Documento oficial
Política de Privacidade
Como o Reqelo trata dados pessoais: o que coletamos, por quê, com quem compartilhamos, por quanto tempo guardamos e como você exerce seus direitos.
- Versão
- 2.3
- Última atualização
1.Quem somos
Reqelo é um serviço de software pela internet que permite a prestadores de serviço criar uma página pública de solicitação de orçamento e receber os pedidos organizados em um painel.
O atendimento acontece pelos canais listados nesta página. Não há atendimento telefônico, equipe de plantão nem endereço comercial aberto ao público, e esta é a informação correta sobre o serviço — não uma omissão.
A identificação do controlador dos dados está na seção Controlador dos dados.
2.A quem esta Política se aplica
Esta Política vale para três grupos de pessoas, que têm relações diferentes com o serviço:
- Empresas usuárias: profissionais e negócios que criam uma conta, montam sua página e recebem pedidos.
- Clientes finais: pessoas que preenchem o formulário público de uma empresa usuária para pedir um orçamento.
- Visitantes: quem navega pelo site institucional sem criar conta nem enviar pedido.
Se você preencheu o formulário de uma empresa, quem decide o que é perguntado e como suas informações serão usadas é essa empresa. O Reqelo é a tecnologia que ela usa para coletar e organizar os pedidos. A seção Papéis no tratamento de dados explica o que isso significa na prática.
3.Papéis no tratamento de dados
A LGPD distingue quem decide sobre o tratamento (controlador) de quem trata dados em nome de outro (operador). O Reqelo ocupa papéis diferentes conforme o dado.
Somos controladores
Quando tratamos dados para existir como serviço: criar e autenticar contas, manter o painel funcionando, garantir a segurança da plataforma, prevenir abuso, prestar suporte e cumprir obrigações legais.
Somos operadores
Quando tratamos as informações que um cliente final envia pelo formulário público de uma empresa usuária. É a empresa que define quais perguntas fazer, por que coletá-las e como usá-las para atender o pedido. Nós armazenamos, organizamos e exibimos essas informações para ela, seguindo suas instruções e as regras dos nossos Termos de Tratamento de Dados.
O que isso muda para você, cliente final
Pedidos sobre suas informações (acesso, correção, exclusão) devem ser dirigidos primeiro à empresa que recebeu sua solicitação, porque é ela quem decide sobre esses dados. Se você nos procurar, encaminharemos o pedido a ela e ajudaremos no que estiver ao nosso alcance técnico.
4.Dados tratados
Conta da empresa usuária
- Nome e email informados no cadastro.
- Senha de acesso. Ela é guardada apenas pelo provedor de autenticação, em formato que não permite recuperar o texto original. O Reqelo não a armazena, não a registra em log e não a envia a ninguém.
- Dados de sessão e autenticação, incluindo a confirmação do endereço de email.
- Datas de criação e atualização do cadastro.
- Registro de qual versão dos Termos de Uso foi aceita, por qual conta e quando. Não guardamos IP nem navegador nesse registro.
Página pública da empresa
- Nome do negócio, WhatsApp de contato, cidade e endereço do link (slug).
- Logotipo, cores, textos e as perguntas configuradas.
Esses dados descrevem o negócio e ficam visíveis na página pública, porque é essa a finalidade deles.
Pedidos enviados por clientes finais
- Nome e telefone/WhatsApp (obrigatórios) e email (opcional).
- Respostas às perguntas configuradas pela empresa, que costumam incluir tipo de serviço, localização, prazo e descrições livres.
- Fotos anexadas, quando a empresa pedir e o cliente enviar (até 6 por pedido).
- Data e hora do envio e o nome do negócio no momento do pedido.
Uso do pedido pela empresa
- Situação do pedido no funil (novo, em análise, orçamento enviado, fechado, perdido, arquivado) e o motivo registrado ao marcar como perdido.
- Notas internas escritas pela empresa.
- Histórico de ações: primeira visualização, mudanças de situação, notas adicionadas, abertura do WhatsApp e cópia do resumo.
