Pular para o conteúdo
MemorizeCards

Documento legal

Política de privacidade

Coletamos o mínimo para a plataforma funcionar, não vendemos seus dados e você pode pedir para apagá-los a qualquer momento.

Última atualização:


1. Resumo em cinco linhas

  • Coletamos e-mail, nome e o progresso do seu estudo.
  • O CPF só é pedido quando o meio de pagamento exige, e vai direto para a operadora.
  • Não recebemos nem guardamos o número do seu cartão.
  • Não vendemos nem alugamos seus dados para ninguém.
  • Você pede exclusão por e-mail e nós apagamos em até 15 dias.

2. Quem é o controlador

O MemorizeCards é o controlador dos dados pessoais tratados aqui, nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018). Para qualquer assunto sobre privacidade, escreva para contato@memorizecards.com.br.

3. Que dados coletamos e por quê

Para criar e manter sua conta

  • E-mail — é o seu identificador de acesso e o canal para avisos de assinatura. Base legal: execução do contrato.
  • Nome — para personalizar a comunicação. Base legal: execução do contrato.
  • Senha — guardada apenas como hash criptográfico. Nem nós conseguimos lê-la.

Para processar o pagamento

  • CPF — exigido pelos bancos em boleto e cartão. Base legal: obrigação legal e execução do contrato.
  • Dados da transação — valor, meio de pagamento, quatro últimos dígitos do cartão e bandeira, devolvidos pela operadora. Base legal: execução do contrato.

O número completo do cartão, a validade e o código de segurança nunca chegam aos nossos servidores: o navegador os envia diretamente à operadora de pagamento, que devolve apenas um identificador.

Para a plataforma funcionar

  • Progresso de estudo — quais cards você respondeu, o que acertou, quando cada revisão está agendada, suas anotações e favoritas. É o que permite a repetição espaçada existir.
  • Tempo de foco — quanto tempo você passa na tela de estudo, para as estatísticas.

Registros técnicos

  • Endereço IP e navegador — guardados nos registros de acesso por seis meses, como exige o Marco Civil da Internet (artigo 15). Base legal: obrigação legal.

4. O que não fazemos

  • Não vendemos, alugamos nem cedemos seus dados a terceiros.
  • Não usamos rastreadores de publicidade, pixel de rede social nem cookies de terceiros.
  • Não fazemos perfilamento para anúncios.
  • Não transferimos seus dados para fora do Brasil, exceto o mínimo necessário aos serviços listados abaixo.

5. Com quem compartilhamos

Somente com os prestadores necessários para o serviço funcionar, e apenas o dado indispensável a cada um:

  • Operadoras de pagamento (Mercado Pago, Stripe, PayPal) — nome, e-mail, CPF e valor, para processar a cobrança.
  • Serviço de e-mail (Brevo) — e-mail e nome, para entregar as mensagens transacionais.
  • Provedor de infraestrutura — hospeda os servidores onde os dados ficam armazenados.

Também podemos compartilhar dados quando houver ordem judicial ou obrigação legal, e nesse caso avisamos você, salvo se a lei proibir.

6. Cookies

Usamos apenas dois cookies, ambos essenciais e nenhum de terceiros:

  • Sessão — mantém você conectado na plataforma. Expira quando você sai ou depois de trinta dias.
  • Preferências — guarda escolhas de interface, como voz de leitura e tamanho do texto.

Como não usamos cookies de rastreamento, não há banner de consentimento a exibir.

7. Por quanto tempo guardamos

  • Conta e progresso — enquanto a conta existir, e por mais dois anos depois do fim da assinatura. Isso é o que permite você voltar e retomar de onde parou.
  • Dados fiscais das compras — cinco anos, por exigência legal.
  • Registros de acesso — seis meses.
  • Mensagens do formulário de contato — dois anos.

8. Seus direitos

A LGPD garante que você pode, a qualquer momento:

  • confirmar que tratamos dados seus e acessá-los;
  • corrigir dados incompletos ou desatualizados;
  • pedir a exclusão dos dados desnecessários ou tratados sem base legal;
  • pedir a portabilidade dos dados a outro fornecedor;
  • revogar consentimento, quando ele for a base do tratamento;
  • saber com quem compartilhamos seus dados — está na seção 5 desta página.

Escreva para contato@memorizecards.com.br com o assunto LGPD. Respondemos em até quinze dias.

Alguns dados não podem ser apagados de imediato: os fiscais precisam ficar cinco anos, e os registros de acesso, seis meses. Nesses casos apagamos o resto e mantemos apenas o que a lei obriga.

9. Segurança

  • Todo o tráfego é criptografado com HTTPS.
  • As senhas são guardadas com hash e sal, nunca em texto legível.
  • As credenciais das operadoras de pagamento ficam cifradas com AES-256 no banco.
  • O acesso administrativo exige autenticação e fica registrado.
  • Fazemos cópia de segurança diária dos dados.

Se acontecer um incidente que possa causar risco relevante a você, avisamos por e-mail e comunicamos a Autoridade Nacional de Proteção de Dados, como a lei exige.

10. Menores de idade

A plataforma é destinada a maiores de 18 anos. Se soubermos que uma conta pertence a menor de 16 anos sem consentimento dos responsáveis, apagamos os dados.

11. Mudanças nesta política

Quando alterarmos algo relevante, avisamos por e-mail com trinta dias de antecedência. A data no topo desta página mostra a última revisão.