Última atualização: 5 de junho de 2026
Esta Política de Privacidade explica como a The Refurbish Company B.V., operando sob o nome Lispa, coleta, utiliza, armazena, protege e compartilha dados pessoais quando você visita o lispa.io, entra em contato conosco, utiliza nosso software empresarial, assina nossos serviços ou interage de outra forma com a Lispa.
A The Refurbish Company B.V. está registrada nos Países Baixos na Câmara de Comércio Holandesa sob o número 66926661 e número de IVA NL856755291B01. Nesta Política de Privacidade, “Lispa”, “nós”, “nos” e “nosso” referem-se à The Refurbish Company B.V. operando como Lispa.
A Lispa fornece software empresarial e serviços online business-to-business. Nossa plataforma pode incluir sites, ferramentas de backoffice, funcionalidade POS, ferramentas de faturamento, links de pagamento, ferramentas de agendamento, gestão de clientes, recursos de upload de documentos, ferramentas de conteúdo assistidas por IA, integrações e serviços relacionados. Esta Política de Privacidade é destinada a clientes empresariais, visitantes do site, potenciais clientes, parceiros e usuários de nossos serviços.
Um princípio fundamental da Lispa é a separação de locatários. Cada ambiente de cliente é projetado para ser separado de outros ambientes de clientes. A Lispa não visualiza rotineiramente os clientes de nossos clientes. Projetamos intencionalmente partes do nosso sistema para que funcionários e usuários operacionais vejam dados pessoais mascarados sempre que possível, por exemplo, na forma de t***@g***.com em vez de um endereço de e-mail completo. Isso ajuda a proteger os dados pessoais dos clientes finais e torna o titular principal da conta responsável pela gestão dos próprios dados empresariais.
Esta Política de Privacidade não substitui a política de privacidade que nossos clientes empresariais devem fornecer aos seus próprios clientes, funcionários, fornecedores ou visitantes do site. Se você é cliente de uma empresa que utiliza a Lispa, deve entrar em contato diretamente com essa empresa para questões de privacidade sobre seu pedido, agendamento, fatura, reparo, pagamento, formulário do site, recibo ou outra interação com essa empresa.
Esta Política de Privacidade se aplica aos seguintes grupos:
A forma como processamos dados pessoais difere dependendo da sua relação com a Lispa. Se você for um cliente direto, usuário, visitante do site ou potencial cliente da Lispa, podemos processar seus dados pessoais para fins comerciais próprios. Se você for um cliente final de um dos nossos clientes, geralmente processamos seus dados apenas em nome desse cliente e de acordo com as instruções dele.
De acordo com o Regulamento Geral de Proteção de Dados e outras leis de privacidade aplicáveis, uma parte pode atuar como “controlador” ou como “operador”. Um controlador determina por que e como os dados pessoais são processados. Um operador processa dados pessoais em nome de um controlador.
A Lispa geralmente atua como controladora dos dados pessoais relacionados aos nossos próprios visitantes do site, potenciais clientes, clientes, proprietários de contas, contatos de faturamento, contatos de suporte, parceiros e fornecedores. Isso inclui dados que usamos para gestão de contas, faturamento, vendas, suporte, segurança, administração, conformidade legal e nossas próprias operações comerciais.
A Lispa geralmente atua como operadora dos dados pessoais que nossos clientes empresariais inserem na plataforma sobre seus próprios clientes, funcionários, fornecedores ou outros contatos. Nessa situação, o cliente empresarial é o controlador e é responsável por informar essas pessoas, responder a solicitações de privacidade e garantir que exista uma base legal para o processamento.
Se você for um cliente final de um cliente da Lispa e tiver uma solicitação de privacidade sobre um pedido, agendamento, fatura, pagamento, reparo, serviço, recibo, formulário do site ou outra interação com essa empresa, entre em contato diretamente com essa empresa. Normalmente não podemos verificar ou processar tais solicitações de forma independente, pois o cliente empresarial controla essa relação e decide como os dados são usados.
A Lispa foi construída como uma plataforma empresarial multi-inquilino. Isso significa que cada cliente empresarial possui seu próprio ambiente de conta. Projetamos nossos sistemas para que os ambientes dos clientes sejam separados e para que os dados de um cliente não sejam disponibilizados a outro cliente.
