Data de vigência
Esta Política de Privacidade entra em vigor na data indicada no topo deste documento. Aplica-se aos dados coletados a partir dessa data. Se uma versão anterior desta Política aplicou-se a dados coletados de você, a versão anterior continua governando aquela coleta anterior.
Resumo em linguagem simples
Antes do detalhe: uma leitura rápida do que esta Política diz.
- Somos a Pau Brasil, LLC, a empresa por trás da plataforma de torneios de capoeira Pau Brasil.
- Coletamos os dados que você nos fornece (nome, contato, dados de inscrição, dados de pagamento, dados médicos na inscrição, imagens de eventos) e os usamos para operar os torneios.
- Seus dados são processados em infraestrutura nos EUA (Vercel, Neon, Stripe, etc.) — listamos cada sub-operador abaixo.
- Você tem direitos sob a LGPD — acesso, correção, exclusão, portabilidade, revogação de consentimento. Escreva para
privacy@paubrasilchampionship.compara exercê-los. Respondemos em 15 dias. - Não vendemos seus dados. Compartilhamos apenas com os sub-operadores necessários para operar o serviço.
- Dados médicos são tratados com proteção adicional — consentimento separado, acesso restrito, retenção mais curta.
- Não coletamos conscientemente dados de menores de 18 anos.
O restante deste documento é a versão detalhada.
1. Quem somos
Controlador: Pau Brasil, LLC, uma sociedade de responsabilidade limitada da Flórida, com sede em 7901 4th St N, STE 300, St. Petersburg, FL 33702, EUA.
A Pau Brasil é a controladora dos seus dados pessoais sob a LGPD. O controlador decide quais dados são coletados, por quê e como são utilizados. A Pau Brasil cederá esta função à entidade operacional brasileira quando esta for constituída, com aviso de 30 dias de antecedência a você.
Contato para questões de proteção de dados: privacy@paubrasilchampionship.com
DPO / representante: Durante a fase v0, o ponto de contato de proteção de dados da Pau Brasil é Maria Teresa C. Hora (Administração, Pau Brasil, LLC), acessível pelo e-mail acima. Quando a entidade operacional brasileira for constituída, o Encarregado pelo Tratamento de Dados Pessoais (DPO) designado pela entidade será identificado em www.paubrasilchampionship.com/lgpd.
2. Quais dados coletamos
Coletamos dados em fases conforme você interage com a Plataforma. As categorias abaixo refletem o que coletamos em cada fase.
2.1 Fase 1 — Lista de espera (atual)
Quando você adere à lista de espera de um torneio Pau Brasil ou trilha de competição musical, coletamos:
- Dados de identificação: primeiro nome, sobrenome
- Dados de contato: endereço de e-mail; número de telefone (opcional)
- Dados de localização: estado de residência (estado brasileiro)
- Dados da trilha de capoeira: grupo de capoeira, nome do mestre, categoria de peso, nível de experiência / indicação de cordão
- Dados da trilha musical: nome da equipe, função / instrumento principal, tamanho da equipe, instrumentos utilizados
- Dados de consentimento: qual versão desta Política e dos Termos de Serviço você aceitou, quando, de qual endereço IP e user agent, com quais preferências de marketing (por canal: e-mail, WhatsApp, SMS)
2.2 Fase 2 — Inscrição (quando inscrições abrirem)
Quando você se inscreve para um torneio ou competição musical, coletamos (além dos dados do item 2.1):
- Documentos de identificação: CPF para residentes brasileiros; passaporte para residentes estrangeiros quando aplicável
- Dados pessoais: data de nascimento, endereço residencial
- Contato de emergência: nome e telefone de um contato de emergência
- Dados médicos / de saúde (dados pessoais sensíveis — ver item 4): lesões preexistentes, condições crônicas, medicações atuais, alergias, atestado médico (quando aplicável), dados de plano de saúde (especificamente plano de saúde), status de gestação (quando divulgado), pedidos de acessibilidade ou acomodação por deficiência, registros de vacinação (se coletados), tipo sanguíneo (se coletado para resposta de emergência), dados de pesagem, declarações de concussão recente
- Foto de identificação / dados biométricos (dados pessoais sensíveis — ver item 4): foto no momento do registro ou check-in, utilizada para verificação de identidade no local
- Dados de pagamento: dados de cartão (processados e armazenados pela Stripe; a Pau Brasil recebe apenas metadados, como os últimos quatro dígitos e tipo de método de pagamento), informações do pagador Pix para pagamentos via Pix
- Dados de credenciais de capoeira: informações de linhagem, respostas de verificação de cordão (incluindo respostas do seu mestre ou grupo declarado)
- Dados de credenciais musicais: filiação a grupo principal, confirmações de competência instrumental
- Dados de aceitação do Termo de Responsabilidade: versão do Termo aceita, quando, de qual IP / UA, mais reconhecimento no local quando aplicável
2.3 Fase 3 — Participação em torneio (dias de evento)
Durante e após um torneio do qual você participa, coletamos:
- Dados de desempenho: resultados de partidas, registros de arbitragem, rankings, premiações
- Imagens: fotografias, vídeo, gravações de áudio da sua competição, cerimônias e presença no local (ver item 7 dos Termos de Serviço)
- Registros médicos de evento: quaisquer relatórios de lesão, observações de equipe médica no local, autorizações de tratamento
- Registros disciplinares: quaisquer questões do Código de Conduta, decisões e resultados
2.4 Fase 4 — Serviços futuros (quando oferecidos)
Quando a Pau Brasil oferecer bilheteria para espectadores, produtos e streaming ampliado, dados adicionais poderão ser coletados, incluindo dados de compra de ingressos, endereços de entrega para produtos e dados de visualização/interação em páginas de transmissão. Esta Política será atualizada para refletir essas coletas antes do início, com aviso conforme item 14.
2.5 Dados coletados automaticamente
Independentemente da fase, podemos coletar automaticamente:
- Dados técnicos: endereço IP, tipo de navegador, tipo de dispositivo, sistema operacional, preferência de idioma
- Dados de uso: páginas visitadas, recursos utilizados, timestamps, URL de referência
- Dados de cookies: ver item 8 e nossa Política de Cookies para detalhes
3. Como usamos seus dados
Usamos seus dados para os seguintes fins:
3.1 Operação do serviço (necessidade contratual)
- Manter sua Conta e registro na lista de espera
- Processar sua inscrição
- Comunicar sobre torneios, status de inscrição e logística de evento
- Processar pagamentos e emitir reembolsos
- Conduzir check-in e verificação de identidade em eventos
- Gerar resultados, rankings e credenciais de torneio
3.2 Marketing (baseado em consentimento)
- Enviar e-mails, mensagens de WhatsApp ou SMS de marketing — apenas quando você optou explicitamente, com granularidade por canal
- Promover futuros torneios, ofertas de patrocinadores e atualizações da plataforma
Você pode revogar o consentimento de marketing a qualquer momento, por canal, através do link de descadastramento em qualquer comunicação de marketing ou contatando privacy@paubrasilchampionship.com.
3.3 Segurança e integridade de evento
- Analisar declarações médicas para garantir segurança do atleta em eventos
- Coordenar com equipe médica do evento durante emergências
- Investigar denúncias do Código de Conduta
- Verificar credenciais e linhagem
- Detectar e prevenir fraude, abuso e personificação
3.4 Broadcast e promoção do torneio
- Captar, transmitir, arquivar e distribuir imagens da sua participação conforme a Liberação de Imagem, Semelhança e Broadcast nos Termos de Serviço item 7
- Relatórios para patrocinadores (agregados e específicos de evento)
- Rankings futuros, perfis de campeões e páginas de transmissão incorporadas
3.5 Conformidade legal e regulatória
- Manutenção de registros fiscais sob a lei tributária brasileira
- Emissão de NF-e (Nota Fiscal Eletrônica) para transações tributáveis
- Atendimento a solicitações lícitas de autoridades
- Defesa contra reivindicações legais
3.6 Análises agregadas
- Compreender como a Plataforma é utilizada em agregado para melhorar recursos e UX
- Utilizamos PostHog para essa finalidade, com dados sensíveis excluídos da captura de eventos
3.7 Melhoria do serviço
- Diagnóstico de problemas técnicos
- Iteração em recursos do produto
- Realização de auditorias internas de qualidade e segurança
4. Dados pessoais sensíveis
A LGPD trata certas categorias como dados pessoais sensíveis sob o Art. 5º, II, incluindo dados sobre saúde e dados biométricos. Coletamos duas categorias de dados sensíveis:
4.1 Dados de saúde
Coletados na inscrição (item 2.2) e durante eventos (item 2.3). Utilizados exclusivamente para:
- Análise de segurança do atleta e clearance pré-evento
- Resposta médica de emergência em eventos
- Autorização de tratamento para lesões
Acesso: limitado a equipe médica designada e líderes de operações de evento. Não acessível a marketing, usuários administrativos gerais, patrocinadores ou terceiros (salvo obrigação legal). O acesso é registrado em log de auditoria.
