Gerar Política de Privacidade
POLÍTICA DE PRIVACIDADE informe o nome do site/aplicativoprivacy_policy_40
Última atualização:
Indique a pessoa física ou jurídica responsável pelas decisões sobre o tratamento de dados pessoais (controlador, LGPD art. 5º, VI).
Esta Política de Privacidade (doravante "Política") descreve como o Controlador trata dados pessoais no âmbito do site/aplicativo e dos serviços a ele relacionados, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), aplicando-se a todos os titulares que interagem com o serviço.
Liste as categorias de dados pessoais tratadas, observando a minimização (LGPD art. 6º, III). Ao definir os tipos de dados, é carregada a cláusula de dados anonimizados e estatísticas.
Dados pessoais sensíveis (origem racial, saúde, biometria etc.) têm tratamento restrito e exigem consentimento específico ou hipótese do art. 11 da LGPD. Ao indicar dados sensíveis, são carregadas as salvaguardas do art. 11 da LGPD.
Indique a coleta automática (registros de acesso, IP, dispositivo), também protegida pela LGPD e pelo Marco Civil da Internet.
As finalidades devem ser específicas, explícitas e informadas ao titular (LGPD art. 6º, I).
Todo tratamento exige base legal entre as hipóteses do art. 7º (e art. 11 para dados sensíveis) da LGPD. Ao escolher a base legal, são carregadas as cláusulas correspondentes: registro e revogação do consentimento ou teste do legítimo interesse.
O titular tem direito a informações e à revisão de decisões automatizadas que afetem seus interesses (LGPD art. 20). Ao indicar decisões automatizadas, é carregada a cláusula de direitos do art. 20.
Indique o uso de cookies; o detalhamento pode constar de Política de Cookies específica. Ao usar cookies, é carregada a cláusula de gestão e revogação.
Indique com quem e em quais condições os dados podem ser compartilhados (operadores, parceiros, autoridades). Ao compartilhar dados, é carregada a cláusula de categorias de destinatários.
A transferência internacional segue as hipóteses dos arts. 33 a 36 da LGPD (adequação, cláusulas-padrão, consentimento específico). Ao haver transferência internacional, é carregada a cláusula de salvaguardas dos arts. 33 a 36.
A LGPD (art. 18) assegura acesso, confirmação, correção, eliminação, portabilidade, informação sobre compartilhamento e revogação do consentimento. Ao definir os direitos, são carregadas as cláusulas de verificação de identidade e de prazos de resposta.
O controlador deve adotar medidas de segurança (arts. 46-47) e comunicar incidentes relevantes à ANPD e aos titulares (art. 48). Ao definir a segurança, é carregada a cláusula de comunicação de incidentes.
Os dados devem ser mantidos apenas pelo tempo necessário às finalidades ou a obrigações legais, com posterior eliminação (arts. 15-16). Ao definir a retenção, é carregada a cláusula de critérios dos prazos.
O tratamento de dados de crianças exige consentimento específico de um dos pais ou responsável, no melhor interesse do menor (LGPD art. 14). Ao tratar de menores, é carregada a cláusula de consentimento parental e verificação.
Informe o canal de contato do Encarregado (DPO) e a possibilidade de o titular peticionar à ANPD (arts. 41 e 18, §1º).
O Controlador pode atualizar esta Política periodicamente; indique como o titular será informado sobre alterações relevantes e a legislação aplicável a esta Política (LGPD e Marco Civil da Internet). Ao definir as alterações, é carregada a cláusula de aviso e versionamento.
1. CONTROLADOR E ÂMBITO DA POLÍTICA
1.1. O Controlador é informe o nome completoname_1, pessoa física inscrita no CPF sob o nº informe o CPFcpf_1, residente em informe o endereçoaddress_1, responsável pelas decisões sobre o tratamento dos dados pessoais tratados neste serviço.
1. CONTROLADOR E ÂMBITO DA POLÍTICA
1.1. O Controlador é informe a razão socialname_2, sociedade limitada inscrita no CNPJ sob o nº informe o CNPJcnpj_2, com sede em informe o endereçoaddress_2, responsável pelo tratamento dos dados pessoais neste serviço.
1. CONTROLADOR E ÂMBITO DA POLÍTICA
1.1. O Controlador é informe a razão socialname_2, sociedade anônima inscrita no CNPJ sob o nº informe o CNPJcnpj_2, com sede em informe o endereçoaddress_2, responsável pelo tratamento dos dados pessoais neste serviço.
1. CONTROLADOR E ÂMBITO DA POLÍTICA
1.1. O Controlador é informe o nome empresarialname_2, microempreendedor individual (MEI) inscrito no CNPJ sob o nº informe o CNPJcnpj_2, com endereço em informe o endereçoaddress_2, responsável pelo tratamento dos dados pessoais neste serviço.
1. CONTROLADOR E ÂMBITO DA POLÍTICA
1.1. O Controlador é informe a razão social ou denominaçãoname_2, pessoa jurídica inscrita no CNPJ sob o nº informe o CNPJcnpj_2, com sede em informe o endereçoaddress_2, responsável pelo tratamento dos dados pessoais neste serviço.
1. CONTROLADOR E ÂMBITO DA POLÍTICA
1.1.Enter the text of your condition…
2. TIPOS DE DADOS COLETADOS
1.1. O Controlador coleta identificadores básicos, como nome e e-mail, limitados ao necessário para a prestação do serviço (minimização).
2. TIPOS DE DADOS COLETADOS
1.1. O Controlador coleta dados pessoais e de contato, incluindo nome, e-mail, telefone e endereço.
2. TIPOS DE DADOS COLETADOS
1.1. O Controlador trata dados de pagamento ou financeiros, como dados de cartão ou endereço de cobrança, para concluir transações.
2. TIPOS DE DADOS COLETADOS
1.1. O Controlador pode coletar dados demográficos ou de perfil fornecidos voluntariamente pelo titular para aprimorar a experiência.
2. TIPOS DE DADOS COLETADOS
1.Enter the text of your condition…
1.1. O Controlador poderá anonimizar dados pessoais, por meios técnicos razoáveis que impeçam a reidentificação, e utilizar os dados anonimizados — que não se consideram dados pessoais (art. 12 da LGPD) — para estatísticas, relatórios, melhoria do serviço e demais fins lícitos, sem sujeição aos direitos previstos no art. 18.
1.1. O Controlador utiliza dados agregados e anonimizados exclusivamente para estatísticas internas e melhoria do serviço, sem divulgação a terceiros.
1.1.
Enter the text of your condition…
1.1. O Controlador não solicita nem coleta intencionalmente dados sensíveis; eventual envio inadvertido é tratado com segurança reforçada ou eliminado.
1.1. Caso trate dados sensíveis, o Controlador o fará de forma minimizada e mediante consentimento específico e destacado (art. 11 da LGPD), especificando expressamente as categorias tratadas — por exemplo, saúde, biometria, dado genético, origem racial ou étnica, convicção religiosa, opinião política, filiação sindical ou dado referente à vida sexual — e restringindo o uso à finalidade declarada. Não há tratamento de dados sensíveis "por precaução", sem categoria e finalidade definidas.
1.1. O Controlador trata dados de saúde ou biométricos somente nas hipóteses do art. 11 da LGPD, com consentimento específico e informado previamente à coleta.
1.1. O Controlador trata categorias específicas de dados sensíveis, informando cada tipo e a respectiva base legal em aviso ou termo de consentimento próprio (art. 11).
1.1.
Enter the text of your condition…
1.1. Os dados sensíveis são tratados apenas nas hipóteses do art. 11 da LGPD, com acesso restrito ao pessoal estritamente necessário, medidas de segurança reforçadas e, quando exigido, consentimento específico e destacado do titular.
1.1. O tratamento de dados sensíveis limita-se ao mínimo necessário para a finalidade específica informada, sendo eliminados quando cessada a necessidade.
1.1.
Enter the text of your condition…
1.1. O Controlador registra automaticamente endereço IP, informações de dispositivo e registros de uso para aprimorar o desempenho do serviço.
1.1. O Controlador utiliza ferramentas de análise para coletar dados técnicos detalhados, como duração de sessão e interações do titular.
1.1. O Controlador não coleta automaticamente dados de dispositivo ou de uso, valendo-se apenas de informações fornecidas voluntariamente.
1.1. O Controlador trata metadados de e-mails ou formulários para acompanhar padrões de uso, sem vinculá-los a perfis pessoais.
1.1.
Enter the text of your condition…
3. FINALIDADES E BASES LEGAIS
1.1. O tratamento observa finalidades específicas, explícitas e informadas ao titular (art. 6º, I e II, da LGPD), associando-se a cada finalidade uma base legal adequada, indicada na cláusula de bases legais. O Controlador coleta dados pessoais principalmente para prestar os serviços, responder a solicitações e manter a operação, com fundamento na execução do contrato ou no legítimo interesse.
3. FINALIDADES E BASES LEGAIS
1.1. O Controlador usa os dados para comunicações e campanhas de marketing, com fundamento em consentimento ou legítimo interesse — não na execução do contrato —, respeitando o direito de oposição e o descadastramento (opt-out) a qualquer tempo.
3. FINALIDADES E BASES LEGAIS
1.1. O Controlador trata dados para analisar tendências de uso, aprimorar a qualidade e desenvolver novos recursos.
3. FINALIDADES E BASES LEGAIS
1.1. O Controlador pode reter e usar dados para cumprir obrigações legais, exercer regularmente direitos ou resolver disputas.
3. FINALIDADES E BASES LEGAIS
1.Enter the text of your condition…
1.1. Consentimento (art. 7º, I): para tratamentos opcionais, mediante manifestação livre, informada e inequívoca, com mecanismo de opt-in e possibilidade de revogação.
1.1. Execução de contrato (art. 7º, V): tratamento necessário à execução de contrato ou a procedimentos preliminares a pedido do titular.
1.1. Legítimo interesse (art. 7º, IX): mediante avaliação de necessidade e balanceamento frente aos direitos e liberdades do titular, registrado em relatório próprio quando exigido.
1.1. Cumprimento de obrigação legal ou regulatória (art. 7º, II) ou exercício regular de direitos (art. 7º, VI).
1.1.
Enter the text of your condition…
1.1. O Controlador registra e conserva a prova do consentimento do titular (data, hora, forma de manifestação e versão do documento aceito), nos termos do art. 8º, §2º, da LGPD, pelo prazo necessário à demonstração do cumprimento de suas obrigações.
1.1. O Controlador mantém registro simplificado das manifestações de consentimento dos titulares, suficiente para demonstrar sua obtenção nos termos da LGPD.
1.1.
Enter the text of your condition…
1.1. Quando o tratamento se basear em consentimento, o titular pode revogá-lo a qualquer momento, por procedimento gratuito e facilitado pelo canal indicado (art. 8º, §5º, da LGPD); a revogação não afeta a licitude dos tratamentos realizados anteriormente, e tratamentos amparados em outras bases legais poderão prosseguir.
1.1. Ao receber a revogação, o Controlador informará quais tratamentos serão encerrados e quais permanecem por outras bases legais, com os respectivos fundamentos.
1.1.
Enter the text of your condition…
1.1. Os tratamentos baseados em legítimo interesse são precedidos de avaliação que pondera as expectativas do titular e seus direitos fundamentais (art. 10 da LGPD), limitando-se ao mínimo necessário; o titular pode opor-se a esses tratamentos pelo canal indicado, e a oposição será avaliada e respondida.
1.1. O titular pode solicitar informações sobre os interesses legítimos considerados, que serão fornecidas observados os segredos de negócio.
1.1.
Enter the text of your condition…
1.1. O Controlador não emprega decisões automatizadas ou definição de perfis que produzam efeitos jurídicos ou impactos significativos ao titular.
1.1. O Controlador realiza definição de perfis limitada para recomendações personalizadas, informando os critérios gerais utilizados e os impactos ao titular, sem decisões com efeitos jurídicos ou impacto significativo sem revisão. É assegurado o direito de oposição e de solicitar revisão e explicação por canal próprio (LGPD art. 20).
1.1. O Controlador aplica decisões automatizadas somente com consentimento específico, informando os critérios, a lógica e as consequências do tratamento; assegura-se ao titular o direito de solicitar revisão e explicação por canal próprio (LGPD art. 20).
