidade dentro do sistema, escreva para contato.voran@gmail.com ou entre em contato pelo site voran.dev.br. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
11. Alterações
Podemos atualizar esta política. Em mudanças relevantes, pediremos que você leia e aceite novamente. Veja também os Termos de Uso.