Política de Privacidade

Última atualização: abril de 2026

Em conformidade com a Lei Geral de Proteção de Dados — LGPD (Lei nº 13.709/2018) e o Regulamento Geral de Proteção de Dados da União Europeia — RGPD/GDPR.

1. Identificação do Controlador

O Serviços Já é o controlador dos dados pessoais tratados nesta plataforma, responsável pelas decisões referentes ao tratamento de dados pessoais nos termos do art. 5º, VI, da LGPD.

2. Dados Pessoais que Coletamos

Coletamos apenas os dados necessários para a prestação dos nossos serviços, conforme o princípio da minimização previsto no art. 6º, III, da LGPD.

CategoriaDadosFinalidade
CadastroNome completo, e-mail, telefone, senha (hash)Criação e autenticação de conta
PerfilFoto, bio, cidade, estado, CPF, data de nascimentoExibição de perfil público e verificação de identidade
TransaçõesDados de pagamento (processados pelo Stripe — não armazenamos número do cartão)Processamento de pagamentos e assinaturas
Uso da plataformaBuscas realizadas, anúncios visualizados, mensagens, orçamentos, agendamentosOperação da plataforma e melhoria dos serviços
TécnicosEndereço IP, tipo de dispositivo, navegador, logs de acessoSegurança, prevenção a fraudes e depuração técnica
LocalizaçãoGeolocalização aproximada (apenas com consentimento explícito)Busca de serviços próximos

3. Bases Legais para o Tratamento (Art. 7º, LGPD)

Tratamos seus dados com base nas seguintes hipóteses legais:

  • Consentimento (inciso I):Cookies analíticos e de marketing, envio de comunicações promocionais, uso de geolocalização precisa.
  • Execução de contrato (inciso V):Dados necessários para criar e gerenciar sua conta, processar pagamentos, coordenar agendamentos e orçamentos.
  • Cumprimento de obrigação legal (inciso II):Retenção de dados fiscais e registros de auditoria exigidos por lei.
  • Legítimo interesse (inciso IX):Segurança da plataforma, prevenção a fraudes, melhoria dos serviços com dados anonimizados e envio de comunicações transacionais.

4. Cookies e Tecnologias de Rastreamento

Utilizamos as seguintes categorias de cookies:

  • Essenciais: Necessários para o funcionamento da plataforma (autenticação, segurança CSRF). Base legal: execução de contrato.
  • Analíticos: Nos ajudam a entender como a plataforma é utilizada (Vercel Analytics). Base legal: consentimento.
  • Marketing: Permitem notificações personalizadas e comunicações sobre serviços relevantes. Base legal: consentimento.

Você pode gerenciar suas preferências de cookies a qualquer momento por meio do banner de consentimento ou entrando em contato conosco.

5. Compartilhamento de Dados

Não vendemos seus dados pessoais. Compartilhamos informações apenas nos seguintes casos:

  • Prestadores de serviço: Supabase (infraestrutura e banco de dados — EUA/EU), Stripe (pagamentos — EUA), Resend (e-mail transacional), Vercel (hospedagem — EUA), Twilio (SMS), Sentry (monitoramento de erros).
  • Entre usuários da plataforma: Dados públicos de perfil são visíveis a outros usuários conforme necessário para a prestação do serviço.
  • Autoridades competentes: Quando exigido por lei, ordem judicial ou para proteção de direitos legais.

Todos os prestadores de serviço são contratualmente obrigados a tratar os dados apenas para as finalidades autorizadas e a adotar medidas adequadas de proteção.

6. Transferência Internacional de Dados

Alguns de nossos prestadores de serviço estão localizados fora do Brasil (principalmente EUA e Europa). Essas transferências são realizadas com garantias adequadas, incluindo cláusulas contratuais padrão e adesão a frameworks de proteção de dados reconhecidos internacionalmente (ex.: EU-US Data Privacy Framework), em conformidade com o art. 33 da LGPD.

7. Segurança dos Dados

Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados, incluindo:

  • Criptografia em trânsito (TLS/HTTPS) e em repouso
  • Autenticação multifator (MFA) para contas administrativas
  • Controle de acesso baseado em função (RLS — Row Level Security)
  • Logs de auditoria para ações sensíveis
  • Limitação de taxa para prevenção de abusos
  • Monitoramento contínuo de incidentes de segurança (Sentry)

8. Retenção de Dados

CategoriaPeríodo de Retenção
Dados de conta ativaEnquanto a conta estiver ativa
Dados após exclusão de conta30 dias (período de carência) + exclusão permanente
Registros fiscais e financeiros5 anos (obrigação legal — Código Tributário Nacional)
Logs de auditoria e segurança12 meses
Dados de suporte/ouvidoria3 anos após encerramento do caso

9. Seus Direitos (Art. 18, LGPD)

Você possui os seguintes direitos em relação aos seus dados pessoais:

  • I.Confirmação e acesso: Confirmar se tratamos seus dados e obter cópia.
  • II.Correção: Solicitar a correção de dados incompletos, inexatos ou desatualizados.
  • III.Anonimização, bloqueio ou eliminação: De dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
  • IV.Portabilidade: Receber seus dados em formato estruturado e interoperável.
  • V.Eliminação dos dados tratados com consentimento: Solicitar a exclusão dos dados quando o tratamento se basear no consentimento.
  • VI.Informação sobre compartilhamento: Saber com quais entidades compartilhamos seus dados.
  • VII.Recusa ao consentimento: Ser informado sobre as consequências de não fornecer consentimento.
  • VIII.Revogação do consentimento: Retirar seu consentimento a qualquer momento, sem prejuízo à licitude do tratamento anterior.
  • IX.Oposição: Opor-se ao tratamento realizado com fundamento em outras bases legais, em caso de descumprimento da LGPD.

Para exercer seus direitos, acesse Configurações da conta (exportar ou excluir dados) ou envie uma solicitação para privacidade@servicosja.com.br. Respondemos em até 15 dias úteis.

10. Decisões Automatizadas

Podemos utilizar processos automatizados para moderação de conteúdo, detecção de fraudes e personalização de resultados de busca. Você tem o direito de solicitar revisão humana de qualquer decisão automatizada que produza efeitos significativos, conforme o art. 20 da LGPD.

11. Proteção de Crianças e Adolescentes

Nossa plataforma não é destinada a menores de 18 anos. Não coletamos intencionalmente dados pessoais de crianças. Caso tomemos conhecimento de que dados de menores foram coletados sem consentimento parental, excluiremos essas informações imediatamente, conforme o art. 14 da LGPD.

12. Atualizações desta Política

Esta política pode ser atualizada periodicamente. Em caso de alterações relevantes, notificaremos você por e-mail ou por aviso destacado na plataforma com pelo menos 30 dias de antecedência. A data da última atualização está sempre indicada no topo deste documento.

13. Contato e Encarregado de Dados (DPO)

Para dúvidas, solicitações de exercício de direitos ou comunicação de incidentes: