Política de Privacidade
Última atualização: 8 de março de 2024
O controlador na acepção do Regulamento Geral sobre a Proteção de Dados (RGPD) é:
Branding 5
HeyQQ GmbH
Wasagasse 23
1090 Viena, Áustria
Registro da empresa: 572680b
ID de IVA: ATU77744201
Tribunal Comercial: Tribunal Comercial de Viena
Diretores executivos:
Dmitrij Rubanov, MSc
Mag. Matthias Neumayer, BA
Email: hello@branding5.com
Email para assuntos de privacidade: privacy@branding5.com
Base legal para o processamento
O controlador pode processar dados pessoais nas seguintes condições:
- Os usuários deram seu consentimento para uma ou mais finalidades específicas
- O processamento é necessário para fins dos interesses legítimos perseguidos pelo controlador ou por terceiros
- O processamento é necessário para cumprimento de uma obrigação legal
- O processamento é necessário para fins dos interesses legítimos perseguidos pelo controlador ou por terceiros
- O processamento é necessário para fins dos interesses legítimos perseguidos pelo controlador ou por terceiros
Quais dados processamos
Processamos as seguintes categorias de dados pessoais:
- Dados mestres (nome, endereço, dados de contato)
- Endereço de email
- Dados de pagamento
- Dados de uso (sites visitados, horários de acesso, comportamento de interação)
- Arquivos enviados para processamento em serviços de IA
- Metadados/comunicação (informações do dispositivo, endereços IP)
Detalhes sobre os dados processados
Os tipos de dados pessoais e o processamento dependem do serviço usado e da finalidade correspondente.
- Informações do dispositivo
- Dados de uso
- ID do usuário
- Geografia/região
- Número de usuários e sessões
- Duração da sessão
- Aberturas e atualizações do aplicativo
- Sistemas operacionais
- Nome e sobrenome
- Endereço de email
- Relatórios de falhas
- Identificadores exclusivos de dispositivo (UUID)
- Endereço de faturamento
- Dados de diagnóstico e rastreamento
- Posição geográfica
- Idioma
Serviços utilizados e terceiros
Utilizamos os seguintes serviços:
Detalhes sobre o processamento de dados por esses serviços podem ser encontrados nas respectivas políticas de privacidade dos fornecedores.
Notificações push
Este aplicativo pode enviar notificações push para informar sobre atualizações ou conteúdos relevantes. Você pode desativar notificações a qualquer momento nas configurações do dispositivo.
Como coletamos suas informações:
Coletamos/recebemos informações sobre você de diferentes maneiras:
- Quando um usuário conclui o formulário/questionário
- Interação com o site
- De fontes públicas
Como usamos suas informações:
Utilizaremos as informações que coletamos sobre você para:
- Marketing/Publicidade
- Criação de uma conta de usuário
- Coleta de feedback de clientes
- Processamento de pagamentos
- Suporte
- Gerenciamento de pedidos de clientes
- Gerenciamento de contas de usuário
Se quisermos usar suas informações para outra finalidade, solicitaremos seu consentimento e só as utilizaremos após recebê-lo e apenas para o(s) propósito(s) para o(s) qual(is) você consentiu, a menos que sejamos legalmente obrigados a agir de outra forma.
Como compartilhamos suas informações:
Não compartilharemos suas informações pessoais com terceiros sem o seu consentimento, exceto conforme descrito nesta Política de Privacidade.
- Serviços de publicidade
- Agências de marketing
- Análises
- Serviços de recuperação de pagamentos
- Coleta e processamento de dados
Exigimos que esses terceiros utilizem os dados pessoais que compartilhamos apenas para o propósito para o qual foram fornecidos e respeitem políticas de privacidade alinhadas a esta Política de Privacidade.
Também podemos divulgar suas informações se exigido por lei, em relação a qualquer processo legal, para proteger nossos direitos ou propriedade, ou para cumprir obrigações contratuais.
Retenção das suas informações
Manteremos seus dados pessoais conosco durante o tempo necessário para cumprir as finalidades delineadas nesta Política de Privacidade. Não manteremos informações pessoais por mais tempo do que o necessário, exceto quando exigido por lei.
Seus direitos
Dependendo da legislação aplicável, você pode ter o direito de acessar, corrigir ou excluir seus dados pessoais, obter uma cópia deles, restringir ou se opor ao processamento ativo dos seus dados, solicitar que transfiramos seus dados pessoais para outra entidade (portabilidade), retirar qualquer consentimento dado para processarmos seus dados, bem como o direito de apresentar uma reclamação a uma autoridade competente e outros direitos previstos em lei. Para exercer esses direitos, escreva para hello@branding5.com. Responderemos conforme a legislação aplicável.
Você pode optar por não receber comunicações de marketing seguindo as instruções de cancelamento incluídas em nossos emails.
Observe que, se você não nos permitir coletar ou processar as informações pessoais necessárias ou retirar o consentimento para isso, pode não conseguir acessar ou usar os serviços para os quais seus dados foram solicitados.
Cookies etc.
