Política de Privacidade

Última atualização: 26 de abril de 2026

1. Controlador

HYPNESS SAS ("Stello", "nós"), empresa constituída conforme as leis da República Francesa, é a controladora dos dados pessoais coletados através da plataforma Stello, nos termos da Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD).

2. Encarregado (DPO)

O encarregado pelo tratamento de dados pessoais pode ser contatado em:
Email: privacy@mistello.co

O encarregado é responsável por aceitar reclamações e comunicações dos titulares, receber comunicações da Autoridade Nacional de Proteção de Dados (ANPD) e orientar os funcionários e contratados quanto às práticas de proteção de dados pessoais.

3. Dados Pessoais Coletados

3a. Dados do Usuário (titular da conta Stello)

  • Dados de identificação: nome completo, e-mail, telefone
  • Dados do negócio: nome da empresa, categoria, endereço, Google Place ID
  • Dados de pagamento: processados por Rebill/Stripe/MercadoPago (Stello NÃO armazena dados de cartão)
  • Dados de uso: endereço IP, navegador, dispositivo, páginas visitadas
  • Dados do Google Business: avaliação, número de reviews, URL de avaliações

3b. Dados dos Contatos (clientes do usuário)

  • Dados de identificação: nome, telefone, e-mail
  • Dados de interação: status das solicitações de avaliação, nota fornecida, feedback
  • Consentimento WhatsApp: registro do opt-in com timestamp

4. Hipóteses Legais para o Tratamento (Art. 7° LGPD)

O tratamento dos dados pessoais se fundamenta nas seguintes hipóteses legais:

  • Execução de contrato (Art. 7°, V): para a prestação do serviço contratado, incluindo gerenciamento da conta, envio de solicitações de avaliação e geração de relatórios
  • Consentimento (Art. 7°, I): para o envio de comunicações de marketing e mensagens WhatsApp aos contatos do usuário
  • Legítimo interesse (Art. 7°, IX): para análise de uso agregada, melhoria do serviço e prevenção de fraudes
  • Cumprimento de obrigação legal (Art. 7°, II): para obrigações fiscais e regulatórias

5. Direitos do Titular (Art. 17 e 18 LGPD)

Conforme os artigos 17 e 18 da LGPD, você tem o direito de:

  • Confirmação da existência de tratamento de dados pessoais
  • Acesso aos seus dados pessoais
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade
  • Portabilidade dos dados a outro fornecedor de serviço
  • Eliminação dos dados pessoais tratados com base no consentimento
  • Informação sobre entidades públicas e privadas com as quais compartilhamos dados
  • Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa
  • Revogação do consentimento a qualquer momento

Para exercer seus direitos, envie uma solicitação para privacy@mistello.co. Responderemos em até 15 dias úteis conforme disposto na LGPD.

6. Compartilhamento de Dados

Compartilhamos seus dados com os seguintes operadores (subprocessadores), todos com acordos de processamento de dados vigentes:

  • Supabase Inc. (EUA) — banco de dados e autenticação
  • Twilio Inc. (EUA) — envio de mensagens WhatsApp e SMS
  • Stripe Inc. (EUA) — processamento de pagamentos internacionais
  • Rebill (Argentina) — gateway de pagamento unificado LATAM
  • MercadoLibre S.R.L. (Argentina) — pagamentos locais, PIX, Boleto
  • Resend Inc. (EUA) — envio de e-mails transacionais
  • Vercel Inc. (EUA) — hospedagem e analytics de performance

7. Transferência Internacional de Dados

Seus dados podem ser transferidos para servidores localizados nos Estados Unidos e na Argentina. Conforme o artigo 33 da LGPD, estas transferências são realizadas com as seguintes garantias:

  • Cláusulas contratuais específicas para transferência internacional
  • Compromisso dos operadores com padrões de proteção adequados
  • Medidas técnicas e administrativas de segurança da informação

8. Relatório de Impacto à Proteção de Dados (RIPD)

Conforme o artigo 38 da LGPD, a Stello mantém um Relatório de Impacto à Proteção de Dados Pessoais que descreve os processos de tratamento que podem gerar riscos às liberdades civis e aos direitos fundamentais. Este relatório pode ser solicitado pela ANPD a qualquer momento.

9. Retenção de Dados

  • Conta ativa: dados conservados enquanto a conta estiver ativa
  • Conta cancelada: dados arquivados por 90 dias, depois eliminados permanentemente
  • Dados fiscais: conservados conforme obrigações legais (5-10 anos)
  • Logs de auditoria: conservados por 1 ano para segurança

10. Segurança

Adotamos medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito:

  • Criptografia em trânsito (TLS 1.3) e em repouso (AES-256)
  • Row Level Security (RLS) — cada organização acessa apenas seus próprios dados
  • Autenticação segura com JWT e refresh tokens
  • Controle de acesso baseado em funções (RBAC)
  • Dados de pagamento processados exclusivamente por provedores PCI-DSS Nível 1

11. Incidentes de Segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Stello comunicará à ANPD e aos titulares afetados, conforme o artigo 48 da LGPD, informando a natureza dos dados afetados, os titulares envolvidos, as medidas técnicas e de segurança utilizadas e as medidas adotadas para reverter ou mitigar os efeitos do incidente.

12. Contato e Reclamações

Para exercer seus direitos ou apresentar qualquer dúvida sobre privacidade:
HYPNESS SAS
Encarregado de Proteção de Dados (DPO)
Email: privacy@mistello.co

Caso não fique satisfeito com nossa resposta, você pode apresentar uma reclamação perante a Autoridade Nacional de Proteção de Dados (ANPD) www.gov.br/anpd.

Política de Privacidade | Stello | Stello