FERTCLOUDFertilidade e Tecnologia

Política de Privacidade

Diretrizes para coleta, uso, proteção e governança de dados pessoais na FertCloud.

Versão 1.1 • Última atualização: 15/08/2025

Visão Geral

A FertCloud trata dados pessoais com seriedade e transparência. Esta Política descreve, de forma objetiva, quais informações coletamos, para quais finalidades as utilizamos, em que bases legais nos apoiamos, com quem eventualmente compartilhamos e quais mecanismos de segurança, retenção e governança aplicamos. Ao utilizar nossos serviços, você reconhece e concorda com as condições aqui expostas.

O Controlador é André Ferreira Cordeiro (pessoa natural), responsável pela operação da FertCloud. Prestadores de serviços que realizem operações por nossa conta atuam como Operadores, vinculados por contrato, com obrigações específicas de confidencialidade, finalidade e segurança. A aplicação desta Política observa a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e legislação correlata.

Controlador e Encarregado (DPO)

Controlador: André Ferreira Cordeiro, CPF nº 076.794.369-40, residente em Florianópolis/SC, Brasil.

Encarregado de Proteção de Dados (DPO): André Ferreira Cordeiro — contato: [email protected].

Coleta de Dados Pessoais

Coletamos somente o estritamente necessário à prestação dos serviços e ao cumprimento de obrigações legais. Em situações típicas, os dados informados diretamente por você incluem identificação, contato, dados de cadastro e, quando aplicável, informações documentais para emissão de comprovantes, certificados e registros operacionais. Também podemos registrar evidências técnicas de uso, como data e hora de acesso, endereço IP, identificadores do dispositivo e registros de navegação na plataforma, estritamente para segurança, auditoria e melhoria contínua.

Bases Legais por Finalidade

Cadastro e autenticação: execução de contrato. Comunicação operacional e suporte: legítimo interesse. Pagamentos e faturamento: obrigação legal e execução de contrato. Marketing institucional/newsletters: consentimento, com possibilidade de revogação a qualquer tempo. Segurança e prevenção a fraudes: legítimo interesse e cumprimento de obrigações legais.

Bases Legais Aplicadas

O tratamento ampara-se, conforme o caso, nas seguintes bases: execução de contrato ou de procedimentos preliminares; cumprimento de obrigação legal ou regulatória; legítimo interesse do Controlador, observado o equilíbrio entre finalidade, necessidade e expectativas do titular; exercício regular de direitos; e consentimento, quando a atividade exigir manifestação livre, informada e inequívoca. Sempre que a base legal for o consentimento, você poderá revogá-lo a qualquer tempo, sem prejuízo da legalidade dos tratamentos já realizados.

Finalidades do Tratamento

Os dados pessoais são utilizados para viabilizar cadastro, autenticação, comunicação operacional, atendimento, gestão de eventos e turmas, emissão de certificados, cumprimento de exigências legais, prevenção a fraudes, segurança da informação, personalização de experiência e evolução de recursos da plataforma. Em ações científicas e institucionais, os dados servem para credenciamento, confirmações, listas de presença e materiais correlatos, respeitando finalidade específica, compatibilidade e transparência.

Compartilhamento com Terceiros

O compartilhamento ocorre de forma pontual e limitada, com Operadores essenciais como provedores de infraestrutura tecnológica, meios de pagamento, comunicação transacional, auditoria e suporte especializado. Quando necessário compartilhar dados com corresponsáveis, será observada a base legal adequada e, quando exigido, consentimento específico.

Parcerias, Patrocínios e Representantes Autorizados

Em iniciativas que demandem compartilhamento de dados com patrocinadores, coorganizadores ou representantes autorizados, o compartilhamento ocorrerá com finalidade delimitada e, quando exigido, mediante consentimento específico, assegurando ao titular a possibilidade de opt-out sem prejuízo a funcionalidades essenciais.

