Política de Privacidade
Como o LactFlow Pulse trata dados pessoais e protege a privacidade.
Última atualização: 12 de julho de 2026
Esta Política explica como dados pessoais podem ser tratados no LactFlow Pulse, plataforma SaaS para gestão de laticínios.
A identificação completa do controlador responsável pelas atividades próprias do LactFlow será publicada após confirmação institucional e revisão jurídica, sem divulgação de endereço residencial. O contato provisório e oficial está indicado neste documento.
1. Objetivo e escopo
A Política se aplica aos sites lactflow.com.br e app.lactflow.com.br, ao cadastro, ao uso da plataforma, ao suporte e às interações relacionadas ao serviço.
Ela deve ser lida junto dos Termos de Uso e dos avisos específicos apresentados em determinados fluxos.
2. Papéis no tratamento
O LactFlow atua como controlador dos dados necessários à criação da conta, contratação, cobrança, segurança, suporte e administração da relação comercial.
Para dados pessoais inseridos pelo laticínio sobre seus operadores, produtores, clientes ou outros envolvidos na operação, o laticínio normalmente define as finalidades e atua como controlador, enquanto o LactFlow atua como operador segundo suas instruções e o contrato. O papel concreto pode variar conforme a atividade.
3. Categorias de dados
Podemos tratar as categorias estritamente necessárias às funcionalidades utilizadas:
- Dados de cadastro empresarial e de representantes, como nome, e-mail e contato informado.
- Dados de operadores e usuários, como nome, perfil, empresa vinculada e registros de acesso.
- Dados técnicos e de segurança, como data, horário, IP, dispositivo, logs, sessão e eventos de auditoria.
- Referências de cobrança e assinatura recebidas do processador de pagamentos.
- Dados operacionais cadastrados pelo cliente para administrar o laticínio.
4. Cadastro e representantes
Tratamos os dados fornecidos para criar o ambiente da empresa, identificar o administrador, prestar suporte e manter comunicações relacionadas ao serviço.
O responsável pelo cadastro deve ter autorização para fornecer dados de representantes e manter os contatos atualizados.
5. Operadores do laticínio
O administrador cadastra operadores, define perfis e gerencia sua atividade. PINs são armazenados de forma protegida, e o valor revelado para acesso deve ser guardado pelo usuário.
O laticínio é responsável por orientar seus usuários, limitar acessos e desativar contas quando necessário.
6. Dados técnicos, logs e segurança
Logs e eventos técnicos podem ser tratados para autenticação, prevenção de fraude, diagnóstico, disponibilidade, auditoria e resposta a incidentes.
Esses registros são limitados ao necessário e não devem conter conteúdo integral de credenciais, assinaturas de webhook ou dados completos de cartão.
7. Pagamentos processados pelo Stripe
O Stripe processa os dados necessários ao Checkout, método de pagamento, cobrança e assinatura conforme suas próprias políticas. O LactFlow recebe identificadores operacionais e estados da assinatura, mas não armazena o número completo do cartão nem o código de segurança.
Dúvidas sobre o tratamento realizado diretamente pelo Stripe também podem ser dirigidas ao fornecedor pelos seus canais oficiais.
8. Dados operacionais do cliente
O cliente pode cadastrar informações de produção, coleta, fornecedores, produtores, clientes, estoque, qualidade e equipe. Parte desses registros pode conter dados pessoais.
Cabe ao cliente assegurar base legal, transparência, qualidade e limitação de acesso para esses dados. O LactFlow os processa para disponibilizar as funcionalidades contratadas.
9. Finalidades
Os dados podem ser tratados para:
- Fornecer, personalizar e manter a plataforma e seus recursos.
- Criar contas, autenticar usuários e aplicar isolamento entre empresas.
- Processar contratação, assinatura, cobrança e suporte.
- Prevenir fraude, abuso e incidentes; produzir auditoria e diagnósticos.
- Cumprir obrigações legais e exercer direitos em processos ou contratos.
- Melhorar o serviço com métricas agregadas e controles compatíveis com a privacidade.
10. Bases legais
Conforme a atividade, o tratamento pode se apoiar na execução de contrato e procedimentos preliminares, cumprimento de obrigação legal, exercício regular de direitos, legítimo interesse avaliado com respeito aos direitos dos titulares ou consentimento quando ele for adequado e exigido.
A base aplicável depende do dado, da finalidade e do papel exercido por cada parte. O uso de legítimo interesse deve observar necessidade, proporcionalidade e salvaguardas.
11. Fornecedores essenciais
Compartilhamos dados apenas na medida necessária com fornecedores que apoiam a operação, como Stripe para pagamentos, Vercel para hospedagem e Supabase para infraestrutura de dados.
Também podemos compartilhar quando houver obrigação legal, ordem válida ou necessidade de proteger direitos, segurança e integridade do serviço.
12. Analytics e tecnologias opcionais
Ferramentas de analytics somente serão utilizadas quando efetivamente configuradas e de acordo com as escolhas de consentimento aplicáveis. A ausência de configuração significa que essas ferramentas não são carregadas.
O banner de preferências permite controlar categorias não estritamente necessárias quando elas estiverem disponíveis.
13. Transferência internacional
Fornecedores de infraestrutura podem processar dados em outros países conforme sua arquitetura. Quando houver transferência internacional, buscamos utilizar fornecedores e mecanismos contratuais compatíveis com a legislação aplicável.
A localização técnica pode variar e não afirmamos que todo tratamento ocorre exclusivamente no Brasil.
14. Retenção e exclusão
Mantemos dados pelo tempo necessário à prestação do serviço, segurança, cumprimento de obrigações legais, exercício de direitos e finalidades informadas.
Após o encerramento, dados podem ser eliminados, anonimizados ou conservados de forma restrita durante prazos aplicáveis. Backups seguem ciclos próprios de retenção e substituição segura.
15. Segurança
Adotamos medidas técnicas e organizacionais proporcionais aos riscos, incluindo controle de acesso, proteção de credenciais, isolamento lógico, registros de auditoria e práticas de backup.
Nenhum sistema é inviolável. Em caso de incidente relevante, serão adotadas medidas de contenção, avaliação e comunicação conforme as obrigações aplicáveis.
16. Direitos dos titulares
Titulares podem solicitar, conforme a LGPD e o contexto, confirmação do tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados inadequados, portabilidade quando regulamentada, informação sobre compartilhamentos, revogação do consentimento e revisão de decisões automatizadas quando aplicável.
Alguns pedidos podem ser atendidos pelo laticínio controlador. Podemos solicitar informações para verificar identidade, legitimidade e segurança antes de responder.
17. Canal para solicitações
Solicitações de privacidade devem informar, sem excesso de dados, a relação do titular com o LactFlow ou com o laticínio cliente. O pedido será encaminhado ao responsável adequado conforme o papel de cada parte.
Contato: comercial@lactflow.com.br
19. Crianças e adolescentes
O LactFlow Pulse é um serviço empresarial e não é destinado a crianças. O cliente não deve cadastrar deliberadamente dados de crianças sem necessidade, base legal e salvaguardas apropriadas.
20. Alterações e contato
Esta Política pode ser atualizada para refletir mudanças no serviço, fornecedores ou legislação. Alterações relevantes serão comunicadas de modo adequado.
A identificação institucional completa e eventual canal específico de privacidade dependem de confirmação e revisão jurídica. Até lá, utilize o contato oficial abaixo.
Contato: comercial@lactflow.com.br