POLÍTICA DE PRIVACIDADE — RECEBECON

Versão 1.0 · Vigente a partir de 25 de agosto de 2026 Última atualização: 25 de agosto de 2026


Resumo em linguagem simples

Quadro de cortesia. Não substitui o texto integral abaixo.

PerguntaResposta curta
Quem cuida dos meus dados?A Lytus, empresa responsável pelo Recebecon.
Que dados vocês pegam?Os que você informa no cadastro (nome, e-mail, telefone, CPF/CNPJ), os que você cria dentro do sistema (clientes, vendas, comissões) e registros técnicos de acesso.
Guardam meu cartão?Não. O pagamento acontece inteiramente no ambiente do Asaas. Nenhum dado de cartão passa pelos nossos servidores.
Vendem meus dados?Nunca. Não vendemos, alugamos nem cedemos dados pessoais para terceiros com fins comerciais.
E os dados dos meus clientes?Eles são seus. Nós apenas os processamos para o sistema funcionar, seguindo suas instruções.
Onde ficam?O banco de dados fica no Brasil (São Paulo). A hospedagem da aplicação usa servidores no exterior, com as garantias exigidas pela LGPD.
Como excluo tudo?Basta pedir pelos canais do item 12. Depois do cancelamento, mantemos por 90 dias e então eliminamos ou anonimizamos, salvo o que a lei obriga guardar.

1. Quem somos e o alcance desta Política

1.1. Esta Política descreve como LYTUS INTELIGÊNCIA DE NEGÓCIOS LTDA, CNPJ nº 63.216.226/0001-44, com sede em Alameda Ricardo Paranhos, nº 237, Setor Marista, Goiânia/GO, CEP 74.175-020, atuando comercialmente como Lytus ("nós"), trata dados pessoais no âmbito do Recebecon.

1.2. Esta Política se aplica ao site, à landing page, às telas de cadastro e login e a todo o ambiente logado da Plataforma. Ela integra os Termos de Uso e deve ser lida em conjunto com eles.

1.3. Ela não se aplica a sites, aplicativos ou serviços de terceiros eventualmente acessados a partir do Recebecon, que possuem políticas próprias — inclusive o ambiente de pagamento do Asaas.

1.4. Nosso tratamento observa a Lei nº 13.709/2018 (LGPD), o Marco Civil da Internet (Lei nº 12.965/2014), o Código de Defesa do Consumidor e a regulamentação da Autoridade Nacional de Proteção de Dados (ANPD).


2. Nossos dois papéis — leia antes de tudo

A LGPD distingue quem decide sobre o tratamento (controlador) de quem apenas executa o tratamento por conta de outro (operador). No Recebecon, exercemos os dois papéis, em situações diferentes:

SituaçãoNosso papelO que isso significa
Seus dados de assinante — cadastro, autenticação, cobrança, uso da PlataformaControladora (art. 5º, VI, LGPD)Nós decidimos as finalidades e os meios. Você exerce seus direitos diretamente conosco.
Dados dos seus clientes e das suas vendas, que você insere na PlataformaOperadora (art. 5º, VII, LGPD)Você é o controlador. Tratamos esses dados apenas para o sistema funcionar, seguindo suas instruções e o contrato, na forma do art. 39 da LGPD.

Consequência prática: se um cliente seu pedir acesso, correção ou exclusão dos dados dele, quem deve responder é você. Se essa solicitação chegar até nós, nós a encaminharemos a você e prestaremos o apoio técnico cabível, sem substituí-lo no dever de resposta. As obrigações recíprocas estão detalhadas na cláusula 10 dos Termos de Uso.


3. Quais dados tratamos

3.1. Dados que você fornece

CategoriaDadosQuando
IdentificaçãoNome completo, e-mail, telefoneCadastro
Documento fiscalCPF ou CNPJCadastro (necessário para emitir cobrança e documento fiscal)
AutenticaçãoSenha (armazenada de forma cifrada, jamais em texto legível)Cadastro e login
PerfilFoto de avatar, se você optar por enviarUso da Plataforma
AtendimentoConteúdo das mensagens que você nos enviaSuporte

3.2. Dados que você cria dentro da Plataforma

CategoriaDados
Seus clientesNome e telefone (campo opcional)
Suas vendasData, tipo de bem, valor, grupo, cota, plano de comissionamento, percentual de imposto indicativo, existência e data de adesão de seguro, situação da venda
Suas comissõesParcelas projetadas, mês de referência, valores e situação de recebimento
OrganizaçãoMarcadores (tags), cores e vínculos criados por você

Esses são os dados em relação aos quais atuamos como operadora (item 2).

