1. Quem somos
O Assine Link é uma plataforma SaaS brasileira que oferece bio pages (vitrines digitais) para provedores de internet venderem planos online. Atuamos como controlador dos dados que coletamos diretamente de você (cliente da plataforma), e como operador dos dados que provedores coletam dos visitantes das próprias bio pages.
2. Dados que coletamos
Dividimos os dados em três grupos:
a) Dados de cadastro (do cliente — provedor)
- Nome da empresa, CNPJ, razão social
- Endereço completo (rua, número, CEP, cidade, UF)
- Inscrição estadual/municipal (quando aplicável)
- E-mail e senha (senha armazenada com hash bcrypt)
- Telefone e dados do DPO (se informados)
b) Dados de uso (telemetria)
- Endereço IP (armazenado apenas como hash SHA-256 — IP cru não é guardado)
- User agent (navegador, sistema operacional)
- Páginas visitadas, cliques em botões, eventos de tempo de página
- Parâmetros UTM (utm_source, utm_medium, utm_campaign, utm_term, utm_content)
- Cookies funcionais e de analytics (com consentimento)
c) Dados de visitantes das bio pages
Quando alguém visita uma bio page criada por um provedor (ex. assine.link/seuprovedor), coletamos eventos anônimos (pageview, clique em plano, clique no WhatsApp, captura de lead se preenchido). O provedor é o controlador desses dados; nós atuamos como operador conforme contrato.
3. Para que usamos os dados
- Operar a plataforma e renderizar sua bio page
- Processar pagamentos e gerenciar a assinatura
- Fornecer analytics de conversão (visitas, cliques, leads)
- Detectar abuso, fraude e violações dos termos
- Atender obrigações legais (fiscais, regulatórias)
- Atribuir empresas cadastradas à campanha de marketing de origem (UTMs)
- Comunicação transacional (e-mails de cobrança, alteração de plano, notificações de segurança)
4. Bases legais (Art. 7º da LGPD)
- Execução de contrato: dados necessários pra prestar o serviço contratado (cadastro, faturamento, bio page).
- Consentimento: cookies de marketing, pixels Meta/Google/TikTok, captura de leads em bio pages.
- Legítimo interesse: telemetria agregada, detecção de fraude, melhoria do produto.
- Obrigação legal: retenção fiscal de notas e dados de pagamento.
5. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas com operadores necessários para o serviço:
- Asaas — processamento de pagamentos
- Anthropic Claude — assistente de IA dentro do editor (apenas o texto que você envia, sem dados pessoais identificáveis)
- Hospedagem cloud (AWS/equivalente) — infraestrutura
- Meta, Google, TikTok, LinkedIn — pixels de conversão que o próprio provedor configura
- IndexNow / Search Console — APIs públicas de indexação (apenas URLs públicas)
- Autoridades — quando legalmente requerido (mandado judicial, requisição fiscal)
6. Cookies e tracking
Usamos cookies funcionais (sessão, autenticação) que são essenciais e não exigem consentimento, e cookies de marketing/analytics que só ativam após você aceitar no banner de consentimento (Google Consent Mode v2). Você pode revogar o consentimento a qualquer momento limpando os cookies do navegador.
7. Retenção
- Dados de cadastro: enquanto a conta estiver ativa + 5 anos após cancelamento (obrigação fiscal)
- Logs de telemetria/analytics: 24 meses, depois agregados e anonimizados
- Eventos brutos da bio page: 12 meses
- Dados de pagamento: conforme legislação fiscal aplicável
- Senhas: nunca armazenadas em texto plano — apenas hash bcrypt
8. Seus direitos (Art. 18 da LGPD)
Você pode, a qualquer momento, solicitar:
- Confirmação de tratamento de dados
- Acesso aos seus dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação
- Portabilidade dos dados para outro fornecedor
- Informação sobre compartilhamento
- Revogação do consentimento
Para exercer qualquer direito, entre em contato pelo e-mail [email protected] ou pela página de contato. Responderemos em até 15 dias úteis.
9. Segurança
Aplicamos medidas técnicas e organizacionais para proteger os dados: criptografia em trânsito (HTTPS/TLS), criptografia em repouso para tokens sensíveis (AES-256-GCM), isolamento por tenant via Row Level Security no banco de dados, e auditoria de todas as ações administrativas. Apesar disso, nenhum sistema é 100% seguro — caso ocorra incidente de segurança que afete seus dados, notificaremos a ANPD e os titulares afetados conforme prazo legal.
10. Crianças e adolescentes
O Assine Link não é destinado a menores de 18 anos. Não coletamos intencionalmente dados de crianças. Caso identifique cadastro de menor, removeremos imediatamente.
11. Alterações nesta política
Podemos atualizar esta política conforme evolução do serviço ou mudanças regulatórias. Mudanças materiais serão comunicadas por e-mail com 30 dias de antecedência. A data da última atualização está sempre no topo desta página.
12. Encarregado de dados (DPO)
Para questões específicas de proteção de dados, contate nosso Encarregado:
E-mail: [email protected]
Caso não estejamos atendendo sua solicitação adequadamente, você pode contatar a ANPD — Autoridade Nacional de Proteção de Dados: gov.br/anpd.