Esta política explica quais dados pessoais tratamos, por quê, com quem compartilhamos e o que você pode exigir de nós. Ela segue a Lei Geral de Proteção de Dados (Lei 13.709/2018). Escrevemos sem juridiquês: se algo aqui não estiver claro, escreva para privacidade@casorios.com.br e nós explicamos.
1. Quem é responsável pelos seus dados
O controlador é Maike Henrique Domingos da Silva, microempreendedor individual inscrito no CNPJ nº 55.752.115/0001-24, em Patrocínio – MG.
O encarregado pela proteção de dados (DPO) atende pelo e-mail privacidade@casorios.com.br. É o canal certo para qualquer pedido sobre seus dados.
2. Esta política vale para três públicos diferentes
O seu papel muda o que fazemos com seus dados:
- Casal e colaboradores: quem tem conta no Casórios. Aqui somos o controlador — nós decidimos como tratar esses dados, dentro do que esta política diz.
- Convidados: pessoas cujos dados o casal cadastra, ou que preenchem a confirmação de presença. Nesse caso quem decide é o casal, que é o controlador dessas informações; nós apenas guardamos e processamos a pedido dele, como operador. Se você é convidado e quer apagar ou corrigir seus dados, o caminho mais rápido é falar com o casal — mas pode falar conosco que encaminhamos.
- Visitantes: quem navega pelo site do Casórios ou por um site de casamento sem se identificar. Aqui tratamos basicamente dados técnicos e de cookies.
3. Que dados tratamos
Quando você cria uma conta: nome, e-mail e senha. A senha nunca é guardada em texto legível, apenas como um código irreversível. Também guardamos seu idioma preferido e a data do último acesso.
Quando você monta o casamento e o site: nomes do casal, data, local, endereços da cerimônia e da recepção, fotos, textos e a história que você quiser publicar. Tudo isso fica visível no site público que você cria.
Na lista de convidados (dados que o casal insere): nome, e-mail, telefone, marcação de criança ou adulto, lado e papel na festa, observações, e a confirmação de presença. O telefone também é usado como confirmação de identidade no RSVP fechado, quando pedimos os quatro últimos dígitos.
Quando alguém contribui com um presente: nome, e-mail, CPF ou CNPJ e mensagem de quem contribui. O CPF é exigido pela instituição de pagamento para emitir a cobrança; não é uma escolha nossa. Guardamos também o valor, a situação do pagamento e, no cartão, apenas a bandeira e os quatro últimos dígitos — nunca o número completo. No momento da contribuição registramos o endereço IP, o navegador e a data e hora em que os Termos de Uso e esta política foram aceitos, junto com a versão de cada documento. Esses registros, somados aos dados da transação, são a prova que usamos para defender a cobrança se ela vier a ser contestada no banco ou na administradora do cartão.
Na carteira de recebimento (só para o casal que decide receber presentes): nome completo, CPF, data de nascimento, telefone, e-mail, renda ou faturamento declarado, endereço completo, chave PIX e, se houver, nome e CPF do cotitular. Esses dados são exigidos pela regulação financeira para abrir a carteira. O documento de identidade que você envia na verificação vai direto para a Asaas e não fica guardado conosco — nós registramos apenas que o envio aconteceu e se foi aprovado.
No mural de recados e no suporte: o nome e o texto que a pessoa escreve, e os arquivos que anexar ao chamado.
Dados técnicos, sempre: endereço IP, navegador e dispositivo, data e hora dos acessos, e os cookies descritos na Política de Cookies. Usamos isso para segurança, para investigar problemas e como prova de consentimento.
4. Por que tratamos, e com que base legal
A LGPD exige uma justificativa para cada uso. As nossas são:
- Para executar o contrato com você (art. 7º, V): criar e manter sua conta, publicar seu site, gerenciar convidados, processar contribuições e dar suporte.
- Para cumprir a lei (art. 7º, II): guardar registros fiscais e financeiros, atender ordens de autoridades, e cumprir as regras de identificação exigidas para receber pagamentos.
- Por legítimo interesse (art. 7º, IX): segurança da plataforma, prevenção a fraude e abuso, controle de tentativas de login, registros de auditoria e melhoria do serviço. Sempre no mínimo necessário, e você pode se opor.
- Para prevenir fraude e defender contestações de pagamento (art. 7º, IX e art. 7º, VI): analisar contribuições suspeitas, reter valores em disputa e instruir a defesa quando alguém contesta uma cobrança no banco ou na administradora do cartão. Nesse caso o tratamento também se apoia no exercício regular de direitos em processo administrativo, judicial ou arbitral, e por isso a oposição não se aplica enquanto a disputa estiver em curso.
- Com o seu consentimento (art. 7º, I): e-mails de novidades e marketing, e cookies de medição de audiência. Você pode retirar esse consentimento a qualquer momento, sem afetar o resto do serviço.
Para os dados dos convidados, a base legal é definida pelo casal, que é o controlador — normalmente o legítimo interesse de organizar o próprio casamento.
5. Crianças e adolescentes
O Casórios não é destinado a menores de 18 anos: só quem tem 18 anos ou mais pode criar conta.
A lista de convidados permite marcar que um convidado é criança, porque isso muda a organização da festa (assentos, cardápio, quantidade de lugares). Esse dado é tratado apenas para essa finalidade e no melhor interesse da criança, como exige o artigo 14 da LGPD. É responsabilidade do casal cadastrar apenas o mínimo necessário sobre crianças e, quando for o caso, obter o consentimento de quem é responsável por elas.
6. Dados sensíveis
Não pedimos dados sensíveis — nada sobre saúde, religião, origem racial, opinião política ou vida sexual.
Há um risco que preferimos apontar em vez de esconder: o campo livre de observações da lista de convidados costuma ser usado para restrições alimentares, e isso pode revelar saúde ou religião de alguém. Orientamos os casais a descrever o prato e não o motivo, e reforçamos essa regra nos Termos de Uso. Se você é convidado e quer saber ou apagar o que foi escrito sobre você, fale com o casal ou conosco.
7. Com quem compartilhamos
Não vendemos seus dados. Nunca. Compartilhamos apenas com quem é necessário para o serviço funcionar:
- Asaas — instituição de pagamento que processa as cobranças, guarda o dinheiro e faz a verificação de identidade da carteira. Recebe nome, e-mail, CPF ou CNPJ, telefone, endereço, data de nascimento, renda declarada, o IP de quem paga e os dados do cartão quando essa for a forma escolhida. A política de privacidade deles está em asaas.com.
- Provedor de e-mail — recebe o endereço de e-mail e o conteúdo das mensagens transacionais (confirmação de cadastro, recuperação de senha, convites, avisos).
- WhatsApp (Meta) — recebe o telefone e a mensagem, quando esse canal for usado para avisar convidados.
- YouTube e Vimeo — se o casal incorporar um vídeo no site, o navegador de quem visita se conecta a esses serviços, que podem usar cookies próprios. Isso está fora do nosso controle.
- Autoridades públicas — quando a lei, uma ordem judicial ou uma requisição legítima exigir.
Havendo contestação de um pagamento, os dados daquela transação — incluindo o CPF ou CNPJ de quem contribuiu, o valor, a data e hora, o endereço IP, o navegador e o registro de aceite dos documentos legais — são compartilhados com a Asaas e, por meio dela, com a instituição financeira, a adquirente e a bandeira do cartão, como prova na defesa da cobrança.
Todas as fotos e arquivos que você envia ficam no nosso próprio banco de dados. Não usamos serviços externos de armazenamento de imagens.
8. Dados fora do Brasil
Alguns dos serviços acima podem processar dados em servidores fora do Brasil. Quando isso acontece, a transferência é feita nos termos do artigo 33 da LGPD, com fornecedores que ofereçam grau de proteção compatível com a lei brasileira.
