Aston Aston

Aston

Política de Privacidade

Quais dados a Aston trata, por que, com base em qual hipótese legal, com quem compartilha, por quanto tempo guarda, como protege e como você exerce os seus direitos.

Versão 1.1 Em vigor desde 19/09/2026

1. Em resumo

Esta política explica o tratamento de dados pessoais na Aston. Ela é escrita a partir do que a plataforma efetivamente faz, e não de um modelo geral.

  • Tratamos o necessário para criar e manter sua conta, processar a cobrança, entregar o conteúdo, operar o reembolso, prevenir fraude, atender você e cumprir a lei.
  • A Aston não tem ferramenta de rastreamento própria: não usamos Google Analytics, Tag Manager, pixel próprio nem serviço de análise de comportamento. As fontes tipográficas são servidas do nosso domínio.
  • Não vendemos dados pessoais e não os cedemos para publicidade de terceiros.
  • Os dados do seu cartão transitam pelo nosso servidor para chegar à instituição que processa a cobrança, e não são armazenados por nós.
  • Quem vende um produto recebe os dados de quem o comprou, para poder atender e cumprir as obrigações da venda.
  • A página de pagamento pode carregar ferramentas de rastreamento escolhidas por quem vende. Isso está detalhado na seção 6 e na seção 11.

2. Quem é o responsável

Controlador
ValorASTON TECNOLOGIA E SERVIÇOS LTDA (Aston)
CNPJ
Valor69.209.026/0001-40
Endereço
ValorR. Laura Lopes Braga, 147 - Laranjeiras, Patos de Minas - MG, 38701-339
Canal de privacidade
Valorprivacidade@astoncheckout.com.br
Encarregado pelo tratamento de dados
ValorPedro Porto Ferraz

Quando a Aston é controladora, e quando não é só ela

A Aston é controladora dos dados que ela decide tratar para operar a plataforma: conta, cobrança, entrega, saldo, segurança, atendimento e cumprimento de obrigações legais.

Quem vende (o Produtor) é controlador dos dados dos próprios compradores para as finalidades que ele define: atender, cumprir a venda, cumprir as obrigações fiscais dele e, se assim decidir, fazer comunicação comercial própria. A Aston não define essas finalidades e não responde por elas.

Quanto às ferramentas de rastreamento que o Produtor ativa no próprio checkout, cada um responde pela decisão que efetivamente toma: o Produtor escolhe a ferramenta e a finalidade publicitária; a Aston define o mecanismo técnico pelo qual essa ferramenta é carregada na página. Não tratamos essa situação como se o Produtor fosse o único responsável.

3. Quais dados tratamos

A lista abaixo é o inventário do que existe. Ela está organizada por origem, porque é assim que você consegue conferir o que se aplica a você.

3.1 Conta e identificação

  • Nome completo, nome de preferência, e-mail e senha (guardada apenas como resumo criptográfico, nunca em texto).
  • Foto de perfil, quando você a envia.
  • Preferência de tema claro ou escuro.
  • CPF ou CNPJ, data de nascimento e telefone: exigidos quando a conta passa a vender, não na criação.
  • Confirmação de e-mail e registro de quando ela ocorreu.
Dados obrigatórios. Não é possível concluir uma compra, receber valores ou solicitar saque sem os dados indicados como obrigatórios nesta seção. Sem eles o serviço não pode ser prestado e o pagamento não pode ser processado. Você pode, a qualquer tempo, exercer os direitos da seção 13.

3.2 Compra

  • No checkout: nome completo, e-mail e CPF (obrigatórios) e telefone (opcional).
  • No cartão de crédito, além dos dados do cartão: CEP e número do endereço da fatura. Os dois são enviados à instituição de pagamento como entrada da análise de fraude dela, e não são guardados por nós.
  • Do pedido: produtos adquiridos, valor, cupom aplicado, meio de pagamento, situação, datas e a versão do produto no momento da compra.
  • Do reembolso, quando houver: e-mail de quem pediu, o motivo que ele informar, as datas e o resultado.
  • O progresso no conteúdo, quando a área de membros usa esse recurso: qual conteúdo foi marcado como concluído e quando.

Não vendemos produto físico, e por isso não coletamos endereço de entrega.

3.3 Dados do cartão

Quando o pagamento é por cartão, o número, a validade, o código de segurança e o nome impresso transitam pelo servidor da Aston para chegar à instituição que processa a cobrança. Eles não são gravados em nenhum banco de dados nosso, não são registrados em log e não são reutilizados. Não guardamos número completo, código de segurança nem token de cartão de comprador.

