Última atualização: 8 de maio de 2026
Política de Privacidade
Esta política descreve como tratamos seus dados pessoais conforme a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).
1. Quem é o controlador dos seus dados
SUNARA Energia LTDA, CNPJ [a definir], com sede em [endereço a definir]. Encarregado de Dados (DPO): contato@sunara.com.br.
2. Quais dados coletamos
| Categoria | Dados | Origem |
| Identificação | Nome completo, CPF, RG ou CNH ou Passaporte | Você nos fornece |
| Contato | E-mail, telefone, WhatsApp | Você nos fornece |
| Endereço | UF, distribuidora de energia, endereço da fatura | Você + sua fatura |
| Consumo | Valor mensal da fatura, kWh, número de instalação | Sua fatura |
| Financeiros | Chave Pix (apenas para afiliados que recebem comissão) | Você nos fornece |
| Técnicos | Endereço IP, navegador, páginas visitadas, UTM, fbclid, gclid, ttclid | Coleta automática |
3. Para que usamos esses dados
- Execução do contrato: processar seu cadastro junto à usina parceira para ativação do desconto na conta de luz.
- Comunicação: avisar sobre o status do seu cadastro, solicitação de documentos e novidades do serviço.
- Atendimento: responder dúvidas e resolver problemas via WhatsApp e e-mail.
- Cumprimento legal: emitir notas fiscais, guardar registros conforme exigência tributária e regulatória.
- Marketing (opcional): enviar comunicações sobre energia solar, com base no consentimento (você pode descadastrar a qualquer momento).
- Análise de tráfego e melhoria do serviço: dados anonimizados para entender o comportamento dos usuários e otimizar a plataforma.
4. Bases legais (LGPD)
- Execução de contrato — para a maior parte do tratamento (cadastro, processamento, comunicação operacional).
- Consentimento — para marketing e cookies não-essenciais.
- Cumprimento de obrigação legal — para retenção fiscal e tributária.
- Legítimo interesse — para análise de fraude, segurança e prevenção a abuso.
5. Com quem compartilhamos
- Usinas parceiras (cooperativas e empresas geradoras): recebem nome, contato, endereço, fatura e documentos para efetivar o cadastro do desconto.
- Distribuidoras de energia: quando o cadastro exige cadastro no portal da distribuidora, suas credenciais (criptografadas) são usadas pelo nosso sistema para concluir a inscrição.
- Fornecedores de infraestrutura: Firebase (Google Cloud) para armazenamento de documentos; Supabase (PostgreSQL) para banco de dados; Brevo para e-mails transacionais.
- Autoridades: quando exigido por ordem judicial ou requisição legal.
Não vendemos seus dados para terceiros, em hipótese alguma.
6. Onde os dados ficam
Seus dados são armazenados em servidores no Brasil (Supabase São Paulo) e Estados Unidos (Firebase Storage com região us-central1). O Firebase atende a cláusulas de transferência internacional adequadas conforme art. 33 da LGPD.
7. Por quanto tempo guardamos
- Cadastros ativos: enquanto durar o contrato com a usina parceira.
- Cadastros encerrados: 5 anos após o encerramento, conforme prazo prescricional cível.
- Notas fiscais e dados financeiros: 5 anos, conforme legislação tributária.
- Logs técnicos: 6 meses.
- Cookies de marketing: conforme política do navegador, normalmente 90 dias.
8. Seus direitos (Art. 18 da LGPD)
Você pode, a qualquer momento, exercer os seguintes direitos:
- Confirmação da existência de tratamento dos seus dados.
- Acesso aos dados que temos sobre você.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
- Portabilidade dos dados a outro fornecedor.
- Eliminação dos dados tratados com seu consentimento (exceto quando houver obrigação legal de retenção).
- Informação sobre com quem compartilhamos seus dados.
- Revogação do consentimento.
- Oposição a tratamento realizado com base em legítimo interesse.
Para exercer qualquer um desses direitos, envie e-mail para contato@sunara.com.br com o assunto "Solicitação LGPD". Respondemos em até 15 dias.
9. Cookies
Usamos cookies para:
- Funcionais (essenciais): manter você logado, salvar preferências.
- Análise: Google Analytics e Meta Pixel para entender o tráfego (com IP anonimizado).
- Atribuição: identificar de qual afiliado veio seu cadastro (UTM, fbclid, gclid, ttclid).
Você pode bloquear cookies não-essenciais nas configurações do seu navegador. Os cookies funcionais são necessários para a plataforma operar.
10. Segurança
- Senhas armazenadas com hash bcrypt.
- Conexões HTTPS em todo o sistema.
- Credenciais sensíveis (Pix, login da distribuidora) com criptografia em repouso.
- Acesso interno por papéis (RBAC) e logs de auditoria.
Em caso de incidente de segurança que afete seus dados, comunicaremos a ANPD e você no prazo legal (Art. 48 da LGPD).
11. Crianças e adolescentes
Nossa plataforma não é destinada a menores de 18 anos. Se identificarmos cadastro de menor, o conteúdo é removido.
12. Atualizações desta política
Podemos atualizar esta política. Mudanças relevantes serão comunicadas no painel ou por e-mail com pelo menos 15 dias de antecedência.
Em caso de dúvidas sobre seus dados, fale com nosso DPO em contato@sunara.com.br.