Legal
Política de Privacidade
Última atualização: 12 de março de 2026
Resumo simples: coletamos apenas o necessário para fornecer o Serviço, nunca vendemos seus dados e você tem controle total sobre eles. Leia abaixo para os detalhes.
1. Quem somos
A SurveyFlow é a controladora dos dados pessoais tratados nesta política. Operamos a plataforma de criação de pesquisas acessível em surveyflow.com.br.
Para dúvidas sobre privacidade, entre em contato com nosso encarregado de dados (DPO) em privacidade@surveyflow.com.br.
2. Dados que coletamos
Coletamos as seguintes categorias de dados:
Dados de conta
- Nome e endereço de e-mail (via autenticação Google OAuth)
- Foto de perfil (fornecida pelo Google, opcional)
- Data e hora de criação da conta
Dados de uso
- Pesquisas criadas (título, nós, configurações)
- Respostas coletadas nas suas pesquisas (respondentes)
- Logs de acesso e atividade na plataforma
Dados de pagamento
- Informações de assinatura e status de pagamento (gerenciados pelo Stripe)
- Não armazenamos dados de cartão de crédito diretamente
Dados técnicos
- Endereço IP, tipo de navegador e sistema operacional
- Cookies de sessão e autenticação
- Dados de desempenho e erros (para melhoria do serviço)
3. Como usamos seus dados
Utilizamos seus dados para:
- Fornecer, operar e manter o Serviço
- Processar pagamentos e gerenciar assinaturas
- Enviar comunicações essenciais (confirmações, alertas de conta, alterações nos Termos)
- Melhorar a plataforma com base em padrões de uso anônimos
- Responder a solicitações de suporte
- Cumprir obrigações legais e regulatórias
Não utilizamos seus dados para publicidade de terceiros, não compartilhamos com anunciantes e não criamos perfis comportamentais para venda.
4. Base legal para o tratamento (LGPD)
O tratamento dos seus dados é fundamentado nas seguintes bases legais previstas na Lei Geral de Proteção de Dados (Lei nº 13.709/2018):
- Execução de contrato: para fornecer os serviços contratados
- Legítimo interesse: para melhorias da plataforma e segurança
- Cumprimento de obrigação legal: quando exigido por lei
- Consentimento: para comunicações opcionais de marketing
5. Compartilhamento de dados
Compartilhamos dados apenas com os seguintes prestadores de serviço, estritamente necessários para o funcionamento da plataforma:
| Provedor | Finalidade | País |
|---|---|---|
| Google (Firebase) | Autenticação e banco de dados | EUA / Global |
| Stripe | Processamento de pagamentos | EUA / Global |
| Google Cloud | Armazenamento de arquivos | EUA / Global |
| Vercel | Hospedagem da aplicação | EUA / Global |
Todos os provedores estão sujeitos a acordos de proteção de dados adequados e operam em conformidade com o GDPR e/ou legislação equivalente.
Não vendemos, alugamos ou compartilhamos dados pessoais com terceiros para fins comerciais próprios.
6. Cookies
Utilizamos os seguintes tipos de cookies:
- Essenciais: necessários para autenticação e funcionamento do Serviço (não podem ser desativados)
- De sessão: mantêm você autenticado durante a navegação
- De preferências: armazenam configurações do editor no localStorage do navegador
Não utilizamos cookies de rastreamento de terceiros nem tecnologias de publicidade comportamental.
7. Seus direitos (LGPD)
Como titular de dados, você tem os seguintes direitos garantidos pela LGPD, exercíveis a qualquer momento pelo e-mail privacidade@surveyflow.com.br:
- Confirmação e acesso: confirmar se tratamos seus dados e solicitar cópia
- Correção: solicitar a atualização de dados incorretos ou incompletos
- Exclusão: solicitar a remoção de dados tratados com base em consentimento
- Portabilidade: receber seus dados em formato estruturado
- Revogação de consentimento: retirar consentimento dado anteriormente
- Oposição: opor-se a tratamentos realizados com base em legítimo interesse
Respondemos às solicitações em até 15 dias úteis. Podemos solicitar comprovação de identidade antes de processar o pedido.
8. Retenção de dados
Mantemos seus dados pelos seguintes períodos:
- Dados de conta ativa: durante toda a vigência da conta
- Dados após cancelamento: 30 dias para exportação, depois excluídos
- Logs de transação: 5 anos (obrigação fiscal)
- Logs de segurança: 12 meses
Você pode solicitar a exclusão antecipada dos seus dados a qualquer momento, respeitadas as obrigações legais de retenção.
9. Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo:
- Transmissão de dados via HTTPS/TLS
- Autenticação via OAuth 2.0 (Google)
- Dados armazenados no Firebase com regras de segurança
- Acesso restrito a dados por colaboradores com necessidade funcional
- Monitoramento contínuo de vulnerabilidades
Em caso de incidente de segurança que afete seus dados, notificaremos conforme exigido pela LGPD e pela ANPD.
10. Transferência internacional
Alguns dos nossos prestadores de serviço estão localizados fora do Brasil (principalmente nos EUA). Realizamos essas transferências com base em cláusulas contratuais padrão e mecanismos adequados de proteção de dados, garantindo nível de proteção equivalente ao da LGPD.
11. Menores de idade
O Serviço não é destinado a menores de 18 anos. Não coletamos intencionalmente dados de menores. Se você acredita que um menor utilizou o Serviço, entre em contato conosco para remoção imediata.
12. Alterações nesta Política
Podemos atualizar esta Política periodicamente. Alterações significativas serão comunicadas por e-mail com antecedência mínima de 15 dias. A versão mais recente estará sempre disponível nesta página.
13. Contato e DPO
Para exercer seus direitos ou tirar dúvidas sobre privacidade, entre em contato:
- E-mail geral: suporte@surveyflow.com.br
- Encarregado de dados (DPO): privacidade@surveyflow.com.br