Aviso de Privacidade
Este Aviso explica como a AVITA trata dados pessoais relacionados à landing page, contas, faturamento, campanhas e operação da Spuras.
AVITA TREINAMENTOS E CONSULTORIA EM DESENVOLVIMENTO PROFISSIONAL, PESSOAL E NEUROEDUCACIONAL LTDA
CNPJ 39.782.877/0001-17
Rua Ferdinando Jahn, 314, Bremer, Rio do Sul/SC, CEP 89161-094
Canal para titulares: contato@spuras.com
1. Papéis da AVITA
A AVITA é controladora dos dados de visitantes, contatos comerciais, usuários, administradores, faturamento e atribuição de aquisição. Em relação aos dados pessoais contidos nos arquivos e projetos enviados por clientes empresariais, a AVITA normalmente atua como operadora, conforme as instruções do cliente, que permanece controlador.
2. Dados tratados
- Cadastro e conta: nome, e-mail, organização, credenciais protegidas e registros de aceite.
- Contato: nome, e-mail profissional e mensagem.
- Uso e segurança: eventos técnicos, identificadores de sessão, registros de autenticação e auditoria necessários para proteger o serviço.
- Faturamento: plano, situação da assinatura, referências e dados devolvidos pelos gateways; dados completos de cartão ficam com o provedor de pagamento.
- Aquisição: UTMs normalizadas, caminho da landing, host referenciador, plano clicado e data de captura. Não armazenamos, para essa finalidade, URL completa, IP ou user-agent.
- Projetos: arquivos, metadados e permissões fornecidos pelo cliente.
3. Finalidades e bases legais
Tratamos dados para executar contrato e procedimentos preliminares; criar e administrar contas; prestar, cobrar e proteger o serviço; responder contatos; cumprir obrigações legais e regulatórias; prevenir fraude; exercer direitos; e, com base em legítimo interesse sujeito a avaliação e oposição quando cabível, medir a origem de novas contas e melhorar a operação. Consentimento é usado quando a lei exigir.
4. Compartilhamento e transferências
Dados podem ser compartilhados, no mínimo necessário, com provedores de hospedagem, armazenamento, rede e segurança, envio de e-mail, autenticação, observabilidade e gateways de pagamento indicados no checkout. Quando analytics ou publicidade estiverem permitidos pela regra regional ou pela escolha do usuário, Google e Meta podem receber identificadores de dispositivo, campanha e eventos de interação para medição, atribuição e formação de públicos de campanha. Esses fornecedores podem tratar dados fora do Brasil; adotamos os mecanismos de transferência internacional aplicáveis, medidas contratuais e controles de segurança. Também podemos compartilhar dados com autoridades quando houver obrigação legal.
5. Cookies, armazenamento local, analytics e publicidade
A autenticação e a segurança usam cookies necessários. A landing preserva atribuição first-touch, como UTMs, página inicial e plano clicado, por até 24 meses. Para visitantes identificados com segurança fora da União Europeia, analytics, publicidade e eventos relacionados são permitidos por padrão até opt-out explícito; isso decorre de regra regional e não é registrado como consentimento de seis meses. Na União Europeia ou sem sinal regional confiável, ficam bloqueados até aceite afirmativo. Antes dessa resolução, os armazenamentos do Google permanecem negados e a Meta fica bloqueada. Identificadores como gclid, gbraid, wbraid, fbclid, fbp e fbc são retidos por até 90 dias quando marketing estiver permitido. A medição opcional é uma escolha única: recusá-la bloqueia analytics e publicidade. Para visitante anônimo, a recusa permanece somente no navegador; para usuário autenticado, é persistida no escopo da conta e prevalece até opt-in explícito. A classificação regional autenticada é recalculada em cada requisição e não é armazenada como perfil da conta; eventos permitidos conservam somente a proveniência necessária de sua autorização, sem IP ou país bruto e vinculada à versão vigente. Consulte a Política de Cookies.
6. Retenção e descarte
Dados de conta e faturamento são mantidos durante a relação e pelos prazos legais, contratuais, de auditoria e exercício de direitos. A atribuição é eliminada após 24 meses. Mensagens do formulário são encaminhadas por e-mail e não são gravadas em banco próprio da Spuras, mas permanecem conforme a retenção da caixa de e-mail. Arquivos excluídos são programados para descarte em até 15 dias, ressalvadas retenções justificadas e cópias de segurança temporárias.
7. Segurança
Adotamos controles técnicos e administrativos proporcionais ao risco, incluindo restrição de acesso, criptografia em trânsito, proteção de credenciais, registros de auditoria, segregação e monitoramento. Nenhum ambiente é absolutamente imune; incidentes relevantes serão tratados e comunicados conforme a legislação.
8. Direitos dos titulares
O titular pode solicitar confirmação, acesso, correção, anonimização, bloqueio, eliminação, portabilidade quando regulamentada, informação sobre compartilhamento, oposição e revisão de decisões automatizadas, conforme aplicável. Solicitações devem ser enviadas a contato@spuras.com. Poderemos confirmar a identidade e preservar dados cuja retenção seja permitida ou obrigatória.
9. Crianças e adolescentes
A Spuras é um serviço profissional e não é dirigida a crianças. O cliente não deve inserir dados de crianças ou adolescentes sem avaliar a necessidade, a base legal, o melhor interesse e as salvaguardas exigidas.
10. Atualizações
Este Aviso pode ser atualizado. A versão e a data vigentes ficam publicadas nesta página; mudanças relevantes serão comunicadas pelos canais disponíveis.