1. Quem trata o quê — e por que isso muda tudo

Esta política é da Tenkai Hub Desenvolvimento de Software Customizável LTDA, CNPJ 67.971.601/0001-12, com sede em Curitiba/PR, e trata dos dados de quem usa o painel: você, lojista, e a sua equipe.

Existem dois conjuntos de dados na plataforma, com papéis invertidos, e confundi-los é o erro que faz uma política inteira não valer:

  • Dados seus e da sua equipe — cadastro, login, cobrança, registros de segurança. Aqui a Tenkai é a controladora: somos nós que decidimos por que e como tratá-los. É o que este documento cobre.
  • Dados dos compradores da sua loja — cadastro, pedidos, endereços, atendimento. Aqui o controlador é você, porque é você quem define a finalidade: o que vender, para quem comunicar, qual nota emitir. A Tenkai atua como operadora, tratando esses dados conforme as suas instruções, nos termos do Anexo I dos Termos de Uso. A política que o comprador lê fica na própria loja.

A consequência prática: quando um comprador seu pedir acesso ou exclusão, o pedido é endereçado a você. Nós assistimos tecnicamente, mas quem responde ao titular é o controlador.

2. Dados que tratamos

Que você fornece

  • Identificação — nome, e-mail, telefone e, quando informado, CPF.
  • Empresa — CNPJ, razão social e situação cadastral. Vale notar de onde vêm: são consultados na Receita Federal a partir do CNPJ que você digita, e não aceitos do formulário. Cadastro com CNPJ não ativo é recusado.
  • Cobrança — os dados necessários à assinatura. O cartão fica com a Stripe; recebemos apenas um identificador de cliente e o status da assinatura.

Gerados pelo uso

  • Autenticação — identificador da conta, sessões ativas e, se a sua empresa habilitar a verificação em duas etapas, os códigos enviados por e-mail (que expiram).
  • Técnicos — endereço IP, agente de usuário, data e hora, e um identificador de requisição que permite ao suporte rastrear uma falha específica do início ao fim.
  • Auditoria— cada alteração feita no painel fica registrada com autor, data e o que mudou. Isso é do seu interesse tanto quanto do nosso: é o que responde "quem mexeu nesse pedido?".
  • Uso do site e do painel — somente com o seu consentimento de cookies de análise. Detalhes em Política de Cookies.

3. Bases legais

  • Execução do contrato (art. 7º, V) — criar e manter a conta, dar acesso ao painel, cobrar a assinatura, prestar suporte.
  • Obrigação legal (art. 7º, II) — guarda de registros fiscais e atendimento a autoridade competente.
  • Legítimo interesse (art. 7º, IX) — segurança da plataforma, prevenção a fraude e abuso, e melhoria técnica do serviço.
  • Consentimento (art. 7º, I) — cookies opcionais e comunicações de marketing. Revogável a qualquer momento, sem prejuízo do serviço contratado.

4. Compartilhamento

Não vendemos dados pessoais e não os compartilhamos com terceiro para finalidade própria dele. Compartilhamos apenas com os fornecedores necessários à operação — cada um listado, com finalidade e categoria de dado, em Subprocessadores — e com autoridades públicas quando houver obrigação legal ou ordem judicial.

5. Transferência internacional

Parte dos fornecedores processa dados fora do Brasil, principalmente nos Estados Unidos. A transferência é feita nos termos do art. 33 da LGPD, apoiada nas garantias contratuais de cada um. A coluna de país na lista de subprocessadores diz exatamente quais.

6. Retenção

Guardamos os dados enquanto a sua conta existir e, depois disso, pelo tempo necessário ao cumprimento de obrigação legal ou à defesa de direitos — registros fiscais, por exemplo, seguem o prazo da legislação tributária.

Uma nota de transparência que preferimos dar a omitir: não operamos hoje uma rotina programada de expurgo por prazo. Encerrada a conta, os dados permanecem armazenados e a remoção é feita mediante solicitação, manualmente, respeitadas as obrigações legais. Estamos dizendo porque descrever o mecanismo que existe é mais útil do que anunciar um que ainda não existe.

7. Seus direitos

A LGPD (art. 18) garante a você confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamentos, revogação do consentimento e oposição a tratamento irregular.

Como exercer: não há autoatendimento para isso — todo pedido é recebido e tratado por uma pessoa. Escreva ao Encarregado (seção 10). Pedidos de acesso são respondidos no prazo do art. 19; os demais, no menor prazo possível.

Você também pode peticionar à ANPD, a Autoridade Nacional de Proteção de Dados, se entender que um pedido não foi atendido adequadamente.

8. Segurança

Abaixo está o que existe de fato, descrito assim de propósito — medida de segurança que não se pode demonstrar não protege ninguém, e listar boas intenções num documento legal cria obrigação sem lastro:

  • Criptografia em trânsito (TLS) em todo o tráfego.
  • Isolamento entre lojas aplicado dentro do banco de dados. Toda consulta carrega a identificação da loja e é filtrada por regras em nível de linha que negam por padrão. A cobertura dessas regras é verificada automaticamente a cada alteração de código.
  • Controle de acesso por papel — sete papéis, verificados no servidor a cada operação, nunca só na interface.
  • Verificação em duas etapas por código de e-mail, opcional: é a sua empresa que decide exigi-la da equipe. No painel interno da Tenkai ela é obrigatória.
  • Trilha de auditoria de toda alteração manual, com autor e horário.
  • Credenciais de integração em cofre gerenciado, separadas por loja, nunca no código. O certificado digital A1 não é guardado por nós — é repassado ao emissor fiscal; retemos apenas a data de validade, para poder avisar você do vencimento.
  • Senhas com bcrypt e sessões assinadas com expiração.
  • Limitação de requisições e verificação anti-robô nos formulários públicos.
  • Monitoramento de erros em produção, com rastreio por requisição e alertas automáticos, além de verificação automática de vulnerabilidades conhecidas nas dependências a cada alteração de código.

Nenhum sistema é imune. O que este texto se compromete a não fazer é descrever proteção que não temos.

9. Incidentes

Ocorrendo incidente de segurança que possa acarretar risco ou dano relevante, comunicaremos você e a ANPD em prazo razoável, nos termos do art. 48 da LGPD, com a descrição do ocorrido, os dados envolvidos e as medidas adotadas.

10. Encarregado pelo Tratamento de Dados (DPO)

Nos termos do art. 41 da LGPD, o Encarregado é Raphael William de Barros, no e-mail raphael@tenkaihub.com.br.

Use esse canal para exercer direitos, tirar dúvidas sobre esta política ou reportar incidente. Para assuntos comerciais e técnicos, o canal continua sendo suporte@tenkaihub.com.br.

11. Alterações

Esta política pode mudar para refletir alteração legal, técnica ou de negócio. A versão vigente é sempre esta página, com a data no topo, e o histórico de alterações fica no rodapé do documento — dá para ver o que mudou e quando. Alterações relevantes são comunicadas por e-mail e por aviso no painel.


Histórico de versões

  • 2026-08-02Reescrita. Corrige a moldura de controlador (o texto anterior atribuía ao lojista até a controladoria do dado de login do painel), nomeia o Encarregado, declara a transferência internacional e substitui a lista de segurança pelo inventário do que existe de fato.
  • 2026-04-28Versão inicial, publicada junto com a landing.