Aston
Política de Privacidade
Quais dados a Aston trata, por que, com base em qual hipótese legal, com quem compartilha, por quanto tempo guarda, como protege e como você exerce os seus direitos.
1. Em resumo
Esta política explica o tratamento de dados pessoais na Aston. Ela é escrita a partir do que a plataforma efetivamente faz, e não de um modelo geral.
- Tratamos o necessário para criar e manter sua conta, processar a cobrança, entregar o conteúdo, operar o reembolso, prevenir fraude, atender você e cumprir a lei.
- A Aston não tem ferramenta de rastreamento própria: não usamos Google Analytics, Tag Manager, pixel próprio nem serviço de análise de comportamento. As fontes tipográficas são servidas do nosso domínio.
- Não vendemos dados pessoais e não os cedemos para publicidade de terceiros.
- Os dados do seu cartão transitam pelo nosso servidor para chegar à instituição que processa a cobrança, e não são armazenados por nós.
- Quem vende um produto recebe os dados de quem o comprou, para poder atender e cumprir as obrigações da venda.
- A página de pagamento pode carregar ferramentas de rastreamento escolhidas por quem vende. Isso está detalhado na seção 6 e na seção 11.
2. Quem é o responsável
Dado
Valor
- Controlador
- ValorASTON TECNOLOGIA E SERVIÇOS LTDA (Aston)
- CNPJ
- Valor69.209.026/0001-40
- Endereço
- ValorR. Laura Lopes Braga, 147 - Laranjeiras, Patos de Minas - MG, 38701-339
- Canal de privacidade
- Valorprivacidade@astoncheckout.com.br
- Encarregado pelo tratamento de dados
- ValorPedro Porto Ferraz
Quando a Aston é controladora, e quando não é só ela
A Aston é controladora dos dados que ela decide tratar para operar a plataforma: conta, cobrança, entrega, saldo, segurança, atendimento e cumprimento de obrigações legais.
Quem vende (o Produtor) é controlador dos dados dos próprios compradores para as finalidades que ele define: atender, cumprir a venda, cumprir as obrigações fiscais dele e, se assim decidir, fazer comunicação comercial própria. A Aston não define essas finalidades e não responde por elas.
3. Quais dados tratamos
A lista abaixo é o inventário do que existe. Ela está organizada por origem, porque é assim que você consegue conferir o que se aplica a você.
3.1 Conta e identificação
- Nome completo, nome de preferência, e-mail e senha (guardada apenas como resumo criptográfico, nunca em texto).
- Foto de perfil, quando você a envia.
- Preferência de tema claro ou escuro.
- CPF ou CNPJ, data de nascimento e telefone: exigidos quando a conta passa a vender, não na criação.
- Confirmação de e-mail e registro de quando ela ocorreu.
3.2 Compra
- No checkout: nome completo, e-mail e CPF (obrigatórios) e telefone (opcional).
- No cartão de crédito, além dos dados do cartão: CEP e número do endereço da fatura. Os dois são enviados à instituição de pagamento como entrada da análise de fraude dela, e não são guardados por nós.
- Do pedido: produtos adquiridos, valor, cupom aplicado, meio de pagamento, situação, datas e a versão do produto no momento da compra.
- Do reembolso, quando houver: e-mail de quem pediu, o motivo que ele informar, as datas e o resultado.
- O progresso no conteúdo, quando a área de membros usa esse recurso: qual conteúdo foi marcado como concluído e quando.
Não vendemos produto físico, e por isso não coletamos endereço de entrega.
3.3 Dados do cartão
Junto com a cobrança de cartão vão à instituição de pagamento, além dos dados do cartão, o nome, o e-mail, o CPF e o telefone do portador, e o endereço de IP de quem está pagando, que ela usa na análise de risco.
3.4 Antes de a compra terminar
Esse registro é usado para que quem vende possa retomar o contato, e a plataforma envia, uma única vez por carrinho, um e-mail de lembrete. Você pode pedir a eliminação desse registro pelo canal da seção 13.
A página de pagamento também informa ao painel de quem vende quantas pessoas estão nela naquele momento. Para isso ela usa um identificador aleatório gerado no seu navegador, guardado apenas enquanto a aba está aberta, sem nome, e-mail ou qualquer dado que identifique você. A linha é apagada quando você sai da página.
3.5 Dados de quem vende
- Lojas, produtos, ofertas, cupons, checkouts e áreas de membros que você cria.
- Vendas, valores, taxas aplicadas, saldo, extrato, saques e a chave Pix e os dados de titularidade da conta de recebimento.
- Programas de afiliação, sociedades, participações e o histórico dessas decisões.
- Indicadores calculados sobre a sua operação na plataforma, usados para definir limites (por exemplo, quantas lojas a conta pode ter). Ver a seção 10.
A Aston não pede e não guarda documento de identidade em arquivo: não há envio de foto de RG, CNH, selfie ou comprovante de residência na plataforma. A conta de recebimento é preenchida com texto (titular, documento e chave Pix). Verificações de identidade adicionais, quando necessárias, são conduzidas pela instituição de pagamento.
Há na base colunas de meio de pagamento do lojista, remanescentes de uma funcionalidade de plano pago que não está disponível nesta versão do produto e cujas telas não são acessíveis. Nas poucas contas em que sobrou algum dado, ele é o mês e o ano de validade de um cartão e os identificadores da conta e do cartão junto ao processador antigo. Nunca o número completo nem o código de segurança. Nenhum fluxo ativo grava nelas.
3.6 Dados técnicos e de segurança
- Endereço de IP e identificação do navegador e do aparelho, registrados nas sessões abertas, nos aparelhos marcados como confiáveis, nos links e códigos de acesso enviados por e-mail, no controle de tentativas de entrada e nas trilhas de auditoria.
- Registro de acesso ao servidor, mantido pela infraestrutura, com IP, data e hora, endereço solicitado, resposta e identificação do navegador.
- Trilhas de auditoria das ações que mudam estado: quem fez, quando, de qual IP, o valor antes e depois, e o motivo escrito quando a ação o exige.
3.7 Comunicações e atendimento
- Os e-mails que enviamos a você, com o destinatário, o assunto, o conteúdo montado e o resultado do envio.
- As notificações exibidas na plataforma.
- Os chamados de suporte: assunto, mensagens, anexos, o contexto técnico capturado no momento da abertura e a sua avaliação do atendimento.
- O que você digita na busca da central de ajuda, associado à sua conta, e se a busca resolveu, abriu um artigo ou abriu um chamado.
- A interação com os avisos que a plataforma exibe ao lojista: se foi visto, clicado ou dispensado.
- Nos comunicados que a plataforma envia ao lojista, o registro de abertura e de clique.
3.8 Dados de terceiros que você insere
Se você é Produtor e publica um depoimento no checkout com o nome e a foto de outra pessoa, esses dados são tratados por decisão sua. Você é responsável por ter base legal e transparência próprias perante essa pessoa.
3.9 Quando você denuncia um conteúdo
A denúncia registrada em Denunciar um produto não é anônima. Guardamos o seu nome, o seu e-mail, o endereço do que você denunciou, a categoria e a descrição que você escreveu. Se você estava com a conta aberta, guardamos também o vínculo com ela.
Isso existe para permitir o contraditório de quem foi denunciado, para responder a você pelo protocolo, e para reconhecer denúncia em série de má-fé. A sua identidade não é entregue a quem você denunciou.
3.10 Dados sensíveis
A Aston não coleta dados sensíveis de forma deliberada: não pedimos origem racial, convicção religiosa, opinião política, filiação sindical, dado de saúde, vida sexual, dado genético ou biométrico.
Reconhecemos, porém, que o registro do que alguém comprou pode revelar informação sensível (um curso sobre saúde, sobre crença religiosa ou dirigido a determinado grupo). Usamos esse registro apenas para entregar o produto, atender, processar reembolso e cumprir obrigação legal. Não inferimos características sensíveis a partir do histórico de compras, não o usamos para segmentar publicidade e não o compartilhamos com terceiros para essa finalidade.
4. Para que usamos e com base em quê
Cada finalidade tem uma hipótese legal própria. Não usamos consentimento como justificativa geral: para a maior parte do que fazemos, o consentimento seria a base errada, porque o tratamento é necessário para executar o contrato ou para cumprir a lei.
