Quitter

Política de Privacidade

Última atualização: 24 de junho de 2026

1. Identificação do Controlador

A plataforma Quitte é a controladora dos dados pessoais tratados por meio deste serviço, nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD). Para dúvidas ou solicitações relacionadas à privacidade, entre em contato pelo e-mail: quitter.contato@hotmail.com.

2. Dados Coletados

2.1 Dados dos Usuários (clientes do Quitte)

  • Nome completo e endereço de e-mail
  • CPF ou CNPJ (para emissão de cobranças)
  • Senha (armazenada em formato criptografado — hash bcrypt)
  • Endereço IP e dados de acesso (para segurança e auditoria)
  • Plano contratado e histórico de pagamentos

2.2 Dados dos Clientes Finais (clientes dos Usuários)

  • Nome completo
  • CPF ou CNPJ
  • Endereço de e-mail
  • Número de telefone (WhatsApp)
  • Dados das cobranças: valor, vencimento, status de pagamento

2.3 Dados que NÃO armazenamos

  • Dados bancários (agência, conta, banco) — transmitidos diretamente ao parceiro Asaas e não retidos pelo Quitte
  • Dados de cartão de crédito — processados pelo parceiro Asaas com certificação PCI-DSS
  • Senhas em texto claro

3. Finalidade e Base Legal do Tratamento

FinalidadeBase Legal (LGPD)
Criação e gestão da conta do UsuárioExecução de contrato (Art. 7º, V)
Emissão de boletos e processamento de cobrançasExecução de contrato (Art. 7º, V)
Envio de notificações por WhatsAppExecução de contrato (Art. 7º, V)
Abertura de conta de pagamento no parceiro AsaasConsentimento expresso (Art. 7º, I)
Segurança, prevenção a fraudes e auditoriaLegítimo interesse (Art. 7º, IX)
Cumprimento de obrigações legais e regulatóriasObrigação legal (Art. 7º, II)

4. Compartilhamento de Dados com Terceiros

O Quitte compartilha dados apenas com parceiros essenciais ao funcionamento do serviço. O Quitte não vende, não aluga e não comercializa dados pessoais a terceiros para fins de marketing ou publicidade.

Asaas Gestão Financeira Instituição de Pagamento S.A.

CNPJ 19.540.550/0001-21 — Autorizada pelo Banco Central do Brasil

Dados compartilhados: nome, e-mail, CPF/CNPJ e dados bancários (para abertura de conta de pagamento e processamento de boletos). O Asaas é responsável pelo armazenamento e segurança desses dados como instituição de pagamento regulada.

Meta Platforms Ireland Ltd. (WhatsApp Business API)

Envio de notificações automáticas de cobrança

Dados compartilhados: nome e número de telefone do cliente final, para envio de notificações relacionadas às cobranças.

Supabase Inc.

Armazenamento de banco de dados (PostgreSQL)

Infraestrutura segura para armazenamento dos dados da plataforma, com certificação SOC 2.

Vercel Inc.

Hospedagem e infraestrutura da aplicação

Plataforma de hospedagem com certificação SOC 2 Type 2 e comunicação HTTPS/TLS em todas as requisições.

5. Segurança dos Dados

O Quitte adota as seguintes medidas de segurança:

  • Transmissão de dados via protocolo HTTPS/TLS em todas as comunicações
  • Senhas armazenadas com hash criptográfico (bcrypt)
  • Dados bancários não armazenados na plataforma — transmitidos diretamente ao parceiro Asaas via HTTPS
  • Acesso ao banco de dados restrito por autenticação e regras de firewall
  • Infraestrutura hospedada em provedores certificados (Vercel e Supabase)

Limitação importante: nenhum sistema é 100% seguro. O Quitte não se responsabiliza por danos causados por dispositivos do Usuário infectados por malware, vírus ou keyloggers, tampouco por ataques de phishing realizados fora da plataforma. O Usuário é responsável por manter seu dispositivo e credenciais seguros.

6. Retenção de Dados

  • Dados de contas ativas são mantidos enquanto a conta estiver ativa
  • Após cancelamento ou exclusão da conta, os dados são removidos em até 30 dias, salvo obrigações legais de retenção
  • Registros financeiros (boletos emitidos) podem ser mantidos por até 5 anos para fins contábeis e fiscais, conforme art. 195 do Código Tributário Nacional
  • Logs de acesso e segurança são mantidos por até 6 meses, conforme o Marco Civil da Internet (Lei nº 12.965/2014, art. 15)

7. Direitos do Titular dos Dados

Nos termos dos arts. 17 a 22 da LGPD, o Usuário tem os seguintes direitos:

  • Acesso: solicitar confirmação da existência do tratamento e acesso aos dados
  • Correção: solicitar correção de dados incompletos, inexatos ou desatualizados
  • Exclusão: solicitar eliminação dos dados tratados com base no consentimento
  • Portabilidade: solicitar exportação dos dados em formato estruturado
  • Revogação do consentimento: revogar o consentimento dado a qualquer momento
  • Oposição: opor-se a tratamentos realizados com base em legítimo interesse
  • Reclamação à ANPD: peticionar à Autoridade Nacional de Proteção de Dados (anpd.gov.br)

Para exercer qualquer desses direitos, entre em contato pelo e-mail: quitter.contato@hotmail.com. Responderemos em até 15 dias úteis.

8. Cookies e Rastreamento

O Quitte utiliza cookies estritamente necessários para o funcionamento da sessão autenticada. Não utilizamos cookies de rastreamento, publicidade ou analytics de terceiros. Os cookies de sessão são temporários e expiram ao encerrar o navegador ou após o período de inatividade configurado.

9. Transferência Internacional de Dados

Alguns dos nossos parceiros (Supabase, Vercel, Meta) possuem servidores localizados fora do Brasil. Essas transferências são realizadas com garantias adequadas de proteção, conforme o art. 33 da LGPD, incluindo parceiros com certificações de conformidade (SOC 2, ISO 27001) e cláusulas contratuais padrão de proteção de dados.

10. Incidentes de Segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o Quitte se compromete a notificar a ANPD em prazo razoável (conforme art. 48 da LGPD) e comunicar os titulares afetados por e-mail com informações sobre o incidente e as medidas tomadas.

11. Menores de Idade

O Quitte é destinado exclusivamente a pessoas maiores de 18 anos ou emancipadas legalmente. Não coletamos intencionalmente dados de menores de idade. Caso identifiquemos tal situação, os dados serão imediatamente excluídos.

12. Alterações nesta Política

Esta Política de Privacidade pode ser atualizada periodicamente. Alterações relevantes serão comunicadas por e-mail com antecedência mínima de 10 dias. A versão vigente estará sempre disponível nesta página com a data da última atualização.

13. Contato

Para dúvidas, solicitações ou exercício de direitos relacionados à privacidade: