Política de Privacidade

Última atualização: 21 de abril de 2026 · Versão 1.0

Em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018)

1. Quem Somos

O Sheetah é uma plataforma SaaS que converte planilhas em APIs REST. Somos o controlador dos dados pessoais que você nos fornece ao se cadastrar e utilizar nossos serviços. Para dúvidas relacionadas a dados pessoais, entre em contato pelo e-mail privacidade@sheetah.com.br.

2. Dados que Coletamos

Coletamos apenas os dados estritamente necessários para a prestação do serviço:

Dados fornecidos por você

  • Nome completo
  • Endereço de e-mail
  • Senha (armazenada em hash — nunca em texto plano)
  • Arquivos de planilha que você faz upload

Dados coletados automaticamente

  • Endereço IP (para segurança e prevenção de fraudes)
  • Logs de acesso e uso da API (data, hora, endpoint, código de resposta)
  • Dados de sessão e autenticação
  • Métricas de uso agregadas (número de requisições, volume de dados)

Login via Google (opcional)

  • Nome e e-mail do perfil Google (somente com seu consentimento)
  • Não acessamos outros dados do Google, como contatos ou calendário

3. Finalidade do Tratamento

DadoFinalidadeBase Legal (LGPD)
Nome e e-mailIdentificação, autenticação e comunicaçõesExecução de contrato (Art. 7º, V)
Senha (hash)Autenticação seguraExecução de contrato (Art. 7º, V)
Arquivos de planilhaGeração das APIs solicitadasExecução de contrato (Art. 7º, V)
Logs de usoSegurança, debugging e faturamentoLegítimo interesse (Art. 7º, IX)
E-mail (marketing)Novidades e atualizações do produtoConsentimento (Art. 7º, I)

4. Compartilhamento de Dados

Não vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para fins comerciais. Seus dados podem ser compartilhados somente com:

  • Amazon Web Services (AWS) — infraestrutura de nuvem onde o serviço é hospedado, sob contrato de processamento de dados compatível com LGPD
  • Google Analytics — métricas de uso agregadas e anonimizadas do site público
  • Amazon Cognito — gerenciamento seguro de autenticação e identidade

Podemos divulgar dados quando exigido por lei, ordem judicial ou autoridade competente.

5. Armazenamento e Retenção

Seus dados são armazenados em servidores na região AWS us-east-1 (Norte da Virgínia, EUA) sob contrato com cláusulas padrão de proteção de dados. Mantemos seus dados pelo período em que sua conta estiver ativa. Após o encerramento da conta:

  • Dados de perfil e APIs: excluídos em até 30 dias
  • Logs de segurança e faturamento: retidos por até 12 meses (obrigação legal)
  • Backups: rotacionados e excluídos em até 90 dias

6. Segurança dos Dados

Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo:

  • Comunicação criptografada via HTTPS/TLS em todas as rotas
  • Senhas armazenadas com hash seguro via Amazon Cognito
  • Autenticação de dois fatores (TOTP) disponível e incentivada
  • Credenciais de API (client secrets) armazenadas somente como hash SHA-256
  • Acesso aos dados de produção restrito a colaboradores autorizados
  • Monitoramento contínuo de eventos de segurança via AWS CloudWatch

7. Seus Direitos (LGPD — Art. 18)

Como titular de dados pessoais, você tem os seguintes direitos garantidos pela LGPD:

  • Confirmação e acesso: saber se tratamos seus dados e obter uma cópia
  • Correção: corrigir dados incompletos, inexatos ou desatualizados
  • Anonimização ou exclusão: solicitar a eliminação de dados desnecessários
  • Portabilidade: receber seus dados em formato estruturado
  • Revogação do consentimento: retirar seu consentimento a qualquer momento
  • Oposição: opor-se a tratamentos baseados em legítimo interesse

Para exercer qualquer direito, envie um e-mail para privacidade@sheetah.com.br com assunto "Direitos LGPD". Responderemos em até 15 dias úteis.

8. Cookies e Rastreamento

Utilizamos cookies essenciais para o funcionamento do serviço (sessão e autenticação) e cookies analíticos via Google Analytics (anonimizados, sem identificação pessoal). Você pode desativar cookies analíticos nas configurações do seu navegador a qualquer momento.

9. Crianças e Adolescentes

O Sheetah não é destinado a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se tomarmos conhecimento de tal coleta, excluiremos as informações imediatamente.

10. Alterações nesta Política

Podemos atualizar esta Política periodicamente. Alterações significativas serão comunicadas por e-mail com antecedência mínima de 15 dias. A versão vigente sempre estará disponível nesta página com a data da última atualização.

11. Encarregado de Dados (DPO)

Nosso canal de atendimento para assuntos relacionados à privacidade e proteção de dados é:

E-mail: privacidade@sheetah.com.br

Você também pode registrar uma reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD).

Veja também os nossos Termos de Uso