PickPardo

Política de Privacidade

Esta página explica quais dados o PickPardo trata, para quê, com quem compartilha e como você exerce os seus direitos.

Última atualização: 24 de setembro de 2026 · Luis Fernando Neves

1. Quem é o responsável

O PickPardo é um sistema de gestão de operação (WMS) para distribuidoras de alimentos, mantido e operado por Luis Fernando Neves.

Para qualquer assunto de privacidade e proteção de dados — inclusive para exercer os direitos descritos na seção 10 —, o canal é luis.fer.nev@gmail.com. É o mesmo endereço do encarregado pelo tratamento de dados pessoais (art. 41 da LGPD).

2. Dois papéis diferentes, e por que isso importa

O PickPardo é contratado por empresas. Dentro do sistema convivem dois tipos de dado pessoal, e a responsabilidade sobre cada um é diferente:

  • Contas de usuário do sistema. Aqui o PickPardo é controlador: somos nós que decidimos que a conta existe, o que ela guarda e por quanto tempo.
  • Dados que a empresa cliente cadastra — os clientes dela, endereços de entrega, pedidos, produtos e preços. Aqui o PickPardo é operador: tratamos esses dados a mando da empresa contratante, que é a controladora. Não usamos esses dados para finalidade própria, não vendemos e não repassamos a terceiros fora do que está na seção 6.

Na prática: se você é cliente de uma distribuidora que usa o PickPardo e quer saber por que o seu endereço está lá, quem responde é a distribuidora. Nós ajudamos ela a responder.

3. Quais dados tratamos

3.1. Contas de usuário do sistema

  • nome e e-mail;
  • senha, guardada apenas como resumo criptográfico — não temos como ler a sua senha;
  • papel (separador, conferente, gerente, administrador) e permissões concedidas;
  • registros de acesso e de atividade: entradas no sistema, data e hora das ações feitas dentro dele e qual usuário as fez.

O registro de quem fez o quê não é opcional: é o que permite conferir uma separação, um cancelamento ou uma mudança de preço depois que o pedido já saiu.

3.2. Dados cadastrados pela empresa cliente

  • clientes dela: nome ou razão social, CPF ou CNPJ, telefone e e-mail de contato;
  • endereços de entrega e informações de roteiro;
  • pedidos, itens, pesos, quantidades, observações e ocorrências;
  • produtos, custos, tabelas e preços praticados.

3.3. Quem pede uma demonstração pelo site

No formulário da página inicial coletamos nome, empresa, e-mail, telefone e o que a pessoa escrever, com uma única finalidade: responder ao contato e conduzir a conversa comercial.

4. Para que usamos e com que base legal

  • Executar o contrato (art. 7º, V da LGPD): dar acesso ao sistema, processar pedidos, calcular preços, controlar estoque e sincronizar com o ERP da empresa cliente.
  • Cumprir obrigação legal ou regulatória (art. 7º, II): guardar registros de acesso conforme o Marco Civil da Internet e apoiar as obrigações fiscais da empresa contratante.
  • Legítimo interesse (art. 7º, IX): segurança da aplicação, prevenção a fraude e abuso, diagnóstico de falhas e melhoria do próprio sistema. Nunca para publicidade.
  • Consentimento (art. 7º, I): apenas no contato comercial pelo site, que a pessoa inicia por vontade própria e pode encerrar a qualquer momento.

Não fazemos perfilamento publicitário, não vendemos dados e não usamos os dados da operação de um cliente para atender outro.

5. Cookies

O PickPardo usa apenas cookies necessários: os que mantêm a sua sessão aberta depois do login e os que protegem essa sessão. Não há cookie de publicidade, de rastreamento entre sites nem de rede social. Bloquear esses cookies impede o login — é o único efeito.