Finalidade
Dados
Hipótese legal (LGPD)
- Criar e manter a conta, autenticar e dar acesso ao painel e ao conteúdo
- DadosConta, identificação, sessão
- Hipótese legal (LGPD)Execução de contrato (art. 7º, V)
- Processar a cobrança e conciliar o pagamento
- DadosIdentificação do comprador, dados do meio de pagamento, IP, pedido
- Hipótese legal (LGPD)Execução de contrato (art. 7º, V)
- Entregar o conteúdo e controlar quem tem acesso
- DadosE-mail da compra, matrícula, progresso
- Hipótese legal (LGPD)Execução de contrato (art. 7º, V)
- Apurar o valor devido, creditar saldo, executar saque e rateio
- DadosVenda, taxa, saldo, chave Pix, dados de titularidade
- Hipótese legal (LGPD)Execução de contrato (art. 7º, V)
- Operar a garantia e o reembolso
- DadosPedido, solicitação, resultado
- Hipótese legal (LGPD)Execução de contrato (art. 7º, V) e cumprimento de obrigação legal (art. 7º, II, com o art. 49 do CDC)
- Enviar as comunicações da compra e da conta
- DadosE-mail, nome, dados do pedido
- Hipótese legal (LGPD)Execução de contrato (art. 7º, V)
- Atender você, inclusive por chamado de suporte
- DadosMensagens, anexos, contexto técnico
- Hipótese legal (LGPD)Execução de contrato (art. 7º, V)
- Prevenir fraude, proteger a conta e a segurança da plataforma
- DadosIP, aparelho, tentativas de entrada, padrão de pedidos, histórico de contestação
- Hipótese legal (LGPD)Legítimo interesse (art. 7º, IX)
- Manter registro de acesso à aplicação
- DadosIP, data e hora
- Hipótese legal (LGPD)Cumprimento de obrigação legal (art. 7º, II, com o art. 15 do Marco Civil da Internet)
- Cumprir obrigações fiscais e contábeis e conservar registros financeiros
- DadosPedido, valor, taxa, identificação das partes
- Hipótese legal (LGPD)Cumprimento de obrigação legal (art. 7º, II)
- Entender o uso da plataforma para melhorá-la
- DadosBusca na ajuda, interação com avisos, abertura de comunicado ao lojista
- Hipótese legal (LGPD)Legítimo interesse (art. 7º, IX), em escopo restrito
- Exercer direitos em processo judicial, administrativo ou arbitral
- DadosO que for pertinente ao caso
- Hipótese legal (LGPD)Exercício regular de direitos (art. 7º, VI)
- Comunicação comercial da plataforma para quem vende
- DadosE-mail, nome, uso da plataforma
- Hipótese legal (LGPD)Legítimo interesse (art. 7º, IX), com direito de oposição
- Retomar uma compra não concluída e permitir que quem vende volte ao contato
- DadosNome, e-mail, telefone, produto e valor
- Hipótese legal (LGPD)Legítimo interesse (art. 7º, IX), com direito de oposição pelo canal da seção 13
- Informar a quem vende quantas pessoas estão na página de pagamento agora
- DadosIdentificador aleatório da aba, produto
- Hipótese legal (LGPD)Legítimo interesse (art. 7º, IX)
- Medição de campanha pelas ferramentas que quem vende ativa no checkout
- DadosEventos de visita e de compra, com identificador e valor do produto; e o que qualquer script de navegador recebe
- Hipótese legal (LGPD)Decidida por quem vende, que responde pela finalidade publicitária. Ver a seção 6 e a seção 11
Sobre o legítimo interesse
Quando tratamos dados com base no legítimo interesse, o interesse concreto é proteger compradores, produtores e a plataforma contra fraude e uso indevido, manter a segurança das contas e do dinheiro, e melhorar o serviço. Limitamos os dados ao necessário para essa finalidade e avaliamos previamente, por finalidade, se os seus direitos e as suas legítimas expectativas prevalecem.
Você pode se opor a esse tratamento pelo canal da seção 13.
Não invocamos a hipótese de dados sensíveis para prevenção à fraude, porque não tratamos dado biométrico nem outro dado sensível nessa atividade.
