Política de Privacidade
Última atualização: 13/08/2026
1. Quem controla os dados
O controlador responsável é o titular ou a empresa que administra o domínio e a instalação do EliSms. A Página Perfeita fornece a identidade e o software do projeto; o administrador da instalação deve informar seus canais de contato e adequar o tratamento à sua operação.
2. Dados coletados
O sistema pode coletar nome, sobrenome, CPF, data de nascimento, e-mail, telefone, celular, CEP, endereço, número, complemento, bairro, cidade, UF, país, senha em formato de hash, identificadores de dispositivo, token de conexão, status do gateway, mensagens, destinatários, registros de API, endereço IP e datas de acesso.
3. Finalidades
Os dados são usados para criar e autenticar contas, conectar o aparelho Android, processar a fila de mensagens, apresentar histórico, proteger o serviço contra abusos, prestar suporte, cumprir obrigações legais e manter registros de segurança. Mensagens e números são processados para executar a operação solicitada pelo usuário.
4. Base legal
O tratamento pode se apoiar na execução do serviço solicitado, no cumprimento de obrigação legal ou regulatória, no exercício regular de direitos e, quando necessário, no consentimento do titular. O administrador deve documentar a base legal aplicável à sua realidade.
5. Armazenamento e retenção
Os dados ficam armazenados no banco da hospedagem configurada pelo administrador. São mantidos pelo período necessário às finalidades informadas, à segurança, à prestação de contas e às obrigações legais. O titular pode solicitar informações sobre retenção e eliminação.
6. Segurança
O projeto utiliza PDO com consultas preparadas, hash de senha, proteção CSRF, sessão com cookie HttpOnly, tokens aleatórios, autorização por perfil, proteção de arquivos no Apache e registros de API. Nenhuma medida é infalível; mantenha o HTTPS, atualize o PHP e proteja as credenciais do banco e os tokens.
7. Cookies e armazenamento local
O painel utiliza cookie de sessão para manter o login e pode guardar a preferência de tema no armazenamento local do navegador. O aplicativo Android guarda localmente a URL da API, o token e o UUID do aparelho para sincronização. Não compartilhe o dispositivo com pessoas não autorizadas.
8. Google reCAPTCHA
Quando ativado, o Google reCAPTCHA pode coletar informações técnicas e de interação para diferenciar usuários de automações abusivas. A validação é enviada aos servidores do Google e depende dos termos e da política do Google. As chaves podem ser configuradas no arquivo protegido `.env.php`; o recurso vem desativado por padrão.
9. Terceiros
A hospedagem, o Google reCAPTCHA, a operadora móvel e os serviços de conectividade podem processar dados próprios para executar suas funções. Consulte as políticas desses fornecedores e evite inserir informações sensíveis desnecessárias nas mensagens.
10. Direitos do titular
Conforme aplicável à LGPD, o titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informações sobre compartilhamento e revisão de decisões automatizadas. Os pedidos devem ser enviados ao administrador da instalação, que avaliará a solicitação e os limites legais.
11. Atualização e exclusão
Para corrigir dados ou pedir exclusão, contate o administrador do domínio informando o e-mail da conta e o pedido desejado. A exclusão pode ser limitada quando houver obrigação legal, necessidade de segurança ou disputa em andamento.
12. Alterações e contato
Esta política pode ser atualizada quando houver mudanças no projeto ou na legislação. O canal de contato deve ser preenchido pelo responsável pela instalação e divulgado ao titular.