Política de Privacidade
Última atualização: 17 de maio de 2026
1. Quem somos
O Regenti é um sistema de gestão para empresas de eventos musicais (orquestras, quartetos, grupos instrumentais), operado por César Augusto da Rosa — MEI inscrito no CNPJ 47.327.516/0001-09, sediado em Maringá-PR, Brasil. Contato: contato@regenti.com.br.
2. Papéis sob a LGPD
Esta política cobre dois cenários distintos:
- Dados da sua conta (usuário titular): o Regenti atua como controlador. O tratamento dessas informações é descrito nesta política.
- Dados de terceiros que você cadastra (clientes finais, músicos contratados, destinatários de mensagens): o Regenti atua como operador, e VOCÊ é o controlador. As regras correspondentes estão nos Termos de Uso §7.
3. Dados que coletamos
3.1 Dados da sua conta e organização
- Cadastro: nome, e-mail, senha (armazenada como hash), avatar (escolha de ícone musical).
- Organização (PJ ou PF): razão social/nome, CNPJ (opcional para autônomos), e-mail comercial, telefone, endereço completo, logo, website, Instagram.
- Responsável legal: nome, CPF, RG, data de nascimento, profissão, nacionalidade, estado civil, endereço — utilizados para preencher contratos.
- Pagamento: nome do titular do cartão e dados financeiros processados pelo Stripe. O Regenti não armazena número, CVV ou validade do cartão.
- Uso e técnicos: endereço IP, agente do navegador, logs de ações realizadas no sistema (criação/edição de eventos, envios, geração de contratos) para fins de segurança, auditoria e melhoria do produto.
3.2 Dados de terceiros que você cadastra
- Clientes finais: nome, CPF/CNPJ, RG, data de nascimento, profissão, nacionalidade, estado civil, e-mail, telefone, endereço completo, latitude/longitude (gerada pelo Google Geocoding).
- Músicos cadastrados: nome, telefone (WhatsApp), instrumentos, cachê de referência, chave PIX, cidade, observações. E-mail é coletado opcionalmente como fallback técnico de entrega de partituras quando o envio via WhatsApp falha.
- Histórico de envios: telefone e nome do destinatário, conteúdo da mensagem, status de entrega, código e descrição de erro quando aplicável.
Os dados acima são tratados pelo Regenti na condição de operador, conforme suas instruções como controlador.
4. Finalidades e bases legais (art. 7 da LGPD)
| Finalidade | Base legal |
|---|---|
| Operação da conta, login, uso das funcionalidades | Execução de contrato (art. 7º, V) |
| Cobrança da assinatura via Stripe | Execução de contrato (art. 7º, V) |
| E-mails transacionais (reset de senha, aviso de fim de trial, falha de pagamento) | Execução de contrato (art. 7º, V) |
| Geração de contratos por IA | Execução de contrato (art. 7º, V) |
| Disparo de partituras via WhatsApp aos músicos | Execução de contrato pelo usuário (controlador); Regenti como operador |
| Logs de acesso e segurança (rate limit, detecção de abuso) | Legítimo interesse (art. 7º, IX) |
| Geocodificação de endereços para mapa | Execução de contrato (art. 7º, V) |
| Estatísticas internas anonimizadas | Legítimo interesse (art. 7º, IX) |
Não vendemos seus dados. Não utilizamos seus dados para marketing de terceiros nem para criação de perfis publicitários.
5. Subprocessadores e compartilhamento
Compartilhamos dados apenas com prestadores de serviço necessários à operação:
| Provedor | Função | País / Região |
|---|---|---|
| Supabase | Banco de dados, autenticação e armazenamento de arquivos | Brasil (São Paulo) |
| Vercel | Hospedagem da aplicação | Brasil (São Paulo); sede nos EUA |
| Stripe | Processamento de pagamento da assinatura | EUA e Irlanda |
| Resend | Envio de e-mails transacionais (reset de senha, fim de trial, falha de pagamento) | EUA |
| OpenRouter / OpenAI | Modelo de linguagem para análise de templates de contrato | EUA |
| Google Maps Platform | Renderização de mapas e geocodificação de endereços | EUA |
| Meta WhatsApp Cloud API | Disparo de partituras via WhatsApp aos músicos | EUA e infraestrutura global Meta |
| Upstash Redis | Limitação de taxa (rate limiting) — armazena endereço IP por janelas curtas | EUA / multi-região |
Lista detalhada com status atual de cada subprocessador, função e link pras políticas de privacidade: /subprocessadores.
