Política de privacidade
Atualizada em 22 de setembro de 2026.
Em uma frase
A MTR Tecnologia fornece um sistema de ordens de serviço para assistências técnicas e oficinas. Nós não vendemos dados, não exibimos publicidade e não usamos nenhum rastreador de terceiros. Os dados ficam em servidores no Brasil.
Dois papéis diferentes, e a diferença importa
Este sistema tem duas camadas de pessoas, e a lei trata cada uma de um jeito.
A loja que assina o sistema. Em relação aos dados de cadastro e cobrança dela, nós somos controladores: decidimos o que coletar e por quê.
O cliente que leva o aparelho na loja. Em relação aos dados dele, quem decide é a loja — ela é a controladora, e nós somos apenas operadores: guardamos e processamos a pedido dela. Se você deixou um aparelho numa assistência e quer saber o que foi registrado, ou pedir a exclusão, fale primeiro com a loja. Ela é quem responde por esses dados, e tem no sistema as ferramentas para atender você.
Que dados o sistema guarda
A lista abaixo é o que existe de fato no banco de dados, não um exemplo.
Da loja
- Nome, CNPJ, inscrição estadual, regime tributário
- Telefone, e-mail e endereço
- Logo e cores, usados nos documentos que a loja imprime
- Dados da assinatura: plano, datas, forma de pagamento e situação
Da equipe da loja
- Nome, e-mail, telefone e função (responsável, atendente, técnico)
- Registro de quem abriu, moveu e fechou cada ordem
Dos clientes da loja
- Nome, telefone, documento, e-mail e endereço, quando a loja os registra
- Dados do aparelho: tipo, marca, modelo, identificador (IMEI, chassi, número de série), cor
- Senha de desbloqueio do aparelho, quando a loja precisa dela para o serviço — guardada cifrada, com a chave fora do banco
- Fotos do aparelho na entrada, durante o reparo e na entrega
- Assinatura do cliente, quando colhida na tela
- Defeito relatado, diagnóstico, laudo, peças, valores e datas
Do pagamento da assinatura
- Nunca vemos o número do cartão. O pagamento é processado pelo Asaas, e o que chega até nós é a bandeira, os quatro últimos dígitos e um código de referência que só serve para cobrar de novo naquele mesmo cartão
- Registros das cobranças e das notificações recebidas do provedor
Técnicos
- Um cookie de sessão, para manter você conectado. É o único cookie.
- Contagem de tentativas de acesso, para barrar ataques de força bruta. Ela guarda um código embaralhado — nunca o e-mail nem o endereço de internet de quem tentou
- Certificado digital A1, quando a loja envia um para emitir nota fiscal de venda: guardado cifrado, e a própria loja não consegue baixá-lo de volta
O que nós não fazemos
- Não vendemos, alugamos nem cedemos dados para terceiros
- Não exibimos publicidade
- Não usamos ferramentas de análise, de rastreamento ou de redes sociais. Nenhum código de terceiro é carregado nas telas do sistema
- Não usamos os dados de uma loja para nada que não seja atender aquela loja
- Não temos acesso ao número do seu cartão
Onde os dados ficam
Banco de dados, autenticação e arquivos ficam na Supabase, em servidores na região de São Paulo. O sistema roda na Vercel, também em São Paulo. O processamento de pagamentos é feito pelo Asaas, empresa brasileira.
Na prática: os dados pessoais tratados por este sistema permanecem em território brasileiro. Arquivos públicos e sem dado pessoal — como o logotipo do sistema — podem ser distribuídos por servidores no exterior para carregar mais rápido.
Como protegemos
- Separação entre lojas feita no banco de dados, e não no programa. Uma consulta que esqueça o filtro devolve vazio — nunca os dados da loja vizinha
- Senha de desbloqueio de aparelho e certificado digital guardados cifrados
- Fotos dos aparelhos em armazenamento privado, acessíveis só por link temporário gerado para quem tem permissão
- Todo o acesso por HTTPS, obrigatório
- Limite de tentativas no login, na recuperação de senha e no cadastro
- Histórico de cada ordem de serviço em registro que não pode ser reescrito, nem pelo dono da loja
- Senhas de acesso ao sistema nunca são guardadas por nós em texto legível
Nenhum sistema é imune. O que prometemos é o cuidado descrito acima e o aviso imediato à loja afetada, caso um incidente com risco relevante aconteça.
Por quanto tempo guardamos
Enquanto a loja for nossa cliente, os dados permanecem disponíveis para ela — inclusive o histórico antigo, que é o que dá valor ao registro numa discussão com consumidor.
Encerrada a assinatura, a loja pode pedir a exportação e a exclusão dos dados. Há informações que a legislação obriga a manter por prazo próprio, como registros fiscais e de pagamento; essas ficam pelo prazo legal e não são usadas para outra finalidade.
Seus direitos
A Lei Geral de Proteção de Dados garante a você: confirmação de que tratamos seus dados, acesso a eles, correção do que estiver errado ou incompleto, portabilidade, e exclusão quando cabível. Também é direito seu saber com quem compartilhamos, e revogar consentimento.
Se você é cliente de uma assistência e quer exercer esses direitos sobre os dados do seu aparelho, procure a loja onde deixou o serviço — ela é a controladora. Se a loja não atender, escreva para nós e nós a acionamos.
Se você é uma loja, escreva para contato@mtrtecnologia.com.br. Respondemos em até 15 dias.
Menores de idade
O sistema é feito para uso profissional, por lojas, e não é dirigido a menores de 16 anos. Não coletamos dados de crianças e adolescentes de forma intencional.
Mudanças nesta política
Se mudarmos algo relevante, avisamos dentro do sistema antes de a mudança valer. A data no topo desta página indica a última revisão.
Contato
MTR Tecnologia
contato@mtrtecnologia.com.br
