Entrada em vigor: 28/09/2026
Este aviso explica como os dados pessoais são tratados na navegação, no contato, nas inscrições em eventos e na administração deste site, e como você exerce os seus direitos. Ele descreve o que o sistema faz hoje.
Ele não é um pedido de consentimento. Cada finalidade tem o seu fundamento legal, indicado na seção 7. Quando alguma finalidade depender de consentimento, ele será pedido à parte, com a informação de que você pode recusá-lo e revogá-lo.
Acima do botão de envio, o formulário de inscrição informa que enviar a inscrição é concordar com os Termos de uso e declarar que leu este aviso. As condições da contratação estão nos Termos de uso, em /termos/. Os cookies estão na seção 9.
1. Quem é responsável e como entrar em contato
Quem decide sobre o tratamento descrito aqui, a controladora, e os canais de contato:
- Controladora: Bianca Luize Ramiro, pessoa física.
- Nome profissional usado no site: Bianca Ramiro.
- Encarregada pelo tratamento de dados pessoais (art. 41 da LGPD): Bianca Luize Ramiro, pelo e-mail contato@
biancapersonaltrainer.com.br. - Canal de privacidade e de atendimento: contato@
biancapersonaltrainer.com.br. Pedidos também podem ser feitos pela página de contato deste site.
Você não precisa criar conta para fazer um pedido sobre os seus dados. O e-mail funciona mesmo quando o formulário do site estiver fora do ar.
2. O que é coletado, e quando
2.1. Ao navegar pelo site
Para entregar as páginas, o servidor recebe informações técnicas de cada acesso, como o endereço IP e os dados da requisição. Isso acontece mesmo que você não preencha nenhum formulário e mesmo que nenhum cookie seja gravado.
Três registros ficam guardados, e nenhum deles guarda o que você preenche nos formulários:
- registro de acesso do servidor web: data e hora, endereço IP, página ou arquivo pedido, resultado e características informadas pelo navegador, como tipo e versão. O identificador do endereço exclusivo de inscrição é trocado por
[redigido]antes da gravação, e os cabeçalhos de cookie, de autenticação, de página de origem e de redirecionamento não são gravados; - registro da aplicação: mensagens técnicas de funcionamento e de erro, que passam pelo mesmo filtro que troca o identificador da inscrição por um marcador. Quando o servidor falha, um relatório técnico do erro vai para a caixa de e-mail da organização, com os valores preenchidos em formulários mascarados;
- contadores de limite de abuso: ficam na base de dados e servem para conter o envio repetido de formulários e as tentativas repetidas de acesso ao painel. O contador guarda um resumo criptográfico calculado a partir do endereço IP, e não o endereço.
Os registros de acesso e da aplicação são apagados depois de 30 dias, e os contadores, em até cerca de 48 horas. Os prazos estão na seção 5.
Sobre o dever legal de guarda. O art. 15 da Lei nº 12.965/2014 (Marco Civil da Internet) obriga o provedor de aplicação constituído como pessoa jurídica a guardar registros de acesso. Esta operação é de pessoa física, e por isso esse dever não se aplica aqui nem serve de base para um prazo por analogia. Uma ordem judicial específica de preservação é cumprida na extensão determinada e suspende o descarte do período alcançado enquanto valer.
Os dados de navegação não são usados para publicidade nem para montar perfis. O site não usa ferramenta de análise de audiência, pixel de publicidade nem conteúdo externo incorporado, e o navegador não carrega nenhum recurso de outro endereço.
2.2. Ao se inscrever em um evento
| Dado | Quando é pedido | Para quê |
|---|---|---|
| Nome completo, com nome e sobrenome | Sempre | Identificar quem se inscreve e organizar a presença e o atendimento |
| Sempre | Identificar a inscrição e enviar a confirmação, o ingresso, os avisos sobre o evento e os links usados para confirmar cancelamento, transferência e escolhas e para enviar a comprovação de meia-entrada | |
| Telefone com DDD | Sempre | Falar com você sobre a inscrição e no dia do evento. Não entra em lista de divulgação |
| Data de nascimento | Só quando o evento tem idade mínima ou exige a data; nos demais, o campo não aparece | Conferir a idade mínima na data do evento e, se você pedir meia-entrada como pessoa idosa, a idade de 60 anos. Não é pedida para conhecer o público |
| Modelagem e tamanho da camiseta | Quando o evento inclui camiseta | Separar a camiseta escolhida |
| Categoria de meia-entrada | Só se você pedir meia-entrada | Conceder e conferir o benefício, como explicado na seção 2.7 |
| Código, situação e datas da inscrição | Gerados pelo sistema | Administrar a reserva, o pagamento, a confirmação, o cancelamento e o atendimento |
| Versões dos documentos em vigor no envio | Gravadas no envio | Provar quais condições valiam quando você se inscreveu |
Os campos obrigatórios aparecem como tal no formulário. Sem um dado obrigatório, a inscrição não pode ser concluída.
Este site não pede CPF, em nenhum formulário. Se algum tratamento futuro exigir o CPF, a finalidade, a necessidade, o fundamento e o prazo de guarda serão informados antes da coleta.
Versões dos documentos. Cada inscrição guarda qual versão deste aviso, do aviso de privacidade do evento e dos Termos de uso estava em vigor quando o formulário foi enviado. Esse registro não tem nome nem e-mail: ele guarda a posição de cada titular na sequência de titulares da inscrição, e por isso, depois de uma transferência, a versão aceita por quem saiu continua registrada ao lado da versão aceita por quem entrou. O texto de cada versão não é copiado para a inscrição, e você pode pedi-lo ao atendimento.
2.3. Ao pagar, cancelar ou pedir devolução
O pagamento é feito por Pix, no aplicativo da sua instituição financeira. O site nunca pede senha bancária.
O código Pix de cada inscrição é montado no próprio servidor, com valor fixo e um identificador único, a partir dos dados do evento e da inscrição. O site não se comunica com nenhuma instituição financeira: não consulta pagamentos e não recebe retorno automático. Seus dados não são enviados ao banco por este site.
A conta que recebe é de titularidade de Bianca Luize Ramiro, no Nubank. A organização confere o recebimento no aplicativo do banco, onde vê as informações da transação que o banco mostra, como quem pagou, o valor e a data. Quem paga pode não ser quem se inscreveu. Nada do extrato é copiado para este site: o que entra aqui é a marcação de pagamento confirmado, com quem marcou e quando. Cada cobrança guarda também o nome e o e-mail da pessoa para quem foi emitida, o que não prova quem pagou.
Só pedimos comprovante de pagamento quando é preciso resolver uma divergência, e nunca pedimos informações sobre outras movimentações.
Cancelamento e devolução. O cancelamento é pedido na página da própria inscrição e confirmado por um link enviado ao e-mail cadastrado. Guardamos quando o pedido foi feito e confirmado, se ele estava dentro do prazo de arrependimento e, fora dele, o valor pago, o custo comprovado, a categoria desse custo e o valor devolvido. A devolução sai por Pix, pela transação original, e por isso não pedimos dados bancários. As regras do cancelamento estão nos Termos de uso.
2.3-A. Ao transferir uma inscrição para outra pessoa
Uma inscrição paga e confirmada pode ser passada a outra pessoa. A transferência é gratuita.
Nessa operação tratamos dados de duas pessoas, com finalidades diferentes. De quem cede, usamos o e-mail já cadastrado para enviar o link que autoriza a operação, e ninguém mais é contatado antes dessa confirmação. Depois dela, pedimos o e-mail de quem vai receber, que é o único dado de outra pessoa que pedimos a quem cede.
Quem recebe abre o convite e informa nome, telefone, camiseta e, quando o evento exige, data de nascimento. O e-mail é o do convite. São os dados de qualquer inscrição, informados pela própria pessoa e não aproveitados de quem cede. Não pedimos CPF.
Enquanto a transferência não termina, os dados de quem vai receber ficam num pedido separado, e a inscrição continua sendo de quem a comprou. O convite vale por 72 horas. Se ele vencer, uma rotina que roda a cada hora apaga o nome, o telefone, a data de nascimento e a camiseta informados, e guarda só o e-mail para o qual o convite foi enviado, como registro de para quem a mensagem saiu. Se a transferência for cancelada antes de terminar, os dados informados ficam guardados junto do pedido encerrado. Concluída a transferência, os dados passam para a inscrição e seguem os mesmos prazos de qualquer participante, e o endereço exclusivo da inscrição muda: o anterior deixa de funcionar.
Uma parte não recebe os dados da outra. O convite informa o evento, a data e o local, e nada sobre quem está cedendo. Quem cede é avisado de que a transferência terminou, sem os dados de quem entrou.
O pagamento não muda de origem. O valor pago continua vinculado à inscrição, e uma eventual devolução é feita pela transação bancária original, e não para quem recebeu a inscrição.
Meia-entrada. Se a inscrição foi comprada com meia-entrada, o benefício não passa junto, porque é pessoal. Quem recebe escolhe entre comprovar um direito próprio, enviando pelo link a imagem do documento que a norma pede para a categoria informada, ou pagar a diferença para o valor cheio. O documento é apagado depois da conferência e não é mostrado a quem cede. A categoria pedida fica registrada junto do pedido de transferência, inclusive quando ele vence ou é cancelado. Se a inscrição foi comprada pelo valor cheio, nada disso é perguntado.
Registro de titularidade. Concluída a transferência, guardamos a sequência de titulares: nome e e-mail de quem saiu e de quem entrou, o instante, a ordem e a classificação financeira do ingresso de cada lado (valor cheio, meia-entrada da cota legal ou meia-entrada fora dela). Essa classificação atende à fiscalização sem registrar a categoria do benefício, que pode revelar condição de saúde. O registro não guarda telefone, data de nascimento, documento, camiseta nem credencial de acesso. Ele existe para cumprir o Decreto nº 13.108, de 31 de agosto de 2026, e o prazo está na seção 5.
2.3-B. Quando a organização cancela, adia ou altera o evento
Se a organização cancelar, adiar ou alterar o evento de forma relevante, cada titular de inscrição ativa recebe um e-mail com a mudança e com um link para escolher, como prevê o art. 22 do Decreto nº 13.108, de 31 de agosto de 2026. Se o evento for cancelado, a escolha é entre reembolso integral e crédito. Se for adiado ou alterado, entre manter a inscrição, crédito e reembolso integral. A escolha é confirmada por um link enviado ao e-mail da inscrição.
Guardamos a mudança e a escolha. Da mudança: o tipo, o texto publicado, a data do anúncio, o que mudou (data, horário, local, programação) e quem anunciou. Nada disso é dado de participante. Da escolha: qual foi, quando e de qual inscrição. Esse registro não repete nome nem e-mail, que já estão na inscrição.
Quem escolhe e para onde volta o dinheiro são perguntas diferentes. Escolhe quem tem a inscrição naquele momento; a devolução é feita pela transação bancária original do pagamento. Se a inscrição tiver mudado de titular, podem ser pessoas diferentes, e cada uma recebe o que é dela.
Se você escolher crédito, emitimos um crédito em seu nome. Ele guarda apenas seu nome, seu e-mail, os valores, a origem e as utilizações, sem CPF, dado bancário ou documento. O código do crédito é enviado ao seu e-mail, e usá-lo numa próxima inscrição exige uma confirmação enviada a esse mesmo endereço. O crédito não tem prazo de validade e é pessoal: ele não acompanha a inscrição se ela mudar de titular.
2.4. Ao escrever pela página de contato
Pedimos o seu nome, o canal em que prefere a resposta (WhatsApp ou e-mail) e o telefone ou o e-mail correspondente. São opcionais: o que você procura, a modalidade, a cidade ou o bairro, o melhor período e uma mensagem livre de até 1.000 caracteres. Para enviar, você marca que leu o aviso sobre o uso dos seus dados, e guardamos a versão deste aviso em vigor no envio.
Esses dados servem para responder ao seu pedido. Pedir informação sobre um serviço não autoriza incluir você em campanhas nem usar seus dados para outra finalidade.
A organização recebe por e-mail um aviso com o que você enviou. Se você escolher resposta pelo WhatsApp, a organização responde pelo WhatsApp dela, e a conversa passa a seguir também as regras desse aplicativo.
Não envie dados de outras pessoas, senhas, documentos, laudos, exames ou detalhes de saúde no campo livre. Se uma questão exigir informação sensível, indicaremos um caminho adequado.
2.5. Depoimentos, fotografias e uso de imagem
Quando uma pessoa autoriza um depoimento ou o uso da própria imagem para divulgação, tratamos o material autorizado e o registro da autorização, com escopo, canais e prazo. Isso é separado da inscrição e não é condição para participar de evento.
A publicação fica visível a qualquer visitante e pode ser compartilhada por terceiros. Você pode pedir, pelo canal de privacidade, que os usos baseados na sua autorização sejam interrompidos. Quando a autorização acaba, o depoimento sai do site e a foto é apagada do servidor em cerca de uma semana. Da autorização, guardamos só a prova necessária, pelo prazo da seção 5.
2.6. Administração, atendimento e segurança
Quem administra o site entra no painel com credencial própria e segundo fator de autenticação. O sistema mantém uma trilha de auditoria das ações relevantes sobre inscrições, pagamentos, meia-entrada, transferências, cancelamentos e atendimento, com quem fez, o quê e quando. A trilha recusa, por construção, nome, e-mail, telefone, CPF, data de nascimento, endereço, chave Pix e credenciais: ela aponta para a inscrição pelo código e não repete o cadastro.
A sessão do painel termina quando o navegador é fechado e vence 8 horas depois da última vez em que foi atualizada. As sessões vencidas saem do banco uma vez por dia.
2.7. Dados de saúde e outros dados sensíveis
Os formulários de contato e de inscrição não servem para avaliação clínica nem para prontuário. Se alguém enviar informação de saúde por conta própria, a organização limita o acesso, não a repassa e apaga o que não for necessário. Um tratamento que precise continuar dependerá de uma hipótese específica do art. 11 da LGPD, informada a quem enviou. Não usamos legítimo interesse como fundamento para dados sensíveis.
Se uma atividade exigir avaliação física, questionário de saúde ou informação sobre deficiência e adaptações, as condições desse tratamento serão apresentadas à parte, antes da coleta. Situações reais de proteção da vida ou da integridade física serão tratadas na extensão estritamente necessária e nos termos da lei.
Meia-entrada. O site oferece meia-entrada nas categorias previstas em lei, listadas na página de cada evento. Em evento realizado em Araraquara, elas incluem a de professor de rede particular do município (Lei municipal nº 8.786/2016).
A categoria "pessoa com deficiência", pedida para si ou como acompanhante, é por si só dado pessoal sensível. O pedido guarda só a categoria pedida, a situação da conferência, o método usado, as datas e quem decidiu. Não há campo para diagnóstico, CID, laudo, grau ou descrição da deficiência, nem para texto livre, e o sistema não pergunta nada disso. O fundamento é o art. 11, II, "a", da LGPD, cumprimento de obrigação legal: conceder o benefício e conferir a condição é exigência da Lei nº 12.933/2013 e do Decreto nº 8.537/2015, e não escolha comercial.
A comprovação segue regra própria, mais restrita que a do pedido. Ela é enviada numa página aberta por um link que chega ao e-mail da inscrição e vale por uma hora; o endereço da página da inscrição, sozinho, não dá acesso a ela. Só aceitamos imagem JPEG ou PNG, uma por envio, dos documentos que a norma pede para a categoria, e não há campo de texto.
O que acontece com a imagem:
- ela é reescrita pelo servidor antes de ser guardada, sem dados da câmera, localização, perfil de cor ou miniatura, e recebe um nome aleatório. O arquivo original não é gravado;
- ela fica fora da área pública do site: não tem endereço na internet e só é aberta no painel, por quem opera a inscrição com permissão específica para isso;
- ela é apagada no momento da decisão, aprovada ou recusada. Uma rotina que roda a cada hora apaga o que sobrar de pedido já decidido, de inscrição encerrada ou de envio interrompido há mais de 24 horas;
- ela não entra nas cópias diárias do banco de dados. Se estiver no disco quando a Hostinger fizer a cópia semanal do servidor, fica nessa cópia até ela ser substituída, em até 7 dias (seção 5.2).
Depois da exclusão, resta só o registro de que a comprovação foi recebida e apagada, com o formato, o tamanho e as datas, sem o documento, sem o nome do arquivo e sem o que ele mostrava. Se o pedido não for aprovado, fica também o motivo, escolhido de uma lista fechada. Nenhum motivo descreve o documento ou a condição de saúde de quem pediu, e a mensagem que você recebe sai dessa lista.
Quem pede como pessoa idosa não envia documento pelo site: vale a data de nascimento da inscrição, e o documento é conferido na entrada do evento. O pedido como acompanhante de pessoa com deficiência também não tem envio de documento pelo site: vale a declaração da necessidade de acompanhamento, e o benefício depende da meia-entrada da pessoa acompanhada.
Na entrada do evento, o documento da categoria é apresentado de novo, conferido e devolvido, sem ser fotografado, copiado ou anotado. Guardamos o resultado, o instante e quem conferiu. Sem a comprovação, é oferecido o pagamento da diferença para o valor cheio, e não pagar não cancela a inscrição.
3. Com quem os dados são compartilhados
Não vendemos nem alugamos dados pessoais e não os compartilhamos para publicidade.
Dentro da organização, cada pessoa acessa só o que a sua função exige. Os fornecedores abaixo tratam dados para prestar o serviço contratado.
3.1. Destinatários e funções
- Hostinger, hospedagem do site. A empresa contratada é a Hostinger International Ltd., com sede em Chipre. Ela fornece o servidor virtual em que o site funciona, localizado nos Estados Unidos, em Boston. Tudo o que o site guarda fica nesse servidor: o banco de dados, os registros de acesso e da aplicação, as cópias de segurança diárias e, até a conferência, as imagens de comprovação de meia-entrada. A Hostinger também faz, uma vez por semana, uma cópia de segurança do servidor inteiro, guardada nos Estados Unidos (seção 5.2).
- Hostinger, e-mail do domínio. A mesma empresa hospeda a caixa contato@
biancapersonaltrainer.com.br e entrega os e-mails que o site envia. Trata o endereço de destino, o conteúdo e os dados técnicos da entrega. A caixa recebe as mensagens de atendimento, os avisos internos sobre inscrições, pagamentos e contatos e os relatórios de erro do servidor. Essas mensagens ficam na caixa por até 12 meses, contados da última interação da conversa, com revisão manual todo mês: a caixa não é arquivo permanente. Depois de apagada, uma mensagem pode ficar na lixeira por até 30 dias, pela documentação do provedor consultada em 2026-09-09, e as pastas de lixeira e de spam são limpas automaticamente pelo provedor. - Nubank, instituição que recebe o Pix, em conta de titularidade de Bianca Luize Ramiro. Este site não envia dados a ela. O que ela trata decorre do pagamento que você faz, pelas regras dela.
Quem não recebe dados pessoais. A produção das camisetas recebe só a quantidade por modelagem e tamanho, sem nome, sem contato e sem ligação entre pessoa e tamanho. Nenhum contador, advogado ou escritório recebe dados de inscrição, pagamento ou participante. O site não envia dados por WhatsApp, e a Meta não recebe dado nenhum deste site. Se algo disso mudar, este aviso é revisto antes da mudança.
Dados também podem ser entregues a autoridades quando houver obrigação legal ou requisição válida, na extensão juridicamente cabível. Um pedido de autoridade não autoriza, por si só, a entrega da base inteira.
3.2. E-mails
Os e-mails que você recebe levam o necessário à inscrição e ao evento: seu nome, o evento, a data e o local, a camiseta, o valor, o código, o endereço exclusivo da sua inscrição e, com a inscrição confirmada, o ingresso. Não levam a data de nascimento. O endereço exclusivo dá acesso à sua inscrição, e por isso não deve ser compartilhado.
