Política de Privacidade

Última atualização: 27 de Julho de 2026 · Versão 2.1
1. Informações Gerais e Identidade do Controlador
A PanaService ("nós", "nosso" ou "Plataforma") é uma marca e plataforma digital que conecta clientes a profissionais de serviços. A PanaService é operada por Friocom Refrigeração e Instalações Industriais Ltda., pessoa jurídica responsável (controladora) pelo tratamento dos dados descrito nesta Política. "PanaService" identifica a marca e a plataforma; "Friocom Refrigeração e Instalações Industriais Ltda." identifica a pessoa jurídica operadora. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei 13.709/2018). Domínio operacional: panaservice.com.br. Contato: contato@panaservice.com.br.
2. Dados que Coletamos
Coletamos os seguintes dados pessoais: - Dados de cadastro: nome completo, e-mail, telefone, CPF/CNPJ, endereço, cidade e estado. - Dados profissionais (para profissionais e empresas): área de atuação, descrição dos serviços, certificações, fotos do portfólio. - Dados de uso: histórico de solicitações, avaliações, mensagens no chat, créditos e transações. - Dados técnicos: endereço IP, tipo de dispositivo, sistema operacional, versão do aplicativo. - Identificadores de notificação: token de push (Apple Push Notification service ou Firebase Cloud Messaging) gerado pelo seu dispositivo, usado exclusivamente para enviar notificações sobre suas solicitações, mensagens e novas solicitações de clientes. Você pode desativar as notificações nas configurações do aparelho a qualquer momento. - Dados de localização: cidade e estado informados no cadastro para conexão com profissionais próximos. - Localização do dispositivo: com a sua autorização, o aplicativo pode acessar a localização aproximada do seu aparelho para sugerir profissionais e pedidos próximos a você. A permissão é opcional e pode ser revogada nas configurações do dispositivo; sem ela, usamos a cidade e o estado informados no cadastro.
3. Como Usamos seus Dados
Utilizamos seus dados para: - Criar e gerenciar sua conta na Plataforma. - Conectar clientes a profissionais de serviços na região. - Processar transações de créditos e pagamentos. - Processar a compra de créditos realizada dentro do aplicativo por meio do sistema de pagamento da loja (Apple App Store ou Google Play), quando esse for o canal escolhido. - Enviar notificações transacionais sobre solicitações, mensagens e atualizações por e-mail e WhatsApp (quando número de telefone informado). - Enviar e-mails transacionais (boas-vindas, recuperação de senha, novas solicitações). - Melhorar a experiência do usuário e a qualidade dos serviços. - Prevenir fraudes e garantir a segurança da Plataforma. - Gerar estatísticas anonimizadas para melhoria do serviço.
4. Base Legal para Tratamento
O tratamento de dados é realizado com base nas seguintes hipóteses legais da LGPD: - Execução de contrato: necessário para a prestação dos serviços da Plataforma. - Consentimento: quando você se cadastra e aceita esta política. - Interesse legítimo: para prevenção de fraudes e melhoria dos serviços. - Obrigação legal: quando exigido por lei ou regulamentação.
5. Compartilhamento de Dados
Compartilhamos seus dados apenas nas seguintes situações: - Entre clientes e profissionais: informações de contato são compartilhadas após o desbloqueio de uma solicitação pelo profissional. - Processadores de pagamento: para processar transações financeiras (ex: Mercado Pago). - Provedores de infraestrutura: serviços de hospedagem, armazenamento e monitoramento (ex: Google Cloud, MongoDB Atlas, Sentry). - Serviços de e-mail e WhatsApp: para envio de comunicações transacionais (ex: Resend, provedores WhatsApp Business). - Lojas de aplicativos (Apple App Store, Google Play): quando a compra de créditos é feita dentro do app, os dados de pagamento são processados diretamente pela loja, que não compartilha conosco os dados completos do seu cartão. Recebemos apenas a confirmação da transação. - Obrigação legal: quando exigido por autoridade competente ou ordem judicial. Não vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para fins de marketing.
6. Armazenamento e Segurança
Seus dados são armazenados em servidores seguros com as seguintes medidas: - Criptografia de senhas com algoritmo bcrypt. - Comunicação criptografada via HTTPS/TLS. - Autenticação via JWT (JSON Web Tokens) com expiração. - Rate limiting para prevenção de ataques. - Monitoramento de erros e anomalias via Sentry. - Backups regulares do banco de dados. - Armazenamento de arquivos em Object Storage com acesso controlado.
