Nesta página
1. Quem somos
A plataforma Rubi é um sistema de gestão empresarial e ponto de venda (PDV) operado por RUBI SYSTEM LTDA, CNPJ 64.911.562/0001-70, doravante “Rubi”. O sistema é acessado pela web em rubi.app.br e por aplicativos próprios para computador, celular, tablet e terminais Smart POS.
Esta política explica quais dados pessoais tratamos, com que finalidade e por quanto tempo, em conformidade com a Lei nº 13.709/2018 (LGPD).
2. Nosso papel: controlador e operador
É importante distinguir dois tipos de dado dentro do Rubi:
- Dados de quem contrata o Rubi (a empresa cliente e seus usuários): aqui somos controladores. Decidimos as finalidades — cadastro, cobrança, suporte, segurança.
- Dados que a empresa cliente cadastra no sistema (clientes finais, fornecedores, funcionários, vendas): aqui somos apenas operadores. A empresa cliente é a controladora desses dados; nós os processamos por conta e ordem dela e não os usamos para finalidades próprias.
Se você é cliente final de uma loja que usa o Rubi e quer exercer direitos sobre seus dados, procure primeiro a loja com quem se relacionou. Podemos encaminhá-lo a ela.
3. Dados que coletamos
| Categoria | Exemplos | Por quê |
|---|---|---|
| Cadastro da empresa | Razão social, CNPJ/CPF, inscrição estadual, endereço, telefone, e-mail, logotipo | Criar a conta, emitir documentos fiscais, faturar a assinatura |
| Usuários do sistema | Nome, e-mail, telefone, senha (armazenada com hash), permissões, foto | Autenticar o acesso e registrar quem fez cada operação |
| Dados operacionais | Produtos, estoque, vendas, ordens de serviço, contas a pagar e receber, clientes e fornecedores cadastrados pela empresa | Executar as funções do sistema contratadas pela empresa |
| Dados fiscais | Notas emitidas (NF-e, NFC-e, NFS-e) e certificado digital A1 enviado pela empresa | Cumprir a obrigação legal de emissão e guarda de documentos fiscais |
| Pagamentos | Identificador da transação, bandeira, NSU, código de autorização, valor | Conciliar o recebimento. Não recebemos nem armazenamos o número completo do cartão — a captura ocorre no PIN pad seguro do terminal ou no ambiente da adquirente |
| Dados técnicos | Endereço IP, data e hora de acesso, navegador, modelo do dispositivo, logs de erro | Segurança, prevenção a fraude e diagnóstico de falhas |
| Localização | Posição do dispositivo, quando o módulo de entregas ou de rastreamento de frota estiver ativo e autorizado | Roteirizar entregas e registrar o trajeto — apenas com autorização, revogável a qualquer momento |
Não coletamos dados pessoais sensíveis para finalidades próprias. Dados de saúde eventualmente registrados em módulos verticais (por exemplo, clínica veterinária) são inseridos pela empresa cliente e tratados por nós exclusivamente como operadores.
4. Como usamos os dados
- Fornecer, manter e melhorar as funcionalidades contratadas;
- Autenticar usuários e aplicar permissões de acesso;
- Emitir documentos fiscais junto às Secretarias da Fazenda e prefeituras;
- Enviar comunicações operacionais (confirmação de conta, alertas, avisos de vencimento, respostas de suporte);
- Cobrar a assinatura e controlar a licença de uso;
- Detectar e prevenir fraude, abuso e incidentes de segurança;
- Cumprir obrigações legais, fiscais e regulatórias.
Não vendemos dados pessoais. Não usamos os dados dos nossos clientes nem dos clientes finais deles para publicidade direcionada, nem os cedemos a corretores de dados.
5. Uso de dados do Google (integração com o Gmail)
O Rubi oferece uma integração opcional com o Gmail. Quando a empresa cliente a ativa, o sistema passa a enviar os e-mails do negócio — orçamentos, notas fiscais, ordens de serviço, comprovantes e boletos — a partir do próprio endereço Gmail dessa empresa, para que o destinatário reconheça o remetente.
Qual permissão pedimos
Solicitamos um único escopo do Google, o mínimo necessário para essa função:
- https://www.googleapis.com/auth/gmail.send — permite apenas enviar mensagens em nome do usuário.
Além dele, recebemos o endereço de e-mail e o nome do perfil (email e profile) somente para exibir na tela qual conta está conectada.
O que esse escopo NÃO permite
- Não lemos a caixa de entrada, mensagens recebidas, rascunhos ou histórico;
- Não listamos, não buscamos, não modificamos e não excluímos nenhuma mensagem;
- Não acessamos contatos, agenda ou arquivos do Google Drive.
Tecnicamente, o escopo gmail.send não concede acesso de leitura — o próprio Google não o permitiria.