5.1 Sobre a análise por IA
Ao enviar um template de contrato para análise de placeholders, o texto integral do documento é transmitido aos modelos de linguagem da OpenAI por meio do roteador OpenRouter. Templates podem conter dados pessoais residuais (ex.: nomes ou CPFs de clientes antigos usados como exemplo). Recomendamos remover ou pseudonimizar esses dados antes do upload. Os modelos utilizados pelo Regenti não treinam com dados enviados via API.
6. Transferência internacional de dados (art. 33 LGPD)
Alguns dos prestadores listados em §5 estão localizados fora do Brasil. As transferências internacionais ocorrem com base nas cláusulas contratuais padrão oferecidas pelos próprios provedores em seus contratos de tratamento de dados (DPAs), que estabelecem garantias equivalentes às exigidas pela LGPD. As cópias desses DPAs podem ser disponibilizadas mediante solicitação ao Encarregado.
7. Seus direitos como titular (art. 18 LGPD)
Como titular dos dados, você pode:
- Confirmar a existência de tratamento dos seus dados.
- Acessar seus dados pelo próprio sistema (todos os campos do cadastro estão visíveis em /perfil e /configuracoes).
- Corrigir dados incompletos, inexatos ou desatualizados diretamente nas mesmas telas.
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Solicitar portabilidade dos dados em formato estruturado (consulte o Encarregado — implementação de export automatizado em andamento).
- Solicitar eliminação dos dados tratados com consentimento. Para a conta inteira, ver /exclusao-dados.
- Saber com quem seus dados são compartilhados (lista completa em §5).
- Revogar consentimento, quando o tratamento estiver fundado em consentimento.
Para exercer qualquer direito, entre em contato em contato@regenti.com.br. Respondemos em até 15 dias úteis.
8. Retenção de dados
- Cancelamento de assinatura (sem excluir conta): mantemos os dados indefinidamente para permitir reativação a qualquer momento. Não há eliminação automática nesse caso.
- Exclusão de conta solicitada pelo titular via Perfil → Zona perigosa → Excluir conta: a remoção é executada de forma síncrona imediatamente após confirmação por e-mail (link único, válido por 1 hora). Não há janela de "desfazer".
- Registros mantidos por obrigação legal (documentos fiscais relativos à cobrança da própria assinatura, transações Stripe) são retidos por até 5 anos conforme legislação tributária, independentemente de cancelamento ou exclusão.
- Logs operacionais (envios de e-mail, mensagens de WhatsApp, atividade de evento) são purgados automaticamente após 365 dias via rotina periódica.
- Chaves de idempotência (técnicas) são purgadas após 7 dias.
9. Segurança
Aplicamos medidas técnicas e organizacionais para proteger os dados, incluindo:
- Comunicação cifrada em trânsito (HTTPS/TLS).
- Isolamento por organização via Row-Level Security do PostgreSQL — uma organização não acessa dados de outra mesmo via API direta.
- Senhas armazenadas como hash com salt (não armazenamos a senha em texto claro).
- Tokens de sessão em cookies
httpOnlyesecure. - Cabeçalhos de segurança HTTP (HSTS, X-Frame-Options DENY, Content-Security-Policy em monitoramento).
- Rate limit em endpoints sensíveis (signup, login, reset, busca, exclusão de conta).
- Validação de magic bytes em uploads (PDFs e DOCX) com limites de tamanho por tipo de arquivo.
- Logs de tentativas de exclusão de conta com confirmação dupla (token enviado ao e-mail registrado).
Nenhum sistema é 100% imune. Em caso de incidente de segurança relevante, notificaremos os afetados e a ANPD no prazo razoável previsto na regulação aplicável.
10. Cookies
O Regenti utiliza cookies estritamente necessários e funcionais:
| Cookie | Finalidade | Tipo |
|---|---|---|
sb-*-auth-token | Manter a sessão autenticada (Supabase) | Essencial |
regenti_periodo | Preferência do filtro de período entre Painel e Financeiro | Funcional |
regenti_privacy_masked | Toggle de privacidade (esconder valores R$ na tela) | Funcional |
| Vercel Speed Insights | Métricas anônimas de performance da aplicação | Analítico (sem PII) |
Não utilizamos cookies de rastreamento publicitário ou de retargeting. Não compartilhamos dados de navegação com plataformas de anúncios.
11. Alterações nesta política
Podemos atualizar esta Política. Alterações materiais serão comunicadas por e-mail com antecedência mínima de 15 dias.
12. Encarregado de Proteção de Dados
Encarregado (DPO): César Augusto da Rosa — MEI CNPJ 47.327.516/0001-09
E-mail: contato@regenti.com.br
Página completa com canais e prazos: /encarregado
Você também pode encaminhar reclamações à Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd.