O compromisso, em uma frase
Coletamos o mínimo necessário para você estudar, comprar e receber o que contratou — e dizemos exatamente o que é, para que serve, com quem é compartilhado e por quanto tempo fica guardado.
Controlador dos dados: João Henrique Barbosa Jacinto LTDA, que atua sob o nome fantasia Zieger Learning Center, inscrita no CNPJ sob o nº 51.401.030/0001-40.
Canal de Privacidade e Proteção de Dados: [email protected]. É por aqui que você exerce qualquer direito previsto nesta política.
Que dados coletamos, e por quê
Cadastro: nome e e-mail, para identificar você e dar acesso à sua conta. A senha é guardada apenas como hash criptográfico — nem nós conseguimos lê-la. Foto de perfil é opcional.
Uso da plataforma: registro de sessão com endereço IP e navegador utilizado, para segurança da conta e para você poder encerrar sessões abertas; e progresso por aula, para retomar de onde parou e emitir certificado.
Compra: valor, moeda, situação do pagamento e os identificadores da transação junto ao processador. Não recebemos nem armazenamos número de cartão, código de segurança ou dados bancários — eles são digitados diretamente no ambiente do processador de pagamento.
Inscrição em encontro sem conta: nome, e-mail, telefone e a resposta a uma pergunta opcional do próprio evento, para confirmar sua vaga e enviar o link de acesso.
Consentimento de imagem e voz: quando aplicável, guardamos a data do aceite e a versão do texto aceito — porque registrar que houve consentimento sem registrar a que ele se referia não protegeria ninguém.
Formulários, diagnósticos e ferramentas digitais: o que você preenche em formulário de contato, em diagnóstico, nos campos de uma ferramenta digital ou nas conversas com assistentes de inteligência artificial, para responder, gerar o resultado pedido e melhorar a ferramenta. Arquivos que você enviar por esses caminhos também entram aqui.
Registros administrativos: ações relevantes na plataforma são auditadas (quem fez, o quê, quando), para segurança, rastreabilidade e cumprimento de obrigação legal.
Bases legais
Execução de contrato (art. 7º, V da LGPD), para cadastro, acesso ao conteúdo, processamento de pagamento e emissão de certificado.
Cumprimento de obrigação legal (art. 7º, II), para guarda de registros de acesso exigida pelo Marco Civil da Internet e para registros fiscais.
Legítimo interesse (art. 7º, IX), para segurança da plataforma, prevenção a fraude e melhoria do serviço — sempre com respeito às suas expectativas e sem uso que o surpreenda.
Consentimento (art. 7º, I), para uso de imagem e voz em gravações e para comunicações de marketing. Esses dois podem ser retirados a qualquer momento, sem prejuízo do acesso que você já contratou.
Com quem compartilhamos
Só com fornecedores e parceiros necessários à prestação do serviço, e apenas com os dados que cada função exige. Mantemos internamente o mapeamento de qual empresa recebe o quê e para qual finalidade.
Stripe — processamento de pagamento. Recebe os dados da transação e do cartão diretamente de você; nós recebemos de volta apenas a confirmação e os identificadores.
Mux — hospedagem e entrega dos vídeos das aulas.
Brevo — envio dos e-mails transacionais (confirmação de matrícula, link de acesso, recuperação de senha, certificado).
Hostinger — hospedagem da aplicação e do banco de dados.
Cloudflare — camada de borda, distribuição de conteúdo e proteção contra ataques.
Não vendemos dados pessoais, não os cedemos para publicidade de terceiros e não fazemos perfilamento comportamental para venda. Podemos divulgar dados quando houver ordem judicial ou obrigação legal — e, quando permitido, avisaremos você.
Transferência internacional
Alguns dos operadores acima processam dados fora do Brasil. Essas transferências ocorrem com base nas hipóteses do art. 33 da LGPD e em cláusulas contratuais que exigem nível de proteção compatível com a lei brasileira.
Por quanto tempo guardamos
Guardamos cada tipo de informação pelo tempo justificável para a finalidade dele, com o prazo ancorado na lei que se aplica a ela — e não um prazo único para tudo. Guardar por mais tempo do que o necessário não é o lado seguro: excesso de retenção contraria o próprio princípio da necessidade da LGPD.
Cadastro e conta: 5 anos contados do encerramento da relação — e não da coleta. É o prazo em que ainda cabe discussão de relação de consumo (art. 27 do Código de Defesa do Consumidor) e cobrança de valores (art. 206, § 5º, I, do Código Civil).
