Política de Privacidade - LGPD Express

Política de Privacidade - LGPD Express

Última atualização: 28/08/2025

Bem-vindo(a)! Obrigado por utilizar o LGPD Express. Quando você acessa nossos sites, e-commerce, materiais ou a plataforma, você confia a nós seus dados e informações. Nós nos comprometemos a manter essa confiança. Esta Política explica, de maneira clara e acessível, como coletamos, usamos, compartilhamos e armazenamos seus dados. Ao acessar ou usar o site, o e-commerce, materiais e/ou a plataforma do LGPD Express, você indica que leu, compreendeu e concorda com esta Política.

A Inoltra Tech LTDA CNPJ 62.400.271/0001-91, com sede na Rua Camilo, 567, Conj. H, Vila Romana - CEP 05045-020, São Paulo/SP, é criadora do produto LGPD Express. Caso tenha dúvidas ou queira tratar de qualquer assunto relacionado a esta Política, entre em contato através do e-mail: privacidade@192.168.15.204.

1 – Dados que Coletamos

Dados fornecidos diretamente por você

  • 1.1. Dados de identificação: nome completo, CPF ou CNPJ, razão social, nome fantasia;
  • 1.2. Contato: e-mail, telefone, endereço comercial e de cobrança;
  • 1.3. Dados profissionais: cargo, área, empresa, função;
  • 1.4. Dados para faturamento e emissão de nota fiscal: CPF/CNPJ, endereço de cobrança, inscrição estadual (se aplicável);
  • 1.5. Dados fornecidos em documentos: comprovantes, anexos de contratação, propostas;
  • 1.6. Conteúdo de comunicações: mensagens em tickets, e-mails, gravações/ transcrições de atendimentos quando fornecidas.

Dados gerados automaticamente pelo uso da nossa plataforma e site

  • 1.2. Registros de acesso e logs: endereço IP, data/hora de acesso, páginas visitadas;
  • 1.2.2. Dados de dispositivo: sistema operacional, navegador, identificadores de dispositivo;
  • 1.2.3. Dados de uso: telas acessadas na plataforma, ações realizadas, métricas de uso;
  • 1.2.4. Metadados das comunicações: timestamps, IP, tipo de canal.

Cookies e tecnologias similares

1.3. Utilizamos cookies essenciais (funcionamento), de desempenho (analytics) e de marketing (segmentação); mais detalhes na Política de Cookies.

1.3.1. Ao acessar o site exibimos um banner para gerenciamento de preferências; você pode alterar a qualquer momento.

Dados processados por terceiros (obtidos de fontes externas)

  • 1.4.1. Informações fornecidas por gateways de pagamento (status de transação, anti-fraude);
  • 1.4.2. Dados de CRM/automação, plataformas de atendimento e ferramentas de marketing (ex.: RD Station);
  • 1.4.3. Informações públicas ou de bases de verificação (consulta de CNPJ, confirmação cadastral) para prevenção a fraudes e validação contratual.

2 – Como Usamos suas Informações

Finalidades principais

  • 2.1.1. Fornecer e operar a plataforma LGPD Express (criação de contas, autenticação, acesso a módulos contratados).
  • 2.1.2. Processar pedidos e assinaturas no e-commerce, emitir notas fiscais e gerenciar cobranças.
  • 2.1.3. Suporte ao cliente e atendimento (resolução de problemas, histórico de chamados).
  • 2.1.4. Segurança e prevenção de fraudes (monitoramento, análise de riscos, bloqueios quando necessário).
  • 2.1.5. Comunicação transacional e operacional (notificações de conta, comunicados de segurança, atualizações do serviço).
  • 2.1.6. Marketing e relacionamento (comunicados promocionais quando houver consentimento ou base legítima — você pode optar por não receber).

