Versão 1.4 · 8 de agosto de 2026
Esta Política de Privacidade explica como a PAULO GOMES ELECTRONICS LTDA, responsável pelo PGTBoardView, coleta, utiliza, armazena, protege e compartilha dados pessoais relacionados ao site, aplicativo, acervo digital e serviços de assinatura.
O tratamento de dados pessoais observa a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (“LGPD”), a Lei nº 12.965/2014 — Marco Civil da Internet — e as demais normas brasileiras aplicáveis.
1. Identificação do responsável
O responsável pelas decisões relacionadas ao tratamento dos dados pessoais é:
- Razão social: PAULO GOMES ELECTRONICS LTDA
- Nome fantasia: RENIELIELECTRONICS
- CNPJ: 35.592.947/0001-13
- Endereço: Rua Oswaldo de Oliveira, nº 170, Sala 24, Boqueirão, Praia Grande/SP, CEP 11701-120
- Nome do serviço: PGTBoardView
- E-mail de contato e privacidade: paulogomes@renielielectronics.com
A PAULO GOMES ELECTRONICS LTDA atua como controladora dos dados pessoais tratados pelo PGTBoardView, sendo responsável por definir as finalidades e os meios essenciais desse tratamento.
O e-mail informado acima constitui o canal para atendimento dos titulares e recebimento de solicitações ou comunicações relacionadas à privacidade e à proteção de dados pessoais.
2. Dados pessoais tratados
Dependendo da forma como o usuário utiliza os serviços, poderemos tratar as categorias de dados descritas a seguir.
2.1. Dados de cadastro e conta
- endereço de e-mail;
- identificador interno da conta;
- data de criação e atualização da conta;
- informações necessárias para autenticação;
- histórico de recuperação ou alteração de senha;
- situação da conta.
A senha é processada pelo serviço de autenticação e armazenada na forma de hash criptográfico, nunca em texto simples. O PGTBoardView não consegue visualizar a senha original do usuário.
2.2. Identificação do computador para o teste gratuito
Para limitar o teste gratuito de 7 dias a uma utilização por computador, o aplicativo PGTBoardView gera uma impressão criptográfica estável do ambiente Windows. Essa verificação acontece no aplicativo instalado, e não pelo navegador.
Como identificador do teste, o servidor recebe somente esse hash SHA-256, com marcação de versão e finalidade: o valor original usado pelo Windows, números de série de hardware e endereço MAC não são enviados. O hash serve para reconhecer se aquele computador já iniciou ou concluiu o período gratuito, inclusive quando outra conta é utilizada.
A mesma comunicação do aplicativo com o servidor leva, além do hash, outros dados necessários ao funcionamento: o identificador da instalação, o nome que identifica o computador na sua área Meus computadores e a versão do aplicativo. O servidor registra ainda o endereço IP da conexão. Esses dados estão descritos no item 2.5 e são o que permite a você reconhecer e revogar seus computadores.
Não solicitamos CPF, número fiscal, passaporte ou outro documento pessoal para liberar o teste gratuito. O processador de pagamento poderá solicitar dados fiscais próprios quando exigidos para a transação ou emissão de comprovante.
Contas que participaram do fluxo anterior à adoção da identificação por computador podem conservar somente o hash criptográfico irreversível e a forma mascarada do CPF que já havia sido informado. O número completo nunca foi armazenado. Esses registros legados não são solicitados em novos cadastros e são mantidos de forma restrita para preservar o histórico de testes já utilizados, prevenir fraude e impedir a concessão indevida de novos períodos gratuitos.
A identificação técnica reduz abuso comum, mas pode mudar após reinstalação do sistema operacional ou substituição relevante de hardware. Computadores compartilhados, usados ou recondicionados podem já ter utilizado o teste; nesses casos, o usuário poderá contratar a assinatura ou solicitar análise ao suporte.
2.3. Dados de assinatura
- plano contratado;
- situação da assinatura;
- data de início e validade;
- histórico de ativação, renovação e cancelamento;
- permissões de acesso ao acervo;
- registros necessários para controlar o acesso e os downloads.
2.4. Dados relacionados a pagamentos
Os pagamentos são processados pelo Mercado Pago (Pix) ou pela Stripe (cartão).
O PGTBoardView não recebe nem armazena o número completo do cartão, a senha do cartão ou seu código de segurança. Essas informações são fornecidas diretamente ao provedor de pagamento.
