Versao 1.0.2 vigente desde 13/05/2026
Política de Privacidade
1. Identificação
1.1. Esta Política de Privacidade ("Política") descreve como a ASSEEMG Eventos, inscrita no CNPJ no 44.850.036/0001-30, com atuação em Varginha/MG - Brasil, trata dados pessoais no contexto da plataforma web ASSEEMG Eventos ("Plataforma").
1.2. Para fins da Lei no 13.709/2018 (LGPD), a ASSEEMG Eventos atua, em regra, como controladora dos dados pessoais tratados na Plataforma, sem prejuízo de hipóteses em que Organizadores, parceiros ou terceiros possam atuar como controladores próprios ou agentes com responsabilidades autônomas em relação a determinadas operações ligadas ao Evento.
2. Canal de privacidade, encarregado e atendimento ao titular
2.1. Demandas relacionadas a privacidade, proteção de dados e exercício de direitos poderão ser encaminhadas pelos seguintes canais:
a) E-mail de privacidade (canal formal): asseemg-privacidade@proton.me — canal preferencial para solicitações formais de titulares, incluindo exportação, exclusão, correção de dados e demais direitos previstos em lei;
b) Funcionalidades autenticadas da Plataforma: na área do usuário, é possível exportar dados pessoais e solicitar anonimização/exclusão de conta diretamente, sem necessidade de contato externo;
c) WhatsApp: (35) 9 9951-3003 — canal de suporte geral, não substitui os canais formais para exercício de direitos do titular com rastreabilidade e comprovação de prazo.
2.2. O encarregado pelo tratamento de dados pessoais (art. 41 da LGPD) é Elian Valdez, responsável por receber comunicações dos titulares e da Autoridade Nacional de Proteção de Dados (ANPD), disponível pelo e-mail asseemg-privacidade@proton.me.
2.3. O atendimento de requisições de titulares observará o prazo de até 15 (quinze) dias contados do recebimento da solicitação, conforme art. 18, §5º da LGPD.
3. Escopo e papéis de tratamento
3.1. Esta Política aplica-se ao tratamento de dados pessoais realizado no contexto da Plataforma, incluindo fluxos de cadastro, autenticação, inscrição, checkout, pagamento, controle de acesso ao Evento, transferências de ingresso, comunicações operacionais, preferências de privacidade, registros de aceite e atendimento de direitos do titular.
3.2. A ASSEEMG Eventos atua sobre dados tratados na Plataforma para viabilizar a operação técnica, contratual, administrativa e de segurança do serviço.
3.3. Conforme a natureza da operação, Organizadores podem receber ou acessar dados:
a) como destinatários autorizados, quando o acesso for necessário para execução do Evento;
b) como agentes operacionais com acesso restrito por permissão;
c) como controladores independentes em relação a atos e decisões próprias do Evento sob sua responsabilidade material, quando houver base jurídica e contexto contratual para tanto;
d) como responsáveis pelo tratamento de dados de participantes externos importados via planilha ou arquivo para a Plataforma, hipótese em que o Organizador atua como controlador independente dos dados fornecidos, sendo de sua exclusiva responsabilidade assegurar a base legal aplicável e a ciência dos titulares quanto ao tratamento realizado.
4. Categorias de dados pessoais tratados
4.1. Dados cadastrais e de identificação:
a) nome;
b) e-mail;
c) CPF;
d) data de nascimento;
e) número de telefone, quando fornecido;
f) gênero, quando informado pelo titular;
g) identificadores de conta, sessão e organização ativa.
4.2. Dados de autenticação e segurança:
a) credenciais e dados de sessão;
b) endereço IP, user agent e identificadores técnicos;
c) logs de aceite, autenticação, acesso e auditoria;
d) dados relacionados à autenticação em duas etapas, quando aplicável.