A organização recebe avisos por e-mail sobre cada inscrição e pagamento, com nome, e-mail, telefone, código, evento, camiseta e valor, e sobre cada mensagem de contato, com o que a pessoa enviou.
Você não recebe mensagem de WhatsApp deste site, e a organização também não recebe avisos por WhatsApp: esse canal está desligado.
3.3. Links para outros serviços
Links para redes sociais, WhatsApp e outros serviços levam você a ambientes de terceiros. O serviço acessado pode receber informações técnicas da sua conexão e tratar dados pelas regras dele. Esse acesso é escolha sua, e o servidor do site não envia dados a esses serviços.
4. Transferência de dados para fora do Brasil
O servidor em que este site funciona fica nos Estados Unidos, em Boston, e é fornecido pela Hostinger. Por isso, tudo o que o site guarda é armazenado fora do Brasil, e isso é transferência internacional de dados pessoais, nos termos do art. 33 da LGPD.
- O que é transferido: todos os dados descritos na seção 2 que o site guarda, inclusive a categoria de meia-entrada, as imagens de comprovação até a conferência, as mensagens de contato, os registros de acesso e da aplicação, a trilha de auditoria e as cópias de segurança.
- Para quê: hospedar o site, guardar os dados e recuperá-los em caso de falha.
- Quem recebe e onde: a Hostinger International Ltd., com sede em Chipre, como fornecedora do servidor e da cópia de segurança semanal, que ficam nos Estados Unidos.
- Mecanismo: art. 33, IX, da LGPD, combinado com o art. 7º, V: a transferência é necessária para executar o contrato de inscrição que você celebra e os procedimentos preliminares a ele, a seu pedido.
- Acordo com o fornecedor: o tratamento feito pela Hostinger segue o contrato de hospedagem e o acordo de proteção de dados dela.
E-mail. A caixa do domínio e o envio dos e-mails também são da Hostinger. Consultado por escrito em 26/09/2026, o provedor informou que não pode confirmar o país onde ficam as mensagens. Por isso este aviso trata o e-mail como fluxo que pode levar dados para fora do Brasil, com o mesmo mecanismo da hospedagem. Se o provedor confirmar o país, a informação passa a constar aqui.
Nenhum outro fluxo leva dados para fora do Brasil. Você pode pedir, pelo canal de privacidade, esclarecimentos sobre as transferências e as garantias adotadas.
5. Por quanto tempo os dados ficam guardados
Cada conjunto de dados tem um prazo ligado à sua finalidade. Onde a lei exige guardar por mais tempo, vale a lei. A última coluna diz o que acontece ao fim do prazo e se isso é feito por rotina automática ou pela organização.
| Conjunto de dados | Prazo | O que acontece no fim |
|---|---|---|
| Data de nascimento | 90 dias após o início do evento ou após o cancelamento da inscrição, o que vier primeiro | É apagada da inscrição por uma rotina diária. A trilha registra o descarte, sem o valor |
| Dados da inscrição: nome, e-mail, telefone, camiseta, código, situação e datas, marcação de pagamento, contato da cobrança, categoria de meia-entrada e resultado das conferências, pedido de cancelamento e devolução, escolha diante de mudança do evento e versões dos documentos aceitos | Não há eliminação automática. Ficam como registro da participação e do pagamento | Eliminação a seu pedido (seção 6), exceto a evidência mínima de pagamento, cancelamento e devolução, que fica pelo menos pelo prazo tributário de 5 anos (arts. 173 e 174 do Código Tributário Nacional) |
| Crédito emitido por mudança do evento: nome, e-mail, valores, origem e utilizações | Enquanto houver saldo, porque é ele que garante o seu direito. Zerado o saldo, segue a linha acima | Não há eliminação automática |
| Dados de quem receberia uma inscrição transferida, quando a transferência não se conclui | Convite vencido: nome, telefone, data de nascimento e camiseta são apagados em até uma hora depois do vencimento; ficam o e-mail do convite e, se houve pedido de meia-entrada, a categoria pedida. Transferência cancelada: os dados informados ficam | O que fica não tem eliminação automática e pode ser eliminado a pedido (seção 6) |
| Registro dos titulares sucessivos de uma inscrição transferida: nome e e-mail de cada um, instante e ordem | 2 anos contados da realização do evento, prazo do art. 17, § 1º, do Decreto nº 13.108/2026 | Eliminação por uma rotina diária. A trilha continua dizendo que houve transferência, sem nome nem e-mail |
| Imagem de comprovação de meia-entrada | Até a decisão sobre o pedido | Apagada no momento da decisão; uma rotina que roda a cada hora apaga o que sobrar (seção 2.7) |
| Relatório de vendas de meia-entrada, só com números agregados, sem nome, e-mail, documento ou identificador de inscrição | 30 dias contados da realização do evento, prazo do art. 12 do Decreto nº 8.537/2015 | Eliminação por uma rotina diária. A trilha registra que o relatório existiu e foi apagado |
