1. Controlador e alcance
A Gutemberg Soares dos Anjos, CNPJ 41.350.395/0001-30, é controladora dos dados tratados para operar a LOGOS ACADEMY. Este aviso abrange o site, áreas autenticadas, suporte, comunicações e relações com autores. Um autor também poderá ser controlador independente dos dados que tratar para prestar mentoria, suporte ou entregar conteúdo fora do ambiente Logos.
2. Dados que podemos tratar
- Cadastro e identidade: nome, e-mail, nome de usuário, foto, senha protegida por hash e dados de autenticação.
- Uso e aprendizagem: conteúdos acessados, matrículas, progresso, certificados, favoritos, avaliações, interações e registros técnicos.
- Compras: pedidos, valores, status, forma de pagamento e identificadores da transação. A Logos não armazena o número completo do cartão.
- Autores: CPF ou CNPJ, perfil público, biografia, contatos profissionais e dados bancários necessários a análise e repasses.
- Suporte e comunicação: mensagens, solicitações, preferências e histórico de atendimento.
- Dispositivo e navegação: endereço IP, data e hora, navegador, sistema, páginas visitadas, cookies e eventos de segurança.
- Conteúdo enviado: arquivos, vídeos, imagens, textos, links e metadados publicados pelo usuário.
3. Como obtemos os dados
Diretamente de você; durante o uso do ecossistema; de autores envolvidos na entrega; de provedores de autenticação, pagamento e infraestrutura; e de fontes legítimas quando necessário para prevenir fraude ou cumprir obrigação legal.
4. Finalidades e bases legais
- Executar contratos e procedimentos preliminares: criar conta, autenticar, processar compras, liberar acesso, emitir certificados, prestar suporte e realizar repasses.
- Personalizar PDFs licenciados com a marca Logos, identificação do autor, e-mail do comprador e referência do pedido, para proteger direitos autorais, inibir compartilhamento indevido e demonstrar a origem legítima do acesso.
- Cumprir obrigações legais ou regulatórias: registros fiscais, contábeis, consumeristas, prevenção à lavagem de dinheiro quando aplicável e atendimento a autoridades.
- Exercer direitos em processos e prevenir fraude, abuso e incidentes.
- Atender interesses legítimos, após avaliação e com respeito aos seus direitos: melhorar o serviço, medir desempenho, proteger o ecossistema, recomendar conteúdos relacionados e comunicar novidades compatíveis com a relação existente.
- Obter consentimento quando exigido, especialmente para cookies opcionais ou comunicações específicas. Você poderá revogá-lo sem afetar tratamentos anteriores legítimos.
- Proteger a vida ou a integridade física e atender outras hipóteses autorizadas pela LGPD, quando aplicáveis.
5. Com quem compartilhamos
- Stripe e instituições financeiras, para pagamentos, assinaturas, prevenção de fraude e estornos.
- Bunny.net, para armazenamento, entrega e proteção de vídeos e arquivos.
- Vercel, Neon/PostgreSQL e provedores técnicos, para hospedagem, banco de dados, segurança e operação.
- Google, quando você escolhe login social e, mediante sua escolha de cookies, para métricas.
- Meta, somente quando o pixel estiver ativo e houver base legal/consentimento aplicável.
- Resend e provedores de e-mail, para mensagens transacionais e comunicações autorizadas.
- Autores, na medida necessária para entregar o conteúdo, mentoria, comunidade ou suporte adquirido.
- Autoridades, assessores e terceiros envolvidos em reorganização societária, defesa de direitos ou cumprimento legal, com as salvaguardas cabíveis.
6. Transferências internacionais
Alguns fornecedores podem tratar dados fora do Brasil. Nessas situações, adotamos mecanismos admitidos pela LGPD e pela regulamentação da ANPD, além de medidas contratuais e de segurança compatíveis com o risco.
7. Retenção e eliminação
Mantemos dados apenas pelo tempo necessário às finalidades informadas, à execução do contrato, à segurança, ao exercício de direitos e aos prazos legais. Ao término, eliminamos ou anonimizamos os dados, salvo conservação autorizada por lei. Registros de acesso à aplicação são preservados pelo prazo legal; registros financeiros e fiscais podem exigir retenção maior. Backups são substituídos de acordo com o ciclo técnico de retenção.
8. Segurança
Adotamos controles técnicos e administrativos proporcionais aos riscos, incluindo restrição de acesso, proteção de credenciais, registros de segurança e fornecedores especializados. Nenhum ambiente é absolutamente invulnerável. Em incidente relevante, seguiremos os deveres de avaliação e comunicação previstos na LGPD e na regulamentação da ANPD.
9. Seus direitos
- Confirmar a existência de tratamento e acessar os dados.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar anonimização, bloqueio ou eliminação quando cabível.
- Pedir portabilidade, observadas a regulamentação e os segredos comercial e industrial.
- Obter informações sobre compartilhamentos e sobre a possibilidade de negar consentimento.
- Revogar o consentimento e solicitar a eliminação dos dados tratados com essa base, ressalvadas as hipóteses legais de conservação.
- Opor-se a tratamento irregular e pedir revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses.
10. Como exercer seus direitos
Envie a solicitação para suporte@grupo-soares.com. Poderemos pedir informações razoáveis para confirmar sua identidade e proteger seus dados. Responderemos nos prazos legais, explicando eventual impossibilidade de atendimento. Você também pode peticionar perante a ANPD e órgãos de defesa do consumidor.
11. Crianças e adolescentes
O ecossistema não é direcionado a crianças sem a participação de responsável. O tratamento de dados de crianças e adolescentes observará seu melhor interesse e as bases legais aplicáveis. Se identificarmos cadastro incompatível com essas regras, poderemos solicitar autorização, limitar o acesso ou excluir os dados.