Política de Privacidade
Vigência a partir de 22 de agosto de 2026 · Versão 1.0
Esta Política explica, com transparência, como a Plataforma mnemosine.ia.br trata
seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018, LGPD)
e o Marco Civil da Internet (Lei 12.965/2014).
1. Controlador e Encarregado (DPO)
- Controlador: BGR Soluções Corporativas, CNPJ 36.723.944/0001-34, com sede na Rua Francisco Aureliano Paiva, 747, Jardim Europa, Varginha/MG, CEP 37018-414, Brasil.
- Encarregado pelo Tratamento de Dados (DPO), LGPD art. 41: Joc (diretor), contato [email protected]. Este é o canal para você exercer seus direitos e tirar dúvidas de privacidade.
2. Princípio: coletamos o mínimo
Tratamos apenas os dados necessários a finalidades específicas e informadas, seguindo os princípios da LGPD de finalidade (art. 6, I) e necessidade (art. 6, III). Não coletamos dados pessoais sensíveis (origem, saúde, biometria, etc., art. 11). A Plataforma é destinada a maiores de 18 anos e não direciona serviço a crianças e adolescentes (art. 14).
3. Dados que tratamos, finalidade e base legal (LGPD art. 7)
| Categoria | Dados | Finalidade | Base legal (art. 7) |
|---|---|---|---|
| Cadastro/acesso | E-mail, nome | Criar conta, login sem senha, suporte | Execução de contrato (V) |
| Compra | Nome, e-mail, CPF/CNPJ | Emitir cobrança, dar acesso, obrigação fiscal | Contrato (V) + obrigação legal (II) |
| Pagamento | Identificador da cobrança, valor, status | Confirmar pagamento e liberar acesso | Contrato (V) |
| Inscrição em Live | E-mail (cifrado em repouso), pergunta, consentimento | Confirmar inscrição, responder ao vivo | Consentimento (I) |
| Segurança | IP guardado só por hash, registros de acesso | Prevenir fraude e abuso | Legítimo interesse (IX) |
| Comunidade | Conteúdo que você publica no fórum | Operar a comunidade | Contrato (V) |
| Indicação | Quem indicou, saldo de Engramas | Programa de convite | Contrato (V) / legítimo interesse (IX) |
| Marketing (opcional) | Novidades e ofertas | Consentimento (I), revogável |
Marketing é opt-in: a opção “Quero receber novidades e ofertas por e-mail” vem desmarcada por padrão no seu perfil e pode ser revogada a qualquer momento (art. 18, IX).
Pagamento não passa pelo nosso banco de dados: os dados de cartão/Pix são tratados diretamente pela Asaas (processador de pagamento). Não armazenamos número de cartão; guardamos apenas o identificador da cobrança, o valor e o status.
4. Cookies e tecnologias
Usamos o mínimo, e apenas os essenciais dispensam consentimento:
- Essenciais: cookies de sessão/login (mantêm você conectado) e o cookie
de convite
mpc_ref(30 dias,HttpOnly,SameSite=Lax,Securesob HTTPS), para creditar quem indicou. - Segurança de borda (Cloudflare): nosso provedor de CDN e segurança pode
definir cookies próprios (por exemplo
__cf_bm), de finalidade anti-abuso. - Não usamos cookies de publicidade nem embutimos players de terceiros na área logada.
5. Compartilhamento e operadores (LGPD art. 5, VII)
Compartilhamos o estritamente necessário com prestadores que tratam dados em nosso nome (operadores), sob contrato que exige a mesma proteção:
- Asaas — processamento de pagamentos (recebe nome, e-mail, CPF, valor).
- Cloudflare — DNS, CDN e segurança de borda (recebe o IP em trânsito).
- Nuvem Hospedagem — hospedagem do site e envio de e-mail transacional; servidores no Brasil (datacenter em Valinhos/SP).
- YouTube/Google — apenas se você clicar para assistir a uma Live (aí você sai do nosso domínio).
Não vendemos nem alugamos seus dados. Só compartilhamos com autoridade mediante obrigação legal.
6. Transferência internacional
Alguns operadores (por exemplo a Cloudflare) podem processar dados em servidores fora do Brasil. Nesses casos, aplicamos as salvaguardas do Regulamento de Transferência Internacional (Resolução CD/ANPD nº 19/2024), como cláusulas contratuais-padrão ou hipótese equivalente prevista no regulamento. O processamento de pagamento (Asaas) ocorre no Brasil.
7. Por quanto tempo guardamos (retenção)
Guardamos cada dado só pelo tempo da finalidade e das obrigações legais; depois eliminamos ou anonimizamos (LGPD art. 16):
| Dado | Retenção | Fundamento |
|---|---|---|
| Dados fiscais da compra | 5 anos | Decadência/prescrição tributária (CTN arts. 173 e 174) |
| Conta e conteúdo | Enquanto a conta existir | — |
| Após pedido de exclusão da conta | Janela de 30 dias para arrependimento; depois, anonimização dos seus dados pessoais | LGPD art. 18, IV |
| Inscrição em Live | Até 12 meses ou até você retirar o consentimento | — |
| Registros de acesso a aplicações | 6 meses | Marco Civil art. 15 |
| Logs de segurança/antifraude | 6 meses | Legítimo interesse (art. 7, IX) |
8. Seus direitos (LGPD art. 18) e como exercer
Você tem direito a confirmação e acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamento, e revogação do consentimento. Você também pode solicitar revisão de decisões automatizadas (art. 20), embora a Plataforma não tome decisões sobre você baseadas unicamente em tratamento automatizado.
Boa parte você já faz sozinho, na hora, em “Meu perfil”:
- ver e corrigir seus dados cadastrais;
- exportar seus dados de compra;
- ativar/revogar o consentimento de marketing;
- encerrar sua conta: o pedido abre uma janela de 30 dias (em que você pode voltar atrás); passado o prazo, seus dados pessoais são anonimizados de forma irreversível (mantemos apenas registros fiscais sem dados que identifiquem você, por obrigação legal).
Para os demais casos, escreva ao Encarregado ([email protected]). A confirmação e o acesso são atendidos imediatamente em formato simplificado ou, na forma completa, em até 15 dias (LGPD art. 19, II).
9. Como protegemos (LGPD art. 46)
- Cifra em repouso dos e-mails de inscrição em Live; IP guardado só por hash.
- HTTPS obrigatório; política de segurança de conteúdo (CSP) restritiva, sem scripts inline.
- Login sem senha (link de uso único enviado ao seu e-mail): não há senha sua para vazar.
- Segredos guardados em cofre; pagamentos com webhook autenticado; saída de valor bloqueada por padrão; trilha de auditoria das transações.
- Acesso interno pelo princípio do menor privilégio.
10. Incidentes de segurança (LGPD art. 48)
Se ocorrer um incidente de segurança que possa acarretar risco ou dano relevante a você, comunicaremos a ANPD e você em prazo razoável, informando a natureza do incidente, os dados afetados e as medidas tomadas.
11. Registro das operações (LGPD art. 37)
Mantemos registro interno das operações de tratamento (RoPA), para prestar contas à ANPD quando solicitado.
12. Alterações
Podemos atualizar esta Política; a data de vigência indica a versão em vigor. Mudanças relevantes serão comunicadas por aviso no site e, quando cabível, por e-mail.
13. Fale conosco e ANPD
Privacidade: [email protected]. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD), gov.br/anpd.