3.3. Dados de assinatura e pagamento

Plano contratado, valores, descontos e cupons aplicados, datas de adesão, fidelidade e vencimento, situação da assinatura e das cobranças, meio de pagamento escolhido, identificadores da cobrança e do cliente no processador de pagamentos, links de fatura e histórico de cancelamentos.

Não coletamos, não processamos e não armazenamos dados de cartão de crédito. Número, validade e código de segurança são digitados exclusivamente no ambiente do processador de pagamentos, que possui certificação própria para essa finalidade.

3.4. Dados coletados automaticamente

Endereço IP, data e hora de acesso, tipo de navegador e dispositivo, sistema operacional, páginas acessadas, registros de erro e de eventos do sistema, e registros de auditoria de ações administrativas.

3.5. Dados que não tratamos

Não coletamos dados pessoais sensíveis (origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dados de saúde, vida sexual, dados genéticos ou biométricos), não realizamos geolocalização precisa e não é permitido ao Usuário inserir esse tipo de dado na Plataforma.


4. Para que usamos os dados e com que base legal

FinalidadeDados envolvidosBase legal (LGPD)
Criar e manter sua conta; autenticar o acessoIdentificação, autenticaçãoExecução de contrato — art. 7º, V
Prestar o serviço: calcular e exibir projeções de comissõesDados criados por vocêExecução de contrato — art. 7º, V
Processar a assinatura, cobrar e controlar o acessoIdentificação, documento, dados de assinaturaExecução de contrato — art. 7º, V
Emitir documento fiscal e cumprir obrigações fiscais e contábeisNome, CPF/CNPJ, valoresObrigação legal — art. 7º, II
Guardar registros de acesso à aplicaçãoIP, data e horaObrigação legal — art. 7º, II c/c art. 15 do Marco Civil
Prestar suporte e responder solicitaçõesIdentificação, atendimentoExecução de contrato — art. 7º, V
Comunicar cobranças, vencimentos, suspensões e mudanças contratuaisIdentificação, dados de assinaturaExecução de contrato — art. 7º, V
Garantir segurança, prevenir fraude e uso irregular de contaDados de acesso e auditoriaLegítimo interesse — art. 7º, IX
Melhorar o produto com base em dados agregados e anonimizadosDados de usoLegítimo interesse — art. 7º, IX (dados anonimizados: art. 12)
Exercer direitos em processo judicial, administrativo ou arbitralConforme necessárioArt. 7º, VI
Enviar comunicações promocionais sobre novidades do produtoE-mail, nomeConsentimento — art. 7º, I (revogável a qualquer momento, com link de descadastro em cada mensagem)

Sobre o legítimo interesse: só o utilizamos após avaliar que a finalidade é legítima, que o tratamento é necessário para alcançá-la e que suas expectativas e direitos fundamentais são preservados. Você pode se opor a esses tratamentos pelos canais do item 12.


5. Com quem compartilhamos

Não vendemos, alugamos nem cedemos dados pessoais. O compartilhamento ocorre apenas com quem é necessário para o serviço funcionar, e sempre limitado à finalidade:

QuemPara quêOnde ficam os dados
Asaas Gestão Financeira S.A. (instituição de pagamento)Emitir cobranças, processar pagamentos, PIX e cartão, e estornosBrasil
Supabase (banco de dados, autenticação e armazenamento de arquivos)Hospedar o banco de dados e o serviço de autenticaçãoServidores na região de São Paulo, Brasil; a operadora é empresa sediada no exterior
Vercel (hospedagem da aplicação)Servir as páginas e executar a aplicaçãoInfraestrutura global, com processamento no exterior
Provedor de e-mail transacionalEnviar e-mails de conta e cobrançaConforme o provedor contratado
Contabilidade e assessoria fiscalEmissão de documentos fiscais e escrituraçãoBrasil
Autoridades públicas e Poder JudiciárioCumprimento de obrigação legal, ordem judicial ou requisição de autoridade competenteBrasil
SucessoresEm caso de reorganização societária, fusão, incorporação ou alienação do negócio, com comunicação prévia e manutenção desta Política—

Todos os operadores contratados estão obrigados contratualmente a tratar os dados apenas conforme nossas instruções e a adotar medidas de segurança compatíveis.


