Política de Privacidade
Versão de 21 de agosto de 2026.
1. Escopo e papéis
Esta política cobre o site, o cadastro de conta, o contato comercial e a plataforma Pet Prumo. A Pet Prumo atua como controladora dos dados de seus visitantes, leads, usuários de conta e contatos contratuais. Para os dados que uma empresa cliente insere sobre seus próprios clientes, funcionários e operações, essa empresa define as finalidades e normalmente atua como controladora, enquanto a Pet Prumo atua como operadora conforme o contrato.
2. Dados tratados
Podemos tratar dados de identificação e contato, empresa e função profissional, credenciais e fatores de autenticação, registros de acesso e auditoria, informações de cobrança e assinatura, solicitações de suporte ou privacidade e métricas técnicas de uso e desempenho. A plataforma também armazena os dados operacionais inseridos pela empresa cliente, como cadastros de tutores, pets, agenda, serviços, estoque e lançamentos financeiros.
Não armazenamos números completos de cartão: o checkout e o portal de cobrança são operados pela Stripe. Senhas são processadas pelo Supabase Auth e não são exibidas à Pet Prumo.
3. Finalidades e bases legais
Usamos os dados para criar e proteger contas, executar o contrato, entregar funcionalidades, processar cobrança, prevenir fraude e abuso, manter auditoria e disponibilidade, responder solicitações e cumprir obrigações legais. Contato promocional depende de consentimento quando ele for a base aplicável e pode ser revogado. Segurança, prevenção a fraude e melhoria técnica podem se apoiar em legítimo interesse após avaliação compatível com os direitos do titular.
4. Compartilhamento e infraestrutura
Usamos fornecedores necessários à operação: Supabase para autenticação e banco de dados; Vercel para hospedagem, analytics e métricas de desempenho; Google Analytics e Microsoft Clarity, quando o visitante aceita métricas opcionais; Stripe para cobrança; Cloudflare Turnstile para proteção anti-bot; Resend, quando configurado, para mensagens transacionais; e GitHub para desenvolvimento e monitoramento técnico. Cada fornecedor recebe somente as categorias necessárias à sua função.
Alguns fornecedores podem processar dados fora do Brasil. Nessas situações, buscamos usar mecanismos contratuais e medidas de segurança compatíveis com a LGPD e limitamos o compartilhamento à finalidade contratada.
5. Analytics e registros técnicos
Coletamos eventos técnicos de navegação, rota acessada, tipo de dispositivo, tempos de carregamento, erros e sinais de segurança para medir desempenho e proteger o serviço. Google Analytics e Microsoft Clarity só são ativados nas páginas públicas depois da escolha explícita por aceitar métricas; a recusa mantém essas ferramentas desativadas. Não enviamos deliberadamente o conteúdo dos cadastros operacionais para as ferramentas de analytics. Logs de aplicação não devem conter senhas, tokens, números completos de pagamento nem payloads operacionais.
6. Retenção e eliminação
Os dados são mantidos enquanto a conta ou o contrato estiver ativo e, depois, pelo período necessário para obrigações legais, exercício regular de direitos, prevenção a fraude, segurança e restauração de backups. A empresa cliente define prazos para sua base operacional dentro dos limites contratuais e legais. Uma solicitação de eliminação pode resultar em exclusão, anonimização ou bloqueio, conforme a categoria e as hipóteses legais de conservação.
7. Segurança
Aplicamos isolamento por empresa, autorização por função, MFA obrigatório para contas administrativas, criptografia em trânsito, controles do provedor para dados em repouso, limitação de requisições, atualizações de dependências e trilhas de auditoria. Nenhum sistema é imune a incidentes; por isso mantemos processo de detecção, contenção, recuperação e comunicação quando aplicável.
8. Direitos do titular
O titular pode pedir confirmação e acesso, correção, informação sobre compartilhamento, portabilidade, anonimização, bloqueio ou eliminação quando cabível, revisão de decisões automatizadas aplicáveis e revogação de consentimento. Poderemos solicitar informações para confirmar a identidade e evitar que dados sejam entregues a terceiros.
Para dados cadastrados por um pet shop, clínica ou outra empresa cliente, procure primeiro essa empresa. Para dados de conta, navegação ou contato comercial tratados diretamente pela Pet Prumo, use o canal de solicitações de privacidade.
9. Dados de crianças e informações sensíveis
O serviço é destinado a empresas e usuários profissionais, não a crianças. A empresa cliente não deve inserir dados pessoais de crianças, adolescentes ou dados sensíveis sem necessidade, base legal e proteção apropriadas. Informações veterinárias sobre o animal podem se relacionar ao tutor e devem ser tratadas com acesso restrito.
10. Atualizações
Alterações relevantes nesta política serão publicadas com nova versão e, quando necessário, comunicadas dentro da plataforma. O contrato comercial pode trazer detalhes adicionais sobre papéis, retenção, suboperadores e atendimento a incidentes.