7. Integração com a Meta (Facebook e Instagram)
A PanaService pode utilizar as APIs oficiais da Meta (Meta Graph API) para administrar seus próprios canais institucionais no Facebook e no Instagram — a Página institucional da PanaService no Facebook e a conta profissional @panaserviceapp no Instagram. Esse acesso ocorre por meio de um usuário técnico (System User) vinculado ao portfólio empresarial da Friocom. Nesta integração, a PanaService NÃO acessa mensagens privadas (Direct/Messenger), NÃO acessa dados publicitários ou contas de anúncios, NÃO acessa dados de pagamento e NÃO acessa perfis ou contatos privados não relacionados à funcionalidade. O uso das APIs e plataformas da Meta não implica patrocínio, endosso, sociedade ou vínculo comercial especial com a Meta, que é um serviço de terceiros.
8. Dados Tratados na Integração com a Meta
No âmbito da integração institucional com a Meta, podemos tratar apenas as seguintes categorias, quando retornadas pelas permissões autorizadas: - Identificadores técnicos da Página e da conta profissional. - Conteúdo publicado pelos próprios canais institucionais. - Comentários e respostas disponíveis pelas permissões autorizadas. - Métricas e insights agregados de desempenho das publicações. - Timestamps e status de publicação. - Dados mínimos de autoria retornados pela plataforma, quando necessários à moderação (tratados de forma minimizada, sem enriquecimento de perfil). Finalidades: preparar e publicar conteúdo institucional autorizado; consultar o desempenho das publicações; ler e organizar comentários; apoiar a moderação e a elaboração de respostas; segurança; auditoria; prevenção de duplicidade; e observabilidade da integração. Decisões e automação: a publicação de conteúdo exige processo de aprovação; sugestões de resposta não são enviadas automaticamente; não há publicação automática sem os controles definidos; conteúdos produzidos ou alterados por IA podem passar por revisão e identificação quando aplicável. Compartilhamento: os serviços e APIs da Meta são utilizados como parte técnica da operação desses canais; não vendemos dados e não realizamos publicidade comportamental neste escopo. Retenção e minimização: os dados dessa integração são mantidos apenas pelo período necessário à finalidade, com minimização e controles de acesso, e são eliminados ou anonimizados quando aplicável, ressalvada a preservação exigida por obrigação legal, segurança ou defesa de direitos.
9. Integração com o TikTok
A PanaService pode utilizar as APIs oficiais do TikTok — o TikTok Login Kit, para autorização, e a Content Posting API, para envio de vídeo — a fim de administrar seu próprio canal institucional na plataforma. A autorização é concedida pela própria PanaService, por meio de um administrador da empresa, à conta oficial da marca. O TikTok NÃO é utilizado para criar conta, autenticar ou identificar clientes e profissionais da Plataforma. Nenhum dado de clientes ou profissionais da PanaService é enviado ao TikTok em razão desta integração. Estado atual: a autorização (OAuth) está implementada e operante. A capacidade de envio de vídeo ao canal institucional está construída, porém DESARMADA por configuração — o transporte de escrita permanece desligado no código, de modo que a PanaService não publica conteúdo no TikTok por meio desta integração. Nesta integração, a PanaService NÃO acessa mensagens privadas (Direct), NÃO acessa dados publicitários ou contas de anúncios, NÃO acessa dados de pagamento, NÃO acessa a lista de seguidores, NÃO acessa vídeos, biografia, nome de usuário ou estatísticas de perfil, e NÃO coleta dados de outros usuários do TikTok. Também NÃO lemos métricas ou relatórios de desempenho da plataforma TikTok: os indicadores que acompanhamos internamente derivam exclusivamente de eventos próprios registrados em nossos sistemas. O uso das APIs e plataformas do TikTok não implica patrocínio, endosso, sociedade ou vínculo comercial especial com o TikTok, que é um serviço de terceiros.