1.1. O Controlador utiliza processamento automatizado quando legalmente exigido ou essencial ao serviço, informando os critérios e os procedimentos adotados e assegurando o direito de solicitar revisão e esclarecimentos (art. 20).
1.1.
Enter the text of your condition…
1.1. O titular pode solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses, bem como informações claras sobre os critérios utilizados, observados os segredos comercial e industrial (art. 20 da LGPD), pelo canal indicado nesta Política.
1.1. As decisões automatizadas relevantes contam com possibilidade de intervenção humana mediante solicitação do titular pelo canal de contato.
1.1.
Enter the text of your condition…
4. COOKIES E TECNOLOGIAS DE RASTREAMENTO
1.1. O Controlador utiliza apenas cookies estritamente necessários ao funcionamento, que dispensam consentimento.
4. COOKIES E TECNOLOGIAS DE RASTREAMENTO
1.1. O Controlador utiliza cookies de desempenho/análise não essenciais mediante consentimento prévio do titular, coletado por ferramenta de gestão de consentimento, com detalhamento na Política de Cookies específica, na qual é possível aceitar, recusar e revogar a escolha.
4. COOKIES E TECNOLOGIAS DE RASTREAMENTO
1.1. O Controlador utiliza cookies de publicidade/direcionamento que monitoram o comportamento para anúncios, somente mediante consentimento prévio, com opção de opt-out e gestão na Política de Cookies específica e na ferramenta de consentimento.
4. COOKIES E TECNOLOGIAS DE RASTREAMENTO
1.1. O Controlador não utiliza cookies ou tecnologias similares, valendo-se de variáveis de sessão mínimas.
4. COOKIES E TECNOLOGIAS DE RASTREAMENTO
1.1. Esta Política não detalha, nesta seção, o uso de cookies e tecnologias de rastreamento pelo Controlador.
4. COOKIES E TECNOLOGIAS DE RASTREAMENTO
1.Enter the text of your condition…
1.1. O usuário pode gerenciar cookies não essenciais pelo painel de preferências disponível no site e pelas configurações do navegador, podendo revogar o consentimento a qualquer momento; a recusa de cookies não essenciais não impede o uso do site, mas pode limitar funcionalidades.
1.1. Os cookies podem ser bloqueados ou excluídos nas configurações do navegador; instruções constam nas páginas de suporte dos principais navegadores.
1.1.
Enter the text of your condition…
5. COMPARTILHAMENTO E TRANSFERÊNCIA DE DADOS
1.1. O Controlador compartilha dados apenas com operadores/prestadores selecionados, sob obrigação contratual de confidencialidade e segurança, e somente quando houver autoridade legal ou ordem judicial para autoridades públicas.
5. COMPARTILHAMENTO E TRANSFERÊNCIA DE DADOS
1.1. O Controlador compartilha dados com coligadas ou parceiros para projetos conjuntos, observada base legal e medidas de proteção.
5. COMPARTILHAMENTO E TRANSFERÊNCIA DE DADOS
1.1. O Controlador pode transferir dados pseudonimizados ou agregados a redes de publicidade para otimização de campanhas, mediante consentimento.
5. COMPARTILHAMENTO E TRANSFERÊNCIA DE DADOS
1.1. O Controlador não compartilha dados pessoais com terceiros, salvo por determinação legal ou ordem judicial.
5. COMPARTILHAMENTO E TRANSFERÊNCIA DE DADOS
1.1. Esta Política não detalha, nesta seção, o eventual compartilhamento de dados com terceiros.
5. COMPARTILHAMENTO E TRANSFERÊNCIA DE DADOS
1.Enter the text of your condition…
1.1. Os dados são compartilhados apenas com as categorias de destinatários indicadas, na medida necessária às finalidades desta Política, mediante obrigações contratuais de confidencialidade e proteção de dados; o Controlador não vende dados pessoais.
1.1. Cada compartilhamento é registrado internamente com a finalidade e a base legal correspondentes, disponíveis ao titular mediante solicitação, observados segredos de negócio.
1.1.
Enter the text of your condition…
1.1. Todos os dados são armazenados e tratados no País, sem transferências internacionais.
1.1. O Controlador realiza transferência internacional apenas com garantias adequadas — decisão de adequação da ANPD, cláusulas-padrão contratuais, cláusulas contratuais específicas ou normas corporativas globais —, indicando os países de destino e os destinatários (arts. 33 a 36 da LGPD e Resolução CD/ANPD nº 19/2024).
1.1. Havendo operação de servidores ou processamento no exterior, o Controlador informa os países ou regiões de destino, os destinatários e a finalidade, e adota um mecanismo de transferência admitido pela LGPD e pela Resolução CD/ANPD nº 19/2024 — decisão de adequação da ANPD, cláusulas-padrão contratuais, cláusulas contratuais específicas ou normas corporativas globais (arts. 33 a 36). A simples menção a "infraestrutura global" não dispensa a indicação do destino e da salvaguarda aplicável.
1.1. O Controlador solicita consentimento específico e em destaque do titular para transferências a países que não ofereçam grau de proteção adequado (art. 33, VIII).
1.1.
Enter the text of your condition…
1.1. Transferências internacionais são realizadas com salvaguardas adequadas, como cláusulas contratuais que asseguram nível de proteção equivalente ao da LGPD, transferência a países com grau de proteção reconhecido ou, quando aplicável, consentimento específico do titular (arts. 33 a 36 da LGPD).
1.1. As transferências limitam-se ao necessário à operação do serviço, com criptografia em trânsito e acesso restrito no destino.
1.1.
Enter the text of your condition…
6. DIREITOS DO TITULAR
1.1. O Controlador atende às solicitações do titular para confirmar a existência de tratamento, acessar e corrigir seus dados, mediante verificação de identidade. São igualmente assegurados os direitos de eliminação, anonimização, portabilidade, informação sobre compartilhamento e revogação do consentimento (LGPD art. 18).
6. DIREITOS DO TITULAR
1.1. São assegurados ao titular os direitos do art. 18 da LGPD: confirmação da existência de tratamento; acesso aos dados; correção; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; informação sobre as entidades com as quais houve compartilhamento; informação sobre a possibilidade de não consentir e suas consequências; e revogação do consentimento, podendo ainda peticionar à ANPD. Os pedidos são atendidos sem custo, de imediato em formato simplificado ou em até 15 dias para resposta completa (art. 19). Eventual restrição de acesso ocorre apenas por razões legais, justificadas ao titular, sem prejuízo dos demais direitos.
6. DIREITOS DO TITULAR
1.1. O serviço disponibiliza painel on-line para que o titular acesse, edite ou corrija diretamente determinados dados, além de poder exercer os demais direitos do art. 18 (eliminação, portabilidade, revogação).
6. DIREITOS DO TITULAR
1.1. O Controlador atende às solicitações de exercício de direitos (art. 18) por meio do canal de contato indicado nesta Política, no prazo legal.
6. DIREITOS DO TITULAR
1.Enter the text of your condition…
1.1. Antes de atender solicitações relativas a dados pessoais (art. 18 da LGPD), o Controlador poderá exigir comprovação razoável da identidade do solicitante ou do poder de representação, a fim de impedir o acesso indevido por terceiros; o prazo de atendimento conta-se da verificação. Pedidos manifestamente repetitivos ou tecnicamente inviáveis poderão ser recusados de forma fundamentada, ressalvados os direitos do titular.
1.1. O Controlador verifica a identidade do solicitante nas solicitações críticas (como eliminação ou portabilidade de dados), atendendo os demais pedidos pelos canais autenticados do próprio serviço.
1.1.
Enter the text of your condition…
1.1. As solicitações são respondidas pelo canal indicado: em formato simplificado imediatamente, quando possível, ou por declaração completa em até 15 (quinze) dias (art. 19 da LGPD); quando a solicitação não puder ser atendida, o titular receberá as razões e as alternativas cabíveis.
1.1. Cada solicitação recebe confirmação com número de acompanhamento e prazo estimado, priorizando-se demandas urgentes.
1.1.
Enter the text of your condition…
7. SEGURANÇA, RETENÇÃO E INCIDENTES
1.1. O Controlador adota medidas de segurança técnicas e administrativas reconhecidas (art. 46), criptografia quando viável e controle estrito de acesso. Havendo incidente de segurança que possa acarretar risco ou dano relevante, comunicará a ANPD e os titulares afetados no prazo de 3 (três) dias úteis contados do conhecimento de que o incidente atingiu dados pessoais, na forma do art. 48 da LGPD e da Resolução CD/ANPD nº 15/2024.
7. SEGURANÇA, RETENÇÃO E INCIDENTES
1.1. O Controlador adota proteção básica por senha, ressalvando que nenhum sistema é totalmente seguro; incidentes que possam acarretar risco ou dano relevante serão comunicados à ANPD e aos titulares no prazo de 3 (três) dias úteis do conhecimento (art. 48 da LGPD; Resolução CD/ANPD nº 15/2024).
7. SEGURANÇA, RETENÇÃO E INCIDENTES
1.1. O Controlador emprega criptografia robusta em trânsito e em repouso e monitoramento contínuo, com notificação de incidentes relevantes à ANPD e aos titulares (art. 48).
7. SEGURANÇA, RETENÇÃO E INCIDENTES
1.1. O Controlador realiza avaliações ou certificações independentes periódicas de segurança e comunica incidentes relevantes à ANPD e aos titulares (art. 48).
7. SEGURANÇA, RETENÇÃO E INCIDENTES
1.Enter the text of your condition…
1.1. Incidentes de segurança que possam acarretar risco ou dano relevante aos titulares serão comunicados à ANPD e aos titulares afetados em prazo razoável (art. 48 da LGPD), com a descrição da natureza dos dados, os riscos, as medidas adotadas e as recomendações cabíveis.
1.1. Todos os incidentes são registrados e avaliados internamente; a comunicação externa observa a avaliação de risco e as orientações da ANPD.
1.1.
Enter the text of your condition…
1.1. O Controlador mantém os dados apenas pelo tempo necessário às finalidades ou a obrigações legais, eliminando-os com segurança ao final (arts. 15-16).
1.1. O Controlador aplica prazos de retenção distintos conforme a categoria de dado, divulgados em cronograma de retenção.
1.1. Os dados pessoais são mantidos enquanto durar a relação com o titular e por até 5privacy_policy_30 anos após o seu término, para o exercício regular de direitos e o cumprimento de obrigações legais, sendo então eliminados ou anonimizados com segurança (arts. 15 e 16 da LGPD). Os registros de acesso à aplicação são mantidos, sob sigilo, pelo prazo mínimo de 6 (seis) meses, nos termos do art. 15 do Marco Civil da Internet.
1.1.
Enter the text of your condition…
1.1. Os prazos de retenção consideram: a finalidade do tratamento, obrigações legais e regulatórias (incluindo guarda de registros de acesso), prazos prescricionais para exercício de direitos e requisitos de auditoria; atingido o prazo, os dados são eliminados de forma segura ou anonimizados (art. 16 da LGPD).
1.1. Os prazos são revisados periodicamente e ajustados a mudanças legais ou operacionais, prevalecendo sempre o menor prazo compatível com a finalidade.
1.1.
Enter the text of your condition…
1.1. O Controlador não coleta intencionalmente dados de crianças (menores de 12 anos), eliminando tais informações ao tomar conhecimento.
1.1. O Controlador exige confirmação de idade mínima (informe a idade mínimaprivacy_policy_17) e, no caso de crianças, o consentimento específico e em destaque de um dos pais ou responsável (LGPD art. 14).
1.1. O Controlador obtém o consentimento específico e em destaque de pelo menos um dos pais ou responsável legal para o tratamento de dados de crianças, sempre no melhor interesse do menor (art. 14).
1.1. O serviço é voltado a crianças e adolescentes, adotando práticas adequadas de proteção e exigindo consentimento parental, no melhor interesse do menor (art. 14).
1.1.
Enter the text of your condition…
1.1. Dados de crianças são tratados no melhor interesse do menor e, quando exigido, com consentimento específico e em destaque de ao menos um dos pais ou responsável (art. 14 da LGPD), realizando o Controlador esforços razoáveis, conforme as tecnologias disponíveis, para verificar a autenticidade do consentimento.
