1. Compromisso com a LGPD
A AssinaLink Tecnologia Ltda. está em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD) e trata todos os dados pessoais com base em um dos fundamentos legais previstos na legislação, priorizando a execução de contrato, o cumprimento de obrigação legal e o legítimo interesse, quando aplicável.
2. Tratamento de Dados Pessoais
Realizamos o tratamento de dados pessoais de forma transparente, limitada ao necessário para as finalidades informadas, com medidas de segurança técnicas e administrativas aptas a proteger seus dados contra acessos não autorizados, destruição, perda ou vazamento.
Os dados tratados incluem: nome, e-mail, telefone, CPF/CNPJ (quando fornecidos nos documentos), endereço IP, registros de assinatura, dados de navegação e histórico de uso da plataforma.
3. Base Legal para o Tratamento
Tratamos seus dados com base nos seguintes fundamentos legais da LGPD:
- Consentimento: para envio de comunicações de marketing e novidades da plataforma;
- Execução de contrato: para prestação dos serviços de criação, envio e registro de assinaturas eletrônicas;
- Cumprimento de obrigação legal: para retenção de registros de assinaturas e dados fiscais conforme exigido por lei;
- Legítimo interesse: para prevenção de fraudes, segurança da plataforma e melhoria dos serviços.
4. Consentimento
O consentimento é obtido de forma clara e específica no momento do cadastro, quando o usuário aceita expressamente os Termos de Uso e a Política de Privacidade. O consentimento para comunicações de marketing é solicitado separadamente e pode ser revogado a qualquer momento nas configurações da conta ou por e-mail.
A revogação do consentimento não afeta a licitude do tratamento realizado anteriormente, mas cessará o envio de comunicações futuras de marketing.
5. Direitos do Titular de Dados
Nos termos dos artigos 17 a 22 da LGPD, você possui os seguintes direitos:
- Confirmação de existência de tratamento: saber se tratamos seus dados pessoais;
- Acesso: solicitar uma cópia dos dados que mantemos sobre você;
- Correção: solicitar a retificação de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação: solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- Portabilidade: solicitar a transferência de seus dados para outro fornecedor de serviço;
- Informação sobre compartilhamento: saber com quais entidades públicas e privadas seus dados foram compartilhados;
- Informação sobre a possibilidade de não consentir: ser informado sobre as consequências de recusar o fornecimento de consentimento;
- Revogação do consentimento: revogar o consentimento a qualquer momento.
6. Exclusão de Dados
Você pode solicitar a exclusão de seus dados pessoais a qualquer momento. Entretanto, alguns dados poderão ser mantidos pelo prazo legal exigido (como registros de assinaturas por 5 anos) ou quando necessários para o cumprimento de obrigação legal, estudo de pesquisa científica (desde que anonimizados) ou exercício regular de direito em processo judicial.
Após o encerramento da conta, seus dados pessoais serão excluídos ou anonimizados em até 180 dias, salvo as exceções legais mencionadas.
7. Encarregado de Dados (DPO)
A AssinaLink nomeou um Encarregado de Dados Pessoais (DPO) responsável por atuar como canal de comunicação entre a empresa, os titulares de dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Nome: Departamento de Privacidade AssinaLink
E-mail: lgpd@assinalink.app
Prazo de resposta: até 15 (quinze) dias úteis.
8. Segurança da Informação
Implementamos as seguintes medidas de segurança para proteger seus dados:
- Criptografia TLS/SSL para todas as comunicações entre navegador e servidor;
- Criptografia em repouso para dados sensíveis armazenados;
- Autenticação por senha com requisitos mínimos de complexidade;
- Controle de acesso baseado em funções para funcionários;
- Monitoramento contínuo de segurança e detecção de anomalias;
- Backups regulares e plano de recuperação de desastres;
- Avaliações periódicas de vulnerabilidades.
9. Incidentes de Segurança
Em caso de incidente de segurança que possa resultar em risco ou dano relevante aos titulares de dados, a AssinaLink se compromete a comunicar a ANPD e os usuários afetados no prazo legal estabelecido pela LGPD, adotando todas as medidas necessárias para mitigar danos e prevenir novos incidentes.
10. Transferência Internacional de Dados
Atualmente, todos os dados pessoais dos usuários são processados e armazenados em servidores localizados no Brasil. Caso se torne necessária a transferência internacional de dados, será garantido que o país de destino ofereça nível de proteção adequado ou que sejam adotadas cláusulas contratuais padrão conforme previsto na LGPD.
11. Como Exercer seus Direitos
Para exercer qualquer um dos direitos previstos na LGPD, envie um e-mail para lgpd@assinalink.app com o assunto "LGPD — [seu pedido]". Inclua seu nome completo, e-mail da conta e uma cópia de documento de identificação. Responderemos no prazo de 15 dias úteis, podendo prorrogá-lo por mais 10 dias em casos complexos, com comunicação prévia.