Política de Privacidade
Versão 2026-10
Minuta em revisão jurídica. O texto definitivo será publicado antes do início da cobrança.
Esta Política explica como a Nexagrowa (Mahenzi Marketing Estratégico, CNPJ 66.579.565/0001-83) trata dados pessoais, conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Papéis de cada um
- Dados das contas (nome, e-mail, telefone de quem usa a plataforma) e dados de cobrança: a Nexagrowa é a controladora.
- Dados de clientes e pacientes que cada empresa cadastra (contatos, procedimentos, histórico, fotos, conversas): a empresa cliente é a controladora, e a Nexagrowa atua como operadora, tratando esses dados apenas para prestar o serviço e conforme as instruções da empresa.
2. Quais dados tratamos e para quê
- Cadastro e acesso (nome, e-mail, telefone, senha protegida por criptografia): criar e proteger sua conta — base legal: execução de contrato.
- Dados da empresa (razão social, CNPJ/CPF, segmento, endereço): prestar o serviço e emitir cobranças — execução de contrato e cumprimento de obrigação legal.
- Registros de acesso (data, hora, ações realizadas e endereço IP): segurança, prevenção a fraudes e cumprimento do Marco Civil da Internet — obrigação legal e legítimo interesse.
- Dados inseridos pelas empresas, que podem incluir dados de saúde (dados sensíveis): armazenados e processados somente para as funções da plataforma, sob responsabilidade da empresa controladora, que deve garantir a base legal adequada (por exemplo, tutela da saúde ou consentimento do titular).
Não vendemos dados pessoais e não os usamos para publicidade de terceiros.
3. Onde os dados ficam e com quem compartilhamos
O banco de dados e os arquivos ficam em servidores na região de São Paulo, Brasil. Usamos fornecedores que nos ajudam a operar a plataforma, sob contrato e com obrigações de segurança:
- Supabase — banco de dados, autenticação e armazenamento de arquivos (servidores em São Paulo).
- Vercel — hospedagem da aplicação (execução em São Paulo; empresa sediada nos EUA).
- Quando ativadas pela empresa: Meta (Instagram e WhatsApp), meio de pagamento e provedor de inteligência artificial.
Quando algum fornecedor tratar dados fora do Brasil, isso ocorrerá com as garantias exigidas pela LGPD para transferência internacional.
4. Como protegemos os dados
- Cada empresa só acessa os próprios dados, com isolamento aplicado diretamente no banco de dados.
- Conexões criptografadas (HTTPS) e senhas armazenadas de forma irreversível.
- Fotos e vídeos em armazenamento privado, acessíveis só por links temporários.
- Níveis de acesso por função (responsável e equipe) e registro dos acessos a informações sensíveis.
- Cópias de segurança periódicas.
Em caso de incidente de segurança que possa causar risco relevante, avisaremos as empresas afetadas e a Autoridade Nacional de Proteção de Dados (ANPD), nos prazos legais.
5. Por quanto tempo guardamos
- Dados da conta e da empresa: enquanto a conta estiver ativa.
- Após o cancelamento: até 30 dias para exportação; depois, exclusão ou anonimização.
- Registros de acesso: no mínimo 6 meses, conforme o Marco Civil da Internet.
- Dados fiscais e de cobrança: pelo prazo exigido pela legislação tributária.
6. Seus direitos
Você pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade, exclusão, informação sobre compartilhamentos e revogação de consentimento (art. 18 da LGPD). Se você é cliente ou paciente de uma empresa que usa a Nexagrowa, faça o pedido diretamente a ela, que é a controladora dos seus dados — nós a apoiaremos no atendimento.
7. Cookies
Usamos apenas cookies essenciais, necessários para manter você conectado com segurança. Não usamos cookies de publicidade.
8. Encarregado de dados (DPO) e contato
Encarregado pelo tratamento de dados: Matheus Izidio — privacidade@nexagrowa.com.br. Você também pode apresentar reclamação à ANPD.
9. Alterações
Esta Política pode ser atualizada. Mudanças relevantes serão comunicadas na plataforma ou por e-mail, com nova versão datada.