1.1. A coleta limita-se ao mínimo necessário à participação do menor, e o responsável pode solicitar acesso, correção ou eliminação dos dados pelo canal indicado.
1.1.
Enter the text of your condition…
8. CONTATO, ENCARREGADO E AUTORIDADE (ANPD)
1.1. O Controlador disponibiliza o e-mail informe o e-mailprivacy_policy_18 do Encarregado (DPO) para solicitações e dúvidas sobre privacidade. O titular pode também peticionar perante a Autoridade Nacional de Proteção de Dados (ANPD).
8. CONTATO, ENCARREGADO E AUTORIDADE (ANPD)
1.1. O Controlador disponibiliza o endereço informe o endereçoprivacy_policy_19 e um canal eletrônico (e-mail ou formulário) para correspondências sobre privacidade, com atendimento pelo Encarregado (DPO), cuja identidade e contato são divulgados de forma clara e ostensiva. Fica resguardada a petição à ANPD.
8. CONTATO, ENCARREGADO E AUTORIDADE (ANPD)
1.1. O Controlador mantém formulário on-line para solicitações de privacidade, com atendimento pelo Encarregado (DPO); o titular pode também recorrer à ANPD.
8. CONTATO, ENCARREGADO E AUTORIDADE (ANPD)
1.1. O Controlador orienta o titular a utilizar os canais gerais de atendimento para questões de privacidade; permanece assegurada a petição à ANPD.
8. CONTATO, ENCARREGADO E AUTORIDADE (ANPD)
1.Enter the text of your condition…
9. ALTERAÇÕES DESTA POLÍTICA E LEGISLAÇÃO APLICÁVEL
1.1. O Controlador pode alterar esta Política a qualquer tempo, publicando nova versão com data de vigência atualizada; alterações que impliquem tratamento mais gravoso ao titular serão comunicadas com destaque.
1.2. Esta Política de Privacidade é regida pela legislação brasileira, em especial pela Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e pelo Marco Civil da Internet (Lei nº 12.965/2014), sem prejuízo de outras normas setoriais eventualmente aplicáveis.
9. ALTERAÇÕES DESTA POLÍTICA E LEGISLAÇÃO APLICÁVEL
1.1. Em caso de alterações relevantes, o Controlador notificará os titulares por canal razoável (e-mail, aviso no serviço ou banner) previamente à entrada em vigor, sem prejuízo da possibilidade de atualizações de menor impacto sem aviso individual.
1.2. Esta Política de Privacidade é regida pela legislação brasileira, em especial pela Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e pelo Marco Civil da Internet (Lei nº 12.965/2014), sem prejuízo de outras normas setoriais eventualmente aplicáveis.
9. ALTERAÇÕES DESTA POLÍTICA E LEGISLAÇÃO APLICÁVEL
1.1. Recomenda-se ao titular revisar esta Política periodicamente; o Controlador não se compromete com aviso individual a cada atualização, salvo quando exigido por lei.
1.2. Esta Política de Privacidade é regida pela legislação brasileira, em especial pela Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e pelo Marco Civil da Internet (Lei nº 12.965/2014), sem prejuízo de outras normas setoriais eventualmente aplicáveis.
9. ALTERAÇÕES DESTA POLÍTICA E LEGISLAÇÃO APLICÁVEL
1.2. Esta Política de Privacidade é regida pela legislação brasileira, em especial pela Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e pelo Marco Civil da Internet (Lei nº 12.965/2014), sem prejuízo de outras normas setoriais eventualmente aplicáveis.
9. ALTERAÇÕES DESTA POLÍTICA E LEGISLAÇÃO APLICÁVEL
1.Enter the text of your condition…
1.1. Cada versão desta Política indica a data de vigência; alterações relevantes são avisadas com destaque no site ou pelos canais de contato com antecedência mínima de 10priv_alt_aviso dias, e as versões anteriores permanecem disponíveis mediante solicitação.
1.1. As alterações vigoram na data de publicação, mantendo o Controlador o histórico de versões para consulta.
1.1.
Enter the text of your condition…
1.1. O Controlador poderá anonimizar dados pessoais, por meios técnicos razoáveis que impeçam a reidentificação, e utilizar os dados anonimizados — que não se consideram dados pessoais (art. 12 da LGPD) — para estatísticas, relatórios, melhoria do serviço e demais fins lícitos, sem sujeição aos direitos previstos no art. 18.
1.1. Os dados sensíveis são tratados apenas nas hipóteses do art. 11 da LGPD, com acesso restrito ao pessoal estritamente necessário, medidas de segurança reforçadas e, quando exigido, consentimento específico e destacado do titular.
1.1. O Controlador registra e conserva a prova do consentimento do titular (data, hora, forma de manifestação e versão do documento aceito), nos termos do art. 8º, §2º, da LGPD, pelo prazo necessário à demonstração do cumprimento de suas obrigações.
1.1. Quando o tratamento se basear em consentimento, o titular pode revogá-lo a qualquer momento, por procedimento gratuito e facilitado pelo canal indicado (art. 8º, §5º, da LGPD); a revogação não afeta a licitude dos tratamentos realizados anteriormente, e tratamentos amparados em outras bases legais poderão prosseguir.
1.1. Os tratamentos baseados em legítimo interesse são precedidos de avaliação que pondera as expectativas do titular e seus direitos fundamentais (art. 10 da LGPD), limitando-se ao mínimo necessário; o titular pode opor-se a esses tratamentos pelo canal indicado, e a oposição será avaliada e respondida.
1.1. O titular pode solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses, bem como informações claras sobre os critérios utilizados, observados os segredos comercial e industrial (art. 20 da LGPD), pelo canal indicado nesta Política.
1.1. O usuário pode gerenciar cookies não essenciais pelo painel de preferências disponível no site e pelas configurações do navegador, podendo revogar o consentimento a qualquer momento; a recusa de cookies não essenciais não impede o uso do site, mas pode limitar funcionalidades.
1.1. Os dados são compartilhados apenas com as categorias de destinatários indicadas, na medida necessária às finalidades desta Política, mediante obrigações contratuais de confidencialidade e proteção de dados; o Controlador não vende dados pessoais.
