Pular para o conteúdo
Landix RISELandix RISE
Legal · LGPD

Política de Privacidade.

Última atualização: 1º de junho de 2026Versão: v1.1 — Vigente
Esta Política de Privacidade descreve como a Landix Sistemas Ltda. ("Landix", "nós") coleta, utiliza, armazena e compartilha dados pessoais dos titulares (clientes contratantes, colaboradores deles e visitantes do site), em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD) e demais legislações aplicáveis.

1. Definições

Para os fins desta Política, utilizamos os termos definidos no art. 5º da LGPD:

  • Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
  • Titular: a pessoa natural a quem se referem os dados pessoais.
  • Controlador: a Landix, que toma as decisões sobre o tratamento dos dados.
  • Operador: terceiros que tratam dados em nome da Landix (ex.: provedores de cloud, processadores de pagamento).
  • Encarregado (DPO): pessoa indicada para atuar como canal de comunicação com titulares e ANPD.
  • Tratamento: toda operação com dados pessoais (coleta, uso, armazenamento, transferência, eliminação etc).

2. Identificação do Controlador

Landix Sistemas Ltda. — CNPJ 03.602.144/0001-06, com sede no Brasil, é o controlador dos dados tratados em razão da prestação do serviço Landix RISE.

Para questões sobre proteção de dados, contate o Encarregado (DPO): dpo@landix.com.br.

3. Quais dados coletamos

Coletamos diferentes categorias de dados conforme o tipo de interação:

a) Dados de cadastro do contratante (PJ):

  • Razão social, CNPJ, endereço comercial
  • Nome, e-mail corporativo e telefone do representante
  • Plano contratado e dados de pagamento (processados via Stripe — não armazenamos número do cartão)

b) Dados de usuários do tenant (colaboradores do contratante):

  • Nome, e-mail, telefone, foto de perfil (opcional)
  • Perfil de acesso (cliente_admin, supervisor, vendedor etc)
  • Identificadores de sessão e logs de acesso (IP hasheado, data, rota)

c) Dados operacionais (gerados durante o uso):

  • Cadastros de clientes finais do contratante (CNPJ, razão social, endereço, telefone, contatos)
  • Pedidos, itens de pedido, descontos aplicados, condições de pagamento
  • Visitas com georeferenciamento (check-in/check-out lat/lng), foto opcional anexada
  • Rotas planejadas (sequência de paradas, distância, tempo estimado — Módulo 4)
  • Posicionamento GPS do dispositivo do vendedor durante check-in/check-out de visita ou parada de rota
  • Pesquisas de mercado respondidas em campo
  • Fotos de produtos (catálogo) e de vendedores (perfil) — armazenadas em Supabase Storage
  • Tabelas e campos customizados criados pelo contratante (Módulo 3 — AD_*) — conteúdo definido por ele
  • Notificações push e in-app (Módulo 2) e registros do dashboard configurável (Módulo 1)
  • Métricas de uso (anonimizadas via PostHog)

e) Prospecção de novos clientes B2B (Módulo 5):

  • Consulta pública à BrasilAPI (dados da Receita Federal a partir do CNPJ) e geocoding via Nominatim/OpenStreetMap — apenas dados públicos de pessoa jurídica.
  • Status do prospect (novo · abordado · qualificado · perdido · convertido) atribuído pelo vendedor.
  • DataHub anônimo: contratante pode optar (opt-in explícito) por compartilhar métricas agregadas e anonimizadas (porte, segmento, UF) com outros contratantes participantes. NUNCA são compartilhados dados identificáveis (sem CNPJ, sem razão social, sem contato). O opt-in é revogável a qualquer momento via LdxStation → Configurações.

d) Dados de visitantes do site (landix.com.br):

  • Cookies essenciais (sessão, preferências de tema/idioma)
  • Cookies analíticos (com seu consentimento — ver Política de Cookies)
  • Logs de servidor (IP hasheado, user-agent, rota)

4. Finalidades do tratamento

Os dados são tratados para as seguintes finalidades:

