Privacidade

Privacidade IRUZ

Documento

Política de Privacidade

Última atualização: 26 de agosto de 2026.

Esta política explica como a InfoStark LTDA, CNPJ 59.606.499/0001-28, com sede em Uberaba, Minas Gerais, trata dados pessoais no site infostark.tech e na plataforma IRUZ. Ela segue a Lei Geral de Proteção de Dados Pessoais, Lei 13.709/2018.

1. Dois papéis diferentes, e por que isso importa

O IRUZ é uma plataforma usada por outras empresas para se comunicar com a base de clientes delas. Isso cria duas situações distintas, com responsabilidades distintas.

Somos controladores dos dados de quem visita este site, de quem entra em contato conosco e de quem tem conta na plataforma. Aqui somos nós que decidimos por que e como tratar esses dados, e é a nós que você recorre.

Somos operadores dos dados de contato que cada empresa cliente carrega na plataforma. Quem decide o que fazer com aquela base é a empresa cliente, que é a controladora. Nós apenas executamos as instruções dela, dentro do contrato.

Na prática: se você recebeu um e-mail ou mensagem enviada por uma loja que usa o IRUZ e quer saber por que está naquela base, quem responde é aquela loja. Podemos ajudar a encaminhar o pedido, mas não decidimos pelo que ela faz com a base dela.

2. Dados que tratamos como controladores

2.1 Visitantes do site

  • Dados de navegação: endereço IP, tipo de dispositivo e navegador, páginas acessadas, data e hora.
  • Dados que você digita voluntariamente em formulário de contato: nome, e-mail e o conteúdo da mensagem.

2.2 Titulares de conta na plataforma

  • Cadastro: nome, e-mail de acesso e identificador da conta.
  • Autenticação: registros de acesso, feitos por serviço especializado, e credenciais que nunca ficam legíveis para nós.
  • Cobrança: dados necessários à emissão e ao pagamento, processados por operadora de pagamento. Dados completos de cartão não transitam nem ficam armazenados em nossos sistemas.
  • Registros de uso e auditoria: qual usuário fez qual ação relevante na conta, com data e hora.
  • Credenciais de integração que você cadastra, como chaves de provedores de envio, guardadas de forma criptografada.

3. Dados que tratamos como operadores

São os contatos da base de cada empresa cliente. Tipicamente nome, e-mail, telefone, histórico de compras e eventos de comportamento, como abertura, clique, carrinho abandonado ou compra concluída.

Esses dados entram na plataforma por duas vias, ambas escolhidas pela empresa cliente:

  • Integração automática com a plataforma de venda ou assinatura que ela usa, que envia o evento de compra.
  • Cadastro em formulário do site dela, no checkout dela, ou importação feita por ela.

A empresa cliente é quem responde pela base que carrega, inclusive pela existência de consentimento ou de outra base legal adequada. Não compramos, vendemos, cedemos nem trocamos listas, e cada conta enxerga apenas os próprios contatos, sem cruzamento entre clientes.

3.1 Supressão

Mantemos, por conta de cada cliente, uma lista de supressão com quem pediu para não receber mais mensagens, quem marcou uma mensagem como spam e quem tem endereço com falha permanente de entrega. Esse registro existe justamente para impedir novo envio, e por isso é conservado mesmo quando o restante do cadastro é apagado. Guardamos o mínimo necessário para essa finalidade.

4. Para que usamos

  • Operar, manter e melhorar a plataforma e este site.
  • Autenticar acesso e proteger contas contra uso indevido.
  • Executar o envio de mensagens conforme configurado pela empresa cliente.
  • Medir entrega, devolução e reclamação, que é o que protege a reputação de envio e evita mensagem para quem não quer receber.
  • Cobrar pelo serviço e cumprir obrigações fiscais e legais.
  • Responder pedidos de contato e prestar suporte.

Não usamos os contatos das empresas clientes para finalidade própria, nem para treinar modelo, nem para oferecer produtos a eles.

5. Bases legais

SituaçãoBase legal
Manter a conta e prestar o serviço contratadoExecução de contrato
Cobrança, emissão fiscal e guarda de registrosCumprimento de obrigação legal
Segurança, prevenção a fraude e registros de acessoLegítimo interesse
Responder a quem nos procura pelo siteConsentimento e procedimentos preliminares de contrato
Envio de mensagem pela empresa cliente à base delaDefinida pela empresa cliente, na condição de controladora

6. Com quem compartilhamos

Não vendemos dados pessoais. Compartilhamos apenas com fornecedores necessários para o serviço funcionar, cada um limitado à sua função:

FunçãoFornecedor
Hospedagem da aplicaçãoVercel
Banco de dadosNeon
Autenticação de contasClerk
Pagamentos e assinaturaStripe
Envio de e-mailAmazon Web Services e Resend
Envio de SMSInfobip
Fila e processamento assíncronoInngest e Upstash

Também podemos compartilhar dados quando houver obrigação legal, determinação judicial ou pedido de autoridade competente.

Quando a empresa cliente usa provedor de envio próprio, no modelo “traga seu provedor”, a mensagem sai da conta dela junto ao provedor escolhido por ela, sob contrato dela com aquele provedor.

7. Transferência internacional

Parte dos fornecedores acima opera fora do Brasil. Nesses casos a transferência ocorre com as salvaguardas previstas na LGPD, por meio de cláusulas contratuais e compromissos de proteção assumidos por esses fornecedores.

8. Por quanto tempo guardamos

  • Dados de conta: enquanto a conta existir.
  • Dados de contato das empresas clientes: enquanto a conta delas existir, ou até que elas apaguem, o que vier primeiro.
  • Registros fiscais e de cobrança: pelo prazo exigido em lei.
  • Registros de acesso: pelo prazo do Marco Civil da Internet.
  • Lista de supressão: por prazo indeterminado, porque é o que garante que a pessoa não volte a receber mensagem.

9. Segurança

  • Tráfego cifrado em trânsito.
  • Credenciais de integração guardadas de forma criptografada, e nunca devolvidas inteiras pela interface.
  • Separação lógica entre contas, com controle de acesso por papel.
  • Registro de auditoria das ações sensíveis.
  • Verificação de origem e de assinatura nos eventos recebidos de terceiros, para impedir dado forjado.

Nenhum sistema é imune. Se ocorrer incidente com risco relevante, comunicaremos os titulares afetados e a Autoridade Nacional de Proteção de Dados, nos termos da lei.

10. Seus direitos

A LGPD garante a você confirmar se tratamos seus dados, acessá-los, corrigir dado incompleto ou desatualizado, pedir anonimização, bloqueio ou eliminação de dado desnecessário, pedir portabilidade, saber com quem compartilhamos, e revogar consentimento.

Para exercer, escreva para o endereço da seção 12. Podemos pedir informação adicional para confirmar sua identidade, o que existe para proteger você.

Se o seu pedido for sobre uma base de contatos de uma empresa cliente, encaminharemos a ela, que é a controladora daqueles dados, e avisaremos você.

11. Cookies

Este site usa apenas cookies necessários ao funcionamento e à segurança. Dentro da plataforma, usamos cookies para manter a sessão de quem entrou na conta. Você pode bloquear cookies no navegador, mas nesse caso o acesso à conta deixa de funcionar.

12. Contato

Para qualquer assunto desta política, inclusive exercício de direitos: contato@infostark.tech.

InfoStark LTDA, CNPJ 59.606.499/0001-28, Uberaba, Minas Gerais.

13. Alterações

Podemos atualizar esta política. Quando isso acontecer, mudamos a data do topo, e avisamos pela plataforma quando a alteração for relevante.

IRUZ