Junto com a cobrança de cartão vão à instituição de pagamento, além dos dados do cartão, o nome, o e-mail, o CPF e o telefone do portador, e o endereço de IP de quem está pagando, que ela usa na análise de risco.

3.4 Antes de a compra terminar

Se você começar a preencher o checkout e não concluir, o nome, o e-mail e o telefone que você tiver digitado são gravados como carrinho abandonado, junto com o produto e o valor. A gravação acontece ao sair de um campo ou alguns segundos depois de você parar de digitar, antes de qualquer envio de formulário.

Esse registro é usado para que quem vende possa retomar o contato, e a plataforma envia, uma única vez por carrinho, um e-mail de lembrete. Você pode pedir a eliminação desse registro pelo canal da seção 13.

A página de pagamento também informa ao painel de quem vende quantas pessoas estão nela naquele momento. Para isso ela usa um identificador aleatório gerado no seu navegador, guardado apenas enquanto a aba está aberta, sem nome, e-mail ou qualquer dado que identifique você. A linha é apagada quando você sai da página.

3.5 Dados de quem vende

  • Lojas, produtos, ofertas, cupons, checkouts e áreas de membros que você cria.
  • Vendas, valores, taxas aplicadas, saldo, extrato, saques e a chave Pix e os dados de titularidade da conta de recebimento.
  • Programas de afiliação, sociedades, participações e o histórico dessas decisões.
  • Indicadores calculados sobre a sua operação na plataforma, usados para definir limites (por exemplo, quantas lojas a conta pode ter). Ver a seção 10.

A Aston não pede e não guarda documento de identidade em arquivo: não há envio de foto de RG, CNH, selfie ou comprovante de residência na plataforma. A conta de recebimento é preenchida com texto (titular, documento e chave Pix). Verificações de identidade adicionais, quando necessárias, são conduzidas pela instituição de pagamento.

Há na base colunas de meio de pagamento do lojista, remanescentes de uma funcionalidade de plano pago que não está disponível nesta versão do produto e cujas telas não são acessíveis. Nas poucas contas em que sobrou algum dado, ele é o mês e o ano de validade de um cartão e os identificadores da conta e do cartão junto ao processador antigo. Nunca o número completo nem o código de segurança. Nenhum fluxo ativo grava nelas.

3.6 Dados técnicos e de segurança

  • Endereço de IP e identificação do navegador e do aparelho, registrados nas sessões abertas, nos aparelhos marcados como confiáveis, nos links e códigos de acesso enviados por e-mail, no controle de tentativas de entrada e nas trilhas de auditoria.
  • Registro de acesso ao servidor, mantido pela infraestrutura, com IP, data e hora, endereço solicitado, resposta e identificação do navegador.
  • Trilhas de auditoria das ações que mudam estado: quem fez, quando, de qual IP, o valor antes e depois, e o motivo escrito quando a ação o exige.

3.7 Comunicações e atendimento

  • Os e-mails que enviamos a você, com o destinatário, o assunto, o conteúdo montado e o resultado do envio.
  • As notificações exibidas na plataforma.
  • Os chamados de suporte: assunto, mensagens, anexos, o contexto técnico capturado no momento da abertura e a sua avaliação do atendimento.
  • O que você digita na busca da central de ajuda, associado à sua conta, e se a busca resolveu, abriu um artigo ou abriu um chamado.
  • A interação com os avisos que a plataforma exibe ao lojista: se foi visto, clicado ou dispensado.
  • Nos comunicados que a plataforma envia ao lojista, o registro de abertura e de clique.

3.8 Dados de terceiros que você insere

Se você é Produtor e publica um depoimento no checkout com o nome e a foto de outra pessoa, esses dados são tratados por decisão sua. Você é responsável por ter base legal e transparência próprias perante essa pessoa.

3.9 Quando você denuncia um conteúdo

A denúncia registrada em Denunciar um produto não é anônima. Guardamos o seu nome, o seu e-mail, o endereço do que você denunciou, a categoria e a descrição que você escreveu. Se você estava com a conta aberta, guardamos também o vínculo com ela.

Isso existe para permitir o contraditório de quem foi denunciado, para responder a você pelo protocolo, e para reconhecer denúncia em série de má-fé. A sua identidade não é entregue a quem você denunciou.

3.10 Dados sensíveis

A Aston não coleta dados sensíveis de forma deliberada: não pedimos origem racial, convicção religiosa, opinião política, filiação sindical, dado de saúde, vida sexual, dado genético ou biométrico.