1.1. Transferências internacionais são realizadas com salvaguardas adequadas, como cláusulas contratuais que asseguram nível de proteção equivalente ao da LGPD, transferência a países com grau de proteção reconhecido ou, quando aplicável, consentimento específico do titular (arts. 33 a 36 da LGPD).
1.1. Antes de atender solicitações relativas a dados pessoais (art. 18 da LGPD), o Controlador poderá exigir comprovação razoável da identidade do solicitante ou do poder de representação, a fim de impedir o acesso indevido por terceiros; o prazo de atendimento conta-se da verificação. Pedidos manifestamente repetitivos ou tecnicamente inviáveis poderão ser recusados de forma fundamentada, ressalvados os direitos do titular.
1.1. As solicitações são respondidas pelo canal indicado: em formato simplificado imediatamente, quando possível, ou por declaração completa em até 15 (quinze) dias (art. 19 da LGPD); quando a solicitação não puder ser atendida, o titular receberá as razões e as alternativas cabíveis.
1.1. Incidentes de segurança que possam acarretar risco ou dano relevante aos titulares serão comunicados à ANPD e aos titulares afetados em prazo razoável (art. 48 da LGPD), com a descrição da natureza dos dados, os riscos, as medidas adotadas e as recomendações cabíveis.
1.1. Os prazos de retenção consideram: a finalidade do tratamento, obrigações legais e regulatórias (incluindo guarda de registros de acesso), prazos prescricionais para exercício de direitos e requisitos de auditoria; atingido o prazo, os dados são eliminados de forma segura ou anonimizados (art. 16 da LGPD).
1.1. Dados de crianças são tratados no melhor interesse do menor e, quando exigido, com consentimento específico e em destaque de ao menos um dos pais ou responsável (art. 14 da LGPD), realizando o Controlador esforços razoáveis, conforme as tecnologias disponíveis, para verificar a autenticidade do consentimento.
1.1. Cada versão desta Política indica a data de vigência; alterações relevantes são avisadas com destaque no site ou pelos canais de contato com antecedência mínima de 10priv_alt_aviso dias, e as versões anteriores permanecem disponíveis mediante solicitação.
Conteúdo da página
Política de Privacidade: Guia Completo para Conformidade com a LGPD
1. O Que é a Política de Privacidade
A Política de Privacidade é o documento que explica aos usuários e clientes como uma organização coleta, usa, armazena, compartilha e protege seus dados pessoais. É um instrumento de transparência obrigatório pela Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018), que exige que o controlador de dados forneça ao titular as informações sobre o tratamento de forma clara, adequada e ostensiva (art. 9º da LGPD).
Diferente do que muita gente imagina, a Política de Privacidade não é apenas um documento jurídico burocrático: ela é a base do relacionamento de confiança entre o negócio e seus usuários. Uma política clara, honesta e acessível demonstra respeito pelos direitos dos titulares e constrói credibilidade — especialmente em tempos em que vazamentos de dados e uso indevido de informações pessoais dominam o noticiário. O modelo padrão de Política de Privacidade disponível online no DiretoDoc.com permite criar um documento personalizado e em conformidade com a LGPD em poucos minutos, disponível para baixar em WORD ou PDF.
A Política de Privacidade é o documento central do ecossistema de conformidade com a LGPD, e se relaciona diretamente com outros instrumentos: a Política de Cookies (que detalha as tecnologias de rastreamento), os Termos de Uso (que regulam o uso do serviço) e o Contrato de Tratamento de Dados (DPA) (que regula fornecedores que acessam dados dos usuários da empresa).
2. Quando a Política de Privacidade é Obrigatória
A LGPD aplica-se a qualquer operação de tratamento de dados pessoais realizada no Brasil, independentemente do tamanho da empresa — desde uma microempresa com site de contato até uma multinacional com banco de dados de milhões de usuários. A Política de Privacidade é obrigatória sempre que houver tratamento de dados pessoais, incluindo:
- Qualquer site com formulário que coleta nome, e-mail, telefone ou CPF do visitante
- E-commerces e marketplaces que processam dados de clientes para compras e entrega
- Plataformas e aplicativos com cadastro de usuários
- Sites que utilizam cookies de rastreamento (Google Analytics, Meta Pixel) que coletam o IP
- Empresas que coletam dados de funcionários, candidatos e colaboradores
- Prestadores de serviços que acessam dados dos clientes de seus contratantes (operadores)
A ausência de Política de Privacidade — ou a presença de uma política incompleta, desatualizada ou em linguagem inacessível — pode resultar em autuação pela ANPD com multas de até 2% do faturamento no Brasil, limitadas a R$ 50 milhões por infração. Pequenas e microempresas têm tratamento diferenciado pela ANPD, mas não são isentas das obrigações fundamentais de transparência.
3. Conteúdo Mínimo Obrigatório Pela LGPD (Art. 9º)
O art. 9º da LGPD estabelece que o titular tem direito a obter do controlador, em relação aos dados tratados, as seguintes informações — que devem estar na Política de Privacidade:
- Finalidade específica do tratamento: para que exatamente os dados são coletados. "Melhorar a experiência do usuário" não é finalidade específica — "enviar comunicações de marketing sobre nossos produtos por e-mail" sim.
- Forma e duração do tratamento: como os dados são processados e por quanto tempo são retidos antes da exclusão ou anonimização.
- Identificação do controlador: quem é o responsável pelo tratamento — nome completo da empresa, CNPJ e dados de contato.
- Informações de contato do DPO: o nome e canal de contato do Encarregado de Proteção de Dados (DPO), quando nomeado.
- Compartilhamento de dados: com quem os dados podem ser compartilhados — parceiros comerciais, fornecedores, outras empresas do grupo, autoridades públicas.
- Responsabilidades dos agentes: quem são os controladores e operadores envolvidos no tratamento.
- Direitos dos titulares: como exercer os direitos previstos no art. 18 da LGPD.
4. Tipos de Dados Pessoais: O Que Sua Empresa Coleta
O primeiro passo para elaborar uma Política de Privacidade eficaz é mapear todos os dados pessoais que a empresa efetivamente coleta. A LGPD distingue duas categorias:
- Dados pessoais comuns: qualquer informação que identifique ou torne identificável uma pessoa natural. Exemplos: nome, e-mail, telefone, CPF, endereço, IP, foto, data de nascimento, dados de pagamento (parcialmente).
