Documentos

Política de Privacidade

Versão em vigor desde 17 de agosto de 2026.

O compromisso, em uma frase

Coletamos o mínimo necessário para você estudar, comprar e receber o que contratou — e dizemos exatamente o que é, para que serve, com quem é compartilhado e por quanto tempo fica guardado.

Controlador dos dados: João Henrique Barbosa Jacinto LTDA, que atua sob o nome fantasia Zieger Learning Center, inscrita no CNPJ sob o nº 51.401.030/0001-40.

Canal de Privacidade e Proteção de Dados: [email protected]. É por aqui que você exerce qualquer direito previsto nesta política.

Que dados coletamos, e por quê

Cadastro: nome e e-mail, para identificar você e dar acesso à sua conta. A senha é guardada apenas como hash criptográfico — nem nós conseguimos lê-la. Foto de perfil é opcional.

Uso da plataforma: registro de sessão com endereço IP e navegador utilizado, para segurança da conta e para você poder encerrar sessões abertas; e progresso por aula, para retomar de onde parou e emitir certificado.

Compra: valor, moeda, situação do pagamento e os identificadores da transação junto ao processador. Não recebemos nem armazenamos número de cartão, código de segurança ou dados bancários — eles são digitados diretamente no ambiente do processador de pagamento.

Inscrição em encontro sem conta: nome, e-mail, telefone e a resposta a uma pergunta opcional do próprio evento, para confirmar sua vaga e enviar o link de acesso.

Consentimento de imagem e voz: quando aplicável, guardamos a data do aceite e a versão do texto aceito — porque registrar que houve consentimento sem registrar a que ele se referia não protegeria ninguém.

Formulários, diagnósticos e ferramentas digitais: o que você preenche em formulário de contato, em diagnóstico, nos campos de uma ferramenta digital ou nas conversas com assistentes de inteligência artificial, para responder, gerar o resultado pedido e melhorar a ferramenta. Arquivos que você enviar por esses caminhos também entram aqui.

Registros administrativos: ações relevantes na plataforma são auditadas (quem fez, o quê, quando), para segurança, rastreabilidade e cumprimento de obrigação legal.

Bases legais

Execução de contrato (art. 7º, V da LGPD), para cadastro, acesso ao conteúdo, processamento de pagamento e emissão de certificado.

Cumprimento de obrigação legal (art. 7º, II), para guarda de registros de acesso exigida pelo Marco Civil da Internet e para registros fiscais.

Legítimo interesse (art. 7º, IX), para segurança da plataforma, prevenção a fraude e melhoria do serviço — sempre com respeito às suas expectativas e sem uso que o surpreenda.

Consentimento (art. 7º, I), para uso de imagem e voz em gravações e para comunicações de marketing. Esses dois podem ser retirados a qualquer momento, sem prejuízo do acesso que você já contratou.

Com quem compartilhamos

Só com fornecedores e parceiros necessários à prestação do serviço, e apenas com os dados que cada função exige. Mantemos internamente o mapeamento de qual empresa recebe o quê e para qual finalidade.

Stripe — processamento de pagamento. Recebe os dados da transação e do cartão diretamente de você; nós recebemos de volta apenas a confirmação e os identificadores.

Mux — hospedagem e entrega dos vídeos das aulas.

Brevo — envio dos e-mails transacionais (confirmação de matrícula, link de acesso, recuperação de senha, certificado).

Hostinger — hospedagem da aplicação e do banco de dados.

Cloudflare — camada de borda, distribuição de conteúdo e proteção contra ataques.

Não vendemos dados pessoais, não os cedemos para publicidade de terceiros e não fazemos perfilamento comportamental para venda. Podemos divulgar dados quando houver ordem judicial ou obrigação legal — e, quando permitido, avisaremos você.

Transferência internacional

Alguns dos operadores acima processam dados fora do Brasil. Essas transferências ocorrem com base nas hipóteses do art. 33 da LGPD e em cláusulas contratuais que exigem nível de proteção compatível com a lei brasileira.

Por quanto tempo guardamos

Guardamos cada tipo de informação pelo tempo justificável para a finalidade dele, com o prazo ancorado na lei que se aplica a ela — e não um prazo único para tudo. Guardar por mais tempo do que o necessário não é o lado seguro: excesso de retenção contraria o próprio princípio da necessidade da LGPD.

Cadastro e conta: 5 anos contados do encerramento da relação — e não da coleta. É o prazo em que ainda cabe discussão de relação de consumo (art. 27 do Código de Defesa do Consumidor) e cobrança de valores (art. 206, § 5º, I, do Código Civil).

