Dr. Criativo Consent Entrar

Aviso de Privacidade

Versão 1.1 · em vigor desde 19/09/2026

Este aviso trata dos dados de quem contrata e usa a plataforma Dr. Criativo Consent. Os dados dos visitantes dos sites dos nossos clientes são tratados por nós por conta e ordem de cada cliente — isso está no Anexo de Tratamento de Dados.

1. Quem trata os seus dados

DAVID WEINGÄRTNER – SISTEMAS E SOFTWARES, CNPJ 31.650.257/0001-12, Rua Barão do Rio Branco, 470, Sala 104, Centro, Caçador/SC, CEP 89500-749 ("Dr. Criativo").

Encarregado (DPO): David Weingärtner — contato@drcriativo.com.br

Escreva para esse endereço para falar sobre os seus dados. Respondemos em até 15 dias.

2. O que coletamos e por quê

2.1. Quando você cria uma conta

DadoPara quêBase legal (LGPD)
Nome completoIdentificar quem aceita os documentos e quem age no painelExecução de contrato (art. 7º, V)
E-mailAcesso, avisos do sistema, recuperação de senhaExecução de contrato
SenhaGuardada apenas como hash — não conseguimos lê-laExecução de contrato
Empresa, CNPJ, endereçoPreencher os documentos dos seus sites e emitir nota fiscalExecução de contrato e obrigação legal
Dados do seu encarregadoAparecem nas políticas do seu site, porque a lei exige um canalExecução de contrato

2.2. Enquanto você usa o painel

DadoPara quêBase legal
Data e hora dos acessosSegurança da sua contaLegítimo interesse (art. 7º, IX)
Tentativas de login (hash do e-mail e do IP)Travar ataques de adivinhação de senhaLegítimo interesse
Trilha de auditoria (o que mudou, por quem)Segurança e prova das mudançasLegítimo interesse
Registro dos e-mails enviados (destinatário, assunto, se saiu) — sem o conteúdoResponder "o aviso foi enviado?"Legítimo interesse
Aceite dos documentos (nome, e-mail, data, texto aceito)Prova de que você recebeu e leu os modelosExecução de contrato

Um cookie de sessão (zc_painel) mantém você conectado. Ele é estritamente necessário e não serve para publicidade. Nossa página de vendas não grava nenhum cookie.

Nas telas de cadastro, entrada e recuperação de senha usamos o Google reCAPTCHA, para barrar robôs que criam contas falsas ou tentam adivinhar senhas (legítimo interesse: segurança da plataforma). Nessas três telas, o Google recebe dados técnicos do acesso — endereço IP, informações do navegador e da interação com a página — e pode gravar um cookie de segurança (_GRECAPTCHA). O uso segue a Política de Privacidade do Google. O reCAPTCHA não é usado no resto do painel, na página de vendas nem nas páginas de direitos dos titulares.

2.3. Quando você assina um plano

Dados de cobrança (nome, CNPJ ou CPF, e-mail, valor, vencimento, forma de pagamento), para faturar e emitir nota fiscal — execução de contrato e obrigação legal. Os dados do cartão são digitados no ambiente do meio de pagamento; nós não os recebemos nem guardamos.

2.4. Quando você fala com a gente

E-mail, WhatsApp e o conteúdo da conversa, para atender e manter histórico do atendimento (legítimo interesse).

3. O que não fazemos

4. Com quem compartilhamos

QuemPara quêOnde
Napoleon HospedagemHospedar a plataforma e o banco de dadosBrasil
AsaasCobranças, assinaturas e nota fiscalBrasil
Google (reCAPTCHA)Barrar robôs no cadastro, na entrada e na recuperação de senhaEUA
Meta (WhatsApp)Atendimento, quando você escolhe falar por láEUA
AutoridadesQuando houver determinação legal

Os dados da sua conta (empresa, sites, registros de consentimento) ficam no Brasil. Há transferência internacional só em dois casos: os dados técnicos enviados ao Google reCAPTCHA nas telas de cadastro, entrada e recuperação de senha, e o WhatsApp, quando você escolhe falar por lá.

5. Por quanto tempo guardamos

DadoPrazo
Conta e dados da empresaEnquanto a conta existir
Registros de consentimento dos seus sitesDurante o contrato e por 5 anos após cada registro
Aceite dos documentosDurante o contrato e por 5 anos
Notas fiscais e registros de pagamentoPrazo da legislação fiscal
Tentativas de login30 dias
Registro de e-mails enviados12 meses
Cópias de segurança14 dias no servidor e 90 dias na cópia externa

Encerrada a conta, os dados ficam disponíveis para exportação por 30 dias e depois são eliminados, salvo o que a lei obrigar a guardar.

6. Seus direitos

Você pode pedir a qualquer momento: confirmação de tratamento, acesso, correção, anonimização ou eliminação, portabilidade, informação sobre compartilhamentos, e revisão de decisões automatizadas — além de revogar consentimento quando essa for a base usada.

O painel já permite, sozinho: ver e corrigir os dados da empresa, trocar a senha, exportar os registros de consentimento e encerrar acessos. Para o restante, escreva ao encarregado (item 1).

7. Como protegemos

Tráfego sempre em HTTPS; senha guardada apenas como hash; isolamento entre contas aplicado na própria consulta ao banco; proteção contra CSRF; freio de tentativas de login; encerramento das outras sessões quando a senha muda; trilha de auditoria; cópia de segurança diária com restauração testada; monitoramento contínuo.

Ainda não oferecemos verificação em duas etapas nem criptografia do banco em repouso. Preferimos dizer isso a prometer o que não existe.

8. Crianças e adolescentes

A plataforma é destinada a empresas e profissionais. Não é dirigida a menores de 18 anos, e não coletamos dados deles de forma consciente.

9. Mudanças neste aviso

Alterações relevantes são comunicadas por e-mail e no painel com 30 dias de antecedência. Cada versão fica registrada com data.

10. Reclamações

Se você não ficar satisfeito com a nossa resposta, pode procurar a Autoridade Nacional de Proteção de Dados (ANPD).