← Voltar

Política de Privacidade

Última atualização: 19 de julho de 2026

1. Quem somos

Grid Zero (nome fantasia; razão social e CNPJ a serem preenchidos pelo controlador dos dados) é a empresa responsável pelo tratamento dos dados pessoais descritos nesta política. Somos especializados em equipamentos e projetos de energia solar fotovoltaica.

Para qualquer questão sobre seus dados, você pode nos contatar em privacidade@gridzero.app.br.

2. Dados que coletamos e por quê

Coletamos apenas os dados necessários para prestar o serviço contratado.

2.1 Dados cadastrais do cliente

  • Nome, CPF/CNPJ, email, telefone/WhatsApp, endereço — para identificação, faturamento e comunicação sobre a proposta comercial e o projeto contratado.
  • Base legal: execução de contrato (LGPD art. 7º, V).
  • Retenção: pelo tempo em que o cliente estiver ativo + 5 anos após o último pedido (obrigações fiscais e civis). Depois, anonimização.

2.2 Dados técnicos do projeto

  • Fotos de inversores, disjuntores, quadros e relés instalados — para configurar corretamente o equipamento Grid Zero.
  • Base legal: execução de contrato + consentimento do cliente no momento do upload.
  • Retenção: pelo tempo do contrato + 5 anos após entrega do equipamento (necessário para garantia e assistência técnica).
  • Nota técnica: removemos automaticamente metadados EXIF/GPS das fotos antes do armazenamento.

2.3 Dados de usuários internos (funcionários Grid Zero)

  • Email, nome, telefone, papel — para autenticação e controle de acesso ao sistema.
  • Base legal: execução de contrato de trabalho.

3. Com quem compartilhamos

Utilizamos sub-processadores de dados para operar o serviço. Todos possuem termos de tratamento de dados alinhados com a LGPD:

  • Supabase (banco de dados, autenticação, armazenamento) — infraestrutura em São Paulo, Brasil.
  • Vercel (hospedagem da aplicação) — infraestrutura em São Paulo, Brasil.
  • OpenAI (extração automática de dados de PDF de proposta) — infraestrutura nos EUA. PDFs contendo dados do cliente são enviados para extração. Estamos avaliando alternativas com processamento local.
  • Sentry (monitoramento de erros) — não recebe dados pessoais em texto claro; cookies e tokens são mascarados automaticamente.

Não vendemos dados. Não compartilhamos com terceiros para fins de marketing.

4. Seus direitos (LGPD art. 18)

Você pode, a qualquer momento, exercer os seguintes direitos:

  • Confirmação e acesso — saber quais dados nós temos sobre você
  • Correção — atualizar dados incompletos ou incorretos
  • Anonimização, bloqueio ou eliminação — dados desnecessários ou tratados em desconformidade
  • Portabilidade — receber seus dados em formato estruturado (JSON)
  • Eliminação — de dados tratados com base em consentimento
  • Informação sobre compartilhamento — saber com quem compartilhamos
  • Revogação do consentimento — a qualquer momento

Para exercer qualquer desses direitos, acesse /lgpd/solicitacao ou envie um email para privacidade@gridzero.app.br. Respondemos em até 15 dias úteis.

5. Segurança dos dados

Aplicamos as seguintes medidas técnicas para proteger seus dados:

  • Criptografia em trânsito (HTTPS/TLS) e em repouso (banco de dados)
  • Controle de acesso baseado em papel (RLS — Row-Level Security)
  • Política de senha forte (mínimo 12 caracteres, HIBP)
  • Rate limiting em endpoints sensíveis
  • Validação de arquivos por conteúdo (magic bytes)
  • Auditoria de mudanças em dados críticos
  • Monitoramento de erros em tempo real (Sentry)
  • Healthcheck externo (UptimeRobot)
  • Backup automático diário (Supabase)

6. Retenção de dados

Mantemos seus dados apenas pelo tempo necessário para as finalidades declaradas ou para cumprimento de obrigações legais. Após esse período, anonimizamos os dados (removendo elementos identificadores) ou os eliminamos, dependendo da natureza.

Dados residuais podem permanecer em backups por até 30 dias após a exclusão do sistema ativo, conforme SLA do provedor de infraestrutura.

7. Cookies e tecnologias similares

Usamos apenas cookies essenciais para o funcionamento do sistema (autenticação, sessão). Não usamos cookies de marketing ou rastreamento de terceiros.

8. Notificação de incidentes

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos à ANPD (Autoridade Nacional de Proteção de Dados) e aos titulares afetados em prazo razoável, conforme LGPD art. 48.

9. Encarregado de Dados (DPO)

O Encarregado de Dados da Grid Zero pode ser contatado em: privacidade@gridzero.app.br.

(Nome, cargo e dados de contato do DPO/Encarregado devem ser preenchidos e registrados junto à ANPD antes do go-live comercial.)

10. Mudanças nesta política

Podemos atualizar esta política periodicamente. A data da última atualização aparece no topo. Mudanças relevantes serão comunicadas por email aos titulares.

11. Legislação e foro

Esta política é regida pela Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD) e demais legislações brasileiras aplicáveis. Fica eleito o foro da comarca de [preencher com cidade da sede] para dirimir eventuais controvérsias.