A Academia Dna - Desenvolvimento - Networking - Alta Performance LTDA respeita a privacidade e a proteção dos dados pessoais de clientes, potenciais clientes, visitantes, participantes, alunos, parceiros e demais pessoas que interagem com seus ambientes. Esta Política explica quais dados podem ser tratados, para quais finalidades, com quais bases legais, com quem podem ser compartilhados, por quanto tempo podem ser conservados e como o titular pode exercer seus direitos.
5.1 Controlador e contato
Controlador: Academia Dna - Desenvolvimento - Networking - Alta Performance LTDA
CNPJ: 58.392.712/0001-83
Endereço: Rua Joao Mendes, 57, Sala 06 Letra C, Centro, Extrema/MG, CEP 37640-084
Canal de privacidade e direitos dos titulares: assessoria@dnano12.com.br
5.2 Dados que podemos tratar
- Dados cadastrais e de contato: nome, e-mail, telefone, cidade, estado, país, CEP e outros dados fornecidos voluntariamente;
- Dados de formulários e relacionamento: origem do contato, assunto, respostas, produto/serviço de interesse, histórico de atendimento e estágio comercial;
- Dados de navegação e tecnologia: IP, data/hora, navegador, sistema, dispositivo, páginas visitadas, identificadores de sessão, logs de segurança e cookies;
- Dados de campanha: UTMs, referrer, identificadores de anúncio/campanha e outros parâmetros de atribuição;
- Dados de vendas e transações: produto/oferta, valor, moeda, status, data/hora, identificador de pedido/transação, origem da venda e confirmações recebidas de plataformas ou instituições de pagamento;
- Dados de eventos: visualização, cadastro, Lead, Qualified Lead, Checkout/InitiateCheckout, Purchase e outros eventos estritamente definidos pela governança de mensuração;
- Dados de prova de consentimento: status, escopos, versão dos textos, data/hora, origem, ação do usuário, referência da prova, IP/user-agent quando apropriado e histórico de revogação.
5.3 Finalidades e bases legais
Os dados podem ser tratados para responder solicitações; registrar e acompanhar leads; executar contratos e vendas; processar pagamentos; fornecer produtos e serviços; emitir documentos e cumprir obrigações legais, fiscais e regulatórias; prevenir fraude e proteger sistemas; gerir relacionamento; medir desempenho operacional; atender direitos de titulares; manter auditoria; e, quando houver consentimento válido, realizar mensuração, atribuição e otimização de publicidade com tecnologias Meta.
As bases legais podem incluir consentimento, cumprimento de obrigação legal/regulatória, execução de contrato ou procedimentos preliminares relacionados a contrato, exercício regular de direitos e legítimo interesse, conforme a finalidade concreta. Para Meta Pixel e Meta CAPI com finalidade de publicidade, atribuição, remarketing ou otimização, esta Política adota consentimento como base operacional.
5.5 Meta Pixel e Meta Conversions API
Com autorização específica, podemos utilizar Meta Pixel e Meta Conversions API para medir campanhas, atribuir conversões, deduplicar eventos e otimizar publicidade. O Pixel opera no navegador; a Conversions API pode transmitir eventos diretamente de sistemas ou servidor. O uso de CAPI não elimina a necessidade de observar a base legal, e o CRM deverá bloquear eventos publicitários quando não existir consentimento válido.
Dados de correspondência podem ser protegidos por hash conforme requisitos técnicos da Meta. O uso de hash não será tratado como anonimização absoluta. Não enviaremos deliberadamente dados pessoais sensíveis, credenciais financeiras, conteúdo livre que revele informações sensíveis ou dados de crianças/adolescentes para perfilamento publicitário.
5.6 Plataformas de vendas, pagamento e relacionamento
A empresa pode utilizar Hotmart, Kiwify, instituições financeiras, adquirentes, gateways, ferramentas de CRM, provedores de hospedagem, automação e infraestrutura. Esses fornecedores podem tratar dados conforme o serviço contratado e seus próprios termos. Dependendo da operação, podem atuar como operadores/processadores, controladores independentes ou em arranjos específicos definidos contratualmente. A empresa adota o princípio de minimização e avalia a necessidade de cada compartilhamento.