Retenção: dados médicos são excluídos 90 dias após o término do torneio relevante, exceto quando retidos para:
- Reivindicações médicas ativas ou previstas (seguro, continuidade de tratamento)
- Investigações ou disputas ativas
- Ordem judicial de preservação
4.2 Dados biométricos
Fotos de identificação coletadas no registro ou check-in são utilizadas para verificar sua identidade no local, prevenir personificação e manter registros oficiais de torneio.
Retenção: ver item 9 (matriz unificada de retenção) — 12 meses após a participação mais recente em torneio ou encerramento da Conta, o que ocorrer primeiro.
4.3 Consentimento e base legal para dados sensíveis
Dados pessoais sensíveis são coletados apenas com seu consentimento específico e separado no ponto de coleta (LGPD Art. 11, I). Bases legais alternativas podem também se aplicar para usos específicos:
- Tutela da saúde (LGPD Art. 11, II, f) — resposta médica de emergência em eventos
- Cumprimento de obrigação legal ou regulatória (LGPD Art. 11, II, a) — manutenção de registros fiscais ou regulatórios quando exigida
O consentimento separado para dados médicos e o consentimento para captação biométrica são apresentados como caixas distintas durante a inscrição e no check-in. Consentir com os Termos ou Política de Privacidade gerais NÃO constitui, por si só, consentimento para tratamento de dados sensíveis.
5. Bases legais para o tratamento
Tratamos dados pessoais com base nas seguintes bases legais sob LGPD Art. 7º (não sensíveis) e Art. 11 (sensíveis):
| Base legal (Art. 7 / 11) | O que cobre |
|---|---|
| Consentimento (I) | Comunicações de marketing; coleta de dados sensíveis; cookies (não essenciais); usos opcionais de imagem |
| Execução de contrato (V) | Operação da sua Conta, processamento da sua inscrição, processamento de pagamentos, cumprimento da participação no torneio |
| Legítimo interesse do controlador ou terceiro (IX) | Análises agregadas; segurança e prevenção de fraude; melhoria do serviço; relatórios de patrocinador agregados |
| Cumprimento de obrigação legal (II) | Registros fiscais, relatórios regulatórios, emissão de NF-e |
| Tutela da saúde (Art. 11, II, f) | Resposta médica de emergência em eventos |
| Exercício regular de direitos em processos judicial, administrativo ou arbitral (VI) | Defesa ou propositura de reivindicações legais |
| Interesse público / função pública (III) | Não utilizado no momento |
Invocamos "legítimo interesse" apenas quando (i) o interesse é proporcional aos seus direitos e liberdades, (ii) você razoavelmente esperaria o tratamento, e (iii) você pode opor-se através do processo de direitos no item 12.
6. Quem mais vê seus dados — sub-operadores
A Pau Brasil contrata os seguintes sub-operadores para operar a Plataforma. Cada sub-operador trata seus dados apenas conforme instruções documentadas da Pau Brasil, sob salvaguardas contratuais alinhadas às exigências da LGPD. Quando aplicável transferência internacional, a Pau Brasil baseia-se nas bases legais descritas no item 7, incluindo cláusulas contratuais alinhadas ao formulário padrão da ANPD (Resolução CD/ANPD nº 19/2024) quando exigido.