Assinatura e pagamento
- Plano contratado, situação da assinatura, início e fim do período vigente e data de cancelamento.
- Identificadores opacos gerados pelo meio de pagamento, usados apenas para reconciliar a assinatura. Eles não aparecem no painel nem são enviados ao navegador.
- Registro técnico dos avisos recebidos do meio de pagamento, para que o mesmo aviso não seja aplicado duas vezes. Guarda o identificador e o tipo do aviso, não o conteúdo de uma cobrança.
O Reqelo não recebe e não armazena número de cartão, validade ou código de segurança. Esses campos são preenchidos dentro de componentes do próprio meio de pagamento. A seção Pagamentos explica como isso funciona.
Atendimento e suporte
- Assunto, categoria, gravidade relatada e situação do chamado aberto no painel.
- As mensagens trocadas dentro do chamado.
- Notas internas escritas pela operação sobre o atendimento, que não ficam visíveis para quem abriu o chamado.
- O conteúdo do que você nos enviar por email, quando o contato for por essa via.
Acesso administrativo
- Registro das consultas feitas no painel interno de operação: quem consultou, o que consultou e quando.
- Esse registro existe justamente porque abrir o pedido de um cliente é uma divulgação de dados, e ela precisa deixar rastro.
Dados técnicos
- Registros operacionais gerados pelos provedores de hospedagem e banco de dados, que tipicamente incluem endereço IP, agente do navegador, rota acessada e horário.
- Contador de envios por página, usado para limitar excesso de requisições. Ele guarda apenas o identificador da página, o início da janela e a quantidade — nenhum dado pessoal.
- Contadores de tentativa de entrada e de reenvio de email, mantidos apenas na memória do servidor por poucos minutos e descartados quando a janela fecha. Não vão para o banco de dados.
5.Como os dados são obtidos
- Diretamente de você: ao informar seu email para entrar, ao montar sua página ou ao preencher o formulário público de uma empresa.
- Automaticamente: registros técnicos gerados pela infraestrutura quando uma página é acessada.
- Gerados pelo uso: a situação de um pedido e o histórico de ações são criados quando a empresa trabalha aquele pedido no painel.
Não compramos listas, não enriquecemos cadastros com dados de terceiros e não recebemos dados de corretoras de dados.
6.Para que usamos os dados
- Permitir a criação de conta, a confirmação do endereço de email e o acesso ao painel por email e senha.
- Publicar a página pública da empresa e receber solicitações de orçamento.
- Entregar à empresa os pedidos recebidos, com respostas, fotos e organização por situação.
- Manter o serviço no ar, corrigir erros e investigar problemas técnicos.
- Proteger a plataforma contra abuso, envio automatizado e uso indevido.
- Responder a pedidos de suporte e a solicitações de titulares.
- Processar a assinatura do plano, liberar os recursos contratados e manter o histórico da contratação.
- Enviar comunicações operacionais da conta: confirmação de cadastro, recuperação de senha, troca de endereço de email, avisos sobre a assinatura e respostas de suporte.
- Cumprir obrigações legais e responder a requisições de autoridades competentes.
Não usamos os dados de clientes finais para publicidade, não os vendemos e não os cedemos a terceiros para fins próprios.
As mensagens que enviamos são transacionais: elas respondem a uma ação sua ou informam algo sobre a sua conta. Não existe lista de marketing, newsletter ou disparo promocional no produto.
7.Bases legais
Cada finalidade tem sua própria base legal. Consentimento não é a base de tudo — usá-lo assim seria impreciso e daria a falsa impressão de que o serviço pode funcionar sem os dados essenciais.
| Tratamento | Base legal (LGPD) |
|---|---|
| Criar conta, autenticar e manter o painel | Execução de contrato e de procedimentos preliminares (art. 7º, V) |
| Publicar a página e receber pedidos para a empresa usuária | Execução de contrato com a empresa usuária (art. 7º, V) |
| Tratar o pedido do cliente final, como operadores | Base definida pela empresa usuária, que é a controladora — normalmente execução de contrato ou procedimentos preliminares a pedido do titular (art. 7º, V) |
| Processar a assinatura, a cobrança e o cancelamento | Execução de contrato (art. 7º, V); quanto aos registros fiscais e contábeis, obrigação legal (art. 7º, II) |
| Atender chamados de suporte abertos pela empresa usuária | Execução de contrato (art. 7º, V) |
| Segurança, prevenção a fraude e limitação de abuso | Legítimo interesse (art. 7º, IX) e proteção ao crédito/segurança do titular quando aplicável |
| Registros técnicos e operacionais | Cumprimento de obrigação legal ou regulatória (art. 7º, II) e legítimo interesse (art. 7º, IX) |
| Atender requisições de autoridades e exercer direitos em processo | Obrigação legal (art. 7º, II) e exercício regular de direitos (art. 7º, VI) |
As bases indicadas na linha do cliente final dependem do uso que cada empresa faz da informação. Quem define e documenta essa base é a empresa usuária, conforme os Termos de Tratamento de Dados.
8.Dados enviados a empresas usuárias
Quando você preenche o formulário de uma empresa, tudo o que você respondeu — inclusive fotos — fica disponível para a conta dessa empresa, e somente para ela.
O isolamento entre contas é aplicado no próprio banco de dados, com regras de acesso por linha, e não apenas na interface. Uma empresa não consegue ver pedidos, fotos, notas ou histórico de outra.
O que a empresa faz com essas informações depois — ligar, mandar mensagem, montar o orçamento — é responsabilidade dela, na condição de controladora.
9.Fotos e arquivos
- As fotos ficam em um repositório privado. Não existe endereço público que abra o arquivo.
- Quando a empresa dona do pedido abre a galeria, o sistema gera um link temporário e assinado, válido por poucos minutos.
- Toda imagem enviada é reprocessada no servidor antes de ser guardada. Esse reprocessamento remove metadados embutidos no arquivo original, incluindo localização por GPS.
- São aceitas apenas imagens JPG, PNG ou WebP, com verificação do conteúdo do arquivo e limites de tamanho e de quantidade.
10.Dados técnicos e segurança
O Reqelo não mantém um registro próprio de acesso à aplicação: não gravamos, em base de dados nossa, o IP nem o navegador de quem visita uma página ou envia um pedido. Os registros técnicos com esses dados são os gerados automaticamente pelos provedores de hospedagem e de banco de dados, com a retenção definida por eles.
O que gravamos por conta própria são registros de eventos do produto, e eles guardam o que aconteceu, não quem estava na rede: o histórico de ações sobre um pedido, as mudanças de situação de um chamado de suporte, os avisos recebidos do meio de pagamento e as consultas feitas pelo painel interno de operação.
Não registramos o conteúdo dos formulários nem as fotos em log. Os registros técnicos servem para operar e proteger o serviço, não para analisar o comportamento de quem envia um pedido.
O dever de guarda de registros de acesso do art. 15 da Lei nº 12.965/2014 (Marco Civil da Internet) alcança provedores de aplicação constituídos como pessoa jurídica que exerçam a atividade de forma organizada, profissional e com fins econômicos. O Reqelo hoje não mantém esse registro por conta própria. Quando o serviço passar a ser prestado por pessoa jurídica constituída nos termos daquele artigo, esta seção será atualizada antes que isso ocorra.
11.Pagamentos e assinatura
O Reqelo oferece planos pagos e a assinatura é processada por um provedor terceirizado, o Mercado Pago. Esta seção descreve exatamente o que passa por onde.
O que o Reqelo recebe
- O plano escolhido e a situação da assinatura devolvida pelo provedor.
- As datas do período vigente e, havendo cancelamento, a data dele.
- Identificadores opacos que permitem reconciliar a assinatura com o provedor.
- O email indicado como o do pagante, que por padrão é o email da própria conta.
