Em conformidade com a LGPD — Lei nº 13.709/2018
1.Quem somos
A Step School é operada pela Grigoletti Mídias LTDA, pessoa jurídica de direito privado inscrita sob o CNPJ 43.877.418/0001-94. Somos responsáveis pelo tratamento dos dados pessoais coletados em nossa plataforma, site e canais de atendimento.
Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e demais normas aplicáveis.
2.Quais dados coletamos
Coletamos apenas os dados necessários para a prestação adequada dos nossos serviços. As categorias de dados tratados incluem:
- Dados de identificação: nome completo, CPF (quando necessário para emissão de nota fiscal), endereço de e-mail e número de telefone/WhatsApp.
- Dados de acesso: login, senha (armazenada de forma criptografada) e registros de acesso à plataforma (IP, data, horário).
- Dados de pagamento: informações de transação processadas por gateways de pagamento terceirizados. Não armazenamos dados de cartão de crédito.
- Dados de uso: aulas assistidas, progresso nos módulos, participação nas mentorias ao vivo.
- Dados de comunicação: mensagens trocadas via WhatsApp, Discord ou e-mail com nossa equipe.
- Dados de navegação: cookies, identificadores de sessão e informações de dispositivo coletados automaticamente.
3.Como e por que usamos seus dados
Utilizamos seus dados pessoais para as seguintes finalidades, com base nas bases legais previstas na LGPD:
- Execução do contrato: criação e gestão do cadastro, liberação do acesso à plataforma, envio de recibos e comunicações relacionadas ao serviço contratado.
- Legítimo interesse: melhoria contínua da plataforma, análise de engajamento com os conteúdos e personalização da experiência do aluno.
- Cumprimento de obrigação legal: emissão de notas fiscais, atendimento a requisições de autoridades e obrigações tributárias.
- Consentimento: envio de comunicações de marketing, novidades e promoções — você pode revogar esse consentimento a qualquer momento.
4.Compartilhamento de dados
Seus dados pessoais não são vendidos ou cedidos para fins comerciais. Podemos compartilhá-los apenas nas seguintes situações:
- Parceiros operacionais: plataformas de pagamento, ferramentas de e-mail marketing e sistemas de videoconferência (como Zoom), que atuam como operadores de dados sob nosso contrato e com obrigações de sigilo.
- Obrigação legal: quando exigido por lei, decisão judicial ou autoridade competente.
- Proteção de direitos: em caso de litígio ou necessidade de defesa judicial dos nossos direitos.
Todos os terceiros que recebem dados são contratualmente obrigados a tratá-los com segurança e em conformidade com a LGPD.
5.Armazenamento e segurança
Seus dados são armazenados em servidores seguros, com acesso restrito e controlado. Adotamos medidas técnicas e organizacionais adequadas para proteger as informações contra acesso não autorizado, perda, alteração ou destruição, incluindo:
- Criptografia de senhas e dados sensíveis em trânsito e em repouso.
- Controle de acesso baseado em perfis e necessidade de conhecimento.
- Monitoramento regular de vulnerabilidades e atualizações de segurança.
Em caso de incidente de segurança que possa afetar seus dados, você será notificado nos prazos previstos pela LGPD e pela Autoridade Nacional de Proteção de Dados (ANPD).
6.Cookies e rastreamento
Utilizamos cookies e tecnologias similares em nosso site para melhorar a navegação, medir o desempenho das páginas e otimizar nossas campanhas de marketing. Os tipos de cookies utilizados incluem:
- Cookies essenciais: necessários para o funcionamento básico do site e da plataforma.
- Cookies analíticos: coletam dados agregados sobre como os usuários navegam no site (ex.: Google Analytics).
- Cookies de marketing: usados para exibir anúncios relevantes em plataformas como Meta (Facebook/Instagram) e Google.
Você pode gerenciar ou desativar cookies por meio das configurações do seu navegador. A desativação de cookies essenciais pode impactar o funcionamento de algumas funcionalidades.
7.Seus direitos como titular
Em conformidade com a LGPD, você tem os seguintes direitos em relação aos seus dados pessoais:
- Confirmação e acesso: saber se tratamos seus dados e obter uma cópia deles.
- Correção: solicitar a atualização de dados incompletos, inexatos ou desatualizados.
- Anonimização ou exclusão: pedir a anonimização ou eliminação de dados desnecessários ou tratados em desconformidade com a lei.
- Portabilidade: receber seus dados em formato estruturado para transferência a outro fornecedor.
- Revogação do consentimento: retirar o consentimento dado para tratamentos específicos, como comunicações de marketing.
- Oposição: opor-se ao tratamento realizado com base em legítimo interesse, mediante justificativa.
- Informação sobre compartilhamento: saber com quais terceiros seus dados são compartilhados.
Para exercer qualquer um desses direitos, entre em contato com nossa equipe pelos canais indicados na seção 12. Atenderemos sua solicitação no prazo de até 15 dias úteis.
8.Retenção e exclusão de dados
Mantemos seus dados pelo tempo necessário para cumprir as finalidades descritas nesta política ou para atender obrigações legais e regulatórias. Os critérios utilizados para determinar o prazo de retenção incluem:
- Duração do contrato de prestação de serviços.
- Prazo prescricional aplicável para eventual defesa em processos judiciais (até 5 anos após o encerramento do contrato).
- Obrigações fiscais e contábeis (até 5 anos, conforme legislação tributária).
Após o período de retenção aplicável, os dados são eliminados de forma segura ou anonimizados.
9.Menores de idade
Os serviços da Step School são destinados a pessoas com 18 anos ou mais. Não coletamos conscientemente dados pessoais de menores de idade. Caso identifiquemos que dados de um menor foram fornecidos sem o consentimento de seu responsável legal, os excluiremos imediatamente.
10.Alterações nesta política
Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças em nossas práticas, na legislação aplicável ou nos serviços oferecidos. Alterações relevantes serão comunicadas por e-mail cadastrado ou por aviso destacado em nossa plataforma.
Recomendamos que você revise este documento periodicamente. A data da última atualização está indicada no topo desta página.
11.Encarregado de Dados (DPO)
O encarregado pelo tratamento de dados pessoais (Data Protection Officer — DPO) da Grigoletti Mídias LTDA é responsável por receber comunicações dos titulares e da Autoridade Nacional de Proteção de Dados (ANPD).
Para questões relacionadas à privacidade e proteção de dados, você pode contatar o encarregado diretamente pelo e-mail indicado na seção de contato.
12.Contato
Para exercer seus direitos, esclarecer dúvidas ou registrar reclamações sobre o tratamento dos seus dados pessoais, entre em contato com nossa equipe:
- WhatsApp: (53) 99175-0788
- E-mail: matheusgastal@gmail.com
- Empresa: Grigoletti Mídias LTDA — CNPJ 43.877.418/0001-94