1. Controlador dos dados
Bazarof Tecnologia Ltda. (CNPJ a confirmar), com sede em São Paulo/SP, é o Controlador dos dados pessoais tratados em sua relação com você (“Titular”), nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).
2. Dados coletados
Coletamos os seguintes dados, conforme o tipo de relação:
- De professores/escolas (clientes da Plataforma): nome completo, e-mail, telefone, CPF/CNPJ, endereço, dados de pagamento (processados pelo Asaas — não armazenamos número de cartão), credenciais de acesso, histórico de uso da Plataforma.
- De alunos cadastrados pelos professores: nome, e-mail, telefone, data de nascimento, dados do responsável (quando menor), nível de idioma, histórico de aulas, notas pedagógicas, materiais didáticos compartilhados. Esses dados são inseridos pelo professor que é o Controlador dos dados do aluno; Bazarof atua como Operador.
- Dados técnicos: IP, navegador, dispositivo, logs de acesso. Coletados via cookies essenciais e logs do servidor.
3. Base legal e finalidades
Tratamos dados pessoais com as seguintes bases legais e finalidades:
- Execução de contrato (art. 7º, V LGPD): prestar o serviço da Plataforma, processar pagamentos, emitir contratos.
- Cumprimento de obrigação legal (art. 7º, II LGPD): emissão de notas fiscais, atendimento a autoridades.
- Legítimo interesse (art. 7º, IX LGPD): prevenção a fraude, melhoria do produto, comunicações de produto e suporte.
- Consentimento (art. 7º, I LGPD): comunicações de marketing (opt-in explícito).
4. Compartilhamento com terceiros
Compartilhamos dados estritamente com Operadores necessários ao funcionamento do serviço, sob contrato com obrigação de proteção:
- Asaas: processamento de pagamentos (PIX, boleto, cartão). Dados: nome, CPF/CNPJ, e-mail, valor da cobrança.
- DocuSeal: assinatura eletrônica de contratos. Dados: nome, e-mail, IP, conteúdo do contrato.
- Resend: envio de e-mail transacional. Dados: nome, e-mail, conteúdo da mensagem.
- WAHA / WhatsApp: envio de notificações via WhatsApp. Dados: nome, número de telefone, conteúdo da mensagem.
- Anthropic (Claude): processamento de IA para feedback pedagógico estruturado. Dados: texto das notas inseridas pelo professor (sem nome do aluno).
Não vendemos dados pessoais para terceiros sob nenhuma circunstância.
5. Direitos do titular (art. 18 LGPD)
Você tem direito a:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- Portabilidade dos dados a outro fornecedor de serviço;
- Eliminação dos dados tratados com seu consentimento;
- Informação sobre entidades com as quais compartilhamos seus dados;
- Revogação do consentimento.
Para exercer qualquer direito, envie solicitação para contato@bazarof.com.br. Respondemos em até 15 dias.
6. Segurança
- Todo tráfego sob HTTPS com HSTS (Strict-Transport-Security);
- Senhas armazenadas com hash bcrypt (não recuperáveis);
- Chaves de API de gateway de pagamento armazenadas criptografadas (Fernet);
- Tokens JWT com rotação de refresh token;
- Isolamento multi-tenant por
tenant_idem todas as queries; - Headers de segurança completos (CSP, X-Frame-Options, Referrer-Policy);
- Logs de acesso e auditoria de operações críticas.
7. Retenção
Mantemos os dados enquanto durar a relação contratual. Após o cancelamento da conta, os dados ficam disponíveis para exportação por 30 dias e são definitivamente eliminados em seguida, exceto quando a retenção for exigida por lei (ex: dados fiscais, retidos conforme prazos da Receita Federal).
8. Cookies
Utilizamos apenas cookies estritamente necessários ao funcionamento da Plataforma — autenticação, preferências de idioma, sessão. Não utilizamos cookies de rastreamento de terceiros para publicidade.
9. Encarregado pelo Tratamento de Dados (DPO)
Encarregado: a definir.
Contato: contato@bazarof.com.br
10. Alterações desta política
Esta Política pode ser atualizada periodicamente. Mudanças significativas serão comunicadas por e-mail com antecedência razoável. A data da última atualização aparece no topo deste documento.