Política de Privacidade
Última atualização: 30 de abril de 2026
1. Quem somos (Controlador dos Dados)
DMC TELECOM LTDA — CNPJ 22.206.913/0001-00
Endereço: Rua Mario Colozzi, 388 — Jardim Álamo — Guarulhos/SP — CEP 07176-690
E-mail (Encarregado/DPO): [email protected]
Telefone: (11) 2229-0389
2. Quais dados coletamos
Quando você solicita um plano DMC, coletamos:
- Identificação: nome completo, CPF (PF) ou CNPJ (PJ), RG (opcional), data de nascimento
- Contato: telefone, WhatsApp, e-mail
- Endereço de instalação: CEP, logradouro, número, complemento, bairro, cidade
- Empresariais (PJ): razão social, nome fantasia, porte, CNAE, dados públicos da Receita Federal via BrasilAPI
- Pagamento: dados de PIX (chave, transação) — não armazenamos cartão de crédito
- Técnicos: IP de acesso, navegador, dispositivo (logs operacionais Cloudflare)
3. Para que usamos
- Avaliação de viabilidade técnica — verificar se sua região tem cobertura de fibra DMC (geocodificação do endereço)
- Cadastro como cliente — montar contrato, agendar instalação, faturar
- Atendimento — suporte técnico, comercial e cobrança via WhatsApp/email
- Cumprimento legal — Anatel exige cadastro completo de assinante de telecom (Resolução nº 632/2014)
- Anti-fraude — verificar duplicidade de cadastros e tentativas de cadastro indevido
4. Base legal (LGPD Art. 7º e 11)
- Execução de contrato (Art. 7º, V): dados necessários para prestar o serviço de internet contratado
- Cumprimento de obrigação legal (Art. 7º, II): registros de assinante exigidos pela Anatel
- Legítimo interesse (Art. 7º, IX): análise de viabilidade técnica antes da contratação, prevenção a fraude
- Consentimento (Art. 7º, I): envio de comunicações comerciais e programa Indique-Ganhe (revogável a qualquer momento)
5. Com quem compartilhamos (Subprocessadores)
Compartilhamos dados estritamente necessários com prestadores que nos ajudam a operar:
- Cloudflare Inc. (EUA) — CDN, WAF, proteção DDoS — adequação via cláusulas contratuais padrão
- Vercel Inc. (EUA) — hospedagem da aplicação web
- Supabase Inc. (servidores em São Paulo, Brasil) — banco de dados criptografado
- Anthropic PBC (EUA) — assistência IA interna ao vendedor (Vera) — não recebe CPF/RG
- BrasilAPI — consulta CNPJ pública da Receita Federal
- Banco do Brasil S.A. / Efí Bank — processamento de PIX
- Meta Platforms (WhatsApp) — envio de mensagens transacionais
- Brevo (ex-Sendinblue) — envio de e-mails transacionais
- IXC Soft — sistema de gestão (ERP) que armazena seu cadastro como cliente DMC
Não vendemos seus dados a terceiros. Não compartilhamos com fins de marketing externo.
6. Por quanto tempo guardamos
- Lead que não converteu em cliente: até 12 meses, depois anonimizamos para análise estatística
- Cliente ativo: durante toda a vigência do contrato
- Cliente cancelado: 5 anos após o cancelamento (Art. 27 do CDC + Resolução Anatel 632/2014)
- Logs de acesso à internet: 1 ano (Marco Civil da Internet, Art. 13)
- Logs de aplicação: 6 meses (Marco Civil, Art. 15)
- Faturamento e fiscal: 5 anos (legislação tributária)
7. Como protegemos
- Criptografia em trânsito: HTTPS + HSTS preload em todos os domínios DMC
- Criptografia em repouso: CPF e dados sensíveis cifrados (pgcrypto AES) no banco
- Controle de acesso: RLS (Row Level Security) no banco — vendedor só vê leads que atende
- Auditoria: todo acesso a CPF é registrado em log imutável (LGPD Art. 37)
- Defesa de borda: WAF Cloudflare + rate limiting + bot mitigation
- Monitoramento contínuo: Sentry para erros, sentinela horária para anomalias
- Backup diário: retenção 30 dias, criptografado
8. Seus direitos (LGPD Art. 18)
A qualquer momento você pode exercer:
- I — Confirmação da existência de tratamento
- II — Acesso aos dados
- III — Correção de dados incompletos, inexatos ou desatualizados
- IV — Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade
- V — Portabilidade dos dados a outro fornecedor
- VI — Eliminação dos dados pessoais tratados com seu consentimento
- VII — Informação sobre entidades públicas e privadas com as quais compartilhamos
- VIII — Informação sobre a possibilidade de não fornecer consentimento e suas consequências
- IX — Revogação do consentimento a qualquer momento
Como exercer: envie e-mail para [email protected] com seu nome, CPF/CNPJ e o pedido. Respondemos em até 15 dias (LGPD Art. 19 §1º). Sem custo.
9. Cookies e tecnologias similares
Usamos cookies estritamente necessários para o funcionamento do site (autenticação, preferências de sessão). Não usamos cookies de publicidade comportamental, FLoC ou tracking de terceiros — bloqueamos via cabeçalho Permissions-Policy: interest-cohort=().
Vercel Analytics e Speed Insights coletam métricas agregadas e anonimizadas de performance da página, sem identificação pessoal.
10. Reclamações
Se acreditar que tratamos seus dados em desconformidade com a LGPD, você pode reclamar à ANPD (Autoridade Nacional de Proteção de Dados) em gov.br/anpd.
11. Alterações nesta política
Atualizações materiais serão comunicadas com 30 dias de antecedência por e-mail e aviso no aplicativo. Histórico completo de versões disponível mediante solicitação ao DPO.
Documento assinado por: David Maia da Costa — Sócio Administrador, DMC TELECOM LTDA
Encarregado de Proteção de Dados (DPO): [email protected]