- Dados pessoais sensíveis (art. 5º, II LGPD): dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, saúde, vida sexual, dado genético ou biométrico. Exigem tratamento mais restrito e base legal específica (art. 11 LGPD).
O mapeamento de dados (data mapping) deve cobrir: quais dados são coletados, de quem, por qual canal (formulário, app, atendimento presencial, câmeras), para qual finalidade, com qual base legal, por quanto tempo são retidos, com quem são compartilhados. Esse inventário é a base tanto da Política de Privacidade quanto do RIPD (Relatório de Impacto à Proteção de Dados).
5. Bases Legais do Tratamento: Por Que Você Pode Usar os Dados
Todo tratamento de dados pessoais deve ter uma base legal — uma das dez hipóteses autorizativas do art. 7º da LGPD. A Política de Privacidade deve informar qual base legal justifica cada finalidade de tratamento:
- Consentimento (inciso I): o titular autoriza expressamente. Deve ser livre, informado, específico e inequívoco. O titular pode revogar a qualquer momento. É a base usada para marketing por e-mail, personalização e cookies de rastreamento.
- Execução de contrato (inciso V): necessário para executar o serviço contratado pelo próprio titular. É usado para processar pedidos no e-commerce, emitir notas fiscais, entregar produtos.
- Cumprimento de obrigação legal (inciso II): quando a lei exige que a empresa mantenha determinados dados. Exemplos: guardar notas fiscais por 5 anos (legislação fiscal), cumprir obrigações trabalhistas.
- Legítimo interesse (inciso IX): quando o interesse do controlador ou de terceiros justifica o tratamento sem prejudicar os direitos do titular. Exige análise de proporcionalidade e documentação. Exemplos: prevenção de fraudes, segurança do sistema.
- Proteção ao crédito (inciso X): para análise de risco de crédito e consulta a órgãos de proteção ao crédito.
6. Compartilhamento de Dados: Com Quem e Para Quê
A Política de Privacidade deve descrever com quem os dados pessoais dos usuários podem ser compartilhados e por qual motivo. As categorias mais comuns de destinatários incluem:
- Fornecedores e parceiros de negócios: empresas de entrega (logística), processadores de pagamento (adquirentes), plataformas de e-mail marketing, sistemas de CRM. Esses são operadores de dados — devem ter DPA assinado com a empresa.
- Autoridades públicas: Receita Federal, Ministério do Trabalho, Banco Central, quando exigido por lei ou em resposta a ordens judiciais. A divulgação a autoridades públicas é uma das exceções ao consentimento.
- Empresas do grupo econômico: quando há compartilhamento de dados entre empresas controladas pela mesma holding, o usuário deve ser informado sobre quais empresas do grupo podem acessar seus dados e para quê.
- Adquirentes em processos de M&A: em fusões e aquisições, dados dos usuários podem ser transferidos ao adquirente. A política deve prever essa possibilidade e as condições.
Para cada categoria de destinatário, a política deve indicar: quem são (categoria, não necessariamente nome), qual é a finalidade do compartilhamento, e qual é a base legal que justifica o compartilhamento. O compartilhamento de dados com operadores exige formalizacao por meio de um DPA (Contrato de Tratamento de Dados Pessoais).
7. Direitos dos Titulares: O Que Sua Política Deve Garantir
O art. 18 da LGPD lista os direitos dos titulares de dados pessoais — e a Política de Privacidade deve explicar como esses direitos podem ser exercidos:
- Confirmação de tratamento: o titular pode perguntar se a empresa trata seus dados.
- Acesso aos dados: direito de receber cópia dos dados tratados, em formato legível.
- Correção: atualizar dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação: para dados tratados sem base legal adequada.
- Portabilidade: transferir os dados para outro fornecedor de serviço (direito em regulamentação pela ANPD).
- Eliminação de dados tratados com consentimento: se o titular retirar o consentimento, os dados devem ser eliminados (salvo exceções legais).
- Não ser submetido a decisões automatizadas: direito de ser informado sobre decisões automatizadas (algoritmos, scoring de crédito) e de solicitar revisão humana.
A política deve indicar o canal de contato para exercício dos direitos (e-mail, formulário no site), o prazo de resposta (a LGPD não fixa prazo específico, mas a praxe é de 15 dias úteis) e os documentos necessários para verificar a identidade do solicitante.
8. Retenção e Eliminação de Dados: Por Quanto Tempo Guardar
A LGPD (art. 16) limita o tratamento de dados pessoais ao tempo necessário para atingir as finalidades declaradas. Após esse período, os dados devem ser eliminados ou anonimizados (a menos que haja obrigação legal de retenção). A Política de Privacidade deve indicar o período de retenção para cada categoria de dado:
- Dados de cadastro de clientes: pelo período de vigência do contrato + prazo prescricional (geralmente 5 anos após o encerramento)
- Dados de transações financeiras: até 10 anos (obrigação fiscal, prazo do Código Tributário Nacional)
- Registros de conexão (logs de acesso): 6 meses a 1 ano, conforme o Marco Civil da Internet
- Dados de marketing (opt-in para e-mail): pelo período de consentimento + mais 6 meses para resolução de disputas
- Currículos de candidatos não aprovados: geralmente 6 meses a 1 ano (boa prática de RH)
- Dados de crianças e adolescentes: regras específicas da LGPD — excluir imediatamente após a finalidade
9. Transferências Internacionais de Dados
Quando os dados pessoais dos usuários são processados em servidores fora do Brasil — o que ocorre com praticamente qualquer empresa que use Google Cloud, AWS, Azure, Salesforce ou HubSpot —, isso constitui uma transferência internacional de dados sujeita ao art. 33 da LGPD. A Política de Privacidade deve informar sobre essas transferências e as garantias adotadas.
As hipóteses de transferência internacional autorizada incluem: países com nível adequado de proteção reconhecido pela ANPD; cláusulas contratuais padrão aprovadas pela ANPD; normas corporativas globais (binding corporate rules); consentimento específico do titular para a transferência; e execução de contrato necessário para o titular. A ANPD ainda não publicou a lista de países com nível adequado, mas o GDPR europeu é geralmente aceito como padrão elevado de proteção.