  • Prestação do serviço Landix RISE (execução do contrato — art. 7º V)
  • Cadastro, autenticação e controle de acesso de usuários
  • Faturamento, cobrança e emissão de notas fiscais (cumprimento de obrigação legal — art. 7º II)
  • Suporte técnico e atendimento ao cliente
  • Comunicações operacionais (atualizações de produto, manutenção programada)
  • Comunicações comerciais (apenas com consentimento prévio — art. 7º I)
  • Prevenção a fraudes, segurança e auditoria (legítimo interesse — art. 7º IX)
  • Cumprimento de obrigações legais, regulatórias e fiscais
  • Defesa em processos judiciais ou administrativos (art. 7º VI)

5. Bases legais

Cada finalidade tem uma base legal específica (LGPD art. 7º):

  • Execução do contrato (II/V): dados cadastrais, operacionais, faturamento, geolocalização das visitas/rotas (atividade-fim do vendedor)
  • Cumprimento de obrigação legal (II): dados fiscais (notas, SPED), retenção contábil
  • Consentimento (I): comunicações de marketing, cookies analíticos, participação no DataHub anônimo de prospecção (opt-in explícito do contratante)
  • Legítimo interesse (IX): segurança, prevenção a fraudes, telemetria de produto, otimização de rotas, prospecção a partir de dados públicos (BrasilAPI)
  • Exercício regular de direitos (VI): dados retidos para defesa em processo

6. Com quem compartilhamos

Compartilhamos dados apenas com operadores que prestam serviços em nome da Landix, sob contrato com cláusulas de proteção de dados:

  • Supabase Inc. — banco de dados (Postgres), autenticação, storage de arquivos. Projeto Landix RISE hospedado na região sa-east-1 (São Paulo / Brasil), com os dados em repouso fisicamente no Brasil.
  • PowerSync Service — replicação Postgres → SQLite para o app mobile. Instância da Landix RISE também na região BR.
  • Vercel Inc. (EUA) — hospedagem das aplicações web (LdxStation, www, erp-mock).
  • Stripe Inc. (EUA) — processamento de pagamentos (PCI DSS Level 1). NÃO armazenamos número de cartão.
  • Codemagic / Apple / Google — build e distribuição dos apps mobile (Android via Play Store, iOS via App Store).
  • PostHog Inc. (EUA) — analytics de produto, com PII previamente removida.
  • Anthropic PBC (EUA) — Assistente IA (apenas conteúdo de mensagens explicitamente enviadas pelo usuário ao assistente).
  • OpenRouteService / Nominatim / OpenStreetMap (UE) — otimização de rotas (Módulo 4) e geocoding (Módulo 5). Recebem apenas coordenadas e endereços; nunca CNPJs ou nomes.
  • BrasilAPI — consulta pública de dados de CNPJ (Módulo 5).
  • Resend (EUA) — envio de e-mails transacionais (cadastro, recuperação de senha, alertas).
  • Sentry (EUA) — telemetria de erros (apenas stacktraces, sem PII).

A Landix NÃO vende dados a terceiros nem compartilha para fins de marketing externo. Transferências internacionais seguem o art. 33 da LGPD com cláusulas contratuais padrão.

7. Direitos do titular

Você (titular) tem os direitos previstos no art. 18 da LGPD. Para exercê-los, contate o DPO em dpo@landix.com.br ou pelo portal do usuário:

  • I — Confirmação da existência de tratamento
  • II — Acesso aos seus dados
  • III — Correção de dados incompletos, inexatos ou desatualizados
  • IV — Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade
  • V — Portabilidade dos dados
  • VI — Eliminação dos dados tratados com consentimento
  • VII — Informação sobre entidades públicas e privadas com as quais compartilhamos dados
  • VIII — Informação sobre possibilidade de não consentir e suas consequências
  • IX — Revogação do consentimento

Responderemos a sua solicitação em até 15 dias (art. 19). Caso entenda que sua solicitação foi negada indevidamente, você pode peticionar à ANPD (Autoridade Nacional de Proteção de Dados): www.gov.br/anpd.