| Mensagem do formulário de contato | Até 12 meses após a última movimentação no atendimento. Mudar a situação da mensagem no painel conta como movimentação | A mensagem é apagada por inteiro, por uma rotina diária |
| Mensagens na caixa de e-mail do domínio | Até 12 meses contados da última interação da conversa | Revisão manual todo mês. Depois de apagada, a mensagem pode ficar até 30 dias na lixeira do provedor |
| Registros de acesso e da aplicação | 30 dias | Apagados, e não arquivados. Uma ordem judicial específica de preservação suspende o descarte do período alcançado |
| Contadores de limite de abuso | Uma rotina diária apaga os contadores cuja janela começou há mais de 24 horas; cada contador dura até cerca de 48 horas | Eliminação |
| Sessões do painel administrativo | Vencem 8 horas depois da última atualização e terminam quando o navegador é fechado | As vencidas saem do banco uma vez por dia |
| Trilha de auditoria: quem fez o quê e quando, sem nome, e-mail ou telefone de participante | Depende do tipo de ação. 12 meses para a operação do painel, as notificações e o andamento da meia-entrada. 2 anos para as etapas de transferência. 5 anos para cópias de dados entregues a titulares, o descarte da data de nascimento e do registro de titulares, as mudanças do evento e as escolhas feitas diante delas. Até 31 de dezembro do sexto ano seguinte ao da ação para pagamentos, cobranças, cancelamentos, devoluções, decisões e cobranças de meia-entrada, relatórios de vendas e créditos, para não ficar aquém do prazo tributário de 5 anos. Ação sem tipo definido fica com o prazo mais longo | Eliminação por uma rotina diária |
| Mudança do evento anunciada pela organização: tipo, texto publicado, datas e locais anterior e novo, quem anunciou | 5 anos contados do anúncio, para prestação de contas. Não contém dado de participante | Eliminação pela organização ao fim do prazo |
| Autorização de depoimento ou de imagem | A publicação dura enquanto a autorização valer. A prova da autorização é guardada durante o uso e por mais 5 anos contados da última utilização ou da revogação, o que ocorrer primeiro. O art. 8º, § 2º, da LGPD põe no controlador o ônus de provar a autorização; os 5 anos seguintes são prazo adotado pela organização, com base no prazo de 5 anos da ação punitiva da administração pública (Lei nº 9.873/1999), e não obrigação de guarda imposta por essa lei | A foto sai do site quando a autorização acaba e é apagada do servidor em cerca de uma semana. Da autorização, fica só a prova necessária |
| Registro do atendimento a pedidos de titulares: tipo, datas, confirmação de identidade (sem guardar o que foi usado para confirmá-la), resultado e, havendo negativa, o fundamento | 5 anos contados do encerramento do pedido, para prestação de contas e exercício regular de direitos | Fica só esse conjunto mínimo, sem as mensagens, os anexos ou cópias de documentos |
| Cópias de segurança | Cópias diárias do banco: 30 dias, no próprio servidor. Cópia semanal do servidor inteiro, feita pela Hostinger: uma só, substituída a cada semana | Um dado apagado pode continuar nas cópias por até 30 dias e, dentro da cópia semanal, por até mais 7 dias (seção 5.2) |
Os prazos de 90 dias e de 12 meses são critérios da organização, e não prazos gerais impostos pela LGPD.
5.1. Exceções e preservação para uma finalidade específica
Pode ser preciso guardar dados além do prazo para cumprir uma obrigação identificada, para exercer direitos numa situação concreta ou para cumprir uma ordem de preservação. Nesses casos, limitamos os dados, o acesso, o uso e a duração ao necessário, e revemos a guarda quando a necessidade termina.
Se um pedido de eliminação não puder ser atendido por inteiro, informamos o que foi preservado, por quê e por quanto tempo. A expressão genérica "para fins legais" não substitui essa explicação.
5.2. Cópias de segurança
Todo dia, o servidor gera uma cópia do banco de dados, que fica no próprio servidor, com acesso restrito, e é apagada depois de 30 dias. Uma vez por semana, a Hostinger faz uma cópia do servidor inteiro, guardada nos Estados Unidos. Existe uma só dessas cópias semanais, e cada uma substitui a anterior. Ela inclui tudo o que estiver no disco naquele momento: o banco de dados, as cópias diárias, os registros de acesso e da aplicação e as imagens de comprovação de meia-entrada que ainda não tiverem sido apagadas. Não há outro destino de cópia.
Por isso, uma exclusão na base em uso não remove o dado das cópias na mesma hora. Ele pode continuar nas cópias diárias por até 30 dias e, se uma delas estiver dentro da cópia semanal, por até mais 7 dias. Enquanto existir, a cópia não é usada para retomar contato nem atividade incompatível com a exclusão.
Se for preciso restaurar uma cópia, as eliminações por prazo são reaplicadas antes de o site voltar ao ar, e os pedidos de eliminação atendidos depois da data da cópia são conferidos um a um.
