Seja bem-vindo à plataforma Caseaki.
Através desta Política de Privacidade, informamos como tratamos seus dados pessoais de maneira transparente e segura. Leia com atenção e, caso tenha qualquer dúvida, não hesite em entrar em contato pelos canais de atendimento disponíveis ao final deste documento.
Nos preocupamos com a sua privacidade e estamos comprometidos em proteger seus dados de maneira clara e segura. Este documento explica de forma transparente como tratamos suas informações pessoais. Nossa abordagem é sempre voltada para a sua confiança, e é importante que você também leia nossos Termos de Uso e, quando necessário, os termos de outras empresas parceiras que você possa encontrar ao usar a nossa plataforma.
Esta Política pode ser atualizada periodicamente, e qualquer alteração significativa será informada por e-mail ou outro meio. A continuidade do uso da plataforma implica na aceitação das alterações.
Adotamos os seguintes princípios para o tratamento de dados pessoais:
- Todo o processo de coleta e tratamento de dados seguirá rigorosamente o que está descrito nesta Política de Privacidade, sempre com o objetivo de atender às finalidades especificadas aqui.
- Seus dados não serão transferidos, vendidos, alugados ou cedidos a terceiros (exceto em casos de exigência legal).
- Se seus dados pessoais não forem mais necessários e não houver uma obrigação legal para mantê-los, nosso compromisso é excluí-los, destruí-los ou torná-los anônimos.
- Nos preocupamos em coletar o mínimo possível de dados pessoais, reunindo apenas as informações essenciais para atender às finalidades descritas para uso da plataforma.
Glossário
Para facilitar o entendimento dos termos usados nesta Política de Privacidade, preparamos um glossário simples e direto:
- Dado Pessoal: toda informação relacionada à pessoa natural identificada ou identificável, nos termos da LGPD.
- Dado Pessoal Sensível: informações sobre origem racial, convicção religiosa, opinião política, saúde, dados genéticos ou biométricos, entre outros protegidos pela LGPD.
- Titular: pessoa natural a quem se referem os dados pessoais tratados.
- Controlador: responsável pelas decisões relacionadas ao tratamento de dados pessoais.
- Operador: realiza o tratamento de dados em nome do controlador.
- Encarregado (DPO): responsável pela proteção de dados e pelo atendimento às solicitações dos titulares.
- LGPD: Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
Informações Coletadas
1.1. Dados Fornecidos pelo Usuário
- Nome completo, e-mail, telefone, endereço, CPF, e nomes de organizadores do evento (organizadores, promotores ou responsáveis pelo evento).
- Informações inseridas nos sites criados, como listas de presentes, mensagens personalizadas, nomes de convidados, imagens e fotos relacionadas ao evento.
Esses dados são coletados para personalizar e identificar os sites criados, garantindo a funcionalidade contratada e a experiência esperada. Dados de terceiros, como nomes ou fotos de convidados, são de responsabilidade do criador do site, que declara possuir autorização para fornecê-los. A Caseaki atua como operadora e não valida previamente essas informações.
1.2. Dados de Terceiros e Menores de Idade: No contexto de controle de presença em eventos, a Caseaki pode coletar nomes de terceiros, incluindo crianças, para registrar presença ou associar presentes ao evento. Esses dados não serão exibidos publicamente e são protegidos pela LGPD. O responsável pelo fornecimento de informações sobre menores declara ter autorização para tal.
1.3. Dados de Navegação: Endereço IP, data e hora de acesso, dispositivo utilizado, navegador e localização aproximada. Esses dados são armazenados por um ano, conforme exigido pela legislação.
1.4. Dados Coletados por Cookies e Tecnologias Semelhantes: Utilizamos cookies para melhorar sua experiência de navegação, personalizar serviços e monitorar o uso da plataforma. Consulte nossa Política de Cookies para mais informações.
2. Finalidades do Tratamento dos Dados Pessoais
Utilizamos suas informações para as seguintes finalidades:
- Aprimorar a plataforma e os serviços oferecidos: integrar redes sociais, realizar análises de comportamento, enviar notificações e personalizar sua experiência.
- Executar atividades de marketing e publicidade: enviar newsletters, realizar campanhas publicitárias, ações de mídia e remarketing, com opção de descadastramento.
- Garantir o funcionamento dos serviços de pagamento: gerenciar transações, emitir cobranças e simplificar a experiência de checkout.
- Proteger a segurança da plataforma e dos usuários: autenticar identidades, validar dados e prevenir fraudes.