O que o Reqelo não recebe
O número do cartão, a validade e o código de segurança são digitados dentro de campos servidos pelo próprio provedor de pagamento, embutidos na tela de assinatura. Esses valores não passam pelos servidores do Reqelo, não são gravados em nenhuma base nossa e não aparecem em log algum. O que chega até nós é um código de uso único emitido pelo provedor, repassado uma vez e descartado em seguida.
Também não recebemos extrato, fatura, limite, saldo ou qualquer dado bancário. O tratamento desses dados é do provedor de pagamento e regido pela política de privacidade dele.
Como a cobrança funciona
As assinaturas pagas são contratadas pelo painel e processadas pelo Mercado Pago. A cobrança segue o plano escolhido — Essencial, R$ 19,90 por mês, ou Profissional, R$ 39,90 por mês — e se repete a cada mês, no cartão informado na contratação, enquanto a assinatura estiver ativa. O cancelamento interrompe as cobranças seguintes.
12.Compartilhamento
Compartilhamos dados apenas nestas situações:
- Com a empresa usuária destinatária do pedido, que é quem precisa da informação para atender você.
- Com os provedores de infraestrutura listados em Suboperadores, que tratam os dados em nosso nome.
- Com o provedor de pagamento, quando você contrata um plano, limitado ao necessário para processar a assinatura.
- Com autoridades públicas, quando houver requisição legal válida.
- Para exercer direitos em processo judicial, administrativo ou arbitral.
Não vendemos dados pessoais.
13.Prestadores e suboperadores
Estes são os fornecedores que tratam dados pessoais em nome do Reqelo:
| Fornecedor | Serviço | Onde processa |
|---|---|---|
| Supabase | Banco de dados, autenticação e armazenamento de arquivos | Estados Unidos (AWS us-east-2, Ohio) — região do projeto verificada. |
| Vercel | Hospedagem, execução da aplicação e rede de entrega | Borda em São Paulo (gru1); renderização dinâmica observada em Washington, EUA (iad1). |
| Resend | Entrega dos emails da conta | Estados Unidos, conforme a documentação pública do fornecedor. O relay é configurado como SMTP do projeto Supabase, fora do código da aplicação. |
| Mercado Pago | Processamento de pagamentos e assinatura recorrente | Brasil e demais regiões onde o fornecedor opera, conforme a documentação pública dele. |
A lista completa, com as categorias de dados de cada fornecedor, está em Suboperadores.
O que não usamos
- Não há Google Analytics, Meta Pixel, Google Tag Manager ou qualquer script de medição de terceiros.
- Não há rede de anúncios, remarketing ou pixel de conversão.
- Não há chat, mapa, vídeo ou widget incorporado de terceiros.
- As fontes são servidas pelo próprio domínio: o navegador não faz requisição ao Google Fonts.
- As páginas públicas de solicitação de orçamento não carregam script de terceiro algum. O único script externo do produto é o do meio de pagamento, e ele só é carregado na tela de assinatura, dentro do painel de quem já tem conta.
14.Transferências internacionais
Sim, há transferência internacional de dados, e é importante ser direto sobre isso: o banco de dados e os arquivos do Reqelo ficam em servidores nos Estados Unidos (região AWS us-east-2), e a execução dinâmica da aplicação também foi observada em servidor nos Estados Unidos, ainda que a entrada da requisição passe pela borda de São Paulo.
Isso alcança todos os dados descritos nesta Política, inclusive os pedidos e as fotos enviadas por clientes finais.
A Resolução CD/ANPD nº 19/2024 regulamenta as transferências internacionais e aprovou cláusulas-padrão contratuais, cujo prazo de incorporação aos contratos existentes se encerrou em agosto de 2025. A conferência e o arquivamento dos instrumentos contratuais com Supabase e Vercel, incluindo essas cláusulas, dependem de verificação contratual externa e estão registrados como pendência na documentação interna desta fase.
16.Retenção
Guardamos os dados enquanto a conta da empresa usuária existir e o serviço for prestado, porque é isso que permite a ela consultar o histórico de pedidos.
