Rivo Finance← Voltar ao site

Legal

Política de Proteção de Dados

Última atualização: 28 de abril de 2026

1. Compromisso com a LGPD

A Rivo Finance Ltda. (CNPJ 66.023.614/0001-05) está comprometida com o cumprimento integral da Lei Geral de Proteção de Dados Pessoais(Lei nº 13.709/2018 — "LGPD") e com os princípios de privacidade, transparência e segurança no tratamento de dados pessoais.

Esta Política complementa nossa Política de Privacidade com foco específico nas práticas de proteção de dados adotadas na plataforma.

2. Princípios que guiam nosso tratamento

Seguimos os princípios do art. 6º da LGPD:

  • Finalidade: tratamos dados apenas para propósitos legítimos, específicos e informados ao titular;
  • Adequação: o tratamento é compatível com as finalidades informadas;
  • Necessidade: coletamos apenas o mínimo necessário para a prestação do serviço;
  • Livre acesso: garantimos ao titular consulta fácil e gratuita sobre seus dados;
  • Qualidade: mantemos dados exatos, claros e atualizados;
  • Transparência: informações claras e acessíveis sobre o tratamento;
  • Segurança: medidas técnicas e administrativas para proteger os dados;
  • Prevenção: adotamos práticas para prevenir incidentes antes que ocorram;
  • Não discriminação: proibimos o uso de dados para fins discriminatórios;
  • Responsabilização: demonstramos efetivamente o cumprimento das normas.

3. Bases legais para o tratamento

Todos os tratamentos de dados pessoais realizados pelo Rivo possuem base legal definida nos termos do art. 7º da LGPD:

Execução de contrato (art. 7º, V)

Criação de conta, autenticação, prestação das funcionalidades, suporte ao cliente e faturamento.

Consentimento (art. 7º, I)

Envio de comunicações de marketing, novidades de produto e conteúdo educacional. O consentimento pode ser revogado a qualquer momento nas configurações da conta.

Legítimo interesse (art. 7º, IX)

Análise agregada de uso da plataforma para melhorias de produto, prevenção a fraudes e segurança, sempre respeitando os interesses e direitos fundamentais do titular.

Obrigação legal (art. 7º, II)

Retenção de registros fiscais, contábeis e de acesso conforme exigências do Marco Civil da Internet, legislação tributária e regulações aplicáveis.

4. Medidas técnicas de segurança

4.1 Infraestrutura

  • Dados hospedados no Supabase, região sa-east-1 (São Paulo), em conformidade com a LGPD;
  • Criptografia em trânsito com TLS 1.2+ em todas as comunicações;
  • Criptografia em repouso nos bancos de dados PostgreSQL;
  • Backups automáticos diários com retenção e criptografia.

4.2 Controle de acesso

  • Row Level Security (RLS): cada usuário acessa exclusivamente os dados da sua empresa, aplicado diretamente no banco de dados;
  • Senhas armazenadas com hash bcrypt — nunca em texto puro;
  • Tokens de sessão com expiração automática;
  • Controle de permissões granular por perfil de usuário (administrador, contador, visualizador).

4.3 Monitoramento

  • Logs de acesso e operações retidos por 6 meses;
  • Monitoramento de tentativas de acesso não autorizado;
  • Alertas automáticos em caso de comportamento anômalo.

5. Medidas administrativas

  • Acesso interno aos dados restrito ao mínimo necessário (need-to-know basis);
  • Equipe interna treinada em práticas de segurança e privacidade;
  • Acordos de confidencialidade com colaboradores e prestadores;
  • Revisão periódica desta Política e das práticas de segurança;
  • Data Processing Agreement (DPA) firmado com o Supabase como Operador.

6. Transferência internacional de dados

Os dados pessoais dos usuários são armazenados em servidores localizados no Brasil (sa-east-1 — São Paulo). Quando há transferência internacional (ex: comunicações de e-mail transacional via serviços com sede no exterior), aplicamos as salvaguardas previstas nos arts. 33 e 34 da LGPD, incluindo cláusulas contratuais padrão.

7. Resposta a incidentes

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o Rivo se compromete a:

  • Investigar e conter o incidente imediatamente;
  • Notificar a ANPD em prazo razoável conforme art. 48 da LGPD (referência: 72 horas após a ciência do incidente);
  • Comunicar os titulares afetados com informações claras sobre a natureza dos dados envolvidos, os riscos e as medidas adotadas;
  • Documentar o incidente e as ações corretivas tomadas.

8. Direitos dos titulares e como exercê-los

Como titular de dados, você pode exercer os seguintes direitos previstos no art. 18 da LGPD:

DireitoComo exercerPrazo de resposta
Confirmação e acessoE-mail para contato@rivofinance.com.br15 dias úteis
Correção de dadosPainel de configurações ou e-mail15 dias úteis
Eliminação / exclusãoE-mail para contato@rivofinance.com.br15 dias úteis
PortabilidadeE-mail para contato@rivofinance.com.br15 dias úteis
Revogação de consentimentoPainel de configurações ou e-mailImediato
Oposição ao tratamentoE-mail para contato@rivofinance.com.br15 dias úteis

Para verificação de identidade, poderemos solicitar informações adicionais antes de processar o pedido. Reclamações também podem ser feitas à ANPD (gov.br/anpd).

9. Encarregado de Dados (DPO)

Rivo Finance Ltda.

CNPJ: 66.023.614/0001-05

E-mail DPO: contato@rivofinance.com.br

10. Atualizações desta Política

Esta Política pode ser revisada periodicamente para refletir melhorias em nossas práticas de segurança ou mudanças regulatórias. Alterações relevantes serão comunicadas por e-mail com antecedência mínima de 15 dias.