Podemos receber do Mercado Pago ou da Stripe as informações necessárias para confirmar o pagamento, liberar a assinatura, realizar conciliação, prestar atendimento e prevenir fraudes, incluindo:
- identificador da transação;
- valor e moeda;
- data e horário;
- situação do pagamento;
- forma de pagamento;
- identificador do pagador;
- e-mail ou outros dados eventualmente enviados pela plataforma;
- informações sobre cancelamento, estorno ou motivo de recusa.
O Mercado Pago e a Stripe poderão tratar dados pessoais sob sua própria responsabilidade e de acordo com suas respectivas Políticas de Privacidade.
2.5. Dados técnicos e de segurança
Durante o uso do site ou aplicativo, poderemos registrar:
- endereço IP;
- data e horário do acesso;
- páginas e funcionalidades acessadas;
- informações sobre o navegador, dispositivo e sistema operacional;
- versão do aplicativo;
- nome que identifica o computador na sua conta;
- identificador da instalação do aplicativo;
- tentativas de login;
- identificadores e informações da sessão;
- erros e eventos técnicos;
- downloads realizados;
- registros relacionados a atividades suspeitas;
- informações necessárias para investigar fraude ou violação dos Termos de Uso.
Esses dados são utilizados para disponibilizar o serviço, diagnosticar problemas, proteger contas, prevenir fraudes, limitar ataques automatizados e combater o compartilhamento indevido de credenciais ou a extração não autorizada do acervo.
2.6. Dados de atendimento
Quando o usuário entra em contato conosco, poderemos tratar:
- nome, quando informado;
- endereço de e-mail;
- conteúdo da mensagem;
- arquivos ou anexos enviados;
- histórico do atendimento;
- informações necessárias para verificar a identidade do solicitante;
- informações necessárias para resolver o problema relatado.
O usuário não deve enviar documentos, senhas, dados financeiros ou outras informações desnecessárias pelos canais de atendimento.
2.7. Arquivos privados enviados pelo usuário
Quando o usuário escolhe a função de envio privado no aplicativo, poderemos tratar o arquivo técnico selecionado e os dados necessários para processá-lo, incluindo formato, tamanho, hash de integridade, categoria, marca, modelo, revisão ou observação informada, identificadores técnicos do envio, situação do processamento e datas relacionadas.
O arquivo original permanece no local escolhido pelo usuário no computador e não é movido nem apagado pelo PGTBoardView. Durante o envio, o aplicativo cria apenas uma cópia temporária protegida para transmitir o conteúdo por conexão segura.
O arquivo bruto é mantido em uma área privada de processamento pelo tempo necessário para validação e conversão e, em seguida, é eliminado. Quando o usuário também autoriza expressamente a análise para possível publicação no acervo, a exclusão da cópia destinada à revisão é programada para ocorrer em até 30 dias; a remoção física das versões no armazenamento poderá exigir o tempo técnico estritamente necessário para concluir a fila de exclusão. A publicação no acervo público e a exibição do nome do colaborador dependem de autorizações separadas e opcionais.
Depois do processamento, é produzido um pacote cifrado e assinado. Esse pacote é salvo no computador em Documentos\PGT-Arquivos\Boards e permanece também em armazenamento privado na AWS como cópia de segurança vinculada à conta. O conteúdo não aparece no acervo, na busca nem para outros usuários enquanto não houver autorização expressa para publicação.
O usuário pode pedir a exclusão do item pelo aplicativo. A confirmação remove a cópia privada mantida na nuvem, mas não apaga silenciosamente o arquivo original nem a cópia já salva na pasta Documentos do Windows; a remoção dessas cópias locais continua sob controle do próprio usuário.
3. Como obtemos os dados
Os dados pessoais podem ser obtidos:
- diretamente do usuário durante o cadastro, pagamento ou atendimento;
- automaticamente durante a utilização do site ou aplicativo;
- por meio do Mercado Pago ou da Stripe após uma tentativa, confirmação, cancelamento ou estorno de pagamento;
- por meio dos serviços utilizados para autenticação, hospedagem, segurança e infraestrutura.
- por meio do envio voluntário de um arquivo privado pelo aplicativo.
4. Para que utilizamos os dados
Os dados pessoais poderão ser utilizados para:
- criar e administrar a conta;
- autenticar o usuário;
- recuperar ou alterar a senha;
- processar e confirmar a assinatura;
- liberar o acesso ao acervo e aos downloads;
- identificar o plano e a validade da assinatura;
- prestar atendimento e suporte técnico;
- enviar comunicações necessárias sobre a conta;
- informar pagamentos, cancelamentos e estornos;
- manter a segurança do site e do aplicativo;
- detectar acessos não autorizados;
- prevenir fraude, abuso e ataques automatizados;
- combater o compartilhamento indevido de contas;
- impedir downloads automatizados ou extração em massa;
- diagnosticar erros e melhorar a estabilidade do serviço;
- cumprir obrigações legais, fiscais, contábeis e regulatórias;
- cumprir ordens judiciais ou solicitações legalmente válidas;
- exercer ou defender direitos em processos judiciais, administrativos ou arbitrais;
- atender aos direitos previstos na LGPD e na legislação de defesa do consumidor.
