Política de Privacidade

Última atualização: 29 de junho de 2026

A Festero Tecnologia Ltda, inscrita no CNPJ 66.117.283/0001-64 (“Festero”, “nós” ou “nosso”), está comprometida em proteger sua privacidade. Esta Política de Privacidade explica como coletamos, usamos, compartilhamos e protegemos suas informações pessoais.

1. Informações que Coletamos

1.1 Informações Fornecidas por Você

  • Dados de Cadastro: Nome, email, telefone, CPF/CNPJ
  • Dados da Empresa: Nome da empresa, endereço, tipo de negócio
  • Dados de Pagamento: Informações de cartão de crédito (processadas por terceiros seguros)
  • Dados de Uso: Informações inseridas na plataforma (clientes, eventos, orçamentos, etc.)

1.2 Informações Coletadas Automaticamente

  • Dados de Acesso: Endereço IP, navegador, sistema operacional
  • Dados de Uso: Páginas visitadas, funcionalidades utilizadas, tempo de sessão
  • Cookies: Utilizamos cookies para melhorar sua experiência

2. Como Usamos Suas Informações

Utilizamos suas informações para:

  • Fornecer e melhorar nossos serviços
  • Processar pagamentos e gerenciar sua conta
  • Enviar notificações importantes sobre o serviço
  • Oferecer suporte ao cliente
  • Analisar o uso da plataforma para melhorias
  • Enviar comunicações de marketing (você pode cancelar a qualquer momento)
  • Cumprir obrigações legais e regulatórias

3. Compartilhamento de Informações

Não vendemos suas informações pessoais. Compartilhamos dados apenas nas seguintes situações:

  • Prestadores de Serviço: Empresas que nos ajudam a operar (processamento de pagamentos, hospedagem, analytics)
  • Exigências Legais: Quando obrigados por lei ou para proteger nossos direitos
  • Transferência de Negócio: Em caso de fusão, aquisição ou venda de ativos
  • Com Seu Consentimento: Quando você autorizar explicitamente

4. Segurança dos Dados

Implementamos medidas de segurança para proteger suas informações:

  • Criptografia SSL/TLS para transmissão de dados
  • Armazenamento seguro em servidores protegidos (AWS)
  • Acesso restrito aos dados apenas para funcionários autorizados
  • Backups regulares e redundância de dados
  • Monitoramento contínuo de ameaças

5. Seus Direitos (LGPD)

De acordo com a Lei Geral de Proteção de Dados (LGPD), você tem o direito de:

  • Acesso: Solicitar cópia dos dados que mantemos sobre você
  • Correção: Corrigir dados incompletos ou imprecisos
  • Exclusão: Solicitar a exclusão de seus dados (exceto quando houver obrigação legal de retenção)
  • Portabilidade: Exportar seus dados em formato estruturado
  • Revogação: Retirar consentimento para processamento de dados
  • Oposição: Opor-se ao processamento de seus dados em certas circunstâncias

6. Retenção de Dados

Mantemos seus dados apenas pelo tempo necessário para:

  • Fornecer nossos serviços enquanto você for cliente
  • Cumprir obrigações legais (geralmente 5 anos para dados fiscais)
  • Resolver disputas e fazer cumprir nossos acordos

Após o cancelamento da conta, você pode solicitar a exclusão permanente de todos os dados.

7. Cookies e Tecnologias Similares

Utilizamos cookies para:

  • Manter você logado na plataforma
  • Lembrar suas preferências
  • Analisar o uso do site (Google Analytics)
  • Melhorar a experiência do usuário

Você pode configurar seu navegador para recusar cookies, mas isso pode afetar a funcionalidade do serviço.

Para detalhes específicos sobre ferramentas de rastreamento de marketing (Meta Pixel próprio da Festero e Meta Pixel instalados por lojistas na vitrine pública), consulte a seção 11 desta política.

8. Transferência Internacional de Dados

Seus dados são armazenados em servidores localizados no Brasil (AWS São Paulo). Alguns prestadores de serviço podem estar localizados fora do Brasil, mas garantimos que possuem níveis adequados de proteção de dados.

9. Privacidade de Menores

Nosso serviço é destinado a empresas e profissionais. Não coletamos intencionalmente dados de menores de 18 anos. Se descobrirmos que coletamos dados de um menor, deletaremos essas informações imediatamente.

10. Integração com Google Calendar (Google APIs)

O Festero oferece integração opcional com o Google Agenda. A conexão é sempre iniciada pelo usuário e requer autorização explícita através do fluxo OAuth 2.0 do Google.