- Cumprir obrigações legais e prevenir irregularidades: atender à LGPD e prevenir incidentes de segurança.
- Assegurar a funcionalidade e continuidade da plataforma: identificar melhorias e implementar soluções para garantir a qualidade dos serviços.
3. Bases Legais do Tratamento de Dados
A Caseaki trata seus dados pessoais com base nas seguintes bases legais, de acordo com a LGPD:
- Consentimento: Quando você, voluntariamente, autoriza o uso de seus dados, como ao aceitar notificações personalizadas ou permitir o uso de cookies para melhorar a navegação.
- Cumprimento de Obrigações Legais ou Regulamentares: Para atender exigências legais, como a conservação de registros de acesso por um ano, conforme a legislação vigente.
- Execução de Contrato ou Procedimentos Relacionados ao Contrato: Para oferecer e gerenciar os serviços contratados, como suporte técnico e personalização de sites.
- Exercício Regular de Direitos em Processos Judiciais, Administrativos ou Arbitrais: Para defesa em procedimentos legais ou cumprimento de solicitações judiciais.
- Interesse Legítimo: Para assegurar a segurança da plataforma, implementar melhorias e prevenir fraudes, desde que não conflitem com os direitos dos usuários.
4. Compartilhamento de Dados
- Prestadores de serviços terceirizados essenciais: para hospedagem e processamento de pagamentos.
- Integrações com serviços de terceiros: se você conectar sua conta a redes sociais (tais como Google e Facebook) ou plataformas de pagamento (tais como Spyre ou Pagar.me), alguns dados, como login e e-mail, podem ser compartilhados. Recomendamos que leia as políticas de privacidade desses serviços previamente.
- Marketing e análise de comportamento: utilizamos cookies para coletar dados e compartilhá-los com anunciantes para campanhas direcionadas.
- Cumprimento de obrigações legais: compartilhamos dados com autoridades mediante ordens judiciais ou solicitações oficiais.
5. Retenção e Exclusão de Dados
Os dados serão armazenados pelo tempo necessário para cumprir as finalidades descritas ou atender exigências legais. Após o término do contrato ou da finalidade, os dados serão excluídos ou anonimizados.
6. Direitos do Usuário
Você tem diversos direitos garantidos pela Lei Geral de Proteção de Dados (LGPD) em relação ao tratamento dos seus dados pessoais. Abaixo estão alguns dos principais direitos que você pode exercer:
- Confirmação e Acesso
- Correção de Dados
- Anonimização, Bloqueio ou Eliminação
- Portabilidade dos Dados
- Revogação do Consentimento
- Informação sobre Compartilhamento de Dados
- Oposição ao Tratamento
- Reclamação junto à ANPD
7. Segurança dos Dados
Adotamos diversas medidas técnicas e organizacionais para proteger seus dados contra acessos não autorizados e outros incidentes.
- Criptografia: Dados sensíveis, como senhas, são protegidos por criptografia AES-256, um dos padrões mais seguros amplamente utilizados no mercado.
- Controle de Acesso: Apenas colaboradores e prestadores de serviços autorizados têm acesso aos dados pessoais. Todos estão vinculados a obrigações contratuais de confidencialidade e uso adequado dos dados.
- Segurança da Informação: Utilizamos ferramentas avançadas, como firewalls, WAF (Web Application Firewall), proteção AntiDDoS e gestão de DNS com suporte da Cloudflare, para garantir a integridade e segurança da plataforma.
- Monitoramento e Auditoria: Nossa infraestrutura é monitorada continuamente pela plataforma Security Scorecard, e utilizamos a Sentry para identificar falhas de segurança no código em tempo real.
- Certificados SSL: Toda a comunicação entre o usuário e a plataforma é protegida por certificados SSL (Secure Sockets Layer), garantindo a criptografia dos dados durante a transmissão.
8. Transferência Internacional de Dados
Os dados são armazenados em servidores localizados nos data centers da Amazon Web Services (AWS) nos Estados Unidos, com backups diários e cópias extras em outros servidores da AWS. Isso garante alta disponibilidade e segurança, independentemente do volume de tráfego. Adotamos todas as medidas necessárias para assegurar que a transferência internacional de dados ocorra em conformidade com a Lei Geral de Proteção de Dados (LGPD), com foco especial na segurança e confidencialidade das informações.
9. Informações de Contato
Se você tiver dúvidas, solicitações ou preocupações em relação a esta Política de Privacidade, entre em contato conosco pelo e-mail contato@caseaki.com.br ou pelos canais disponíveis em nosso site.