5. O que quem vende recebe sobre quem compra
Quem vende precisa de dados de quem comprou para atender, cumprir a venda e cumprir as obrigações dele. O Produtor recebe, sobre as vendas da loja dele:
- nome, e-mail, CPF e telefone do comprador;
- os produtos adquiridos, o valor, o meio de pagamento, a situação e as datas;
- a situação do reembolso, quando houver;
- a lista de quem tem acesso à área de membros dele, com o e-mail, quando o acesso foi concedido e se foi revogado;
- os carrinhos não concluídos da loja dele, com nome, e-mail e telefone.
Cada Produtor vê apenas as vendas da própria loja.
Afiliado e Sócio não veem dados de comprador
Quem recebe comissão de afiliação ou participação de sociedade vê o valor e a situação das vendas que lhe dizem respeito, com o nome do comprador mascarado e sem e-mail nem telefone.
Destinos escolhidos pelo Produtor
6. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas o necessário, com quem está listado abaixo. Esta é a lista completa dos terceiros que recebem dado hoje, e ela foi montada conferindo, um por um, se a integração tem chamador ativo no código.
Quem recebe
O que recebe
Por quê
- Asaas (instituição de pagamento)
- O que recebeNome, CPF ou CNPJ, e-mail e telefone do comprador; dados do cartão; IP do comprador; valor e descrição do pedido. No saque: a chave Pix e o valor.
- Por quêProcessar a cobrança, o estorno e a transferência do saque.
- Cloudflare (armazenamento e entrega de arquivos)
- O que recebeOs arquivos enviados: foto de perfil, logo, imagem de produto, banner, arte de área de membros, material de aula, entregável e anexo de suporte.
- Por quêGuardar e entregar os arquivos da plataforma.
- Bunny (entrega de vídeo)
- O que recebeO arquivo do vídeo de aula. Ao assistir, o IP e o navegador do aluno chegam a eles, porque o vídeo é entregue diretamente pela rede deles.
- Por quêHospedar e transmitir o vídeo de aula com qualidade adaptada à conexão.
- Hostinger (hospedagem e envio de e-mail)
- O que recebeTudo que está hospedado no servidor da aplicação; e, no envio de e-mail, o destinatário, o assunto e o conteúdo da mensagem.
- Por quêManter a plataforma no ar e enviar as comunicações.
- OpenAI (atendimento por assistente virtual)
- O que recebeVer a seção 7.
- Por quêAtender o chamado de suporte.
- QuickChart
- O que recebeO código Pix de copia e cola do pedido, quando o cliente de e-mail do comprador carrega a imagem do QR Code.
- Por quêDesenhar a imagem do QR Code dentro do e-mail de Pix pendente.
- Produtores
- O que recebeVer a seção 5.
- Por quêAtender o comprador e cumprir as obrigações da venda.
- Ferramentas de rastreamento escolhidas pelo Produtor
- O que recebeVer o bloco abaixo.
- Por quêMedição de campanha do Produtor.
- YouTube (Google) e Vimeo
- O que recebeQuando quem vende publica uma aula hospedada neles, o navegador do aluno busca o vídeo diretamente lá, e o endereço de IP, a identificação do navegador e o endereço da página chegam a eles.
- Por quêExibir o vídeo escolhido por quem vende.
- Autoridades públicas
- O que recebeO que for objeto de requisição legal ou de ordem judicial.
- Por quêCumprir a lei e atender determinação de autoridade competente.
As ferramentas de rastreamento do Produtor
A Aston não envia nome, e-mail, CPF nem telefone para essas ferramentas, e não usa nenhuma delas para si.
7. O atendimento por assistente virtual
O atendimento dos chamados de suporte abertos por quem vende é feito por um assistente virtual, que se apresenta como tal na conversa. Ele funciona sobre serviço da OpenAI, e por isso parte dos dados do chamado é enviada a ela.
O que é enviado
- Os dados da sua conta: e-mail, nome completo, nome de preferência, papel, situação da conta, data de confirmação do e-mail e data de criação.
- O nome, o endereço e a situação das suas lojas.
- O assunto, o tópico e o contexto técnico do chamado, incluindo a identificação do seu navegador.