6. Transferência internacional de dados

6.1. O banco de dados do Recebecon está hospedado em servidores localizados no Brasil (região de São Paulo). Ainda assim, parte da infraestrutura — notadamente a hospedagem da aplicação e o suporte técnico de fornecedores — envolve transferência internacional de dados pessoais, inclusive para os Estados Unidos.

6.2. Essas transferências observam o Capítulo V da LGPD (arts. 33 a 36) e o Regulamento de Transferência Internacional de Dados, aprovado pela Resolução CD/ANPD nº 19/2024, apoiando-se, conforme o caso, em:

  • cláusulas-padrão contratuais adotadas no modelo da ANPD;
  • cláusulas contratuais específicas com garantias equivalentes às da LGPD; ou
  • necessidade da transferência para execução do contrato com você (art. 33, VI).

6.3. Mantemos com esses fornecedores instrumentos contratuais que asseguram nível de proteção compatível com o exigido pela legislação brasileira. Você pode solicitar informações adicionais sobre essas garantias pelos canais do item 12.


7. Por quanto tempo guardamos

DadoPrazo
Conta e conteúdo inserido na PlataformaEnquanto a assinatura estiver ativa e por 90 dias após o encerramento
Registros de acesso à aplicação (IP, data e hora)6 meses, no mínimo (art. 15 do Marco Civil da Internet)
Dados de cobrança, pagamento e documentos fiscais5 anos, contados do encerramento do exercício, por obrigação fiscal e contábil
Registros de auditoria de ações administrativas5 anos
Registros de incidentes de segurança5 anos (Resolução CD/ANPD nº 15/2024)
Contatos de suporte2 anos após o atendimento
Dados sob consentimento (comunicações promocionais)Até a revogação do consentimento

Vencidos os prazos, os dados são eliminados ou anonimizados, ressalvada a conservação necessária ao exercício regular de direitos em processo judicial, administrativo ou arbitral (art. 16, III, da LGPD), inclusive durante os prazos prescricionais aplicáveis.


8. Cookies e tecnologias semelhantes

8.1. O Recebecon utiliza apenas cookies estritamente necessários ao funcionamento do serviço:

CookiePara quêSe desativar
Cookies de sessão e autenticaçãoManter você conectado, com segurança, entre as páginasO login deixa de funcionar
Cookies de segurançaProteger contra requisições forjadas e uso indevido da sessãoO acesso pode ser bloqueado

8.2. Não utilizamos cookies de publicidade, de rastreamento entre sites, pixels de redes sociais ou ferramentas de análise comportamental de terceiros.

8.3. Cookies estritamente necessários não dependem de consentimento, por serem indispensáveis à prestação do serviço solicitado. Caso venhamos a adotar cookies de análise ou marketing, esta Política será atualizada e o consentimento será solicitado previamente, com opção de recusa.

8.4. Você pode gerenciar cookies nas configurações do seu navegador, ciente de que bloquear os essenciais impede o uso da Plataforma.


9. Segurança da informação

9.1. Adotamos medidas técnicas e administrativas para proteger os dados, entre elas:

  • criptografia em trânsito (HTTPS/TLS) em toda a comunicação;
  • criptografia em repouso no banco de dados;
  • senhas armazenadas com função de resumo criptográfico (hash), nunca em texto legível;
  • isolamento por usuário no banco de dados (Row Level Security), de modo que cada assinante só alcança os próprios registros;
  • controle de acesso administrativo por perfil, com registro de auditoria das ações realizadas;
  • segregação de credenciais e princípio do menor privilégio no acesso a sistemas;
  • registro e monitoramento de eventos e erros da aplicação.

9.2. Nenhum sistema é absolutamente inviolável. Comprometemo-nos a manter as medidas atualizadas e proporcionais ao risco, e a agir com diligência diante de qualquer incidente.

9.3. Sua parte. Utilize senha forte e exclusiva, não a compartilhe, mantenha seu dispositivo protegido e encerre a sessão em computadores de terceiros.


10. Incidentes de segurança

Verificado incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados no prazo de 3 (três) dias úteis contados do conhecimento de que o incidente afetou dados pessoais, na forma do art. 48 da LGPD e da Resolução CD/ANPD nº 15/2024, informando a natureza dos dados atingidos, os titulares envolvidos, as medidas adotadas e os riscos identificados. Informações complementares poderão ser prestadas em até 20 dias úteis. Mantemos registro de todos os incidentes, inclusive dos não comunicados, pelo prazo mínimo de 5 anos.


