Política de Privacidade
Versão de 19 de agosto de 2026
Esta política explica quais dados o Cellos Gelato guarda, por que guarda, com quem compartilha e o que você pode exigir a respeito deles. Ela vale para o sistema, para a página pública de cardápio e para a comunidade Circolo. Está escrita para ser entendida sem advogado do lado.
1. Quem responde pelos dados
O Cellos Gelato é fornecido por Felipe Reghin Vasconcellos, microempreendedor individual inscrito no CNPJ 65.465.983/0001-87, que atua sob o nome Cellos OS, em Itapema, Santa Catarina. Para qualquer assunto de privacidade, fale pelo WhatsApp (48) 99946-3181 ou pelo e-mail felipervas@gmail.com.
Existem dois papéis diferentes aqui, e a diferença importa:
- Dados da sua loja e da sua conta (cadastro, login, assinatura, cobrança, segurança, melhoria do produto e programa de inteligência de mercado): a Cellos decide como tratar, então é a controladora.
- Dados dos clientes e funcionários da sua gelateria (nome e telefone do clube de fidelidade, acessos da sua equipe): quem decide o que fazer com eles é você. A Cellos apenas guarda e processa por sua conta, como operadora, conforme o Anexo de Tratamento de Dados. Avisar essas pessoas e ter base legal para usá-las é responsabilidade sua.
2. O que é guardado
- Para criar e manter o seu acesso: e-mail, senha (guardada cifrada, ninguém da Cellos consegue lê-la), nome, e o nome e a cidade da sua loja.
- Para cobrar: dados da assinatura, valor, vencimento e histórico de pagamento. Dados de cartão não passam pelo nosso servidor: a cobrança é feita por um parceiro de pagamento e o número do cartão fica só com ele.
- Da operação da sua loja: vendas, estoque, receitas, produção, compras, contas e o registro de quem fez o quê no sistema (a trilha de auditoria).
- Dos clientes da sua gelateria, quando você cadastra: nome, telefone e o histórico de compras e pontos do clube de fidelidade. O cadastro tem também campos OPCIONAIS de CPF e endereço (por exemplo, para nota fiscal com CPF ou entrega): esses ficam guardados separados e só o gestor da loja enxerga.
- Registros técnicos: data e hora de acesso, endereço IP no registro de aceite dos documentos, e erros do sistema, guardados para segurança e para consertar defeito.
O sistema não exige CPF, endereço nem dado bancário de cliente final para funcionar, e não aceita dado sensível (saúde, biometria) em lugar nenhum. CPF e endereço só existem se a sua loja preencher, para as finalidades acima, e são tratados por conta da sua loja.
3. Onde ficam os dados
Em servidores da Supabase, na região de São Paulo, Brasil. Cada loja só enxerga os próprios dados: essa separação é feita pelo banco de dados, não apenas pela tela, e é conferida por rotina automática de segurança.
Alguns fornecedores de apoio (envio de e-mail e monitoramento de erros) podem processar dados fora do Brasil; a lista está na seção 6 e a transferência segue a LGPD.
4. Para que os dados são usados (e com qual base legal)
A LGPD exige dizer não só o para quê, mas o porquê legal de cada uso:
- Fazer o sistema funcionar e guardar o histórico da sua loja (base legal: execução do contrato).
- Cobrar a mensalidade e avisar sobre vencimento (execução do contrato).
- Dar suporte quando você pedir (execução do contrato). Quando alguém da Cellos precisar abrir dados da sua loja para resolver um problema, a abertura fica registrada, com motivo e prazo de validade.
- Manter a segurança: registros de acesso, trilha de auditoria, aviso de incidente (obrigação legal e legítimo interesse).
- Melhorar o produto, medindo o uso do sistema de forma interna (legítimo interesse, com dados no mínimo necessário).
- Alimentar o programa de inteligência de mercado da seção 5: relatórios agregados e anônimos por legítimo interesse documentado, com direito de saída; compartilhamento com fornecedores e identificação da loja SOMENTE por consentimento expresso do gestor.
5. Programa de inteligência de mercado (dados de estoque e vendas)
O Cellos Gelato pode transformar dados de estoque, compras e vendas das lojas em inteligência de mercado. A regra tem três camadas, cada uma com um limite claro. O detalhe completo, com as caixinhas de autorização, está no Termo de Uso de Dados de Estoque.
5.1. Estatística interna
A Cellos usa dados de uso e de operação, de forma interna e com acesso restrito, para melhorar o produto (por exemplo: calibrar a previsão de produção). Isso faz parte do serviço e não identifica a sua loja para ninguém de fora.
