Proteção de Dados Pessoais no Brasil: Entenda Seus Direitos Digitais

Este documento estabelece as diretrizes que seguimos ao manusear dados pessoais de usuários que acessam nossos sites, aplicativos e serviços digitais aqui no Brasil. Veja os pontos principais e o que essa política abrange.

O titular refere-se a qualquer pessoa física que possa ser identificada ou que se possa identificar — por exemplo, um usuário que preencha um formulário com seu nome e CPF. O controlador é a empresa que decide que dados vão ser coletados e para que servem — por exemplo, quando escolhe quais endereços de e-mail serão usados para mandar notificações. As operações de tratamento envolvem ações diretas: pegar um número de telefone do registro, guardar documentos em servidores, usar o histórico de navegação para indicar conteúdo, compartilhar dados com parceiros de pagamento e eliminar registros depois do prazo legal.

Essa política está de acordo com a Lei Geral de Proteção de Dados Pessoais — LGPD (Lei nº 13.709/2018), que já está em vigor no Brasil. Cada tipo de tratamento tem uma base legal clara, que pode ser o consentimento, uma obrigação legal ou um interesse legítimo. O texto foi redigido de maneira clara, para que qualquer titular possa compreender seus direitos com facilidade.

Quais tipos de informações pessoais são coletadas dos usuários

Confira abaixo as categorias de dados que são manuseadas pelo serviço. Cada linha traz um tipo de informação, exemplos e a fonte desses dados — tudo para tornar o processo mais claro.

Tipo de dadoO que incluiComo chega até nós
Identificação civilNome completo, CPF, RG, data de nascimentoPreenchimento do formulário de registro
Contato eletrônicoEndereço de e-mail, apelido na conta, celularAbertura ou edição da conta do usuário
Comportamento onlineIP do dispositivo, páginas visitadas, horário de acessoRegistros gerados pelo sistema
Localização geográficaMunicípio, estado, CEP, coordenadasGPS do dispositivo ou campo informado pelo usuário
Dados financeirosConta bancária, histórico de pagamentos em BRL, método de pagamentoCompra realizada ou ativação de plano
Escolhas do usuárioCategorias favoritas, idioma, notificações ativasAções feitas dentro do próprio serviço
Informações sensíveisCondição de saúde ou origem étnica, só quando necessárioFormulário com autorização do titular
Dados de dependentesNome e idade de filhos ou tutelados, quando aplicávelCadastro feito pelo responsável legal da conta

Objetivos da coleta de dados pessoais em nossos canais digitais

Nossos canais digitais utilizam dados pessoais para propósitos específicos e bem definidos. Cada finalidade tem uma base legal definida pela Lei Geral de Proteção de Dados (LGPD), como consentimento, necessidade contratual ou interesse legítimo.

Transferência de Dados Pessoais a Terceiros e Parceiros

Seus dados podem ser compartilhados com diferentes grupos de pessoas. Cada caso possui uma explicação já definida para que isso ocorra.

Retenção e Segurança dos Dados Pessoais Durante o Ciclo de Vida

Os prazos de armazenamento são estabelecidos a partir de dois fatores principais: as leis em vigor e as necessidades práticas do negócio.

A tabela a seguir apresenta os tipos de dados que estamos lidando, os prazos que devem ser observados e os métodos que usamos para a eliminação.

Categoria do dadoPeríodo de guardaMétodo de eliminação
Dados de identificação6 anos após o encerramento do cadastroRemoção dos servidores
Dados de acesso e sessão6 meses a partir da coletaSubstituição por registros anônimos sem vínculo ao titular
Dados fiscais e transacionais10 anos por exigência da Receita FederalBloqueio com acesso restrito a 2 administradores autorizados
Dados de comunicação3 anos após o último contato registradoRemoção dos servidores
Dados comportamentais e de uso9 meses após a desativação do perfilSubstituição por registros anônimos sem vínculo ao titular

Direitos do Titular de Dados sob a LGPD

A LGPD oferece ao titular um controle sobre suas informações pessoais. Abaixo estão os 9 direitos que a lei garante — todos podem ser pedidos por e-mail ou através do formulário disponível no site.

  1. Envie um pedido para acessar suas informações — a empresa deve confirmar quais dados seus ela mantém e enviar uma cópia em até 15 dias úteis.
  2. Peça a correção de qualquer dado que esteja errado ou desatualizado no seu cadastro — por exemplo, um nome escrito incorretamente ou um endereço ainda registrado.
  3. Solicite a exclusão de dados que foram tratados sem uma base legal ou que não são mais necessários para a finalidade de origem — a empresa tem 15 dias úteis para dar uma resposta.
  4. Peça a anonimização dos seus dados — isso significa que suas informações não estarão mais ligadas à sua identidade, mas ainda estarão no sistema sem rastreamento.
  5. Solicite a portabilidade com um requerimento — seus dados devem ser transferidos para outro controlador em um formato estruturado, como CSV ou JSON.
  6. Peça a lista de terceiros que tiveram acesso aos seus dados — isso inclui empresas parceiras, fornecedores ou anunciantes.
  7. Conteste qualquer tratamento feito sem o seu consentimento — envie sua oposição por escrito ao encarregado de dados (DPO) indicado no documento.
  8. Cancele autorizações que você deu anteriormente — a revogação do consentimento é válida para tratamentos futuros e deve ser processada em até 15 dias úteis.
  9. Registre reclamações diretamente na ANPD pelo portal gov.br/anpd se a empresa não responder dentro do prazo legal.

Cookies, pixels e rastreadores: como usamos suas informações

Este site se vale de várias categorias de rastreadores enquanto você navega. Cookies primários são criados pelo próprio site, enquanto os cookies de terceiros vêm de serviços externos que estão integrados nas páginas.

CategoriaPara que serveComo aparece na prática
EssenciaisMantêm o site funcionando sem problemasAutentica o usuário ao fazer login
AnáliseAcompanham o comportamento de navegação em tempo realRegistram as páginas visitadas e quanto tempo cada acesso durou
PreferênciasSalvam as escolhas feitas pelo usuário no siteGuardam configurações de idioma, moeda em R$ e região
PublicidadeMostram anúncios com base em visitasRemarketing ativo depois que se visita páginas de produtos
Pixels e tags externasAcompanham o resultado de campanhas pagasCapturam cliques e conversões em anúncios do Google e Meta

Envio de Dados Pessoais para Fora do Brasil e Terceiros Envolvidos

É necessário que certos dados dos usuários sejam processados fora do Brasil. Cada situação abaixo representa um cenário de operação, fundamentada no Artigo 33 da LGPD, incluindo as proteções implementadas em cada caso.

Atualizações e Validade desta Política de Privacidade

Essa Política pode passar por alterações em várias circunstâncias. Mudanças na legislação brasileira sobre proteção de dados, ajustes nos nossos métodos de coleta, ou até até mesmo novas funcionalidades no site, são razões que nos levam a fazer uma revisão.

A revisão acontece pelo menos uma vez ao ano. Quando houver uma alteração nos seus direitos ou na forma como lidamos com suas informações, a gente te avisa — seja pelo site ou pelo e-mail que você cadastrou. Se você não concordar com essas mudanças, pode cancelar seu cadastro e pedir a exclusão dos seus dados antes que a nova versão entre em vigor. Toda atualização tem uma data de validade definida.