Controlador: IR ENGINOVA LTDA • CNPJ: 45.889.966/0001-60.
Endereço: Vespasiano/MG, Brasil (endereço completo disponível no cadastro da Receita Federal).
.
Encarregado (DPO): isadoraprocha@gmail.com.
2. Escopo
Esta Política descreve o tratamento de dados pessoais realizado no site e serviços correlatos, incluindo
formulários de pedido e a API própria de processamento de dados astrológicos.
A Política aplica-se a titulares localizados no Brasil e é baseada na Lei nº 13.709/2018 (LGPD).
3. Dados pessoais tratados
Identificação e contato: nome, e-mail.
Dados para processamento astrológico: data de nascimento, hora de nascimento, local de nascimento (cidade/país; eventualmente coordenadas).
Dados de transação: identificadores, status e metadados necessários à conciliação e auditoria de pagamentos (não armazenamos integralmente dados de cartão).
Dados técnicos: endereços IP, identificadores de dispositivo/navegador, registros de eventos, carimbos de data e hora, cookies e tecnologias similares.
Comunicações: mensagens enviadas por e-mail ou formulários de suporte.
4. Finalidades e bases legais
As operações de tratamento são realizadas com as seguintes bases legais da LGPD:
Execução de contrato (art. 7º, V): atender ao pedido do titular, processar pagamento, gerar e disponibilizar o produto adquirido.
Obrigação legal (art. 7º, II): manutenção de registros e documentos para fins fiscais/contábeis e cumprimento de determinações de autoridades.
Interesse legítimo (art. 7º, IX): segurança, prevenção a fraudes, monitoramento técnico, auditoria de eventos, melhoria e continuidade do serviço, observada a expectativa do titular e o teste de balanceamento.
Consentimento (art. 7º, I): uso de cookies/tecnologias não essenciais (ex.: analytics) e, quando houver, comunicações de marketing.
O consentimento é opcional, específico e pode ser revogado a qualquer tempo.
5. Operadores e terceiros
Pagamentos: PagBank e Mercado Pago realizam o processamento financeiro e enviam notificações técnicas (webhooks) para conciliação e auditoria.
API própria: processamento automatizado de dados astrológicos (cálculos a partir de data/hora/local informados pelo titular). Não compartilhamos os dados subjacentes com terceiros para essa finalidade.
Analytics: ferramenta(s) de mensuração de audiência e desempenho do site, sujeitas a consentimento prévio do titular quando exigido (cookies não essenciais).
Terceiros podem atuar como Operadores ou Controladores independentes, conforme seus próprios termos e políticas de privacidade.
6. Prazos de retenção
Eventos técnicos de pagamento: registros de webhooks e auditoria mantidos por 365 dias, com data de expiração (expires_at) e exclusão automática por rotina de purga.
Dados do pedido/entrega: mantidos pelo período necessário à execução do contrato e suporte, podendo ser preservados para resguardo de direitos.
Comunicações de suporte: mantidas pelo prazo necessário para atendimento e registro, salvo obrigação legal diversa.
Na ausência de base legal para manutenção, realizamos anonimização ou eliminação segura.
7. Direitos do titular (LGPD art. 18)
confirmação da existência de tratamento e acesso aos dados;
correção de dados incompletos, inexatos ou desatualizados;
anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
portabilidade, observados segredos comercial e industrial;
informação sobre compartilhamento e sobre a possibilidade de não consentir;
revogação do consentimento e oposição a tratamentos baseados em interesse legítimo.
Para exercer direitos, contate o Encarregado (DPO) em isadoraprocha@gmail.com. Poderemos solicitar informações para comprovar sua identidade.
8. Cookies e consentimento
Utilizamos cookies essenciais para funcionamento do site. O uso de cookies e tecnologias similares
não essenciais (por exemplo, analytics) depende do seu consentimento.
Você pode gerenciar ou revogar seu consentimento a qualquer tempo.
9. Segurança da informação
Adotamos medidas técnicas e organizacionais proporcionais ao risco, incluindo criptografia em trânsito,
controles de acesso, segregação de ambientes e registros de eventos. Nenhum ambiente é livre de riscos;
mantemos procedimentos para prevenção, detecção e resposta a incidentes.
10. Compartilhamento e transferências internacionais
Compartilhamos dados com Operadores e parceiros estritamente necessários às finalidades indicadas e,
quando aplicável, com autoridades públicas. Alguns provedores podem realizar tratamento fora do Brasil.
Nesses casos, adotamos salvaguardas adequadas, tais como cláusulas contratuais e avaliações de risco.
11. Crianças e adolescentes
Os serviços não são direcionados a menores de 18 anos. Responsáveis legais podem contatar o DPO para
solicitar a avaliação e remoção de dados de menores tratados inadvertidamente.
12. Atualizações desta Política
Poderemos atualizar esta Política para refletir alterações legais, técnicas ou operacionais.
A versão vigente é a mais recente publicada nesta página e indicada pela data de “Última atualização”.