Todos os produtos Nodum
Política de Privacidade
Como tratamos dados pessoais, conforme a LGPD
Como a Nodum trata dado pessoal em qualquer um dos seus produtos: por que guarda, por quanto tempo, com quem compartilha e como você exerce os direitos previstos na Lei 13.709/2018.
- Versão
- 2.0
- Vigente desde
- 30 de agosto de 2026
- Aplica-se a
- Todos os produtos Nodum
1Os dois papéis, que não se confundem
Esta é a parte que mais gera confusão, então vem primeiro. Em qualquer produto Nodum há dois conjuntos de dados, com responsáveis diferentes:
- Dados da sua conta
- (seu nome, seu e-mail, o histórico de pagamento da contratação). Aqui nós somos o controlador: decidimos por que e como tratar esses dados.
- Dados que você processa através do produto
- — por exemplo, os dados de clientes de uma barbearia no NodumBarber, ou a DRE de uma empresa da sua carteira no Nodum BI. Aqui você é o controlador e nós somos apenas o operador: tratamos esses dados seguindo as suas instruções, para prestar o serviço, e não os usamos para nenhuma finalidade própria.
2Que dados guardamos da sua conta
- Nome, e-mail e senha (armazenada apenas como resumo criptográfico — nós não conseguimos ler sua senha).
- Dados de identificação do seu negócio (nome do estabelecimento, do escritório, ou equivalente), conforme o produto.
- Histórico da contratação: datas, valores, forma de pagamento e situação.
- Registros técnicos de acesso, necessários para segurança e para o cumprimento do art. 15 do Marco Civil da Internet.
3Dados que você processa através do produto
O que cada produto guarda aqui depende do que ele faz. No NodumBarber, são os dados dos clientes que você atende (nome, telefone, histórico de agendamentos e pagamentos). No Nodum BI, é a Demonstração de Resultado das empresas da sua carteira, que você mesmo importa.
Nenhum produto Nodum pede ou armazena dado sensível — saúde, biometria, origem racial, opinião política ou religiosa — como parte do seu funcionamento normal. Onde existir campo de texto livre (como observações de atendimento), ele não deve ser usado para esse tipo de informação; se você optar por registrar dado sensível ali, a responsabilidade por essa escolha e pelas exigências legais que ela cria é sua.
4Por que tratamos cada dado
As bases legais que usamos, conforme o art. 7º da LGPD:
- Execução de contrato
- para dar acesso ao produto, processar a contratação e prestar suporte.
- Cumprimento de obrigação legal
- para emitir documentos fiscais e guardar registros de acesso pelo prazo exigido em lei.
- Legítimo interesse
- para segurança, prevenção a fraude e melhoria dos produtos, sempre com os dados no menor grau de identificação possível.
- Instruções do controlador
- no caso dos dados que você processa através do produto, em que atuamos como operador a seu comando.
5Com quem compartilhamos
Não vendemos dados e não os cedemos para publicidade. Compartilhamos apenas com quem é necessário para o serviço funcionar:
- Processador de pagamentos
- quando o produto cobra por assinatura, processa o pagamento sem que nós recebamos ou armazenemos número de cartão.
- Provedor de hospedagem e de e-mail
- mantêm o servidor e enviam os avisos operacionais e de recuperação de senha.
- Autoridade pública
- apenas mediante ordem judicial ou requisição legal, e no limite do que for exigido.
6Onde ficam os dados e por quanto tempo
Os dados ficam em servidor localizado no Brasil, com rotina de cópia de segurança automática — a frequência e a retenção específicas estão no contrato de cada produto.
Enquanto a contratação estiver ativa, os dados permanecem disponíveis. Se ela for cancelada ou suspensa por falta de pagamento, os dados não são apagados de imediato: ficam guardados pelo prazo descrito no contrato do produto e voltam ao lugar caso a contratação seja reativada dentro desse prazo.
O apagamento definitivo ocorre quando você pedir, ou ao fim do prazo de retenção do contrato do produto — o que vier primeiro. Registros exigidos por lei (fiscais e de acesso) são mantidos pelo prazo legal mesmo após o apagamento do restante.
7Segurança
As medidas técnicas que estão em uso em todos os produtos:
- Conexão criptografada (HTTPS) em todo o acesso.
- Senhas guardadas apenas como resumo criptográfico — não são reversíveis.
- Separação estrita entre clientes: cada consulta é limitada aos dados da conta autenticada.
- Níveis de acesso internos ao produto: quem opera vê o que precisa para o próprio trabalho, não necessariamente tudo.
- Cópias de segurança automáticas, com aviso em caso de falha.
8Seus direitos
A LGPD garante a você o direito de confirmar a existência de tratamento, acessar seus dados, corrigi-los, solicitar anonimização ou eliminação, pedir a portabilidade e revogar consentimento. Para exercer qualquer um deles, escreva para contato@nodumsolucoes.com.
Respondemos em até 15 dias. Podemos pedir informação adicional para confirmar sua identidade antes de atender — é proteção sua, não obstáculo.
9Direitos de terceiros cujos dados você processa
Se alguém cujo dado você processa através de um produto Nodum (um cliente seu, uma empresa da sua carteira) pedir acesso, correção ou exclusão, quem responde é você, como controlador desse dado. O produto permite atender esses pedidos diretamente pelas telas de cadastro e exportação.
Se o pedido chegar a nós, encaminharemos a você e daremos o apoio técnico necessário.
10Incidentes
Se ocorrer incidente de segurança com risco relevante aos titulares, comunicaremos você e a Autoridade Nacional de Proteção de Dados nos prazos da lei, informando o que aconteceu, quais dados foram afetados e quais medidas foram tomadas.
11Encarregado de dados
Contato do encarregado pelo tratamento de dados pessoais: contato@nodumsolucoes.com.