GorilaForms

Política de Privacidade

Última atualização: 10 de maio de 2026

1. Quem somos

O GorilaForms é uma plataforma de criação de formulários online operada pela Volum (CNPJ 32.992.213/0001-33). Este documento descreve como coletamos, usamos, armazenamos e protegemos os dados pessoais dos nossos usuários e dos leads capturados através dos formulários criados na plataforma, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).

2. Dados coletados

Usuários da plataforma (clientes): nome, email, senha (hash), nome da empresa, dados de faturamento (processados pelo Asaas).

Leads capturados por formulários: os dados coletados variam conforme o formulário configurado pelo cliente. Podem incluir nome, email, telefone, empresa, cargo e dados de campanha (UTMs). O cliente (GorilaForms) é o operador; o responsável pelo formulário é o controlador dos dados do lead.

Dados técnicos: endereço IP, user-agent, cookies de sessão (apenas funcionais).

3. Finalidade do tratamento

  • Fornecimento dos serviços da plataforma (criação de formulários, captura e gestão de leads)
  • Cobrança e faturamento das assinaturas
  • Comunicações transacionais (confirmação de email, alertas de trial, pagamentos)
  • Segurança e prevenção a fraudes (rate-limiting, logs de auditoria)
  • Melhoria contínua da plataforma (analytics agregados, sem identificação individual)

Não vendemos dados pessoais a terceiros. Não utilizamos dados para publicidade comportamental.

4. Compartilhamento de dados

Compartilhamos dados apenas com prestadores de serviço necessários para operar a plataforma:

  • Supabase (PostgreSQL) — armazenamento do banco de dados (hospedado no Brasil — sa-east-1)
  • Vercel — infraestrutura de hospedagem
  • Asaas — processamento de pagamentos
  • Resend — envio de emails transacionais
  • Upstash Redis — rate-limiting (sem dados pessoais persistidos)

Integrações com terceiros (Google Sheets, RD Station CRM) são ativadas pelo próprio cliente e os dados são transmitidos conforme sua configuração.

5. Retenção de dados

Dados de usuários: mantidos enquanto a conta estiver ativa + 90 dias após cancelamento.

Dados de leads: mantidos conforme configurado pelo cliente. O cliente pode exportar e deletar leads a qualquer momento pelo painel.

Logs de auditoria: mantidos por 12 meses.

6. Direitos do titular

Nos termos da LGPD, você tem direito a:

  • Confirmação da existência de tratamento
  • Acesso aos seus dados
  • Correção de dados incompletos ou inexatos
  • Portabilidade dos dados
  • Eliminação dos dados
  • Revogação do consentimento

Para exercer seus direitos, envie um email para help@gorilaforms.app. Responderemos em até 15 dias úteis.

Se você é um lead capturado por um formulário criado por um cliente do GorilaForms, entre em contato diretamente com a empresa que criou o formulário. Você também pode solicitar sua exclusão pelo link presente no rodapé do formulário.

7. Segurança

Adotamos medidas técnicas e organizacionais para proteger os dados: criptografia em trânsito (HTTPS/TLS), criptografia de tokens sensíveis (AES-256-GCM), hashing de senhas (bcrypt), rate-limiting por IP, isolamento de dados por tenant e logs de auditoria de ações sensíveis.

8. Cookies

Utilizamos apenas cookies estritamente necessários para funcionamento da sessão autenticada. Não utilizamos cookies de rastreamento ou analytics de terceiros no painel.

9. Contato e DPO

Responsável pela proteção de dados: help@gorilaforms.app