- O texto das mensagens da conversa, e o resumo de chamados anteriores seus.
- Quando você anexa uma imagem, ela é disponibilizada por um endereço temporário para que o assistente possa lê-la. Anexos de outros formatos vão apenas como nome, tipo e tamanho.
- Quando você pergunta sobre uma venda, o assistente pode consultar os seus pedidos, e nessa consulta o nome e o e-mail do comprador podem ser enviados. O CPF do comprador não é enviado.
O que não é enviado, e as proteções
- Senha, PIN, token, chave de acesso, chave Pix e credencial de qualquer natureza são removidos antes do envio, por filtro aplicado ao conteúdo.
- Os identificadores internos do banco não são enviados: eles são substituídos por referências opacas, presas ao chamado, e cada consulta revalida no banco se você tem direito ao dado pedido.
- O identificador de segurança exigido pelo provedor vai como pseudônimo derivado do seu número de conta, e não como o número em si. Isso não substitui o que está dito acima: o seu e-mail e o seu nome vão no corpo da mesma requisição.
- A requisição é enviada com a instrução de não ser retida pelo provedor.
- O assistente alcança o seu chamado e as lojas que você administra. Ele não atravessa para dados de outro usuário.
8. Transferência internacional
Parte dos nossos fornecedores processa dados fora do Brasil. Isso alcança:
Fornecedor
Situação
- OpenAI
- SituaçãoProcessamento no exterior.
- Cloudflare
- SituaçãoRede global; não há região fixada na nossa configuração.
- Bunny
- SituaçãoRede global de entrega.
- Asaas
- SituaçãoInstituição brasileira.
- Hostinger
- SituaçãoServidor e envio de e-mail contratados desta empresa. A região do servidor está indicada no painel do contrato.
- Meta, Google e TikTok
- SituaçãoProcessamento no exterior. Recebem os eventos de campanha ativados por quem vende, no navegador do comprador.
- YouTube (Google) e Vimeo
- SituaçãoProcessamento no exterior, quando a aula está hospedada neles.
- QuickChart
- SituaçãoProcessamento no exterior. Recebe o código Pix do pedido quando o cliente de e-mail carrega a imagem do QR Code.
As transferências para os fornecedores que a Aston contrata (hospedagem, armazenamento, entrega de vídeo, e-mail e atendimento) ocorrem porque são necessárias para executar o contrato com você, nos termos do art. 33 da LGPD, e estão amparadas nos instrumentos contratuais firmados com cada um.
As transferências decorrentes das ferramentas que quem vende ativa (Meta, Google, TikTok e o vídeo hospedado fora) não se enquadram nessa hipótese: elas existem porque o Produtor as escolheu, para a finalidade que ele definiu. Ver o bloco final da seção 6 para o estado atual desse controle.
A relação de fornecedores e a base de cada transferência são mantidas atualizadas e podem ser solicitadas pelo canal da seção 13.
9. Por quanto tempo guardamos
Não existe um prazo único. Cada categoria tem o seu critério, e ele é o menor prazo compatível com a finalidade e com a lei.
Categoria
Critério de guarda
- Conta e identificação
- Critério de guardaEnquanto a conta existir. Encerrada a relação, pelos prazos legais aplicáveis e pelo tempo necessário ao exercício regular de direitos.
- Pedidos, valores, taxas, saldo e saques
- Critério de guardaPelos prazos das obrigações fiscais, contábeis e de prescrição aplicáveis, contados do encerramento da operação. Registro financeiro não é apagado por pedido, porque a lei exige a guarda.
- Matrícula e acesso ao conteúdo
- Critério de guardaEnquanto o acesso existir. Revogado o acesso, o registro é mantido como histórico da compra, e não excluído, porque ele é a prova do que foi entregue.
- Registro de acesso à aplicação
- Critério de guardaPelo prazo do art. 15 do Marco Civil da Internet e, quando houver requisição legal, pelo prazo determinado.
- Sessões, links e códigos de acesso, aparelhos confiáveis
- Critério de guardaHoje esses registros são conservados também depois de vencidos, porque a rotina automática de expurgo ainda não existe; ela está em implantação. Você pode pedir a eliminação pelo canal da seção 13.