Bases legais utilizadas (LGPD — art. 7º e correlatos)

  • 2.2.1. Execução de contrato (quando necessário para prestação do serviço contratado).
  • 2.2.2. Cumprimento de obrigação legal (fiscal, contábil, logs exigidos pelo Marco Civil etc.).
  • 2.2.3. Consentimento (quando solicitamos consentimento para newsletters, cookies não essenciais, depoimentos etc.).
  • 2.2.4. Legítimo interesse (otimização do serviço, segurança, prevenção a fraudes, marketing B2B compatível), sempre após avaliação de balanceamento e garantindo direitos do titular.
  • 2.2.5. Exercício regular de direitos, proteção à vida, tutela da saúde e proteção do crédito, quando aplicáveis.

E-commerce, meios de pagamento e antifraude

  • 2.3.1. Durante o processo de compra, coletamos os dados necessários para cobrança e faturamento; o processamento de cartões é realizado por gateways/adquirentes — os números completos de cartão não ficam armazenados em nossos servidores.
  • 2.3.2. Informações relacionadas a transações podem ser compartilhadas com serviços antifraude e instituições financeiras para autorização, análise e prevenção de chargebacks.
  • 2.3.3. Dados de pagamento são mantidos pelo tempo necessário para obrigações fiscais, auditorias e prevenção a fraudes, conforme legislação.
  • 2.3.4. Caso haja envio físico de material (ex.: kits, livros), poderemos compartilhar apenas os dados estritamente necessários com transportadoras (nome, endereço de entrega, telefone).

Cookies e tracking: uso prático

  • 2.4.1. Cookies essenciais: garantem login, carrinho de compras e funcionalidade básica.
  • 2.4.2. Cookies de desempenho: ajudam a medir e melhorar a plataforma (Google Analytics, etc.) base: legítimo interesse ou consentimento conforme o tipo de dado.
  • 2.4.3. Cookies de marketing: usados para remarketing e personalização — base: consentimento; você pode gerenciar em nosso banner.

Decisões automatizadas e perfilamento

  • 2.5.1. Utilizamos análises automatizadas para segurança, segmentação e melhoria do produto.
  • 2.5.2. Não praticamos decisões automatizadas que causem efeitos legais ou similares sem oferecer possibilidade de revisão por pessoa física. Quando houver decisões automatizadas relevantes, informaremos e permitiremos revisão.

3 – Compartilhamento das Informações

Terceiros e categorias de destinatários

  • 3.1.1. Fornecedores de infraestrutura: provedores de nuvem, hospedagem, CDN, backup;
  • 3.1.2. Plataformas de suporte e CRM: ferramentas que processam tickets e gerenciam relacionamento;
  • 3.1.3. Gateways e adquirentes de pagamento: processam e autorizam transações;
  • 3.1.4. Ferramentas de analytics e marketing (quando consentidas);
  • 3.1.5. Auditores, consultores e prestadores jurídicos/contábeis quando necessário;
  • 3.1.6. Transportadoras, apenas quando houver envio físico de material;
  • 3.1.7. Autoridades públicas e judiciais, quando exigido por lei/ordem judicial.

Finalidades do compartilhamento

  • 3.2.1. Processamento de pagamentos e cobranças;
  • 3.2.2. Cumprimento de obrigações fiscais e contábeis;
  • 3.2.3. Operação e suporte técnico da plataforma;
  • 3.2.4. Prevenção à fraude e investigação de incidentes;
  • 3.2.5. Operações societárias (cisão, fusão, venda) — nesses casos, haverá comunicação aos titulares quando aplicável.

Transferências internacionais

  • 3.3.1. Podemos transferir dados para provedores localizados no exterior (ex.: nuvens globais).
  • 3.3.2. Antes da transferência, adotamos salvaguardas (cláusulas contratuais, avaliação de compatibilidade, garantias contratuais) conforme requisitos da LGPD.
  • 3.3.3. Quando aplicável, informaremos os países e as medidas adotadas.

Não comercialização de dados

3.4.1. Não vendemos seus dados a terceiros. Qualquer uso comercial será feito apenas com consentimento expresso quando exigido.