- receber, validar, converter, cifrar, disponibilizar, manter como backup e excluir arquivos privados conforme as escolhas do usuário;
Não vendemos nem alugamos dados pessoais.
Também não utilizamos os dados pessoais para publicidade comportamental baseada no rastreamento da navegação do usuário.
5. Bases legais
O tratamento dos dados pessoais poderá ser realizado com fundamento nas seguintes bases legais da LGPD:
5.1. Execução de contrato
Utilizamos os dados necessários para criar e administrar a conta, autenticar o usuário, processar a assinatura, liberar o acesso ao acervo, permitir downloads, processar e entregar arquivos privados, prestar suporte e executar as demais funcionalidades solicitadas.
5.2. Cumprimento de obrigação legal ou regulatória
Determinados dados poderão ser tratados ou conservados para atender obrigações fiscais, contábeis, consumeristas, regulatórias e relacionadas ao Marco Civil da Internet.
5.3. Legítimo interesse
Poderemos tratar dados estritamente necessários para proteger o serviço, prevenir fraude, combater abuso, diagnosticar problemas e garantir a segurança das contas e do acervo.
Quando utilizarmos o legítimo interesse, serão considerados a necessidade do tratamento, os direitos do usuário e as medidas disponíveis para reduzir possíveis impactos à sua privacidade.
5.4. Exercício regular de direitos
Dados poderão ser conservados ou utilizados para apresentar provas, responder a reclamações, realizar cobranças permitidas e exercer ou defender direitos em processos judiciais, administrativos ou arbitrais.
5.5. Proteção do crédito
Quando aplicável, determinados dados poderão ser tratados para evitar fraude, analisar pagamentos, realizar cobranças e proteger o crédito.
5.6. Consentimento
O consentimento será solicitado quando necessário para uma finalidade específica que não possa ser fundamentada em outra base legal.
Quando o tratamento depender de consentimento, o usuário poderá revogá-lo pelos canais indicados nesta Política. A revogação não afeta os tratamentos realizados legalmente antes do pedido.
6. Comunicações
Poderemos enviar mensagens necessárias ao funcionamento do serviço, como:
- confirmação de cadastro;
- redefinição de senha;
- confirmação ou aviso de pagamento;
- alteração, vencimento ou cancelamento da assinatura;
- alerta de segurança;
- resposta a uma solicitação de suporte;
- alteração relevante nos serviços, Termos de Uso ou nesta Política.
Essas mensagens são operacionais e poderão ser enviadas enquanto forem necessárias para administrar a conta ou executar a assinatura.
Caso sejam enviadas comunicações promocionais, o usuário poderá solicitar o cancelamento do recebimento pelo mecanismo indicado na própria mensagem ou pelo e-mail paulogomes@renielielectronics.com.
7. Necessidade do fornecimento dos dados
O fornecimento de determinados dados é necessário para criar uma conta, autenticar o usuário, processar a assinatura e liberar o acesso ao serviço.
O usuário pode optar por não fornecer esses dados. Nesse caso, porém, talvez não seja possível concluir o cadastro, contratar a assinatura ou utilizar determinadas funcionalidades.
8. Compartilhamento de dados
Os dados pessoais poderão ser compartilhados com os prestadores descritos abaixo.
8.1. Supabase
Utilizado para autenticação, gerenciamento de contas, banco de dados e recursos de infraestrutura do sistema.
8.2. Mercado Pago e Stripe
Utilizado para processamento de pagamentos, conciliação, prevenção de fraude, cancelamentos, estornos e atendimento relacionado à cobrança.
8.3. Provedores de hospedagem e infraestrutura
Utilizados para hospedar o site, banco de dados, APIs, arquivos, instaladores e o acervo digital. A Amazon Web Services (AWS) é utilizada no processamento e no armazenamento privado da cópia cifrada dos arquivos enviados pelo usuário.
8.4. Outros prestadores necessários
Também poderemos utilizar fornecedores responsáveis por:
- envio de e-mails;
- armazenamento e cópias de segurança;
- segurança da informação;
- monitoramento de disponibilidade;
- diagnóstico de erros;
- suporte técnico;
- contabilidade;
- emissão e armazenamento de documentos fiscais.