10.1 Escopo solicitado

  • https://www.googleapis.com/auth/calendar.events — permite criar, editar e remover eventos na agenda principal do usuário conectado. Não solicitamos acesso completo ao Google Agenda (escopo calendar), nem acesso a permissões de compartilhamento, lista de agendas ou propriedades de calendários.

10.2 Dados acessados

  • Endereço de e-mail da conta Google conectada (para identificação da conta)
  • Eventos criados pelo Festero na sua agenda, incluindo: título, data, horário, local, descrição e participantes dos eventos cadastrados por você na plataforma

10.3 Finalidade

Exclusivamente para refletir, em sua agenda Google, os eventos cadastrados por você na plataforma Festero, mantendo o espelhamento em tempo real quando há criação, alteração, remarcação ou cancelamento. Não lemos, modificamos nem excluímos eventos criados por outras fontes em sua agenda.

10.4 Política de Uso Limitado (Limited Use)

O uso e transferência, pelo Festero, de informações recebidas das APIs do Google adere à Google API Services User Data Policy, incluindo os requisitos de Uso Limitado (Limited Use). Em particular, o Festero:

  • Não vende dados obtidos do Google Calendar
  • Não utiliza esses dados para publicidade (inclusive publicidade personalizada ou remarketing)
  • Não utiliza esses dados para treinamento de modelos de inteligência artificial ou machine learning de uso geral
  • Não permite acesso humano aos dados, exceto: (i) quando estritamente necessário para fornecer ou melhorar a funcionalidade de sincronização voltada ao usuário, (ii) com o consentimento explícito do usuário, (iii) por motivos de segurança (investigação de abuso), ou (iv) para cumprir obrigação legal

10.5 Armazenamento e segurança

Os tokens de acesso e de atualização (access token e refresh token) emitidos pelo Google são armazenados de forma criptografada em nossa infraestrutura (AWS, região Brasil) e utilizados exclusivamente em chamadas autorizadas à API do Google Calendar.

10.6 Revogação do acesso

Você pode desconectar a integração a qualquer momento por qualquer uma das vias abaixo:

  • Nas configurações da sua conta Festero, em “Empresa > Integrações”, clicando em “Desconectar Google Agenda”
  • Diretamente no painel de permissões da sua conta Google: myaccount.google.com/permissions

Ao desconectar, os tokens OAuth são imediatamente revogados junto ao Google e excluídos dos nossos sistemas. Eventos já criados pelo Festero na sua agenda Google permanecem sob seu controle e podem ser removidos por você diretamente no Google Agenda.

11. Meta Pixel (Facebook) e Rastreamento de Marketing

O Festero utiliza o Meta Pixel (pixel de rastreamento da Meta Platforms, Inc., empresa controladora do Facebook e Instagram) em duas situações distintas, com responsabilidades e bases legais diferentes. Em ambos os casos, o rastreamento depende do seu consentimento prévio — sem aceite, nenhum dado é enviado à Meta.

11.1 Pixel próprio da Festero (site institucional e plataforma)

Em nosso site (festero.com.br) e na plataforma (app.festero.com.br), utilizamos um Meta Pixel de nossa propriedade para mensurar o desempenho das nossas campanhas de marketing e a jornada de aquisição de clientes.

  • Base legal: Consentimento (Art. 7º, I da LGPD), coletado por meio do banner de cookies exibido ao entrar no site.
  • Tecnologia: Implementado via Google Tag Manager com Consent Mode v2 — antes do seu aceite, o pixel não dispara nenhum evento identificável.
  • Como recusar: Clique em “Recusar” no banner de cookies. Você pode trocar essa decisão a qualquer momento limpando os cookies do navegador.

11.2 Meta Pixel de lojistas na Vitrine Pública

Cada cliente do Festero (lojista, buffet, locadora, fornecedor) pode opcionalmente conectar o próprio Meta Pixel à sua vitrine pública, hospedada em app.festero.com.br/v/{slug-do-lojista}. Esse rastreamento serve para o lojista mensurar as próprias campanhas de marketing e otimizar a aquisição de clientes para o negócio dele — e não para a Festero.

