Privacy Policy
Version 2026-07-29 · Effective July 29, 2026
This explains what LumaInvoice collects, why, and what you can ask us to do about it.
1. Who is responsible
Good Store Group LTDA
CNPJ 52.331.136/0001-88
Rua Joaquim Leão, 191, Pitangueiras
Lambari, MG, Brazil, 37480-000
contato@goodstoregroup.com
2. Two kinds of data
The difference matters, so it comes first.
Your account data. What you gave us to open and run the account: your name, email, phone, company details and logo. We decide how this is handled, and this policy covers it.
Your business data. What you type into the app about your own work: your customers, their contact details and addresses, your estimates, invoices, prices and expenses. This is yours. You decide what goes in and what comes out — we only hold it and process it on your instructions.
3. What we collect
- Account: name, email, password (stored only as a hash, never readable), company name, address, phone, logo, language.
- Business content: everything you enter — customers, documents, catalog items, payments, expenses.
- Document activity: when a public document link is opened, approved, declined or signed, we record the date, IP address and browser identification. This is the proof that an estimate was accepted, and it is the reason it exists.
- Technical: server logs with IP and request details, kept short-term for security and debugging.
- Payment: handled by Stripe. Card numbers never reach our servers — we see only the status of the subscription.
No advertising trackers, no analytics profiling, no third-party pixels.
4. Why we use it
- To run the service and show you your own data.
- To send the documents you choose to send, to the recipients you choose.
- To bill you and manage the subscription.
- To keep records of approvals and signatures, which protects you in a dispute.
- To keep the service secure and to fix problems.
- To contact you about the account, billing or a change to these policies.
We do not sell data. We do not share it for advertising. We do not use your content to train artificial intelligence models.
5. Your customers' data
When you enter your customers' names, phone numbers, emails and addresses, they are relying on you, not on us. You are the one who decides what to collect and why. Our job is to keep it safe and to do only what you ask with it.
If one of your customers asks you to correct or delete their information, you can do it in the app. If they contact us directly, we will point them to you.
6. Who else touches the data
Only the suppliers we need to run the service:
- Hostinger — the server where the application and database run.
- Resend — sends the emails that carry your documents.
- Cloudflare — stores encrypted backups.
- Stripe — processes subscription payments.
Each one gets only what it needs for its part. We do not give data to anyone else, unless a court order requires it.
These suppliers operate in different countries, so data may be stored outside where you live.
7. Public document links
When you send an estimate or invoice, the link carries a long random token. It is not a sequential number and it cannot be guessed by trying nearby addresses. These pages tell search engines not to index them.
That said, anyone holding the link can open the document. Send it only to the person it is for.
Public pages show the document. They never show your costs, your expenses or your margin.
8. Cookies
No advertising or tracking cookies. The app keeps your session token and your language choice in your browser's local storage, which is what lets you stay signed in. Clearing your browser data signs you out.
9. How long we keep it
- Active account: as long as the account exists.
- Closed account: 90 days, then deleted. Export before that if you want a copy.
- Backups: rotate out within 30 days.
- Server logs: a few days.
- Billing records: kept as long as tax law requires.
10. What you can ask for
You can ask us to show you what we hold, correct it, delete it, or give it to you in a portable format. Most of this you can do yourself in the app — the export is CSV and it is yours to take.
For anything else, write to contato@goodstoregroup.com. We answer within 30 days.
Depending on where you live, Brazilian law (LGPD), European law (GDPR) or state law in the United States may give you these rights formally. We apply them to everyone regardless.
11. Security
Traffic is encrypted with HTTPS. Passwords are stored hashed with bcrypt and cannot be recovered by us. Each account's data is isolated at the database level, so one account's queries cannot reach another's. Backups run daily and are verified.
No system is perfect. If a breach affects your data, we will tell you and the authorities as the law requires.
12. Children
LumaInvoice is a tool for businesses and is not directed at anyone under 18.