Esses prestadores devem receber somente os dados necessários para desempenhar suas funções e observar obrigações aplicáveis de segurança e confidencialidade.
Os dados também poderão ser compartilhados:
- para cumprir obrigação legal ou regulatória;
- em resposta a uma ordem judicial;
- em resposta a solicitação legalmente válida de autoridade pública;
- para investigar fraudes, ataques ou incidentes de segurança;
- para exercer ou defender direitos;
- em eventual reorganização, aquisição, fusão ou transferência do negócio, observados os direitos dos titulares.
9. Transferência internacional
Alguns fornecedores de tecnologia, autenticação, hospedagem, pagamento, armazenamento, e-mail ou segurança podem armazenar dados ou permitir seu acesso fora do Brasil.
Quando houver transferência internacional de dados pessoais, procuraremos utilizar fornecedores que adotem medidas adequadas de segurança e mecanismos compatíveis com a LGPD e com a regulamentação da ANPD.
A localização exata do armazenamento poderá variar conforme a infraestrutura utilizada pelo respectivo fornecedor.
10. Cookies e armazenamento no navegador
O PGTBoardView utiliza tecnologias necessárias para manter a sessão, autenticar o usuário e proteger o serviço.
Poderão ser armazenados no navegador:
- identificadores de sessão;
- tokens de autenticação;
- preferências essenciais;
- informações necessárias para segurança e funcionamento do sistema.
Essas informações poderão ser mantidas por cookies, armazenamento local do navegador ou tecnologias equivalentes, dependendo da implementação técnica do serviço.
Para medir o funcionamento e o interesse nas páginas, o site mantém no navegador um identificador aleatório que muda diariamente. O servidor recebe somente uma forma criptográfica desse identificador e o nome geral da página acessada. Essa contagem não armazena nome, e-mail, endereço IP, texto digitado, consulta da URL ou conteúdo visualizado, respeita a preferência Do Not Track do navegador e é eliminada após 90 dias.
Não utilizamos cookies de publicidade comportamental.
Serviços externos, especialmente o Mercado Pago e a Stripe, poderão utilizar seus próprios cookies ou tecnologias quando o usuário acessar páginas e componentes controlados por esses fornecedores. O tratamento realizado por esses serviços está sujeito às políticas de privacidade correspondentes.
Caso sejam adicionadas ferramentas não essenciais de análise, publicidade ou rastreamento, esta Política será atualizada e será disponibilizado um mecanismo de consentimento quando exigido.
11. Retenção dos dados
Os dados pessoais serão mantidos somente pelo período necessário para cumprir as finalidades descritas nesta Política, executar o serviço e atender às obrigações legais aplicáveis.
Como regra:
- os dados da conta e da assinatura serão mantidos enquanto a conta permanecer ativa;
- após o encerramento da conta, dados que não precisem ser conservados serão eliminados ou anonimizados;
- a impressão criptográfica do computador poderá ser mantida enquanto o programa de teste gratuito existir, exclusivamente para impedir nova utilização indevida; os dados de origem usados pelo Windows não são armazenados pelo servidor;
- registros de acesso à aplicação serão mantidos pelo prazo legal aplicável, inclusive por seis meses quando houver incidência do artigo 15 do Marco Civil da Internet;
- informações de pagamentos e documentos fiscais serão mantidos durante os prazos exigidos pela legislação fiscal e contábil;
- registros de atendimento serão conservados pelo período necessário para resolver a solicitação e exercer ou defender direitos;
- registros de segurança poderão ser mantidos pelo tempo necessário para investigar incidentes, prevenir fraudes e proteger o serviço;
- dados armazenados em cópias de segurança serão eliminados conforme o ciclo técnico de sobrescrita e retenção dos backups.
- o arquivo bruto de um envio privado será eliminado depois do processamento, salvo quando houver autorização expressa para análise de possível publicação; nesse caso, a exclusão da cópia de revisão será programada para ocorrer em até 30 dias, ressalvado o tempo técnico estritamente necessário para remover suas versões do armazenamento;
- o pacote privado cifrado permanecerá na AWS como backup enquanto o item continuar na conta e será removido após solicitação explícita de exclusão pelo usuário, ressalvados o tempo técnico necessário para concluir a fila de remoção e as hipóteses legais de conservação;
Mesmo após uma solicitação de exclusão, alguns dados poderão ser conservados para cumprimento de obrigação legal, prevenção de fraude, exercício regular de direitos e demais hipóteses autorizadas pela LGPD.
12. Segurança
Adotamos medidas técnicas e administrativas destinadas a proteger os dados pessoais contra acesso não autorizado, destruição, perda, alteração, vazamento ou tratamento inadequado.
Essas medidas incluem, conforme aplicável:
- conexão protegida por HTTPS/TLS;
- senhas armazenadas na forma de hash criptográfico;
- validação de acesso no servidor;
- controles de acesso ao banco de dados;
- registro de eventos relevantes de segurança;
- atualização de componentes do sistema;
- mecanismos de cópia de segurança e recuperação;
- verificação de integridade do instalador por SHA-256.
- cifragem e assinatura dos pacotes privados, separação de permissões entre os serviços de envio, processamento, download e exclusão, e validação de integridade antes da abertura local.
Nenhum sistema é completamente imune a riscos. Caso ocorra um incidente de segurança que possa causar risco ou dano relevante, adotaremos as medidas cabíveis e realizaremos as comunicações à ANPD e aos titulares afetados quando exigido pela legislação.
13. Direitos do titular
Nos termos da LGPD, o titular poderá solicitar, quando aplicável:
- confirmação da existência de tratamento;
- acesso aos seus dados pessoais;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- portabilidade dos dados, observadas as normas aplicáveis e os segredos comercial e industrial;
- eliminação dos dados tratados com consentimento, ressalvadas as hipóteses legais de conservação;
- informações sobre as entidades públicas ou privadas com as quais os dados foram compartilhados;
- informação sobre a possibilidade de negar consentimento e as consequências dessa negativa;
- revogação do consentimento, quando essa for a base legal;
- oposição ao tratamento realizado em desconformidade com a LGPD;
- revisão de decisões tomadas exclusivamente com base em tratamento automatizado que afetem seus interesses, quando aplicável;
- petição perante a ANPD;
- apresentação de reclamação aos órgãos de defesa do consumidor.
Os direitos previstos na LGPD não são absolutos. Uma solicitação poderá deixar de ser atendida, total ou parcialmente, quando houver obrigação legal de conservação, necessidade de proteger direitos de terceiros, risco de fraude, exercício regular de direitos ou outra hipótese autorizada pela legislação.
14. Como exercer seus direitos
Solicitações relacionadas à privacidade e à proteção de dados devem ser enviadas para:
E-mail: paulogomes@renielielectronics.com
Assunto sugerido: Solicitação de privacidade — LGPD
Para proteger a conta e os dados pessoais, poderemos solicitar informações adicionais estritamente necessárias para confirmar a identidade do requerente.
O PGTBoardView nunca solicitará a senha original da conta para atender a um pedido relacionado à LGPD.
As solicitações serão analisadas gratuitamente e respondidas dentro dos prazos previstos na legislação aplicável. Caso não seja possível atender imediatamente, informaremos os motivos ou o prazo necessário.
15. Crianças e adolescentes
O PGTBoardView não é direcionado a crianças menores de 13 anos e não pretende coletar conscientemente seus dados pessoais.
Usuários menores de 18 anos devem utilizar o serviço com conhecimento e assistência de seus pais ou responsáveis, conforme sua idade e a legislação aplicável.
Caso seja identificada uma conta de criança criada sem a participação adequada de um responsável, poderemos restringir o acesso e eliminar os dados, ressalvadas as hipóteses legais de conservação.
Pais e responsáveis poderão entrar em contato pelo canal indicado nesta Política.
16. Serviços e links externos
O site ou aplicativo poderá conter links para páginas ou serviços de terceiros.
A PAULO GOMES ELECTRONICS LTDA não controla o tratamento realizado diretamente nesses ambientes externos. Recomendamos que o usuário consulte as políticas de privacidade desses serviços antes de fornecer dados pessoais.
17. Alterações desta Política
Esta Política poderá ser atualizada para refletir mudanças legais, técnicas ou operacionais.
A versão vigente ficará disponível nesta página, acompanhada da data da última atualização.
Quando uma alteração for relevante, poderemos comunicar os usuários por e-mail, aviso no site ou mensagem dentro do aplicativo.
18. Contato
Dúvidas, reclamações ou solicitações relacionadas a esta Política podem ser encaminhadas para:
PAULO GOMES ELECTRONICS LTDA
Nome fantasia: RENIELIELECTRONICS
CNPJ: 35.592.947/0001-13
Endereço: Rua Oswaldo de Oliveira, nº 170, Sala 24, Boqueirão, Praia Grande/SP, CEP 11701-120
E-mail: paulogomes@renielielectronics.com
O titular também poderá apresentar petição à Autoridade Nacional de Proteção de Dados ou recorrer aos órgãos de defesa do consumidor, conforme permitido pela legislação brasileira.