Política de Privacidade
Última atualização: 7 de setembro de 2026
1. Quem é o controlador
A Butiá Labs, inscrita no CNPJ sob o nº 30.713.106/0001-01 e constituída em 15/06/2018, é a controladora dos dados relativos à sua conta no Pushwi. Em relação aos assinantes dos seus sites, atuamos como operadores, tratando os dados conforme as suas instruções.
2. Dados que coletamos
- Dados de conta: nome, e-mail, senha (com hash) e dados de faturamento.
- Dados de uso: páginas acessadas, ações no painel e métricas de campanha.
- Dados de assinantes (em seu nome): token de push, navegador, idioma, fuso, país/região/cidade aproximados e eventos de engajamento. O IP do assinante é usado apenas no momento da inscrição, para resolver essa localização aproximada, e nunca é armazenado, nem em texto claro, nem em log.
3. Como usamos os dados
Usamos os dados para operar o Serviço, entregar notificações, gerar analytics, processar pagamentos, prevenir fraudes e melhorar o produto. Não vendemos dados pessoais.
4. Base legal (LGPD)
Cada tratamento tem uma base legal do art. 7º da LGPD:
- Execução de contrato (art. 7º, V): dados de conta e faturamento, sem os quais não há como prestar o serviço.
- Consentimento (art. 7º, I): o opt-in de notificações do usuário final, dado no próprio navegador e revogável a qualquer momento.
- Obrigação legal (art. 7º, II): guarda de registros fiscais e de dados exigida pela legislação brasileira.
- Legítimo interesse (art. 7º, IX): segurança, prevenção a fraude e métricas agregadas de uso do produto.
5. Compartilhamento e subprocessadores
Compartilhamos dados apenas com prestadores necessários à operação, sob obrigações de confidencialidade. A aplicação e o banco de dados ficam no Brasil, assim como o processamento de pagamentos:
- AbacatePay pagamentos e faturamento (dados de conta e cobrança do cliente Pushwi), no Brasil.
Os subprocessadores abaixo tratam dados fora do país:
- Cloudflare rede por onde passam as requisições ao site, ao painel e à API, e que informa o país/região/cidade aproximados do IP no momento da inscrição de um assinante (o IP não é armazenado por nós, nem em texto claro nem em log); também armazena arquivos no serviço R2 (imagens de template e notas fiscais).
- OpenRouter geração de texto por IA, acionada apenas quando o cliente usa "Gerar com IA" no painel. Recebe o briefing digitado, não dados de assinantes.
- Sentry registro de erros da aplicação.
Esses tratamentos fora do país configuram transferência internacional e se apoiam no art. 33 da LGPD: são necessários à execução do contrato (inciso VI) e estão cobertos por cláusulas contratuais de proteção de dados firmadas com cada fornecedor (inciso II). Nenhum deles recebe dado sensível, e o IP do assinante não é armazenado por nós em nenhuma hipótese.
6. Cookies
Usamos cookies e tecnologias similares conforme a nossa Política de Cookies.
7. Seus direitos
O art. 18 da LGPD garante a você confirmação do tratamento, acesso, correção, anonimização ou exclusão, portabilidade, informação sobre compartilhamento e revogação do consentimento.
Para os assinantes de notificações push dos sites que rodam o Pushwi, parte desses direitos funciona sozinha, pela central de preferências do próprio site, sem abrir chamado:
- Revogar o consentimento: descadastrar a qualquer momento, em um toque, com efeito imediato.
- Escolher o que receber: ligar e desligar categorias de notificação e definir os horários em que não quer ser incomodado.
Acesso e exclusão não ficam no autoatendimento por uma razão de segurança: a única credencial que o navegador oferece ali é o endereço da inscrição de push, que qualquer script carregado na página do site pode ler. Entregar o histórico completo ou apagar a conta contra essa credencial transformaria uma falha no site do publisher em vazamento de dados pessoais. Esses pedidos vão para o nosso Encarregado, na seção 10, e o site que você assina também pode apagar a sua assinatura por conta própria, com a chave secreta dele.
Os demais pedidos — correção de dados da sua conta como cliente Pushwi, portabilidade, informação sobre compartilhamento ou um Acordo de Tratamento de Dados (DPA) — vão pelo mesmo caminho. Respondemos em até 15 dias.
8. Segurança
Adotamos criptografia em trânsito e em repouso, controle de acesso e registro de auditoria. Nenhum sistema é 100% infalível, mas trabalhamos para reduzir riscos continuamente, inclusive corrigindo, assim que identificados, casos em que um dado sensível (como o IP do assinante) poderia vazar por um caminho indireto, como uma mensagem de erro de log.
9. Retenção
Dados de conta (cadastro, faturamento) são mantidos enquanto a conta estiver ativa e pelo prazo exigido por obrigações legais e fiscais após o encerramento. Eventos individuais de analytics (entregas, cliques, fechamentos) ficam armazenados por um prazo que varia conforme o plano contratado: 30 dias no plano Free e 365 dias nos planos Pro e Scale. Passado esse prazo, são apagados. O que permanece depois disso são apenas totais agregados por período sem vínculo com nenhum assinante e, portanto, sem dado pessoal. Dados de assinantes de push (tokens, atributos, preferências e mensagens) saem da base sozinhos: quando o assinante se descadastra, ou quando o serviço de push do navegador informa que a inscrição deixou de existir, o dispositivo entra numa quarentena de 30 dias e é apagado ao fim dela. Voltar a acessar o site dentro desse prazo cancela a exclusão. Quando o último dispositivo de um assinante é apagado, o assinante e tudo que estava associado a ele — atributos e preferências — são apagados junto.
10. Encarregado pelo tratamento de dados
O Encarregado (art. 41 da LGPD) é quem recebe os pedidos de titulares e o contato da Autoridade Nacional de Proteção de Dados. Para exercer seus direitos ou tirar dúvidas, escreva para privacidade@pushwi.com.
11. Alterações
Podemos atualizar esta política. Mudanças relevantes serão comunicadas com antecedência por e-mail ou no painel.