4.3. Dados contratuais, transacionais e financeiros:
a) identificadores de pedido, pagamento e transação;
b) método de pagamento, provedor de pagamento, valor total, descontos e status operacionais;
c) registros associados a chargeback, tentativas de processamento, conciliação e pós-venda.
4.4. Dados de participação em Evento e controle de acesso:
a) vínculo do usuário ao Evento, ao ingresso e ao assento;
b) token de identificação do ingresso, histórico e status de check-in;
c) respostas a formulários do Evento e dados operacionais relacionados à inscrição;
d) registros de transferência de ingresso ou mudança de titularidade.
4.5. Dados de privacidade e conformidade:
a) preferências de compartilhamento com Organizadores;
b) registros de aceite de Termos e Política;
c) solicitações de exportação, exclusão e demais exercícios de direitos;
d) trilhas de auditoria relativas a acesso a dados pessoais.
4.6. Dados sensíveis de saúde, quando fornecidos pelo titular mediante consentimento específico e destacado:
a) tipo sanguíneo;
b) alergias;
c) condições médicas;
d) informações relacionadas a atendimento emergencial em Evento.
4.7. Dados de terceiros informados pelo usuário:
a) nome, contato e grau de parentesco de contato de emergência;
b) dados de destinatário de ingresso-presente, incluindo nome, e-mail, CPF, data de nascimento, tamanho de vestimentas, fornecidos pelo adquirente para viabilizar a transferência do ingresso antes da criação de conta pelo destinatário;
c) outros dados estritamente necessários a formulários ou fluxos do Evento, quando o usuário possuir legitimidade para informá-los.
4.8. Dados de navegação, funcionamento e medição:
a) cookies estritamente necessários à sessão e segurança;
b) dados de uso e desempenho coletados por ferramentas de análise e observabilidade da Plataforma, quando aplicável;
c) registros técnicos para investigação de incidentes, detecção de falhas e prevenção a fraude.
5. Finalidades e bases legais
5.1. Cadastro, autenticação e gestão de conta
Finalidades: criar conta, identificar usuário, autenticar acessos, manter sessão, proteger credenciais, permitir recuperação de acesso e operar funcionalidades autenticadas.
Base legal: execução de contrato e procedimentos preliminares relacionados ao serviço; legítimo interesse para segurança da conta, quando aplicável.
5.2. Elegibilidade, validação de idade e participação em Evento
Finalidades: verificar requisitos do Evento, permitir inscrição, aplicar regras de idade e prevenir uso indevido da Plataforma.
Base legal: execução de contrato; cumprimento de obrigação legal, quando aplicável.
5.3. Checkout, pagamento, conciliação e pós-venda
Finalidades: processar inscrições, viabilizar pagamento, registrar pedido, confirmar status, lidar com reembolso, chargeback, conciliação financeira, fraude e auditoria operacional.
Base legal: execução de contrato; cumprimento de obrigação legal ou regulatória; exercício regular de direitos; legítimo interesse para prevenção a fraude e segurança operacional, quando cabível.
5.4. Controle de acesso ao Evento, check-in e validação de ingresso
Finalidades: vincular usuário ao ingresso, realizar check-in, validar QR code ou token, registrar acesso, prevenir fraude e manter histórico operacional do Evento.
Base legal: execução de contrato; legítimo interesse ligado à segurança e integridade do Evento, quando aplicável.
5.5. Transferência de ingresso
Finalidades: permitir mudança de titularidade, autenticar envolvidos, registrar confirmações, manter trilha de auditoria e prevenir fraude em transferências.
Base legal: execução de contrato; exercício regular de direitos; legítimo interesse em segurança e rastreabilidade.
5.6. Preferências de privacidade e compartilhamento com Organizadores
Finalidades: aplicar a opção do titular quanto ao compartilhamento de determinados dados com Organizadores em fluxos nos quais o dado não seja estritamente necessário ao cumprimento do contrato ou de obrigação legal.
Base legal: consentimento, quando a opção depender de escolha do titular; execução de contrato ou cumprimento de obrigação legal quando o compartilhamento for indispensável ao Evento ou ao atendimento de dever legal.
5.7. Comunicações operacionais, de segurança e de recuperação
Finalidades: enviar verificação de e-mail, redefinição de senha, confirmações de pedido, convites, avisos de transferência, alertas de segurança e mensagens essenciais ao serviço; quando habilitado, enviar comunicações de recuperação de processo de inscrição ou checkout não concluído.
Base legal: execução de contrato; legítimo interesse para segurança e integridade da Plataforma; legítimo interesse para recuperação de checkout, quando aplicável — com opção de opt-out disponível ao titular nas configurações de conta.
5.8. Registros de aceite, conformidade e auditoria
Finalidades: comprovar aceite de documentos legais, manter trilhas de acesso, investigar incidentes, atender exigências legais, prevenir fraude e responsabilizar operações sensíveis.
Base legal: cumprimento de obrigação legal ou regulatória; exercício regular de direitos; legítimo interesse em segurança e accountability, observado o balanceamento cabível.
5.9. Dados sensíveis de saúde
Finalidades: apoio a atendimento emergencial em contexto de Evento e proteção do próprio titular.
Base legal: consentimento específico e destacado do titular, obtido de forma separada do aceite geral dos Termos e desta Política, diretamente no fluxo de cadastro de informações de saúde; demais hipóteses legais aplicáveis da LGPD em contexto de tutela da saúde, emergência ou proteção da vida, quando estritamente cabíveis.
5.10. Contato de emergência e dados de terceiros fornecidos pelo usuário
Finalidades: viabilizar contato em situações emergenciais relacionadas ao Evento; permitir a emissão e transferência de ingresso-presente ao destinatário indicado.
Base legal: execução de contrato e proteção da vida, conforme o contexto operacional; o usuário declara possuir legitimidade para fornecer tais dados e, quando aplicável, responsabiliza-se por informar o titular sobre o fornecimento dos dados à Plataforma.
5.11. Analytics, desempenho e melhoria da Plataforma
Finalidades: medir uso, desempenho, estabilidade e experiência do serviço, corrigir falhas e priorizar melhorias.
Base legal: legítimo interesse, quando a medição for compatível com os direitos do titular; consentimento, quando exigido por lei ou pela natureza da tecnologia utilizada.
6. Compartilhamento de dados com terceiros
6.1. A ASSEEMG Eventos poderá compartilhar dados pessoais estritamente necessários com terceiros para operacionalizar a Plataforma, incluindo:
a) provedores de autenticação, sessão e segurança;
b) Gateways de Pagamento, inclusive Mercado Pago, para processamento de transações e validações correlatas — ambos recebem dados como CPF, e-mail e, conforme o gateway, telefone e data de nascimento, para criação de clientes e processamento de pagamentos;
c) provedores de e-mail transacional e comunicações operacionais;
d) provedores de hospedagem, infraestrutura, banco de dados e observabilidade;
e) provedores de armazenamento de arquivos e conteúdo;
f) Organizadores e membros autorizados de organizações vinculadas ao Evento, nos limites das permissões, da necessidade operacional e das preferências de privacidade aplicáveis;
g) provedores de analytics e medição de desempenho da Plataforma.
6.2. O compartilhamento observará o princípio da necessidade e será limitado ao mínimo necessário para a finalidade correspondente.
6.3. Dados como e-mail, CPF e data de nascimento do participante podem ser ocultados ou restritos em certos fluxos administrativos de Organizadores quando o compartilhamento não for operacionalmente indispensável e a preferência de privacidade do titular assim determinar.
6.4. A ASSEEMG Eventos também poderá compartilhar dados:
a) para cumprimento de obrigação legal, regulatória ou ordem de autoridade competente;
b) para exercício regular de direitos em processo judicial, administrativo ou arbitral;
c) para prevenção a fraude, segurança do titular, proteção da vida ou tutela da saúde, dentro dos limites legais.