10. Segurança da Informação: O Que Declarar na Política
A LGPD (art. 46) obriga o controlador a adotar medidas de segurança técnicas e administrativas aptas a proteger os dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão. A Política de Privacidade deve informar, de forma geral, as medidas de segurança adotadas:
- Criptografia de dados em trânsito (TLS/HTTPS) e em repouso (AES-256)
- Controle de acesso baseado em funções (RBAC) — apenas quem precisa acessa os dados
- Autenticação multifator (MFA) para sistemas que contêm dados pessoais
- Backups regulares com testes de restauração
- Política de senhas e gestão de vulnerabilidades
- Treinamentos periódicos da equipe sobre proteção de dados
A Política também deve descrever o procedimento de notificação em caso de incidente de segurança: se ocorrer um vazamento de dados, a ANPD e os titulares afetados devem ser notificados no prazo de 72 horas após o conhecimento do incidente (art. 48 LGPD).
11. Atualização da Política de Privacidade
A Política de Privacidade não é um documento estático — ela precisa ser revisada e atualizada sempre que houver mudanças relevantes nos processos de tratamento de dados, nas ferramentas utilizadas, na legislação aplicável ou nas finalidades da empresa. As situações que tipicamente requerem atualização: lançamento de nova funcionalidade que coleta dados adicionais; adição de novo parceiro ou fornecedor que acessa dados; mudança na base legal de determinado tratamento; publicação de nova norma ou resolução da ANPD; e resultado de auditoria interna de privacidade.
A política deve indicar a data da última revisão ("Última atualização: [data]") e descrever como os usuários serão notificados sobre alterações relevantes (e-mail, aviso no site, popup de aceite). Para alterações que aumentam o escopo do tratamento ou mudam a base legal de dados já coletados com consentimento, pode ser necessário renovar o consentimento dos usuários existentes.
12. Como Criar Sua Política de Privacidade no DiretoDoc.com
O template de Política de Privacidade do DiretoDoc.com é um modelo completo e atualizado com base na LGPD, nas resoluções da ANPD e nas melhores práticas internacionais de privacidade. O documento inclui: identificação do controlador, tipos de dados coletados, finalidades e bases legais, compartilhamento com terceiros, transferências internacionais, direitos dos titulares, medidas de segurança, cookies (ou referência à Política de Cookies separada), retenção de dados e informações de contato do DPO.
Para criar a Política de Privacidade online, preencha os dados da empresa e selecione as categorias de dados que você trata. O gerador personaliza o documento e disponibiliza para baixar em WORD ou PDF. Para plataformas SaaS que operam entre empresas, o template pode ser adaptado para cobrir também o tratamento de dados pessoais dos funcionários e clientes dos seus clientes corporativos. Para uma estratégia completa de conformidade com a LGPD, use a Política de Privacidade em conjunto com o Contrato de Confidencialidade (NDA) — que protege informações estratégicas durante negociações — e com o DPA — que regula operadores que acessam dados dos seus usuários. Com esses três instrumentos, sua empresa tem a base jurídica necessária para operar com conformidade na era dos dados.
13. Privacidade desde a Concepção (Privacy by Design)
O princípio de Privacy by Design — privacidade desde a concepção — é um dos pilares da LGPD (art. 46, § 2º) e significa que a proteção de dados deve ser incorporada ao desenvolvimento de produtos e sistemas desde o início, não adicionada como um patch posterior. Na prática, privacy by design implica:
- Minimização de dados: coletar apenas os dados estritamente necessários para a finalidade declarada. Se o endereço de entrega não é necessário para o cadastro inicial, não peça.
- Pseudoanonimização desde o início: sempre que possível, substituir identificadores diretos (CPF, nome) por pseudônimos nos sistemas de processamento — guardando o mapeamento separadamente com acesso restrito.
- Consentimento no design: o formulário de cadastro deve solicitar consentimentos separados para finalidades separadas — não um único "aceito os Termos e a Política de Privacidade" que agrupa tudo.
- Controles de acesso: o sistema deve ser desenvolvido com roles de usuário que limitam o acesso a dados pessoais apenas a quem efetivamente precisa.
- Retenção automática: implementar processos automatizados de exclusão de dados após o prazo de retenção, sem depender de processos manuais sujeitos a erro humano.
14. LGPD e Inteligência Artificial: Decisões Automatizadas
Com a crescente adoção de algoritmos de machine learning e inteligência artificial em processos de negócio — scoring de crédito, recomendação de produtos, contratação automatizada, personalização de conteúdo —, o art. 20 da LGPD ganha crescente relevância. Ele garante ao titular o direito de:
- Solicitar revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses
- Conhecer os critérios e procedimentos utilizados na decisão automatizada, quando solicitado
- Obter explicação adequada sobre os fatores que levaram à decisão
A Política de Privacidade deve mencionar se a empresa usa decisões automatizadas que afetam o titular, para quais finalidades, e como o titular pode solicitar revisão. A falta dessa informação pode gerar questionamentos da ANPD — especialmente em setores como crédito, saúde, educação e emprego, onde decisões automatizadas têm impacto direto nos direitos dos titulares.
15. Como Criar Sua Política de Privacidade no DiretoDoc.com
O gerador de Política de Privacidade do DiretoDoc.com produz um documento completo, em conformidade com a LGPD e as orientações da ANPD, para qualquer tipo de empresa — desde pequenos negócios com site simples até plataformas digitais complexas que operam entre empresas. O modelo padrão cobre todos os elementos obrigatórios do art. 9º da LGPD e pode ser personalizado para refletir as especificidades do seu tratamento de dados.
Para criar a Política de Privacidade online, preencha os dados da empresa, selecione as categorias de dados pessoais tratados, as finalidades e as bases legais aplicáveis. O sistema gera o documento para baixar em WORD ou PDF em minutos. Para uma estratégia completa de conformidade, combine a Política de Privacidade com a Política de Cookies, os Termos de Uso e o Contrato de Tratamento de Dados (DPA) com os seus fornecedores e parceiros que acessam dados dos usuários. Com esse kit de documentos, sua empresa demonstra à ANPD — e aos seus usuários — um compromisso genuíno com a proteção de dados pessoais.