8. Tempo de retenção

Os dados são mantidos pelo tempo necessário ao cumprimento das finalidades + prazos legais de retenção:

  • Dados cadastrais e operacionais: durante a vigência do contrato + 5 anos (Código Civil art. 206 §5º I — prescrição de cobrança)
  • Dados fiscais: 5 anos (CTN art. 173 e 174)
  • Logs de acesso: 6 meses (Marco Civil art. 15)
  • Backups: 90 dias após a eliminação principal (janela de recuperação)
  • Dados com consentimento (ex: marketing): até a revogação do consentimento

Após esses prazos, os dados são eliminados ou anonimizados de forma irreversível (LGPD art. 16).

9. Medidas de segurança

Aplicamos medidas técnicas e administrativas para proteger os dados (LGPD art. 46), entre elas:

  • Criptografia em trânsito (TLS 1.2+) e em repouso (AES-256 — Supabase)
  • Isolamento por tenant via schemas Postgres dedicados + Row Level Security
  • Autenticação com tokens JWT de curta duração + refresh tokens httpOnly
  • Princípio do menor privilégio nos roles do banco
  • Audit log append-only de operações em dados pessoais (LGPD art. 37)
  • Monitoramento contínuo e revisões periódicas de segurança
  • Backups automáticos diários com retenção de 7 dias (point-in-time recovery)

10. Incidentes de segurança

Em caso de incidente envolvendo dados pessoais, comunicaremos a ANPD e os titulares afetados em prazo razoável (LGPD art. 48), informando: natureza dos dados, titulares envolvidos, medidas técnicas adotadas e riscos relacionados.

11. Geolocalização do vendedor

Como ferramenta de Automação da Força de Vendas, o Landix RISE coleta a localização (lat/lng) do dispositivo do vendedor em momentos específicos:

  • Check-in/check-out de visita: registra a posição no instante da ação para comprovar realização da visita.
  • Execução de rota planejada: marca a posição em cada parada concluída.
  • Cadastro de prospect: posição opcional ao cadastrar um cliente novo em campo.

A localização NÃO é rastreada continuamente em segundo plano. Só é registrada nos momentos descritos acima, com solicitação explícita de permissão ao sistema operacional do dispositivo. O vendedor pode negar a permissão; nesse caso, a visita é registrada sem geolocalização (com observação visível ao gestor).

A finalidade é exclusivamente a execução do contrato de trabalho entre o vendedor e o contratante (atividade-fim) e a prestação do serviço da Landix. A Landix não usa esses dados para outros fins.

12. DataHub anônimo de prospecção

O Módulo de Prospecção (Módulo 5) inclui um DataHub opt-in: o contratante pode escolher participar de um pool agregado e anônimo de informações de mercado, que melhora a qualidade da prospecção para todos os participantes.

O que ENTRA no DataHub (apenas com opt-in explícito do cliente_admin):

  • Hash irreversível do CNPJ do prospect
  • CNAE, UF, porte
  • Métricas agregadas anonimizadas (ex.: taxa de conversão por porte/UF)

O que NUNCA entra: razão social, endereço completo, contatos, valores monetários, identificadores do contratante.

O opt-in pode ser revogado a qualquer momento em LdxStation → Configurações → Prospecção. A revogação interrompe envio futuro; dados agregados já enviados não são individualmente rastreáveis ao contratante (por hash irreversível).

13. Crianças e adolescentes

O Landix RISE é um produto B2B (industrial / distribuição) e NÃO se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Caso identifique tratamento indevido, contate o DPO para eliminação imediata.

14. Alterações desta Política

Esta Política pode ser atualizada periodicamente. Mudanças materiais serão comunicadas com 30 dias de antecedência aos contratantes ativos. A versão e a data de última atualização ficam visíveis no topo do documento.

15. Lei aplicável e foro

Esta Política é regida pelas leis brasileiras. Fica eleito o foro da comarca da sede da Landix para dirimir quaisquer controvérsias, com renúncia a qualquer outro, por mais privilegiado que seja.

Encarregado pelo Tratamento de Dados (DPO)
E-mail: dpo@landix.com.br
Em conformidade com a LGPD art. 41, o DPO responde às solicitações de titulares e atua como ponto de contato com a ANPD.

Landix Sistemas Ltda. (controlador dos dados) — CNPJ 03.602.144/0001-06 · Brasil.