Não inspecionamos, lemos ou usamos rotineiramente os dados pessoais dos clientes dos nossos clientes para fins próprios. Também implementamos mascaramento em visualizações operacionais relevantes para que funcionários e usuários comuns possam ver dados pessoais limitados ou ofuscados, por exemplo t***@g***.com em vez de um endereço de e-mail completo. Isso reduz a exposição desnecessária de dados pessoais e apoia a privacidade desde a concepção.
O titular principal da conta e os administradores autorizados de uma conta de locatário são responsáveis por gerenciar seus próprios dados de clientes. Isso inclui decidir quais dados coletar, por quanto tempo mantê-los, quais funcionários podem acessá-los, se estão corretos, se o titular dos dados foi informado e como as solicitações de privacidade são tratadas.
A Lispa pode processar tecnicamente os dados do locatário para fornecer os serviços. Por exemplo, nossos sistemas podem armazenar dados, enviar e-mails, gerar faturas, processar atualizações de status de pagamento, renderizar sites, gerenciar formulários de agendamento, criar recibos, gerar relatórios, realizar backups, proteger a plataforma, registrar eventos do sistema ou dar suporte a integrações. Esse processamento é realizado para fornecer os serviços ao cliente empresarial.
Em casos excepcionais, funcionários autorizados e limitados da Lispa ou prestadores de serviço podem precisar acessar determinados dados técnicos ou dados de clientes para segurança, resolução de problemas, conformidade legal, recuperação de backup, prevenção de abusos ou suporte. Esse acesso é limitado ao que for razoavelmente necessário e está sujeito a medidas de confidencialidade e segurança.
Podemos coletar dados pessoais quando você entra em contato conosco, cria uma conta, solicita uma demonstração, assina um plano, solicita suporte, nos envia um e-mail, preenche um formulário, solicita uma fatura, inscreve-se para atualizações ou se comunica conosco. Isso pode incluir:
Dependendo dos módulos utilizados por um cliente, a plataforma pode processar dados como:
Esses dados são controlados principalmente pelo cliente empresarial. A Lispa os processa para fornecer os serviços e não os utiliza para fins não relacionados.
Quando você visita nosso site ou utiliza os serviços, podemos coletar automaticamente informações técnicas e de uso, tais como:
Utilizamos os dados pessoais para as seguintes finalidades:
Não vendemos os dados pessoais dos clientes dos nossos clientes. Não utilizamos os dados dos clientes locatários para nossos próprios perfis de publicidade. Não acessamos registros dos clientes locatários para fins comerciais.
Quando o RGPD se aplica e a Lispa atua como controladora, baseamo-nos em uma ou mais das seguintes bases legais:
Quando a Lispa atua como processadora, o cliente empresarial é responsável por identificar a base legal correta para o processamento dos dados pessoais de seus próprios clientes, funcionários, fornecedores e contatos.
A Lispa pode oferecer ferramentas assistidas por IA para conteúdo de sites, páginas de SEO, descrições de serviços, suporte, imagens, interpretação de documentos, processamento de recibos ou outras funções empresariais. Essas ferramentas são projetadas para ajudar os usuários empresariais a trabalharem mais rápido.
Se você utilizar recursos assistidos por IA, os dados fornecidos poderão ser processados para gerar o resultado solicitado. Buscamos limitar a exposição desnecessária de dados pessoais e incentivamos os clientes a não inserir dados pessoais sensíveis em campos de IA, a menos que seja necessário e suportado pelo recurso relevante.
O resultado gerado por IA deve sempre ser revisado pelo cliente antes do uso. O cliente permanece responsável pela precisão, legalidade e adequação do conteúdo gerado por IA, incluindo textos de sites, páginas de SEO, páginas legais, descrições de faturas, extração de documentos e descrições de serviços.
Quando fornecedores de IA de terceiros são utilizados, seu processamento é regido por medidas contratuais e técnicas apropriadas quando necessário. Não pretendemos que as ferramentas assistidas por IA forneçam aconselhamento jurídico, fiscal, contábil, médico, financeiro ou profissional regulamentado.