- Trilhas de auditoria
- Critério de guardaPelo tempo necessário à prestação de contas e ao exercício regular de direitos.
- Carrinhos não concluídos
- Critério de guardaEnquanto úteis à retomada do contato pelo Produtor. Podem ser eliminados a pedido do titular.
- Presença na página de pagamento
- Critério de guardaMinutos. A linha é apagada quando a pessoa sai da página.
- Chamados de suporte e comunicações
- Critério de guardaEnquanto a relação existir e pelo tempo necessário ao exercício regular de direitos.
- Notificações da plataforma
- Critério de guardaEliminadas automaticamente após o prazo de cada tipo.
Encerrado o prazo aplicável, os dados são eliminados ou anonimizados, ressalvadas as hipóteses de conservação previstas no art. 16 da LGPD: cumprimento de obrigação legal, estudo por órgão de pesquisa com anonimização, transferência a terceiro com observância da lei, e uso exclusivo do controlador com anonimização.
A eliminação automática por prazo hoje alcança as notificações da plataforma e os registros temporários de presença e de controle de tentativas de entrada. As demais categorias são eliminadas por solicitação do titular ou ao término do prazo legal, mediante procedimento próprio. Estamos ampliando a automação dessa rotina.
10. Decisões tomadas de forma automatizada
Algumas decisões da plataforma são executadas por regra automática, sem intervenção humana. Elas são:
Decisão
Como funciona
- Liberação do valor retido
- Como funcionaO valor passa a disponível pelo decurso do prazo de retenção.
- Encaminhamento do saque
- Como funcionaO saque é aprovado sozinho, depois de um intervalo, quando nenhum dos critérios de análise se aplica; caso contrário, vai para análise de uma pessoa. Os critérios estão publicados no painel.
- Reembolso na garantia
- Como funcionaA devolução é processada automaticamente após a janela operacional, sem depender de decisão de ninguém.
- Limite de lojas da conta
- Como funcionaCalculado a partir do histórico da conta na plataforma.
- Atendimento do chamado
- Como funcionaA primeira resposta é dada por assistente virtual. Ver a seção 7.
Você pode solicitar a revisão de qualquer uma dessas decisões e pedir informação sobre os critérios usados, pelo canal da seção 13, nos termos do art. 20 da LGPD.
A decisão de aprovar ou recusar uma cobrança de cartão, e a análise de risco da transação, não são da Aston: são da instituição de pagamento e do emissor do meio de pagamento. A Aston reflete o resultado no pedido.
12. Como protegemos
Adotamos medidas técnicas e administrativas proporcionais ao risco. As principais, descritas sem detalhe que ajude a burlá-las:
- Tráfego cifrado entre o seu navegador e a plataforma.
- Senha guardada apenas como resumo criptográfico, com algoritmo e custo adequados, nunca em texto. A senha é avaliada por força, e não apenas por comprimento.
- Cookie de sessão inacessível a scripts, restrito a envio pelo nosso domínio e marcado para trafegar somente por conexão segura.
- Verificação por código enviado ao e-mail quando a conta é acessada de um aparelho novo.
- Limite de tentativas na entrada, na redefinição de senha e nas operações sensíveis.
- Confirmação de senha e assinatura própria da operação antes de qualquer movimentação de dinheiro, mesmo quando a sessão foi aberta por link.
- Prova de origem exigida em toda operação autenticada que altera dados.
- Permissão recalculada a cada requisição, sem confiar no que a sessão afirma.
- Arquivo privado entregue por endereço temporário, emitido somente depois de conferida a permissão de quem pede. Vídeo de aula entregue por endereço com validade de minutos, preso ao caminho do arquivo.
- Conteúdo bloqueado não é escondido no navegador: quem não tem acesso não recebe o endereço do arquivo.
- Trilha de auditoria das ações que mudam estado, com autor, momento e origem.
- Acesso de suporte a uma conta, quando necessário, exige motivo escrito, é registrado, tem prazo e não permite operações financeiras.
- Separação entre arquivos públicos e privados no armazenamento, de modo que material pago não fique acessível por endereço direto.
