Documento legal
Política de privacidade
Coletamos o mínimo para a plataforma funcionar, não vendemos seus dados e você pode pedir para apagá-los a qualquer momento.
Última atualização:
1. Resumo em cinco linhas
- Coletamos e-mail, nome e o progresso do seu estudo.
- O CPF só é pedido quando o meio de pagamento exige, e vai direto para a operadora.
- Não recebemos nem guardamos o número do seu cartão.
- Não vendemos nem alugamos seus dados para ninguém.
- Você pede exclusão por e-mail e nós apagamos em até 15 dias.
2. Quem é o controlador
O MemorizeCards é o controlador dos dados pessoais tratados aqui, nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018). Para qualquer assunto sobre privacidade, escreva para contato@memorizecards.com.br.
3. Que dados coletamos e por quê
Para criar e manter sua conta
- E-mail — é o seu identificador de acesso e o canal para avisos de assinatura. Base legal: execução do contrato.
- Nome — para personalizar a comunicação. Base legal: execução do contrato.
- Senha — guardada apenas como hash criptográfico. Nem nós conseguimos lê-la.
Para processar o pagamento
- CPF — exigido pelos bancos em boleto e cartão. Base legal: obrigação legal e execução do contrato.
- Dados da transação — valor, meio de pagamento, quatro últimos dígitos do cartão e bandeira, devolvidos pela operadora. Base legal: execução do contrato.
O número completo do cartão, a validade e o código de segurança nunca chegam aos nossos servidores: o navegador os envia diretamente à operadora de pagamento, que devolve apenas um identificador.
Para a plataforma funcionar
- Progresso de estudo — quais cards você respondeu, o que acertou, quando cada revisão está agendada, suas anotações e favoritas. É o que permite a repetição espaçada existir.
- Tempo de foco — quanto tempo você passa na tela de estudo, para as estatísticas.
Registros técnicos
- Endereço IP e navegador — guardados nos registros de acesso por seis meses, como exige o Marco Civil da Internet (artigo 15). Base legal: obrigação legal.
4. O que não fazemos
- Não vendemos, alugamos nem cedemos seus dados a terceiros.
- Não usamos rastreadores de publicidade, pixel de rede social nem cookies de terceiros.
- Não fazemos perfilamento para anúncios.
- Não transferimos seus dados para fora do Brasil, exceto o mínimo necessário aos serviços listados abaixo.
5. Com quem compartilhamos
Somente com os prestadores necessários para o serviço funcionar, e apenas o dado indispensável a cada um:
- Operadoras de pagamento (Mercado Pago, Stripe, PayPal) — nome, e-mail, CPF e valor, para processar a cobrança.
- Serviço de e-mail (Brevo) — e-mail e nome, para entregar as mensagens transacionais.
- Provedor de infraestrutura — hospeda os servidores onde os dados ficam armazenados.
Também podemos compartilhar dados quando houver ordem judicial ou obrigação legal, e nesse caso avisamos você, salvo se a lei proibir.
6. Cookies
Usamos apenas dois cookies, ambos essenciais e nenhum de terceiros:
- Sessão — mantém você conectado na plataforma. Expira quando você sai ou depois de trinta dias.
- Preferências — guarda escolhas de interface, como voz de leitura e tamanho do texto.
Como não usamos cookies de rastreamento, não há banner de consentimento a exibir.
7. Por quanto tempo guardamos
- Conta e progresso — enquanto a conta existir, e por mais dois anos depois do fim da assinatura. Isso é o que permite você voltar e retomar de onde parou.
- Dados fiscais das compras — cinco anos, por exigência legal.
- Registros de acesso — seis meses.
- Mensagens do formulário de contato — dois anos.
8. Seus direitos
A LGPD garante que você pode, a qualquer momento:
- confirmar que tratamos dados seus e acessá-los;
- corrigir dados incompletos ou desatualizados;
- pedir a exclusão dos dados desnecessários ou tratados sem base legal;
- pedir a portabilidade dos dados a outro fornecedor;
- revogar consentimento, quando ele for a base do tratamento;
- saber com quem compartilhamos seus dados — está na seção 5 desta página.
Escreva para contato@memorizecards.com.br com o assunto LGPD. Respondemos em até quinze dias.
Alguns dados não podem ser apagados de imediato: os fiscais precisam ficar cinco anos, e os registros de acesso, seis meses. Nesses casos apagamos o resto e mantemos apenas o que a lei obriga.
9. Segurança
- Todo o tráfego é criptografado com HTTPS.
- As senhas são guardadas com hash e sal, nunca em texto legível.
- As credenciais das operadoras de pagamento ficam cifradas com AES-256 no banco.
- O acesso administrativo exige autenticação e fica registrado.
- Fazemos cópia de segurança diária dos dados.
Se acontecer um incidente que possa causar risco relevante a você, avisamos por e-mail e comunicamos a Autoridade Nacional de Proteção de Dados, como a lei exige.
10. Menores de idade
A plataforma é destinada a maiores de 18 anos. Se soubermos que uma conta pertence a menor de 16 anos sem consentimento dos responsáveis, apagamos os dados.
11. Mudanças nesta política
Quando alterarmos algo relevante, avisamos por e-mail com trinta dias de antecedência. A data no topo desta página mostra a última revisão.