1. Quem somos
GTMX (A F YNOUYE TECNOLOGIA DA INFORMACAO LTDA)
é o controlador dos dados pessoais tratados nesta plataforma de gestão de eventos e RSVP,
nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD).
- CNPJ: 35.035.559/0001-83
- Endereço:R. Salvador Simões, 801, São Paulo - SP, Brasil
2. Dados que coletamos
Coletamos as categorias abaixo, conforme a operação realizada na plataforma:
- Dados de identificação e contato: nome, sobrenome, e-mail, telefone, WhatsApp, empresa, cargo.
- Dados de evento: status de inscrição, presença, acompanhantes, categorias atribuídas pelo organizador.
- Dados biométricos (sensíveis): imagem facial enviada durante o pré-check-in e o vetor numérico (embedding) gerado a partir dela para identificação no check-in.
- Dados técnicos: endereço IP, agente de usuário e registros de acesso, utilizados para segurança, auditoria e prevenção a fraudes.
3. Para que utilizamos seus dados
- Gerenciar inscrição e participação no evento ao qual você foi convidado(a).
- Enviar comunicações relacionadas ao evento (confirmações, lembretes, atualizações).
- Realizar o check-in (por QR Code, OCR ou reconhecimento facial, conforme habilitado pelo organizador).
- Garantir a segurança do tratamento e atender obrigações legais e regulatórias.
4. Base legal
O tratamento de seus dados ocorre com base nas seguintes hipóteses legais da LGPD:
- Consentimento (Art. 7º, I, e Art. 11, I) — para a coleta e uso da sua imagem facial e do embedding biométrico, mediante autorização específica e destacada no pré-check-in.
- Execução de contrato ou procedimentos preliminares (Art. 7º, V) — para gerir a sua participação no evento.
- Cumprimento de obrigação legal e regulatória (Art. 7º, II) — para registros de operação e auditoria exigidos pela LGPD.
5. Compartilhamento
Seus dados não são vendidos nem compartilhados com terceiros para finalidades comerciais alheias ao evento. Podemos compartilhá-los nas seguintes situações:
- Com o organizador do evento, para confirmação de presença e operação do check-in.
- Com provedores de infraestrutura (ex.: hospedagem) estritamente necessários à operação da plataforma, sob obrigação contratual de confidencialidade.
- Por determinação legal ou de autoridade competente.
6. Armazenamento e transferência internacional
Os dados são armazenados em servidores da DigitalOcean, fornecedor de infraestrutura sediado nos
Estados Unidos da América. A transferência internacional ocorre com salvaguardas contratuais que asseguram nível de
proteção adequado, em conformidade com o Art. 33 da LGPD.
7. Prazo de retenção
- Imagem facial: descartada imediatamente após a extração do embedding. A foto não é armazenada após o pré-check-in.
- Embedding biométrico: mantido por até 30 dias após a data do evento, após o que é automaticamente eliminado.
- Dados de identificação e contato: retidos enquanto durar a relação com o organizador do evento, ou pelo prazo necessário ao cumprimento de obrigações legais.
- Registros de auditoria: retidos por até 1 (um) ano para fins de comprovação de conformidade.
8. Seus direitos (Art. 18 da LGPD)
Você pode, a qualquer momento, solicitar:
- Confirmação da existência de tratamento;
- Acesso aos seus dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD;
- Portabilidade dos dados a outro fornecedor de serviço;
- Eliminação dos dados tratados com base em consentimento;
- Informação sobre entidades públicas e privadas com as quais compartilhamos dados;
- Informação sobre a possibilidade de não consentir e suas consequências;
- Revogação do consentimento, nos termos do Art. 8º, § 5º da LGPD.
9. Como exercer seus direitos
Envie sua solicitação ao nosso DPO pelo e-mail
[email protected],
indicando seu nome completo, o evento ao qual estava inscrito e a natureza da solicitação. Responderemos no prazo
previsto pela LGPD.
10. Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo:
- Transmissão criptografada (HTTPS) em todas as comunicações com a plataforma.
- Criptografia em repouso do embedding biométrico armazenado em banco de dados.
- Controle de acesso baseado em papéis (perfis administrativos, operadores e visualizadores).
- Registro de auditoria das operações com dados sensíveis, conforme o Art. 37 da LGPD.
11. Atualizações desta Política
Esta Política pode ser atualizada periodicamente para refletir mudanças legais, regulatórias ou operacionais.
A data da última revisão é indicada no topo desta página. Recomendamos consultá-la periodicamente.