Hotmart e Kiwify podem processar dados de compradores, registrar transações e enviar webhooks com status de venda ao CRM. Integrações dessas plataformas com Meta devem respeitar o mesmo estado de consentimento adotado pela empresa. Se uma integração de terceiros não permitir bloquear eventos publicitários antes do consentimento, a função deve permanecer desativada até que exista configuração compatível.
5.7 Pagamentos diretos
Pagamentos diretos, inclusive por instituições financeiras como C6, podem ser registrados ou confirmados no CRM para executar a venda, conciliar pagamentos e cumprir obrigações legais. Dados bancários sensíveis, senha, CVV, número completo de cartão ou credenciais de acesso não serão enviados à Meta. Um evento Purchase de venda direta somente poderá ser enviado à Meta para publicidade/atribuição quando houver consentimento Meta válido.
5.8 Compartilhamentos
Os dados poderão ser compartilhados, na medida necessária, com plataformas de publicidade e análise autorizadas; fornecedores de CRM, hospedagem, nuvem e segurança; plataformas de pagamento e venda; prestadores profissionais; autoridades públicas quando houver obrigação ou requisição válida; e parceiros necessários à execução do serviço. Cada compartilhamento deve observar finalidade, necessidade, segurança, contrato e base legal.
5.9 Transferências internacionais
Alguns fornecedores podem armazenar ou acessar dados fora do Brasil. Nessas situações, a Academia DNA adotará mecanismo de transferência internacional compatível com o art. 33 da LGPD e com a Resolução CD/ANPD nº 19/2024, conforme alterada, como decisão de adequação quando aplicável, cláusulas-padrão contratuais da ANPD ou outro mecanismo válido. A empresa deverá manter inventário dos fornecedores e do mecanismo utilizado.
5.10 Retenção e descarte
Os dados serão mantidos somente pelo período necessário à finalidade, ao cumprimento de obrigações legais, à demonstração de conformidade ou ao exercício regular de direitos. A empresa adota a matriz interna de retenção descrita neste pacote, com revisões periódicas e legal hold quando houver disputa, auditoria, investigação ou ordem de autoridade. Encerrada a necessidade, os dados devem ser eliminados, anonimizados ou mantidos exclusivamente nas hipóteses legalmente autorizadas.
5.11 Segurança
A empresa deverá adotar controles técnicos e administrativos proporcionais aos riscos, incluindo gestão de acesso, segregação de funções, registro de eventos de segurança, backups, atualizações, proteção de credenciais, transmissão segura, minimização de logs, revisão de fornecedores e resposta a incidentes. Nenhum mecanismo oferece risco zero; em incidentes relevantes serão observadas as obrigações legais e regulatórias aplicáveis.
5.12 Direitos do titular
O titular pode solicitar, nos termos da LGPD e da regulamentação aplicável: confirmação da existência de tratamento; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade; portabilidade quando cabível; eliminação de dados tratados com consentimento, ressalvadas hipóteses legais de conservação; informação sobre compartilhamentos; informação sobre possibilidade de negar consentimento e suas consequências; revogação do consentimento; oposição quando cabível; e revisão/informação sobre decisões automatizadas nas hipóteses legais.
Solicitações devem ser enviadas a assessoria@dnano12.com.br. A empresa poderá solicitar informações razoáveis para confirmar identidade e proteger o titular contra acesso indevido. A confirmação simplificada poderá ser fornecida de forma imediata quando cabível e o acesso completo seguirá o prazo legal aplicável.
5.13 Crianças e adolescentes
A empresa não utilizará técnicas de perfilamento para direcionamento de publicidade comercial a crianças e adolescentes e não enviará deliberadamente à Meta eventos de pessoas conhecidas ou razoavelmente identificadas como menores para finalidades publicitárias. Quando um produto ou ambiente tiver acesso provável por crianças ou adolescentes, serão adotados controles proporcionais de idade/eligibilidade, padrões protetivos e avaliação de risco adicional. Tratamentos de menores observarão o melhor interesse e as regras específicas aplicáveis.
5.14 Atualizações da Política
A Política poderá ser atualizada por razões legais, técnicas ou operacionais. Alterações materiais que ampliem finalidade, destinatários, categorias de dados, perfilamento ou escopo de consentimento deverão provocar nova avaliação jurídica e, quando necessário, nova coleta de consentimento. Alterações meramente editoriais, de clareza ou de dados de contato podem ser registradas sem nova autorização se não alterarem a substância do tratamento.