Histórico educacional (matrícula, progresso e conclusão): 10 anos após o fim do acesso. O prazo maior é a seu favor: é o dado que comprova formação realizada, e a comprovação costuma ser pedida anos depois, em concurso, promoção ou processo seletivo. Dez anos é o prazo geral de prescrição do art. 205 do Código Civil.

Certificados e os dados mínimos para verificá-los pelo código (seu nome, o curso, a data e o código): mantidos enquanto o certificado existir, sem prazo de validade para a consulta. Um certificado que deixasse de ser verificável perderia a função — quem o recebe de você precisa poder conferi-lo anos depois, e é para isso que ele serve. O que guardamos é só o mínimo dessa conferência, e manter o certificado verificável não significa manter o restante dos dados da sua conta. Se você pedir, revogamos o certificado: a consulta passa a indicar que ele foi revogado, em vez de simplesmente desaparecer.

Registros de compra e pagamento: 5 anos contados do encerramento do exercício fiscal da compra, conforme os prazos de decadência e prescrição tributária dos arts. 173 e 174 do Código Tributário Nacional. Na prática isso dá até cerca de 6 anos, dependendo do mês da compra.

Logs de acesso à aplicação (endereço IP, data e hora): 12 meses. O Marco Civil da Internet exige no mínimo 6 meses (art. 15); ficamos com o dobro porque contestação de pagamento e apuração de fraude aparecem meses depois do fato, e sem o registro não há como defender nem você nem nós.

Consentimentos e aceites, incluindo a versão dos documentos que você aceitou na compra: enquanto vigentes e por 5 anos após a revogação ou o fim da relação. É de nós o ônus de provar o que foi autorizado e quando (art. 8º, § 1º, da LGPD), e a prova precisa durar o tempo em que a discussão cabe.

Atendimentos de suporte: 2 anos, para histórico do seu atendimento.

Registro dos pedidos que você nos faz sobre seus dados (o que foi pedido, quando e o que fizemos): 5 anos, porque precisamos poder comprovar que atendemos.

Sobre backup, com franqueza: as cópias de segurança são diárias e mantemos as 7 mais recentes. Quando apagamos um dado, ele sai imediatamente do sistema em uso, mas continua nas cópias até elas serem substituídas pelo ciclo — portanto por até 7 dias. Backup não é usado para nada além de restauração em caso de falha.

Encerrado o prazo, os dados são eliminados ou anonimizados de forma irreversível.

Seus direitos, e como exercê-los de verdade

A LGPD garante a você: confirmação de tratamento, acesso aos dados, correção, anonimização ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamento e revogação de consentimento.

Nome e senha você altera direto em Minha conta. Sessões abertas você encerra na aba Segurança. Consentimento de marketing você retira pelo link de descadastro em qualquer e-mail.

Para os demais pedidos — acesso, portabilidade, correção de outros campos e eliminação — escreva para [email protected]. Confirmamos o recebimento em até 2 dias úteis. Pedido de confirmação de tratamento ou de acesso é respondido em até 15 dias, na forma do art. 19, § 2º, da LGPD; os demais pedidos, em até 30 dias. Se precisarmos de mais tempo por complexidade, dizemos isso a você dentro desse prazo, com o motivo.

Sobre eliminação, com franqueza: nem tudo pode ser apagado a pedido. Registros fiscais e de acesso têm guarda obrigatória por lei, e certificados emitidos precisam permanecer verificáveis. Nesses casos, restringimos o uso ao mínimo legal e eliminamos o restante — e explicamos a você o que foi mantido e por quê.

Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

Segurança

Adotamos medidas técnicas e administrativas adequadas para proteger seus dados: conexão criptografada, senhas guardadas apenas como hash, controles de acesso e segregação de permissões, mecanismos de autenticação adicional, registro das ações administrativas e isolamento dos dados de cada pessoa. Descrevemos o resultado, e não uma tecnologia específica, para que este compromisso continue verdadeiro conforme a plataforma evolui.

Nenhum sistema é imune. Em caso de incidente com risco relevante aos seus direitos, comunicaremos você e a ANPD nos prazos da lei, informando o que aconteceu, quais dados foram afetados e o que estamos fazendo.

Menores de idade

A plataforma é destinada a maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Se identificarmos cadastro de menor sem autorização dos responsáveis, a conta será encerrada e os dados eliminados.

Mudanças nesta política

Se houver alteração relevante no tratamento dos seus dados, avisaremos pelo e-mail cadastrado antes de a mudança valer. A data de vigência acima indica a versão atual.