5.2. Relatórios agregados e anônimos
A Cellos pode publicar ou vender relatórios de mercado feitos SOMENTE com dados agregados e anonimizados de várias lojas (por exemplo, um relatório poderia dizer: "o consumo de polpa de açaí no litoral de SC subiu X% em janeiro"). Salvaguardas fixas: nenhum recorte é publicado com menos de 5 lojas dentro dele; nenhum relatório traz nome de loja, preço individual, custo individual ou faturamento individual; quem compra o relatório recebe só o agregado, nunca a base. Você pode sair desses relatórios a qualquer momento, sem afetar o serviço (em Configurações, seção Dados e avançado, ou pelo WhatsApp). Para loja MEI ou de empresário individual, como o CNPJ aponta para uma pessoa, os dados do negócio recebem o mesmo cuidado de dado pessoal.
5.3. Compartilhamento com fornecedores e oportunidades comerciais
Existe a opção de compartilhar dados da sua loja com fornecedores parceiros, e de deixar a Cellos apresentar a sua loja a fornecedores para gerar oportunidade comercial (cotação melhor, oferta direcionada). Isso NUNCA é automático: só acontece se o GESTOR da loja autorizar expressamente no Termo de Uso de Dados de Estoque, com uma caixinha separada para cada nível (o sistema não deixa funcionário autorizar), e a autorização pode ser revogada a qualquer momento.
O que nunca entra no programa, em nenhum nível: dados pessoais dos clientes finais da sua loja (nome, telefone, histórico individual de compra do consumidor), senhas e dados de acesso da sua equipe.
Resumo da promessa: a Cellos não vende e não aluga dados pessoais, nem os seus nem os dos seus clientes. Dado que identifica a sua loja só sai daqui com a sua autorização expressa e registrada. Dado agregado e anônimo pode virar relatório de mercado, com as salvaguardas acima e com direito de saída.
6. Com quem os dados são compartilhados
Apenas com quem é necessário para o serviço existir, e só no mínimo indispensável:
- Supabase: banco de dados e login (servidores em São Paulo, Brasil).
- Vercel: hospedagem do site.
- Resend: envio dos e-mails do sistema (confirmação de conta, recuperação de senha, avisos).
- Asaas: cobrança da mensalidade (Pix, boleto e cartão) [confirmar].
- Sentry: monitoramento de erros do sistema (registros técnicos, sem dados da operação da loja).
- Focus NFe: emissão de NFC-e, apenas para lojas do plano Fiscal e apenas com os dados fiscais necessários à emissão (entra quando o módulo fiscal ativar).
- Open-Meteo e Banco Central: previsão do tempo e cotações. Consultas públicas: nenhum dado seu é enviado.
- Fornecedores parceiros: somente nos níveis autorizados por você no Termo de Uso de Dados de Estoque (seção 5.3).
Dados também podem ser compartilhados por ordem judicial ou exigência legal.
7. Por quanto tempo ficam guardados
Enquanto a sua assinatura estiver ativa. Se você cancelar, os dados ficam disponíveis por 90 dias para você baixar e são excluídos em definitivo em até 30 dias após esse prazo, sempre com aviso por e-mail antes. Registros exigidos por lei são mantidos pelo prazo legal: os fiscais pelo prazo da legislação tributária, os registros de acesso por 6 meses (Marco Civil da Internet, art. 15) e o registro de aceite dos documentos pelo prazo de prescrição.
Conta suspensa por falta de pagamento não perde dado nenhum: tudo continua guardado, e você pode pedir a exportação ao suporte a qualquer momento.
8. Os seus direitos
Pela Lei Geral de Proteção de Dados, você pode a qualquer momento pedir para: saber quais dados existem sobre você, corrigir o que estiver errado, exportar tudo em formato aberto, apagar o que não for obrigatório por lei, saber com quem os dados foram compartilhados, e revogar autorizações que tenha dado (inclusive as do programa de inteligência). O pedido é atendido em até 15 dias, pelos contatos da seção 1.
Dentro do sistema, o próprio dono da loja consegue exportar todos os dados em formato aberto (arquivo JSON, além de planilhas nas telas de relatório) e excluir definitivamente o cadastro de um cliente que pedir, sem depender da Cellos.
9. Segurança
O acesso é por login com senha, e a senha é guardada cifrada. Cada pessoa da equipe entra com o próprio acesso e enxerga apenas as telas do cargo dela. Toda a comunicação com o servidor é criptografada, a separação entre lojas é garantida pelo banco de dados, e o sistema mantém trilha de auditoria das ações sensíveis.
Nenhum sistema é inviolável. Se acontecer um incidente que possa trazer risco a você ou aos seus clientes, a Cellos avisa você em até 2 dias úteis a partir de tomar conhecimento, e a autoridade competente, conforme a LGPD.
10. Cookies
O sistema usa apenas armazenamento local necessário para manter você logado e lembrar as suas preferências, como o tema de cor. Não há rastreamento de publicidade nem cookie de terceiros para propaganda.
11. Mudanças nesta política
Se algo relevante mudar, você é avisado com antecedência e o sistema apresenta a nova versão para aceite. A data no topo desta página indica a versão vigente, e o seu aceite de cada versão fica registrado com data, hora e IP.