Vigência a partir de [PENDENTE]
Esta Política de Privacidade descreve como a Gevonex ("Gevonex", "nós") coleta, utiliza, armazena, compartilha e protege dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — "LGPD") e demais normas aplicáveis. Ela integra os Termos de Uso e deve ser lida em conjunto com a Política de Cookies e o Adendo de Tratamento de Dados (DPA).
Para os dados relativos à conta do Usuário, o controlador é a Gevonex (nome fantasia), CNPJ [PENDENTE], com endereço comercial em [PENDENTE]. Contato: support@gevonex.com.
A Gevonex desempenha dois papéis distintos, e esta Política os separa com precisão:
Em razão da arquitetura de privacidade da Plataforma, a coleta de dados é minimizada. O quadro abaixo resume as categorias tratadas:
| Categoria de dados | Finalidade | Base legal (LGPD) | Retenção |
|---|---|---|---|
| Código de acesso (pseudônimo) | Autenticação e acesso à conta | Execução de contrato (art. 7º, V) | Enquanto a conta existir (armazenado como hash irreversível SHA-256) |
| Identificadores de clique (GCLID, fbclid/fbc/fbp, ttclid/ttp, tblci, ob_click_id) | Atribuição de conversões às campanhas do Usuário | Legítimo interesse (art. 7º, IX) e/ou consentimento (art. 7º, I) | Janela do plano (12/24/48 meses) |
| Registro de consentimento (Granted / Essential / Denied) | Comprovação da escolha de cookies | Cumprimento de obrigação legal (art. 7º, II) | Janela do plano |
| Eventos de venda (valor, recibo, produto, status) | Métricas e atribuição de conversões | Legítimo interesse / execução de contrato | Janela do plano |
| Hash irreversível de e-mail/telefone do comprador | Correspondência de conversão (Meta/TikTok) | Legítimo interesse do Usuário (controlador) | Efêmero — em trânsito; o valor em texto puro é descartado e não é retido |
| Tokens de integração (plataformas de anúncios/marketplaces/Telegram) | Operação das integrações | Execução de contrato | Até a desconexão (cifrados em AES-256-GCM) |
| Capturas de tela de páginas (presell) | Validação visual | Legítimo interesse | Até a exclusão do produto |
| Dados de pagamento (cartão etc.) | Cobrança de assinatura | Execução de contrato | Tratados pela Stripe; não armazenados pela Gevonex |
Endereço IP e User-Agent não são persistidos pela Gevonex. A infraestrutura (Cloudflare) processa o IP de forma transitória, exclusivamente para segurança, mitigação de abuso e limitação de taxa, sem que a Gevonex o armazene em sua base de dados.
Tratamos dados pessoais para: (i) autenticar o acesso e operar a conta; (ii) prestar o Serviço de rastreamento e atribuição de conversões; (iii) processar pagamentos e gerir assinaturas; (iv) cumprir obrigações legais e regulatórias; (v) prevenir fraudes e garantir a segurança da Plataforma; e (vi) aprimorar o Serviço. As bases legais aplicáveis estão indicadas no quadro da Cláusula 3 (execução de contrato, legítimo interesse, cumprimento de obrigação legal e, quando aplicável, consentimento).
Quando o Usuário utiliza o Serviço para rastrear conversões, dados de seus compradores e visitantes podem transitar pela Plataforma. Adotamos a minimização como princípio: ao receber um evento de venda, eventuais e-mails e telefones do comprador são convertidos em hash criptográfico irreversível (SHA-256) para fins exclusivos de correspondência de conversão junto às redes de anúncios; os valores em texto puro são descartados e não permanecem armazenados. O hash trafega de forma cifrada e tem caráter efêmero. A Gevonex trata esses dados como operador, em nome e segundo as instruções do Usuário (controlador), nos termos do DPA.
A Plataforma utiliza cookies e tecnologias semelhantes, classificados em essenciais e de marketing/analíticos. O mecanismo de consentimento registra a escolha do visitante nos estados Granted (concedido), Essential (apenas essenciais) ou Denied (negado), o que condiciona a captura de identificadores de clique. Os detalhes, categorias e a forma de revogação constam da Política de Cookies.
A Gevonex não vende dados pessoais. O compartilhamento ocorre apenas com prestadores que viabilizam o Serviço ("subprocessadores"), na medida necessária às finalidades descritas:
O compartilhamento poderá ainda ocorrer para cumprimento de obrigação legal, ordem de autoridade competente ou exercício regular de direitos.
Alguns subprocessadores estão localizados ou processam dados fora do Brasil (por exemplo, nos Estados Unidos e na União Europeia). Nessas hipóteses, a transferência internacional observa as bases legais da LGPD (art. 33), buscando garantir que os dados gozem de grau de proteção adequado, por meio de cláusulas contratuais e das salvaguardas oferecidas pelos respectivos prestadores.
Os dados de rastreamento e os eventos de venda são retidos conforme a janela do plano contratado: 12 meses (Free), 24 meses (Pro) e 48 meses (Ultra). Após o prazo, os registros são eliminados automaticamente por rotina periódica de expurgo. Dados estritamente necessários ao cumprimento de obrigações legais poderão ser mantidos pelo prazo legal aplicável. Encerrada a conta, os dados associados são excluídos, observado o disposto nesta Política.
A Gevonex adota medidas técnicas e organizacionais para proteger os dados, incluindo: criptografia AES-256-GCM dos segredos e tokens de integração; hash SHA-256 dos códigos de acesso e dos dados de comprador destinados à correspondência de conversão; isolamento lógico por inquilino (cada conta acessa apenas os próprios dados); firewall de aplicação (WAF) e limitação de taxa na infraestrutura Cloudflare; e gestão de segredos fora do código-fonte. Nenhum sistema é integralmente imune a riscos; em caso de incidente de segurança relevante, adotaremos as providências exigidas pela legislação.
Nos termos da LGPD, o titular pode exercer os direitos de: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; informação sobre compartilhamento; e revogação do consentimento. A exclusão da conta e dos dados associados é suportada de forma direta no Serviço. A portabilidade, dada a natureza pseudônima do Serviço, é atendida de forma manual, mediante solicitação ao Encarregado. Para exercer qualquer direito, contate support@gevonex.com.
O Encarregado (DPO) da Gevonex está identificado no Adendo de Tratamento de Dados (DPA). Solicitações relativas a dados pessoais podem ser encaminhadas a support@gevonex.com.
Embora a Gevonex não direcione ativamente sua oferta a mercados estrangeiros, titulares localizados na União Europeia podem, na medida aplicável, exercer os direitos previstos no Regulamento Geral de Proteção de Dados (GDPR), incluindo acesso, retificação, apagamento, restrição, portabilidade e oposição. As solicitações podem ser encaminhadas ao Encarregado pelo mesmo canal de contato.
O Serviço é destinado a maiores de 18 anos e não se dirige a crianças ou adolescentes. A Gevonex não coleta intencionalmente dados de menores; identificada tal hipótese, os dados serão eliminados.
Esta Política poderá ser atualizada a qualquer tempo, com indicação da data de vigência. Alterações materiais poderão ser comunicadas pelos canais do Serviço. Recomendamos a revisão periódica deste documento.