LGPD · Lei nº 13.709/2018
Política de Privacidade
Última atualização: 3 de maio de 2026
1. Quem somos
A Fio a Fio é uma comunidade online por assinatura para profissionais de Lash e Nail Design. Esta política descreve, em linguagem clara, quais dados pessoais coletamos, com qual finalidade e como você exerce seus direitos como titular sob a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
2. Dados que coletamos
Dados que você fornece:
- Nome completo, nome de usuário e e-mail (cadastro).
- Bio, cidade, estado, especialidade, nível de experiência, nome do studio, links de Instagram e WhatsApp (perfil).
- Foto de perfil, quando você fizer upload.
- Conteúdo que você publica na comunidade: posts, comentários, curtidas, mídias.
- Dados de pagamento (processados pelo Stripe — nós não armazenamos número de cartão).
Dados coletados automaticamente:
- Endereço IP, tipo de navegador, sistema operacional, datas e horários de acesso.
- Cookies essenciais (autenticação) e analíticos agregados.
- Logs de uso da plataforma (páginas visitadas, ações realizadas).
3. Como usamos seus dados
Utilizamos seus dados pessoais para:
- Criar e manter sua conta na plataforma.
- Processar pagamentos e gerenciar sua assinatura.
- Exibir seu perfil e conteúdo às demais membras da comunidade.
- Enviar notificações de interações (curtidas, comentários, respostas) e comunicações administrativas.
- Melhorar a plataforma com base em uso agregado e anônimo.
- Cumprir obrigações legais e fiscais.
- Detectar e prevenir fraude, abuso ou violação dos Termos de Uso.
4. Bases legais (LGPD Art. 7 e 11)
- Execução de contrato: dados necessários para prestar o serviço contratado.
- Consentimento: envio de comunicações de marketing e cookies não essenciais.
- Legítimo interesse: segurança, prevenção a fraude e melhoria do serviço.
- Cumprimento de obrigação legal: retenção fiscal, atendimento a autoridades.
5. Compartilhamento com terceiros
Compartilhamos dados apenas com prestadores essenciais à operação:
- Supabase (banco de dados e autenticação) — armazenamento técnico, infraestrutura nos EUA com salvaguardas contratuais.
- Stripe (pagamentos) — processamento de cartão e gestão de assinaturas, conforme política deles.
- Provedor de e-mail transacional (Resend ou similar) — envio de e-mails de confirmação e recuperação de senha.
- Vercel (hospedagem) — entrega da aplicação web.
Não vendemos seus dados pessoais a terceiros. Não compartilhamos com anunciantes ou redes de tracking publicitário.
6. Transferência internacional de dados
Alguns provedores acima estão localizados fora do Brasil (EUA principalmente). Quando há transferência internacional de dados, ela ocorre com base em cláusulas contratuais e padrões adequados de proteção, conforme art. 33 da LGPD.
7. Seus direitos como titular
Conforme art. 18 da LGPD, você pode a qualquer momento:
- Confirmar a existência de tratamento dos seus dados.
- Acessar os dados que mantemos sobre você.
- Corrigir dados incompletos, inexatos ou desatualizados (você mesma faz isso pelo painel da conta).
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
- Solicitar a portabilidade dos seus dados.
- Eliminar dados tratados com base em consentimento, ressalvadas as obrigações legais de retenção.
- Obter informações sobre entidades com as quais compartilhamos seus dados.
- Revogar o consentimento.
Para exercer qualquer direito, escreva para privacidade@comunidadefioafio.com.br e atenderemos sua solicitação em até 15 dias úteis.
8. Cookies
Usamos cookies essenciais para manter você autenticada e oferecer a navegação básica da plataforma. Esses cookies não exigem consentimento prévio por serem indispensáveis ao funcionamento. Não usamos cookies de terceiros para publicidade ou rastreamento entre sites.
9. Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo:
- Conexões criptografadas (HTTPS/TLS).
- Senhas armazenadas com hash unidirecional (gerenciado pelo Supabase Auth).
- Controle de acesso a dados internos por princípio de menor privilégio.
- Backups periódicos e logs de auditoria.
- Pagamentos processados em ambiente certificado PCI-DSS (Stripe).
Em caso de incidente de segurança envolvendo seus dados pessoais, comunicaremos a você e à Autoridade Nacional de Proteção de Dados (ANPD) conforme prazos legais.
10. Retenção de dados
Seus dados são mantidos enquanto sua conta estiver ativa. Após o cancelamento, mantemos os dados pelo prazo necessário ao cumprimento de obrigações legais (notas fiscais por 5 anos, conforme legislação tributária; demais dados por até 12 meses ou conforme sua solicitação de exclusão).
11. Crianças e adolescentes
A plataforma é destinada a profissionais maiores de 18 anos. Não coletamos intencionalmente dados de menores. Caso identifiquemos cadastro indevido, removeremos a conta e os dados associados.
12. Mudanças nesta política
Podemos atualizar esta política para refletir mudanças no serviço ou na legislação. Mudanças relevantes serão comunicadas por e-mail e/ou aviso na plataforma com no mínimo 15 dias de antecedência.
13. Encarregada de Proteção de Dados (DPO)
Para questões específicas de proteção de dados pessoais, entre em contato com nossa Encarregada via privacidade@comunidadefioafio.com.br.