Documento legal
Política de Privacidade
Última atualização: 9 de junho de 2026
Esta Política descreve como a Gerindo trata dados pessoais ao fornecer sua plataforma de gestão (gerenciamento de projetos, CRM e ERP), em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018). Ao criar uma conta ou utilizar o Gerindo, você declara estar ciente das práticas aqui descritas.
1. Quem somos e escopo desta Política
A Gerindo oferece uma plataforma SaaS B2B que reúne gestão de projetos, CRM e ERP em um único ambiente multiempresa (workspaces). Esta Política se aplica ao site institucional, ao painel da plataforma e a todos os módulos e serviços relacionados.
Atuamos como controladora em relação aos dados necessários para operar o serviço e manter o relacionamento com nossos clientes (por exemplo, dados de cadastro e de cobrança). Em relação aos dados que você e seus usuários inserem nos módulos da plataforma para gerir o próprio negócio, atuamos como operadora, tratando tais dados sob as instruções do cliente, que permanece como controlador desses dados.
2. Dados que coletamos
Coletamos diferentes categorias de dados, conforme o uso da plataforma:
- Dados de cadastro e conta: nome, e-mail, senha (de forma criptografada), nome da empresa/workspace, cargo e, quando fornecida, foto de perfil.
- Dados de cobrança: plano contratado, histórico de assinatura e dados de faturamento. Os dados de cartão são processados diretamente pela Stripe — o Gerindo não armazena números completos de cartão.
- Dados de uso e técnicos: endereço IP, identificadores de dispositivo e navegador, logs de acesso, páginas e ações realizadas, datas e horários, usados para segurança, prevenção a fraudes e melhoria do serviço.
- Dados inseridos por você na plataforma (conteúdo do cliente): informações que você cadastra nos módulos para gerir o seu negócio, como contatos, empresas, negócios (CRM), tarefas e projetos, faturas, despesas, contratos, propostas, chamados de suporte e arquivos. Esses dados podem incluir informações de terceiros (clientes e parceiros seus), cuja base legal e finalidade são de sua responsabilidade.
- Cookies e tecnologias similares: utilizados para autenticação, preferências e métricas, conforme detalhado na seção 5.
3. Finalidades e bases legais
Tratamos dados pessoais apenas para finalidades legítimas e específicas, amparados nas seguintes bases legais da LGPD:
- Execução de contrato (art. 7º, V): criar e manter sua conta, disponibilizar os módulos contratados, processar cobranças, oferecer suporte e enviar comunicações transacionais (avisos de conta, faturas, alterações de serviço).
- Cumprimento de obrigação legal ou regulatória (art. 7º, II): guarda de registros, atendimento a obrigações fiscais e contábeis e resposta a autoridades competentes.
- Legítimo interesse (art. 7º, IX): garantir a segurança da plataforma, prevenir fraudes e abusos, medir e melhorar o desempenho do produto e enviar comunicações sobre recursos relevantes, sempre respeitando seus direitos e expectativas.
- Consentimento (art. 7º, I): envio de comunicações de marketing e uso de cookies não essenciais, quando aplicável. O consentimento pode ser revogado a qualquer momento.
4. Compartilhamento de dados
Nós não vendemos seus dados pessoais. O compartilhamento ocorre apenas quando necessário para operar o serviço, cumprir a lei ou proteger direitos, e sempre de forma limitada à finalidade. Contamos com subprocessadores cuidadosamente selecionados:
- Hospedagem e infraestrutura — Google Firebase / Google Cloud: armazenamento de dados, banco de dados e autenticação.
- Processamento de pagamentos — Stripe: cobrança de assinaturas e gestão de dados de cartão.
- Envio de e-mails — Resend: entrega de e-mails transacionais e notificações da plataforma.
Cada subprocessador está sujeito a obrigações contratuais de proteção de dados e só pode tratar as informações conforme nossas instruções. Também poderemos compartilhar dados em casos de reorganização societária ou por determinação de autoridade competente, nos limites da lei.
5. Cookies
Utilizamos cookies e tecnologias semelhantes para autenticação, manter sua sessão ativa, lembrar preferências e gerar métricas de uso. Cookies essenciais são necessários ao funcionamento do serviço; cookies não essenciais respeitam suas escolhas. Para detalhes sobre os tipos de cookies e como gerenciá-los, consulte nossa Política de Cookies.
6. Direitos do titular
Nos termos da LGPD, você pode, a qualquer momento, exercer os seguintes direitos sobre seus dados pessoais:
- Acesso e confirmação da existência de tratamento;
- Correção de dados incompletos, inexatos ou desatualizados;
- Exclusão, anonimização ou bloqueio de dados desnecessários ou tratados em desconformidade com a lei;
- Portabilidade dos dados a outro fornecedor de serviço;
- Revogação do consentimento e informação sobre o compartilhamento de dados.
Boa parte desses direitos pode ser exercida diretamente pelo painel: nas configurações da conta e do workspace você pode visualizar e atualizar seus dados, exportar informações e solicitar o encerramento da conta. Para solicitações adicionais, fale com nosso Encarregado em privacidade@gerindo.com.br. Responderemos no prazo legal e poderemos solicitar dados para confirmar sua identidade.
7. Segurança e isolamento por workspace
Adotamos medidas técnicas e organizacionais para proteger os dados contra acessos não autorizados, perda, alteração e divulgação indevida. Entre elas: criptografia em trânsito (TLS), controle de acesso baseado em papéis (RBAC), registro de auditoria e princípio do menor privilégio.
Cada cliente opera em um workspace isolado: os dados de um workspace não são acessíveis por usuários de outro. As regras de acesso são aplicadas em todas as camadas da aplicação. Apesar de nossos esforços, nenhum sistema é totalmente imune a riscos; em caso de incidente de segurança relevante, seguiremos as obrigações de comunicação à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados, conforme a LGPD.
8. Retenção de dados
Mantemos os dados pessoais apenas pelo tempo necessário ao cumprimento das finalidades para as quais foram coletados, observados os prazos legais aplicáveis. Enquanto a conta estiver ativa, mantemos os dados de cadastro e o conteúdo do workspace. Após o encerramento da conta, os dados podem ser excluídos ou anonimizados em prazo razoável, ressalvadas as hipóteses de guarda obrigatória (por exemplo, registros fiscais e de cobrança) e a necessidade de exercício de direitos em processos.
9. Transferência internacional
Alguns de nossos subprocessadores (como Google, Stripe e Resend) podem armazenar ou processar dados em servidores localizados fora do Brasil. Nesses casos, asseguramos que a transferência ocorra com garantias adequadas de proteção, conforme exigido pela LGPD, por meio de cláusulas contratuais e mecanismos reconhecidos de salvaguarda dos dados.
10. Encarregado de Dados (DPO)
Para dúvidas, solicitações ou reclamações relacionadas à proteção de dados, você pode contatar nosso Encarregado pelo Tratamento de Dados Pessoais (DPO) em privacidade@gerindo.com.br. Você também tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
11. Alterações desta Política
Podemos atualizar esta Política periodicamente para refletir mudanças legais, técnicas ou de negócio. Quando houver alterações relevantes, avisaremos por meios apropriados, como aviso no painel ou e-mail. A data de “Última atualização” no topo indica a versão vigente. O uso contínuo da plataforma após a vigência das alterações representa concordância com a Política revisada.
Este documento é um modelo informativo e não substitui aconselhamento jurídico. Recomendamos revisão por um advogado antes do uso em produção.