Versão 2026.04.26 · em vigor desde 26/04/2026
Política de Privacidade — Clean Carpet (Sorteio do Evento)
AVISO: Este texto é uma minuta operacional e deve ser revisado por advogado(a) habilitado(a) antes da utilização em produção. As referências a prazos, finalidades e bases legais refletem práticas alinhadas à LGPD (Lei 13.709/2018) e ao GDPR (Regulamento (UE) 2016/679), mas requerem confirmação caso-a-caso.
Versão: 2026.04.26 Vigência: a partir de 26/04/2026
1. Quem somos
A Clean Carpet ("nós", "Controlador") é uma empresa brasileira de limpeza profissional de carpetes e estofados, com presença em São Paulo e Blumenau. Para fins de coleta de leads em evento corporativo e realização de sorteio promocional, operamos a plataforma disponível em https://cleancarpet.facal.dev.
- Site institucional: https://cleancarpet.com.br
- Contato geral: cleancarpet@cleancarpet.com.br
- Telefone (SP): (11) 2935-0051
- Telefone (Blumenau): (47) 3516-4748
- WhatsApp: +55 11 91660-0051
2. Encarregado de Dados (DPO)
Em conformidade com o art. 41 da LGPD, nosso canal para questões de privacidade e exercício de direitos é:
- E-mail: starling.facal@gmail.com
- Assunto sugerido: "LGPD — [tipo de solicitação]"
3. Quais dados coletamos
No formulário de inscrição do sorteio coletamos:
| Dado | Finalidade | Base legal (LGPD Art. 7) |
|---|---|---|
| E-mail corporativo | Identificação, validação por duplo opt-in, contato pós-evento | Consentimento (art. 7º, I) |
| Nome completo | Identificação e personalização da comunicação | Consentimento (art. 7º, I) |
| Nome da empresa | Qualificação do lead corporativo | Consentimento (art. 7º, I) |
| Telefone comercial | Contato pós-evento | Consentimento (art. 7º, I) |
| Endereço IP (hash) e User-Agent (hash) | Segurança, prevenção a fraudes, auditoria | Legítimo interesse (art. 7º, IX) |
| Registros de consentimento e versões aceitas | Cumprimento de obrigação regulatória | Cumprimento legal (art. 7º, II) |
Não coletamos dados sensíveis (art. 5º, II da LGPD) e não realizamos profiling.
4. Como protegemos seus dados
- Criptografia em trânsito: TLS 1.2+ em todas as conexões.
- Criptografia em repouso: dados pessoais (e-mail, nome, telefone) são armazenados cifrados com AES-256-GCM em nível de coluna; a chave permanece fora do banco.
- Identificadores hashados: IP e User-Agent são armazenados apenas como hashes salgados, jamais em texto puro.
- Controle de acesso: painel administrativo protegido por senha forte (Argon2id) e 2FA (TOTP).
- Trilha de auditoria: todas as ações administrativas são registradas em log imutável.
- Backups: cópias diárias criptografadas, com retenção controlada e teste periódico de restauração.
5. Com quem compartilhamos
Não compartilhamos seus dados pessoais com terceiros. Os dados ficam estritamente no ambiente operacional da Clean Carpet, hospedado em servidor dedicado na Hostinger (Brasil/UE, conforme localização do datacenter contratado).
Para o envio do e-mail de confirmação utilizamos infraestrutura de SMTP externa (Google/Gmail), restrita ao endereço cadastrado e à mensagem de validação.
6. Por quanto tempo retemos
- Inscrições verificadas: até 180 dias após o sorteio, para fins de eventual contato comercial autorizado.
- Inscrições não verificadas: descartadas automaticamente após 48 horas.
- Trilha de auditoria: mantida por até 5 anos para fins regulatórios.
- Vencido o prazo, os dados pessoais são apagados de forma irreversível por sobrescrição.
7. Seus direitos (LGPD Art. 18 / GDPR Arts. 15-22)
Você tem direito a, a qualquer momento e gratuitamente:
- Confirmação de existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Portabilidade a outro fornecedor de serviço, mediante requisição expressa;
- Eliminação dos dados pessoais tratados com seu consentimento;
- Informação sobre entidades com as quais compartilhamos (atualmente: nenhuma);
- Informação sobre a possibilidade de não fornecer consentimento e suas consequências;
- Revogação do consentimento a qualquer tempo.
Para exercer qualquer desses direitos, utilize o formulário em https://cleancarpet.facal.dev/direitos ou escreva para starling.facal@gmail.com. Responderemos em até 15 dias.
8. Cookies
Utilizamos exclusivamente cookies essenciais para a operação da sessão administrativa. Não utilizamos cookies de marketing ou de analytics de terceiros. Detalhes em /cookies.
9. Transferência internacional
Caso o datacenter contratado da Hostinger esteja localizado fora do Brasil, a transferência ocorre com base no art. 33, II da LGPD (cláusulas-padrão e nível adequado de proteção, conforme aplicável). Nossa configuração padrão preferencial é por região com presença brasileira ou europeia.
10. Alterações
Esta Política poderá ser atualizada. Toda nova versão recebe um identificador único (hash SHA-256) e somente passa a vincular o titular a partir de novo consentimento expresso. Versões anteriores ficam arquivadas pelo prazo legal aplicável.
11. Foro
Fica eleito o foro da comarca de São Paulo/SP para dirimir controvérsias relativas a esta Política, sem prejuízo do direito do titular de exercer seus direitos perante a ANPD.