Sendo honestos sobre o estágio atual do produto: ainda não existe rotina automática de expurgo por prazo, nem exclusão de conta que a própria empresa possa acionar sozinha pelo painel. As exclusões são feitas por solicitação, com procedimento interno documentado.
Quando uma página é apagada, os pedidos ligados a ela são apagados junto, em cascata, e o mesmo vale para a exclusão de uma conta.
Os registros da assinatura e os chamados de suporte são guardados enquanto a conta existir. Registros com relevância fiscal, contábil ou probatória podem ser mantidos pelos prazos legais correspondentes, mesmo após o encerramento da conta.
Podemos reter dados por prazo maior quando houver obrigação legal, necessidade de exercício regular de direitos ou investigação de incidente de segurança em curso.
17.Exclusão da conta e dos dados
Ser exato aqui importa mais do que soar moderno, então vamos ao que existe hoje.
- Não existe botão de excluir conta no painel. A exclusão é solicitada pelo canal de contato e executada manualmente, por procedimento interno documentado.
- A solicitação é feita por email para o endereço indicado na seção Contato, a partir do endereço cadastrado na conta ou com confirmação equivalente de titularidade.
- Não prometemos um prazo fixo de conclusão, porque a execução é manual e um prazo que não podemos garantir não seria um compromisso, seria um enfeite. Tratamos essas solicitações com prioridade e dentro dos prazos da LGPD.
O que a exclusão da conta remove
A exclusão do cadastro remove em cascata, no banco de dados, o perfil, as páginas criadas, os pedidos recebidos, as respostas, os arquivos vinculados a eles, as notas internas, o histórico de ações, os chamados de suporte e os registros de aceite dos documentos legais.
O que pode permanecer
- Os arquivos guardados no repositório de imagens exigem remoção explícita e não são apagados automaticamente pela exclusão do registro. Eles seguem inacessíveis por endereço público, e sua remoção faz parte do procedimento manual.
- Registros de cobrança e da relação comercial, quando houver obrigação fiscal ou contábil de guarda.
- Registros operacionais do meio de pagamento e dos provedores de infraestrutura, cuja retenção é definida por eles.
- Registros de auditoria do acesso administrativo, que identificam quem consultou o quê e existem para prestação de contas.
- Dados necessários ao exercício regular de direitos em processo judicial, administrativo ou arbitral, ou a incidente de segurança em investigação.
Também não existe hoje rotina automática de expurgo por prazo nem exportação self-service. Preferimos registrar isso a descrever um produto que ainda não construímos.
18.Segurança
As medidas técnicas efetivamente aplicadas estão descritas na página Segurança. Em resumo: entrada por email e senha, com confirmação do endereço e limite de tentativas; isolamento entre contas aplicado no banco de dados; arquivos em repositório privado com links temporários; verificação de origem nas operações que alteram dados; e validação no servidor de tudo que chega.
Nenhum sistema é totalmente imune. Não afirmamos possuir certificações de segurança nem garantimos inviolabilidade.
19.Direitos dos titulares
A LGPD garante a você, entre outros, os direitos de:
- Confirmar se tratamos dados a seu respeito e acessar esses dados.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Pedir anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados fora da lei.
- Pedir a portabilidade a outro fornecedor, nos termos da regulamentação aplicável.
- Obter informação sobre com quem compartilhamos seus dados.
- Ser informado sobre a possibilidade de não consentir e as consequências disso, quando o tratamento se basear em consentimento.
- Revogar o consentimento, quando essa for a base legal utilizada.
- Opor-se a tratamento feito com base em legítimo interesse.
- Pedir revisão de decisões tomadas apenas por meios automatizados que afetem seus interesses.
O Reqelo não toma decisões automatizadas que produzam efeitos jurídicos sobre você. A organização dos pedidos por situação no funil é feita manualmente pela empresa usuária.
20.Como exercer seus direitos
O caminho depende de quem decide sobre o dado:
- Você enviou um pedido pelo formulário de uma empresa: fale com essa empresa, que é a controladora. O nome dela aparece no topo do formulário e na confirmação de envio.
