R$ !
← Voltar
Zii

Política de Privacidade

Zii: falo aqui o que coleto, pra que uso, com quem compartilho. Sem letra miúda.

Versão 2026-05-26.1 · Vigente desde 2026-05-26.1 · Conforme LGPD (Lei 13.709/2018)

1. Quem somos

Controlador dos dados:

  • Nome fantasia: RRZ TECH (consultoria e sistemas)
  • CNPJ: 66.931.784/0001-80
  • Porte: Microempresa (ME)
  • País: Brasil

Operamos o sistema RRZT 3D em app.rrzt3d.com.br.

Encarregado pelo tratamento de dados pessoais (DPO): Robson Barbosa da Silva · atendimento@rrzt3d.com.br

2. O que coletamos

2.1. Dados seus (titular = você)

  • Cadastro: nome, email, senha (hash SHA-256), telefone opcional
  • Empresa: nome fantasia, CNPJ/CPF opcional, endereço opcional
  • Uso: páginas acessadas, ações no sistema, log de sessões, IP, browser
  • Pagamento: dados de cartão NÃO são armazenados por nós — processados pelo Mercado Pago. Guardamos apenas referências de transação (id_assinatura, status)

2.2. Dados de terceiros (você é controlador)

Você cadastra dados de seus clientes (nome, CPF/CNPJ, telefone, email, endereço). Esses dados são seus — você é o controlador deles perante a LGPD. Nós somos operadores (processamos por sua conta).

  • Você se responsabiliza pelo consentimento desses clientes
  • Nós só processamos conforme suas instruções
  • Excluir conta = excluir todos esses dados (ou exportar antes)

2.3. Dados operacionais

  • Produtos, vendas, estoque, impressões — gerados pelo seu uso
  • Snapshots de impressora via MQTT (Bambu Lab) — estado em tempo real, lido só da sua conta
  • Análises de precificação — uploads de .3mf processados em memória, não armazenados

3. Pra que usamos

  • Operar o sistema — sem dados, sistema não funciona
  • Calcular preço, margem, custos — função-fim do produto
  • Cobrança — gestão de assinatura via Mercado Pago
  • Comunicação transacional — confirmação de cadastro, recuperação de senha, alertas de uso, recibo de pagamento
  • Suporte — quando você reportar problema, podemos olhar logs/dados da sua conta
  • Melhoria do produto — agregamos métricas anonimizadas (quais funções são mais usadas, etc) sem identificar você

NÃO usamos pra: publicidade comportamental, venda pra terceiros, profiling pra cobrança diferenciada, scoring de crédito.

4. Base legal (LGPD art. 7º)

  • Execução de contrato (cadastro, uso, cobrança) — art. 7º, V
  • Cumprimento de obrigação legal (notas fiscais, retenção fiscal) — art. 7º, II
  • Consentimento (emails de marketing, se você optar) — art. 7º, I
  • Legítimo interesse (logs de segurança, prevenção a fraude) — art. 7º, IX

5. Com quem compartilhamos (subprocessadores)

Pra operar, usamos serviços de terceiros que processam dados em nosso nome:

ServiçoO que processaOnde
Fly.ioHospedagem do appSão Paulo (BR)
NeonBanco PostgreSQLSão Paulo (BR)
ResendEnvio de emails transacionaisEUA (DKIM/SPF/DMARC)
Mercado PagoProcessamento de pagamentoBrasil
Bambu Lab CloudMQTT de impressoras (se você conectar)EUA/CN — sua escolha

Não vendemos seus dados. Subprocessadores acima têm contrato de processamento conforme LGPD/GDPR.

6. Seus direitos (LGPD art. 18)

Como titular, você tem direito a:

  • Acesso — saber quais dados temos sobre você
  • Correção — atualizar dados incorretos/desatualizados
  • Anonimização ou eliminação — pedir exclusão (exceto retenção fiscal obrigatória)
  • Portabilidade — exportar seus dados em formato JSON/CSV (disponível em /meu-plano)
  • Revogação de consentimento — sair de listas de marketing
  • Informação — saber pra quem foram compartilhados

Como exercer: email para atendimento@rrzt3d.com.br com assunto "LGPD — [direito que quer exercer]". Respondemos em até 15 dias úteis.

7. Retenção e exclusão

  • Conta ativa — dados mantidos enquanto a conta existir
  • Conta Free hibernada (sem login 60d+) — mantida indefinidamente até user voltar OU pedir exclusão
  • Conta cancelada — 30 dias pra exportar/reativar; depois disso, exclusão definitiva exceto:
  • Dados fiscais obrigatórios por lei (5 anos)
  • Logs de segurança (6 meses)

8. Segurança

  • Conexão HTTPS obrigatória (TLS 1.2+)
  • Senhas armazenadas com hash SHA-256 (nunca em texto puro)
  • Cookies de sessão com flags HttpOnly + Secure + SameSite
  • Backups diários do banco
  • Acesso administrativo restrito + autenticação obrigatória
  • Notificação à ANPD em até 72h em caso de incidente relevante

9. Cookies

Usamos cookies estritamente necessários:

  • Cookie de sessão autenticada (HttpOnly, Secure) — mantém você logado com segurança

Não usamos cookies de tracking, publicidade ou analytics de terceiros. Métricas internas são agregadas no servidor sem cookie.

10. Menores de idade

Serviço não destinado a menores de 18 anos. Se identificarmos cadastro de menor, a conta será excluída.

11. Alterações nesta política

Versões anteriores arquivadas. Mudanças relevantes (novo subprocessador, nova finalidade) comunicamos por email com 30 dias de antecedência. Versão atual sempre acessível em /privacidade.

12. Contato e reclamações

Veja também os Termos de Uso