Política de Privacidade

Última atualização:

1. Controlador e contato

Controlador: IR ENGINOVA LTDA • CNPJ: 45.889.966/0001-60.
Endereço: Vespasiano/MG, Brasil (endereço completo disponível no cadastro da Receita Federal). .
Encarregado (DPO): isadoraprocha@gmail.com.

2. Escopo

Esta Política descreve o tratamento de dados pessoais realizado no site e serviços correlatos, incluindo formulários de pedido e a API própria de processamento de dados astrológicos. A Política aplica-se a titulares localizados no Brasil e é baseada na Lei nº 13.709/2018 (LGPD).

3. Dados pessoais tratados

  • Identificação e contato: nome, e-mail.
  • Dados para processamento astrológico: data de nascimento, hora de nascimento, local de nascimento (cidade/país; eventualmente coordenadas).
  • Dados de transação: identificadores, status e metadados necessários à conciliação e auditoria de pagamentos (não armazenamos integralmente dados de cartão).
  • Dados técnicos: endereços IP, identificadores de dispositivo/navegador, registros de eventos, carimbos de data e hora, cookies e tecnologias similares.
  • Comunicações: mensagens enviadas por e-mail ou formulários de suporte.

4. Finalidades e bases legais

As operações de tratamento são realizadas com as seguintes bases legais da LGPD:

  • Execução de contrato (art. 7º, V): atender ao pedido do titular, processar pagamento, gerar e disponibilizar o produto adquirido.
  • Obrigação legal (art. 7º, II): manutenção de registros e documentos para fins fiscais/contábeis e cumprimento de determinações de autoridades.
  • Interesse legítimo (art. 7º, IX): segurança, prevenção a fraudes, monitoramento técnico, auditoria de eventos, melhoria e continuidade do serviço, observada a expectativa do titular e o teste de balanceamento.
  • Consentimento (art. 7º, I): uso de cookies/tecnologias não essenciais (ex.: analytics) e, quando houver, comunicações de marketing. O consentimento é opcional, específico e pode ser revogado a qualquer tempo.

5. Operadores e terceiros

  • Pagamentos: PagBank e Mercado Pago realizam o processamento financeiro e enviam notificações técnicas (webhooks) para conciliação e auditoria.
  • API própria: processamento automatizado de dados astrológicos (cálculos a partir de data/hora/local informados pelo titular). Não compartilhamos os dados subjacentes com terceiros para essa finalidade.
  • Analytics: ferramenta(s) de mensuração de audiência e desempenho do site, sujeitas a consentimento prévio do titular quando exigido (cookies não essenciais).

Terceiros podem atuar como Operadores ou Controladores independentes, conforme seus próprios termos e políticas de privacidade.

6. Prazos de retenção

  • Eventos técnicos de pagamento: registros de webhooks e auditoria mantidos por 365 dias, com data de expiração (expires_at) e exclusão automática por rotina de purga.
  • Dados do pedido/entrega: mantidos pelo período necessário à execução do contrato e suporte, podendo ser preservados para resguardo de direitos.
  • Documentos fiscais/contábeis: mantidos conforme prazos legais aplicáveis.
  • Comunicações de suporte: mantidas pelo prazo necessário para atendimento e registro, salvo obrigação legal diversa.

Na ausência de base legal para manutenção, realizamos anonimização ou eliminação segura.

7. Direitos do titular (LGPD art. 18)

  • confirmação da existência de tratamento e acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, observados segredos comercial e industrial;
  • informação sobre compartilhamento e sobre a possibilidade de não consentir;
  • revogação do consentimento e oposição a tratamentos baseados em interesse legítimo.

Para exercer direitos, contate o Encarregado (DPO) em isadoraprocha@gmail.com. Poderemos solicitar informações para comprovar sua identidade.

8. Cookies e consentimento

Utilizamos cookies essenciais para funcionamento do site. O uso de cookies e tecnologias similares não essenciais (por exemplo, analytics) depende do seu consentimento. Você pode gerenciar ou revogar seu consentimento a qualquer tempo.

9. Segurança da informação

Adotamos medidas técnicas e organizacionais proporcionais ao risco, incluindo criptografia em trânsito, controles de acesso, segregação de ambientes e registros de eventos. Nenhum ambiente é livre de riscos; mantemos procedimentos para prevenção, detecção e resposta a incidentes.

10. Compartilhamento e transferências internacionais

Compartilhamos dados com Operadores e parceiros estritamente necessários às finalidades indicadas e, quando aplicável, com autoridades públicas. Alguns provedores podem realizar tratamento fora do Brasil. Nesses casos, adotamos salvaguardas adequadas, tais como cláusulas contratuais e avaliações de risco.

11. Crianças e adolescentes

Os serviços não são direcionados a menores de 18 anos. Responsáveis legais podem contatar o DPO para solicitar a avaliação e remoção de dados de menores tratados inadvertidamente.

12. Atualizações desta Política

Poderemos atualizar esta Política para refletir alterações legais, técnicas ou operacionais. A versão vigente é a mais recente publicada nesta página e indicada pela data de “Última atualização”.