13. Changes
If we change this policy in a way that affects you, we email you at least 30 days ahead. The version and date at the top of this page always show what is in force.
14. Contact
Privacy questions: contato@goodstoregroup.com.
Política de Privacidade
Versão 2026-07-29 · Em vigor desde 29 de julho de 2026
Tradução de cortesia. A versão em inglês é a que vale juridicamente. Se houver divergência, o inglês prevalece.
Aqui está o que o LumaInvoice coleta, por quê, e o que você pode pedir a respeito.
1. Quem é responsável
Good Store Group LTDA
CNPJ 52.331.136/0001-88
Rua Joaquim Leão, 191, Pitangueiras
Lambari, MG, CEP 37480-000
contato@goodstoregroup.com
2. Dois tipos de dado
A diferença importa, então vem primeiro.
Os dados da sua conta. O que você forneceu para abrir e manter a conta: seu nome, e-mail, telefone, dados da empresa e logo. Nós decidimos como isso é tratado, e esta política cobre esse ponto.
Os dados do seu negócio. O que você digita no aplicativo sobre o seu trabalho: seus clientes, contatos e endereços deles, seus orçamentos, faturas, preços e despesas. Isso é seu. Você decide o que entra e o que sai — nós apenas guardamos e processamos conforme sua instrução.
3. O que coletamos
- Conta: nome, e-mail, senha (guardada só como hash, nunca legível), nome da empresa, endereço, telefone, logo, idioma.
- Conteúdo do negócio: tudo que você lança — clientes, documentos, itens do catálogo, pagamentos, despesas.
- Atividade do documento: quando um link público é aberto, aprovado, recusado ou assinado, registramos data, endereço IP e identificação do navegador. É essa a prova de que um orçamento foi aceito, e é para isso que existe.
- Técnico: logs do servidor com IP e detalhes da requisição, mantidos por pouco tempo para segurança e correção de erros.
- Pagamento: feito pela Stripe. Número de cartão nunca chega aos nossos servidores — vemos só o status da assinatura.
Sem rastreador de publicidade, sem perfil analítico, sem pixel de terceiro.
4. Por que usamos
- Para operar o serviço e mostrar seus próprios dados.
- Para enviar os documentos que você escolhe enviar, a quem você escolhe.
- Para cobrar e administrar a assinatura.
- Para manter registro de aprovações e assinaturas, o que protege você numa disputa.
- Para manter o serviço seguro e corrigir problemas.
- Para falar com você sobre conta, cobrança ou mudança nestas políticas.
Não vendemos dados. Não compartilhamos para publicidade. Não usamos seu conteúdo para treinar modelos de inteligência artificial.
5. Os dados dos seus clientes
Quando você lança nome, telefone, e-mail e endereço dos seus clientes, eles estão confiando em você, não em nós. Quem decide o que coletar e por quê é você. Nosso papel é manter isso seguro e fazer só o que você mandar.
Se um cliente seu pedir correção ou exclusão, você faz pelo aplicativo. Se ele nos procurar direto, encaminhamos para você.
6. Quem mais toca nos dados
Só os fornecedores necessários para o serviço funcionar:
- Hostinger — servidor onde a aplicação e o banco rodam.
- Resend — envia os e-mails que levam seus documentos.
- Cloudflare — armazena os backups criptografados.
- Stripe — processa o pagamento da assinatura.
Cada um recebe só o necessário para a sua parte. Não passamos dados a mais ninguém, salvo ordem judicial.
Esses fornecedores operam em países diferentes, então o dado pode ser guardado fora de onde você mora.
7. Links públicos de documento
Quando você envia um orçamento ou fatura, o link leva um token aleatório longo. Não é número sequencial e não dá para adivinhar tentando endereços vizinhos. Essas páginas pedem aos buscadores que não as indexem.
Dito isso, quem tiver o link consegue abrir o documento. Envie só para quem é de direito.