7. Transferência internacional
7.1. A Plataforma pode utilizar provedores, suboperadores e serviços de infraestrutura que armazenem ou processem dados fora do Brasil.
7.2. Nesses casos, a ASSEEMG Eventos adotará, conforme aplicável, cláusulas contratuais padrão, garantias contratuais específicas ou outros instrumentos jurídicos previstos na LGPD e na regulamentação da ANPD para assegurar nível adequado de proteção aos dados transferidos, enquanto não houver decisão formal de adequação publicada pela ANPD para os países envolvidos.
8. Retenção, armazenamento e descarte
8.1. Os dados pessoais são mantidos pelo tempo necessário ao cumprimento das finalidades desta Política, ao atendimento de obrigações legais, regulatórias e contratuais, à prevenção a fraude e ao exercício regular de direitos.
8.2. Como referência operacional, a Plataforma adota os seguintes prazos orientativos de retenção:
a) Dados cadastrais e de conta: enquanto a conta estiver ativa; após encerramento, pelo prazo necessário ao cumprimento de obrigações legais, segurança, suporte e exercício regular de direitos;
b) Registros financeiros, de pagamento e de pedidos: mínimo de 5 (cinco) anos, considerando obrigações tributárias, fiscais, contábeis e o prazo prescricional geral previsto no Código Civil;
c) Registros de aceite de documentos legais: até 10 (dez) anos, observando o prazo prescricional civil aplicável e a necessidade de prova em eventual questionamento;
d) Logs de auditoria e segurança: até 12 (doze) meses, salvo necessidade de investigação em curso ou obrigação legal que justifique retenção adicional;
e) Dados médicos e de emergência: enquanto a conta estiver ativa; após encerramento, pelo prazo necessário ao cumprimento de obrigações legais, segurança, suporte e exercício regular de direitos;
8.3. Após o término da finalidade ou do período de retenção aplicável, os dados pessoais serão eliminados, anonimizados ou mantidos em forma bloqueada, quando tecnicamente viável e juridicamente permitido.
8.4. Mesmo após solicitação de exclusão, determinados registros poderão ser mantidos quando houver base legal para tanto, inclusive para cumprimento de obrigação legal, regulatória, segurança, prevenção a fraude, auditoria ou exercício regular de direitos.
9. Segurança da informação
9.1. A ASSEEMG Eventos adota medidas técnicas e administrativas razoáveis e compatíveis com o risco para proteger dados pessoais, incluindo, conforme aplicável:
a) controles de autenticação e autorização;
b) restrição de acesso por perfil e necessidade de conhecimento;
c) criptografia de campos sensíveis e de determinados dados pessoais de maior risco, com o objetivo de reduzir a exposição e dificultar a leitura indevida em caso de acesso não autorizado ou incidente de segurança;
d) trilhas de auditoria para operações sensíveis;
e) segregação lógica e controles de armazenamento;
f) monitoramento, detecção e resposta a incidentes;
g) políticas de retenção e descarte;
h) controles adicionais para dados sensíveis e fluxos de alto risco.
9.2. As medidas de segurança adotadas buscam reduzir o risco de acesso, uso, alteração, divulgação ou destruição indevidos de dados pessoais, mas não representam garantia absoluta de inviolabilidade.
9.3. Em caso de incidente de segurança com risco ou dano relevante, a ASSEEMG Eventos adotará as medidas cabíveis de mitigação e comunicação, nos termos da legislação aplicável.
10. Cookies e tecnologias semelhantes
10.1. A Plataforma utiliza cookies e tecnologias semelhantes para:
a) autenticação, manutenção de sessão e segurança;
b) funcionamento técnico essencial;
c) preferências do usuário;
d) medição de uso, desempenho e estabilidade, quando aplicável.
10.2. Cookies estritamente necessários podem ser utilizados independentemente de consentimento quando indispensáveis ao funcionamento, segurança ou prestação do serviço.