6. Com quem compartilhamos

Só com quem é necessário para o sistema funcionar, e só o necessário para cada um deles fazer o seu trabalho:

  • Hospedagem (Railway). A aplicação e o banco de dados rodam na infraestrutura da Railway, que os armazena em servidores no exterior.
  • O ERP que a empresa cliente conectar — hoje, o Bling. A conexão é autorizada pela própria empresa cliente, com a conta dela, e serve para manter pedidos, clientes e produtos coerentes entre os dois sistemas. O que trafega são os dados daquela empresa.
  • Backup (Google Drive). Uma cópia de segurança diária do banco é enviada criptografada em trânsito para uma pasta do Google Drive controlada pelo PickPardo, criada pelo próprio aplicativo e usada só para isso.
  • Alertas técnicos (Telegram). Quando alguma coisa quebra — site fora do ar, falha de sincronização, backup que não rodou —, um aviso técnico é enviado para a equipe do PickPardo. Esses avisos levam número de pedido e mensagem de erro; não levam dados de clientes finais.

Transferência internacional. Hospedagem e backup ficam fora do Brasil. Isso é permitido pela LGPD (art. 33) e fazemos com fornecedores que oferecem garantias contratuais de proteção de dados. Além desses casos, só compartilhamos dados mediante ordem judicial ou requisição legal.

7. Uso de dados recebidos das APIs do Google

O uso e a transferência, pelo PickPardo, de informações recebidas das APIs do Google seguem a Google API Services User Data Policy, inclusive os requisitos de Uso Limitado (Limited Use).

Em termos concretos: o acesso ao Google Drive usa o escopo drive.file e se limita aos arquivos de backup criados pelo próprio aplicativo. O PickPardo não lê, não lista e não modifica nenhum outro arquivo da conta do Google, não usa esses dados para publicidade, não os vende e não permite que pessoas os leiam, salvo com autorização expressa, para suporte quando solicitado, por exigência legal ou em operações internas de segurança sobre dados agregados e anonimizados.

8. Por quanto tempo guardamos

  • Enquanto o contrato durar: os dados da operação ficam disponíveis no sistema para a empresa cliente trabalhar e consultar o histórico.
  • Depois do encerramento: a empresa cliente pode pedir a exportação dos dados dela. Passados 60 dias do fim do contrato, os dados são excluídos ou anonimizados, salvo o que a lei obrigue a manter.
  • Registros de acesso: mantidos por pelo menos 6 meses, conforme o Marco Civil da Internet.
  • Backups: as cópias de segurança têm retenção de 30 dias e são sobrescritas no ciclo normal. Um dado excluído do sistema pode sobreviver nesse período dentro de um backup, até que a cópia seja descartada.

9. Segurança

  • tráfego criptografado (HTTPS) entre o navegador e o sistema;
  • senha guardada apenas como resumo criptográfico, nunca em texto;
  • acesso por perfil e por permissão, pessoa a pessoa: cada usuário enxerga e faz apenas o que o papel dele exige;
  • credenciais de integração guardadas cifradas;
  • backup diário com verificação de integridade e teste de restauração periódico;
  • registro de atividade para auditoria do que foi feito e por quem.

Nenhum sistema é imune. Se acontecer um incidente de segurança com risco relevante aos titulares, comunicaremos a empresa cliente e a Autoridade Nacional de Proteção de Dados nos termos do art. 48 da LGPD.

10. Seus direitos e como exercer

A LGPD garante a você, titular dos dados, o direito de:

  • confirmar que existe tratamento e acessar os seus dados;
  • corrigir dado incompleto, inexato ou desatualizado;
  • pedir anonimização, bloqueio ou eliminação de dado desnecessário ou excessivo;
  • pedir a portabilidade a outro fornecedor;
  • saber com quem os seus dados foram compartilhados;
  • revogar o consentimento, quando o tratamento se basear nele;
  • opor-se a tratamento feito com base em legítimo interesse.

Escreva para luis.fer.nev@gmail.com. Respondemos em até 15 dias. Podemos pedir informações para confirmar a sua identidade — é proteção sua, não burocracia.

Se o seu pedido for sobre dados cadastrados por uma distribuidora que usa o PickPardo(seção 2), encaminhamos o pedido a ela, que é a controladora desses dados, e a apoiamos na resposta.

11. Alterações desta política

Quando esta política mudar, a data de "última atualização" no topo muda junto. Se a mudança for relevante, avisamos as empresas clientes pelos canais de contato do contrato. A versão em vigor é sempre a que estiver publicada nesta página.

Veja também os Termos de Uso.