Para saber mais sobre como usamos cookies e tecnologias semelhantes, leia nossa Política de Cookies.
Segurança
A segurança das suas informações é importante para nós. Usamos medidas organizacionais e tecnológicas comercialmente razoáveis para evitar perda, uso indevido ou alteração não autorizada dos dados sob nosso controle. No entanto, nenhum método de transmissão ou armazenamento é 100% seguro; portanto, não podemos garantir segurança absoluta.
Links e uso de terceiros
Nosso serviço pode conter links para outros sites que não são operados por nós. Esta Política de Privacidade não aborda as práticas de privacidade de terceiros, incluindo qualquer site ou serviço de terceiros que possa ser acessado por meio de um link no serviço. Recomendamos que você revise a política de privacidade de cada site que visitar. Não temos controle nem assumimos responsabilidade pelo conteúdo, políticas de privacidade ou práticas de quaisquer sites ou serviços de terceiros.
Responsável por reclamações/privacidade:
Se você tiver dúvidas ou preocupações sobre o processamento das suas informações em nossa posse, pode contatar nosso responsável por reclamações pelo email Heyqq GmbH, Wasagasse 23, Email: hello@branding5.com. Atenderemos suas preocupações conforme a lei aplicável.
Transferências internacionais de dados
Quando transferimos dados para fora do Espaço Económico Europeu, garantimos que existam salvaguardas adequadas, como cláusulas contratuais padrão.
Seus direitos ao abrigo do RGPD
Você possui os seguintes direitos ao abrigo do RGPD:
- Direito de acesso (Art. 15)
- Direito de retificação (Art. 16)
- Direito ao apagamento (Art. 17)
- Direito à limitação do processamento
- Direito à portabilidade dos dados (Art. 20)
- Direito de oposição (Art. 21)
- Direito de retirar o consentimento (Art. 7, n.º 3)
- Direito de apresentar uma reclamação
Autoridade supervisora competente na Áustria: Autoridade Austríaca de Proteção de Dados, Barichgasse 40-42, 1030 Viena. Email: dsb@dsb.gv.at
Tomada de decisões automatizada
Não utilizamos decisões automatizadas que tenham efeitos legais ou semelhantes para você.
Medidas técnicas e organizacionais
Implementamos as seguintes medidas de segurança para proteger dados pessoais:
- Criptografia da transmissão de dados (HTTPS/TLS)
- Sistemas de controle de acesso e autenticação
- Treinamentos regulares de segurança e privacidade
- Pseudonimização e criptografia de dados pessoais
- Backups regulares para garantir disponibilidade
- Revisão e avaliação periódica das medidas
Processamento de dados por terceiros
Utilizamos os seguintes processadores:
1. Vercel (Hospedagem e Infraestrutura)
Fornecedor: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, EUA
Dados processados:- Endereços IP
- Dados técnicos de uso
- Horários de acesso
- Informações de cabeçalho HTTP
Finalidade: hospedagem e entrega do website/app
Base legal: Art. 6, n.º 1, alínea a do RGPD (Consentimento)
Local de armazenamento: UE (Frankfurt)2. Google Cloud Storage
Fornecedor: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda
Dados processados:- Documentos PDF enviados (criptografados)
- Metadados de arquivos
- Dados temporários de processamento
Finalidade: armazenamento e processamento seguro
Base legal: Art. 6, n.º 1, alínea a do RGPD (Consentimento)
Local de armazenamento: UE (Bélgica)3. Google Firebase Firestore
Fornecedor: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda
Dados processados:- Perfis de usuário
- Dados de autenticação
- Logs de uso
- Referências de documentos
Finalidade: gestão de usuários e documentos
Base legal: Art. 6, n.º 1, alínea a do RGPD (Consentimento)
Local de armazenamento: UE (Frankfurt)4. PostHog Analytics
Fornecedor: PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, EUA
Dados processados:- Endereços IP anonimizados
- Estatísticas de uso
- Percursos de cliques
- Informações do dispositivo
- Visualizações de página
Finalidade: análise do comportamento do usuário
Base legal: Art. 6, n.º 1, alínea a do RGPD (Consentimento)
Local de armazenamento: UE com subprocessadores na UE5. Microsoft Azure (Serviços de IA)
Fornecedor: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlanda
Dados processados:- Conteúdo de texto de documentos PDF
- Processamento de solicitações
- Dados temporários de análise
- Metadados técnicos
Finalidade: análise de documentos com IA
Base legal: Art. 6, n.º 1, alínea a do RGPD (Consentimento)
Local de armazenamento: UE (Países Baixos)6. Google Gemini
Fornecedor: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda
Dados processados:- Entradas de texto e perguntas
- Conteúdo gerado
- Padrões de uso
- Metadados técnicos
Finalidade: geração de conteúdo com IA
Base legal: Art. 6, n.º 1, alínea a do RGPD (Consentimento)
Local de armazenamento: UE7. Google Analytics
Fornecedor: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda
Dados processados:- Comportamento de uso
- Endereços IP (anonimizados)
- Informações do dispositivo
