1. Quem controla os dados
A R2Labss, operada por Rubens Rafael Rodrigues Nóbrega, é responsável pelas decisões sobre os dados pessoais usados em seu portfólio, atendimento, propostas, contratos e cobranças. O canal para assuntos de privacidade é rubensnobrega2003@gmail.com.
2. Dados que tratamos
- Contato e orçamento: nome, e-mail e conteúdo da mensagem. Telefone só é tratado quando você o informa voluntariamente por outro canal ou durante a contratação.
- Clientes e contratos: nome, razão social, CPF ou CNPJ, endereço, e-mail, telefone, detalhes do projeto, valor e condições de pagamento.
- Assinatura eletrônica: nome digitado, confirmações de aceite, versão e hash do contrato, data, horário, navegador e eventos relacionados à assinatura.
- Pagamentos: identificação da cobrança, valor, parcelas, status e referência do provedor. A R2Labss não armazena o número completo do cartão.
- Solicitações de privacidade: nome, e-mail, relação com a R2Labss, conteúdo do pedido, protocolo, andamento e resposta adotada.
- Segurança: identificadores de rede transformados em hash para limitar abusos. O endereço original não é guardado nesse controle.
- Medição do site: páginas acessadas, origem aproximada, tipo de dispositivo, navegador e métricas agregadas de desempenho por meio da Vercel Web Analytics e do Speed Insights. O código da R2Labss remove parâmetros e fragmentos da URL e não envia esses dados nas áreas de administração ou assinatura.
- Portfólio: imagens e informações não confidenciais apenas quando houver autorização.
O sistema de contratos da R2Labss não adiciona o endereço IP à evidência de assinatura. Provedores de infraestrutura podem manter registros técnicos próprios para segurança e operação, conforme suas políticas.
3. Finalidades e bases legais
Usamos os dados somente quando existe uma finalidade compatível e uma base prevista na Lei nº 13.709/2018:
- responder pedidos e preparar propostas ou contratos solicitados;
- executar contratos, entregar projetos, prestar suporte e realizar cobranças;
- cumprir obrigações legais, fiscais e regulatórias;
- guardar provas e exercer direitos em processos ou cobranças;
- proteger o site, prevenir fraude e manter registros técnicos necessários;
- receber e responder solicitações relacionadas à proteção de dados;
- publicar um trabalho no portfólio somente quando a autorização opcional for concedida.
Quando o tratamento for necessário ao contrato, a pedido do próprio titular ou para cumprir a lei, ele não dependerá de consentimento. A recusa de dados indispensáveis pode impedir a elaboração ou execução do serviço.
4. Compartilhamento e operadores
Dados podem ser enviados apenas na medida necessária a fornecedores que apoiam a operação, como Vercel (hospedagem), Supabase (banco, autenticação e armazenamento), Resend (e-mail) e InfinitePay (cobrança). Também poderemos compartilhar informações para cumprir obrigação legal, ordem válida ou defender direitos.
Alguns fornecedores podem processar dados fora do Brasil. Nesses casos, buscamos utilizar serviços com medidas contratuais e técnicas compatíveis com a LGPD. Não vendemos dados pessoais.
5. Por quanto tempo conservamos
- leads encerrados como perdidos ou arquivados: em regra, por até 24 meses; contatos ainda ativos não entram no descarte automático;
- solicitações de privacidade encerradas: em regra, por até 5 anos, para demonstrar o atendimento e proteger direitos;
- contratos, assinaturas, cobranças e documentos relacionados: durante a relação e por até 10 anos após seu encerramento, conforme necessidade de prova e prazos legais;
- controles de limitação de tentativas: hashes operacionais antigos são descartados pela rotina periódica de retenção;
- materiais de portfólio: até o fim da finalidade ou revogação da autorização, ressalvados usos já realizados de boa-fé e obrigações aplicáveis.
Os prazos podem ser reduzidos ou ampliados quando a lei, uma disputa, uma ordem válida ou a proteção de direitos exigir. Links de contrato expirados têm seu token invalidado sem apagar o contrato assinado.
6. Direitos do titular
Você pode solicitar confirmação e acesso, correção, informação sobre compartilhamentos, portabilidade quando regulamentada, oposição, revisão de decisão automatizada, revogação de consentimento e anonimização, bloqueio ou eliminação quando cabíveis.
Podemos confirmar sua identidade antes de responder, sempre buscando o meio menos invasivo. Alguns dados não poderão ser apagados enquanto forem necessários para cumprir a lei, executar o contrato, responder a uma cobrança ou exercer direitos.
7. Faça uma solicitação
Use o formulário para gerar um protocolo e acompanhar o pedido pelo e-mail informado. Este canal é exclusivo para privacidade; propostas comerciais continuam na área de contato.
8. Segurança e incidentes
Aplicamos controles de acesso, área administrativa protegida, armazenamento privado de contratos, registro de eventos, limitação de tentativas, descarte periódico, backups criptografados guardados em projeto separado e outras medidas proporcionais ao risco. Mantemos um registro interno de incidentes e das providências adotadas. Nenhum sistema é totalmente imune; se um incidente puder causar risco ou dano relevante, serão adotadas as comunicações e providências exigidas pela LGPD e pela ANPD.
10. Crianças e adolescentes
Os serviços não são direcionados a crianças. Caso um projeto envolva dados de menores, o tratamento deverá ser definido separadamente e observar o melhor interesse e as exigências legais aplicáveis.
11. Atualizações e contato
Esta política pode ser atualizada para refletir mudanças legais ou operacionais. A versão e a data mais recentes ficarão indicadas no topo. Dúvidas também podem ser enviadas para rubensnobrega2003@gmail.com.
