Legal
Política de Proteção de Dados
Última atualização: 28 de abril de 2026
1. Compromisso com a LGPD
A Rivo Finance Ltda. (CNPJ 66.023.614/0001-05) está comprometida com o cumprimento integral da Lei Geral de Proteção de Dados Pessoais(Lei nº 13.709/2018 — "LGPD") e com os princípios de privacidade, transparência e segurança no tratamento de dados pessoais.
Esta Política complementa nossa Política de Privacidade com foco específico nas práticas de proteção de dados adotadas na plataforma.
2. Princípios que guiam nosso tratamento
Seguimos os princípios do art. 6º da LGPD:
- Finalidade: tratamos dados apenas para propósitos legítimos, específicos e informados ao titular;
- Adequação: o tratamento é compatível com as finalidades informadas;
- Necessidade: coletamos apenas o mínimo necessário para a prestação do serviço;
- Livre acesso: garantimos ao titular consulta fácil e gratuita sobre seus dados;
- Qualidade: mantemos dados exatos, claros e atualizados;
- Transparência: informações claras e acessíveis sobre o tratamento;
- Segurança: medidas técnicas e administrativas para proteger os dados;
- Prevenção: adotamos práticas para prevenir incidentes antes que ocorram;
- Não discriminação: proibimos o uso de dados para fins discriminatórios;
- Responsabilização: demonstramos efetivamente o cumprimento das normas.
3. Bases legais para o tratamento
Todos os tratamentos de dados pessoais realizados pelo Rivo possuem base legal definida nos termos do art. 7º da LGPD:
Execução de contrato (art. 7º, V)
Criação de conta, autenticação, prestação das funcionalidades, suporte ao cliente e faturamento.
Consentimento (art. 7º, I)
Envio de comunicações de marketing, novidades de produto e conteúdo educacional. O consentimento pode ser revogado a qualquer momento nas configurações da conta.
Legítimo interesse (art. 7º, IX)
Análise agregada de uso da plataforma para melhorias de produto, prevenção a fraudes e segurança, sempre respeitando os interesses e direitos fundamentais do titular.
Obrigação legal (art. 7º, II)
Retenção de registros fiscais, contábeis e de acesso conforme exigências do Marco Civil da Internet, legislação tributária e regulações aplicáveis.
4. Medidas técnicas de segurança
4.1 Infraestrutura
- Dados hospedados no Supabase, região sa-east-1 (São Paulo), em conformidade com a LGPD;
- Criptografia em trânsito com TLS 1.2+ em todas as comunicações;
- Criptografia em repouso nos bancos de dados PostgreSQL;
- Backups automáticos diários com retenção e criptografia.
4.2 Controle de acesso
- Row Level Security (RLS): cada usuário acessa exclusivamente os dados da sua empresa, aplicado diretamente no banco de dados;
- Senhas armazenadas com hash bcrypt — nunca em texto puro;
- Tokens de sessão com expiração automática;
- Controle de permissões granular por perfil de usuário (administrador, contador, visualizador).
4.3 Monitoramento
- Logs de acesso e operações retidos por 6 meses;
- Monitoramento de tentativas de acesso não autorizado;
- Alertas automáticos em caso de comportamento anômalo.
5. Medidas administrativas
- Acesso interno aos dados restrito ao mínimo necessário (need-to-know basis);
- Equipe interna treinada em práticas de segurança e privacidade;
- Acordos de confidencialidade com colaboradores e prestadores;
- Revisão periódica desta Política e das práticas de segurança;
- Data Processing Agreement (DPA) firmado com o Supabase como Operador.
6. Transferência internacional de dados
Os dados pessoais dos usuários são armazenados em servidores localizados no Brasil (sa-east-1 — São Paulo). Quando há transferência internacional (ex: comunicações de e-mail transacional via serviços com sede no exterior), aplicamos as salvaguardas previstas nos arts. 33 e 34 da LGPD, incluindo cláusulas contratuais padrão.
7. Resposta a incidentes
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o Rivo se compromete a:
- Investigar e conter o incidente imediatamente;
- Notificar a ANPD em prazo razoável conforme art. 48 da LGPD (referência: 72 horas após a ciência do incidente);
- Comunicar os titulares afetados com informações claras sobre a natureza dos dados envolvidos, os riscos e as medidas adotadas;
- Documentar o incidente e as ações corretivas tomadas.
8. Direitos dos titulares e como exercê-los
Como titular de dados, você pode exercer os seguintes direitos previstos no art. 18 da LGPD:
| Direito | Como exercer | Prazo de resposta |
|---|---|---|
| Confirmação e acesso | E-mail para contato@rivofinance.com.br | 15 dias úteis |
| Correção de dados | Painel de configurações ou e-mail | 15 dias úteis |
| Eliminação / exclusão | E-mail para contato@rivofinance.com.br | 15 dias úteis |
| Portabilidade | E-mail para contato@rivofinance.com.br | 15 dias úteis |
| Revogação de consentimento | Painel de configurações ou e-mail | Imediato |
| Oposição ao tratamento | E-mail para contato@rivofinance.com.br | 15 dias úteis |
Para verificação de identidade, poderemos solicitar informações adicionais antes de processar o pedido. Reclamações também podem ser feitas à ANPD (gov.br/anpd).
9. Encarregado de Dados (DPO)
10. Atualizações desta Política
Esta Política pode ser revisada periodicamente para refletir melhorias em nossas práticas de segurança ou mudanças regulatórias. Alterações relevantes serão comunicadas por e-mail com antecedência mínima de 15 dias.