Política de Privacidade
Atualizada em 8 de setembro de 2026
O GestFix é um sistema de gestão para assistências técnicas, operado por Feratec LTDA, CNPJ 46.614.291/0001-09. Esta política explica o que o sistema guarda, por quanto tempo, e o que fazemos com o acesso ao Google Drive de quem liga o backup automático.
Quem somos, e em que papel
A LGPD dá nomes diferentes a quem decide o que fazer com um dado e a quem apenas o processa por conta de outro, e a diferença decide quem responde quando alguém exerce um direito. Aqui os dois papéis existem ao mesmo tempo:
- Sobre os dados de cadastro da loja — nome da empresa, CNPJ, quem responde por ela, e-mail e senha de acesso, uso e cobrança — a Feratec LTDA é controladora. Fomos nós que decidimos coletar isso, para poder entregar e cobrar o sistema.
- Sobre os dados que a loja guarda no sistema — clientes dela, aparelhos, ordens de serviço, vendas, conversas — a Feratec LTDA é operadora. Quem decide o que coletar, para quê e por quanto tempo é a loja, que é a controladora deles. Nós tratamos esses dados seguindo o que ela contratou, e não por conta própria.
A consequência prática: se você é cliente de uma assistência técnica que usa o GestFix e quer acessar, corrigir ou apagar seus dados, o pedido é para a loja, não para nós — é ela que decide. Nós atendemos a loja quando ela nos aciona.
Os dados da loja
Cada loja é um inquilino isolado: clientes, ordens de serviço, vendas, estoque, financeiro e conversas de uma loja não são visíveis a nenhuma outra. O isolamento é aplicado no acesso ao banco, e não depende de cada consulta lembrar de filtrar.
Esses dados são da loja. Nós os processamos para operar o sistema que ela contratou — não os vendemos, não os cedemos a terceiros e não os usamos para publicidade.
O que o navegador guarda — e por que não há aviso de cookies
Este site não grava cookies. Não há medição de audiência, pixel de rede social, mapa de calor, fonte carregada de fora nem script de terceiro de espécie alguma — a página inicial não faz uma única requisição para fora do nosso domínio.
O que é gravado fica no armazenamento local do seu próprio navegador, e é só isto:
token,usuario,tokenAdminesuporte— mantêm você conectado depois de entrar. Sem eles o sistema pediria login a cada tela.menuRecolhidoewhatsapp:microfone— lembram se você recolheu o menu lateral e qual microfone escolheu. São gravados porque você mexeu neles.
Nenhum desses itens acompanha você por outros sites, nem alimenta publicidade, nem sai do seu navegador. Todos são ou estritamente necessários ao serviço que você pediu — usar o sistema depois de entrar — ou preferência de tela definida por você. Tanto a LGPD quanto a legislação europeia de privacidade eletrônica dispensam consentimento nesses dois casos, e é por isso que não há aviso de cookies aqui.
Pôr uma faixa de consentimento onde não há o que consentir treinaria você a clicar em aceitar sem ler — que é o oposto do que a lei quer. Se algum dia passarmos a usar medição de audiência ou publicidade, o aviso aparece antes, com opção real de recusar.
Para apagar, limpe os dados do site no seu navegador, ou use Sair no sistema: o encerramento remove esses itens.
O que sai do Brasil, e para onde
Duas partes do serviço tratam dados fora do Brasil. Estão descritas com nome porque transferência internacional sem destinatário identificado não é transparência — é aviso genérico.
O servidor da aplicação. O GestFix roda em infraestrutura da Hostinger localizada nos Estados Unidos. O banco de dados de cada loja fica nesse servidor, e o backup diário no mesmo lugar.
O atendimento por inteligência artificial. Quando a loja liga o atendimento automático, a conversa é enviada a um provedor de modelos de linguagem para que a resposta seja gerada. Hoje esse provedor é a OpenRouter, sediada nos Estados Unidos, que encaminha a requisição ao modelo Gemini, do Google. Nas lojas que ligam a transcrição de áudio, os áudios recebidos também são enviados, para virarem texto.
