LGPD · Lei 13.709/2018
Política de Privacidade
Última atualização: 26 de agosto de 2026.
Esta política descreve como a Brahi Group ("nós", "Brahi Group") coleta, usa, compartilha e protege dados pessoais no site institucional (brahigroup.com) e na plataforma de operações de importação e exportação ("Brahi Ops", brahigroup.com/app), em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD).
Nota de implementação: os campos entre colchetes (razão social, CNPJ, endereço, encarregado) precisam ser preenchidos com os dados legais reais da empresa antes de publicar esta política — não foram inventados.
1. Quem é o controlador dos dados
[Razão social completa], CNPJ [preencher], com sede em [endereço completo], é a controladora dos dados pessoais tratados através deste site e desta plataforma. Contato: aloha@brahigroup.com.
2. Quais dados coletamos
Os dados variam conforme sua relação com a Brahi Group:
- Visitante do site: dados de navegação (via Google Analytics), e dados enviados voluntariamente em formulários de contato/cotação (nome, e-mail, telefone, empresa, produto de interesse).
- Usuário da plataforma (equipe de uma organização cliente): nome, e-mail, senha (armazenada com hash bcrypt, nunca em texto puro), cargo/função, e-mail para autenticação via Google quando aplicável, histórico de atividade no sistema.
- Cliente com acesso ao portal: nome da empresa, e-mail e telefone de contato, e os dados operacionais dos embarques vinculados (produtos, quantidades, documentos comerciais, status de entrega).
- Fornecedores: nome, contato, e-mail, telefone, país/cidade.
- Dados de cobrança: processados diretamente pelo Stripe (não armazenamos número de cartão); guardamos apenas identificadores de assinatura/fatura e status de pagamento.
- Documentos comerciais: notas fiscais, packing lists, certificados e demais documentos de importação/exportação anexados aos embarques.
3. Finalidade do tratamento
- Viabilizar o cadastro, login e uso da plataforma (execução de contrato);
- Processar cotações, embarques, faturamento e cobrança (execução de contrato);
- Responder solicitações de contato e cotação (legítimo interesse / procedimentos pré-contratuais);
- Cumprir obrigações legais e regulatórias de comércio exterior aplicáveis à operação;
- Métricas de uso do site institucional, com seu consentimento prévio via banner de cookies (Google Analytics).
4. Com quem compartilhamos dados
Não vendemos dados pessoais. Compartilhamos o mínimo necessário com operadores que processam dados em nosso nome:
- Vercel — hospedagem da aplicação e armazenamento de arquivos (Vercel Blob);
- Neon — banco de dados (PostgreSQL);
- Stripe — processamento de pagamentos e cobrança recorrente;
- Resend — envio de e-mails transacionais (recuperação de senha, notificações);
- Google — autenticação via OAuth (login) e Google Analytics (site institucional, mediante consentimento).
5. Transferência internacional de dados
Nossa infraestrutura (Vercel/Neon/Stripe) está hospedada nos Estados Unidos. Isso implica transferência internacional de dados pessoais, permitida pela LGPD (art. 33) quando o destino oferece grau de proteção adequado ou mediante cláusulas contratuais com os operadores — o que buscamos garantir na contratação desses serviços.
6. Por quanto tempo guardamos os dados
Dados de conta e operacionais são mantidos enquanto a organização cliente mantiver contrato ativo com a Brahi Group, e por prazo adicional exigido por obrigação legal, fiscal ou aduaneira aplicável. Após esse período, os dados são eliminados ou anonimizados, salvo quando a manutenção for exigida por lei.
7. Seus direitos como titular dos dados
Nos termos do art. 18 da LGPD, você pode solicitar a qualquer momento:
- Confirmação da existência de tratamento e acesso aos seus dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- Portabilidade dos dados a outro fornecedor de serviço;
- Eliminação dos dados tratados com base em consentimento;
- Revogação do consentimento, quando aplicável.
Para exercer esses direitos, escreva para aloha@brahigroup.com com o assunto "LGPD — Solicitação de titular". Responderemos em até 15 dias.
8. Segurança da informação
Senhas são armazenadas com hash bcrypt (nunca em texto puro); sessões usam tokens assinados; o acesso ao portal do cliente é protegido por limite de tentativas; documentos comerciais são entregues por link temporário autenticado, não por URL pública; a aplicação usa Content-Security-Policy e cabeçalhos de segurança padrão. Nenhum sistema é infalível — em caso de incidente de segurança que gere risco relevante aos titulares, notificaremos a ANPD e os titulares afetados nos termos da LGPD.
9. Cookies no site institucional
O site brahigroup.com usa cookies de terceiros (Google Analytics) para métricas de audiência, exibidos e controlados por um banner de consentimento. Você pode recusar a qualquer momento; a plataforma Brahi Ops (área logada) usa apenas cookies estritamente necessários para manter sua sessão autenticada.
10. Encarregado de Proteção de Dados (DPO)
[Nome do encarregado] — aloha@brahigroup.com
11. Alterações desta política
Podemos atualizar esta política periodicamente. Alterações relevantes serão comunicadas por e-mail aos usuários cadastrados ou por aviso destacado no site.
