SafraCafé

Política de Privacidade

Última atualização: 24 de setembro de 2026.

1. Quem trata seus dados

O SafraCafé é operado por Robert Garcia (controlador dos dados). Dúvidas ou solicitações sobre seus dados pessoais podem ser enviadas para [email protected].

2. Quais dados coletamos

  • Cadastro: nome e e-mail.
  • Fazendas e talhões: nome da propriedade, município, área, coordenadas geográficas (usadas para previsão do tempo e cotação regional).
  • Operação: registros de safras, custos, vendas e colhedores que você mesmo cadastra.
  • Segurança: endereço IP e histórico de tentativas de login, mantidos apenas em memória por tempo limitado para proteção contra ataques de força bruta.

Não coletamos dados sensíveis (saúde, biometria, origem racial etc.) nem dados de menores de idade.

3. Por que tratamos seus dados (base legal)

Tratamos seus dados com base na execução de contrato (art. 7º, V da LGPD) — são necessários para prestar o serviço que você contratou ao se cadastrar — e no legítimo interesse de segurança da plataforma (proteção contra fraude e invasão).

4. Com quem compartilhamos

  • Open-Meteo (previsão do tempo): recebe apenas a coordenada geográfica da fazenda, sem seu nome ou e-mail.
  • Servidor de e-mail próprio (Stalwart, com entrega via Gmail): processa o conteúdo dos e-mails transacionais que enviamos a você.
  • Cloudflare: como proxy de rede na frente do nosso servidor, processa metadados técnicos de toda requisição (endereço IP, cabeçalhos HTTP) para proteção contra ataques.

Não vendemos nem compartilhamos seus dados com terceiros para fins de marketing.

5. Por quanto tempo guardamos

Seus dados ficam armazenados enquanto sua conta estiver ativa. Se você excluir sua conta, todos os dados de negócio vinculados a ela (fazendas, talhões, safras, custos, vendas, colhedores) são apagados permanentemente e de forma imediata.

6. Seus direitos

Você pode, a qualquer momento e diretamente pelo sistema:

  • Acessar e corrigir seus dados nas próprias telas de cadastro.
  • Exportar todos os seus dados em formato JSON, via GET /api/auth/export-data (autenticado).
  • Excluir sua conta e todos os dados vinculados, via DELETE /api/auth/account (autenticado). Esta ação é irreversível.

Também pode solicitar qualquer um desses direitos por e-mail, caso prefira.

7. Segurança

Usamos criptografia em trânsito (HTTPS/TLS) em toda a plataforma, autenticação de dois fatores no painel administrativo, isolamento estrito entre contas de produtores diferentes, e bloqueio automático de conta após tentativas de login malsucedidas.