Índice
Política de Privacidade - LGPD Express
Última atualização: 28/08/2025
Bem-vindo(a)! Obrigado por utilizar o LGPD Express. Quando você acessa nossos sites, e-commerce, materiais ou a plataforma, você confia a nós seus dados e informações. Nós nos comprometemos a manter essa confiança. Esta Política explica, de maneira clara e acessível, como coletamos, usamos, compartilhamos e armazenamos seus dados. Ao acessar ou usar o site, o e-commerce, materiais e/ou a plataforma do LGPD Express, você indica que leu, compreendeu e concorda com esta Política.
A Inoltra Tech LTDA CNPJ 62.400.271/0001-91, com sede na Rua Camilo, 567, Conj. H, Vila Romana - CEP 05045-020, São Paulo/SP, é criadora do produto LGPD Express. Caso tenha dúvidas ou queira tratar de qualquer assunto relacionado a esta Política, entre em contato através do e-mail: privacidade@192.168.15.204.
1 – Dados que Coletamos
Dados fornecidos diretamente por você
- 1.1. Dados de identificação: nome completo, CPF ou CNPJ, razão social, nome fantasia;
- 1.2. Contato: e-mail, telefone, endereço comercial e de cobrança;
- 1.3. Dados profissionais: cargo, área, empresa, função;
- 1.4. Dados para faturamento e emissão de nota fiscal: CPF/CNPJ, endereço de cobrança, inscrição estadual (se aplicável);
- 1.5. Dados fornecidos em documentos: comprovantes, anexos de contratação, propostas;
- 1.6. Conteúdo de comunicações: mensagens em tickets, e-mails, gravações/ transcrições de atendimentos quando fornecidas.
Dados gerados automaticamente pelo uso da nossa plataforma e site
- 1.2. Registros de acesso e logs: endereço IP, data/hora de acesso, páginas visitadas;
- 1.2.2. Dados de dispositivo: sistema operacional, navegador, identificadores de dispositivo;
- 1.2.3. Dados de uso: telas acessadas na plataforma, ações realizadas, métricas de uso;
- 1.2.4. Metadados das comunicações: timestamps, IP, tipo de canal.
Cookies e tecnologias similares
1.3. Utilizamos cookies essenciais (funcionamento), de desempenho (analytics) e de marketing (segmentação); mais detalhes na Política de Cookies.
1.3.1. Ao acessar o site exibimos um banner para gerenciamento de preferências; você pode alterar a qualquer momento.
Dados processados por terceiros (obtidos de fontes externas)
- 1.4.1. Informações fornecidas por gateways de pagamento (status de transação, anti-fraude);
- 1.4.2. Dados de CRM/automação, plataformas de atendimento e ferramentas de marketing (ex.: RD Station);
- 1.4.3. Informações públicas ou de bases de verificação (consulta de CNPJ, confirmação cadastral) para prevenção a fraudes e validação contratual.
2 – Como Usamos suas Informações
Finalidades principais
- 2.1.1. Fornecer e operar a plataforma LGPD Express (criação de contas, autenticação, acesso a módulos contratados).
- 2.1.2. Processar pedidos e assinaturas no e-commerce, emitir notas fiscais e gerenciar cobranças.
- 2.1.3. Suporte ao cliente e atendimento (resolução de problemas, histórico de chamados).
- 2.1.4. Segurança e prevenção de fraudes (monitoramento, análise de riscos, bloqueios quando necessário).
- 2.1.5. Comunicação transacional e operacional (notificações de conta, comunicados de segurança, atualizações do serviço).
- 2.1.6. Marketing e relacionamento (comunicados promocionais quando houver consentimento ou base legítima — você pode optar por não receber).
Bases legais utilizadas (LGPD — art. 7º e correlatos)
- 2.2.1. Execução de contrato (quando necessário para prestação do serviço contratado).
- 2.2.2. Cumprimento de obrigação legal (fiscal, contábil, logs exigidos pelo Marco Civil etc.).
- 2.2.3. Consentimento (quando solicitamos consentimento para newsletters, cookies não essenciais, depoimentos etc.).