- Localização geográfica
- Fontes de referência
Finalidade: análises do site e compreensão do comportamento do usuário
Base legal: Art. 6, n.º 1, alínea a do RGPD (Consentimento)
Local de armazenamento: UE8. Lemon Squeezy (Processamento de Pagamentos)
Fornecedor: Lemon Squeezy LLC, 222 Main Street, 5th Floor, Salt Lake City, UT 84101, EUA
Dados processados:- Nome e endereço de email
- Dados de pagamento
- Endereço de faturamento
- Dados de transações
- Histórico de pedidos
- Endereço IP
- Informações do dispositivo para proteção contra fraude
Finalidade: processamento de pagamentos, faturação e coleta
Base legal: Art. 6, n.º 1, alínea a do RGPD (Consentimento)
Local de armazenamento: EUA com garantias compatíveis com a UE
Característica especial: Lemon Squeezy atua como comerciante oficial e calcula impostos em nosso nome9. Email Octopus (Email Marketing)
Fornecedor: EmailOctopus Ltd., 86-90 Paul Street, Londres, EC2A 4NE, Reino Unido
Dados processados:- Endereço de email
- Nome (opcional)
- Hora do registro
- Aberturas e cliques em emails (se não desativados)
- Endereço IP no momento do registro
Finalidade: envio de newsletter e automação de emails
Base legal: Art. 6, n.º 1, alínea a do RGPD (Consentimento)
Local de armazenamento: UE (Amazon AWS)
Característica especial: pixels de rastreamento e redirecionamento para medir campanhas- Cálculo e pagamento de impostos
- Conformidade com regulamentos de pagamento
- Processamento de reembolsos
- Atendimento ao cliente para questões de pagamento
Período de retenção: 7 anos conforme requisitos legais de impostos e comércio
Informações sobre privacidade: Política de Privacidade e Acordo de processamento de dadosTransferências de dados para países terceiros ocorrem apenas com base em:
- Cláusulas contratuais padrão da UE (Art. 46, n.º 2, alínea c do RGPD)
- Decisões de adequação da Comissão Europeia
- Regras corporativas vinculativas (BCR, Art. 47 RGPD)
- Medidas técnicas adicionais de proteção (criptografia, pseudonimização)
Você tem o direito de saber quais dados pessoais coletamos e como são usados.
Duração do armazenamento e exclusão
Armazenamos seus dados apenas pelo tempo necessário para cumprir as finalidades descritas ou pelo período exigido por lei.
- Dados de clientes: 7 anos após o último caso comercial (de acordo com as obrigações fiscais de retenção)
- Dados de candidatos: 6 meses após a rejeição
- Dados de log: 90 dias
- Assinaturas de newsletter: até a revogação
- Dados contratuais: 7 anos após o fim do contrato
Categorização dos dados processados
Categoria Exemplos É coletado A. Identificadores Informações de contato como nome, pseudônimo, endereço postal, número de telefone ou celular, identificadores pessoais únicos, identificadores online, endereço IP, email e nome de conta Sim B. Informações pessoais Nome, informações de contato, educação, emprego, histórico profissional e informações financeiras Sim C. Características de classificação protegidas Gênero e data de nascimento Não D. Informações comerciais Dados de transações (histórico de compras, informações financeiras) Não E. Informações biométricas Impressões digitais e gravações de voz Não F. Atividade na Internet ou na rede Histórico de navegação, histórico de pesquisa, comportamento online, dados de interesse e interações com os nossos e outros sites, aplicações e sistemas Não G. Dados de localização Localização do dispositivo Não H. Informações audiovisuais Imagens e gravações de áudio, vídeo ou chamadas relacionadas às nossas atividades comerciais Não I. Informações profissionais Dados de contato profissionais, cargo, histórico de trabalho e qualificações profissionais Não J. Informações educacionais Registros estudantis e informações de diretório Não K. Informações derivadas Inferências extraídas das informações pessoais coletadas acima para criar um perfil sobre preferências e características Não L. Informações pessoais sensíveis Categorias especiais de dados pessoais Não Este panorama mostra de forma transparente quais categorias de dados coletamos, se são captadas e com que finalidade.
Proteção de menores
Nossos serviços são direcionados principalmente a pessoas com 16 anos ou mais. Pessoas com menos de 16 anos não devem nos enviar dados pessoais sem o consentimento de um dos pais ou tutor legal.
Alterações a esta Política de Privacidade
Reservamo-nos o direito de atualizar esta Política de Privacidade periodicamente para refletir mudanças legislativas ou operacionais. A nova versão entra em vigor assim que publicada nesta página.
Direito de oposição
Se seus dados pessoais forem processados com base em interesses legítimos, você tem o direito de se opor ao processamento. Caso se oponha, não processaremos mais seus dados pessoais, a menos que possamos demonstrar motivos legítimos imperiosos que prevaleçam sobre seus interesses, direitos e liberdades, ou se o processamento for necessário para estabelecer, exercer ou defender reivindicações legais.