| Sub-operador | Função | Localização |
|---|---|---|
| ButterTrip, LLC | Provedor de infraestrutura da plataforma (opera a plataforma Pau Brasil em nome da Pau Brasil) | Estados Unidos |
| Stripe, Inc. (e adquirentes brasileiros suportados pela Stripe) | Processamento de pagamentos, incluindo cartão e Pix | Estados Unidos (com adquirentes brasileiros quando aplicável) |
| Vercel Inc. | Hospedagem web e entrega de conteúdo | Estados Unidos (com edge regions globais) |
| Neon, Inc. | Hospedagem de banco de dados | Estados Unidos |
| Sanity, Inc. | Sistema de gerenciamento de conteúdo | Estados Unidos / União Europeia (instância Pau Brasil: EUA) |
| PostHog, Inc. | Análise de produto | Estados Unidos. Dados pessoais sensíveis são explicitamente excluídos da captura de eventos do PostHog. |
| Cloudflare, Inc. | Proteção contra bots (Turnstile) e mitigação de DDoS | Estados Unidos |
[Provedor de e-mail/SMS TBD] |
Entrega de e-mail / SMS transacional e de marketing | |
| Sentry, Inc. | Monitoramento de erros e observabilidade (com remoção de PII habilitada) | Estados Unidos |
| Entidade operacional brasileira (quando constituída) | Operações de torneio, execução de evento no local | Brasil |
Esta lista está atualizada na data de vigência desta Política e pode mudar conforme a stack da Pau Brasil evolui. Alterações materiais (adições ou remoções de categorias de sub-operador) são notificadas com 30 dias de antecedência conforme item 14. A lista atual é mantida em www.paubrasilchampionship.com/subprocessors.
Além dos sub-operadores listados acima, a Pau Brasil pode compartilhar informações identificadoras limitadas com verificadores terceiros para confirmar credenciais que você tenha declarado durante a inscrição. Especificamente, para inscrições da trilha de capoeira, a Pau Brasil pode contatar seu mestre declarado ou líder de grupo de capoeira para verificar seu cordão e linhagem (ver Código de Conduta item 4); para inscrições da trilha musical, a Pau Brasil pode contatar o líder do grupo declarado para verificar sua filiação ao conjunto. Esses verificadores não são sub-operadores da Pau Brasil — são pessoas físicas ou grupos privados fora da infraestrutura da plataforma — mas recebem informações declaradas por você sobre você mesmo no curso da verificação. Você consente com essas divulgações como condição da inscrição.
A Pau Brasil NÃO:
- Vende seus dados pessoais
- Compartilha seus dados pessoais com anunciantes ou data brokers
- Utiliza seus dados pessoais para treinar modelos de IA sem consentimento específico
- Divulga seus dados pessoais a terceiros fora da lista de sub-operadores, exceto quando exigido por lei, em resposta a solicitações lícitas de autoridades, ou para fazer valer estes termos
7. Transferências internacionais
A maioria dos sub-operadores da Pau Brasil opera nos Estados Unidos. Seus dados pessoais são, portanto, transferidos do Brasil aos EUA para tratamento em nome da Pau Brasil.
As bases legais para essas transferências sob LGPD são:
- Necessidade contratual (LGPD Art. 33, V) — as transferências são necessárias para a execução do nosso contrato com você
- Cláusulas Contratuais Padrão (LGPD Art. 33, II) — CCPs alinhadas à ANPD estão em vigor com cada sub-operador dos EUA sob Resolução CD/ANPD nº 19/2024
- Consentimento (LGPD Art. 33, VIII) — para dados sensíveis e usos de marketing onde o consentimento é a base primária
A Pau Brasil reserva-se o direito de revisitar arranjos de residência de dados, particularmente para categorias de dados sensíveis (dados médicos), e pode mover classes específicas de dados para infraestrutura em região brasileira no futuro. Atualizaremos esta Política se os arranjos de residência de dados mudarem materialmente.
8. Cookies e tecnologias semelhantes
A Pau Brasil utiliza cookies e tecnologias semelhantes (localStorage, sessionStorage) em seus sites. Detalhes estão na Política de Cookies, acessível no rodapé de cada página.
Três categorias:
- Estritamente necessários — sessão, segurança, preferência de idioma, sua própria escolha de consentimento de cookies. Sempre ativos; nenhum consentimento exigido.
- Análise — PostHog. Opcional; desligado por padrão até você optar.
- Marketing — placeholder para ferramentas futuras de remarketing. Opcional; desligado por padrão.
Você pode gerenciar suas preferências de cookies a qualquer momento através do link "Configurações de cookies" no rodapé. Sua escolha é registrada em nossos registros de consentimento.
Embeds de terceiros (notavelmente YouTube em futuras páginas de broadcast) não são carregados até que você clique para carregá-los; até lá, nenhum cookie de terceiro é definido em seu nome por esses embeds.