O que armazenamos
Guardamos, associados exclusivamente à conta da empresa no Rubi:
- o token de atualização (refresh token) e o token de acesso, usados para enviar sem pedir a senha a cada mensagem;
- o endereço de e-mail da conta conectada, para exibição na tela de configuração.
Esses tokens ficam no servidor, nunca são expostos no navegador nem no aplicativo, e são usados unicamente para enviar mensagens que a própria empresa disparou pelo sistema. Não armazenamos o conteúdo das mensagens enviadas além do registro operacional (destinatário, assunto, data e status de entrega), necessário para conferir se o e-mail saiu.
Uso Limitado (Limited Use)
O uso e a transferência, pelo Rubi, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Em particular:
- usamos os dados apenas para fornecer e melhorar a funcionalidade de envio de e-mail visível ao usuário;
- não transferimos esses dados a terceiros, salvo quando necessário para prestar o serviço, por exigência legal ou como parte de fusão ou aquisição, sempre com aviso;
- não usamos esses dados para publicidade, nem para treinar modelos de inteligência artificial generalizados;
- nenhum ser humano lê esses dados, exceto com consentimento explícito, para resolver um problema de suporte específico, por exigência legal, ou sobre dados agregados e anonimizados.
Como revogar
É possível desconectar a qualquer momento, sem perder nada do sistema:
- no Rubi, em Configurações → E-mail → Desconectar Gmail; ou
- diretamente no Google, em myaccount.google.com/permissions, removendo o acesso do aplicativo Rubi.
Ao revogar, apagamos os tokens armazenados e o sistema volta a enviar e-mails pelo canal padrão.
6. Outros serviços de terceiros
Para funcionar, o Rubi se integra a provedores que podem processar dados em nosso nome ou por determinação da empresa cliente:
- Secretarias da Fazenda (SEFAZ) e prefeituras — transmissão de documentos fiscais;
- Adquirentes e instituições de pagamento — autorização de cartão, PIX e boleto;
- Provedores de e-mail e mensageria — envio de notificações e das mensagens que a empresa dispara;
- Infraestrutura de hospedagem e rede — servidores e proteção contra ataques.
Esses terceiros recebem apenas o dado necessário para a operação específica e estão sujeitos a obrigações de confidencialidade.
7. Compartilhamento
Compartilhamos dados pessoais somente: (a) com os provedores acima, na medida necessária; (b) por determinação legal, judicial ou de autoridade competente; (c) para proteger direitos, a segurança do sistema ou investigar fraude; (d) em operação societária, mantendo esta política ou avisando previamente. Nunca por venda ou aluguel de base.
8. Segurança
- Comunicação exclusivamente por HTTPS/TLS;
- Senhas armazenadas com hash — não guardamos senha em texto legível;
- Autenticação por token JWT com expiração, e verificação em duas etapas para operações sensíveis;
- Certificados digitais e tokens de integração criptografados em repouso;
- Isolamento dos dados por empresa: cada conta enxerga apenas a própria base;
- Registro de auditoria das operações críticas;
- Rotinas de backup dos dados.
Nenhum sistema é imune a incidentes. Havendo violação com risco relevante aos seus dados, comunicaremos você e a ANPD nos prazos legais.
9. Retenção e exclusão
Mantemos os dados enquanto a conta estiver ativa e pelo prazo necessário às finalidades desta política. Após o encerramento do contrato, os dados operacionais ficam disponíveis para exportação por 30 dias e depois são eliminados, exceto:
- documentos fiscais, retidos pelo prazo legal (em regra 5 anos);
- registros exigidos por lei ou necessários à defesa em processo;
- dados anonimizados, que deixam de ser pessoais.
10. Seus direitos (LGPD)
Você pode, a qualquer momento, solicitar: confirmação de tratamento; acesso aos dados; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; informação sobre compartilhamentos; e revogação do consentimento.
Basta escrever para [email protected]. Respondemos em até 15 dias. Podemos pedir comprovação de identidade antes de atender, para proteger você.
11. Cookies e armazenamento local
Usamos cookies e armazenamento local do navegador (localStorage, IndexedDB) para manter a sessão, lembrar preferências e permitir o funcionamento offline do sistema — vendas registradas sem internet ficam gravadas no dispositivo até sincronizarem. Não usamos cookies de publicidade nem rastreadores de terceiros para marketing. Limpar os dados do navegador encerra a sessão e pode descartar informação ainda não sincronizada.
12. Menores de idade
O Rubi é destinado a pessoas jurídicas e profissionais maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Identificado um cadastro assim, ele será removido.
13. Alterações desta política
Podemos atualizar esta política. A data de última atualização no topo sempre indica a versão vigente. Mudanças relevantes serão avisadas dentro do sistema ou por e-mail antes de entrarem em vigor.
14. Contato
Dúvidas, solicitações ou reclamações sobre privacidade e proteção de dados:
RUBI SYSTEM LTDA
E-mail: [email protected]
Site: rubi.app.br
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).