1. Controlador e contato
O Kiperapp é operado por Ia-Grow Solucoes LTDA, inscrita no CNPJ sob o nº 55.313.827/0001-47, com endereço em Rua Ribeiropolis, 298 - Suica, Aracaju - SE, 49.052-360. Para tirar dúvidas sobre privacidade ou exercer direitos previstos em lei, fale com a gente pelo e-mail contato@iagrow.tec.br.
Encarregado pelo Tratamento de Dados Pessoais (DPO): Marcio Lindemberg Bezerra de Medeiros, designado pela Ia-Grow Solucoes LTDA, nos termos do art. 41 da LGPD e da Resolução CD/ANPD nº 18/2024. Canal exclusivo para questões de proteção de dados: contato@iagrow.tec.br.
2. Dados pessoais que tratamos
Tratamos os dados que você nos fornece diretamente, os dados gerados pelo uso da plataforma e os dados necessários para garantir a segurança e o funcionamento do serviço.
- Cadastro e autenticação: nome, e-mail, CPF, telefone, papel do usuário (aluno ou profissional), senha armazenada de forma protegida por hash, tokens de sessão e códigos de verificação.
- Perfil: foto, biografia, gênero, data de nascimento, especialidade, registro profissional, documento profissional, preço de atendimento e informações de verificação.
- Agendamento: disponibilidade, locais de atendimento, endereço, cidade, estado, bairro, telefone do local, reservas, horários, status, cancelamentos, anotações e confirmações de aula.
- Pagamentos: identificadores de cliente nos provedores de pagamento, chaves Pix, últimos dígitos e bandeira de cartões tokenizados, transações, reembolsos, chargebacks e repasses.
- Interações: avaliações, comentários e comunicações transacionais.
- Dados técnicos: registros de acesso, endereço IP quando necessário para segurança, diagnóstico, prevenção a fraude e funcionamento da API.
3. Finalidades do tratamento
- Criar, autenticar e proteger contas.
- Conectar alunos e profissionais para consulta, agenda e contratação de aulas ou serviços.
- Processar pagamentos por Pix, cartão, reembolsos, repasses e conciliação financeira.
- Verificar profissionais e prevenir fraude, abuso ou uso indevido.
- Enviar e-mails transacionais, como verificação de conta e recuperação de senha.
- Prestar suporte, cumprir obrigações legais e exercer direitos em processos administrativos, judiciais ou arbitrais.
- Aprimorar a estabilidade, a segurança e a experiência do serviço.
4. Bases legais por finalidade
O tratamento dos seus dados se apoia em diferentes bases legais previstas na LGPD, conforme a finalidade:
| Finalidade | Base legal (LGPD) |
|---|---|
| Cadastro, autenticação e prestação do serviço | Execução de contrato (art. 7º, V) |
| Pagamentos, repasses e emissão de documentos fiscais | Execução de contrato + cumprimento de obrigação legal e regulatória (art. 7º, II e V) |
| Prevenção a fraude e segurança da plataforma | Legítimo interesse (art. 7º, IX), amparado por Relatório de Impacto à Proteção de Dados Pessoais (RIPD) e teste de balanceamento. Você pode exercer o direito de oposição a este tratamento nos termos do art. 18, § 2º, da LGPD |
| Comunicações transacionais (verificação, recuperação, agendamento) | Execução de contrato (art. 7º, V) |
| Registros e logs de auditoria | Cumprimento de obrigação legal e legítimo interesse (art. 7º, II e IX) |
| Marketing e comunicações não essenciais (quando houver) | Consentimento (art. 7º, I), revogável a qualquer momento |
5. Compartilhamento com terceiros
Para operar a plataforma, compartilhamos dados pessoais com as seguintes categorias de operadores, que tratam os dados exclusivamente conforme instruções contratuais e a legislação aplicável:
- Provedores de infraestrutura e nuvem: hospedagem de servidores, banco de dados e armazenamento de arquivos.
- Gateways e processadores de pagamento: autorização, captura, tokenização, reembolso, chargeback e conciliação financeira.
- Serviços de autenticação e segurança: verificação de identidade, emissão de tokens e prevenção a fraude.
- Provedores de e-mail transacional: envio de verificações de conta, recuperação de senha e notificações de agendamento.
- Autoridades públicas: quando exigido por lei, ordem judicial ou regulamentação aplicável.
Não vendemos, alugamos ou comercializamos dados pessoais com terceiros para fins de marketing.
6. Transferência internacional de dados
Alguns dos nossos fornecedores operam infraestrutura fora do Brasil, principalmente nos Estados Unidos da América, para viabilizar hospedagem em nuvem, autenticação, e-mails transacionais e processamento de pagamentos.
Para essas transferências, adotamos as cláusulas-padrão contratuais aprovadas pela ANPD (Resolução CD/ANPD nº 19/2024), que garantem que os dados pessoais recebam nível de proteção equivalente ao exigido pela LGPD. Quando o país de destino possuir decisão de adequação reconhecida pela ANPD, a transferência se apoia adicionalmente nesse mecanismo, conforme o art. 33, I, da LGPD.
Você pode solicitar informações sobre os mecanismos de transferência adotados pelo canal de privacidade indicado na seção 1 desta Política.
7. Pagamentos e dados financeiros
Quando o provedor de pagamento oferece tokenização, o Kiperapp não armazena o número completo do cartão. Mantemos apenas dados limitados e necessários para o funcionamento das transações, como bandeira, últimos dígitos, validade, identificador tokenizado e demais informações exigidas para reembolsos, disputas, conciliação e auditoria.
