BPF 360
Política de Privacidade
Atualizado em 20 de setembro de 2026
1. Introdução
O BPF 360, operado com compromisso com a privacidade e a transparência, trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — "LGPD"), observando as bases legais, finalidades e direitos do titular descritos nesta Política.
2. Dados Coletados
Entre os dados que podem ser coletados estão, exemplificativamente: nome, endereço de e-mail, dados de identificação e contato da empresa ou do contratante, informações inseridas voluntariamente no uso da aplicação, bem como registros técnicos de uso da plataforma (como acessos, data e hora, IP e logs operacionais), necessários à prestação e à segurança do serviço.
3. Finalidade do Tratamento
Os dados são utilizados para: prestar e operar a plataforma; autenticar usuários; processar a relação contratual; enviar comunicações transacionais e informativas relacionadas ao serviço; aprimorar a experiência, a segurança e o desempenho da aplicação; cumprir obrigações legais e resguardar direitos; e, quando aplicável, atendimento ao titular.
4. Base Legal
O tratamento funda-se, conforme o caso, na execução de contrato ou de procedimentos preliminares (art. 7º, V, da LGPD), no legítimo interesse do controlador, observado o equilíbrio com os direitos do titular, e em outras hipóteses legais previstas na LGPD, quando cabíveis.
5. Compartilhamento
Os dados pessoais não são comercializados. Podem ser compartilhados com prestadores necessários à operação do serviço, entre eles, de forma enunciativa: Supabase (hospedagem e infraestrutura de banco e autenticação), Brevo (envio de e-mail transacional e informativo) e Kiwify (processamento de pagamentos e assinaturas), nos limites de suas funções e mediante obrigações contratuais de confidencialidade e segurança.
6. Retenção
As informações são mantidas enquanto a conta estiver ativa e durante o prazo necessário para cumprimento de finalidades legais ou regulatórias. Após o cancelamento, os dados pessoais poderão ser excluídos ou anonimizados, em até 90 (noventa) dias, mediante solicitação do titular, ressalvadas retenções legais, probatórias ou regulatórias.
7. Direitos do Titular
O titular pode requerer confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos, eliminação e revogação de consentimento, quando aplicável, nos termos do art. 18 da LGPD, mediante requerimento ao canal de contato indicado abaixo, podendo ser necessária a comprovação de identidade.
8. Segurança
Adotam-se medidas técnicas e administrativas aptas a proteger os dados, incluindo criptografia em trânsito, controles de acesso por perfil e políticas de Row Level Security (RLS) no banco de dados, além de boas práticas de governança da informação, na medida compatível com a natureza do serviço.
9. Cookies
A aplicação pode utilizar cookies e tecnologias similares estritamente necessárias à sessão e à autenticação do usuário. Não se empregam, por padrão, cookies de publicidade ou rastreamento de terceiros para perfilamento comercial, salvo alteração desta Política com aviso prévio.
10. Contato do Responsável
Nilo Passos — dúvidas sobre esta Política e exercício de direitos: suporte@bpf360.com.br
Site: bpf360.com.br
11. BPF360 Backups e dados do Google Drive
Esta Política também se aplica ao BPF360 Backups, aplicativo operacional de Nilo Passos destinado à proteção e recuperação dos dados e arquivos do BPF 360. A integração está em configuração e validação; sua descrição não significa que a rotina automática já esteja ativa.
Acesso e finalidade. A autorização solicitada é drive.file, limitada aos arquivos criados pelo aplicativo e aos itens escolhidos pelo responsável. São tratados identificadores, nomes, tamanhos, datas e verificações de integridade dos backups e da pasta selecionada, informações de acesso dessa pasta e a cota agregada de armazenamento. O conteúdo dos pacotes cifrados é enviado e recuperado para verificar cópias e restaurar dados. Não se solicita acesso geral ao Drive, Gmail, contatos ou documentos alheios aos backups. A integração não é usada para conectar contas Google de clientes.
Armazenamento e prestadores. Os pacotes devem ser cifrados antes do envio ao Google Drive e mantidos na pasta privada indicada pelo responsável. A execução automática prevista utiliza GitHub Actions, que processará temporariamente os dados para gerar e conferir os pacotes. Tokens de acesso e renovação são guardados em configuração privada durante a autorização e, na rotina remota, em Secrets do repositório privado. Não são publicados em código, páginas ou logs. A chave privada de recuperação permanece com o responsável, separada do Drive e do executor. Alertas enviados pelo Brevo contêm somente o estado operacional, sem tokens, conteúdo dos arquivos ou anexos de backup.
Uso limitado. Dados obtidos por APIs do Google são usados somente para fornecer e proteger essa função de backup e recuperação. Não são vendidos, usados para publicidade, criação de perfis comerciais ou treinamento de modelos de inteligência artificial. O acesso humano limita-se ao necessário à operação autorizada pelo responsável, à segurança ou ao cumprimento de obrigação legal. O uso e a transferência desses dados observam a Política de Dados do Usuário dos Serviços de API do Google, incluindo seus requisitos de uso limitado.
Retenção, exclusão e revogação. Tokens são mantidos enquanto a integração estiver autorizada e necessária; ao encerrá-la, devem ser removidos das configurações locais e do executor. O prazo operacional de retenção dos backups será definido antes da ativação da rotina; não há, nesta fase, um prazo automático de exclusão aprovado. Solicitações de exclusão dos dados ou cópias podem ser encaminhadas ao contato abaixo, observadas as retenções legais aplicáveis. O responsável pode revogar o acesso em Conexões da Conta Google. A revogação impede novos acessos, mas não exclui arquivos já existentes no Drive.
Contato para esta integração e solicitações sobre os dados: bpf360suporte@gmail.com.
Sobre o BPF360 Backups