EQT Auditor

Versão beta · minuta 1.1

Política de Privacidade

Atualizada em 14 de setembro de 2026.

Minuta para validação. O nome legal do controlador e o canal eletrônico para solicitações de titulares devem ser confirmados antes da abertura comercial. O aplicativo não realiza cobranças reais enquanto esses campos estiverem pendentes.

1. Papel e alcance

O responsável legal pelo EQT Auditor será o controlador dos dados pessoais tratados para cadastro, acesso, estudo, suporte e pagamento. Supabase, Cloudflare e Stripe atuam como fornecedores de infraestrutura ou pagamento conforme suas funções e contratos.

2. Dados tratados

CategoriaExemplosFinalidade
CadastroE-mail, identificador da conta e data de aceiteAutenticar, prestar o serviço e proteger a conta
EstudoSessões, respostas, acertos e filtros utilizadosSalvar progresso e melhorar a experiência
CompraIdentificadores Stripe, valor, estado e vencimento do acessoProcessar o pagamento, liberar o acesso e tratar reembolsos
TécnicosIP, data, navegador, registros de segurança e falhasSegurança, prevenção de fraude e diagnóstico

Dados completos de cartão são informados diretamente à Stripe e não são armazenados pelo EQT Auditor.

3. Bases e finalidades

Os dados são tratados, conforme o caso, para executar contrato ou procedimentos preliminares solicitados pelo usuário, cumprir obrigações legais e regulatórias, exercer direitos, prevenir fraude e atender interesses legítimos compatíveis com a expectativa do titular. Consentimento será solicitado quando ele for a base adequada.

4. Compartilhamento e transferências

Esses fornecedores podem processar dados fora do Brasil. Serão adotados contratos, medidas técnicas e salvaguardas compatíveis com a LGPD.

5. Retenção e exclusão

Cadastro e progresso permanecem enquanto a conta estiver ativa e pelo período necessário para prestar o serviço. Após pedido de exclusão, dados serão apagados ou anonimizados em prazo razoável, ressalvados registros cuja conservação seja necessária por obrigação legal, prevenção de fraude ou exercício de direitos. Backups operacionais têm retenção de até 30 dias.

6. Direitos do titular

O titular pode solicitar confirmação do tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade quando regulamentada, informação sobre compartilhamento, oposição e revisão das decisões aplicáveis. A identidade poderá ser verificada de forma proporcional antes do atendimento.

7. Segurança

São usados autenticação individual, banco de questões privado, controles por função, segredos apenas no servidor, registro de ações administrativas, backups independentes e monitoramento de limites. Nenhum sistema é totalmente imune; incidentes relevantes serão tratados e comunicados nos termos legais.

8. Cookies e armazenamento local

O beta utiliza somente mecanismos necessários para manter login, preferências e funcionamento. Não há publicidade comportamental nem cookies de marketing próprios. Se ferramentas de análise não essenciais forem adicionadas, esta política e o mecanismo de escolha serão atualizados antes da ativação.

9. Contato e alterações

O canal oficial para privacidade será publicado antes do lançamento comercial. Alterações relevantes terão nova data e poderão exigir novo aceite.

10. Referências

Esta minuta segue os deveres de transparência e direitos previstos na LGPD e as orientações da ANPD.