9. Retenção — matriz unificada
Este item 9 é a matriz canônica de retenção da Pau Brasil. Outros documentos da Pau Brasil (Termos de Serviço, Termo de Responsabilidade, Código de Conduta, DPA, formulário de inscrição, especificação do ledger de consentimento, fluxo de DSAR) referenciam esta matriz como fonte da verdade. Se outro documento indicar período de retenção diferente, esta matriz prevalece, salvo quando o outro documento tiver sido publicado em versão posterior com vigência que sobreponha esta.
| Categoria de dados | Período de retenção | Gatilho de retenção | Destinação |
|---|---|---|---|
| Dados de cadastro em lista de espera (não médicos) | 24 meses a partir do cadastro, ou 6 meses após a abertura das inscrições, o que for posterior | Inatividade ou abertura de inscrições | Excluir |
| Registros de consentimento + revogação de marketing | 5 anos a partir da revogação | Evento de revogação | Arquivar com anonimização após 5 anos |
| Dados de inscrição (não médicos: perfil, identificadores, resultados) | Duração da Conta + 5 anos (estatuto de reivindicação do consumidor — CDC) | Encerramento da Conta ou 24 meses de inatividade | Anonimizar para registros históricos de torneio |
| Dados médicos / de saúde (sensíveis) | 90 dias pós-torneio | Conclusão do torneio | Exclusão definitiva; rotina de exclusão agendada, não "vamos resolver depois" |
| Dados biométricos / de identificação (sensíveis) | 12 meses após a participação mais recente em torneio OU encerramento da Conta, o que ocorrer primeiro. Modelos biométricos podem ser excluídos antes quando não mais necessários para o ciclo de torneio ativo. | Último torneio + 12 meses, ou encerramento da Conta | Exclusão definitiva |
| Registros de transação de pagamento | 5 anos a partir da transação (CDC) | Data da transação | Reter registros fiscais agregados; anonimizar PII em nível de transação |
| Registros fiscais / NF-e | 5–7 anos conforme lei tributária brasileira | Data de emissão | Conforme exigência de retenção tributária brasileira |
| Registros médicos de evento (relatórios de lesão) | 5 anos (estatuto geral de reivindicação civil) | Data do evento | Excluir ou anonimizar após o período de retenção |
| Resultados de torneio, rankings, registros de campeonato (anonimizáveis) | Indefinidamente para fins de governança esportiva e históricos | N/A | Retidos como parte do registro esportivo; PII pode ser anonimizada com o tempo |
| Imagens / áudio / vídeo (arquivo de broadcast) | Indefinidamente conforme ToS 7.1(c) | N/A | Retidos sujeitos a revogação conforme ToS 7.8 |
| Áudio de performance musical (escopo de outorga obrigatória) | Mesmo que imagens acima para uso de torneio; usos comerciais exigem consentimento separado | N/A | Retidos conforme escopo da outorga |
| Registros do ledger de consentimento | 10 anos (o maior entre CDC 5 anos e civil geral 10 anos) | Evento de consentimento ou revogação | Sentinela preservada após exclusão; campos de PII anulados |
| Log de auditoria de DSAR | Mínimo 5 anos | Data da solicitação | Excluir após período de retenção |
| Consentimentos de cookies | Tempo de vida do cookie + 12 meses de carência | Última ação de consentimento | Arquivar após período de carência |
| Encerramento de Conta por inatividade | Após 24 meses de inatividade, com aviso prévio | Última atividade do usuário | Conta encerrada; dados subjacentes tratados conforme linhas específicas de categoria acima |
Quando períodos de retenção conflitarem (por exemplo, você pede exclusão mas somos obrigados a manter registros fiscais): retemos o mínimo exigido por lei, restringimos o acesso aos dados retidos e explicamos a limitação na nossa resposta à sua solicitação.
Quando a retenção é "indefinida": aplica-se apenas a dados que fazem parte do registro permanente do esporte (resultados, rankings, arquivo de broadcast). Você mantém o direito de solicitar cessação de uso futuro conforme o processo objetivo do item 7.8 dos ToS. Retenção indefinida NÃO significa que a Pau Brasil mantém dados pessoais ilimitados para sempre — a anonimização é aplicada progressivamente, e campos de PII associados a registros históricos são minimizados ao necessário para o fim histórico.