- 2.2.4. Legítimo interesse (otimização do serviço, segurança, prevenção a fraudes, marketing B2B compatível), sempre após avaliação de balanceamento e garantindo direitos do titular.
- 2.2.5. Exercício regular de direitos, proteção à vida, tutela da saúde e proteção do crédito, quando aplicáveis.
E-commerce, meios de pagamento e antifraude
- 2.3.1. Durante o processo de compra, coletamos os dados necessários para cobrança e faturamento; o processamento de cartões é realizado por gateways/adquirentes — os números completos de cartão não ficam armazenados em nossos servidores.
- 2.3.2. Informações relacionadas a transações podem ser compartilhadas com serviços antifraude e instituições financeiras para autorização, análise e prevenção de chargebacks.
- 2.3.3. Dados de pagamento são mantidos pelo tempo necessário para obrigações fiscais, auditorias e prevenção a fraudes, conforme legislação.
- 2.3.4. Caso haja envio físico de material (ex.: kits, livros), poderemos compartilhar apenas os dados estritamente necessários com transportadoras (nome, endereço de entrega, telefone).
Cookies e tracking: uso prático
- 2.4.1. Cookies essenciais: garantem login, carrinho de compras e funcionalidade básica.
- 2.4.2. Cookies de desempenho: ajudam a medir e melhorar a plataforma (Google Analytics, etc.) base: legítimo interesse ou consentimento conforme o tipo de dado.
- 2.4.3. Cookies de marketing: usados para remarketing e personalização — base: consentimento; você pode gerenciar em nosso banner.
Decisões automatizadas e perfilamento
- 2.5.1. Utilizamos análises automatizadas para segurança, segmentação e melhoria do produto.
- 2.5.2. Não praticamos decisões automatizadas que causem efeitos legais ou similares sem oferecer possibilidade de revisão por pessoa física. Quando houver decisões automatizadas relevantes, informaremos e permitiremos revisão.
3 – Compartilhamento das Informações
Terceiros e categorias de destinatários
- 3.1.1. Fornecedores de infraestrutura: provedores de nuvem, hospedagem, CDN, backup;
- 3.1.2. Plataformas de suporte e CRM: ferramentas que processam tickets e gerenciam relacionamento;
- 3.1.3. Gateways e adquirentes de pagamento: processam e autorizam transações;
- 3.1.4. Ferramentas de analytics e marketing (quando consentidas);
- 3.1.5. Auditores, consultores e prestadores jurídicos/contábeis quando necessário;
- 3.1.6. Transportadoras, apenas quando houver envio físico de material;
- 3.1.7. Autoridades públicas e judiciais, quando exigido por lei/ordem judicial.
Finalidades do compartilhamento
- 3.2.1. Processamento de pagamentos e cobranças;
- 3.2.2. Cumprimento de obrigações fiscais e contábeis;
- 3.2.3. Operação e suporte técnico da plataforma;
- 3.2.4. Prevenção à fraude e investigação de incidentes;
- 3.2.5. Operações societárias (cisão, fusão, venda) — nesses casos, haverá comunicação aos titulares quando aplicável.
Transferências internacionais
- 3.3.1. Podemos transferir dados para provedores localizados no exterior (ex.: nuvens globais).
- 3.3.2. Antes da transferência, adotamos salvaguardas (cláusulas contratuais, avaliação de compatibilidade, garantias contratuais) conforme requisitos da LGPD.
- 3.3.3. Quando aplicável, informaremos os países e as medidas adotadas.
Não comercialização de dados
3.4.1. Não vendemos seus dados a terceiros. Qualquer uso comercial será feito apenas com consentimento expresso quando exigido.
4 – Direitos dos Titulares
Direitos disponíveis
- 4.1.1. Confirmação da existência de tratamento;
- 4.1.2. Acesso aos dados;
- 4.1.3. Correção de dados incompletos/atrevados;
- 4.1.4. Anonimização, bloqueio ou eliminação de dados desnecessários;
- 4.1.5. Portabilidade dos dados;
- 4.1.6. Eliminação de dados tratados com base em consentimento;
- 4.1.7. Informação sobre compartilhamentos;
- 4.1.8. Revogação do consentimento;
- 4.1.9. Oposição ao tratamento com base em legítimo interesse;
- 4.1.10. Revisão de decisões automatizadas.
