Política de Privacidade
Sumário
1. Quem somos — Controlador dos Dados
A ZaiPass Tecnologia Ltda. é a controladora dos dados pessoais tratados por meio da plataforma ZaiPass, disponível em zaipass.com.br.
Nossas operações estão sediadas em Maceió, Alagoas, Brasil, e atuamos em conformidade com a LGPD e demais legislações aplicáveis à proteção de dados pessoais.
O organizador de eventos que utiliza a ZaiPass para coletar dados de seus participantes atua como controlador independente em relação aos dados dos participantes. A ZaiPass atua como operadora nesses casos, processando os dados conforme as instruções do organizador.
2. Dados que Coletamos
Coletamos dados pessoais nas seguintes situações:
2.1 Dados fornecidos diretamente pelo organizador (cadastro e uso da plataforma):
- Nome completo e e-mail (cadastro)
- Número de telefone (cadastro e comunicações)
- CPF ou CNPJ (para operações financeiras)
- Dados bancários para repasse (chave Pix, dados da conta)
- Informações do evento criado (nome, descrição, datas, localização)
2.2 Dados dos participantes do evento (coletados via formulário de inscrição):
- Nome completo e e-mail
- Telefone (quando solicitado pelo organizador)
- Dados de pagamento (processados pelo gateway — não armazenamos dados de cartão)
- Campos personalizados definidos pelo organizador (ex.: tamanho de camiseta, grupo, etc.)
2.3 Dados coletados automaticamente:
- Endereço IP e dados de geolocalização aproximada
- Tipo de dispositivo, sistema operacional e navegador
- Páginas acessadas, tempo de sessão e cliques (via cookies e analytics)
- Logs de acesso e de erros do sistema
3. Finalidades e Bases Legais
Tratamos seus dados pessoais para as seguintes finalidades, com as respectivas bases legais da LGPD:
| Finalidade | Base Legal (LGPD) |
|---|---|
| Criar e manter sua conta na plataforma | Execução de contrato (art. 7º, V) |
| Processar inscrições e pagamentos de eventos | Execução de contrato (art. 7º, V) |
| Emitir certificados, crachás e comprovantes | Execução de contrato (art. 7º, V) |
| Enviar comunicações transacionais (confirmação de inscrição, lembretes, check-in) | Execução de contrato (art. 7º, V) |
| Cumprir obrigações fiscais e regulatórias | Obrigação legal (art. 7º, II) |
| Prevenir fraudes e garantir segurança da plataforma | Interesse legítimo (art. 7º, IX) |
| Melhorar funcionalidades e experiência do usuário (analytics) | Interesse legítimo (art. 7º, IX) |
| Enviar comunicações de marketing e novidades da ZaiPass | Consentimento (art. 7º, I) — você pode revogar a qualquer momento |
4. Compartilhamento de Dados
A ZaiPass não vende dados pessoais a terceiros. Compartilhamos dados apenas nas seguintes situações:
- Processadoras de pagamento: para processar transações via Pix e cartão de crédito. Os dados de pagamento são transmitidos diretamente a esses parceiros sob criptografia, conforme padrões PCI-DSS.
- Serviços de comunicação: provedores de e-mail e WhatsApp Business para envio de notificações transacionais e lembretes. Esses parceiros atuam como operadores sob nossas instruções.
- Serviços de infraestrutura: provedores de hospedagem em nuvem que armazenam os dados em servidores com localização primária no Brasil.
- Ferramentas de analytics: usamos ferramentas como Google Analytics para análise de comportamento no site. Você pode optar por não ser rastreado via configurações do seu navegador.
- Autoridades competentes: quando exigido por lei, ordem judicial ou requisição de autoridade regulatória.
Todos os parceiros são contratualmente obrigados a tratar os dados conforme a LGPD e nossas políticas internas de segurança.
5. Retenção e Exclusão de Dados
Mantemos seus dados pelo tempo necessário para as finalidades descritas nesta Política:
- Dados de conta ativa: enquanto a conta estiver ativa na plataforma.