Nenhum sistema é imune. Não prometemos segurança absoluta. Se ocorrer incidente de segurança que possa acarretar risco ou dano relevante, comunicaremos os titulares afetados e a Autoridade Nacional de Proteção de Dados, nos termos do art. 48 da LGPD.
13. Seus direitos e como exercê-los
A LGPD assegura a você, gratuitamente e a qualquer momento, os direitos abaixo, previstos no art. 18:
- Confirmação de que tratamos dados seus.
- Acesso aos dados que temos sobre você.
- Correção de dado incompleto, inexato ou desatualizado.
- Anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado em desconformidade com a lei.
- Portabilidade a outro fornecedor, na forma da regulamentação.
- Eliminação dos dados tratados com base no seu consentimento, nas hipóteses da lei.
- Informação sobre com quem compartilhamos os seus dados.
- Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa.
- Revogação do consentimento, quando o tratamento se basear nele.
- Oposição a tratamento feito sem consentimento, quando entender que a lei não foi cumprida (art. 18, § 2º).
- Revisão de decisão automatizada, na forma da seção 10 e do art. 20.
Como pedir
Escreva para privacidade@astoncheckout.com.br a partir do e-mail cadastrado na sua conta, dizendo qual direito você quer exercer. Responderemos nos prazos da LGPD e da regulamentação da Autoridade Nacional de Proteção de Dados. O atendimento é gratuito.
Podemos pedir informação adicional para confirmar que é você, e é por segurança: atender um pedido de acesso feito por outra pessoa seria o próprio vazamento.
Os limites, ditos com clareza
Você pode também peticionar diretamente à Autoridade Nacional de Proteção de Dados contra nós, nos termos do art. 18, § 1º, da LGPD.
Não existe hoje, na plataforma, um botão de autoexclusão de conta. O pedido de encerramento e de eliminação é feito pelo canal acima e processado por nós.
14. Crianças e adolescentes
A plataforma é destinada a pessoa com capacidade civil para contratar. O uso por menor de 18 anos depende de representação ou assistência do responsável legal, na forma dos Termos de Uso.
Não direcionamos a plataforma a crianças e não coletamos, de forma deliberada, dados de criança ou de adolescente. Não fazemos verificação de idade no cadastro nem no checkout.
Se tomarmos conhecimento de que uma conta pertence a criança ou a adolescente sem a devida representação, trataremos os dados no melhor interesse dele, na forma do art. 14 da LGPD, e adotaremos as providências cabíveis. Se você é responsável legal e identificou essa situação, escreva para o canal da seção 13.
15. Alterações desta Política
Esta política pode ser atualizada. Toda versão publicada traz número de versão e data de vigência, no início do documento, e o histórico abaixo diz o que mudou em cada uma.
Versão
Em vigor desde
O que mudou
- 1.1
- Em vigor desde2026-09-19
- O que mudouA seção 11.1 passou a dizer que as páginas públicas não gravam cookie nenhum, o que é verdade desde 11/09/2026, quando o site institucional passou a ser servido separadamente do painel. A seção 3.9 passou a descrever os dados de quem denuncia um conteúdo, que a versão anterior não inventariava. A seção 6 passou a dizer quem é o controlador das ferramentas de medição do checkout.
- 1.0
- Em vigor desde2026-09-03
- O que mudouPrimeira versão publicada.
Mudança relevante nas finalidades, nas hipóteses legais, nos compartilhamentos ou nos prazos de guarda é comunicada pelos meios cadastrados, com antecedência razoável em relação à entrada em vigor.
Quando a mudança depender do seu consentimento, ele será pedido de forma específica, e não presumido pelo uso continuado da plataforma.
16. Contato
Assunto
Canal
- Dados pessoais, direitos do titular e esta política
- Canalprivacidade@astoncheckout.com.br
- Encarregado pelo tratamento de dados pessoais
- CanalPedro Porto Ferraz
- Qualquer outro assunto sobre a plataforma
- Canalcontato@astoncheckout.com.br
Endereço para correspondência: R. Laura Lopes Braga, 147 - Laranjeiras, Patos de Minas - MG, 38701-339.
Política de Privacidade, versão 1.1, em vigor desde 19/09/2026. Leia também os Termos de Uso.