Política de Privacidade
Última atualização: 10 de maio de 2026
1. Quem somos
O GorilaForms é uma plataforma de criação de formulários online operada pela Volum (CNPJ 32.992.213/0001-33). Este documento descreve como coletamos, usamos, armazenamos e protegemos os dados pessoais dos nossos usuários e dos leads capturados através dos formulários criados na plataforma, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).
2. Dados coletados
Usuários da plataforma (clientes): nome, email, senha (hash), nome da empresa, dados de faturamento (processados pelo Asaas).
Leads capturados por formulários: os dados coletados variam conforme o formulário configurado pelo cliente. Podem incluir nome, email, telefone, empresa, cargo e dados de campanha (UTMs). O cliente (GorilaForms) é o operador; o responsável pelo formulário é o controlador dos dados do lead.
Dados técnicos: endereço IP, user-agent, cookies de sessão (apenas funcionais).
3. Finalidade do tratamento
- Fornecimento dos serviços da plataforma (criação de formulários, captura e gestão de leads)
- Cobrança e faturamento das assinaturas
- Comunicações transacionais (confirmação de email, alertas de trial, pagamentos)
- Segurança e prevenção a fraudes (rate-limiting, logs de auditoria)
- Melhoria contínua da plataforma (analytics agregados, sem identificação individual)
Não vendemos dados pessoais a terceiros. Não utilizamos dados para publicidade comportamental.
4. Compartilhamento de dados
Compartilhamos dados apenas com prestadores de serviço necessários para operar a plataforma:
- Supabase (PostgreSQL) — armazenamento do banco de dados (hospedado no Brasil — sa-east-1)
- Vercel — infraestrutura de hospedagem
- Asaas — processamento de pagamentos
- Resend — envio de emails transacionais
- Upstash Redis — rate-limiting (sem dados pessoais persistidos)
Integrações com terceiros (Google Sheets, RD Station CRM) são ativadas pelo próprio cliente e os dados são transmitidos conforme sua configuração.
5. Retenção de dados
Dados de usuários: mantidos enquanto a conta estiver ativa + 90 dias após cancelamento.
Dados de leads: mantidos conforme configurado pelo cliente. O cliente pode exportar e deletar leads a qualquer momento pelo painel.
Logs de auditoria: mantidos por 12 meses.
6. Direitos do titular
Nos termos da LGPD, você tem direito a:
- Confirmação da existência de tratamento
- Acesso aos seus dados
- Correção de dados incompletos ou inexatos
- Portabilidade dos dados
- Eliminação dos dados
- Revogação do consentimento
Para exercer seus direitos, envie um email para help@gorilaforms.app. Responderemos em até 15 dias úteis.
Se você é um lead capturado por um formulário criado por um cliente do GorilaForms, entre em contato diretamente com a empresa que criou o formulário. Você também pode solicitar sua exclusão pelo link presente no rodapé do formulário.
7. Segurança
Adotamos medidas técnicas e organizacionais para proteger os dados: criptografia em trânsito (HTTPS/TLS), criptografia de tokens sensíveis (AES-256-GCM), hashing de senhas (bcrypt), rate-limiting por IP, isolamento de dados por tenant e logs de auditoria de ações sensíveis.
8. Cookies
Utilizamos apenas cookies estritamente necessários para funcionamento da sessão autenticada. Não utilizamos cookies de rastreamento ou analytics de terceiros no painel.
9. Contato e DPO
Responsável pela proteção de dados: help@gorilaforms.app