4 – Direitos dos Titulares

Direitos disponíveis

  • 4.1.1. Confirmação da existência de tratamento;
  • 4.1.2. Acesso aos dados;
  • 4.1.3. Correção de dados incompletos/atrevados;
  • 4.1.4. Anonimização, bloqueio ou eliminação de dados desnecessários;
  • 4.1.5. Portabilidade dos dados;
  • 4.1.6. Eliminação de dados tratados com base em consentimento;
  • 4.1.7. Informação sobre compartilhamentos;
  • 4.1.8. Revogação do consentimento;
  • 4.1.9. Oposição ao tratamento com base em legítimo interesse;
  • 4.1.10. Revisão de decisões automatizadas.

Como solicitar

  • 4.2.1. Envie seu pedido ao DPO: privacidade@192.168.15.204 ou através do Portal de Titularidade;
  • 4.2.2. Inclua: nome completo, e-mail/telefone utilizados na conta, descrição clara do pedido e documentos que comprovem identidade (p. ex. foto de documento + selfie, quando necessário);
  • 4.2.3. Recebemos e protocolamos a solicitação e, sempre que possível, respondemos em até 5 (cinco) dias úteis; se houver complexidade ou necessidade de diligência, comunicaremos o prazo estimado e o andamento;
  • 4.2.4. Caso o pedido seja indeferido por força de obrigação legal (ex.: retenção fiscal), explicaremos os fundamentos legais do indeferimento;
  • 4.2.5. Forneceremos canais alternativos para pessoas com dificuldade de acesso digital mediante solicitação ao DPO.

5 – Segurança das Informações (e Retenção)

Medidas técnicas e administrativas adotadas

  • 5.1.1. Criptografia TLS em trânsito; criptografia em repouso quando aplicável;
  • 5.1.2. Autenticação forte/MFA para contas administrativas;
  • 5.1.3. Controle de acesso baseado em papéis;
  • 5.1.4. Logs e monitoramento de segurança;
  • 5.1.5. Gestão de vulnerabilidades e testes periódicos (pentests);
  • 5.1.6. Treinamento contínuo de equipe sobre privacidade e segurança.

Incidentes de segurança

  • 5.2.1. Temos plano de resposta a incidentes; em caso de incidente com risco relevante aos titulares, comunicaremos a ANPD e os titulares afetados conforme legislação.
  • 5.2.2. As comunicações conterão descrição do ocorrido, dados afetados, medidas adotadas e recomendações ao titular.

Segurança nos pagamentos

  • 5.3.1. Utilizamos provedores com certificações relevantes (PCI-DSS, quando aplicável).
  • 5.3.2. Não armazenamos dados completos de cartão de crédito em nossos servidores — usamos tokenização oferecida pelos gateways.

Retenção e eliminação de dados

  • 5.4.1. Critério geral: mantemos dados pelo tempo necessário às finalidades contratuais, obrigações legais, litígios e defesa de direitos;
  • 5.4.2. Exemplos de prazos:
    • Dados fiscais e contábeis: conforme legislação (ex.: 5 anos ou conforme exigência fiscal aplicável);
    • Registros de acesso e logs: conforme exigência do Marco Civil / necessidades de segurança;
    • Dados de marketing: enquanto houver consentimento ou relação comercial ativa;
  • 5.4.3. Ao final do período, procedemos com eliminação segura ou anonimização, salvo exigência legal em contrário.

6 – Atualizações da Política de Privacidade

  • 6.1.1. Podemos alterar esta Política para refletir mudanças de serviços, exigências legais ou melhorias.
  • 6.1.2. Publicaremos a nova versão no site com data de atualização. Para mudanças que afetam direitos dos titulares ou que exijam novo consentimento, comunicaremos por e-mail ou banner destacado antes da vigência.
  • 6.1.3. Recomendamos que consulte esta página periodicamente.

7 – Lei Aplicável

  • 7.1.1. Esta Política é regida pelas leis da República Federativa do Brasil, notadamente pela Lei nº 13.709/2018 (LGPD) e pelo Marco Civil da Internet (Lei nº 12.965/2014).
  • 7.1.2. Fica eleito o foro da Comarca de São Paulo/SP para dirimir controvérsias, salvo disposição em contrário que proteja o consumidor.

Contato DPO

Em caso de dúvidas sobre esta Política ou para exercer seus direitos, acesse nosso Portal de Titularidade ou envie e-mail para o encarregado (DPO) privacidade@192.168.15.204.