Política de Privacidade
Última atualização: 20 de maio de 2026
Esta política descreve como a DropLatam ("nós") coleta, usa e protege os dados pessoais dos visitantes e clientes do site asaida.com.br ("A Saída"), em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).
1. Controlador
O controlador dos dados é a DropLatam, com sede no Brasil. Para qualquer dúvida, solicitação de acesso, retificação, exclusão ou portabilidade dos seus dados, entre em contato com nosso encarregado de dados (DPO):
- E-mail do DPO: dpo@droplatam.com.br
2. Dados que coletamos
| Categoria | Exemplo | Retenção |
|---|---|---|
| Identificação do comprador | nome, e-mail, CPF, telefone | 5 anos (obrigação fiscal) |
| Dados de pagamento | processados pela Kiwify; recebemos apenas confirmação | 5 anos (obrigação fiscal) |
| Dados de navegação | IP, user-agent, cookies de campanha (fbp, fbc, gclid, ttclid), UTM | 90 dias após a última visita |
| Eventos de funil | PageView, ViewContent, InitiateCheckout, Lead | 180 dias |
| Carrinhos abandonados | e-mail e produto, se preenchido no checkout | 90 dias |
Dados que NÃO armazenamos em texto-claro
CPF, CNPJ, e-mail e telefone, quando recebidos via webhook da Kiwify, são hasheados com SHA-256
antes de gravarmos qualquer registro permanente. Nomes são marcados como [REDACTED] em logs de auditoria.
3. Finalidades e base legal
Tratamos seus dados com duas bases legais distintas, conforme o artigo 7º da LGPD:
- Art. 7º, V — Execução de contrato: processar sua compra, entregar o produto digital, emitir nota fiscal e oferecer suporte.
-
Art. 7º, IX — Legítimo interesse: mensurar o desempenho das nossas campanhas publicitárias
(Meta Conversions API e TikTok Events API), deduplicar eventos via
event_idpara evitar dupla contagem, e melhorar a qualidade do funil. Você pode solicitar oposição a esse tratamento a qualquer momento via dpo@droplatam.com.br.
4. Com quem compartilhamos
- Kiwify (processador de pagamentos): recebe os dados estritamente necessários ao processamento.
- Meta / Facebook (mensuração de campanhas): recebe versões hasheadas de e-mail, telefone e identificadores de evento.
- TikTok (mensuração de campanhas): mesmo padrão da Meta.
- Supabase e Vercel (infraestrutura): armazenamento e hospedagem.
Não vendemos dados pessoais a terceiros. Não compartilhamos com parceiros para fins de marketing direto sem o seu consentimento.
5. Seus direitos (LGPD Art. 18)
Você pode, a qualquer momento:
- Confirmar a existência de tratamento dos seus dados;
- Acessar os dados que mantemos;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários;
- Solicitar a portabilidade dos seus dados;
- Solicitar a eliminação dos dados tratados com base no seu consentimento;
- Revogar o consentimento;
- Apresentar reclamação à ANPD.
Para exercer qualquer um desses direitos, escreva para dpo@droplatam.com.br identificando o pedido. Respondemos em até 15 dias a partir da confirmação da sua identidade.
6. Cookies e tecnologias semelhantes
Usamos cookies próprios e de terceiros (Meta Pixel _fbp/_fbc, TikTok _ttclid,
Google _gcl_aw) para identificar a sua origem de campanha e atribuir conversões. Esses cookies têm prazo
máximo de 90 dias e podem ser desabilitados nas configurações do seu navegador.
7. Segurança
Aplicamos medidas técnicas e organizacionais para proteger os dados: HMAC-SHA1 em webhooks, HTTPS obrigatório, hash SHA-256 em campos sensíveis, controle de acesso por role no Supabase, e revisão regular de tokens. Apesar disso, nenhum sistema é 100% imune; em caso de incidente que apresente risco ou dano relevante, notificaremos a ANPD e os titulares afetados nos termos do Art. 48 da LGPD.
8. Transferência internacional
Algumas integrações que utilizamos (Meta, TikTok, Vercel) podem processar dados em servidores fora do Brasil. Essa transferência ocorre apenas com fornecedores que oferecem garantias de proteção compatíveis com a LGPD, conforme Art. 33.
9. Crianças e adolescentes
Nossos produtos são destinados a maiores de 18 anos. Não coletamos intencionalmente dados de crianças. Se identificarmos coleta sem o consentimento de pais ou responsáveis, excluímos imediatamente os dados.
10. Atualizações desta política
Podemos atualizar esta política periodicamente. Mudanças significativas serão sinalizadas no topo desta página e, quando exigido por lei, comunicadas ativamente.
← Voltar para a A Saída