Política de Privacidade
Na Tymes, a privacidade dos nossos usuários é prioridade. Esta política descreve como coletamos, usamos e protegemos suas informações pessoais.
Última atualização: 18 de abril de 2026 | Versão 2.1
Dados que Coletamos
Coletamos as seguintes categorias de dados: **Dados de Cadastro:** Nome completo, e-mail, telefone, CPF/CNPJ, data de nascimento, endereço completo. **Dados Financeiros:** Informações de cartão de crédito/débito (tokenizadas), dados bancários para transferências, histórico de transações, saldo de carteira digital. **Dados de Uso:** Endereço IP, tipo de navegador e dispositivo, sistema operacional, páginas visitadas, tempo de permanência, cliques, interações com a plataforma, logs de acesso. **Dados de Localização:** Localização aproximada baseada em IP, localização precisa (quando autorizado) para serviços baseados em localização. **Dados de Comunicação:** Mensagens enviadas através da plataforma, histórico de suporte ao cliente, avaliações e comentários. **Dados de Terceiros:** Informações de perfis de redes sociais (quando você conecta sua conta), dados de parceiros comerciais.
Finalidade do Tratamento
Utilizamos seus dados para as seguintes finalidades, com base legal específica: **Execução de Contrato:** Fornecer acesso aos apps contratados (Wallet, Shop, Class, Work, etc.), processar pagamentos e transações, gerenciar sua conta e assinatura. **Consentimento:** Enviar comunicações de marketing e ofertas personalizadas, personalizar sua experiência na plataforma, compartilhar dados com parceiros (quando autorizado). **Obrigação Legal:** Cumprir obrigações fiscais e contábeis (retenção de dados financeiros por 5 anos), responder a ordens judiciais e requisições de autoridades. **Interesse Legítimo:** Prevenir fraudes e garantir segurança, melhorar nossos serviços através de análises, realizar pesquisas de mercado, proteger direitos em processos legais.
Proteção e Segurança
Implementamos medidas técnicas e organizacionais robustas: **Criptografia:** Todos os dados em trânsito são protegidos com TLS 1.3. Dados sensíveis em repouso são criptografados com AES-256. **Controle de Acesso:** Autenticação multifator obrigatória para acessos administrativos, controle de acesso baseado em funções (RBAC), políticas de Row Level Security (RLS) no banco de dados. **Infraestrutura:** Servidores hospedados em data centers certificados ISO 27001 e SOC 2, backups automáticos diários com retenção de 30 dias, monitoramento 24/7 com alertas de segurança. **Processos:** Testes de penetração anuais, revisões de código com foco em segurança, treinamento regular da equipe em proteção de dados.
Compartilhamento de Dados
Não vendemos seus dados pessoais. Compartilhamos informações apenas nas seguintes situações: **Prestadores de Serviços:** Supabase (infraestrutura de banco de dados e autenticação), Vercel (hospedagem de aplicações), processadores de pagamento (para transações financeiras), serviços de e-mail transacional, provedores de analytics (Google Analytics, quando consentido). **Parceiros Comerciais:** Apenas quando você autoriza explicitamente o compartilhamento para uso de serviços integrados. **Requisições Legais:** Quando exigido por lei, ordem judicial, ou para proteger direitos, propriedade ou segurança da Tymes e seus usuários. **Transferências Internacionais:** Alguns prestadores podem estar localizados fora do Brasil (Vercel - EUA, Supabase - EUA). Garantimos que essas transferências seguem cláusulas contratuais padrão baseadas nas Standard Contractual Clauses (SCC) da União Europeia, garantindo nível adequado de proteção conforme Art. 33 da LGPD.
Seus Direitos (LGPD)
Você tem os seguintes direitos garantidos pela LGPD: **Acesso:** Confirmar a existência de tratamento e acessar seus dados pessoais. **Correção:** Solicitar correção de dados incompletos, inexatos ou desatualizados. **Anonimização/Bloqueio/Eliminação:** Solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade. **Portabilidade:** Solicitar a portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa. **Eliminação:** Solicitar eliminação dos dados tratados com base no seu consentimento. **Revogação:** Revogar o consentimento a qualquer momento, sem afetar a licitude do tratamento realizado anteriormente. **Oposição:** Opor-se ao tratamento realizado com base em interesse legítimo. Para exercer esses direitos, acesse as configurações da sua conta ou entre em contato com suporte@tymes.com.br. Responderemos em até 15 dias úteis.
Notificação de Incidentes de Segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares de dados: **Notificação à ANPD:** Comunicaremos a Autoridade Nacional de Proteção de Dados em prazo razoável, conforme Art. 48 da LGPD. **Notificação aos Usuários:** Você será notificado por e-mail em até 72 horas após a confirmação do incidente, quando houver risco aos seus direitos e liberdades. **Informações Fornecidas:** Descrição da natureza dos dados afetados, medidas técnicas e de segurança utilizadas, riscos relacionados ao incidente, motivos da demora (se houver), medidas adotadas para reverter ou mitigar os efeitos. **Prevenção:** Mantemos plano de resposta a incidentes e realizamos testes periódicos de segurança para minimizar riscos.
Cookies e Tecnologias Similares
Utilizamos cookies e tecnologias similares para melhorar sua experiência. Para mais detalhes sobre como usamos cookies, consulte nossa Política de Cookies.
Prazo de Retenção de Dados
Dados de Conta: Mantidos enquanto sua conta estiver ativa. Após exclusão da conta, dados pessoais são anonimizados ou deletados em até 30 dias.
Dados Financeiros: Retidos por 5 anos após a última transação, conforme exigido pela legislação fiscal brasileira (Lei nº 8.218/91).
Dados de Uso e Analytics: Agregados e anonimizados após 24 meses.
Backups: Dados em backups são mantidos por até 30 dias e depois permanentemente deletados.
Encarregado de Proteção de Dados (DPO)
Nosso DPO é responsável por garantir a conformidade com a LGPD e atender às suas solicitações relacionadas à proteção de dados.
E-mail: suporte@tymes.com.br
Prazo de resposta: Até 15 dias úteis
Histórico de Versões
Versão 2.1
18 de abril de 2026
Atual
- Correção sobre transferências internacionais (SCC da UE)
- Especificação de prestadores de serviço internacionais
Versão 2.0
3 de março de 2026
- Detalhamento completo das categorias de dados coletados
- Especificação das bases legais para cada finalidade
- Inclusão de prazos de retenção por tipo de dado
- Adição de informações sobre transferências internacionais
- Detalhamento das medidas de segurança implementadas
Versão 1.0
31 de dezembro de 2025
- Versão inicial da política de privacidade
Dúvidas sobre Privacidade?
Nossa equipe de proteção de dados está disponível para esclarecer qualquer dúvida.
suporte@tymes.com.br