1. Quem é o responsável pelos dados
O controlador dos dados tratados neste site e na plataforma Forly é Karoliny Dalsasso, CNPJ 67.993.373/0001-81, com endereço em Rua Wenceslau Evaristo Silva - 65 - Serraria, São José.
Para qualquer assunto relativo a privacidade e proteção de dados, incluindo pedidos de acesso ou exclusão, fale conosco pelo e-mail rgs.gonc@gmail.com.
2. A que esta política se aplica
Ela cobre tudo o que roda no domínio deste site, que tem duas partes distintas:
- Páginas de venda do produto digital “Manual de Marca no Canva”, cujo pagamento é processado pela Hotmart.
- Forly — a plataforma de gestão de eventos usada por nós e pelos nossos clientes contratantes: formulário de briefing, contrato com assinatura eletrônica, agenda e avisos.
3. Quais dados coletamos
a) Quem apenas visita o site. Registramos dados técnicos e de navegação: endereço IP (usado também para uma estimativa aproximada de cidade e estado), tipo de dispositivo e navegador, páginas visitadas, origem do acesso (parâmetros de campanha como utm_source, utm_campaign e fbclid) e identificadores de cookies de publicidade.
b) Quem inicia ou conclui uma compra. Nome, e-mail e telefone informados no formulário anterior ao checkout, e os dados da transação que a Hotmart nos devolve por webhook (identificador do pedido, produto, valor, status do pagamento, nome, e-mail e telefone do comprador). Não recebemos nem armazenamos dados de cartão de crédito, boleto ou qualquer meio de pagamento — isso fica integralmente com a Hotmart.
c) Quem preenche o briefing de um evento (Forly). Nome completo, CPF ou CNPJ, e-mail, WhatsApp, endereço, cidade e estado do contratante; e os dados do evento contratado (nome do aniversariante, idade, tema, data, horário, endereço do local e as demais respostas de pré-produção). Esses dados qualificam a parte contratante e alimentam o contrato de prestação de serviço.
d) Quem assina o contrato. Além dos dados acima, os registros da assinatura eletrônica gerados pelo provedor de assinatura: data e hora, e-mail do signatário e evidências técnicas do ato.
e) Quem usa o painel administrativo. Credenciais de acesso e, quando a pessoa opta por ativar, a inscrição de notificação push do navegador e a conexão com a conta Google descrita no item 6.
4. Para que usamos e com qual base legal
- Entregar o produto ou o serviço contratado — liberar o acesso ao material, elaborar o contrato, produzir e entregar a cobertura do evento. Base legal: execução de contrato (art. 7º, V, da LGPD).
- Comunicação operacional — enviar por e-mail e WhatsApp as confirmações, o link do briefing, o contrato para assinatura e os lembretes de prazo do evento. Base legal: execução de contrato e legítimo interesse.
- Medir e otimizar publicidade — entender quais anúncios geram visitas e vendas. Base legal: legítimo interesse, com o consentimento de cookies quando exigido. Detalhes no item 5.
- Segurança e obrigações legais — prevenir fraude, manter registros fiscais e contratuais e cumprir a legislação aplicável. Base legal: cumprimento de obrigação legal e legítimo interesse.
6. Uso das APIs do Google (Google Agenda)
A plataforma Forly oferece uma conexão opcional com o Google Agenda, ativada somente quando a pessoa responsável pela operação clica em conectar e autoriza o acesso na tela de consentimento do Google. Pedimos apenas dois escopos:
https://www.googleapis.com/auth/calendar.events— para criar e atualizar, na agenda da conta conectada, o compromisso correspondente a cada evento cadastrado no Forly: título, data, horário e local.https://www.googleapis.com/auth/userinfo.email— apenas para exibir no painel qual conta Google está conectada.
A integração é de mão única: escrevemos na agenda os eventos criados no Forly e nunca lemos de volta o conteúdo da sua agenda, nem outros compromissos, contatos ou e-mails. O token de acesso fica armazenado de forma restrita no nosso banco de dados e é usado somente para essa finalidade.
O uso que fazemos das informações recebidas das APIs do Google segue a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use). Em particular: não vendemos esses dados, não os usamos para publicidade, não os transferimos a terceiros exceto para operar a própria integração, cumprir a lei ou mediante a sua autorização, e nenhuma pessoa os lê manualmente, salvo com o seu consentimento expresso, para fins de segurança ou por exigência legal.
Você pode revogar o acesso a qualquer momento pelo botão de desconectar dentro do painel ou em myaccount.google.com/permissions. Ao desconectar, apagamos o token guardado e paramos de escrever na agenda; os compromissos já criados permanecem na sua conta até que você os apague.
7. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas o necessário com fornecedores que executam parte da operação, cada um no seu papel:
- Hotmart — checkout, processamento do pagamento e entrega do produto digital.
- Meta (Facebook e Instagram) — medição de conversões de anúncios, com os dados de contato em hash.
- Google — Google Agenda, na conexão opcional descrita no item 6.
- Provedor de assinatura eletrônica — coleta e validação jurídica da assinatura do contrato.
- Provedor de mensageria WhatsApp — envio das mensagens operacionais do evento.
- Provedor de infraestrutura — hospedagem do aplicativo e do banco de dados.
- Autoridades públicas — quando houver ordem legal ou judicial.
Alguns desses fornecedores processam dados fora do Brasil. Nesses casos, a transferência internacional se apoia nas hipóteses do art. 33 da LGPD, com cláusulas contratuais e garantias oferecidas pelo próprio fornecedor.
8. Por quanto tempo guardamos
- Dados de navegação e de campanha: até 24 meses, para análise de desempenho dos anúncios.
- Dados de compra e documentos fiscais: pelo prazo exigido pela legislação fiscal, no mínimo 5 anos.
- Briefing, contrato e dados do evento: enquanto durar a relação contratual e, depois, pelo prazo prescricional aplicável (em regra 5 anos), para defesa em eventual disputa.
- Token de acesso ao Google: até você desconectar a conta ou revogar a permissão.
9. Seus direitos
A LGPD garante a você, titular dos dados, o direito de confirmar a existência do tratamento, acessar seus dados, corrigir dados incompletos ou desatualizados, solicitar anonimização, bloqueio ou eliminação de dados desnecessários, pedir a portabilidade, revogar o consentimento e se opor a tratamentos feitos com base em legítimo interesse.
Para exercer qualquer um deles, escreva para rgs.gonc@gmail.com. Respondemos em até 15 dias. Podemos pedir informações adicionais para confirmar sua identidade antes de atender ao pedido, e alguns dados podem ser mantidos quando houver obrigação legal de guarda.
10. Segurança
O site trafega exclusivamente por HTTPS. O acesso ao painel administrativo é protegido por autenticação, os tokens de integração ficam restritos ao servidor e o banco de dados não é exposto à internet pública. Nenhum sistema é infalível: se ocorrer um incidente de segurança relevante, comunicaremos os titulares afetados e a ANPD nos termos do art. 48 da LGPD.
11. Crianças e adolescentes
Nossos produtos e a plataforma são destinados a maiores de 18 anos. Quando o evento contratado envolve uma criança — uma festa de aniversário, por exemplo —, os dados dela são fornecidos pelos pais ou responsáveis e usados apenas para a execução do serviço contratado.
12. Mudanças nesta política
Podemos atualizar este documento para refletir mudanças no serviço ou na legislação. A data da última revisão fica sempre no topo da página. Alterações relevantes serão comunicadas por e-mail a quem tiver relação contratual ativa conosco.