10. Dados Tratados na Integração com o TikTok e Revogação
Dados recebidos: ao autorizar a conta institucional, a PanaService recebe do TikTok apenas os identificadores do escopo básico de perfil (user.info.basic) — o identificador da conta no aplicativo (open_id), o identificador entre aplicativos do mesmo desenvolvedor (union_id), quando fornecido, e o nome de exibição (display_name). Recebemos também as credenciais de acesso emitidas pelo TikTok (token de acesso e token de renovação) e a relação de permissões concedidas. Permissões solicitadas no consentimento: user.info.basic, para confirmar qual conta autorizou a integração, e video.upload, para envio de arquivo de vídeo à conta institucional. A permissão de publicação direta (video.publish) só é solicitada quando explicitamente habilitada na configuração e, hoje, não é solicitada. Finalidades: confirmar e registrar qual conta autorizou a integração; manter a autorização válida por meio da renovação do token; e, caso a capacidade venha a ser armada e haja aprovação editorial, enviar conteúdo institucional ao canal próprio da marca. Não utilizamos esses dados para publicidade comportamental, não os vendemos e não os combinamos com outras bases para enriquecimento de perfil. Base legal (LGPD): consentimento do administrador que concede a autorização (art. 7º, I) e interesse legítimo da controladora na administração dos seus próprios canais institucionais (art. 7º, IX). Armazenamento: os tokens são cifrados antes da gravação e somente o texto cifrado é persistido no banco de dados. O token em claro existe apenas em memória durante o processamento da requisição e nunca é gravado, registrado em log ou devolvido em respostas da API. O registro de identidade — open_id, union_id, nome de exibição, permissões concedidas e aplicativo/ambiente de origem — é armazenado separadamente e não contém credencial. Retenção: os tokens e o registro de identidade são mantidos enquanto a integração estiver ativa. O token de acesso emitido pelo TikTok expira em 24 horas e o token de renovação em até 365 dias; vencida a renovação sem novo consentimento, a autorização deixa de funcionar. Como revogar: (1) no próprio TikTok, nas configurações de segurança e permissões da conta, removendo o acesso do aplicativo da PanaService na gestão de aplicativos conectados — a revogação invalida os tokens do lado do TikTok; e (2) do nosso lado, solicitando a exclusão dos registros da integração pelo e-mail privacidade@panaservice.com.br. O procedimento completo, incluindo o que é excluído e em quanto tempo, está descrito na página de Segurança (/seguranca).
11. Seus Direitos (LGPD)
Você tem os seguintes direitos sobre seus dados: - Confirmação e acesso: saber se tratamos seus dados e acessar uma cópia. - Correção: solicitar a correção de dados incompletos ou desatualizados. - Anonimização ou eliminação: solicitar a anonimização ou exclusão de dados desnecessários. - Portabilidade: receber seus dados em formato estruturado. - Revogação do consentimento: retirar seu consentimento a qualquer momento. - Oposição: opor-se ao tratamento em determinadas circunstâncias. Para exercer seus direitos, incluindo a exclusão de dados vinculados às nossas integrações com Facebook, Instagram e TikTok, entre em contato pelo e-mail contato@panaservice.com.br. Antes de atender, podemos validar a sua identidade de forma proporcional. O procedimento completo de exclusão está descrito na página de Segurança (/seguranca).
12. Cookies e Tecnologias
Utilizamos cookies e tecnologias similares para: - Manter sua sessão ativa após o login. - Armazenar preferências do usuário. - Cache de dados para funcionamento offline. - Análise de uso e performance da Plataforma. Você pode desabilitar cookies nas configurações do seu navegador, mas isso pode afetar o funcionamento da Plataforma.
13. Retenção de Dados
Mantemos seus dados pessoais pelo tempo necessário para: - Prestação dos serviços contratados. - Cumprimento de obrigações legais e regulatórias. - Exercício regular de direitos em processos judiciais. Após a exclusão da conta, seus dados serão anonimizados ou eliminados em até 30 dias, exceto quando houver obrigação legal de retenção. - Você pode solicitar a exclusão da sua conta diretamente pelo aplicativo, em Configurações > Conta > Excluir conta, ou pelo e-mail privacidade@panaservice.com.br. Após a solicitação, seus dados são anonimizados ou eliminados em até 30 dias, exceto quando houver obrigação legal de retenção. - Retenção financeira: os registros de transações de créditos e pagamentos são mantidos pelo prazo exigido pela legislação fiscal brasileira (5 anos), de forma desvinculada dos seus dados pessoais, que são anonimizados no momento da exclusão da conta.
14. Menores de Idade
A PanaService não é destinada a menores de 18 anos. Não coletamos intencionalmente dados de menores. Caso identifiquemos dados de menores, eles serão eliminados imediatamente.
15. Alterações nesta Política
Podemos atualizar esta Política periodicamente. Alterações significativas serão comunicadas por e-mail ou notificação no aplicativo. Recomendamos revisar esta página regularmente.
16. Contato e Encarregado (DPO)
Para dúvidas, solicitações ou reclamações sobre privacidade: - E-mail: privacidade@panaservice.com.br - Suporte: suporte@panaservice.com.br Encarregado de Dados (DPO): A ser nomeado conforme exigência da ANPD.
Plataforma de serviços em São Paulo. Profissionais especializados, orçamento grátis.
Clientes
+
Profissionais
+
Empresa
+
Confiança e Segurança
+
Operado por Friocom Ltda — CNPJ 14.482.819/0001-47 Rua Barbosa de Campos 493, São Paulo/SP, CEP 03622-040 contato@panaservice.com.br
🔒 SSL Seguro
🇧🇷 LGPD Compliance
⭐ Reclame Aqui
© 2026 PanaService — Todos os direitos reservados · Termos · Privacidade · Cookies · Acessibilidade
App Store — em breve
Google Play — em breve