Histórico educacional (matrícula, progresso e conclusão): 10 anos após o fim do acesso. O prazo maior é a seu favor: é o dado que comprova formação realizada, e a comprovação costuma ser pedida anos depois, em concurso, promoção ou processo seletivo. Dez anos é o prazo geral de prescrição do art. 205 do Código Civil.
Certificados e os dados mínimos para verificá-los pelo código (seu nome, o curso, a data e o código): mantidos enquanto o certificado existir, sem prazo de validade para a consulta. Um certificado que deixasse de ser verificável perderia a função — quem o recebe de você precisa poder conferi-lo anos depois, e é para isso que ele serve. O que guardamos é só o mínimo dessa conferência, e manter o certificado verificável não significa manter o restante dos dados da sua conta. Se você pedir, revogamos o certificado: a consulta passa a indicar que ele foi revogado, em vez de simplesmente desaparecer.
Registros de compra e pagamento: 5 anos contados do encerramento do exercício fiscal da compra, conforme os prazos de decadência e prescrição tributária dos arts. 173 e 174 do Código Tributário Nacional. Na prática isso dá até cerca de 6 anos, dependendo do mês da compra.
Logs de acesso à aplicação (endereço IP, data e hora): 12 meses. O Marco Civil da Internet exige no mínimo 6 meses (art. 15); ficamos com o dobro porque contestação de pagamento e apuração de fraude aparecem meses depois do fato, e sem o registro não há como defender nem você nem nós.
Consentimentos e aceites, incluindo a versão dos documentos que você aceitou na compra: enquanto vigentes e por 5 anos após a revogação ou o fim da relação. É de nós o ônus de provar o que foi autorizado e quando (art. 8º, § 1º, da LGPD), e a prova precisa durar o tempo em que a discussão cabe.
Atendimentos de suporte: 2 anos, para histórico do seu atendimento.
Registro dos pedidos que você nos faz sobre seus dados (o que foi pedido, quando e o que fizemos): 5 anos, porque precisamos poder comprovar que atendemos.
Sobre backup, com franqueza: as cópias de segurança são diárias e mantemos as 7 mais recentes. Quando apagamos um dado, ele sai imediatamente do sistema em uso, mas continua nas cópias até elas serem substituídas pelo ciclo — portanto por até 7 dias. Backup não é usado para nada além de restauração em caso de falha.
Encerrado o prazo, os dados são eliminados ou anonimizados de forma irreversível.
Seus direitos, e como exercê-los de verdade
A LGPD garante a você: confirmação de tratamento, acesso aos dados, correção, anonimização ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamento e revogação de consentimento.
Nome e senha você altera direto em Minha conta. Sessões abertas você encerra na aba Segurança. Consentimento de marketing você retira pelo link de descadastro em qualquer e-mail.
Para os demais pedidos — acesso, portabilidade, correção de outros campos e eliminação — escreva para [email protected]. Confirmamos o recebimento em até 2 dias úteis. Pedido de confirmação de tratamento ou de acesso é respondido em até 15 dias, na forma do art. 19, § 2º, da LGPD; os demais pedidos, em até 30 dias. Se precisarmos de mais tempo por complexidade, dizemos isso a você dentro desse prazo, com o motivo.
Sobre eliminação, com franqueza: nem tudo pode ser apagado a pedido. Registros fiscais e de acesso têm guarda obrigatória por lei, e certificados emitidos precisam permanecer verificáveis. Nesses casos, restringimos o uso ao mínimo legal e eliminamos o restante — e explicamos a você o que foi mantido e por quê.
Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
Segurança
Adotamos medidas técnicas e administrativas adequadas para proteger seus dados: conexão criptografada, senhas guardadas apenas como hash, controles de acesso e segregação de permissões, mecanismos de autenticação adicional, registro das ações administrativas e isolamento dos dados de cada pessoa. Descrevemos o resultado, e não uma tecnologia específica, para que este compromisso continue verdadeiro conforme a plataforma evolui.
Nenhum sistema é imune. Em caso de incidente com risco relevante aos seus direitos, comunicaremos você e a ANPD nos prazos da lei, informando o que aconteceu, quais dados foram afetados e o que estamos fazendo.
Menores de idade
A plataforma é destinada a maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Se identificarmos cadastro de menor sem autorização dos responsáveis, a conta será encerrada e os dados eliminados.
Mudanças nesta política
Se houver alteração relevante no tratamento dos seus dados, avisaremos pelo e-mail cadastrado antes de a mudança valer. A data de vigência acima indica a versão atual.
