Política de Privacidade
Como tratamos dados pessoais conforme a LGPD (Lei 13.709/2018).
1. Quem é o Controlador
O CoffeeMail atua como OPERADOR dos dados das listas de contatos e mensagens processadas pelos nossos clientes, e como CONTROLADOR dos dados cadastrais da conta do cliente (nome, e-mail, organização, logs de acesso, dados de cobrança). A base legal para tratamento é a execução do contrato e o legítimo interesse em garantir a segurança da plataforma.
2. Dados que Coletamos
Dados de cadastro: nome, e-mail, senha (hash bcrypt), organização. Dados de uso: endereço IP, user agent, timestamps de login e ações na plataforma. Dados de cobrança: processados pelo gateway AbacatePay não armazenamos números completos de cartão. Dados transacionais: remetente, destinatário, assunto e corpo dos e-mails enviados (criptografados em repouso).
3. Finalidades de Uso
Os dados são utilizados para: (a) prestação do serviço contratado; (b) autenticação e segurança; (c) emissão de notas fiscais e cumprimento de obrigações legais; (d) envio de comunicações transacionais sobre a própria conta; (e) prevenção a fraudes e abuso.
5. Retenção
Dados de conta: enquanto a conta estiver ativa + 5 anos para fins contábeis. Logs de envio e payloads: entre 7 e 90 dias conforme plano. Logs de auditoria de segurança: 12 meses. Após esses prazos os dados são anonimizados ou expurgados.
6. Direitos do Titular (LGPD art. 18)
Você tem direito a: confirmar a existência de tratamento; acessar seus dados; corrigir dados incompletos; solicitar anonimização, bloqueio ou eliminação; obter portabilidade; revogar consentimento. Para exercer esses direitos, escreva para contato@coffeemail.com.br. Responderemos em até 15 dias.
8. Segurança da Informação
Adotamos medidas técnicas e organizacionais: TLS 1.3 em trânsito, AES-256 em repouso para dados sensíveis, hash bcrypt para senhas, MFA opcional (TOTP) recomendado para todos os usuários, audit log imutável para ações sensíveis, controle de acesso por papel (RBAC) e segregação de dados por organização.
9. Canal de Privacidade
Questões sobre privacidade e proteção de dados pessoais devem ser enviadas para contato@coffeemail.com.br. Para comunicação postal: Av. Paulista, 1000, São Paulo/SP, Brasil, CEP 01310-100.
10. Alterações desta Política
Esta Política pode ser revisada periodicamente. Alterações relevantes serão comunicadas com pelo menos 30 dias de antecedência por e-mail ao owner da organização. A versão atual está sempre disponível em /privacy e a data da última atualização consta no topo da página.
11. Incidentes de Segurança
Em caso de incidente que possa acarretar risco ou dano relevante aos titulares, comunicaremos à Autoridade Nacional de Proteção de Dados (ANPD) em até 2 dias úteis e aos titulares afetados em até 72 horas, conforme art. 48 da LGPD.
12. Transferências Internacionais
Dados podem ser processados em infraestrutura localizada no Brasil (região southamerica-east1 do GCP). Quando houver transferência internacional, adotaremos cláusulas-padrão contratuais aprovadas pela ANPD ou operaremos com países que ofereçam nível adequado de proteção.