Como solicitar
- 4.2.1. Envie seu pedido ao DPO: privacidade@192.168.15.204 ou através do Portal de Titularidade;
- 4.2.2. Inclua: nome completo, e-mail/telefone utilizados na conta, descrição clara do pedido e documentos que comprovem identidade (p. ex. foto de documento + selfie, quando necessário);
- 4.2.3. Recebemos e protocolamos a solicitação e, sempre que possível, respondemos em até 5 (cinco) dias úteis; se houver complexidade ou necessidade de diligência, comunicaremos o prazo estimado e o andamento;
- 4.2.4. Caso o pedido seja indeferido por força de obrigação legal (ex.: retenção fiscal), explicaremos os fundamentos legais do indeferimento;
- 4.2.5. Forneceremos canais alternativos para pessoas com dificuldade de acesso digital mediante solicitação ao DPO.
5 – Segurança das Informações (e Retenção)
Medidas técnicas e administrativas adotadas
- 5.1.1. Criptografia TLS em trânsito; criptografia em repouso quando aplicável;
- 5.1.2. Autenticação forte/MFA para contas administrativas;
- 5.1.3. Controle de acesso baseado em papéis;
- 5.1.4. Logs e monitoramento de segurança;
- 5.1.5. Gestão de vulnerabilidades e testes periódicos (pentests);
- 5.1.6. Treinamento contínuo de equipe sobre privacidade e segurança.
Incidentes de segurança
- 5.2.1. Temos plano de resposta a incidentes; em caso de incidente com risco relevante aos titulares, comunicaremos a ANPD e os titulares afetados conforme legislação.
- 5.2.2. As comunicações conterão descrição do ocorrido, dados afetados, medidas adotadas e recomendações ao titular.
Segurança nos pagamentos
- 5.3.1. Utilizamos provedores com certificações relevantes (PCI-DSS, quando aplicável).
- 5.3.2. Não armazenamos dados completos de cartão de crédito em nossos servidores — usamos tokenização oferecida pelos gateways.
Retenção e eliminação de dados
- 5.4.1. Critério geral: mantemos dados pelo tempo necessário às finalidades contratuais, obrigações legais, litígios e defesa de direitos;
- 5.4.2. Exemplos de prazos:
- Dados fiscais e contábeis: conforme legislação (ex.: 5 anos ou conforme exigência fiscal aplicável);
- Registros de acesso e logs: conforme exigência do Marco Civil / necessidades de segurança;
- Dados de marketing: enquanto houver consentimento ou relação comercial ativa;
- 5.4.3. Ao final do período, procedemos com eliminação segura ou anonimização, salvo exigência legal em contrário.
6 – Atualizações da Política de Privacidade
- 6.1.1. Podemos alterar esta Política para refletir mudanças de serviços, exigências legais ou melhorias.
- 6.1.2. Publicaremos a nova versão no site com data de atualização. Para mudanças que afetam direitos dos titulares ou que exijam novo consentimento, comunicaremos por e-mail ou banner destacado antes da vigência.
- 6.1.3. Recomendamos que consulte esta página periodicamente.
7 – Lei Aplicável
- 7.1.1. Esta Política é regida pelas leis da República Federativa do Brasil, notadamente pela Lei nº 13.709/2018 (LGPD) e pelo Marco Civil da Internet (Lei nº 12.965/2014).
- 7.1.2. Fica eleito o foro da Comarca de São Paulo/SP para dirimir controvérsias, salvo disposição em contrário que proteja o consumidor.
Contato DPO
Em caso de dúvidas sobre esta Política ou para exercer seus direitos, acesse nosso Portal de Titularidade ou envie e-mail para o encarregado (DPO) privacidade@192.168.15.204.