A Lispa pode fornecer ferramentas de software que integram com provedores de pagamento, incluindo Pay.nl. Essas ferramentas podem permitir que clientes empresariais criem links de pagamento, acompanhem status de pagamentos, marquem faturas como pagas, processem pagamentos POS ou conectem terminais de pagamento.
Os provedores de pagamento atuam sob seus próprios termos e políticas de privacidade. Quando você paga através de um link de pagamento ou provedor de pagamento, o provedor de pagamento pode processar dados pessoais como detalhes de pagamento, informações bancárias, identificadores de transação, sinais de fraude, endereço IP e status do pagamento.
A Lispa normalmente não recebe os detalhes completos do cartão bancário ou credenciais completas de pagamento. Podemos receber status de pagamento, referências de transação, informações do método de pagamento, identificadores do provedor, referências de fatura e outras informações necessárias para atualizar faturas, pedidos ou registros de pagamento.
Os clientes empresariais são responsáveis por suas próprias faturas, solicitações de pagamento, reembolsos, conciliação, tratamento fiscal, disputas de pagamento e comunicação com seus próprios clientes. A Lispa fornece infraestrutura de software e não atua como comerciante registrado, a menos que expressamente acordado por escrito.
Podemos usar cookies, armazenamento local, armazenamento de sessão, pixels, logs e tecnologias semelhantes para operar o site e os serviços. Alguns cookies são necessários para login, segurança, roteamento, preferências de idioma, formulários, sessões de conta e funcionalidade da plataforma. Outros cookies podem ser usados para análise, desempenho, marketing ou experiência do usuário, onde permitido por lei.
Páginas públicas de marketing e sites públicos de clientes podem usar cookies técnicos limitados ou nenhum cookie quando possível. Áreas autenticadas de backoffice exigem cookies de sessão e segurança. Se cookies de análise ou marketing forem usados, forneceremos controles de consentimento quando exigido pela legislação aplicável.
Você pode gerenciar cookies através das configurações do seu navegador. Bloquear cookies necessários pode impedir que partes dos serviços funcionem corretamente.
Podemos compartilhar dados pessoais com:
Exigimos que os prestadores de serviço processem dados pessoais apenas conforme necessário para fornecer serviços a nós ou a você, e para proteger os dados pessoais usando salvaguardas apropriadas. Não autorizamos prestadores de serviço a usar dados de clientes locatários para seu próprio marketing não relacionado.
Utilizamos medidas técnicas e organizacionais projetadas para proteger dados pessoais contra acesso não autorizado, perda, uso indevido, alteração e divulgação. Essas medidas podem incluir separação de locatários, controles de acesso, proteção por senha, permissões baseadas em função, registro de logs, criptografia quando apropriado, backups, monitoramento, atualizações de segurança e restrições internas de acesso.
Uma medida específica de privacidade por design na Lispa é o mascaramento de dados. Em visualizações relevantes, usuários e funcionários podem ver dados pessoais ofuscados, por exemplo t***@g***.com em vez do endereço de e-mail completo. Isso reduz a exposição de dados pessoais e ajuda a garantir que o titular principal da conta permaneça responsável pelos registros completos dos clientes.
Nem todos os campos podem ser mascarados em todos os contextos. Algumas funcionalidades, como faturamento, gerenciamento de agendamentos, links de pagamento, comunicação com clientes, exportações, conformidade legal, depuração ou administração de contas, podem exigir acesso a dados não mascarados por administradores locatários autorizados ou por processos técnicos autorizados e limitados.
Nenhum sistema de segurança é perfeito. Você é responsável por proteger sua própria conta, funcionários, dispositivos, redes locais, navegadores, impressoras, integrações, contas de provedores de pagamento e direitos de acesso. Você deve usar senhas fortes, remover usuários antigos, limitar permissões e monitorar a atividade da conta.
Reteremos os dados pessoais pelo tempo razoavelmente necessário para fornecer os serviços, cumprir os propósitos descritos nesta política, cumprir obrigações legais, resolver disputas, fazer cumprir acordos, prevenir abusos, manter backups e apoiar operações comerciais legítimas.
Registros de conta e faturamento podem ser mantidos pelo período exigido pela legislação fiscal e contábil holandesa. Logs de segurança podem ser mantidos por um período razoável para detectar abusos, investigar incidentes e proteger a plataforma. Backups podem reter dados por um período limitado antes de serem sobrescritos ou excluídos de acordo com os ciclos de backup.