10.3. Tecnologias não estritamente necessárias serão tratadas conforme a legislação aplicável e, quando exigido, dependerão de mecanismo apropriado de informação ou consentimento.
11. Direitos do titular
11.1. Nos termos da LGPD e observadas as limitações legais, o titular poderá solicitar:
a) confirmação da existência de tratamento;
b) acesso aos dados;
c) correção de dados incompletos, inexatos ou desatualizados;
d) anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
e) portabilidade, quando aplicável;
f) eliminação de dados tratados com consentimento, quando cabível;
g) informação sobre compartilhamentos;
h) informação sobre a possibilidade de não fornecer consentimento e suas consequências;
i) revogação do consentimento, quando aplicável.
12. Procedimento para exercício de direitos
12.1. O titular pode exercer seus direitos pelos seguintes canais:
a) Canal preferencial: funcionalidades autenticadas da própria Plataforma, disponíveis na área do usuário, para exportação de dados e solicitação de anonimização ou exclusão de conta;
b) E-mail formal: asseemg-privacidade@proton.me, com identificação do titular e descrição da solicitação;
c) WhatsApp: (35) 9 9951-3003, para orientações e encaminhamento de solicitações.
12.2. Para segurança e prevenção a fraude, a ASSEEMG Eventos poderá solicitar comprovação de identidade, dados adicionais ou validações complementares antes de atender a requisição.
12.3. O atendimento poderá ser total ou parcial, conforme o caso concreto, e poderá ser legitimamente limitado quando houver sigilo legal, segredo comercial, obrigação de retenção, necessidade de preservação de registros ou outra restrição prevista em lei.
13. Revogação de consentimento
13.1. Quando o tratamento tiver como base legal o consentimento, o titular poderá revogá-lo a qualquer momento pelos canais disponíveis ou pelas configurações de privacidade da Plataforma.
13.2. A revogação não invalida o tratamento realizado validamente antes da revogação e pode impactar funcionalidades que dependam diretamente do consentimento retirado.
14. Dados de menores
14.1. Quando a Plataforma tratar dados de menores em razão de Evento que admita sua participação, o tratamento observará a legislação aplicável, a necessidade do Evento e medidas reforçadas de minimização e segurança.
14.2. Nesses casos, a Plataforma poderá exigir, a critério do Organizador ou por requisito legal, assistência, autorização ou consentimento específico e destacado do responsável legal, especialmente para dados sensíveis, documentos e outras informações adicionais necessárias à participação no Evento.
14.3. A verificação da condição de menor poderá ser realizada com base na data de nascimento informada no cadastro. Quando identificada a participação de menor, medidas adicionais de proteção poderão ser ativadas, incluindo restrição de compartilhamento de dados com Organizadores ao mínimo operacionalmente indispensável.
15. Logs, auditoria e conformidade
15.1. A Plataforma mantém registros relacionados a:
a) aceite de documentos legais;
b) autenticação, segurança e sessão;
c) acessos administrativos e operações sensíveis;
d) check-in, transferência de ingresso e pós-venda;
e) investigação de incidentes, fraude e exercício regular de direitos.
15.2. Tais registros podem conter identificadores técnicos, IP, user agent, IDs de usuário, carimbos de data e hora e metadados operacionais, sendo utilizados para segurança, integridade do serviço, rastreabilidade e conformidade.
16. Atualizações desta Política
16.1. Esta Política poderá ser atualizada a qualquer tempo para refletir alterações legais, regulatórias, técnicas, operacionais ou de modelo de negócio.
16.2. A versão vigente será disponibilizada na Plataforma, e alterações relevantes poderão ser comunicadas por meios razoáveis, inclusive com aviso destacado ou novo fluxo de aceite quando necessário.
17. Reclamações e ANPD
17.1. O titular poderá apresentar reclamação perante a ANPD, sem prejuízo de utilizar previamente os canais da ASSEEMG Eventos para tentativa de solução.