11. Seus direitos como titular

11.1. A LGPD (art. 18) assegura a você o direito de, a qualquer momento e gratuitamente, requerer:

DireitoO que significa
Confirmação e acessoSaber se tratamos seus dados e obter cópia deles
CorreçãoCorrigir dados incompletos, inexatos ou desatualizados
Anonimização, bloqueio ou eliminaçãoQuanto a dados desnecessários, excessivos ou tratados em desconformidade
PortabilidadeReceber seus dados em formato estruturado e interoperável
EliminaçãoExcluir dados tratados com base em consentimento, salvo as hipóteses do art. 16
Informação sobre compartilhamentoSaber com quem compartilhamos seus dados
Informação sobre a recusa do consentimentoConhecer as consequências de não consentir
Revogação do consentimentoRetirar, a qualquer tempo, consentimento antes concedido
OposiçãoOpor-se a tratamento fundado em legítimo interesse
Revisão de decisões automatizadasSolicitar revisão de decisões tomadas apenas por tratamento automatizado que afetem seus interesses

11.2. Como exercer: basta escrever para os canais do item 12. Podemos solicitar informações adicionais para confirmar sua identidade, medida de segurança que protege você contra pedidos fraudulentos.

11.3. Prazos: respondemos a pedidos de confirmação e acesso em formato simplificado imediatamente ou, mediante declaração completa, em até 15 (quinze) dias (art. 19, §§ 1º e 2º, da LGPD). Os demais pedidos são atendidos em prazo razoável, informando-se de imediato quando houver impossibilidade legal de atendimento e a respectiva justificativa.

11.4. Limites. Alguns pedidos podem não ser integralmente atendidos quando houver obrigação legal de guarda, necessidade para exercício regular de direitos ou quando os dados já tiverem sido anonimizados. Sempre explicaremos o motivo.

11.5. Dados dos seus clientes. Se o pedido se referir a dados que você inseriu na Plataforma, o responsável pela resposta é você (item 2). Encaminharemos a solicitação e prestaremos o apoio técnico cabível.


12. Encarregado e canais de contato

12.1. Para exercer direitos, esclarecer dúvidas ou registrar reclamações sobre privacidade:

  • E-mail: contato@recebecon.app
  • Encarregado pelo Tratamento de Dados Pessoais (DPO): canal de comunicação designado, acessível pelo e-mail acima (art. 41, § 3º, da LGPD e Resolução CD/ANPD nº 2/2022)
  • Endereço: Alameda Ricardo Paranhos, nº 237, Setor Marista, Goiânia/GO, CEP 74.175-020
  • WhatsApp: +55 62 99604-8065

12.2. Nos termos do art. 41, § 3º, da LGPD e das Resoluções CD/ANPD nº 2/2022 e nº 18/2024, mantemos canal de comunicação acessível para atendimento aos titulares.

12.3. Você também pode dirigir-se diretamente à Autoridade Nacional de Proteção de Dados (ANPD) — gov.br/anpd.


13. Crianças e adolescentes

O Recebecon é destinado exclusivamente a maiores de 18 anos, no exercício de atividade profissional. Não coletamos intencionalmente dados de crianças e adolescentes. Identificado tratamento dessa natureza, os dados serão eliminados. O Usuário se obriga a não inserir na Plataforma dados pessoais de menores.


14. Alterações desta Política

14.1. Esta Política pode ser atualizada para refletir mudanças legais, regulatórias, técnicas ou do produto.

14.2. Alterações relevantes — nova finalidade, nova base legal, novo compartilhamento ou mudança material nos prazos de retenção — serão comunicadas com antecedência mínima de 30 (trinta) dias, por e-mail e/ou aviso destacado no painel. Quando a alteração depender de consentimento, ele será solicitado previamente.

14.3. A data da última atualização consta no topo deste documento. Versões anteriores podem ser solicitadas pelos canais do item 12.


LYTUS INTELIGÊNCIA DE NEGÓCIOS LTDA — CNPJ 63.216.226/0001-44 Alameda Ricardo Paranhos, nº 237, Setor Marista, Goiânia/GO, CEP 74.175-020

Documento elaborado em conformidade com a Lei nº 13.709/2018 (LGPD), a Lei nº 12.965/2014 (Marco Civil da Internet), a Lei nº 8.078/1990 (CDC) e as Resoluções CD/ANPD nº 2/2022, nº 15/2024, nº 18/2024 e nº 19/2024.