A página pública mostra o documento. Nunca mostra seus custos, suas despesas nem sua margem.
8. Cookies
Sem cookie de publicidade ou rastreamento. O aplicativo guarda o token da sessão e a escolha de idioma no armazenamento local do navegador, que é o que mantém você conectado. Limpar os dados do navegador desconecta.
9. Por quanto tempo guardamos
- Conta ativa: enquanto a conta existir.
- Conta encerrada: 90 dias, depois apagamos. Exporte antes se quiser uma cópia.
- Backups: rotacionam em até 30 dias.
- Logs do servidor: poucos dias.
- Registros de cobrança: pelo prazo que a lei fiscal exigir.
10. O que você pode pedir
Você pode pedir para ver o que guardamos, corrigir, apagar ou receber em formato portável. A maior parte disso você faz sozinho no aplicativo — a exportação é CSV e é sua para levar.
Para o resto, escreva para contato@goodstoregroup.com. Respondemos em até 30 dias.
Dependendo de onde você mora, a LGPD, o GDPR europeu ou leis estaduais dos Estados Unidos garantem esses direitos formalmente. Aplicamos para todo mundo do mesmo jeito.
11. Segurança
O tráfego é criptografado com HTTPS. As senhas ficam com hash bcrypt e não podem ser recuperadas nem por nós. Os dados de cada conta são isolados no nível do banco, então a consulta de uma conta não alcança a de outra. Os backups são diários e verificados.
Nenhum sistema é perfeito. Se um incidente afetar seus dados, avisamos você e as autoridades conforme a lei exigir.
12. Menores
O LumaInvoice é ferramenta para empresas e não se destina a menores de 18 anos.
13. Mudanças
Se mudarmos esta política de forma que afete você, avisamos por e-mail com pelo menos 30 dias. A versão e a data no topo desta página sempre mostram o que está em vigor.
14. Contato
Dúvidas de privacidade: contato@goodstoregroup.com.
Política de Privacidad
Versión 2026-07-29 · Vigente desde el 29 de julio de 2026
Traducción de cortesía. La versión en inglés es la que tiene valor legal. Si hay diferencia, prevalece el inglés.
Esto explica qué recoge LumaInvoice, para qué, y qué puede pedirnos al respecto.
1. Quién es responsable
Good Store Group LTDA
CNPJ 52.331.136/0001-88
Rua Joaquim Leão, 191, Pitangueiras
Lambari, MG, Brasil, 37480-000
contato@goodstoregroup.com
2. Dos tipos de datos
La diferencia importa, así que va primero.
Los datos de su cuenta. Lo que nos dio para abrir y mantener la cuenta: su nombre, correo, teléfono, datos de la empresa y logo. Nosotros decidimos cómo se tratan, y esta política los cubre.
Los datos de su negocio. Lo que usted escribe en la aplicación sobre su trabajo: sus clientes, sus contactos y direcciones, sus presupuestos, facturas, precios y gastos. Eso es suyo. Usted decide qué entra y qué sale — nosotros solo lo guardamos y procesamos según su instrucción.
3. Qué recogemos
- Cuenta: nombre, correo, contraseña (guardada solo como hash, nunca legible), nombre de la empresa, dirección, teléfono, logo, idioma.
- Contenido del negocio: todo lo que usted carga — clientes, documentos, artículos del catálogo, pagos, gastos.
- Actividad del documento: cuando se abre, aprueba, rechaza o firma un enlace público, registramos fecha, dirección IP e identificación del navegador. Esa es la prueba de que un presupuesto fue aceptado, y para eso existe.
- Técnico: registros del servidor con IP y detalles de la solicitud, guardados poco tiempo para seguridad y corrección de errores.
- Pago: lo procesa Stripe. Los números de tarjeta nunca llegan a nuestros servidores — solo vemos el estado de la suscripción.
Sin rastreadores publicitarios, sin perfiles analíticos, sin píxeles de terceros.
