Política de Privacidade

Última atualização: 20 de maio de 2026

Esta política descreve como a DropLatam ("nós") coleta, usa e protege os dados pessoais dos visitantes e clientes do site asaida.com.br ("A Saída"), em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).

1. Controlador

O controlador dos dados é a DropLatam, com sede no Brasil. Para qualquer dúvida, solicitação de acesso, retificação, exclusão ou portabilidade dos seus dados, entre em contato com nosso encarregado de dados (DPO):

2. Dados que coletamos

CategoriaExemploRetenção
Identificação do compradornome, e-mail, CPF, telefone5 anos (obrigação fiscal)
Dados de pagamentoprocessados pela Kiwify; recebemos apenas confirmação5 anos (obrigação fiscal)
Dados de navegaçãoIP, user-agent, cookies de campanha (fbp, fbc, gclid, ttclid), UTM90 dias após a última visita
Eventos de funilPageView, ViewContent, InitiateCheckout, Lead180 dias
Carrinhos abandonadose-mail e produto, se preenchido no checkout90 dias

Dados que NÃO armazenamos em texto-claro

CPF, CNPJ, e-mail e telefone, quando recebidos via webhook da Kiwify, são hasheados com SHA-256 antes de gravarmos qualquer registro permanente. Nomes são marcados como [REDACTED] em logs de auditoria.

3. Finalidades e base legal

Tratamos seus dados com duas bases legais distintas, conforme o artigo 7º da LGPD:

4. Com quem compartilhamos

Não vendemos dados pessoais a terceiros. Não compartilhamos com parceiros para fins de marketing direto sem o seu consentimento.

5. Seus direitos (LGPD Art. 18)

Você pode, a qualquer momento:

Para exercer qualquer um desses direitos, escreva para dpo@droplatam.com.br identificando o pedido. Respondemos em até 15 dias a partir da confirmação da sua identidade.

6. Cookies e tecnologias semelhantes

Usamos cookies próprios e de terceiros (Meta Pixel _fbp/_fbc, TikTok _ttclid, Google _gcl_aw) para identificar a sua origem de campanha e atribuir conversões. Esses cookies têm prazo máximo de 90 dias e podem ser desabilitados nas configurações do seu navegador.

7. Segurança

Aplicamos medidas técnicas e organizacionais para proteger os dados: HMAC-SHA1 em webhooks, HTTPS obrigatório, hash SHA-256 em campos sensíveis, controle de acesso por role no Supabase, e revisão regular de tokens. Apesar disso, nenhum sistema é 100% imune; em caso de incidente que apresente risco ou dano relevante, notificaremos a ANPD e os titulares afetados nos termos do Art. 48 da LGPD.

8. Transferência internacional

Algumas integrações que utilizamos (Meta, TikTok, Vercel) podem processar dados em servidores fora do Brasil. Essa transferência ocorre apenas com fornecedores que oferecem garantias de proteção compatíveis com a LGPD, conforme Art. 33.

9. Crianças e adolescentes

Nossos produtos são destinados a maiores de 18 anos. Não coletamos intencionalmente dados de crianças. Se identificarmos coleta sem o consentimento de pais ou responsáveis, excluímos imediatamente os dados.

10. Atualizações desta política

Podemos atualizar esta política periodicamente. Mudanças significativas serão sinalizadas no topo desta página e, quando exigido por lei, comunicadas ativamente.

← Voltar para a A Saída