Política de Privacidade da Clipay

Última atualização: 28 de julho de 2025

Sua privacidade é uma prioridade para nós. Esta Política de Privacidade descreve como a Clipay coleta, utiliza, armazena e protege suas informações pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD) e demais legislações aplicáveis. Ao utilizar nossos serviços, você concorda com as práticas descritas aqui.

1. Definições e Controlador de Dados

A Clipay atua como controladora dos dados pessoais coletados através da plataforma. Para fins desta política, consideram-se dados pessoais qualquer informação relacionada a pessoa natural identificada ou identificável.

Encarregado de Dados: Para questões relacionadas à proteção de dados, entre em contato com nosso encarregado através do e-mail dpo@clipay.com.br.

2. Informações que Coletamos

2.1. Dados Fornecidos Diretamente

  • Informações de cadastro: nome completo, e-mail, telefone
  • Dados de perfil: foto, biografia, preferências
  • Informações de pagamento: dados bancários, PIX (processados via Stripe)
  • Documentos de identificação: CPF, RG (quando necessário)
  • Dados de comunicação: mensagens, feedbacks, solicitações de suporte

2.2. Dados de Redes Sociais

  • Tokens de acesso OAuth para Instagram, YouTube, TikTok
  • Informações públicas de perfil das redes sociais conectadas
  • Métricas de engajamento: visualizações, curtidas, comentários, compartilhamentos
  • Dados de posts: URLs, timestamps, conteúdo (para análise de métricas)
  • Informações de audiência: dados demográficos agregados quando disponíveis

2.3. Dados Coletados Automaticamente

  • Informações técnicas: endereço IP, user agent, tipo de dispositivo
  • Dados de navegação: páginas visitadas, tempo de sessão, cliques
  • Logs de sistema: horários de acesso, ações realizadas na plataforma
  • Cookies e tecnologias similares para funcionalidade e análise
  • Geolocalização aproximada (baseada no IP)

2.4. Dados de Campanhas e Competições

  • Histórico de participação em campanhas
  • Performance e rankings em competições
  • Valores de prêmios recebidos e pagamentos realizados
  • Estatísticas de engajamento e ROI das campanhas

3. Bases Legais e Finalidades do Tratamento

3.1. Execução de Contrato

  • Criação e gestão de contas de usuário
  • Facilitação de campanhas promocionais e competições
  • Processamento de pagamentos e premiações
  • Coleta e análise de métricas de engajamento
  • Geração de relatórios de performance

3.2. Interesse Legítimo

  • Prevenção de fraudes e atividades suspeitas
  • Melhoria dos serviços e experiência do usuário
  • Análise de dados agregados para insights comerciais
  • Segurança da plataforma e proteção de dados
  • Desenvolvimento de novas funcionalidades

3.3. Consentimento

  • Marketing direto e comunicações promocionais
  • Cookies não essenciais para analytics
  • Compartilhamento de dados para fins específicos

3.4. Cumprimento de Obrigação Legal

  • Retenção de dados fiscais e financeiros
  • Atendimento a solicitações de autoridades
  • Cumprimento de regulamentações setoriais

4. Compartilhamento e Transferência de Dados

4.1. Terceiros Autorizados

  • Stripe: Processamento seguro de pagamentos
  • Redes Sociais (Meta, Google, TikTok): Coleta de métricas via APIs oficiais
  • Provedores de Cloud: Armazenamento e processamento de dados
  • Serviços de Analytics: Análise de uso da plataforma (dados anonimizados)
  • Suporte Técnico: Resolução de problemas (acesso limitado e auditado)

4.2. Transferência Internacional

Alguns de nossos parceiros estão localizados fora do Brasil. Garantimos que:

  • Transferências seguem cláusulas contratuais padrão aprovadas
  • Parceiros implementam medidas adequadas de proteção
  • Dados são criptografados durante transmissão e armazenamento
  • Contratos incluem salvaguardas específicas da LGPD

4.3. Situações Especiais

Podemos compartilhar dados sem consentimento quando:

  • Exigido por lei ou ordem judicial
  • Necessário para proteger direitos, propriedade ou segurança
  • Em processos de fusão, aquisição ou reestruturação empresarial
  • Para prevenir fraudes ou atividades ilegais

5. Segurança e Proteção de Dados

5.1. Medidas Técnicas

  • Criptografia AES-256 para dados em repouso
  • TLS 1.3 para transmissão de dados
  • Autenticação JWT com tokens de curta duração
  • Hashing bcrypt para senhas
  • Firewalls e sistemas de detecção de intrusão
  • Backups criptografados com retenção controlada

