Legal

Política de Privacidade

Transparência sobre coleta, uso e proteção de dados pessoais na plataforma Grappy, em linha com a Lei Geral de Proteção de Dados (LGPD).

Última atualização: 10 de agosto de 2026

1. Quem somos

Esta Política de Privacidade descreve como a Grappy (“nós”, “plataforma”) coleta, usa, armazena e compartilha dados pessoais no âmbito do SaaS de ERP, e-commerce e módulos por segmento (incluindo lojas online, rastreio público, cardápio e área do cliente).

Site de referência: https://grappy.com.br.

2. Papéis sob a LGPD

Em regra, a Grappy atua como operadora dos dados que o cliente (tenant) cadastra e processa no sistema (clientes finais, funcionários, fornecedores, pedidos, OS etc.), sob instruções do próprio tenant, que é o controlador.

Em relação aos dados da conta SaaS (cadastro, login, cobrança da assinatura, suporte), a Grappy atua como controladora.

3. Dados que tratamos

  • Conta e autenticação: nome, e-mail, senha (hash), documento da empresa, slug do tenant, preferências e registros de acesso.
  • Operação do ERP: cadastros comerciais, estoque, vendas, financeiro, fiscal, OS, media (fotos) e demais conteúdos inseridos pelo tenant.
  • Loja / atendimento público: dados fornecidos em checkout, orçamento, rastreio, cardápio ou área do cliente, conforme o fluxo do tenant.
  • Técnicos e segurança: endereço IP, user-agent, logs de auditoria, cookies necessários e métricas de desempenho.
  • Pagamentos: dados de cobrança tratados por processadores parceiros (ex.: gateways); a Grappy não armazena número completo de cartão.

4. Finalidades e bases legais

  • Prestação do serviço contratado (execução de contrato / legítimo interesse operacional).
  • Autenticação, prevenção a fraude e segurança da plataforma (legítimo interesse e obrigação de segurança).
  • Cumprimento de obrigações legais e fiscais aplicáveis à Grappy como prestadora SaaS.
  • Comunicação sobre a conta, cobrança, manutenção e alterações relevantes do serviço.
  • Melhoria do produto com dados agregados ou anonimizados, quando possível.
  • Consentimento, quando exigido (ex.: comunicações de marketing opcionais).

5. Compartilhamento

Podemos compartilhar dados com:

  • Provedores de infraestrutura (hospedagem, banco, filas, e-mail, armazenamento de arquivos).
  • Gateways de pagamento e serviços fiscais/integrações habilitadas pelo tenant.
  • Autoridades públicas, quando houver obrigação legal ou ordem válida.

Não vendemos dados pessoais. Subprocessadores tratam dados apenas para entregar o serviço, sob contratos adequados.

6. Cookies e tecnologias similares

Utilizamos cookies e armazenamento local essenciais à autenticação, preferências e funcionamento da aplicação. Cookies analíticos ou de marketing, se adotados, serão tratados de forma transparente e, quando exigido, com opção de consentimento.

7. Retenção e segurança

Mantemos dados pelo tempo necessário às finalidades acima, ao contrato com o tenant e a obrigações legais. Após encerramento da conta, dados operacionais podem ser excluídos ou anonimizados conforme política de retenção e solicitações do controlador (tenant).

Aplicamos medidas técnicas e organizacionais razoáveis (controle de acesso, criptografia em trânsito, segregação por tenant, logs e backups). Nenhum sistema é 100% isento de risco.

8. Direitos do titular (LGPD)

Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação (quando cabível), informação sobre compartilhamentos e revogação de consentimento.

Se o dado estiver sob controle do tenant (ex.: cliente de uma loja), encaminhe o pedido primeiro ao estabelecimento. Tenants com acesso autenticado podem usar a Central de privacidade do ERP para fluxos de exportação, consentimento e anonimização de clientes.

Pedidos relativos à conta SaaS Grappy: use o canal de suporte da plataforma ou o e-mail indicado na seção Contato.

9. Transferência internacional

Dados podem ser processados em infraestrutura fora do Brasil quando necessário à operação do SaaS. Nesses casos, buscamos salvaguardas compatíveis com a LGPD (contratos, cláusulas padrão ou mecanismos equivalentes).

10. Menores de idade

A plataforma é destinada a uso empresarial. Não coletamos intencionalmente dados de menores sem base legal adequada. Se identificar cadastro indevido, entre em contato para remoção.

11. Alterações

Podemos atualizar esta política para refletir mudanças legais ou do produto. A data no topo indica a versão vigente. Alterações materiais poderão ser comunicadas por e-mail ou aviso no app.

12. Contato

Dúvidas sobre privacidade: privacidade@grappy.com.br ou pelo suporte disponível em grappy.com.br. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

Veja também: Termos de Uso