LGPD · Lei 13.709/2018

Política de Privacidade

Última atualização: 26 de agosto de 2026.

Esta política descreve como a Brahi Group ("nós", "Brahi Group") coleta, usa, compartilha e protege dados pessoais no site institucional (brahigroup.com) e na plataforma de operações de importação e exportação ("Brahi Ops", brahigroup.com/app), em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD).

Nota de implementação: os campos entre colchetes (razão social, CNPJ, endereço, encarregado) precisam ser preenchidos com os dados legais reais da empresa antes de publicar esta política — não foram inventados.

1. Quem é o controlador dos dados

[Razão social completa], CNPJ [preencher], com sede em [endereço completo], é a controladora dos dados pessoais tratados através deste site e desta plataforma. Contato: aloha@brahigroup.com.

2. Quais dados coletamos

Os dados variam conforme sua relação com a Brahi Group:

  • Visitante do site: dados de navegação (via Google Analytics), e dados enviados voluntariamente em formulários de contato/cotação (nome, e-mail, telefone, empresa, produto de interesse).
  • Usuário da plataforma (equipe de uma organização cliente): nome, e-mail, senha (armazenada com hash bcrypt, nunca em texto puro), cargo/função, e-mail para autenticação via Google quando aplicável, histórico de atividade no sistema.
  • Cliente com acesso ao portal: nome da empresa, e-mail e telefone de contato, e os dados operacionais dos embarques vinculados (produtos, quantidades, documentos comerciais, status de entrega).
  • Fornecedores: nome, contato, e-mail, telefone, país/cidade.
  • Dados de cobrança: processados diretamente pelo Stripe (não armazenamos número de cartão); guardamos apenas identificadores de assinatura/fatura e status de pagamento.
  • Documentos comerciais: notas fiscais, packing lists, certificados e demais documentos de importação/exportação anexados aos embarques.

3. Finalidade do tratamento

  • Viabilizar o cadastro, login e uso da plataforma (execução de contrato);
  • Processar cotações, embarques, faturamento e cobrança (execução de contrato);
  • Responder solicitações de contato e cotação (legítimo interesse / procedimentos pré-contratuais);
  • Cumprir obrigações legais e regulatórias de comércio exterior aplicáveis à operação;
  • Métricas de uso do site institucional, com seu consentimento prévio via banner de cookies (Google Analytics).

4. Com quem compartilhamos dados

Não vendemos dados pessoais. Compartilhamos o mínimo necessário com operadores que processam dados em nosso nome:

  • Vercel — hospedagem da aplicação e armazenamento de arquivos (Vercel Blob);
  • Neon — banco de dados (PostgreSQL);
  • Stripe — processamento de pagamentos e cobrança recorrente;
  • Resend — envio de e-mails transacionais (recuperação de senha, notificações);
  • Google — autenticação via OAuth (login) e Google Analytics (site institucional, mediante consentimento).

5. Transferência internacional de dados

Nossa infraestrutura (Vercel/Neon/Stripe) está hospedada nos Estados Unidos. Isso implica transferência internacional de dados pessoais, permitida pela LGPD (art. 33) quando o destino oferece grau de proteção adequado ou mediante cláusulas contratuais com os operadores — o que buscamos garantir na contratação desses serviços.

6. Por quanto tempo guardamos os dados

Dados de conta e operacionais são mantidos enquanto a organização cliente mantiver contrato ativo com a Brahi Group, e por prazo adicional exigido por obrigação legal, fiscal ou aduaneira aplicável. Após esse período, os dados são eliminados ou anonimizados, salvo quando a manutenção for exigida por lei.

7. Seus direitos como titular dos dados

Nos termos do art. 18 da LGPD, você pode solicitar a qualquer momento:

  • Confirmação da existência de tratamento e acesso aos seus dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
  • Portabilidade dos dados a outro fornecedor de serviço;
  • Eliminação dos dados tratados com base em consentimento;
  • Revogação do consentimento, quando aplicável.

Para exercer esses direitos, escreva para aloha@brahigroup.com com o assunto "LGPD — Solicitação de titular". Responderemos em até 15 dias.

8. Segurança da informação

Senhas são armazenadas com hash bcrypt (nunca em texto puro); sessões usam tokens assinados; o acesso ao portal do cliente é protegido por limite de tentativas; documentos comerciais são entregues por link temporário autenticado, não por URL pública; a aplicação usa Content-Security-Policy e cabeçalhos de segurança padrão. Nenhum sistema é infalível — em caso de incidente de segurança que gere risco relevante aos titulares, notificaremos a ANPD e os titulares afetados nos termos da LGPD.

9. Cookies no site institucional

O site brahigroup.com usa cookies de terceiros (Google Analytics) para métricas de audiência, exibidos e controlados por um banner de consentimento. Você pode recusar a qualquer momento; a plataforma Brahi Ops (área logada) usa apenas cookies estritamente necessários para manter sua sessão autenticada.

10. Encarregado de Proteção de Dados (DPO)

[Nome do encarregado] — aloha@brahigroup.com

11. Alterações desta política

Podemos atualizar esta política periodicamente. Alterações relevantes serão comunicadas por e-mail aos usuários cadastrados ou por aviso destacado no site.

← Voltar