8. Permissões do dispositivo
O aplicativo solicita acesso à internet e, quando você opta por enviar imagens ou documentos, pode pedir acesso aos arquivos ou à galeria do dispositivo. Essas permissões são utilizadas apenas para viabilizar funcionalidades escolhidas por você, como definir foto de perfil ou enviar documento profissional.
Esclarecimento sobre fotos e documentos: as fotos enviadas são utilizadas exclusivamente para exibição no perfil do usuário dentro da plataforma. O Kiperapp não realiza reconhecimento facial, análise biométrica ou qualquer outro processamento automatizado de características físicas. Os documentos profissionais são armazenados apenas para fins de verificação manual do cadastro profissional.
9. Cookies e identificadores
O Kiperapp é um aplicativo móvel e não utiliza cookies de rastreamento publicitário. Podemos utilizar identificadores técnicos do dispositivo, tokens de sessão e identificadores de instalação estritamente para manter a sua sessão, autenticar requisições e proteger a sua conta.
10. Retenção e exclusão de dados
Mantemos os seus dados conforme os seguintes critérios e prazos:
| Categoria de dados | Prazo de retenção | Fundamento |
|---|---|---|
| Dados de conta e perfil | Enquanto a conta estiver ativa; apagados ou anonimizados após solicitação de exclusão | Execução de contrato (art. 7º, V, LGPD) |
| Registros de acesso à aplicação (logs, endereço IP) | 6 meses | Art. 15 do Marco Civil da Internet (Lei nº 12.965/2014) |
| Registros fiscais e comprovantes de transações | 5 anos após a transação | Código Tributário Nacional (art. 173 e 174) e legislação fiscal aplicável |
| Dados de prevenção a fraude e disputas (chargebacks) | 5 anos ou até a conclusão de eventuais processos | Legítimo interesse e exercício regular de direitos (art. 7º, VI e IX, LGPD) |
| Dados retidos por obrigação legal, regulatória ou ordem judicial | Pelo prazo exigido pela autoridade competente | Cumprimento de obrigação legal (art. 7º, II, LGPD) |
Quando a sua conta é excluída, os dados pessoais diretos são apagados ou anonimizados, ressalvadas as informações listadas acima. Os dados retidos ficam minimizados, segregados e acessíveis apenas para a finalidade específica que justifica a retenção. Findo o prazo aplicável, os dados são eliminados ou irreversivelmente anonimizados.
11. Segurança da informação
Adotamos medidas técnicas e administrativas proporcionais ao risco do tratamento, incluindo controle de acesso, autenticação, armazenamento protegido de credenciais, transmissão segura em produção e segregação de responsabilidades.
Apesar dos esforços, nenhum sistema é completamente imune a incidentes. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados no prazo de 3 (três) dias úteis a contar do conhecimento do incidente, conforme a Resolução CD/ANPD nº 15/2024, descrevendo a natureza dos dados afetados, os riscos envolvidos e as medidas adotadas para mitigar os impactos.
12. Seus direitos como titular
Você pode, a qualquer momento, exercer os direitos previstos no art. 18 da LGPD, entre eles:
- Confirmação da existência do tratamento e acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- Portabilidade a outro fornecedor de serviço, observados os segredos comercial e industrial;
- Eliminação dos dados tratados com base em consentimento;
- Informação sobre as entidades públicas e privadas com as quais compartilhamos seus dados;
- Informação sobre a possibilidade de não fornecer consentimento e as consequências da recusa;
- Revogação do consentimento, quando o tratamento estiver baseado nele.
Responderemos às suas solicitações em até 15 dias a partir do recebimento, conforme a Resolução CD/ANPD nº 2/2022. Antes de atender, podemos pedir confirmação de identidade para garantir que a solicitação foi feita pelo titular dos dados.
Como exercer seus direitos: envie sua solicitação para contato@iagrow.tec.br. Para pedidos específicos de exclusão de conta, utilize a página Exclusão de Conta.
Enviar e-mail para a equipe de privacidade13. Dados de crianças e adolescentes
O Kiperapp é destinado exclusivamente a pessoas com 18 anos ou mais. Não coletamos intencionalmente dados pessoais de crianças ou adolescentes. Caso identifiquemos tratamento indevido, removeremos as informações associadas.
Orientação aos profissionais: é vedado ao profissional cadastrado inserir na plataforma dados pessoais de alunos menores de 18 anos sem o consentimento específico e em destaque de pelo menos um dos pais ou responsável legal, conforme exige o art. 14 da LGPD. O tratamento de dados de crianças (menores de 12 anos) requer obrigatoriamente o consentimento de um dos pais ou responsável legal. Caso o profissional necessite registrar informações de alunos menores de idade, deverá obter previamente o referido consentimento e apresentá-lo ao Kiperapp quando solicitado. O descumprimento desta diretriz poderá acarretar a suspensão ou encerramento da conta do profissional, sem prejuízo da responsabilidade legal.
Se você é responsável legal e identificou uso indevido por menor, entre em contato pelo e-mail contato@iagrow.tec.br.
14. Reclamações e contato com a ANPD
Caso você não esteja satisfeito com a forma como tratamos seus dados, encorajamos o contato com o nosso canal de privacidade para que possamos resolver a situação. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), conforme o art. 55-J, IV, da LGPD.
15. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças no serviço, na legislação ou em requisitos das lojas de aplicativos. A versão vigente estará sempre disponível nesta URL. Alterações materiais serão comunicadas previamente no aplicativo ou por e-mail antes de produzirem efeitos, garantindo que você tenha ciência das mudanças e possa exercer seus direitos.