top of page


 

Seção 1: Disposições Iniciais e Definições Chave


 

Propósito e Escopo

 

Esta Política de Privacidade (“Política”) tem como objetivo informar, de maneira clara e transparente, aos usuários dos serviços e participantes dos eventos da NúcleoX (“Usuários” ou “Titulares”) sobre como seus dados pessoais são coletados, utilizados, armazenados, compartilhados e protegidos. Este documento foi elaborado em estrita conformidade com a Lei nº 13.709, de 14 de agosto de 2018, a Lei Geral de Proteção de Dados Pessoais (LGPD).3 A aplicação desta Política abrange todas as interações com o website da NúcleoX, bem como a participação em quaisquer eventos organizados pela empresa.

 

Definições Essenciais

 

Para garantir a compreensão inequívoca desta Política, os seguintes termos, baseados nas definições da LGPD e nas melhores práticas de mercado, são utilizados 9:

  • Titular: Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.

  • Dado Pessoal: Qualquer informação relacionada a uma pessoa natural identificada ou identificável. Isso inclui, mas não se limita a, nome, CPF, e-mail, endereço IP e, crucialmente para o nosso contexto, fotografias e gravações de voz.

  • Dado Pessoal Sensível: Dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural. A NúcleoX não coleta intencionalmente dados sensíveis, exceto em situações específicas e mediante consentimento explícito (por exemplo, informações sobre restrições alimentares para serviços de buffet).

  • Controlador: Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais. Para os fins desta Política, o Controlador é a NúcleoX.

  • Operador: Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do Controlador. Exemplos incluem provedores de pagamento e plataformas de hospedagem de fotos.

  • Encarregado (DPO - Data Protection Officer): Pessoa indicada pelo Controlador para atuar como canal de comunicação entre o Controlador, os Titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).

  • Tratamento: Toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.

  • ANPD (Autoridade Nacional de Proteção de Dados): Órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da LGPD em todo o território nacional.

 

Seção 2: Identificação do Controlador e do Encarregado pela Proteção de Dados (DPO)


 

Identificação do Controlador

 

A empresa NúcleoX Formaturas Ltda., inscrita no CNPJ/ME sob o nº [Inserir CNPJ], com sede na [Inserir Endereço Completo], é a Controladora dos dados pessoais tratados no âmbito desta Política.

 

O Papel do Encarregado (DPO)

 

Em conformidade com o artigo 41 da LGPD, a NúcleoX designou um Encarregado pela Proteção de Dados (DPO). O DPO é o ponto de contato responsável por supervisionar a estratégia de proteção de dados da empresa e atuar como canal de comunicação entre os Titulares, a NúcleoX e a ANPD.2 As atribuições do DPO incluem aceitar reclamações e comunicações dos Titulares, prestar esclarecimentos e adotar as devidas providências.

 

Canal de Contato

 

Para exercer seus direitos, esclarecer dúvidas ou fazer solicitações relacionadas ao tratamento de seus dados pessoais, o Titular deve entrar em contato com nosso Encarregado pelo seguinte e-mail: contato@nucleoxformaturas.com.br. A existência de um canal de contato direto e acessível é um requisito legal e um pilar do nosso compromisso com a transparência.12

 

Seção 3: Coleta, Finalidade e Base Legal para o Tratamento de Dados Pessoais


 

Transparência no Tratamento

 

A NúcleoX coleta e trata dados pessoais estritamente para finalidades legítimas, específicas, explícitas e informadas ao Titular, em conformidade com os princípios da LGPD. Detalhamos abaixo as fontes de coleta e as atividades de tratamento.

 

Fontes de Coleta

 

Os dados pessoais podem ser obtidos das seguintes formas 14:

  • Fornecidos Diretamente pelo Titular: Durante o processo de cadastro no site, na aquisição de ingressos ou pacotes de formatura, ao preencher formulários de contato ou ao interagir com nossos canais de atendimento.

  • Coletados Automaticamente: Durante a navegação em nosso site, por meio de cookies e outras tecnologias de rastreamento que coletam informações como endereço IP, dados do dispositivo, navegador utilizado e páginas visitadas.