O que vai nessa requisição:
- o texto das mensagens trocadas na conversa, dentro da janela de histórico configurada;
- nome e telefone do cliente, quando já estão cadastrados;
- o aparelho, o defeito relatado e o preço consultado, quando a conversa chega nesse ponto;
- o áudio enviado pelo cliente, nas lojas que ligam a transcrição.
O que não vai: senha, dado de cartão, certificado digital, conteúdo de backup, e os dados de outras lojas — o isolamento por empresa vale também para o que é enviado à IA.
A loja pode desligar o atendimento automático a qualquer momento, e nesse caso nenhuma conversa dela é enviada a provedor de IA.
Trocar de provedor de IA é mudança que altera esta seção. Quando acontecer, este texto muda junto.
Quem mais trata dados por nós
- Hostinger (Estados Unidos) — hospedagem do servidor e do banco de dados.
- OpenRouter (Estados Unidos) e, através dela, Google — geração das respostas do atendimento automático e transcrição de áudio.
- Meta / WhatsApp — o próprio WhatsApp da loja. As mensagens passam pela plataforma dela, sob os termos dela, como aconteceria se a loja respondesse pelo celular.
- Google Drive — apenas para as lojas que ligam o backup automático, e apenas na conta Google da própria loja. Detalhado abaixo.
Com que base legal
- Execução do contrato (art. 7º, V) — operar o sistema que a loja contratou: guardar o cadastro dela, processar o que ela registra, manter o acesso funcionando e cobrar pelo serviço.
- Cumprimento de obrigação legal (art. 7º, II) — dados fiscais e contábeis que a lei manda guardar, como os de nota emitida.
- Legítimo interesse (art. 7º, IX) — segurança do serviço: registro de acesso, limite de requisições e detecção de abuso. É o mínimo para o sistema não ser derrubado nem invadido.
Sobre os dados dos clientes da loja, quem escolhe a base legal é a loja — ela é a controladora. Nós os tratamos sob o contrato que temos com ela.
Por quanto tempo guardamos
Enquanto a conta da loja estiver ativa, os dados ficam — é o histórico com que ela trabalha, e apagar ordem de serviço antiga significa perder a garantia de um aparelho.
Encerrada a conta, os dados permanecem por 90 dias, para que a loja possa pedir uma exportação ou desistir do encerramento. Passado esse prazo são eliminados, com duas exceções que a lei impõe: registros fiscais e contábeis, guardados pelo prazo legal, e o que for necessário para exercício de direito em processo.
O backup do dia anterior é substituído pelo do dia seguinte; ficam os dois mais recentes. O que já foi para o Drive da loja é dela, e continua lá até ela apagar.
Segurança, e o que fazemos se algo vazar
Senhas são guardadas com resumo criptográfico e não podem ser lidas de volta, nem por nós. O certificado digital fiscal da loja fica cifrado, e a chave que o abre não mora no banco de dados. A chave da API de IA também é cifrada. O acesso entre navegador e servidor é sempre por HTTPS. Cada loja é um inquilino isolado, e o filtro por empresa é aplicado no acesso ao banco — não depende de cada consulta lembrar de filtrar.
Se ocorrer incidente de segurança com risco relevante, comunicamos a loja afetada e a Autoridade Nacional de Proteção de Dados, dizendo o que aconteceu, quais dados foram atingidos e o que fizemos a respeito.
O acesso ao Google Drive, em detalhe
Ligar o backup é opcional. Quando a loja liga, pedimos ao Google um único escopo:
https://www.googleapis.com/auth/drive.file
Esse escopo dá acesso apenas aos arquivos que o próprio GestFix cria. Não conseguimos ver, listar, abrir nem apagar nenhum outro arquivo do Drive da loja — nem documentos, nem fotos, nem planilhas que já estavam lá. Foi uma escolha deliberada: o escopo amplo do Drive resolveria o mesmo problema e nos daria acesso que não precisamos ter.
