Política de Privacidade do MiGiro
Última atualização: 5 de outubro de 2026.
1. Responsável e contato
O MiGiro é um aplicativo de controle de vendas, estoque e clientes, disponibilizado por Lucas Alberty Borges Nascimento. Para dúvidas sobre privacidade ou solicitações relativas a dados pessoais, entre em contato por lucasalbertyborges@gmail.com.
Esta política descreve o tratamento de dados na versão disponibilizada para Android e nos serviços que a atendem. Funcionalidades de cobrança por assinatura não estão habilitadas nesta versão.
2. Dados utilizados e suas finalidades
- Conta e perfil: e-mail, identificador da conta, nome, sobrenome, telefone, tipo de negócio e, quando preenchidos, nome da empresa e logotipo. São utilizados para autenticar, identificar a conta e personalizar o serviço. A autenticação e as credenciais são gerenciadas pelo Firebase Authentication; não solicitamos sua senha por e-mail ou atendimento.
- Dados do negócio: produtos, categorias, códigos de barras, preços, custos, estoque, pedidos, formas de pagamento registradas, valores recebidos ou pendentes e dados dos clientes cadastrados. São utilizados para executar as operações de gestão solicitadas pelo usuário.
- Dados dos clientes cadastrados: podem incluir nome, telefone, e-mail, CPF ou CNPJ, endereço, foto e histórico de compras. O usuário deve cadastrar somente dados necessários e que tenha autorização ou outra base legal adequada para utilizar. O MiGiro processa esses registros para prestar o serviço ao usuário.
- Imagens e arquivos: fotos e logotipos escolhidos pelo usuário podem ser enviados ao armazenamento do serviço. Arquivos CSV/XLSX selecionados são utilizados para importar os registros solicitados. Comprovantes e exportações são gerados quando o usuário solicita.
- Diagnósticos: o Firebase Crashlytics recebe relatórios de erros e travamentos, informações técnicas do aparelho e da versão do aplicativo, identificadores de instalação, o UID Firebase da conta e contexto técnico de fluxo, etapa e código de erro. Esses dados são utilizados para investigar falhas e melhorar a estabilidade. O adaptador de diagnósticos não acrescenta intencionalmente nomes de clientes, contatos ou conteúdo de pedidos.
- Atendimento: dados enviados voluntariamente em mensagens são utilizados para responder dúvidas, confirmar a titularidade de uma conta e atender solicitações de privacidade.
Os registros de formas de pagamento dos pedidos são informações inseridas para gestão do negócio. Esta versão não solicita dados de cartão nem processa pagamentos dos clientes cadastrados.
3. Permissões e armazenamento no aparelho
A câmera é utilizada para ler códigos de barras. O usuário pode selecionar imagens e arquivos pelos recursos do sistema. As permissões necessárias são solicitadas quando aplicável e podem ser administradas nas configurações do aparelho.
Avisos locais de estoque baixo são opcionais e dependem da autorização de notificações. Não precisamos acessar a agenda de contatos para cadastrar clientes.
O aplicativo mantém informações de sessão, preferências, cópias locais de registros e operações pendentes de sincronização para permitir parte do uso sem internet. Desinstalar o aplicativo ou remover seus dados nas configurações do aparelho remove os dados locais, mas não substitui a solicitação de exclusão da conta na nuvem. Arquivos que o usuário exportou para outros locais permanecem sob seu controle.
4. Provedores e compartilhamento
Utilizamos serviços do Google/Firebase para autenticação, banco de dados, armazenamento de imagens, execução de operações no servidor e diagnóstico de falhas. Esses provedores tratam dados necessários à prestação dos serviços e podem processá-los fora do Brasil. Informações adicionais estão em https://firebase.google.com/support/privacy.
Quando o usuário solicita uma consulta de CNPJ, o número consultado é enviado à ReceitaWS para obter os dados públicos da empresa. A consulta não exige enviar o restante do cadastro do cliente.
Ao compartilhar pedidos, comprovantes ou exportações, o usuário escolhe o destino. O aplicativo destinatário passa a tratar o conteúdo de acordo com suas próprias políticas.
O acesso administrativo aos dados é limitado às necessidades de suporte, operação e segurança. Dados também podem ser fornecidos quando houver obrigação legal ou determinação válida de autoridade competente.
5. Fundamentos do tratamento e direitos
Tratamos os dados necessários à conta e à execução das funcionalidades para executar a relação de prestação do serviço solicitada pelo usuário. Utilizamos dados de segurança e diagnóstico para atender ao interesse legítimo de manter o serviço seguro e estável, observando a necessidade do tratamento e os direitos dos titulares. Obrigações legais podem exigir tratamentos específicos. Quando um tratamento depender de consentimento, informaremos sua finalidade e como revogá-lo.
Você pode solicitar confirmação do tratamento, acesso, correção, informações sobre compartilhamento, eliminação quando aplicável e exercer os demais direitos previstos na LGPD pelo canal de contato desta política. Podemos solicitar informações proporcionais para confirmar sua identidade. Não envie senhas.
6. Retenção e exclusão
Os registros da conta e do negócio são mantidos enquanto necessários à prestação do serviço. Ao receber uma solicitação de exclusão, confirmaremos a titularidade e removeremos a conta e os dados associados dos sistemas operacionais, incluindo perfil, cadastros, pedidos e imagens.
O prazo operacional para concluir a exclusão será até 30 dias corridos, contado após a confirmação da titularidade. Informaremos eventual impedimento ou necessidade de prazo adicional.
Relatórios de falha e identificadores associados no Crashlytics seguem o ciclo de retenção do provedor: 90 dias antes do início da remoção dos sistemas ativos e de backup. Esse ciclo não significa exclusão imediata de todo relatório histórico ao excluir a conta.
Arquivos removidos do Storage permanecem recuperáveis pelo provedor por 7 dias. Os logs operacionais no armazenamento padrão do Google Cloud são conservados por 30 dias. Na configuração atual, não há backups agendados ou existentes no Firestore, e a recuperação pontual está desativada. Correspondências necessárias ao atendimento ficam restritas ao responsável e serão eliminadas em até 30 dias após concluir a solicitação, salvo necessidade legal específica comunicada ao titular.
Se algum dado precisar ser conservado por obrigação legal ou outro fundamento legítimo, informaremos as categorias, a finalidade e o prazo aplicável, mantendo acesso restrito. Não manteremos o conjunto dos dados do negócio apenas por conveniência.
7. Como solicitar a exclusão da conta
Acesse https://migiro-37e64.web.app/excluir-conta.html ou envie um e-mail a lucasalbertyborges@gmail.com com o assunto “Exclusão de conta MiGiro”, preferencialmente a partir do e-mail cadastrado. Não é necessário reinstalar o aplicativo. O caminho dentro do aplicativo estará disponível em Configurações → Solicitar exclusão da conta.
A exclusão remove o acesso ao MiGiro e os registros associados à conta. Antes de solicitar, guarde os registros que precise conservar. Não é necessário ter o plano Pro para solicitar exclusão ou exercer direitos de privacidade.
8. Segurança e alterações
Utilizamos autenticação, controle de acesso e recursos de segurança dos provedores para proteger os dados. Nenhum sistema oferece garantia absoluta contra incidentes. Caso ocorra um incidente, adotaremos as medidas e comunicações exigidas pela legislação aplicável.
Esta política poderá ser atualizada para refletir alterações no serviço e nas práticas de tratamento. A data da versão vigente estará indicada no início do documento; alterações relevantes serão comunicadas de forma adequada.