Os dados do locatário geralmente são mantidos de acordo com o uso dos serviços pelo cliente empresarial, configurações de conta, status da assinatura e escolhas de retenção de dados. Após o encerramento, podemos excluir, arquivar ou restringir o acesso aos dados do locatário conforme nossos termos, obrigações legais e políticas operacionais.
Lispa está estabelecida nos Países Baixos. Podemos utilizar prestadores de serviços localizados no Espaço Econômico Europeu ou em outros países. Se os dados pessoais forem transferidos para fora do EEE, utilizaremos salvaguardas apropriadas quando exigido, como decisões de adequação, cláusulas contratuais padrão ou outros mecanismos legais de transferência.
Clientes que utilizam os serviços em vários países são responsáveis por garantir que seu próprio uso dos serviços, comunicações com clientes, conteúdo do site e atividades de processamento de dados estejam em conformidade com as leis locais de privacidade e negócios aplicáveis.
Dependendo da legislação aplicável e de sua relação com a Lispa, você pode ter direitos de acessar, corrigir, excluir, restringir, se opor ou receber uma cópia de seus dados pessoais. Você também pode ter o direito de retirar o consentimento quando o processamento se basear em consentimento e de apresentar uma reclamação a uma autoridade supervisora.
Se você for um cliente direto da Lispa, visitante do site, potencial cliente, usuário ou parceiro, pode entrar em contato conosco usando os dados de contato abaixo. Podemos precisar verificar sua identidade antes de responder.
Se você for um cliente final de uma empresa que utiliza a Lispa, entre em contato diretamente com essa empresa. Por exemplo, se seus dados estiverem relacionados a um reparo, fatura, pagamento, agendamento, solicitação de orçamento, pedido, recibo ou formulário de contato tratado por um de nossos clientes, esse cliente normalmente é o controlador e é responsável por atender à sua solicitação.
Se recebermos uma solicitação relacionada a dados do locatário para os quais nosso cliente é o controlador, podemos encaminhar a solicitação para esse cliente ou processá-la de acordo com as instruções do cliente, a menos que sejamos legalmente obrigados a agir de outra forma.
Lispa é uma plataforma business-to-business e não é direcionada a crianças. Não coletamos intencionalmente dados pessoais de crianças para nossos próprios serviços diretos. Nossos clientes empresariais são responsáveis por garantir que quaisquer dados pessoais processados por meio da Lispa sejam coletados legalmente, inclusive quando menores estiverem envolvidos.
Nossos sites e serviços podem conter links para sites de terceiros, provedores de pagamento, integrações, plataformas de mídia social, mapas, ferramentas de análise, ferramentas de IA, provedores de domínio ou outros serviços externos. Esta Política de Privacidade não se aplica a serviços de terceiros. Terceiros são responsáveis por suas próprias práticas de privacidade.
Clientes empresariais também podem conectar seus próprios serviços de terceiros à Lispa. O cliente é responsável por revisar e aceitar os termos e políticas de privacidade desses serviços de terceiros.
Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossos serviços, requisitos legais, práticas de segurança, tecnologia, operações comerciais ou atividades de processamento de dados. A versão atualizada será publicada em lispa.io ou disponibilizada de outra forma.
Se as alterações forem significativas, poderemos fornecer um aviso adicional quando apropriado. O uso contínuo dos serviços após a publicação de uma política atualizada significa que você reconhece a política atualizada.
Entidade legal: The Refurbish Company B.V.
Nome comercial: Lispa
Número da Câmara de Comércio: 66926661
Número de IVA: NL856755291B01
País de registro: Países Baixos
Dúvidas sobre privacidade relacionadas às atividades de processamento próprias da Lispa podem ser enviadas pelos dados de contato disponibilizados em lispa.io ou pelo canal de suporte em sua conta.
Se o seu pedido diz respeito a uma empresa que utiliza o Lispa, como uma loja, prestador de serviços ou outro locatário, por favor, entre em contato diretamente com essa empresa primeiro. Normalmente, eles são responsáveis pelos próprios dados dos clientes.