← Voltar para o início

Política de Privacidade

Última atualização: 1 de setembro de 2026

1. Quem somos

A Nextfy desenvolve websites, softwares e sistemas digitais sob medida, com atendimento em Itajaí, Balneário Camboriú, Penha e Navegantes e projetos para todo o Brasil. Esta política explica o que fazemos com os dados pessoais tratados neste site, nos termos da Lei nº 13.709/2018 (LGPD).

Para exercer qualquer direito previsto aqui, fale com a gente pelo e-mail nextfyadm@hotmail.com ou pelo WhatsApp (47) 98447-8030.

2. Quais dados coletamos

Dados que você digita no formulário de contato: nome, empresa (opcional), e-mail, telefone/WhatsApp (opcional), Instagram (opcional), tipo de projeto e a mensagem que você escrever.

Dados técnicos do envio: ao enviar o formulário, registramos o endereço IP e a localização aproximada derivada dele. Isso existe para conter abuso e envio automatizado — não para traçar seu perfil.

Dados de navegação: só se você aceitar. Se aceitar, registramos eventos anônimos de uso — páginas vistas, seções visualizadas, profundidade de rolagem, cliques em botões e no WhatsApp, troca de tema e etapas do formulário. Nenhum desses eventos carrega o conteúdo do que você digitou.

Identificadores de sessão: junto com esses eventos geramos dois códigos aleatórios — um do navegador e um da visita — que servem só para agrupar as ações de uma mesma navegação. Eles não contêm nome, e-mail, telefone nem IP, não são derivados do seu aparelho (não fazemos fingerprinting) e só passam a existir depois que você aceita. Ao recusar ou revogar, são apagados.

Origem da visita: se você chegou por um link de campanha, guardamos os parâmetros dessa campanha (utm_source, utm_medium, utm_campaign, utm_content, utm_term), a página de entrada e apenas o domínio do site que te trouxe — nunca o endereço completo, que poderia carregar informação de terceiros. Isso nos diz quais divulgações funcionam.

Desempenho e falhas: se você aceitar, registramos também quanto tempo a página levou para aparecer e responder (as métricas Core Web Vitals) e os erros técnicos que acontecerem no seu navegador — a mensagem do erro, o arquivo de origem e a página em que ocorreu. Quando um envio de formulário falha, guardamos apenas o nome da operação e o código do erro. Nunca o que você digitou, nunca o endereço completo de uma requisição.

Não coletamos dados sensíveis, não usamos cookies de publicidade e não fazemos perfil comportamental para anúncios.

3. Por que tratamos esses dados

  • Responder seu contato e elaborar orçamento — base legal: seu consentimento e os procedimentos preliminares ao contrato (art. 7º, I e V da LGPD).
  • Proteger o site contra abuso e spam — base legal: legítimo interesse (art. 7º, IX).
  • Entender como o site é usado e melhorá-lo — base legal: seu consentimento, coletado no banner e revogável a qualquer momento.

4. Com quem compartilhamos

Não vendemos e não cedemos seus dados. Eles passam apenas por fornecedores necessários para o site funcionar, cada um tratando o mínimo indispensável:

  • Supabase — banco de dados onde o contato fica armazenado.
  • Telegram — recebe a notificação do contato novo para que a gente responda rápido.
  • Hostinger — servidor onde o site está hospedado.
  • Nextfy Monitor— ferramenta da própria Nextfy, hospedada no mesmo servidor, que recebe as medições de desempenho e os erros técnicos descritos acima. Só entra em funcionamento depois do seu aceite e respeita o sinal “Do Not Track” do navegador.
  • NextfyHub — painel interno da própria Nextfy, hospedado no mesmo servidor, onde o contato e os eventos anônimos são consolidados para atendimento.
  • ipwho.is — quando o recurso de localização aproximada está ativo, o seu endereço IP é consultado nesse serviço, por conexão criptografada, apenas para obter cidade, região e país. Não enviamos nome, e-mail nem qualquer outro dado seu, e não recebemos coordenadas.

5. Por quanto tempo guardamos

Mantemos os dados do contato enquanto durar a negociação e, depois disso, pelo prazo necessário para cumprir obrigações legais. Se você pedir a exclusão e não houver obrigação legal de retenção, apagamos.

A sua escolha sobre analytics e os identificadores de sessão ficam apenas no seu próprio navegador (localStorage e sessionStorage), não em nossos servidores. O código da visita morre quando você fecha a aba. Limpar os dados do site apaga tudo isso.

6. Seus direitos

A LGPD garante a você: confirmação de que tratamos seus dados, acesso, correção, anonimização, portabilidade, exclusão, informação sobre com quem compartilhamos e revogação do consentimento. É só pedir por e-mail ou WhatsApp — respondemos em até 15 dias.

Para revogar o consentimento de analytics sem falar com a gente, use o botão Preferências de privacidade no rodapé do site.

7. Segurança

O site roda exclusivamente sobre HTTPS, aplica política de segurança de conteúdo (CSP), HSTS e proteção contra enquadramento em terceiros. O formulário tem limite de requisições e validação no servidor. Nenhum sistema é infalível, mas tratamos qualquer incidente com seriedade e comunicamos quem for afetado quando a lei exigir.

8. Mudanças nesta política

Se esta política mudar, atualizamos a data no topo desta página. Alterações relevantes são sinalizadas no próprio site.