6. O que você pode pedir
Pelo canal de privacidade, você pode pedir a confirmação de que tratamos seus dados, o acesso a eles, a correção de dados incompletos, inexatos ou desatualizados e informações sobre as finalidades e sobre com quem seus dados foram compartilhados.
Também pode pedir a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD; a eliminação dos dados tratados com consentimento, ressalvadas as hipóteses legais de guarda; informação sobre a possibilidade de não consentir e suas consequências; e a revogação do consentimento, por procedimento gratuito e simples.
Quando aplicável, você pode pedir a portabilidade, nos limites da regulamentação, e uma cópia eletrônica dos seus dados. A portabilidade não inclui dados de outras pessoas nem obriga a eliminar registros que precisem ficar.
Você pode se opor a tratamento feito sem consentimento quando houver descumprimento da LGPD, e pedir a revisão de decisões tomadas só por tratamento automatizado que afetem seus interesses. A seção 10 explica as decisões automáticas ligadas à inscrição.
6.1. Como os pedidos são atendidos
Não cobramos pelo exercício de direitos. O pedido pode ser feito por você ou por quem represente você legalmente. Para não entregar nem alterar dados a pedido de outra pessoa, podemos confirmar sua identidade por meios proporcionais ao risco e, quando for o caso, a representação. Como regra, não pedimos CPF, selfie ou documento que não seja necessário.
Pedidos de confirmação de existência ou de acesso são atendidos de forma simplificada na hora ou, por declaração clara e completa, em até 15 dias contados do pedido, como manda o art. 19 da LGPD. Os demais pedidos seguem a regra aplicável a cada um, e informamos o andamento, as providências e, se houver, o motivo de não podermos atender.
Correções, eliminações, anonimizações e bloqueios são comunicados aos fornecedores com quem os dados foram compartilhados, para que façam o mesmo, ressalvadas as exceções legais. Um pedido não deixa de ser atendido porque o dado também está num fornecedor.
6.2. ANPD e outros canais
Você pode procurar a Agência Nacional de Proteção de Dados (ANPD) e os órgãos de defesa do consumidor, além de usar os meios judiciais cabíveis.
Para apresentar uma petição de titular à ANPD, a orientação do órgão é procurar primeiro a controladora e guardar a prova do pedido e da resposta, ou da falta dela. A denúncia de infração à LGPD é outro caminho, com requisitos próprios. Essa distinção não impede o uso dos demais canais previstos em lei.
7. Com que fundamento os dados são tratados
Para cada finalidade, o fundamento é o indicado nesta tabela. Ela não é uma lista de alternativas para escolher depois.
| Finalidade | Fundamento | Limites |
|---|---|---|
| Fazer e executar a inscrição: nome, e-mail, camiseta, código, pagamento, cancelamento, transferência e comunicações da inscrição | Execução de contrato e procedimentos preliminares a pedido do titular (art. 7º, V, da LGPD) | Só o necessário para a inscrição. Não cobre publicidade |
| Telefone obrigatório na inscrição | Execução de contrato (art. 7º, V): avisos sobre a inscrição e contato no dia do evento | Não entra em lista de divulgação |
| Data de nascimento para conferir a idade mínima | Execução de contrato (art. 7º, V), porque a idade mínima é condição da inscrição | Não é usada para conhecer o público |
| Data de nascimento para a meia-entrada de pessoa idosa, e as categorias de meia-entrada que não revelam saúde | Cumprimento de obrigação legal (art. 7º, II): Lei nº 12.933/2013, Decreto nº 8.537/2015, Lei nº 10.741/2003 (Estatuto da Pessoa Idosa), Lei estadual paulista nº 10.858/2001, na redação da Lei nº 14.729/2012, e Lei municipal de Araraquara nº 8.786/2016 | Só o que a norma exige para conceder e conferir o benefício |
| Categoria "pessoa com deficiência", para si ou como acompanhante, e o documento que a comprova | Cumprimento de obrigação legal, para dado sensível (art. 11, II, "a"): Lei nº 12.933/2013 e Decreto nº 8.537/2015 | Sem diagnóstico, CID ou laudo. O documento é apagado depois da conferência |
| Registro dos titulares sucessivos e opções oferecidas diante de mudança do evento | Cumprimento de obrigação legal (art. 7º, II): Decreto nº 13.108/2026 | Só os campos descritos nas seções 2.3-A e 2.3-B |
| Guardar a evidência de pagamento, cancelamento e devolução pelo prazo tributário | Cumprimento de obrigação legal (art. 7º, II) | Só a evidência mínima, e não o cadastro inteiro |
| Guardar as versões dos documentos aceitos, a trilha de auditoria e a prova de atendimento a pedidos de titulares | Exercício regular de direitos (art. 7º, VI) | Sem nome nem e-mail na trilha, e pelos prazos da seção 5 |
| Responder a pedido de orçamento ou de informação para uma possível contratação | Procedimentos preliminares a contrato, a pedido do titular (art. 7º, V) | Não transforma qualquer mensagem em contratação |
| Responder outros contatos, conter abuso de formulários, registrar acessos e proteger o painel | Legítimo interesse (arts. 7º, IX, e 10) | Só o proporcional à finalidade. Não se aplica a dados sensíveis |