- Você tem conta no Reqelo: fale com nosso canal de privacidade.
- Você não sabe a quem recorrer: fale conosco assim mesmo. Identificamos o caso e encaminhamos.
Antes de atender, precisamos confirmar razoavelmente que você é a pessoa titular dos dados — do contrário, atender um pedido seria justamente uma forma de vazamento. Pedimos apenas o mínimo necessário para essa confirmação e não guardamos documentos além do necessário.
Respondemos no menor prazo viável, observados os prazos da LGPD. O atendimento hoje é manual: não existe botão de exportação ou exclusão automática no painel, e preferimos dizer isso a prometer o contrário. O que a exclusão remove e o que pode permanecer está detalhado em Exclusão da conta e dos dados.
- Suporte: reqelo.suporte@hotmail.com
- Privacidade e proteção de dados: reqelo.suporte@hotmail.com
- Reporte de falhas de segurança: reqelo.suporte@hotmail.com
- Assuntos comerciais: reqelo.suporte@hotmail.com
21.Crianças e adolescentes
O Reqelo é dirigido a profissionais e empresas e aos clientes adultos que solicitam orçamentos. Não é um serviço voltado a crianças ou adolescentes e não criamos conteúdo ou funcionalidade para esse público.
Não fazemos verificação de idade, e por isso não afirmamos que nunca tratamos dados de menores: as perguntas são configuradas por cada empresa e o formulário é aberto. Se identificarmos ou formos informados de que dados de criança ou adolescente foram enviados sem o amparo legal adequado, avaliaremos o caso junto à empresa controladora e adotaremos as providências cabíveis, inclusive eliminação.
Empresas usuárias que atendam público infantojuvenil devem buscar orientação jurídica específica antes de usar o serviço para esse fim.
22.Incidentes de segurança
Mantemos um plano interno de resposta a incidentes, com etapas de detecção, contenção, preservação de evidências, avaliação de risco, comunicação e revisão posterior.
Havendo incidente que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados e os titulares afetados, no prazo e na forma da Resolução CD/ANPD nº 15/2024 — que fixa o prazo de 3 dias úteis, contados do conhecimento de que o incidente afetou dados pessoais.
Quando o incidente envolver dados em que atuamos como operadores, comunicaremos imediatamente a empresa usuária controladora, a quem cabe a comunicação à autoridade e aos titulares.
23.Alterações desta Política
Esta Política tem versão e data de atualização, exibidas no topo da página. Mudanças relevantes serão comunicadas às empresas usuárias pelos canais do serviço antes de passarem a valer.
Versões anteriores podem ser solicitadas pelo canal de privacidade.
24.Controlador dos dados
Nos tratamentos em que o Reqelo atua como controlador, descritos em Papéis no tratamento de dados, o controlador dos dados é:
- Nome: Giulia Forte
- CPF: 060.286.053-95
- Cidade/UF: Fortaleza/CE
Pedidos sobre seus dados pessoais seguem pelo canal indicado em Contato.
25.Encarregado e canal de atendimento
O Reqelo opera hoje na escala de um agente de tratamento de pequeno porte. Nessa condição, a Resolução CD/ANPD nº 2/2022 dispensa a indicação formal de encarregado, mas exige a manutenção de um canal de comunicação com os titulares — que é o canal de privacidade indicado nesta Política.
Não indicamos uma pessoa como encarregada e, portanto, não publicamos um nome nessa função. Caso um encarregado seja formalmente designado, esta seção será atualizada com a identificação e a forma de contato.
26.Contato
Para dúvidas sobre esta Política ou sobre o tratamento dos seus dados:
- Suporte: reqelo.suporte@hotmail.com
- Privacidade e proteção de dados: reqelo.suporte@hotmail.com
- Reporte de falhas de segurança: reqelo.suporte@hotmail.com
- Assuntos comerciais: reqelo.suporte@hotmail.com
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