  • Quem é o controlador dos dados: O lojista, sob a LGPD. A Festero atua apenas como operadora — fornecemos a plataforma onde a vitrine está hospedada, mas não temos acesso aos dados coletados pelo pixel do lojista.
  • Base legal: Consentimento (Art. 7º, I da LGPD), coletado por meio de um banner específico exibido na vitrine pública daquele lojista.
  • Quando o lojista não tem pixel configurado: A vitrine não exibe banner de marketing e nenhum dado é enviado à Meta.
  • Eventos rastreados (quando há consentimento): visualização da vitrine, visualização de pacote ou produto, adição ao carrinho de seleção, abertura do formulário de solicitação de orçamento e envio da solicitação.
  • Fluxo dos dados: Os dados vão diretamente do seu navegador para os servidores da Meta. A Festero não armazena, repassa nem processa esses eventos.

11.3 Limitações técnicas comunicadas

Como a vitrine pública vive em subpáginas do domínio compartilhado app.festero.com.br, certos recursos avançados da Meta (como Domain Verification individual por lojista e otimização Aggregated Event Measurement para iOS 14+) não estão disponíveis. O lojista é informado dessa limitação ao configurar o pixel na plataforma.

11.4 Como exercer seus direitos

  • Recusar rastreamento pela Festero: clicar em “Recusar” no banner global de cookies (válido em todo o site e plataforma).
  • Recusar rastreamento por um lojista específico: clicar em “Recusar” no banner exibido na vitrine pública daquele lojista. A decisão é individual por dispositivo/navegador e persiste em localStorage separado do consentimento global.
  • Apagar dados já coletados pela Meta: entre em contato diretamente com a Meta Platforms em facebook.com/help/contact/1638046109617856 ou nos acione através do nosso DPO (seção 14) e auxiliaremos no encaminhamento.

12. Himetrica — Analytics de Produto e Receita

Utilizamos a Himetrica, uma ferramenta de analytics de produto, para entender como a plataforma é usada e medir a saúde do negócio (retenção, funis de uso e receita recorrente). A Himetrica atua como operadora (prestadora de serviço) e trata os dados apenas para as finalidades descritas abaixo.

12.1 Medição de uso na plataforma (client-side)

  • O que coletamos: páginas visitadas e eventos de uso da plataforma (por exemplo: criação de orçamento ou evento, envio de contrato) e, após o login, a identificação do usuário (nome e e-mail) com atributos do workspace para segmentação — segmento de atuação, plano, região e tempo de cadastro.
  • Base legal: Consentimento (Art. 7º, I da LGPD), coletado pelo banner de cookies. Antes do seu aceite, a ferramenta não é carregada e nenhum dado de navegação é enviado.
  • Como recusar: clique em “Recusar” no banner de cookies. Você pode trocar essa decisão a qualquer momento limpando os cookies do navegador.

12.2 Analytics de receita (server-side)

  • O que enviamos: para medir receita recorrente (MRR), retenção e o ciclo de vida das assinaturas, enviamos à Himetrica dados de faturamento da sua assinatura — nome e e-mail do titular da conta, nome do plano, valor e status da assinatura.
  • O que NÃO enviamos: dados de cartão de crédito (tratados exclusivamente pelo provedor de pagamento) nem dados dos seus clientes finais cadastrados na plataforma.
  • Base legal: Legítimo interesse e execução de contrato (Art. 7º, V e IX da LGPD), para a gestão, mensuração e melhoria do serviço que prestamos a você.

12.3 Como exercer seus direitos

Para recusar a medição de uso, utilize o banner de cookies. Para os demais direitos previstos na LGPD (acesso, correção, exclusão e oposição) quanto aos dados tratados pela Himetrica, entre em contato com nosso DPO (seção 14). Por se tratar de prestador que pode operar fora do Brasil, aplica-se também o disposto na seção 8 (Transferência Internacional de Dados).

13. Alterações nesta Política

Podemos atualizar esta Política de Privacidade periodicamente. Mudanças significativas serão comunicadas por email ou através da plataforma. A data da última atualização está sempre visível no topo desta página.

14. Encarregado de Dados (DPO)

Para exercer seus direitos ou esclarecer dúvidas sobre privacidade, entre em contato com nosso Encarregado de Proteção de Dados:

João Marcelo Tavares Souza Matos

Engenheiro da Computação | Pós-Graduado em Arquitetura de Software

Rua Bispo Renato Conceição da Cunha, 384 - Centro, Edif. Multi Center, Sala 104 — Lauro de Freitas, BA - CEP 42.703-080

Compromisso com a Privacidade

Levamos sua privacidade a sério. Se você tiver qualquer dúvida ou preocupação sobre como tratamos seus dados, não hesite em nos contatar. Estamos aqui para ajudar e garantir que suas informações estejam sempre protegidas.