  • Obtidos de Terceiros: Em situações específicas, podemos receber dados de parceiros, como comissões de formatura, sempre garantindo que o compartilhamento possui base legal adequada.

 

Tabela de Atividades de Tratamento

 

Para máxima clareza, apresentamos uma tabela que resume os dados coletados, suas respectivas finalidades e as bases legais que legitimam cada operação de tratamento, conforme o Art. 7º da LGPD. Este formato visa não apenas facilitar a compreensão pelo usuário, mas também demonstrar a diligência da NúcleoX no mapeamento de suas operações de dados, uma prática recomendada pelas autoridades de proteção de dados.11

Categoria de Dados Coletados

Finalidades do Tratamento

Base Legal (Art. 7º da LGPD)

Dados de Cadastro (Nome completo, e-mail, CPF, RG, telefone, endereço, instituição de ensino)

Identificação do usuário; Gestão de cadastro; Execução do contrato de prestação de serviços (venda de ingressos/pacotes); Comunicação sobre o evento (updates, logística); Emissão de notas fiscais e cobrança; Cumprimento de obrigações legais.

Inciso V (Execução de contrato); Inciso II (Cumprimento de obrigação legal).

Dados de Pagamento (Informações de cartão de crédito/débito, dados para boleto)

Processamento de transações financeiras para aquisição de produtos/serviços, intermediado pela plataforma CofrePay.

Inciso V (Execução de contrato).

Dados de Navegação (Endereço IP, cookies, dados do dispositivo, geolocalização genérica)

Garantir o funcionamento técnico e a segurança do site; Melhorar a experiência do usuário; Análise de desempenho e estatísticas de uso (de forma agregada); Direcionamento de publicidade relevante.

Inciso IX (Legítimo interesse); Inciso I (Consentimento - para cookies não essenciais).

Imagem e Voz (Fotografias e vídeos capturados nos eventos)

Divulgação institucional e marketing da NúcleoX em canais oficiais (site, redes sociais); Composição de portfólio; Registro histórico do evento para os formandos.

Inciso I (Consentimento - para imagens individuais/destacadas); Inciso IX (Legítimo interesse - para imagens de multidão/planos gerais onde o indivíduo não é o foco).

Dados de Crianças e Adolescentes

Tratamento realizado apenas com consentimento específico e em destaque de um dos pais ou do responsável legal, conforme Art. 14 da LGPD.

Inciso I (Consentimento).

 

Seção 4: Tratamento de Imagem e Voz em Eventos (Cláusula Crítica)


 

Contexto e Risco

 

A participação em um evento público organizado pela NúcleoX implica a possibilidade de captura de imagens (fotografias) e sons (vídeos). A imagem é um direito da personalidade protegido constitucionalmente e, para fins da LGPD, é considerada um dado pessoal.1 Portanto, seu tratamento exige uma abordagem transparente e legalmente fundamentada.

 

Bases Legais Distintas

 

A escolha da base legal para o tratamento de imagens em eventos é uma decisão estratégica que deve equilibrar a viabilidade operacional com o respeito aos direitos dos titulares. Depender exclusivamente do consentimento para cada imagem capturada em um evento de grande porte é logisticamente inviável. Por outro lado, apoiar-se unicamente no legítimo interesse para todas as formas de uso de imagem, especialmente em materiais de marketing proeminentes, apresenta um risco legal significativo de infringir os direitos de privacidade individuais.

Diante disso, a NúcleoX adota uma abordagem híbrida, que se traduz em um guia operacional claro para suas equipes de fotografia e marketing, garantindo conformidade e gerenciamento de risco:

  • Legítimo Interesse (Art. 7º, IX, LGPD): Para a captura e utilização de imagens gerais do evento, como fotos panorâmicas ou de multidões, nas quais os indivíduos não são o foco principal da imagem e não são individualmente destacados. A finalidade é registrar a atmosfera e a dimensão do evento para fins de divulgação institucional e portfólio. A NúcleoX realizou um teste de ponderação (LIA - Legitimate Interest Assessment) e concluiu que seu interesse legítimo em promover suas atividades não se sobrepõe indevidamente aos direitos e liberdades fundamentais dos participantes neste contexto específico.13

