Pular para o conteúdo
Site PertoSite Perto
Menu

Política de Privacidade

Esta página explica, sem rodeio, quais dados nós coletamos, por que coletamos e o que você pode exigir de nós a qualquer momento.

Termos vigentes: versão 2026-10-06 · Política atualizada em 7 de outubro de 2026

Quem é o responsável pelos seus dados

Store Experts Soluções Digitais LTDACNPJ 54.208.354/0001-55Indaial, Santa CatarinaContato: [email protected]

O Site Perto é o serviço de criação de sites operado por essa empresa. Somos o controlador dos dados de cadastro, faturamento e suporte da plataforma descritos abaixo, nos termos da Lei 13.709/2018 (LGPD). Dados que um cliente coleta nos formulários do próprio site podem ter papéis diferentes, explicados adiante.

O que coletamos e por quê

DadoQuandoPara quêBase legal
Nome e e-mailAo criar a contaIdentificar você e dar acesso ao painelExecução de contrato
SenhaAo criar a contaProteger seu acesso. Guardamos só o hash, nunca o textoExecução de contrato
Nome do negócio, CPF ou CNPJ, endereçoSó na hora de pagarEmitir cobrança e nota fiscalObrigação legal
Código de indicaçãoSe você chegou pelo link de um parceiroCreditar a indicação a quem indicouConsentimento
Eventos de navegação agregadosSomente se você aceitar a medição opcionalEntender onde melhorar o caminho de criar e editar um siteConsentimento
Conteúdo do seu siteEnquanto você editaPublicar e manter seu site no arExecução de contrato
Dados de acesso e segurança, como IP, data, dispositivo e ações de contaAo entrar, publicar ou solicitar ações sensíveisProteger contas, investigar abuso e comprovar operaçõesLegítimo interesse, execução de contrato e exercício de direitos, conforme a finalidade
Pedidos de suporte e mensagensQuando você nos procuraResponder, resolver falhas e manter histórico do atendimentoExecução de contrato e exercício de direitos
Dados de cobrança, pagamentos e documentos fiscaisNa contratação e durante a assinaturaCobrar, conciliar, emitir documentos e tratar contestaçãoExecução de contrato, obrigação legal e exercício de direitos

Cadastro simples e publicação gratuita

Prévia temporária no SitePerto Drop

Antes de continuar para o acesso, o Drop prepara os arquivos no próprio navegador, em uma prévia isolada. O histórico desta aba mantém até três envios recentes, com limite conjunto de 100 MB, por até uma hora a partir da preparação de cada envio. O conteúdo é descartado ao fechar ou recarregar a página, ao vencer o prazo ou ao precisar liberar espaço para um novo envio. Não guardamos esses arquivos no armazenamento persistente do navegador.

Ao escolher continuar, enviamos o pacote ao servidor para vincular o site à conta. O envio ainda sem login tem validade de dez minutos; arquivos vencidos são removidos pela limpeza periódica. A referência técnica do envio, incluindo nome do arquivo, tamanho e estado, pode permanecer por até sete dias para segurança e prevenção de duplicações, sem conservar o conteúdo do arquivo vencido. Após vincular o site à conta, aplicam-se os limites e prazos do projeto e de suas versões. O Drop não contrata hospedagem nem autoriza notificações de marketing automaticamente.

O Free tem hospedagem gratuita com limites. Para testar, não exigimos documentos fiscais completos. Para publicar gratuitamente, usamos o nome e o e-mail verificado da conta e registramos o responsável, o site, a data e a versão dos termos aceita. O parceiro que usa a própria vaga gratuita continua responsável pela administração do site. Quando o cliente assume uma contratação, ele informa os próprios dados no fluxo final.

CPF/CNPJ, endereço e dados fiscais são tratados quando necessários ao faturamento ou a outra finalidade legal e informada. Em suspeita concreta de fraude, abuso ou obrigação legal, podemos pedir verificação adicional proporcional, explicando a finalidade e limitando os dados ao necessário. Não usamos a hospedagem gratuita como justificativa para coletar documentos em massa. Dados cadastrais e documentos não são exibidos automaticamente no site público.

Cookies

Usamos um cookie próprio de indicação somente quando você chega pelo link de um parceiro e o aceita. Separadamente, as páginas públicas usam medição limitada sem cookies antes da sua escolha. Os cookies de análise só são liberados ao escolher Aceitar análise. Essa escolha é guardada em um cookie próprio para valer também ao entrar no painel em admin.siteperto.com.

  • Não usamos cookie de publicidade.
  • Não vendemos nem compartilhamos seus dados com anunciantes.
  • Não usamos cookie para acompanhar você em outros sites.

Cookies necessários mantêm a sessão, a segurança e suas preferências. Antes da escolha, o Google Tag Manager e o Google Analytics 4 podem enviar sinais limitados de navegação nas páginas públicas, com o armazenamento de análise e todas as permissões de publicidade negados. Isso ainda transmite dados técnicos ao Google, mesmo sem cookies de análise. Ao aceitar, permitimos a medição com cookies. Enviamos páginas vistas e marcos agregados — início, conta self-service confirmada, cadastro de parceiro concluído, envio de tema, escolha de tema, criação do site, abertura do editor e publicação. Não enviamos o nome do arquivo, conteúdo do tema, nome, e-mail, conta ou projeto nesses eventos. Os eventos de cadastro, painel e editor continuam exigindo aceite. Você pode mudar de ideia a qualquer momento; a desativação abaixo interrompe novas medições e remove os cookies de análise acessíveis neste navegador. Isso não impede o uso do serviço nem o crédito de uma indicação já aceita.

O Microsoft Clarity também opera sem cookies antes da escolha, gerando mapas de calor e gravações de interação nas páginas públicas do SitePerto para entendermos cliques, rolagem e dificuldades de navegação. Usamos mascaramento rígido de textos e campos. Não gravamos o painel, o editor, as páginas de autenticação, prévias ou sites de clientes, nem páginas com parâmetros na URL. Não enviamos identificadores de conta ao Clarity e mantemos a permissão de publicidade desativada. Sem aceite, cada página é medida separadamente, sem cookies para acompanhar o visitante entre páginas ou visitas. Ao aceitar, liberamos os cookies de análise e a continuidade da sessão. Ao recusar ou retirar um aceite, interrompemos a gravação e removemos os cookies de análise acessíveis neste navegador. A Microsoft recebe os dados técnicos e as interações mascaradas para fornecer esses relatórios.

Pessoas que visitam os sites de clientes

O titular de cada site decide o conteúdo publicado, os formulários oferecidos e as finalidades para os dados que solicita aos visitantes. Nesses fluxos, ele deve explicar suas práticas, escolher uma base legal e atender aos pedidos dos titulares. O SitePerto fornece a infraestrutura de publicação e recebimento de formulários e trata os dados necessários para prestar esse serviço. Também podemos ter responsabilidades próprias por segurança, funcionamento e obrigações legais da plataforma. Se você enviou dados a um site de cliente, procure o responsável indicado naquele site; podemos ajudar a encaminhar o pedido quando o identificar.

Formulários e medição própria em HTML

Quando o responsável integra o formulário de contato da SitePerto ao seu HTML, recebemos nome, e-mail, telefone opcional e mensagem para o projeto autorizado. Não solicitamos senhas, pagamentos ou anexos nesse formulário. O recebimento da mensagem não representa inscrição em newsletter. O responsável deve informar a finalidade e a base legal do contato na política do próprio site. Dados de contato seguem as regras de atendimento, conservação e direitos dos titulares; não são eliminados pela rotina de limpeza de métricas.

A medição própria opcional de sites pode registrar visualizações, tempo de permanência, caminho público da página, origem da referência, parâmetros limitados de campanha e cliques em links escolhidos pelo responsável. O script de HTML só inicia após a escolha de consentimento do visitante e não cria um banner automaticamente. Não armazenamos IP, identificador persistente do visitante ou impressão digital do navegador nesses eventos. Retiramos parâmetros e fragmentos dos destinos de cliques; não alteramos o endereço efetivamente aberto. O responsável não deve inserir dados pessoais nos nomes dos links, caminhos ou campanhas.

Esses eventos brutos têm janela de retenção de 180 dias, com remoção periódica em lotes e limites combinados de 10.000 por projeto e 100.000 na plataforma. Consentimento, bloqueadores, falhas de rede e capacidade podem reduzir os registros. A recusa interrompe novas medições; a eliminação de registros anteriores segue os prazos e pedidos aplicáveis. Registros técnicos obrigatórios de acesso e segurança são distintos desses eventos opcionais.

Conexão de IA e ponte local MCP em beta

A conexão vincula usuário, aplicativo e um site escolhido na autorização. Permite consultar arquivos do tema autorizado, incluindo a atualização pendente, e enviar alterações para conferência; não dá acesso a contatos, cobrança, domínio ou outros projetos. O aplicativo de IA escolhido pode receber o conteúdo dos arquivos solicitados dentro desse acesso e tem suas próprias práticas de tratamento. Confira o aplicativo solicitante, o endereço de retorno e suas políticas antes de autorizar.

Na conexão OAuth, códigos de uso único duram até cinco minutos, acessos até uma hora e a sessão autorizada até sete dias, com renovação automática dentro desse período e revogação no painel. O servidor guarda somente resumos criptográficos das credenciais. A rotina periódica elimina credenciais de sessões expiradas e pode conservar a referência técnica da atualização pendente por até 30 dias após a expiração, para retomada da mesma conexão; isso não prolonga o acesso. Revogações com mais de um dia são removidas. Cadastros públicos de aplicativos guardam nome, endereço de retorno e identificador, com expiração de 30 dias e remoção quando não têm autorizações vinculadas. Auditorias específicas de autorização, envio e revogação registram identificadores técnicos e quantidade de bytes, sem credenciais nem conteúdo dos arquivos. Têm retenção de até 90 dias, com teto conjunto de 50.000 registros dessa integração; ao atingir o teto, os mais antigos são removidos antes de registrar uma nova ação.

A ponte prepara o pacote na memória e guarda credenciais em uma pasta privada fora do site, com permissões do sistema operacional. Os arquivos enviados ficam dentro da biblioteca e da cota existente; a atualização própria da conexão é reutilizada, preservando o tema ativo e outros rascunhos. Não guardamos um ZIP permanente adicional por envio. O histórico e as cópias de recuperação existentes seguem seus próprios limites e prazos. A conexão manual antiga, de uma hora, permanece opcional e mantém seu registro por usuário e projeto. Não envie credenciais à conversa da IA, ao HTML ou ao controle de versões. Outras ferramentas instaladas no computador mantêm seus próprios acessos.

Limites de captura podem interromper novos envios públicos, mas não eliminam automaticamente os contatos existentes. A rotina de retenção de métricas não remove esses registros. O responsável deve revisar a necessidade de conservação e exportar os dados antes de excluir registros pelo painel, observando os direitos dos titulares e as regras aplicáveis ao seu atendimento.

Histórico recente de arquivos HTML

Ao salvar alterações administrativas em um tema HTML elegível, podemos guardar até duas cópias anteriores dos arquivos e da personalização do tema em armazenamento privado, por 30 dias a partir de cada captura. Os arquivos podem conter conteúdo e dados incluídos pelo responsável no próprio site. Esse histórico respeita limites de tamanho e capacidade, não inclui contatos ou dados de cobrança e não é backup integral. Versões vencidas ficam indisponíveis para restauração e são removidas pela rotina periódica; excluir o tema ou projeto remove suas versões operacionais. A retenção das cópias de segurança da infraestrutura segue as regras próprias desta política. Leitura e restauração dependem das permissões atuais do projeto.

Com quem compartilhamos

Para acompanhar sites publicados, guardamos resultados de verificações de acesso e HTTPS, incidentes e o histórico dos avisos. As verificações ficam por até 400 dias e o histórico de mensagens por até 90 dias. Uma amostra de visitas com medição permitida pode registrar tempos de carregamento, resposta a cliques e estabilidade visual. Essas medições não incluem nome, e-mail, IP armazenado, caminho da página ou um identificador persistente do visitante, e ficam por até 29 dias. O resumo mensal pode ser desativado no painel; os avisos sobre funcionamento continuam ativos.

Só com quem é necessário para o serviço funcionar, e só o mínimo necessário:

  • Asaas — processa cobranças dos planos pagos por cartão, Pix ou boleto, conforme a opção contratada. Recebe os dados de pagamento e faturamento.
  • Resend — entrega os e-mails do serviço. Recebe seu e-mail e o conteúdo da mensagem.
  • Google — apenas se você escolher entrar com a conta Google. Nesse caso recebemos do Google seu nome, e-mail verificado e imagem de perfil, quando disponível.
  • Google Analytics, Google Tag Manager e Microsoft Clarity — recebem sinais limitados sem cookies antes da sua escolha e permitem medição com cookies após o aceite, conforme descrito acima. A recusa interrompe novas coletas. Não concedemos permissões de publicidade.
  • Provedores de hospedagem, segurança e entrega de conteúdo, incluindo Cloudflare— processam dados técnicos e arquivos para manter o painel e os sites publicados disponíveis.

Também podemos apresentar dados estritamente necessários a autoridades quando houver obrigação legal, ordem válida ou defesa de direitos. Não vendemos dados pessoais. Alguns fornecedores podem processar dados fora do Brasil, inclusive para autenticação, e-mail e análise; nesses casos aplicamos as salvaguardas legais cabíveis e limitamos o acesso ao necessário para a finalidade informada.

Por quanto tempo guardamos

Dados de conta e conteúdo ficam enquanto forem necessários para prestar o serviço. Uma conta individual sem assinatura ativa e sem atividade por 6 meses pode ser encerrada após aviso, conforme os Termos; planos de agência têm regras próprias de suspensão e recuperação. Registros de acesso à aplicação, dados financeiros, fiscais, de segurança e de contestação podem seguir prazos legais e de defesa de direitos, mesmo após o encerramento. Depois desses prazos, eliminamos ou anonimizamos quando cabível.

Registros de acesso à aplicação abrangem endereço IP, data/hora e identificação da aplicação acessada, sob sigilo e controle de acesso. A guarda obrigatória segue o Marco Civil da Internet, em regra por 6 meses, e pode ser estendida diante de ordem válida ou necessidade legal específica. Não registramos senhas, cartão completo ou o conteúdo de conversas nesses registros. Auditorias de aceite, concessão de benefício, publicação e medidas contra abuso têm acesso restrito e finalidades de segurança, execução do contrato, obrigação legal e exercício regular de direitos, conforme aplicável.

Uma suspensão pode retirar o conteúdo público imediatamente. O encerramento e a eliminação de dados operacionais não eliminam automaticamente evidências sujeitas a guarda legal ou defesa de direitos. Eventual preservação é restrita ao necessário e não concede autorização para retenção indefinida. Cópias de segurança podem levar seu ciclo técnico para expirar; uma cópia preservada não deve recolocar em uso dados cuja eliminação seja devida. Prazos de recuperação de rascunhos e planos pagos são distintos da conservação de evidências.

Recuperação temporária de sites gratuitos

Ao encerrar ou excluir um site que estava publicado no Free, guardamos por até 30 dias uma cópia privada e limitada do conteúdo público em uso, para recuperação assistida e prevenção de perda indevida em conflitos de administração. Não inclui contatos, leads, dados de pagamento, integrações privadas, páginas em rascunho, temas alternativos ou histórico de edição. Sites nunca publicados não recebem essa cópia. O acesso é reservado ao suporte autorizado e a extração é registrada; eventual atendimento a terceiros exige análise de legitimidade e não implica transferência automática do site. Podemos preservar evidências específicas por outro prazo somente quando houver fundamento legal informado e necessidade proporcional.

Diagnóstico técnico do painel

Para corrigir problemas de utilização, podemos registrar por até 30 dias a área do painel, o tipo de falha, uma referência técnica numérica, o horário e a conta autenticada que encontrou o problema. Limitamos repetições e volume; não coletamos por esse registro textos digitados, conteúdo dos sites, mensagens de erro, endereços completos de navegação nem dados dos formulários. O relatório é interno. O tratamento atende à manutenção e à segurança do serviço e à melhoria de funcionamento, com acesso restrito e avaliação proporcional de legítimo interesse, respeitando os direitos do titular. Esses diagnósticos são distintos dos registros de acesso sujeitos à guarda legal.

Seus direitos

Você pode, a qualquer momento e sem custo:

  • Saber quais dados seus nós temos
  • Corrigir dado errado ou desatualizado
  • Pedir uma cópia dos seus dados
  • Pedir a exclusão da sua conta e do seu conteúdo
  • Revogar consentimento, quando ele for a base do tratamento

Escreva para [email protected] e responderemos nos prazos aplicáveis após validar a identidade do solicitante. Se algum pedido não puder ser atendido integralmente, explicaremos o motivo e a base para eventual retenção.

Segurança

O acesso ao painel usa mecanismos de autenticação, senhas armazenadas em hash quando aplicável e conexões HTTPS. Adotamos controles de acesso, cópias e medidas de prevenção proporcionais aos riscos, sem prometer proteção absoluta. Se um incidente envolver risco ou dano relevante, avaliaremos e faremos as comunicações exigidas pela LGPD e pelas regras da ANPD.

Mudanças nesta política

Se mudarmos algo relevante, atualizamos a data no topo desta página e avisamos por e-mail quem tem conta ativa.