1. Introdução
A Wuuub é uma plataforma SaaS brasileira que ajuda profissionais autônomos, pequenas empresas e prestadores de serviços a organizar mensalidades, comprovantes, lembretes, cobranças recorrentes e automações em um único lugar.
A sua privacidade é levada a sério. Este documento explica, em linguagem clara, quais dados pessoais tratamos, com qual finalidade, por quanto tempo, com quem compartilhamos e quais são os seus direitos como titular.
Ao criar uma conta, contratar um plano ou utilizar qualquer funcionalidade da Wuuub, você declara ter lido e compreendido esta Política de Privacidade.
2. Controlador e Encarregado (DPO)
Para fins da LGPD, a Wuuub atua como controladora dos dados pessoais dos seus usuários (titulares de conta) e como operadora dos dados pessoais de terceiros (clientes finais) inseridos pelos usuários em seus workspaces.
O nosso Encarregado pela Proteção de Dados (DPO) pode ser contatado pelo e-mail privacidade@wuuub.com.br.
3. Dados que coletamos
Coletamos apenas os dados necessários para entregar e operar a plataforma. As categorias tratadas são:
- Dados de cadastro: nome, e-mail, senha (armazenada com hash criptográfico) e, opcionalmente, CPF ou CNPJ.
- Dados de cobrança: informações necessárias para a assinatura recorrente processada pelo nosso parceiro de pagamento. A Wuuub não armazena dados de cartão de crédito.
- Dados de workspace: informações inseridas por você, como nome de clientes, valores, datas de vencimento, comprovantes, anotações, contatos e mensagens automatizadas.
- Logs de automação: registros das ações executadas pelas automações (envio de lembretes, confirmação de comprovantes, status de cobranças), incluindo data, hora, status e parâmetros utilizados.
- Dados técnicos e de uso: endereço IP, identificador de dispositivo, navegador, sistema operacional, páginas acessadas, eventos de interação e dados coletados por cookies (ver seção 11).
4. Finalidades do tratamento
- Prestação do serviço: criar e operar sua conta, workspaces, automações, cobranças e relatórios.
- Cobrança e faturamento: processar assinaturas, renovações e emitir documentos fiscais.
- Comunicação operacional: enviar alertas de cobrança, avisos sobre o serviço, atualizações relevantes e respostas de suporte.
- Segurança e prevenção a fraudes: monitorar tentativas de acesso indevido, detectar abusos e proteger a plataforma.
- Melhoria do produto: analisar métricas agregadas de uso para priorizar funcionalidades.
- Marketing (opcional): enviar materiais e novidades, somente mediante seu consentimento, com opção de descadastro a qualquer momento.
5. Bases legais
Tratamos dados pessoais com fundamento nas seguintes bases legais previstas na LGPD:
- Execução do contrato (art. 7º, V): para entregar as funcionalidades contratadas.
- Consentimento (art. 7º, I): para cookies não essenciais, comunicações de marketing e integrações opcionais.
- Legítimo interesse (art. 7º, IX): para segurança, prevenção a fraudes e melhoria do produto, sempre respeitando seus direitos fundamentais.
- Cumprimento de obrigação legal ou regulatória (art. 7º, II): para guarda de documentos fiscais, atendimento a ordens judiciais e exigências da ANPD.
6. Compartilhamento e sub-processadores
Não vendemos dados pessoais. Compartilhamos informações estritamente com os sub-processadores necessários para o funcionamento do serviço, sob contrato de confidencialidade e cláusulas de proteção de dados. A lista abaixo é atualizada quando há mudança material — alterações significativas serão comunicadas com antecedência.
| Sub-processador | Finalidade | País |
|---|---|---|
| AbacatePay | Processamento de pagamentos (cartão, Pix), assinaturas, faturamento | Brasil |
| Railway | Hospedagem da API e do banco PostgreSQL principal | EUA |
| Vercel | Hospedagem do dashboard e da landing page | EUA |
| Resend | Envio de e-mails transacionais (confirmações, lembretes, recuperação de senha) | EUA |
| Cloudflare R2 / AWS S3 | Armazenamento privado de comprovantes de pagamento | EUA |
| Cloudflare | CDN, proteção anti-bot (Turnstile) e mitigação de DDoS | EUA |
| Google Analytics (GA4) — opcional | Métricas agregadas de uso da landing page. Carregado apenas com consentimento | EUA |
| Meta Pixel — opcional | Mensuração de campanhas. Carregado apenas com consentimento | EUA |
Também podemos compartilhar dados com autoridades quando obrigatório por lei, ordem judicial ou requisição legítima de autoridade competente.
7. Transferência internacional
Alguns dos nossos sub-processadores podem operar fora do Brasil. Nesses casos, garantimos que as transferências ocorram apenas para países que ofereçam grau de proteção adequado ou mediante cláusulas contratuais específicas que assegurem o cumprimento da LGPD.
8. Armazenamento e segurança
Os dados são armazenados em infraestrutura em nuvem com criptografia em trânsito (TLS) e em repouso. Adotamos controles administrativos, técnicos e físicos compatíveis com os padrões de mercado, incluindo:
- Controle de acesso por função (princípio do menor privilégio).
- Senhas armazenadas com hash criptográfico salgado.
- Backups automatizados e monitoramento contínuo.
- Registros de auditoria de acessos administrativos.
- Treinamento periódico do time em práticas de segurança e privacidade.
9. Retenção de dados
Mantemos os dados pessoais durante toda a vigência da sua conta e, após o seu cancelamento, por até 5 (cinco) anos para cumprir obrigações fiscais, contábeis e regulatórias, bem como para exercício regular de direitos em processos judiciais ou administrativos.
Após esse período, os dados são anonimizados ou excluídos de forma segura, salvo nos casos em que a guarda for exigida por lei.
10. Direitos do titular
A LGPD garante a você, titular dos dados pessoais, os seguintes direitos, que podem ser exercidos a qualquer momento pelo e-mail privacidade@wuuub.com.br:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Portabilidade dos dados a outro fornecedor de serviço ou produto;
- Eliminação dos dados pessoais tratados com base no consentimento;
- Informação sobre as entidades públicas e privadas com as quais houve compartilhamento;
- Informação sobre a possibilidade de não fornecer consentimento e suas consequências;
- Revogação do consentimento, a qualquer momento, mediante manifestação expressa;
- Oposição a tratamentos realizados com base em hipótese legal diversa do consentimento, em caso de descumprimento da LGPD;
- Petição em relação aos seus dados perante a Autoridade Nacional de Proteção de Dados (ANPD).
Responderemos a solicitações em prazo razoável, observados os limites legais.
12. Crianças e adolescentes
A Wuuub é destinada a maiores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Caso tenhamos conhecimento da coleta indevida, os dados serão eliminados imediatamente.
13. Incidentes de segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados em prazo razoável, na forma da regulamentação aplicável, descrevendo a natureza dos dados envolvidos, as medidas técnicas adotadas e as recomendações pertinentes.
14. Alterações desta política
Esta política pode ser atualizada periodicamente para refletir mudanças legais, regulatórias ou no funcionamento do serviço. A data da última atualização e a versão atual estarão sempre indicadas no topo do documento. Alterações materiais serão comunicadas por e-mail ou por aviso em destaque na plataforma.
15. Como falar com a gente
Em caso de dúvidas, solicitações ou reclamações relacionadas ao tratamento dos seus dados pessoais, entre em contato com o nosso Encarregado pelo e-mail privacidade@wuuub.com.br.
Confira também os nossos Termos de Uso para conhecer as regras de utilização da plataforma.