Política de Privacidade e Uso de Dados
Última atualização: agosto/2026 · Monobloco Equipamentos LTDA (CNPJ 23.060.599/0001-54)
1. Sobre este sistema
Este é um sistema interno de uso restrito da Monobloco Equipamentos LTDA para gestão de orçamentos, clientes e pedidos. Não é aberto ao público — o acesso é limitado aos sócios da empresa mediante credenciais.
2. Dados que armazenamos
Sobre nossos clientes:
- Razão social, CNPJ/CPF, inscrição estadual/municipal
- Endereço comercial e dados de contato (telefone, e-mail)
- Nome e cargo de pessoas de contato dentro da empresa cliente
- Dados bancários fornecidos pelo cliente (banco, agência, conta, PIX)
- Segmento de atuação, porte, regime tributário
- Histórico comercial: orçamentos enviados, pedidos aprovados, valores
Base legal: execução de contrato (Art. 7º, V da LGPD) e legítimo interesse para gestão comercial (Art. 7º, IX da LGPD).
Sobre usuários do sistema (sócios/funcionários):
- Nome de usuário
- Hash criptográfico da senha (bcrypt cost 12 — senha nunca é armazenada em texto)
- IP de acesso e registro de login (últimas 24h)
- Ações executadas no sistema (auditoria)
3. Como protegemos
- Criptografia em trânsito: HTTPS forçado, HSTS 1 ano, certificado Let's Encrypt.
- Criptografia em repouso: volume de dados criptografado no provedor (Fly.io).
- Autenticação: bcrypt cost 12, rate limiting (5 tentativas/15min por usuário, 20/15min por IP), timing attack neutralizado.
- Autorização: controle de acesso baseado em papel (admin vs. usuário comum). Endpoints IDOR-protected.
- Headers: CSP restritiva, X-Frame-Options DENY (anti-clickjacking), X-Content-Type-Options nosniff.
- CSRF: todos os formulários POST protegidos por token de sessão.
- Injection: queries 100% parametrizadas; validação de tamanho em todos inputs.
- Container: processo roda como usuário não-privilegiado (não-root).
- Auditoria: registro de todas alterações em dados sensíveis (quem, quando, de qual IP).
- Dependências: monitoradas periodicamente (pip-audit); zero CVEs conhecidos.
4. Compartilhamento
Não compartilhamos dados de clientes com terceiros. Os dados são acessados apenas pelos sócios da Monobloco Equipamentos para fins de execução comercial legítima.
Provedores de infraestrutura utilizados (Fly.io para hosting) atuam como operadores conforme LGPD Art. 5º, VII, com dados criptografados em repouso e trânsito.
5. Retenção
Dados de clientes: mantidos enquanto a relação comercial estiver ativa e por até 5 anos após o último contato, para fins fiscais e legais.
Logs de acesso: mantidos por 24 horas.
Auditoria: mantida sem prazo de expiração (necessária para conformidade e investigação).
6. Seus direitos (LGPD Art. 18)
Como titular de dados pessoais, você tem direito a:
- Confirmar a existência de tratamento
- Acessar seus dados
- Corrigir dados incompletos, inexatos ou desatualizados
- Solicitar anonimização, bloqueio ou eliminação
- Solicitar portabilidade
- Revogar consentimento
Para exercer esses direitos, contate: comercial@monoblocoequipamentos.com.br
7. Cookies
Utilizamos apenas um cookie chamado calcmonobloco_session,
estritamente necessário para manter você logado durante a sessão. Este cookie é
HttpOnly, Secure e SameSite=Lax, expira em 8 horas, e não é usado
para rastreamento ou publicidade.
Não utilizamos Google Analytics, pixels de rastreamento ou cookies de terceiros.
8. Contato do controlador
Monobloco Equipamentos LTDA
CNPJ: 23.060.599/0001-54
E-mail: comercial@monoblocoequipamentos.com.br
Telefone: (19) 99690-1771