5.2. Medidas Organizacionais

  • Controle de acesso baseado em funções (RBAC)
  • Auditoria e logs de acesso a dados sensíveis
  • Treinamento regular de equipe em segurança
  • Políticas de segurança da informação documentadas
  • Testes de penetração e avaliações de vulnerabilidade
  • Plano de resposta a incidentes de segurança

5.3. Limitações e Responsabilidades

Apesar das medidas implementadas, reconhecemos que:

  • Nenhum sistema é 100% seguro contra todos os tipos de ataques
  • Violações podem ocorrer devido a fatores externos
  • Usuários têm responsabilidade na proteção de suas credenciais
  • Incidentes são comunicados conforme prazos da LGPD

6. Cookies e Tecnologias de Rastreamento

6.1. Tipos de Cookies

  • Essenciais: Autenticação, segurança, funcionalidades básicas
  • Performance: Analytics, métricas de uso, otimização
  • Funcionais: Preferências do usuário, personalização
  • Marketing: Publicidade direcionada (com consentimento)

6.2. Gerenciamento de Consentimento

Você pode controlar cookies através de:

  • Banner de consentimento inicial na plataforma
  • Configurações de privacidade em sua conta
  • Configurações do navegador
  • Ferramentas de opt-out de terceiros

7. Seus Direitos como Titular de Dados

Conforme a LGPD, você possui os seguintes direitos:

7.1. Direitos de Acesso e Informação

  • Confirmação: Saber se tratamos seus dados pessoais
  • Acesso: Obter cópia dos dados que mantemos sobre você
  • Finalidade: Conhecer os propósitos do tratamento
  • Compartilhamento: Saber com quem compartilhamos seus dados

7.2. Direitos de Controle

  • Correção: Atualizar dados incompletos ou incorretos
  • Eliminação: Solicitar exclusão de dados desnecessários
  • Portabilidade: Receber dados em formato estruturado
  • Oposição: Opor-se ao tratamento em certas situações

7.3. Como Exercer seus Direitos

Para solicitar exercício de direitos:

Prazo de resposta: Até 15 dias úteis, podendo ser prorrogado por mais 15 dias com justificativa.

7.4. Solicitação de Exclusão de Dados

Para solicitar a exclusão completa de seus dados pessoais:

Envie um e-mail para clipay.br@gmail.com com o assunto "Solicitação de Exclusão de Dados" incluindo:

  • Nome completo cadastrado na plataforma
  • E-mail da conta a ser excluída
  • Motivo da solicitação (opcional)
  • Confirmação de que deseja excluir todos os dados permanentemente

Importante: A exclusão é irreversível e resultará na perda de todo o histórico de campanhas, prêmios e dados associados à conta.

8. Retenção e Exclusão de Dados

8.1. Períodos de Retenção

  • Dados de conta: Enquanto ativa + 5 anos após inativação
  • Dados financeiros: 5 anos (obrigação fiscal)
  • Logs de acesso: 6 meses (Marco Civil da Internet)
  • Dados de marketing: Até revogação do consentimento
  • Dados de campanhas: 3 anos para fins contratuais

8.2. Exclusão Automática

Implementamos processos automatizados para:

  • Deletar dados expirados conforme políticas de retenção
  • Anonimizar dados históricos para analytics
  • Limpar backups antigos de forma segura
  • Remover tokens de acesso revogados

9. Menores de Idade

A Clipay não coleta intencionalmente dados de menores de 18 anos. Caso identifiquemos dados de menores, procederemos com a exclusão imediata. Pais ou responsáveis que identifiquem uso da plataforma por menores devem entrar em contato conosco para remoção dos dados.

10. Transparência e Relatórios

Comprometo-nos com a transparência através de:

  • Relatórios anuais de transparência sobre solicitações de dados
  • Notificação de alterações significativas nesta política
  • Comunicação de incidentes conforme LGPD
  • Dashboard de privacidade para usuários

11. Alterações nesta Política

Esta política pode ser atualizada para refletir mudanças legais, tecnológicas ou operacionais. Alterações significativas serão comunicadas com 30 dias de antecedência através de e-mail e banner na plataforma. Alterações menores serão notificadas através da data de "última atualização" no topo desta política.

12. Canais de Contato e Autoridade de Controle

12.1. Contatos Internos

12.2. Autoridade Nacional de Proteção de Dados (ANPD)

Caso não seja possível resolver questões de privacidade conosco, você pode contatar a ANPD:

  • Site: www.gov.br/anpd
  • Ouvidoria: canal oficial de denúncias e reclamações

Ao utilizar a Clipay, você reconhece e concorda com esta Política de Privacidade.