4. Para qué lo usamos
- Para operar el servicio y mostrarle sus propios datos.
- Para enviar los documentos que usted elige, a quien usted elige.
- Para cobrarle y administrar la suscripción.
- Para conservar registro de aprobaciones y firmas, lo que lo protege en una disputa.
- Para mantener el servicio seguro y corregir problemas.
- Para comunicarnos con usted sobre la cuenta, el cobro o un cambio en estas políticas.
No vendemos datos. No los compartimos para publicidad. No usamos su contenido para entrenar modelos de inteligencia artificial.
5. Los datos de sus clientes
Cuando usted carga nombres, teléfonos, correos y direcciones de sus clientes, ellos confían en usted, no en nosotros. Usted decide qué recoger y por qué. Nuestro trabajo es mantenerlo seguro y hacer solo lo que usted pida.
Si un cliente suyo pide corregir o eliminar su información, usted puede hacerlo en la aplicación. Si nos contacta directamente, lo remitimos a usted.
6. Quién más toca los datos
Solo los proveedores necesarios para operar el servicio:
- Hostinger — el servidor donde corren la aplicación y la base de datos.
- Resend — envía los correos que llevan sus documentos.
- Cloudflare — almacena las copias de seguridad cifradas.
- Stripe — procesa el pago de la suscripción.
Cada uno recibe solo lo que necesita para su parte. No entregamos datos a nadie más, salvo orden judicial.
Estos proveedores operan en distintos países, por lo que los datos pueden guardarse fuera de donde usted vive.
7. Enlaces públicos de documentos
Cuando envía un presupuesto o factura, el enlace lleva un token aleatorio largo. No es un número secuencial y no se puede adivinar probando direcciones cercanas. Estas páginas piden a los buscadores que no las indexen.
Dicho esto, quien tenga el enlace puede abrir el documento. Envíelo solo a quien corresponde.
La página pública muestra el documento. Nunca muestra sus costos, sus gastos ni su margen.
8. Cookies
Sin cookies de publicidad ni de rastreo. La aplicación guarda el token de sesión y su idioma en el almacenamiento local del navegador, que es lo que lo mantiene conectado. Borrar los datos del navegador cierra la sesión.
9. Cuánto tiempo lo guardamos
- Cuenta activa: mientras exista la cuenta.
- Cuenta cerrada: 90 días, luego se elimina. Exporte antes si quiere una copia.
- Copias de seguridad: rotan en un máximo de 30 días.
- Registros del servidor: pocos días.
- Registros de facturación: el plazo que exija la ley fiscal.
10. Qué puede pedir
Puede pedirnos ver lo que guardamos, corregirlo, eliminarlo o recibirlo en formato portable. La mayor parte la hace usted mismo en la aplicación — la exportación es CSV y es suya para llevar.
Para lo demás, escriba a contato@goodstoregroup.com. Respondemos en un máximo de 30 días.
Según dónde viva, la ley brasileña (LGPD), la europea (GDPR) o leyes estatales de Estados Unidos pueden otorgarle estos derechos formalmente. Los aplicamos a todos por igual.
11. Seguridad
El tráfico va cifrado con HTTPS. Las contraseñas se guardan con hash bcrypt y ni nosotros podemos recuperarlas. Los datos de cada cuenta están aislados a nivel de base de datos, de modo que la consulta de una cuenta no alcanza la de otra. Las copias de seguridad son diarias y verificadas.
Ningún sistema es perfecto. Si un incidente afecta sus datos, se lo informaremos a usted y a las autoridades según exija la ley.
12. Menores
LumaInvoice es una herramienta para empresas y no está dirigida a menores de 18 años.
13. Cambios
Si cambiamos esta política de forma que le afecte, avisamos por correo con al menos 30 días. La versión y la fecha al inicio de esta página siempre indican lo que rige.
14. Contacto
Consultas de privacidad: contato@goodstoregroup.com.