Reconhecemos, porém, que o registro do que alguém comprou pode revelar informação sensível (um curso sobre saúde, sobre crença religiosa ou dirigido a determinado grupo). Usamos esse registro apenas para entregar o produto, atender, processar reembolso e cumprir obrigação legal. Não inferimos características sensíveis a partir do histórico de compras, não o usamos para segmentar publicidade e não o compartilhamos com terceiros para essa finalidade.

4. Para que usamos e com base em quê

Cada finalidade tem uma hipótese legal própria. Não usamos consentimento como justificativa geral: para a maior parte do que fazemos, o consentimento seria a base errada, porque o tratamento é necessário para executar o contrato ou para cumprir a lei.

Criar e manter a conta, autenticar e dar acesso ao painel e ao conteúdo
DadosConta, identificação, sessão
Hipótese legal (LGPD)Execução de contrato (art. 7º, V)
Processar a cobrança e conciliar o pagamento
DadosIdentificação do comprador, dados do meio de pagamento, IP, pedido
Hipótese legal (LGPD)Execução de contrato (art. 7º, V)
Entregar o conteúdo e controlar quem tem acesso
DadosE-mail da compra, matrícula, progresso
Hipótese legal (LGPD)Execução de contrato (art. 7º, V)
Apurar o valor devido, creditar saldo, executar saque e rateio
DadosVenda, taxa, saldo, chave Pix, dados de titularidade
Hipótese legal (LGPD)Execução de contrato (art. 7º, V)
Operar a garantia e o reembolso
DadosPedido, solicitação, resultado
Hipótese legal (LGPD)Execução de contrato (art. 7º, V) e cumprimento de obrigação legal (art. 7º, II, com o art. 49 do CDC)
Enviar as comunicações da compra e da conta
DadosE-mail, nome, dados do pedido
Hipótese legal (LGPD)Execução de contrato (art. 7º, V)
Atender você, inclusive por chamado de suporte
DadosMensagens, anexos, contexto técnico
Hipótese legal (LGPD)Execução de contrato (art. 7º, V)
Prevenir fraude, proteger a conta e a segurança da plataforma
DadosIP, aparelho, tentativas de entrada, padrão de pedidos, histórico de contestação
Hipótese legal (LGPD)Legítimo interesse (art. 7º, IX)
Manter registro de acesso à aplicação
DadosIP, data e hora
Hipótese legal (LGPD)Cumprimento de obrigação legal (art. 7º, II, com o art. 15 do Marco Civil da Internet)
Cumprir obrigações fiscais e contábeis e conservar registros financeiros
DadosPedido, valor, taxa, identificação das partes
Hipótese legal (LGPD)Cumprimento de obrigação legal (art. 7º, II)
Entender o uso da plataforma para melhorá-la
DadosBusca na ajuda, interação com avisos, abertura de comunicado ao lojista
Hipótese legal (LGPD)Legítimo interesse (art. 7º, IX), em escopo restrito
Exercer direitos em processo judicial, administrativo ou arbitral
DadosO que for pertinente ao caso
Hipótese legal (LGPD)Exercício regular de direitos (art. 7º, VI)
Comunicação comercial da plataforma para quem vende
DadosE-mail, nome, uso da plataforma
Hipótese legal (LGPD)Legítimo interesse (art. 7º, IX), com direito de oposição
Retomar uma compra não concluída e permitir que quem vende volte ao contato
DadosNome, e-mail, telefone, produto e valor
Hipótese legal (LGPD)Legítimo interesse (art. 7º, IX), com direito de oposição pelo canal da seção 13
Informar a quem vende quantas pessoas estão na página de pagamento agora
DadosIdentificador aleatório da aba, produto
Hipótese legal (LGPD)Legítimo interesse (art. 7º, IX)
Medição de campanha pelas ferramentas que quem vende ativa no checkout
DadosEventos de visita e de compra, com identificador e valor do produto; e o que qualquer script de navegador recebe
Hipótese legal (LGPD)Decidida por quem vende, que responde pela finalidade publicitária. Ver a seção 6 e a seção 11

Sobre o legítimo interesse

Quando tratamos dados com base no legítimo interesse, o interesse concreto é proteger compradores, produtores e a plataforma contra fraude e uso indevido, manter a segurança das contas e do dinheiro, e melhorar o serviço. Limitamos os dados ao necessário para essa finalidade e avaliamos previamente, por finalidade, se os seus direitos e as suas legítimas expectativas prevalecem.

Você pode se opor a esse tratamento pelo canal da seção 13.

Não invocamos a hipótese de dados sensíveis para prevenção à fraude, porque não tratamos dado biométrico nem outro dado sensível nessa atividade.

