Controlador/fornecedor: Thurzão
Documento: [DOCUMENTO DO FORNECEDOR]
Canal de privacidade: [E-MAIL DE ATENDIMENTO]
Canal de privacidade: [E-MAIL DE ATENDIMENTO]
1. DADOS TRATADOS. Podemos tratar dados de cadastro, contato, autenticação, pedidos, pagamentos, briefings, arquivos enviados, suporte e registros técnicos estritamente necessários à operação e segurança.
2. FINALIDADES E BASES. O tratamento pode ocorrer para medidas pré-contratuais e execução do contrato, cumprimento de obrigação legal/regulatória, exercício regular de direitos, prevenção de fraude e segurança, interesse legítimo quando cabível e, para analytics/publicidade opcionais, consentimento.
3. MINIMIZAÇÃO. O Thurzão não envia aos pixels e tags configurados pela plataforma e-mail, telefone, CPF/CNPJ, nome de cliente, credenciais, identificador interno do pedido ou dados do Admin Supremo. Em conversões, o payload padrão é limitado a identificador pseudonimizado de conversão, moeda e valor.
4. COMPARTILHAMENTO. Dados podem ser compartilhados apenas na medida necessária com infraestrutura de hospedagem, e-mail, pagamento e outros operadores contratados. Google/Meta e fornecedores de medição opcionais somente recebem requisições após a escolha de consentimento correspondente na implementação padrão da plataforma.
5. COOKIES E PIXELS. Cookies estritamente necessários suportam segurança e sessão. Analytics e marketing ficam bloqueados antes do consentimento; aceitar e recusar opcionais são oferecidos no gerenciador. A preferência pode ser alterada a qualquer momento e é renovada conforme a revisão da política e o prazo de retenção configurado.
6. GOOGLE CONSENT MODE. Quando tags Google diretas são utilizadas, a implementação aplica Consent Mode v2. ad_storage, analytics_storage e ad_personalization partem de denied e só mudam após a escolha correspondente; ad_user_data permanece denied no padrão Thurzão, pois a plataforma não envia dados fornecidos pelo usuário para enhanced conversions.
7. RETENÇÃO. Conservamos dados pelo período necessário às finalidades informadas, obrigações legais, prevenção de fraude, defesa de direitos e prestação do serviço, com eliminação ou anonimização quando cabível.
8. DIREITOS. O titular pode exercer, conforme aplicável, confirmação e acesso, correção, anonimização/bloqueio/eliminação, portabilidade, informações sobre compartilhamento, revogação do consentimento, oposição e revisão de decisões automatizadas, pelo canal [E-MAIL DE ATENDIMENTO] ou pela central de privacidade.
9. TRANSFERÊNCIAS INTERNACIONAIS. Fornecedores globais podem envolver tratamento fora do Brasil; a contratação e o uso devem observar os mecanismos e requisitos aplicáveis da LGPD e regulamentação da ANPD.
10. SEGURANÇA. Aplicamos segregação entre áreas públicas, cliente e Admin Supremo, controle de acesso, sessões protegidas, cofre cifrado para segredos, logs privados, trilha de auditoria, minimização de dados e cabeçalhos de segurança.
11. INCIDENTES. Incidentes são registrados e avaliados quanto a risco ou dano relevante, com fluxo de comunicação à ANPD e aos titulares quando exigido pela regulamentação aplicável.
12. ATUALIZAÇÕES. Esta política pode ser atualizada. Mudanças materiais no tratamento opcional podem exigir nova escolha de consentimento; a revisão aplicável fica registrada.
