Política de Privacidade
Última atualização: 31/07/2026
Esta política descreve como a Arth System Ltda ("GRV Delivery", "nós"), na qualidade de Controladora, trata os dados pessoais do Lojista (pessoa que contrata e administra uma loja na plataforma), em conformidade com a Lei nº 13.709/2018 (LGPD).
1. Dados que coletamos
| Dado | Finalidade |
|---|---|
| Nome, e-mail, senha (hash) | Criar e autenticar sua conta de acesso ao painel |
| CNPJ/CPF, razão social, endereço da loja | Identificação fiscal, emissão de nota fiscal da assinatura (NFS-e) |
| Dados de pagamento da assinatura (via gateway) | Cobrança recorrente do plano contratado |
| Registros de acesso e uso do painel | Segurança, suporte técnico e prevenção a fraude |
2. Base legal
Tratamos esses dados com base na execução de contrato (art. 7º, V, LGPD) — o processamento é necessário para prestar o serviço contratado — e, quando aplicável, em obrigação legal/regulatória (ex.: emissão de nota fiscal).
3. Compartilhamento
Compartilhamos dados estritamente necessários com:
- Gateways de pagamento (Banco Inter, Asaas) — para processar a cobrança da sua assinatura;
- Prestador de emissão fiscal (IPM/Atende.Net) — para emissão da NFS-e da assinatura;
- Autoridades públicas, quando exigido por lei ou ordem judicial.
Não vendemos dados pessoais a terceiros.
4. Retenção
Dados cadastrais são mantidos enquanto sua conta estiver ativa. Dados com finalidade fiscal (notas fiscais, registros de cobrança) são retidos pelo prazo exigido pela legislação tributária brasileira, de até 5 (cinco) anos. Após o encerramento da conta e cumprido o prazo legal de retenção fiscal, os dados são anonimizados ou excluídos.
5. Seus direitos (art. 18 da LGPD)
Você pode solicitar, a qualquer momento: confirmação da existência de tratamento, acesso aos dados, correção de dados incompletos ou desatualizados, anonimização/eliminação de dados desnecessários, portabilidade, informação sobre compartilhamento e revogação de consentimento (quando aplicável). Solicitações podem gerar limitações operacionais — por exemplo, dados fiscais não podem ser excluídos antes do fim do prazo legal de guarda.
6. Segurança
Senhas são armazenadas com hash (bcrypt); credenciais sensíveis de integrações são cifradas em repouso. O acesso ao painel exige autenticação e é restrito por loja (isolamento multi-tenant).
7. Encarregado de Proteção de Dados (DPO)
Para exercer seus direitos ou tirar dúvidas sobre este tratamento, entre em contato com nosso encarregado: privacidade@grvdelivery.com.br.
Veja também nossos Termos de Uso.