Política de Privacidade

Última atualização: 12 de September de 2026

1. Quem somos

GTMX (A F YNOUYE TECNOLOGIA DA INFORMACAO LTDA) é o controlador dos dados pessoais tratados nesta plataforma de gestão de eventos e RSVP, nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD).

  • CNPJ: 35.035.559/0001-83
  • Endereço:R. Salvador Simões, 801, São Paulo - SP, Brasil

2. Dados que coletamos

Coletamos as categorias abaixo, conforme a operação realizada na plataforma:

  • Dados de identificação e contato: nome, sobrenome, e-mail, telefone, WhatsApp, empresa, cargo.
  • Dados de evento: status de inscrição, presença, acompanhantes, categorias atribuídas pelo organizador.
  • Dados biométricos (sensíveis): imagem facial enviada durante o pré-check-in e o vetor numérico (embedding) gerado a partir dela para identificação no check-in.
  • Dados técnicos: endereço IP, agente de usuário e registros de acesso, utilizados para segurança, auditoria e prevenção a fraudes.

3. Para que utilizamos seus dados

  • Gerenciar inscrição e participação no evento ao qual você foi convidado(a).
  • Enviar comunicações relacionadas ao evento (confirmações, lembretes, atualizações).
  • Realizar o check-in (por QR Code, OCR ou reconhecimento facial, conforme habilitado pelo organizador).
  • Garantir a segurança do tratamento e atender obrigações legais e regulatórias.

4. Base legal

O tratamento de seus dados ocorre com base nas seguintes hipóteses legais da LGPD:

  • Consentimento (Art. 7º, I, e Art. 11, I) — para a coleta e uso da sua imagem facial e do embedding biométrico, mediante autorização específica e destacada no pré-check-in.
  • Execução de contrato ou procedimentos preliminares (Art. 7º, V) — para gerir a sua participação no evento.
  • Cumprimento de obrigação legal e regulatória (Art. 7º, II) — para registros de operação e auditoria exigidos pela LGPD.

5. Compartilhamento

Seus dados não são vendidos nem compartilhados com terceiros para finalidades comerciais alheias ao evento. Podemos compartilhá-los nas seguintes situações:

  • Com o organizador do evento, para confirmação de presença e operação do check-in.
  • Com provedores de infraestrutura (ex.: hospedagem) estritamente necessários à operação da plataforma, sob obrigação contratual de confidencialidade.
  • Por determinação legal ou de autoridade competente.

6. Armazenamento e transferência internacional

Os dados são armazenados em servidores da DigitalOcean, fornecedor de infraestrutura sediado nos Estados Unidos da América. A transferência internacional ocorre com salvaguardas contratuais que asseguram nível de proteção adequado, em conformidade com o Art. 33 da LGPD.

7. Prazo de retenção

  • Imagem facial: descartada imediatamente após a extração do embedding. A foto não é armazenada após o pré-check-in.
  • Embedding biométrico: mantido por até 30 dias após a data do evento, após o que é automaticamente eliminado.
  • Dados de identificação e contato: retidos enquanto durar a relação com o organizador do evento, ou pelo prazo necessário ao cumprimento de obrigações legais.
  • Registros de auditoria: retidos por até 1 (um) ano para fins de comprovação de conformidade.

8. Seus direitos (Art. 18 da LGPD)

Você pode, a qualquer momento, solicitar:

  • Confirmação da existência de tratamento;
  • Acesso aos seus dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD;
  • Portabilidade dos dados a outro fornecedor de serviço;
  • Eliminação dos dados tratados com base em consentimento;
  • Informação sobre entidades públicas e privadas com as quais compartilhamos dados;
  • Informação sobre a possibilidade de não consentir e suas consequências;
  • Revogação do consentimento, nos termos do Art. 8º, § 5º da LGPD.

9. Como exercer seus direitos

Envie sua solicitação ao nosso DPO pelo e-mail [email protected], indicando seu nome completo, o evento ao qual estava inscrito e a natureza da solicitação. Responderemos no prazo previsto pela LGPD.

10. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo:

  • Transmissão criptografada (HTTPS) em todas as comunicações com a plataforma.
  • Criptografia em repouso do embedding biométrico armazenado em banco de dados.
  • Controle de acesso baseado em papéis (perfis administrativos, operadores e visualizadores).
  • Registro de auditoria das operações com dados sensíveis, conforme o Art. 37 da LGPD.

11. Atualizações desta Política

Esta Política pode ser atualizada periodicamente para refletir mudanças legais, regulatórias ou operacionais. A data da última revisão é indicada no topo desta página. Recomendamos consultá-la periodicamente.