- Dados de eventos e inscrições: por 5 anos após a realização do evento, para fins de suporte, auditoria e obrigações fiscais.
- Dados financeiros e fiscais: por no mínimo 5 anos, conforme exige a legislação tributária brasileira.
- Logs de sistema e segurança: por 12 meses.
- Dados de e-mail marketing: até a revogação do consentimento.
Após o término do prazo de retenção, os dados são anonimizados ou excluídos de forma segura.
6. Segurança dos Dados
Adotamos medidas técnicas e organizacionais para proteger seus dados pessoais, incluindo:
- Criptografia em trânsito (TLS 1.2+) e em repouso
- Controle de acesso baseado em funções (RBAC) com autenticação multifator para a equipe interna
- Monitoramento contínuo de segurança e testes de vulnerabilidade periódicos
- Política interna de resposta a incidentes com notificação à ANPD e aos titulares em até 72 horas em caso de violação relevante
- Dados de cartão de crédito nunca armazenados em nossos servidores — processados diretamente pelo gateway certificado PCI-DSS
Nenhum sistema é 100% seguro. Em caso de incidente de segurança que afete seus dados, notificaremos você e a Autoridade Nacional de Proteção de Dados (ANPD) conforme previsto na LGPD.
8. Seus Direitos como Titular
Nos termos da LGPD (art. 18), você tem os seguintes direitos em relação aos seus dados pessoais:
Confirmação e acesso
Saber se tratamos seus dados e obter cópia deles
Correção
Solicitar correção de dados incompletos ou incorretos
Eliminação
Solicitar exclusão de dados tratados com base em consentimento
Portabilidade
Receber seus dados em formato estruturado e legível
Revogação
Revogar consentimento a qualquer momento, sem prejuízo
Oposição
Opor-se ao tratamento com base em interesse legítimo
Informação
Saber com quem compartilhamos seus dados
Não discriminação
Não ser discriminado pelo exercício dos seus direitos
Para exercer qualquer desses direitos, entre em contato pelo e-mail privacidade@zaipass.com.br. Responderemos em até 15 dias úteis.
Se entender que seus direitos não foram atendidos, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.
9. Menores de Idade
A plataforma ZaiPass é destinada a pessoas com 18 anos ou mais para fins de cadastro como organizador. Não coletamos intencionalmente dados pessoais de crianças (menores de 12 anos) sem consentimento expresso dos pais ou responsáveis legais.
Em relação aos participantes de eventos criados por organizadores na plataforma, o organizador é responsável por garantir que a coleta de dados de menores ocorra com o devido amparo legal e consentimento dos responsáveis, conforme a LGPD.
10. Transferência Internacional de Dados
Alguns de nossos prestadores de serviço (como serviços de e-mail e infraestrutura em nuvem) podem processar dados fora do Brasil. Nesses casos, garantimos que a transferência ocorre apenas para países com nível adequado de proteção ou mediante cláusulas contratuais específicas que asseguram proteção equivalente à exigida pela LGPD.
11. Alterações nesta Política
Podemos atualizar esta Política periodicamente para refletir mudanças nas nossas práticas, nos serviços oferecidos ou na legislação aplicável.
Alterações relevantes serão comunicadas por e-mail com antecedência mínima de 10 dias. A data de "última atualização" no topo do documento indica quando a versão vigente entrou em vigor. O uso contínuo da plataforma após a notificação constitui aceite da nova versão.
12. Contato e Encarregado (DPO)
Para exercer seus direitos, esclarecer dúvidas ou registrar solicitações relacionadas a dados pessoais, entre em contato com nosso Encarregado de Proteção de Dados:
- E-mail de privacidade: privacidade@zaipass.com.br
- E-mail geral: contato@zaipass.com.br
- Site: zaipass.com.br
- Localização: Maceió, Alagoas, Brasil
Também recomendamos a leitura dos nossos Termos de Uso para entender as condições gerais de uso da plataforma.