Com ele, o sistema faz exatamente três coisas:
- cria uma pasta chamada GestFix — backups e grava nela um arquivo por dia, com os dados daquela loja;
- lista e apaga os arquivos que ele mesmo criou, mantendo os dois mais recentes;
- baixa um desses arquivos quando a loja pede para abrir o próprio backup, ou quando a loja solicita uma restauração.
O que guardamos do Google, e o que não guardamos
Do acesso ao Drive, guardamos no nosso servidor:
- o refresh token que permite renovar o acesso, cifrado com uma chave que fica no servidor e não no banco de dados;
- o identificador da pasta de backups criada por nós;
- a data do último backup e o último erro, para a loja acompanhar na tela.
Não guardamos a senha da conta Google, não temos acesso a ela e não pedimos que ela seja digitada no GestFix — a autorização acontece inteiramente nas telas do Google.
O conteúdo do backup, nós não conseguimos abrir
O arquivo enviado ao Drive é cifrado com uma senha que a própria loja escolhe e que nunca é gravada em nenhum lugar do nosso sistema. Dela derivamos apenas a metade pública de um par de chaves, que serve para fechar e não para abrir.
A consequência é literal: o servidor consegue escrever um backup por dia e não consegue abrir nenhum deles. Para ler o conteúdo é preciso digitar a senha — e, quando a loja abre o próprio backup, isso acontece no navegador dela, sem que a senha ou o conteúdo passem por nós.
Como não há cópia da senha, também não há recuperação: senha perdida é backup perdido. A tela avisa isso no momento em que a senha é criada.
Uso limitado dos dados do Google
O uso que o GestFix faz das informações recebidas das APIs do Google segue a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Não usamos esses dados para publicidade, não os vendemos, e não permitimos que pessoas os leiam — exceto quando necessário para suporte solicitado pela própria loja, para cumprir a lei, ou de forma agregada e anônima.
Como desligar e apagar
A loja pode desligar o backup a qualquer momento em Configurações → Backup. Ao desligar, apagamos do nosso servidor o token de acesso e a chave pública associada.
A autorização também pode ser revogada diretamente no Google, em myaccount.google.com/permissions.
Os arquivos de backup já enviados ficam no Drive da loja, que é dela: nós deixamos de ter acesso, e ela apaga se quiser. Como são cifrados com a senha dela, continuam ilegíveis para nós de qualquer forma.
Seus direitos, e como exercê-los
O art. 18 da Lei Geral de Proteção de Dados (Lei 13.709/2018) garante a você: confirmação de que existe tratamento; acesso aos dados; correção do que estiver incompleto ou errado; anonimização, bloqueio ou eliminação do que for desnecessário ou tratado fora da lei; portabilidade; informação sobre com quem compartilhamos; e revogação do consentimento, quando foi ele a base do tratamento.
Para onde mandar o pedido depende de quem você é, e essa é a parte que costuma se perder:
- Você é a loja — escreva para contato@feratec.com.br. Respondemos em até 15 dias.
- Você é cliente de uma loja que usa o GestFix — o pedido é para a loja, que é a controladora dos seus dados e quem decide sobre eles. Se ela nos acionar para cumprir o pedido, cumprimos. Se você não souber como falar com ela, escreva para contato@feratec.com.br e nós indicamos o caminho — mas não podemos alterar nem apagar dados dela por conta própria.
O recurso de backup existe justamente para tornar a portabilidade concreta: a loja baixa os próprios dados em planilha, um arquivo por tabela, em formato que qualquer sistema lê.
Você também pode reclamar à Autoridade Nacional de Proteção de Dados.
Encarregado pelo tratamento de dados
Conforme o art. 41 da LGPD, o encarregado é a pessoa que recebe as comunicações de titulares e da autoridade:
Rafael Henrique da Silva
contato@feratec.com.br
Contato
Feratec LTDA — CNPJ 46.614.291/0001-09
contato@feratec.com.br
Este site não usa cookies nem qualquer rastreador. Mudanças nesta política passam a valer na data de atualização indicada no topo; quando a mudança for relevante, avisamos a loja antes.