VelloEstoque

Política de privacidade

O VelloEstoque é um gestor de estoque de instalação única: quem cadastra os itens, lança os movimentos e é dono da instalação é uma pessoa só — Gustavo Velloso, controlador dos dados nos termos da LGPD (Lei 13.709/2018). Não há uma empresa terceira operando o sistema por trás da tela.

Controlador: Gustavo Velloso, Curitiba/PR — privacidade@velloestoque.com.br

Que dados o sistema guarda

Por que a trilha não se apaga

A trilha de acesso e de alteração de cadastro é registro de prova: mostra quem fez o quê e quando. Por isso o sistema recusa alterá-la ou apagá-la — a restrição está no próprio banco de dados, não só na tela. O histórico de movimentos de estoque segue a mesma regra e pelo mesmo motivo: sem ele, a pergunta "por que o saldo mudou" perde a resposta.

Cookies e cache

O sistema não usa cookies. A sessão fica só num token guardado no armazenamento local do navegador (localStorage), que sai de lá ao clicar em "Sair" ou expira sozinho depois de um tempo. Toda resposta da API é marcada para não ser guardada em cache — nem pelo navegador, nem por um proxy no meio do caminho — porque a maioria delas carrega token de sessão ou dado de estoque.

Compartilhamento

Não há compartilhamento com terceiros para fins comerciais e não há venda de dados. O sistema roda em servidor próprio; nenhum outro serviço recebe cópia do banco.

Segurança

Senha guardada com hash (bcrypt), nunca em texto claro. Todo acesso exige token válido, e cada requisição confere o perfil no banco — desativar alguém tem efeito imediato, não na próxima vez que essa pessoa logar.

Seus direitos (Artigo 18 da LGPD)

Pedido que não dá pra resolver sozinho pela tela: escreva para privacidade@velloestoque.com.br.

Retenção

A conta fica ativa enquanto for usada. Uma vez excluída pela própria pessoa, o cadastro já sai anonimizado na hora — não é uma fila de espera. A trilha de acesso (IP e navegador de cada evento) não tem hoje uma rotina automática de expurgo: fica guardada junto com o resto da trilha, pelo motivo explicado acima. Cadastro de cliente não entra nessa trilha imutável — o dono da instalação pode corrigir ou desativar um cliente a qualquer momento pela própria tela. Se isso mudar, este parágrafo é atualizado antes da mudança valer.

Dado de cliente: minimização, não isenção

O cadastro do próprio titular da instalação (nome, e-mail, acesso) ainda se apoia na exceção de uso pessoal do Artigo 4º da LGPD — não há venda pelo sistema nem compartilhamento comercial desse dado. Já o dado de cliente é dado pessoal de terceiro, e não se apoia nessa isenção: o sistema aplica os mesmos princípios de sempre — minimização (só nome é obrigatório), finalidade (só pra saber pra quem o estoque saiu, sem cobrança nem transação financeira) e segurança —, e pedido de correção ou exclusão de dado de cliente segue pelo e-mail de contato, já que quem não tem login não usa o botão de autoatendimento.