  • Consentimento (Art. 7º, I, LGPD): Para a utilização de imagens em que um indivíduo ou um pequeno grupo de pessoas seja claramente identificável e o foco principal da fotografia ou vídeo, especialmente quando destinadas a materiais de marketing de destaque (como banners no site, anúncios em redes sociais ou campanhas publicitárias). Este consentimento será obtido de forma livre, informada e inequívoca, por meio de um mecanismo claro, como uma caixa de seleção específica durante a compra do ingresso ou um termo de autorização assinado no local para sessões de fotos específicas.17

 

Direito de Oposição e Revogação

 

A NúcleoX garante aos Titulares o pleno controle sobre seus dados de imagem. Mesmo nos casos em que o tratamento se baseia no legítimo interesse, o participante tem o direito de se opor. Este direito pode ser exercido de forma prática durante o evento, comunicando diretamente aos fotógrafos e operadores de câmera o desejo de não ser fotografado ou filmado.16 Adicionalmente, o Titular pode contatar o DPO a qualquer momento para solicitar a não utilização ou a remoção de uma imagem específica em que apareça. Para imagens cujo uso foi baseado em consentimento, o Titular tem o direito de revogar essa autorização a qualquer tempo, e a revogação implicará a interrupção do uso futuro da imagem.18

 

Uso de Imagens de Menores

 

O tratamento de imagens de menores de idade receberá proteção reforçada. A captura e utilização de imagens de crianças e adolescentes só ocorrerão mediante o consentimento específico e em destaque de, pelo menos, um dos pais ou do responsável legal, em total conformidade com o Art. 14 da LGPD.19

 

Seção 5: Compartilhamento de Dados com Terceiros


 

Princípio da Transparência

 

A NúcleoX reitera seu compromisso com a privacidade e informa que não comercializa dados pessoais de seus clientes. O compartilhamento de informações com terceiros ocorre apenas quando estritamente necessário para a prestação dos serviços contratados, para o cumprimento de obrigações legais ou regulatórias, ou mediante o consentimento do Titular, seguindo práticas de mercado responsáveis.7

 

Categorias de Destinatários

 

Os dados pessoais dos Usuários poderão ser compartilhados com as seguintes categorias de destinatários:

  • Provedores de Pagamento: Para o processamento das transações financeiras, utilizamos a plataforma CofrePay Serviços Ltda..22 A NúcleoX não armazena dados completos de cartões de crédito em seus servidores; essas informações são enviadas diretamente à CofrePay, que atua como Operadora de dados para essa finalidade.

  • Parceiros de Eventos: Empresas e fornecedores essenciais para a realização do evento, como locais, serviços de buffet, equipes de segurança e atrações. O compartilhamento é restrito ao mínimo de dados necessários para cada finalidade (ex: lista de nomes para controle de acesso).

  • Plataformas de Hospedagem de Fotos: Empresas ou serviços online onde as galerias de fotos dos eventos são disponibilizadas para acesso dos participantes.

  • Ferramentas de Marketing e Análise: Provedores de serviços de automação de marketing, disparo de e-mail e análise de dados (analytics), que nos auxiliam a comunicar com os Usuários e a entender o uso de nossa plataforma. Esses parceiros são contratualmente obrigados a agir como Operadores, tratando os dados exclusivamente sob nossas instruções.

  • Autoridades Públicas: Em caso de requisição judicial ou para cumprimento de obrigação legal ou regulatória, os dados poderão ser compartilhados com autoridades competentes.21

 

Transferência Internacional de Dados

 

Caso algum de nossos parceiros ou fornecedores esteja localizado fora do Brasil (por exemplo, serviços de armazenamento em nuvem), a NúcleoX garante que qualquer transferência internacional de dados será realizada em conformidade com os artigos 33 e seguintes da LGPD, para países que proporcionem grau de proteção de dados pessoais adequado ou por meio de cláusulas contratuais específicas que garantam a proteção dos dados.25

 

Seção 6: Uso de Cookies e Tecnologias de Rastreamento


 

O que são Cookies

 

Cookies são pequenos arquivos de texto armazenados em seu navegador ou dispositivo quando você visita um site. Eles são utilizados para garantir o funcionamento do site, melhorar a experiência de navegação, lembrar suas preferências e fornecer conteúdo e publicidade personalizados.3

 

Categorias de Cookies

 

Utilizamos as seguintes categorias de cookies em nosso site:

  • Necessários/Essenciais: São indispensáveis para o funcionamento do site, permitindo funcionalidades básicas como navegação, acesso a áreas seguras e processamento de compras. Para estes, a base legal é o legítimo interesse, pois sem eles o serviço não pode ser prestado.