10. Segurança
A Pau Brasil implementa medidas técnicas e organizacionais apropriadas ao perfil de risco dos dados que tratamos, incluindo:
- Criptografia em repouso para dados pessoais, com criptografia mais forte para dados sensíveis
- Criptografia em trânsito (TLS 1.2+ para toda comunicação cliente-servidor)
- Controle de acesso baseado em função — equipe acessa apenas os dados necessários para sua função
- Log de auditoria de acesso a dados sensíveis
- Autenticação multifator para contas de equipe com acesso privilegiado
- Verificação de antecedentes para equipe com acesso a dados sensíveis, quando legalmente permissível
- Revisão de segurança de fornecedor antes de contratar novos sub-operadores
- Plano de resposta a incidentes com protocolos de notificação de violação (notificação à ANPD dentro do prazo exigido pela LGPD, tipicamente 48 horas da ciência para incidentes que provavelmente causarão risco relevante aos titulares)
Nenhum sistema é impenetrável. Se sofrermos um incidente de segurança que afete seus dados, notificaremos você e a ANPD conforme exigido pela LGPD Art. 48.
10a. Compromisso com acessibilidade
A Pau Brasil compromete-se com a acessibilidade em conformidade com a Lei Brasileira de Inclusão (Lei nº 13.146/2015) e as normas brasileiras de acessibilidade aplicáveis. Buscamos que nossas superfícies digitais atendam à WCAG 2.1 AA (e à norma brasileira correspondente, ABNT NBR 17060) e estamos implementando isso de forma progressiva. Fornecemos fluxos de solicitação de acomodação na inscrição para atletas com deficiência e canais alternativos de comunicação (correio postal, telefone) mediante solicitação para usuários que não puderem usar e-mail.
Se você encontrar uma barreira de acessibilidade em qualquer superfície da Pau Brasil, entre em contato com privacy@paubrasilchampionship.com e responderemos dentro do prazo padrão de resposta a direitos LGPD (acusação em 48 horas, resposta substantiva em 15 dias). Para solicitações de acomodação relacionadas a torneios específicos, contate privacy@paubrasilchampionship.com com pelo menos 30 dias de antecedência sempre que possível.
11. Crianças
O Pau Brasil destina-se a adultos com 18 anos ou mais. A inscrição exige que o usuário declare ter 18 anos ou mais. Não coletamos conscientemente dados pessoais de menores de 18 anos.
Descoberta e remediação. Se a Pau Brasil tomar conhecimento ou tiver motivo para acreditar que uma Conta, cadastro em lista de espera ou inscrição pertence a menor de 18 anos, iremos:
(a) Encerrar a Conta ou remover o cadastro da lista de espera (b) Excluir os dados pessoais associados, exceto quando a retenção for exigida por lei (ver matriz unificada de retenção do item 9) (c) Reembolsar quaisquer taxas pagas (conforme política de reembolso do item 6, gatilho do lado do organizador) (d) Informar o responsável legal sobre a ação quando houver informações de contato disponíveis
Reclamações de pais / responsáveis. Pais ou responsáveis que acreditem que a Pau Brasil possui dados sobre um menor podem entrar em contato com privacy@paubrasilchampionship.com. Investigaremos e remediaremos dentro do prazo de resposta LGPD de 15 dias, com tratamento prioritário para reclamações envolvendo dados de crianças.
Captura incidental em eventos. Eventos da Pau Brasil podem captar imagens incidentais de presentes no local e em filmagem de broadcast. Quando um menor for razoavelmente identificável em tal captação incidental e um pai/responsável solicitar a remoção, a Pau Brasil, em até 30 dias do recebimento de uma solicitação documentada, adotará medidas razoáveis para remover ou obscurecer a imagem do menor do uso futuro do conteúdo afetado. Segmentos de broadcast ao vivo ou live-stream já publicados não podem ser retroativamente revogados, mas serão removidos do uso arquivístico futuro e de reedições.
Atletas menores tentando se inscrever. Atletas que forneçam informações falsas de idade para se inscrever ficam sujeitos às disposições de inscrição falsa do item 2.3, ao Código de Conduta e à legislação aplicável.
