← Voltar ao Portal
1. Quem somos
A Rivus Lean é uma empresa brasileira (ME/EPP) que oferece soluções digitais de gestão para empresas clientes por meio do Rivus Portal, acessível em rivuslean.com.br.
Somos a controladora dos dados pessoais coletados em nossa plataforma, nos termos da Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
2. Dados que tratamos
Tratamos os dados necessários para o funcionamento da plataforma. Eles se dividem em duas categorias:
Dados de cadastro e acesso:
- Nome completo — para identificação do usuário
- E-mail — para acesso e comunicação
- Senha — gerenciada pelo Firebase Authentication (Google), que armazena apenas a versão criptografada (hash); a Rivus Lean não tem acesso à senha em texto
- Empresa vinculada e perfil de acesso — para controle de permissões
Dados operacionais e financeiros do negócio:
- Informações inseridas pelos usuários nas soluções, que podem incluir dados financeiros e operacionais da empresa cliente — como faturamento, custos, contas a pagar e a receber, indicadores, processos e tarefas
Esses dados financeiros e operacionais pertencem à empresa cliente. A Rivus Lean atua como operadora desses dados, processando-os exclusivamente para entregar as funcionalidades da plataforma. Não coletamos dados bancários (número de conta, cartão), documentos de identidade ou dados pessoais sensíveis.
3. Como usamos seus dados
Seus dados são utilizados exclusivamente para:
- Permitir o acesso autenticado à plataforma
- Exibir as soluções e informações corretas para cada usuário
- Isolar os dados de cada empresa cliente (cada empresa só acessa os próprios dados)
- Processar e exibir os dados operacionais e financeiros inseridos pela empresa cliente
- Enviar comunicações essenciais relacionadas ao serviço
Não utilizamos seus dados para publicidade, não os vendemos e não os compartilhamos com terceiros, exceto com os provedores de infraestrutura listados na seção 5 ou quando exigido por lei.
4. Armazenamento e segurança
- Os dados são armazenados no Google Firebase Firestore, em região brasileira (São Paulo), com criptografia em repouso e em trânsito (TLS/HTTPS)
- O acesso é protegido por autenticação com e-mail e senha, gerenciada pelo Firebase Authentication
- O acesso aos dados de cada empresa é restrito por regras de segurança que isolam um cliente dos demais
- Realizamos backups periódicos dos dados para fins de recuperação
- A chave de acesso à API está restrita ao domínio rivuslean.com.br
Nenhum sistema é 100% imune a incidentes. Adotamos medidas técnicas e organizacionais razoáveis para proteger os dados, mas não é possível garantir segurança absoluta. Em caso de incidente que possa acarretar risco relevante aos titulares, comunicaremos os afetados e a ANPD na forma da lei.
5. Compartilhamento e transferência internacional
Seus dados não são vendidos nem compartilhados com terceiros para fins comerciais. Os únicos terceiros que processam dados em nossa infraestrutura são provedores de tecnologia (operadores):
- Google Firebase — banco de dados, autenticação e funções (dados hospedados em região brasileira)
- Netlify — hospedagem do frontend (site)
Esses provedores podem, para fins de operação e redundância, processar determinados dados em servidores localizados fora do Brasil. Tais transferências internacionais são amparadas pelas cláusulas contratuais e certificações de segurança e conformidade desses provedores, conforme admitido pela LGPD.
6. Seus direitos (LGPD)
Como titular de dados, você tem direito a:
- Confirmar a existência de tratamento dos seus dados
- Acessar seus dados armazenados
- Corrigir dados incompletos ou desatualizados
- Solicitar a anonimização, bloqueio ou exclusão de dados desnecessários ou tratados em desconformidade com a lei
- Solicitar a portabilidade dos dados
- Revogar o consentimento, quando o tratamento se basear nele
Para exercer qualquer desses direitos, entre em contato pelo e-mail abaixo. Observação: parte dos dados financeiros e operacionais pertence à empresa cliente; solicitações de usuários vinculados a uma empresa podem ser direcionadas ao gestor responsável daquela empresa.
7. Retenção de dados
Mantemos seus dados enquanto a conta estiver ativa e o contrato vigente. Após o encerramento do contrato ou solicitação de exclusão, os dados são removidos em até 30 dias, ressalvadas as hipóteses em que a guarda seja exigida por obrigação legal ou regulatória.
8. Cookies e armazenamento local
A plataforma utiliza o localStorage do navegador para manter a sessão ativa e armazenar preferências locais de uso. Nenhum cookie de rastreamento ou publicidade é utilizado.
9. Alterações nesta política
Esta política pode ser atualizada periodicamente. Em caso de mudanças relevantes, notificaremos os usuários pelo e-mail cadastrado. A versão mais recente estará sempre disponível em rivuslean.com.br/privacidade.html.