  • De Desempenho/Análise: Coletam informações de forma anônima sobre como os visitantes utilizam o site, como as páginas mais acessadas e se ocorrem erros. Ajudam-nos a melhorar o desempenho da plataforma.

  • De Funcionalidade: Permitem que o site se lembre de escolhas que você fez (como nome de usuário ou região) para proporcionar uma experiência mais pessoal.

  • De Publicidade/Marketing: São utilizados para rastrear os hábitos de navegação dos visitantes e exibir anúncios mais relevantes para seus interesses.

 

Gestão de Consentimento

 

Para todos os cookies que não são estritamente necessários, a base legal para o tratamento é o seu consentimento.11 Ao visitar nosso site pela primeira vez, você será apresentado a um banner de cookies que permite aceitar, rejeitar ou personalizar suas preferências. Você pode alterar ou retirar seu consentimento a qualquer momento por meio de nossa ferramenta de gestão de cookies. Adicionalmente, a maioria dos navegadores permite que você controle os cookies através de suas configurações.3

 

Seção 7: Medidas de Segurança e Período de Armazenamento dos Dados


 

Compromisso com a Segurança

 

A NúcleoX adota medidas de segurança técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão. Nossas medidas incluem o uso de criptografia, controles de acesso restrito, firewalls e políticas internas de segurança da informação, em linha com as orientações da ANPD para agentes de tratamento.26

 

Critérios de Retenção

 

Os dados pessoais são armazenados somente pelo tempo necessário para cumprir as finalidades para as quais foram coletados. Os critérios para determinar o período de retenção incluem 29:

  • A duração da relação contratual com o Usuário.

  • O cumprimento de obrigações legais ou regulatórias (por exemplo, a legislação fiscal exige a guarda de documentos relacionados a transações por, no mínimo, 5 anos 8).

  • O prazo necessário para o exercício regular de direitos em processos judiciais, administrativos ou arbitrais.

 

Descarte Seguro

 

Após o término do tratamento e o decurso dos prazos de guarda legal, os dados pessoais serão eliminados de forma segura ou anonimizados, de modo que não seja mais possível a identificação do Titular.

 

Seção 8: Direitos dos Titulares de Dados Pessoais


 

Empoderamento do Usuário

 

A NúcleoX assegura aos Titulares o exercício pleno de seus direitos, conforme previsto no artigo 18 da LGPD. A qualquer momento, você poderá solicitar 11:

  • A confirmação da existência de tratamento de seus dados.

  • O acesso aos seus dados.

  • A correção de dados incompletos, inexatos ou desatualizados.

  • A anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.

  • A portabilidade dos seus dados a outro fornecedor de serviço ou produto, mediante requisição expressa.

  • A eliminação dos dados pessoais tratados com o seu consentimento.

  • A informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados.

  • A informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa.

  • A revogação do seu consentimento.

 

Como Exercer os Direitos

 

Para exercer qualquer um dos direitos acima listados, o Titular deve entrar em contato com nosso Encarregado (DPO) através do e-mail contato@nucleoxformaturas.com.br, conforme informado na Seção 2. Sua solicitação será analisada e atendida no prazo legal.

 

Seção 9: Disposições Finais


 

Alterações na Política

 

A NúcleoX se reserva o direito de modificar esta Política de Privacidade a qualquer momento para adaptá-la a alterações legislativas ou a novas práticas comerciais. Qualquer alteração será publicada nesta página, com a data da última atualização indicada no início do documento. Em caso de mudanças significativas, os Usuários serão notificados por e-mail ou por meio de um aviso em destaque em nosso site.12

 

Legislação Aplicável

 

Esta Política será regida, interpretada e executada de acordo com as leis da República Federativa do Brasil, especialmente a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais).

Política de Privacidade – NúcleoX

bottom of page