| Divulgar depoimentos e imagens | Consentimento específico (art. 7º, I), além dos direitos de imagem | Separado da inscrição, com escopo e prazo, e revogável |
| Informação de saúde enviada espontaneamente | A hipótese do art. 11 aplicável ao caso, informada a quem enviou. O que não for necessário é apagado | Esta tabela não autoriza tratar dado de saúde |
| Hospedar os dados nos Estados Unidos | Art. 33, IX, combinado com o art. 7º, V (seção 4) | Só a hospedagem e a cópia de segurança |
8. Segurança e incidentes
As medidas de proteção levam em conta os dados tratados, o risco e o tamanho da operação. Estas estão implantadas no código e na configuração:
- tráfego só por conexão cifrada, com redirecionamento automático e HSTS de um ano;
- política de segurança de conteúdo que bloqueia toda origem externa e não admite script embutido;
- cabeçalhos que impedem que o site seja exibido dentro de outro, limitam o envio do endereço de origem e isolam a página de outras janelas;
- painel restrito a pessoas autorizadas, com segundo fator obrigatório, sessão que vence em 8 horas e limite de tentativas de acesso;
- identificador do endereço exclusivo de inscrição trocado por
[redigido]nos registros de acesso e da aplicação; - página da inscrição fora dos buscadores, sem cache compartilhado e sem envio do endereço a outros sites;
- endereço exclusivo de inscrição revogável pela organização, com efeito imediato sobre o endereço anterior;
- imagens de comprovação fora da área pública, sem endereço na internet, abertas só no painel por quem tem permissão específica;
- cópias de segurança diárias no próprio servidor, com acesso restrito à administração do sistema.
O endereço exclusivo de inscrição e o identificador de sessão precisam de proteção, mesmo sem mostrar nome ou documento.
Nenhuma medida elimina o risco por completo. Se houver incidente, a organização avalia o ocorrido, contém o problema, recupera o que for possível e faz as comunicações obrigatórias. Quando o incidente puder causar risco ou dano relevante, comunicamos a ANPD e as pessoas afetadas no prazo de 3 dias úteis previsto na Resolução CD/ANPD nº 15/2024, contado de quando a organização fica sabendo.
Uma vulnerabilidade ou uma tentativa bloqueada não significa, por si só, que alguém sofreu um incidente que precise ser comunicado. A decisão de comunicar ou não é fundamentada, e a falta de confirmação inicial não justifica atraso.
Se suspeitar de acesso indevido à sua inscrição, não publique o endereço de consulta nem dados de outras pessoas. Avise pelo canal de privacidade: a organização pode trocar esse endereço, e o anterior deixa de funcionar na mesma hora.
9. Cookies
Nas páginas com formulário, o site grava o cookie csrftoken, que protege o envio dos formulários. O cookie sessionid existe só para quem entra no painel administrativo, e nenhuma página pública cria sessão. Não há cookie de publicidade, de análise nem de terceiros, e por isso não há banner pedindo autorização.
Um identificador técnico pode estar ligado a um navegador ou a uma pessoa mesmo sem nome ou documento, e não tratamos a ausência de nome como prova de anonimato. A lista, com a duração e a finalidade de cada cookie, está em /cookies/.
10. Idade mínima, crianças, adolescentes e decisões automatizadas
Cada evento pode ter idade mínima. Quando tem, a data de nascimento é obrigatória, e o servidor recusa automaticamente a inscrição de quem não terá essa idade na data do evento. O formulário só repete a regra para mostrar o erro no campo certo.
Essa recusa é uma decisão automatizada, e você pode pedir revisão dela, como prevê o art. 20 da LGPD. Se a data foi digitada errado, por exemplo, peça a correção e a revisão pelo canal de atendimento; quem revisa é uma pessoa. O sistema também verifica automaticamente vagas, vencimento da reserva e limites de abuso, mas não faz perfilamento nem pontuação de pessoas.
O site não tem procedimento para inscrição de criança ou adolescente por responsável legal e não coleta, de propósito, dados de menores de idade. Uma regra de idade não autoriza coletar documentos ou biometria de forma indiscriminada. Se você for responsável legal e identificar aqui dados de uma criança ou de um adolescente, procure o canal de privacidade: a organização avalia a situação, limita o tratamento e informa as medidas adotadas.
11. Mudanças neste aviso
Atualizamos este aviso quando mudam, de forma relevante, as finalidades, os dados, os fornecedores, os prazos ou as práticas. A data de entrada em vigor fica no início desta página, e a versão em vigor no momento de cada inscrição fica registrada junto dela.
Mudar o texto não corrige, de forma retroativa, um tratamento indevido. Uma finalidade nova exige avaliação própria de compatibilidade, necessidade e fundamento, e o consentimento adicional quando ele for exigível. Não se opor ou continuar navegando não equivale a consentir.
As versões apresentadas na contratação são preservadas de modo que seja possível conhecer o seu conteúdo. Você pode pedir ao atendimento a versão que vale para a sua inscrição.