9. Como protegemos
- Senhas guardadas apenas como código irreversível (bcrypt), nunca em texto legível.
- Comunicação criptografada (HTTPS) em todo o serviço.
- A credencial da carteira de pagamento é guardada cifrada com AES-256-GCM.
- Tokens de recuperação de senha, verificação de e-mail e convite são guardados apenas como código irreversível, com prazo curto de validade.
- Nossos registros de acesso são gravados com uma regra que apaga automaticamente valores sensíveis da URL, para que tokens e nomes buscados não parem no log.
- Cada casamento é isolado: só quem foi convidado como colaborador enxerga aqueles dados.
Nenhum sistema é 100% seguro. Se acontecer um incidente que possa causar risco relevante a você, avisaremos você e a Autoridade Nacional de Proteção de Dados, como manda a lei.
10. Por quanto tempo guardamos
- Sessão conectada: 15 minutos de acesso, renovável por até 7 dias sem novo login.
- Link de acompanhamento de chamado de suporte: 90 dias.
- Tokens de recuperação de senha, verificação e convite: apagados definitivamente uma semana depois de vencerem.
- Consentimento de cookies: 180 dias, quando perguntamos de novo.
- Sites de demonstração: o que qualquer visitante deixa lá (recados, confirmações) é apagado automaticamente em 24 horas.
- Conta e dados do casamento: enquanto a conta existir. Após o pedido de exclusão, 30 dias de carência e então anonimização definitiva.
- Registros financeiros da carteira: mantidos pelo prazo exigido pela legislação fiscal, mesmo depois da anonimização da conta. Os lançamentos e os saques continuam existindo, sem os dados que identificam você diretamente, porque são o histórico do dinheiro que entrou e saiu.
- Dados de transação de contribuições: mantidos enquanto o pagamento puder ser contestado no banco ou na administradora do cartão e, depois disso, pelos prazos de prescrição aplicáveis à cobrança e à defesa de direitos.
- Prova de aceite dos termos: mantida enquanto puder ser necessária para defesa de direitos. Na anonimização, apagamos o IP e o navegador e guardamos apenas que houve aceite, de qual versão e quando.
11. Seus direitos
A LGPD garante a você, sem custo, o direito de:
- Saber se tratamos dados seus e acessar esses dados.
- Corrigir dados incompletos, desatualizados ou errados.
- Pedir anonimização, bloqueio ou exclusão de dados desnecessários ou tratados fora da lei.
- Levar seus dados para outro serviço (portabilidade).
- Saber com quem compartilhamos seus dados.
- Saber o que acontece se você não consentir, e recusar sem ser penalizado.
- Retirar um consentimento já dado.
- Se opor a um tratamento que fizemos com base em legítimo interesse.
- Pedir revisão de decisões automatizadas que afetem você.
Como exercer, na prática: no painel, em Minha conta, você já consegue baixar seus dados e pedir a exclusão da conta sozinho, na hora. Para qualquer outro pedido, escreva para privacidade@casorios.com.br. Respondemos em até 15 dias; se o pedido for complexo, avisamos antes disso explicando o prazo.
Se você é convidado e seus dados foram cadastrados pelo casal, o pedido deve ir primeiro ao casal, que decide sobre esses dados. Se preferir falar conosco, encaminhamos e acompanhamos até a resposta.
12. Cookies
Cookies e armazenamento local têm documento próprio, com a lista completa do que usamos, para quê e por quanto tempo. Veja a Política de Cookies.
13. Mudanças nesta política
Se mudarmos esta política de forma relevante, avisaremos por e-mail ou dentro da plataforma antes de a nova versão valer. A data e o número da versão vigente aparecem no topo desta página.
14. Contato e reclamação
Encarregado pela proteção de dados: privacidade@casorios.com.br.
Se você achar que não resolvemos bem o seu pedido, tem o direito de reclamar à Autoridade Nacional de Proteção de Dados (ANPD), pelo site gov.br/anpd.