12. Seus direitos sob a LGPD
Você tem os direitos estabelecidos no LGPD Art. 18, incluindo:
- Confirmação do tratamento — confirmação de que tratamos dados sobre você
- Acesso — uma cópia dos dados que tratamos sobre você
- Correção — corrigir dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
- Portabilidade — receber seus dados em formato legível por máquina adequado para transferência a outro provedor
- Eliminação de dados tratados com base em consentimento, sujeito a exceções de retenção
- Informação sobre compartilhamento — com quem compartilhamos seus dados
- Informação sobre consequências do consentimento — o que acontece se você recusar ou revogar o consentimento
- Revogação do consentimento — retirar o consentimento para qualquer tratamento baseado em consentimento
Um resumo amigável dedicado dos seus direitos e como exercê-los está em Seus Direitos LGPD (www.paubrasilchampionship.com/lgpd).
Como exercer seus direitos — fase atual (lista de espera)
Durante a fase de lista de espera, todas as solicitações de direitos LGPD são tratadas por e-mail em privacy@paubrasilchampionship.com. As solicitações são processadas manualmente pela equipe da Pau Brasil. Você receberá:
- Acusação de recebimento em 48 horas do recebimento
- Resposta substantiva em 15 dias conforme exigido pela LGPD Art. 19. Para solicitações complexas, orientação da ANPD permite uma extensão única de 15 dias com aviso por escrito; se precisarmos usar essa extensão, informaremos você e explicaremos o motivo.
Se você desejar revogar especificamente o consentimento de marketing, toda comunicação de marketing recebida inclui um link de revogação de um clique; você não precisa abrir uma solicitação formal.
Como exercer seus direitos — quando as inscrições abrirem
Quando o produto de inscrição da Pau Brasil for lançado, canais adicionais ficarão disponíveis:
- Um formulário web estruturado para solicitações de direitos LGPD em
www.paubrasilchampionship.com/lgpd/solicitar-direitos - Controles de autoatendimento no aplicativo na sua Conta registrada: visualizar histórico de consentimento com versões de documentos aceitos; revogar consentimento de marketing por canal (e-mail, WhatsApp, SMS); baixar seus dados em formato legível por máquina; excluir sua Conta com um período de espera de 7 dias por segurança.
Atualizaremos esta Política com aviso quando esses canais adicionais entrarem em operação.
Verificação de identidade é exigida para protegê-lo de solicitações fraudulentas. Para solicitações de baixo risco (acesso, correção), verificamos o controle do seu e-mail registrado. Para solicitações de alto risco (exclusão de conta), usamos adicionalmente um período de espera de 7 dias como seguro contra comprometimento de conta.
Solicitações são gratuitas. Se você acredita que uma solicitação foi indevidamente recusada ou não respondida, você pode reclamar à ANPD (gov.br/anpd) — a Pau Brasil coopera com reclamações à ANPD.
13. Decisões automatizadas
A Pau Brasil não realiza atualmente decisões automatizadas com efeitos jurídicos sobre você (LGPD Art. 20). A aprovação de inscrição é revisada por uma pessoa; decisões disciplinares são tomadas por equipe da Pau Brasil. Se introduzirmos decisões automatizadas no futuro, atualizaremos esta Política e forneceremos o direito de solicitar revisão humana.
14. Alterações nesta Política
Podemos emendar esta Política. Alterações materiais são notificadas por e-mail e por aviso na Plataforma com pelo menos 30 dias de antecedência à entrada em vigor.
Alterações materiais incluem:
- Novas categorias de dados coletados
- Novas finalidades de tratamento
- Novos sub-operadores ou categorias de destinatários
- Alterações em seus direitos ou em como exercê-los
- Alterações em períodos de retenção
- Alterações em arranjos de transferência internacional
Alterações não materiais (erros de digitação, esclarecimentos, formatação) podem ser feitas sem aviso prévio; um log de alterações é mantido.
Cada versão desta Política é datada e arquivada em URL estável. Registros de consentimento referenciam a versão atual no momento da aceitação.
15. Contato
- Proteção de dados / direitos LGPD:
privacy@paubrasilchampionship.com - Consultas gerais:
hello@paubrasilchampionship.com - Avisos legais:
legal@paubrasilchampionship.com - Endereço postal: Pau Brasil, LLC, 7901 4th St N, STE 300, St. Petersburg, FL 33702, EUA
Você também pode apresentar reclamações à ANPD (Autoridade Nacional de Proteção de Dados) em gov.br/anpd.