Documento
Política de Privacidade
Última atualização: 26 de agosto de 2026.
Esta política explica como a InfoStark LTDA, CNPJ 59.606.499/0001-28, com sede em Uberaba, Minas Gerais, trata dados pessoais no site infostark.tech e na plataforma IRUZ. Ela segue a Lei Geral de Proteção de Dados Pessoais, Lei 13.709/2018.
1. Dois papéis diferentes, e por que isso importa
O IRUZ é uma plataforma usada por outras empresas para se comunicar com a base de clientes delas. Isso cria duas situações distintas, com responsabilidades distintas.
Somos controladores dos dados de quem visita este site, de quem entra em contato conosco e de quem tem conta na plataforma. Aqui somos nós que decidimos por que e como tratar esses dados, e é a nós que você recorre.
Somos operadores dos dados de contato que cada empresa cliente carrega na plataforma. Quem decide o que fazer com aquela base é a empresa cliente, que é a controladora. Nós apenas executamos as instruções dela, dentro do contrato.
Na prática: se você recebeu um e-mail ou mensagem enviada por uma loja que usa o IRUZ e quer saber por que está naquela base, quem responde é aquela loja. Podemos ajudar a encaminhar o pedido, mas não decidimos pelo que ela faz com a base dela.
2. Dados que tratamos como controladores
2.1 Visitantes do site
- Dados de navegação: endereço IP, tipo de dispositivo e navegador, páginas acessadas, data e hora.
- Dados que você digita voluntariamente em formulário de contato: nome, e-mail e o conteúdo da mensagem.
2.2 Titulares de conta na plataforma
- Cadastro: nome, e-mail de acesso e identificador da conta.
- Autenticação: registros de acesso, feitos por serviço especializado, e credenciais que nunca ficam legíveis para nós.
- Cobrança: dados necessários à emissão e ao pagamento, processados por operadora de pagamento. Dados completos de cartão não transitam nem ficam armazenados em nossos sistemas.
- Registros de uso e auditoria: qual usuário fez qual ação relevante na conta, com data e hora.
- Credenciais de integração que você cadastra, como chaves de provedores de envio, guardadas de forma criptografada.
3. Dados que tratamos como operadores
São os contatos da base de cada empresa cliente. Tipicamente nome, e-mail, telefone, histórico de compras e eventos de comportamento, como abertura, clique, carrinho abandonado ou compra concluída.
Esses dados entram na plataforma por duas vias, ambas escolhidas pela empresa cliente:
- Integração automática com a plataforma de venda ou assinatura que ela usa, que envia o evento de compra.
- Cadastro em formulário do site dela, no checkout dela, ou importação feita por ela.
A empresa cliente é quem responde pela base que carrega, inclusive pela existência de consentimento ou de outra base legal adequada. Não compramos, vendemos, cedemos nem trocamos listas, e cada conta enxerga apenas os próprios contatos, sem cruzamento entre clientes.
3.1 Supressão
Mantemos, por conta de cada cliente, uma lista de supressão com quem pediu para não receber mais mensagens, quem marcou uma mensagem como spam e quem tem endereço com falha permanente de entrega. Esse registro existe justamente para impedir novo envio, e por isso é conservado mesmo quando o restante do cadastro é apagado. Guardamos o mínimo necessário para essa finalidade.
4. Para que usamos
- Operar, manter e melhorar a plataforma e este site.
- Autenticar acesso e proteger contas contra uso indevido.
- Executar o envio de mensagens conforme configurado pela empresa cliente.
- Medir entrega, devolução e reclamação, que é o que protege a reputação de envio e evita mensagem para quem não quer receber.
- Cobrar pelo serviço e cumprir obrigações fiscais e legais.
- Responder pedidos de contato e prestar suporte.
Não usamos os contatos das empresas clientes para finalidade própria, nem para treinar modelo, nem para oferecer produtos a eles.
5. Bases legais
| Situação | Base legal |
|---|---|
| Manter a conta e prestar o serviço contratado | Execução de contrato |
| Cobrança, emissão fiscal e guarda de registros | Cumprimento de obrigação legal |
| Segurança, prevenção a fraude e registros de acesso | Legítimo interesse |
| Responder a quem nos procura pelo site | Consentimento e procedimentos preliminares de contrato |
| Envio de mensagem pela empresa cliente à base dela | Definida pela empresa cliente, na condição de controladora |
6. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas com fornecedores necessários para o serviço funcionar, cada um limitado à sua função:
| Função | Fornecedor |
|---|---|
| Hospedagem da aplicação | Vercel |
| Banco de dados | Neon |
| Autenticação de contas | Clerk |
| Pagamentos e assinatura | Stripe |
| Envio de e-mail | Amazon Web Services e Resend |
| Envio de SMS | Infobip |
| Fila e processamento assíncrono | Inngest e Upstash |
Também podemos compartilhar dados quando houver obrigação legal, determinação judicial ou pedido de autoridade competente.
Quando a empresa cliente usa provedor de envio próprio, no modelo “traga seu provedor”, a mensagem sai da conta dela junto ao provedor escolhido por ela, sob contrato dela com aquele provedor.
7. Transferência internacional
Parte dos fornecedores acima opera fora do Brasil. Nesses casos a transferência ocorre com as salvaguardas previstas na LGPD, por meio de cláusulas contratuais e compromissos de proteção assumidos por esses fornecedores.
8. Por quanto tempo guardamos
- Dados de conta: enquanto a conta existir.
- Dados de contato das empresas clientes: enquanto a conta delas existir, ou até que elas apaguem, o que vier primeiro.
- Registros fiscais e de cobrança: pelo prazo exigido em lei.
- Registros de acesso: pelo prazo do Marco Civil da Internet.
- Lista de supressão: por prazo indeterminado, porque é o que garante que a pessoa não volte a receber mensagem.
9. Segurança
- Tráfego cifrado em trânsito.
- Credenciais de integração guardadas de forma criptografada, e nunca devolvidas inteiras pela interface.
- Separação lógica entre contas, com controle de acesso por papel.
- Registro de auditoria das ações sensíveis.
- Verificação de origem e de assinatura nos eventos recebidos de terceiros, para impedir dado forjado.
Nenhum sistema é imune. Se ocorrer incidente com risco relevante, comunicaremos os titulares afetados e a Autoridade Nacional de Proteção de Dados, nos termos da lei.
10. Seus direitos
A LGPD garante a você confirmar se tratamos seus dados, acessá-los, corrigir dado incompleto ou desatualizado, pedir anonimização, bloqueio ou eliminação de dado desnecessário, pedir portabilidade, saber com quem compartilhamos, e revogar consentimento.
Para exercer, escreva para o endereço da seção 12. Podemos pedir informação adicional para confirmar sua identidade, o que existe para proteger você.
Se o seu pedido for sobre uma base de contatos de uma empresa cliente, encaminharemos a ela, que é a controladora daqueles dados, e avisaremos você.
11. Cookies
Este site usa apenas cookies necessários ao funcionamento e à segurança. Dentro da plataforma, usamos cookies para manter a sessão de quem entrou na conta. Você pode bloquear cookies no navegador, mas nesse caso o acesso à conta deixa de funcionar.
12. Contato
Para qualquer assunto desta política, inclusive exercício de direitos: contato@infostark.tech.
InfoStark LTDA, CNPJ 59.606.499/0001-28, Uberaba, Minas Gerais.
13. Alterações
Podemos atualizar esta política. Quando isso acontecer, mudamos a data do topo, e avisamos pela plataforma quando a alteração for relevante.
IRUZ é um produto da InfoStark LTDA. Voltar ao início.