Documento vigente · versão 2026.08.1
Política de Privacidade
Vigente desde 28/08/2026.
# Política de Privacidade do Fate Light Versão 2026.08.1 — vigente a partir de 28 de agosto de 2026. ## 1. Escopo Esta Política explica como dados pessoais são tratados na instância oficial do Fate Light, disponível em `https://fatelight-alpha.vercel.app`. O Fate Light é um projeto de código aberto desenvolvido no âmbito da Fate Eight Tech e mantido por Richard Oliveira. Instalações independentes não enviam dados automaticamente à instância oficial. Quem hospeda, modifica ou oferece sua própria instalação deve publicar uma política adequada à sua operação e assume a responsabilidade por aquele tratamento. ## 2. Responsável e contato As decisões operacionais sobre o tratamento realizado na instância oficial são tomadas pelo mantenedor Richard Oliveira, no âmbito do projeto Fate Eight Tech. O canal para dúvidas, exercício de direitos e relatos de privacidade é `richardesleyso@gmail.com`. ## 3. Dados tratados Conforme o uso das funcionalidades, podemos tratar: - dados de conta, como e-mail, nome ou nome da empresa, telefone opcional, idioma, fuso horário e preferências; - dados do espaço de trabalho e da empresa, como nome empresarial, nome fantasia, documento fiscal, moeda e configurações; - informações inseridas sobre clientes e contatos, incluindo nome, e-mail, telefone, endereço, observações e situação cadastral; - registros financeiros e operacionais, como serviços, cobranças, parcelas, descontos, despesas, pagamentos, domínios, alertas e histórico; - arquivos enviados, como notas fiscais e comprovantes, armazenados em área privada; - dados técnicos e de segurança, como sessões, identificadores, eventos de autenticação, registros de auditoria, falhas e sinais de prevenção a abuso; - preferências locais do navegador, inclusive tutorial concluído, acessibilidade e animações. Não solicitamos deliberadamente dados pessoais que não sejam necessários às funções escolhidas. Evite inserir dados sensíveis ou documentos excessivos em campos livres. ## 4. Finalidades e bases legais Os dados são usados para criar e autenticar contas; prestar as funcionalidades solicitadas; organizar e exibir registros; proteger usuários e infraestrutura; prevenir abuso; diagnosticar falhas; atender solicitações; cumprir obrigações legais; e exercer direitos em processos administrativos ou judiciais. Dependendo do contexto, o tratamento poderá se apoiar na execução de contrato ou de procedimentos solicitados pelo titular, no cumprimento de obrigação legal, no exercício regular de direitos, em interesses legítimos relacionados à segurança e melhoria do serviço, ou em consentimento quando ele for especificamente solicitado. A base adequada é avaliada conforme a operação concreta. ## 5. Dados de clientes cadastrados pelo usuário Quando um usuário cadastra dados de seus próprios clientes, fornecedores ou contatos, ele define por que e como utilizará essas informações e deve possuir base legal para isso. A instância oficial realiza o processamento técnico necessário para entregar as funcionalidades, proteger os dados e atender instruções compatíveis com o serviço. Solicitações feitas por um terceiro sobre dados cadastrados por um usuário podem precisar ser encaminhadas ao usuário responsável, sem prejuízo das medidas cabíveis à instância oficial. ## 6. Compartilhamento e operadores Não vendemos dados pessoais e não os utilizamos para publicidade comportamental. Dados podem ser processados por fornecedores essenciais à operação, atualmente: - Supabase, para autenticação, banco de dados e armazenamento privado de arquivos; - Vercel, para hospedagem e entrega da aplicação; - Cloudflare Turnstile, para proteção contra automação abusiva e fraude; - provedor de e-mail transacional, se essa função vier a ser habilitada. Também poderemos compartilhar informações quando necessário para cumprir obrigação legal, ordem válida, proteger direitos e segurança ou realizar uma operação técnica solicitada pelo próprio usuário. Cada fornecedor trata dados segundo seus próprios compromissos e medidas de segurança. ## 7. Transferências internacionais Alguns fornecedores podem armazenar ou processar dados fora do Brasil. Nesses casos, buscamos utilizar serviços com mecanismos contratuais e de segurança compatíveis com a legislação aplicável. Ao escolher uma instalação própria, o respectivo operador define seus fornecedores e locais de processamento. ## 8. Cookies e armazenamento local O sistema utiliza recursos estritamente necessários para autenticação, manutenção de sessão, segurança e preferências de interface. O Cloudflare Turnstile pode usar sinais técnicos para distinguir pessoas de tráfego automatizado. O navegador também pode guardar preferências, como redução de movimento e conclusão do tutorial. Não usamos esses recursos para anúncios personalizados. Bloquear recursos essenciais pode impedir o login ou partes do funcionamento. ## 9. Conservação, exportação e exclusão Os dados são conservados enquanto a conta ou o espaço de trabalho estiver ativo e pelo tempo adicional necessário para segurança, solução de disputas, exercício de direitos e obrigações legais. Prazos podem variar conforme a natureza do registro. O perfil permite registrar pedidos de exportação ou exclusão. Na versão atual, esses pedidos são analisados manualmente. Também existe uma ação separada para excluir dados operacionais do espaço de trabalho. A exclusão pode não alcançar imediatamente cópias de segurança, que permanecem protegidas e são eliminadas conforme o ciclo técnico aplicável, nem registros cuja conservação seja obrigatória. Antes de excluir informações, mantenha sua própria cópia de documentos e registros necessários. ## 10. Segurança Adotamos controles compatíveis com o estágio do projeto, incluindo autenticação, isolamento de dados por espaço de trabalho, armazenamento privado de documentos, links temporários, trilhas de auditoria, validações e proteção antiabuso. Nenhum sistema, contudo, elimina completamente o risco de acesso indevido, falha ou perda. Suspeitas de incidente ou vulnerabilidade devem ser enviadas de forma privada para `richardesleyso@gmail.com`, sem publicar dados pessoais, credenciais ou detalhes exploráveis em uma issue pública. ## 11. Direitos do titular Nos limites da Lei Geral de Proteção de Dados Pessoais (LGPD), o titular pode solicitar confirmação e acesso; correção; anonimização, bloqueio ou eliminação quando cabível; portabilidade conforme regulamentação; informação sobre compartilhamentos; revisão de decisões automatizadas quando aplicável; oposição; e revogação de consentimento. Para proteger a conta e terceiros, poderemos pedir informações razoáveis para confirmar identidade e vínculo com os dados. Solicitações devem ser enviadas a `richardesleyso@gmail.com`. Também é possível peticionar perante a Autoridade Nacional de Proteção de Dados nos casos previstos em lei. ## 12. Crianças e adolescentes O serviço é voltado à gestão de atividades profissionais e não é direcionado a crianças. Não cadastre dados de crianças ou adolescentes sem necessidade, autorização e fundamento legal adequados. ## 13. Decisões automatizadas O Fate Light pode calcular valores, estados de cobrança e alertas a partir das regras configuradas pelo usuário. Ele não realiza, por conta própria, análise de crédito, publicidade comportamental ou decisão com efeito jurídico sobre pessoas. A decisão final e a conferência dos resultados permanecem com o usuário. ## 14. Alterações desta Política Esta Política poderá ser atualizada para refletir mudanças técnicas, legais ou operacionais. A versão e a data de vigência serão exibidas nesta página. Mudanças relevantes serão comunicadas no serviço ou por contato disponível quando viável. Repositório oficial: `https://github.com/RDEsley/Fate-Light`.