← Voltar

Política de Privacidade — Ponto Certo

Versão 1.4 · Atualizada em 30/08/2026

1. Quem somos

O Ponto Certo é operado por F C EMPREENDIMENTOS DIGITAIS LTDA, CNPJ 62.191.826/0001-32, com endereço em Rua Argentina, 48, Lago Azul, Encantado - RS, Brasil. Contato: pontocertotudodeconfeitaria@gmail.com.

2. Dados que tratamos

No acesso simplificado, tratamos apenas o nome informado, um identificador aleatório interno, a sessão no dispositivo, datas de acesso, eventos de uso, instalação do app, tipo geral de dispositivo, modo navegador ou aplicativo e, quando disponíveis, origem, domínio de referência, parâmetros UTM e identificadores estruturados de campanha, conjunto, anúncio e criativo. Para novos cadastros, o primeiro e o último toque de aquisição observado antes da criação da conta podem ser vinculados ao identificador interno. Não coletamos localização precisa nem criamos fingerprint do dispositivo.

Nos demais tipos de conta, também podemos tratar e-mail, senha protegida por hash e, quando informado, telefone e foto; ingredientes, embalagens, receitas, precificações, pedidos, tarefas e conteúdos criados; preferências e favoritos de Achadinhos, além do estado mínimo necessário para indicar novidades e controlar a frequência dos avisos; notificações operacionais, estado de leitura e, somente após ativação explícita, uma assinatura Web Push protegida, com rótulo geral do navegador e dispositivo; plano e histórico de suporte; respostas opcionais sobre o momento, desafios, objetivos, objeções e origem declarada da confeitaria; e dados técnicos necessários à segurança, como IP, navegador, dispositivo, data e hora.

O Ponto Certo não armazena dados de cartão. A cobrança é processada pela Hotmart.

3. Finalidades e bases legais

  • Manter a sessão, calcular preços, salvar conteúdo, prestar suporte e entregar o serviço solicitado: execução de contrato ou de procedimentos relacionados ao serviço.
  • Guardar registros de acesso e atender determinações legais: cumprimento de obrigação legal.
  • Medir audiência, retenção, origem de campanhas, instalação e uso das ferramentas para proteger e melhorar o serviço: legítimo interesse, com minimização, pseudonimização, transparência e avaliação dos direitos da titular.
  • Enviar novidades e ofertas: consentimento separado, que pode ser retirado a qualquer momento.
  • Entregar alertas operacionais por Web Push: consentimento explícito no dispositivo, preferências por categoria e revogação a qualquer momento. A Central interna funciona sem esse consentimento.
  • Cookies analíticos de terceiros ou de marketing, se forem ativados futuramente: consentimento prévio.

4. Compartilhamento e transferência internacional

Usamos Hotmart (pagamento), OpenAI (geração de textos e imagens), Leona/WhatsApp (mensagens) e Railway/PostgreSQL (infraestrutura e banco). O código também está preparado para usar Resend em e-mails transacionais, quando esse serviço estiver configurado. Alguns fornecedores podem processar dados fora do Brasil, especialmente nos Estados Unidos, com medidas contratuais e de segurança adequadas. Compartilhamos apenas o necessário para cada serviço e não vendemos dados pessoais.

5. Retenção e exclusão

Enquanto a conta estiver ativa, conservamos os dados necessários ao serviço. Após o cancelamento, os dados da conta entram em um período de retenção de 30 dias para revisão. Ao fim desse prazo, a exclusão ou anonimização depende de validação operacional e não é executada automaticamente enquanto esse procedimento permanecer em fase controlada. A titular pode solicitar a exclusão pela Central de Privacidade, ressalvadas obrigações legais ou o exercício regular de direitos. Mediante solicitação confirmada de exclusão da conta, removemos dados pessoais e conteúdo; registros de acesso podem ser mantidos por 6 meses e registros fiscais pelo prazo legal aplicável.

Eventos first-party de Achadinhos são mantidos por até 13 meses para medir impressão, clique e superfície. Eles não armazenam o link afiliado, a legenda recebida pelo Telegram nem texto livre. Interesses, favoritos e controles mínimos de frequência são excluídos com a conta.

Notificações da Central são mantidas por até 90 dias. Registros técnicos sanitizados de entrega Push são mantidos por até 60 dias. Assinaturas Push permanecem enquanto ativas ou até a revogação; endpoint e chaves não são exibidos e são removidos com a conta.

6. Seus direitos

Você pode confirmar o tratamento, acessar, corrigir, portar, anonimizar, bloquear ou excluir dados desnecessários, conhecer compartilhamentos, retirar consentimento, opor-se a tratamentos irregulares e pedir revisão de decisões automatizadas. Use a Central de Privacidade ou escreva ao encarregado.

7. Segurança

Adotamos medidas técnicas e organizacionais como hash de senha ou PIN com salt, bloqueio do acesso simplificado após inatividade, cookies de sessão protegidos, controle de acesso, autenticação forte na administração, limitação de tentativas e auditoria de acessos sensíveis. Endpoints e chaves de Web Push são cifrados no armazenamento e aceitos apenas de provedores conhecidos por HTTPS. Nenhum sistema é totalmente livre de riscos.

8. Cookies e medição interna

Usamos cookies próprios para autenticação, manutenção da sessão e segurança. Um estado first-party temporário, limitado a 30 dias, pode preservar apenas os campos de aquisição permitidos entre a landing page e a criação da conta; ele é removido após o vínculo e não cria visitante anônimo permanente no banco. Para evitar contar continuamente a mesma atividade como novas sessões, guardamos no dispositivo apenas o horário da última medição. Essas métricas não são usadas para publicidade, localização precisa, fingerprint ou rastreamento entre sites. Não persistimos click IDs crus, URL completa nem parâmetros desconhecidos. Se futuramente adotarmos cookies analíticos de terceiros ou de marketing, solicitaremos consentimento antes de ativá-los.

9. IA

Dados inseridos na fábrica de posts podem ser enviados à OpenAI para produzir a resposta. Evite inserir dados pessoais de clientes. Resultados e métricas necessárias à operação podem ser armazenados no Ponto Certo.

As respostas da pesquisa sobre a confeitaria não são enviadas à OpenAI nem a serviços externos de analytics.

10. Menores

O serviço é destinado a maiores de 18 anos. Não coletamos intencionalmente dados de menores. Um responsável pode solicitar exclusão pelo canal do encarregado.

11. Encarregado e solicitações

Encarregado pelo tratamento de dados: responsável pela privacidade da F C EMPREENDIMENTOS DIGITAIS LTDA. E-mail: pontocertotudodeconfeitaria@gmail.com. Buscamos responder solicitações em até 15 dias.

12. Alterações

Podemos atualizar esta política. Mudanças relevantes serão comunicadas no app ou por e-mail e uma nova versão poderá exigir novo aceite.