
Como tratamos dados pessoais na Trevu — os seus, como assinante, e os dos seus clientes, que você cadastra no sistema.
Atualizado em 3 de setembro de 2026.
A Lei Geral de Proteção de Dados (Lei 13.709/2018) separa quem decide sobre o tratamento de quem apenas executa. Na Trevu isso acontece nos dois sentidos, dependendo do dado:
Consequência prática: se um casal seu pedir exclusão dos dados dele, quem responde é você — e o sistema te dá as ferramentas para isso. Se você pedir exclusão da sua conta, quem responde somos nós.
| O quê | Para quê | Base legal |
|---|---|---|
| Nome, sobrenome, e-mail, telefone, data de nascimento | Criar e manter sua conta, autenticar e dar suporte | Execução de contrato |
| Razão social, nome fantasia, CNPJ, endereço, PIX | Preencher os contratos e recibos que você gera | Execução de contrato |
| Dados de assinatura e faturas | Cobrar a mensalidade e cumprir obrigações fiscais | Execução de contrato e obrigação legal |
| Registros de acesso (data, hora e endereço IP) | Segurança e investigação de incidentes | Obrigação legal (Marco Civil da Internet) |
| E-mails trocados com o suporte | Atender e manter histórico do atendimento | Legítimo interesse |
Não usamos seus dados para publicidade de terceiros, não fazemos perfilamento comercial e não vendemos nada a ninguém.
O sistema guarda o que você cadastra: nomes, e-mails, telefones, CPF/RG, endereço, datas e locais de evento, valores contratados e pagos, contratos e assinaturas eletrônicas, anotações internas, fotos das galerias e provas de álbum.
Sobre esses dados, nós:
Cada e-mail automático enviado pelo sistema traz um link de descadastro, e a recusa é respeitada automaticamente nos envios seguintes.
Apenas com as empresas necessárias para o serviço existir. Nenhuma delas está autorizada a usar os dados para finalidade própria:
| Empresa | Função | O que recebe | Onde fica |
|---|---|---|---|
| Supabase | Banco de dados e autenticação | Todos os dados do CRM: contatos, eventos, contratos, pagamentos. | São Paulo, Brasil (sa-east-1) |
| Cloudflare R2 | Armazenamento de arquivos | Fotos das galerias, provas de álbum, logotipos e imagens das landing pages. | Estados Unidos |
| Vercel | Hospedagem da aplicação | Processa as requisições; não guarda dados do CRM em banco próprio. | Estados Unidos |
| Resend | Envio de e-mails | Destinatário, assunto e conteúdo dos e-mails enviados pelo sistema. | Estados Unidos |
| Sentry | Monitoramento de erros da aplicação | Mensagem e rastro técnico do erro, e o navegador usado. Configurado para não receber dados de clientes: sem cookies, sem conteúdo de formulários e sem resultados de consultas ao banco. | União Europeia |
| Asaas | Cobrança da assinatura da Trevu | Dados de cobrança do estúdio assinante. Não recebe dados dos clientes dele. | Brasil |
| Google Calendar | Sincronização de agenda (opcional) | Título, data e local dos eventos — só se o estúdio conectar a integração. | Estados Unidos |
Também podemos compartilhar dados por ordem judicial ou requisição de autoridade competente. Nesse caso, avisamos você sempre que a lei permitir.
O banco de dados principal fica no Brasil (São Paulo). Parte dos serviços de armazenamento de arquivos, envio de e-mail e hospedagem opera nos Estados Unidos, conforme a tabela acima. Essas transferências se apoiam nas cláusulas contratuais desses fornecedores e são necessárias para a execução do contrato.
A integração com o Google Calendar é opcional e só existe se você autorizar. O uso de informações recebidas das APIs do Google pela Trevu adere à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Na prática, isso significa:
A LGPD garante a você, a qualquer momento:
Para exercer qualquer um deles, escreva para contato@apptrevu.com. Respondemos em até 15 dias.
Se você é cliente de um estúdio que usa a Trevu e quer acessar ou apagar seus dados, fale primeiro com o estúdio: é ele quem controla esses dados. Se não conseguir contato, escreva para nós que ajudamos a intermediar.
As medidas técnicas estão descritas em detalhe na página de Segurança — inclusive o que ainda não fazemos. Em caso de incidente de segurança que possa gerar risco relevante, comunicamos os assinantes afetados e a Autoridade Nacional de Proteção de Dados, nos prazos da lei, com a descrição do que aconteceu e do que fizemos.
Usamos apenas cookies necessários: o de sessão, que mantém você autenticado, e um que guarda sua preferência de tema (claro ou escuro). Não usamos cookies de publicidade nem de rastreamento de terceiros — por isso não há banner de consentimento pedindo autorização para o que não fazemos.
O encarregado pelo tratamento de dados pessoais (DPO) é Reinaldo Souza, no e-mail contato@apptrevu.com.
Quando esta Política mudar de forma relevante, avisamos por e-mail e no painel. A data de atualização no topo indica sempre a versão vigente.