Cookies, Sessões e Analytics

Utilizamos cookies e tecnologias similares para manter sessão, melhorar desempenho e mensurar uso. Registros técnicos de sessão podem incluir identificadores, páginas visitadas, tempo de permanência e eventos de erro, com vistas à segurança, auditoria e melhoria contínua.

Registros de Acesso (Marco Civil)

Mantemos, nos termos do Marco Civil da Internet, os registros de acesso à aplicação por 6 (seis) meses, sob sigilo, em ambiente controlado e com medidas de segurança adequadas, para fins de cumprimento legal, segurança e auditoria.

Segurança da Informação

Adotamos medidas técnicas e administrativas proporcionais ao risco, incluindo controle de acesso, autenticação, criptografia em trânsito, segregação de ambientes, monitoramento e governança de fornecedores. O acesso a dados pessoais é restrito a profissionais com necessidade legítima e treinados em confidencialidade e proteção de dados.

Retenção e Eliminação

Dados pessoais são mantidos pelo tempo necessário às finalidades declaradas e aos prazos legais aplicáveis. Exemplos: documentos fiscais e contábeis por 5 anos; registros de acesso por 6 meses; evidências de atendimento e contratos por 5 anos. Concluídas as finalidades, aplicamos eliminação segura ou anonimização irreversível, observadas hipóteses legais de conservação.

Transferência Internacional de Dados

Quando houver transferência internacional, adotaremos salvaguardas contratuais e técnicas adequadas, como cláusulas padrão de proteção de dados, avaliações de risco e medidas complementares, garantindo nível de proteção compatível com a LGPD, inclusive junto a provedores de nuvem e comunicação transacional.

Decisões Automatizadas e Perfilização

Poderão ser utilizados critérios automatizados para recomendações e ordenação de conteúdos. O titular poderá solicitar informações sobre os critérios e lógica geral envolvidos e requerer a revisão de decisões tomadas exclusivamente com base em tratamento automatizado, quando aplicável.

Crianças e Adolescentes

Quando aplicável, o tratamento de dados de crianças e adolescentes observará o melhor interesse do titular, com consentimento específico e em destaque de pelo menos um dos pais ou responsável legal, além de medidas proporcionais de verificação e segurança.

Prazos de Atendimento (LGPD)

A confirmação de existência ou o acesso a dados pessoais será fornecido em até 15 (quinze) dias, contados do requerimento, por meio gratuito e facilitado. Demais solicitações serão analisadas e respondidas de forma motivada, observando a legislação vigente.

Direitos do Titular

Você pode solicitar confirmação de tratamento, acesso, correção de dados incompletos, inexatos ou desatualizados, anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade, portabilidade, informação sobre compartilhamentos e a revisão de decisões automatizadas. Pedidos serão analisados com diligência e respondidos nos prazos legais.

Gestão de Incidentes e Notificações

Identificado incidente de segurança com risco ou dano relevante, adotaremos medidas imediatas de contenção e remediação e, quando cabível, comunicaremos a Autoridade Nacional de Proteção de Dados e os titulares afetados em prazo razoável, indicando a natureza do incidente, dados envolvidos e providências adotadas.

Atualizações desta Política

Esta Política pode ser atualizada a qualquer tempo. Alterações relevantes serão comunicadas por meios razoáveis, como e-mail ou avisos na plataforma. O uso continuado após a vigência da nova versão indica ciência dos novos termos. Quando a mudança exigir consentimento, será solicitado novo aceite.

Canal de Contato do Encarregado

Para exercer direitos, esclarecer dúvidas ou solicitar providências, contate o Encarregado de Proteção de Dados pelo e-mail [email protected]. Ao enviar uma solicitação, detalhe o pedido e forneça elementos que permitam confirmar sua identidade com segurança.

Operadores e Subprocessadores

Empregamos Operadores para meios de pagamento, infraestrutura, monitoramento e suporte. Tais entidades atuam sob contrato com obrigações de confidencialidade, finalidade e segurança, devendo notificar incidentes relevantes e mudanças materiais de subprocessadores.