Política de Privacidade
Última atualização: 26 de abril de 2026
1. Controlador
HYPNESS SAS ("Stello", "nós"), empresa constituída conforme as leis da República Francesa, é a controladora dos dados pessoais coletados através da plataforma Stello, nos termos da Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD).
2. Encarregado (DPO)
O encarregado pelo tratamento de dados pessoais pode ser contatado em:
Email: privacy@mistello.co
O encarregado é responsável por aceitar reclamações e comunicações dos titulares, receber comunicações da Autoridade Nacional de Proteção de Dados (ANPD) e orientar os funcionários e contratados quanto às práticas de proteção de dados pessoais.
3. Dados Pessoais Coletados
3a. Dados do Usuário (titular da conta Stello)
- Dados de identificação: nome completo, e-mail, telefone
- Dados do negócio: nome da empresa, categoria, endereço, Google Place ID
- Dados de pagamento: processados por Rebill/Stripe/MercadoPago (Stello NÃO armazena dados de cartão)
- Dados de uso: endereço IP, navegador, dispositivo, páginas visitadas
- Dados do Google Business: avaliação, número de reviews, URL de avaliações
3b. Dados dos Contatos (clientes do usuário)
- Dados de identificação: nome, telefone, e-mail
- Dados de interação: status das solicitações de avaliação, nota fornecida, feedback
- Consentimento WhatsApp: registro do opt-in com timestamp
4. Hipóteses Legais para o Tratamento (Art. 7° LGPD)
O tratamento dos dados pessoais se fundamenta nas seguintes hipóteses legais:
- Execução de contrato (Art. 7°, V): para a prestação do serviço contratado, incluindo gerenciamento da conta, envio de solicitações de avaliação e geração de relatórios
- Consentimento (Art. 7°, I): para o envio de comunicações de marketing e mensagens WhatsApp aos contatos do usuário
- Legítimo interesse (Art. 7°, IX): para análise de uso agregada, melhoria do serviço e prevenção de fraudes
- Cumprimento de obrigação legal (Art. 7°, II): para obrigações fiscais e regulatórias
5. Direitos do Titular (Art. 17 e 18 LGPD)
Conforme os artigos 17 e 18 da LGPD, você tem o direito de:
- Confirmação da existência de tratamento de dados pessoais
- Acesso aos seus dados pessoais
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade
- Portabilidade dos dados a outro fornecedor de serviço
- Eliminação dos dados pessoais tratados com base no consentimento
- Informação sobre entidades públicas e privadas com as quais compartilhamos dados
- Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa
- Revogação do consentimento a qualquer momento
Para exercer seus direitos, envie uma solicitação para privacy@mistello.co. Responderemos em até 15 dias úteis conforme disposto na LGPD.
6. Compartilhamento de Dados
Compartilhamos seus dados com os seguintes operadores (subprocessadores), todos com acordos de processamento de dados vigentes:
- Supabase Inc. (EUA) — banco de dados e autenticação
- Twilio Inc. (EUA) — envio de mensagens WhatsApp e SMS
- Stripe Inc. (EUA) — processamento de pagamentos internacionais
- Rebill (Argentina) — gateway de pagamento unificado LATAM
- MercadoLibre S.R.L. (Argentina) — pagamentos locais, PIX, Boleto
- Resend Inc. (EUA) — envio de e-mails transacionais
- Vercel Inc. (EUA) — hospedagem e analytics de performance
7. Transferência Internacional de Dados
Seus dados podem ser transferidos para servidores localizados nos Estados Unidos e na Argentina. Conforme o artigo 33 da LGPD, estas transferências são realizadas com as seguintes garantias:
- Cláusulas contratuais específicas para transferência internacional
- Compromisso dos operadores com padrões de proteção adequados
- Medidas técnicas e administrativas de segurança da informação
8. Relatório de Impacto à Proteção de Dados (RIPD)
Conforme o artigo 38 da LGPD, a Stello mantém um Relatório de Impacto à Proteção de Dados Pessoais que descreve os processos de tratamento que podem gerar riscos às liberdades civis e aos direitos fundamentais. Este relatório pode ser solicitado pela ANPD a qualquer momento.
9. Retenção de Dados
- Conta ativa: dados conservados enquanto a conta estiver ativa
- Conta cancelada: dados arquivados por 90 dias, depois eliminados permanentemente
- Dados fiscais: conservados conforme obrigações legais (5-10 anos)
- Logs de auditoria: conservados por 1 ano para segurança
10. Segurança
Adotamos medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito:
- Criptografia em trânsito (TLS 1.3) e em repouso (AES-256)
- Row Level Security (RLS) — cada organização acessa apenas seus próprios dados
- Autenticação segura com JWT e refresh tokens
- Controle de acesso baseado em funções (RBAC)
- Dados de pagamento processados exclusivamente por provedores PCI-DSS Nível 1
11. Incidentes de Segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Stello comunicará à ANPD e aos titulares afetados, conforme o artigo 48 da LGPD, informando a natureza dos dados afetados, os titulares envolvidos, as medidas técnicas e de segurança utilizadas e as medidas adotadas para reverter ou mitigar os efeitos do incidente.
12. Contato e Reclamações
Para exercer seus direitos ou apresentar qualquer dúvida sobre privacidade:
HYPNESS SAS
Encarregado de Proteção de Dados (DPO)
Email: privacy@mistello.co
Caso não fique satisfeito com nossa resposta, você pode apresentar uma reclamação perante a Autoridade Nacional de Proteção de Dados (ANPD) — www.gov.br/anpd.