Esta política descreve como o Ingressar trata dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD).
1. Papéis no tratamento
- Dados dos associados, participantes e lançamentos financeiros: a entidade contratante é a Controladora; o Ingressar atua como Operador, tratando os dados exclusivamente conforme as instruções da entidade e o contrato firmado.
- Dados de cadastro dos usuários administradores, faturamento e uso da plataforma: o Ingressar atua como Controlador.
2. Dados tratados
- Cadastro: nome, CPF/CNPJ, e-mail, telefone, endereço, cargo/função na entidade.
- Financeiros: mensalidades, contribuições, lançamentos, comprovantes, histórico de pagamentos. Dados de cartão são coletados e armazenados diretamente pelo provedor de pagamento — o Ingressar não armazena números completos de cartão.
- Ingressos e convites: nome do participante, contato, evento, forma de entrega.
- Técnicos: endereço IP, dispositivo, navegador, data e hora de acesso e registros de atividade (logs de auditoria).
3. Finalidades e bases legais
| Finalidade | Base legal |
|---|---|
| Prestar o serviço contratado e operar as funcionalidades | Execução de contrato (art. 7º, V) |
| Processar cobranças, repasses e emitir recibos | Execução de contrato / obrigação legal |
| Guarda de registros fiscais, contábeis e de acesso | Cumprimento de obrigação legal ou regulatória (art. 7º, II) |
| Segurança, prevenção a fraudes e auditoria | Legítimo interesse (art. 7º, IX) |
| Suporte técnico e comunicações operacionais | Execução de contrato |
| Comunicações de marketing | Consentimento (art. 7º, I), revogável a qualquer momento |
4. Compartilhamento
Os dados podem ser compartilhados com prestadores que atuam como suboperadores, apenas no necessário à execução do serviço:
- Provedor de pagamentos: Asaas — cobranças, split e repasses.
- Infraestrutura e hospedagem: Hostinger — servidores localizados no Brasil.
- Envio de e-mail, SMS e mensageria: provedores de e-mail e mensageria contratados para esse fim.
Também poderá haver compartilhamento com autoridades públicas mediante requisição legal ou ordem judicial. Não vendemos dados pessoais.
Caso haja transferência internacional de dados, ela ocorrerá com base nas garantias previstas nos arts. 33 a 36 da LGPD.
5. Segurança
Adotamos, entre outras medidas: criptografia em trânsito (TLS) e em repouso, segregação de dados entre entidades por isolamento no banco de dados, chaves de criptografia distintas por entidade, controle de acesso por perfil, registro de auditoria, backups periódicos e revisão de acessos.
Nenhum sistema é totalmente imune a incidentes. Em caso de incidente de segurança com risco relevante, o Ingressar comunicará a entidade controladora e, quando aplicável, os titulares e a ANPD, nos termos do art. 48 da LGPD.
6. Retenção e eliminação
Os dados são mantidos durante a vigência do contrato e, após o encerramento, pelos prazos exigidos pela legislação aplicável (fiscal, contábil e civil) ou pelo tempo necessário ao exercício regular de direitos. Encerrados esses prazos, os dados são eliminados ou anonimizados.
7. Direitos do titular
Nos termos do art. 18 da LGPD, o titular pode solicitar: confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamentos, revogação de consentimento e revisão de decisões automatizadas.
Solicitações relativas a dados de associados e participantes devem ser dirigidas à entidade contratante (controladora), que poderá acionar o Ingressar para apoio técnico. Demais solicitações podem ser enviadas ao contato abaixo, com resposta em até 15 dias.
8. Cookies
Utilizamos cookies necessários (autenticação e sessão) e, se habilitados, cookies de análise de uso. Cookies não essenciais dependem de consentimento e podem ser gerenciados no navegador ou no banner de cookies.
9. Menores de idade
A plataforma é destinada a maiores de 18 anos. Quando dados de crianças ou adolescentes forem inseridos pela entidade (por exemplo, dependentes de associados), o tratamento deverá observar o art. 14 da LGPD, sendo a entidade responsável por obter o consentimento específico de um dos pais ou do responsável legal.
10. Alterações
Esta política pode ser atualizada. A data da última revisão consta no topo, e alterações relevantes serão comunicadas por e-mail ou aviso no sistema.
11. Encarregado (DPO) e contato
Encarregado: João Paulo Pereira Zanela
E-mail: contato@ingressarfinanceiro.com.br