Política de privacidade

Versão de 2026-10-06

1. Quem é o responsável pelos seus dados

ER35 Growth Marketing (56.706.564 LUCAS ORLANDO RUDI), CNPJ 56.706.564/0001-07, Garopaba – SC, Brasil ("nós") é a controladora dos dados pessoais tratados no site https://agenciaer35.com.

Encarregado pelo tratamento de dados (DPO): Lucas Orlando Rudi — lucas@agenciaer35.com.

2. Quais dados coletamos

  • Navegação anônima (sempre): páginas vistas, botões clicados, vídeos assistidos, campanha de origem (UTM) e país/estado aproximados. Sem cookie e sem identificar você.
  • Com o seu consentimento de marketing: um código de visitante, identificadores da Meta (_fbp, _fbc) e do Google (_ga, gclid), endereço IP, navegador e cidade aproximada.
  • Dados que você nos informa: nome, e-mail, telefone e as respostas do formulário de agendamento (por exemplo, faixa de faturamento e se já anuncia).
  • Pagamentos: feitos pela Stripe. Recebemos nome, e-mail, valor e produto. Nunca recebemos o número do seu cartão.

3. Para que usamos e com qual base legal (LGPD, art. 7º)

  • Fazer o site funcionar e contar visitas de forma anônima — dados anônimos não são dados pessoais (art. 12).
  • Medir de qual anúncio você veio e mostrar anúncios mais relevantes (Meta e Google) — consentimento (art. 7º, I). Você pode revogar quando quiser.
  • Responder seu contato, agendar e realizar reuniões e enviar propostas — procedimentos preliminares a um contrato, a seu pedido (art. 7º, V).
  • Cobrar e cumprir obrigações fiscais — execução de contrato e obrigação legal (art. 7º, V e II).
  • Priorizar o atendimento pelas respostas do formulário de agendamento (classificação do interesse) — legítimo interesse (art. 7º, IX). Uma pessoa da equipe sempre revisa; você pode pedir a revisão (art. 20).

4. Com quem compartilhamos

Não vendemos seus dados. Compartilhamos só com os fornecedores necessários para as finalidades acima:

  • Meta (Facebook/Instagram) e Google (Analytics e Ads): somente com o seu consentimento de marketing. E-mail, telefone, nome e localização vão embaralhados (hash SHA-256), nunca em texto.
  • Calendly (agendamentos) e Stripe (pagamentos).
  • Vercel (hospedagem) e Supabase (banco de dados).

5. Transferência internacional

Esses fornecedores guardam dados em servidores fora do Brasil (principalmente nos Estados Unidos). A transferência se apoia nas garantias contratuais oferecidas por eles (LGPD, art. 33).

6. Por quanto tempo guardamos

  • Eventos de navegação: 13 meses.
  • Código de visitante sem atividade: 13 meses, depois apagado.
  • IP, navegador e identificadores de anúncio ligados a agendamentos e compras: 90 dias.
  • Contato que não virou cliente: 24 meses, depois anonimizado.
  • Compras: 5 anos (obrigação fiscal), depois anonimizadas.
  • Registros do seu consentimento e dos seus pedidos: 5 anos, como prova.

7. Cookies

  • _er35_consent (necessário, 12 meses): guarda a sua escolha no banner.
  • _trck, _er35_gc (marketing, até 13 meses / 90 dias): código de visitante e clique de anúncio do Google.
  • _fbp, _fbc (Meta, marketing, 90 dias) e _ga, _ga_* (Google, marketing, até 2 anos).
  • Para mudar sua escolha, use o link "Preferências de cookies" no rodapé do site.

8. Seus direitos (LGPD, art. 18)

Você pode pedir: confirmação de que tratamos seus dados, acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre com quem compartilhamos, revogação do consentimento, oposição e revisão de decisões automatizadas.

Faça o pedido pelo formulário abaixo ou pelo e-mail lucas@agenciaer35.com. Respondemos em até 15 dias. Antes, confirmamos que o pedido é seu (para ninguém acessar ou apagar dados de outra pessoa).

Você também pode reclamar na Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd.

9. Um limite que precisamos explicar

Ao apagar seus dados, apagamos ou anonimizamos tudo o que está conosco. O que já foi enviado à Meta e ao Google com o seu consentimento segue as regras deles e não pode ser apagado por nós: use as configurações de privacidade dessas empresas. Calendly e Stripe também têm cópias próprias; pedimos a eles quando aplicável.

10. Segurança

Usamos conexão criptografada (HTTPS), senhas e chaves de acesso cifradas, acesso restrito à equipe e limpeza automática dos dados nos prazos acima.

11. Mudanças nesta política

Quando esta política mudar de forma relevante, atualizamos a data acima e pedimos sua escolha de novo no banner.

Pedir acesso ou exclusão dos meus dados