← Voltar

Política de Privacidade

Última atualização: 30 de abril de 2026

1. Quem somos (Controlador dos Dados)

DMC TELECOM LTDA — CNPJ 22.206.913/0001-00
Endereço: Rua Mario Colozzi, 388 — Jardim Álamo — Guarulhos/SP — CEP 07176-690
E-mail (Encarregado/DPO): [email protected]
Telefone: (11) 2229-0389

2. Quais dados coletamos

Quando você solicita um plano DMC, coletamos:

  • Identificação: nome completo, CPF (PF) ou CNPJ (PJ), RG (opcional), data de nascimento
  • Contato: telefone, WhatsApp, e-mail
  • Endereço de instalação: CEP, logradouro, número, complemento, bairro, cidade
  • Empresariais (PJ): razão social, nome fantasia, porte, CNAE, dados públicos da Receita Federal via BrasilAPI
  • Pagamento: dados de PIX (chave, transação) — não armazenamos cartão de crédito
  • Técnicos: IP de acesso, navegador, dispositivo (logs operacionais Cloudflare)

3. Para que usamos

  • Avaliação de viabilidade técnica — verificar se sua região tem cobertura de fibra DMC (geocodificação do endereço)
  • Cadastro como cliente — montar contrato, agendar instalação, faturar
  • Atendimento — suporte técnico, comercial e cobrança via WhatsApp/email
  • Cumprimento legal — Anatel exige cadastro completo de assinante de telecom (Resolução nº 632/2014)
  • Anti-fraude — verificar duplicidade de cadastros e tentativas de cadastro indevido

4. Base legal (LGPD Art. 7º e 11)

  • Execução de contrato (Art. 7º, V): dados necessários para prestar o serviço de internet contratado
  • Cumprimento de obrigação legal (Art. 7º, II): registros de assinante exigidos pela Anatel
  • Legítimo interesse (Art. 7º, IX): análise de viabilidade técnica antes da contratação, prevenção a fraude
  • Consentimento (Art. 7º, I): envio de comunicações comerciais e programa Indique-Ganhe (revogável a qualquer momento)

5. Com quem compartilhamos (Subprocessadores)

Compartilhamos dados estritamente necessários com prestadores que nos ajudam a operar:

  • Cloudflare Inc. (EUA) — CDN, WAF, proteção DDoS — adequação via cláusulas contratuais padrão
  • Vercel Inc. (EUA) — hospedagem da aplicação web
  • Supabase Inc. (servidores em São Paulo, Brasil) — banco de dados criptografado
  • Anthropic PBC (EUA) — assistência IA interna ao vendedor (Vera) — não recebe CPF/RG
  • BrasilAPI — consulta CNPJ pública da Receita Federal
  • Banco do Brasil S.A. / Efí Bank — processamento de PIX
  • Meta Platforms (WhatsApp) — envio de mensagens transacionais
  • Brevo (ex-Sendinblue) — envio de e-mails transacionais
  • IXC Soft — sistema de gestão (ERP) que armazena seu cadastro como cliente DMC

Não vendemos seus dados a terceiros. Não compartilhamos com fins de marketing externo.

6. Por quanto tempo guardamos

  • Lead que não converteu em cliente: até 12 meses, depois anonimizamos para análise estatística
  • Cliente ativo: durante toda a vigência do contrato
  • Cliente cancelado: 5 anos após o cancelamento (Art. 27 do CDC + Resolução Anatel 632/2014)
  • Logs de acesso à internet: 1 ano (Marco Civil da Internet, Art. 13)
  • Logs de aplicação: 6 meses (Marco Civil, Art. 15)
  • Faturamento e fiscal: 5 anos (legislação tributária)

7. Como protegemos

  • Criptografia em trânsito: HTTPS + HSTS preload em todos os domínios DMC
  • Criptografia em repouso: CPF e dados sensíveis cifrados (pgcrypto AES) no banco
  • Controle de acesso: RLS (Row Level Security) no banco — vendedor só vê leads que atende
  • Auditoria: todo acesso a CPF é registrado em log imutável (LGPD Art. 37)
  • Defesa de borda: WAF Cloudflare + rate limiting + bot mitigation
  • Monitoramento contínuo: Sentry para erros, sentinela horária para anomalias
  • Backup diário: retenção 30 dias, criptografado

8. Seus direitos (LGPD Art. 18)

A qualquer momento você pode exercer:

  • I — Confirmação da existência de tratamento
  • II — Acesso aos dados
  • III — Correção de dados incompletos, inexatos ou desatualizados
  • IV — Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade
  • V — Portabilidade dos dados a outro fornecedor
  • VI — Eliminação dos dados pessoais tratados com seu consentimento
  • VII — Informação sobre entidades públicas e privadas com as quais compartilhamos
  • VIII — Informação sobre a possibilidade de não fornecer consentimento e suas consequências
  • IX — Revogação do consentimento a qualquer momento

Como exercer: envie e-mail para [email protected] com seu nome, CPF/CNPJ e o pedido. Respondemos em até 15 dias (LGPD Art. 19 §1º). Sem custo.

9. Cookies e tecnologias similares

Usamos cookies estritamente necessários para o funcionamento do site (autenticação, preferências de sessão). Não usamos cookies de publicidade comportamental, FLoC ou tracking de terceiros — bloqueamos via cabeçalho Permissions-Policy: interest-cohort=().

Vercel Analytics e Speed Insights coletam métricas agregadas e anonimizadas de performance da página, sem identificação pessoal.

10. Reclamações

Se acreditar que tratamos seus dados em desconformidade com a LGPD, você pode reclamar à ANPD (Autoridade Nacional de Proteção de Dados) em gov.br/anpd.

11. Alterações nesta política

Atualizações materiais serão comunicadas com 30 dias de antecedência por e-mail e aviso no aplicativo. Histórico completo de versões disponível mediante solicitação ao DPO.

Documento assinado por: David Maia da Costa — Sócio Administrador, DMC TELECOM LTDA
Encarregado de Proteção de Dados (DPO): [email protected]

Histórico de mudanças do produto