5. O que quem vende recebe sobre quem compra

Quem vende precisa de dados de quem comprou para atender, cumprir a venda e cumprir as obrigações dele. O Produtor recebe, sobre as vendas da loja dele:

  • nome, e-mail, CPF e telefone do comprador;
  • os produtos adquiridos, o valor, o meio de pagamento, a situação e as datas;
  • a situação do reembolso, quando houver;
  • a lista de quem tem acesso à área de membros dele, com o e-mail, quando o acesso foi concedido e se foi revogado;
  • os carrinhos não concluídos da loja dele, com nome, e-mail e telefone.

Cada Produtor vê apenas as vendas da própria loja.

Afiliado e Sócio não veem dados de comprador

Quem recebe comissão de afiliação ou participação de sociedade vê o valor e a situação das vendas que lhe dizem respeito, com o nome do comprador mascarado e sem e-mail nem telefone.

Uma falha que estamos corrigindo, dita aqui porque calá-la seria pior. Na tela de detalhe de um pedido, o CPF do comprador ainda aparece para quem participa daquela venda como afiliado ou sócio. Isso não era para acontecer, não vale para as listagens nem para as exportações, e o conserto está em andamento. Se você é comprador e quer saber se isso alcançou uma compra sua, escreva para o canal da seção 13.

Destinos escolhidos pelo Produtor

O Produtor pode cadastrar um endereço próprio para receber, automaticamente, os dados de cada venda da loja dele. Nesse envio vão nome, e-mail, CPF e telefone do comprador, além dos dados do pedido. O destino é escolhido pelo Produtor e a Aston não o controla. Ele responde pela segurança e pelo uso dos dados nesse destino.

6. Com quem compartilhamos

Não vendemos dados pessoais. Compartilhamos apenas o necessário, com quem está listado abaixo. Esta é a lista completa dos terceiros que recebem dado hoje, e ela foi montada conferindo, um por um, se a integração tem chamador ativo no código.

Asaas (instituição de pagamento)
O que recebeNome, CPF ou CNPJ, e-mail e telefone do comprador; dados do cartão; IP do comprador; valor e descrição do pedido. No saque: a chave Pix e o valor.
Por quêProcessar a cobrança, o estorno e a transferência do saque.
Cloudflare (armazenamento e entrega de arquivos)
O que recebeOs arquivos enviados: foto de perfil, logo, imagem de produto, banner, arte de área de membros, material de aula, entregável e anexo de suporte.
Por quêGuardar e entregar os arquivos da plataforma.
Bunny (entrega de vídeo)
O que recebeO arquivo do vídeo de aula. Ao assistir, o IP e o navegador do aluno chegam a eles, porque o vídeo é entregue diretamente pela rede deles.
Por quêHospedar e transmitir o vídeo de aula com qualidade adaptada à conexão.
Hostinger (hospedagem e envio de e-mail)
O que recebeTudo que está hospedado no servidor da aplicação; e, no envio de e-mail, o destinatário, o assunto e o conteúdo da mensagem.
Por quêManter a plataforma no ar e enviar as comunicações.
OpenAI (atendimento por assistente virtual)
O que recebeVer a seção 7.
Por quêAtender o chamado de suporte.
QuickChart
O que recebeO código Pix de copia e cola do pedido, quando o cliente de e-mail do comprador carrega a imagem do QR Code.
Por quêDesenhar a imagem do QR Code dentro do e-mail de Pix pendente.
Produtores
O que recebeVer a seção 5.
Por quêAtender o comprador e cumprir as obrigações da venda.
Ferramentas de rastreamento escolhidas pelo Produtor
O que recebeVer o bloco abaixo.
Por quêMedição de campanha do Produtor.
YouTube (Google) e Vimeo
O que recebeQuando quem vende publica uma aula hospedada neles, o navegador do aluno busca o vídeo diretamente lá, e o endereço de IP, a identificação do navegador e o endereço da página chegam a eles.
Por quêExibir o vídeo escolhido por quem vende.
Autoridades públicas
O que recebeO que for objeto de requisição legal ou de ordem judicial.
Por quêCumprir a lei e atender determinação de autoridade competente.

As ferramentas de rastreamento do Produtor

A página de pagamento pode carregar, no navegador do comprador, ferramentas de medição de terceiros escolhidas por quem vende (hoje: Meta/Facebook, Google Ads e TikTok). Elas recebem os eventos de visita, de início de compra e de compra concluída, com o identificador e o valor do produto, e recebem também o que qualquer script de navegador recebe: endereço de IP, identificação do navegador, endereço da página e os cookies próprios que elas gravam.

A Aston não envia nome, e-mail, CPF nem telefone para essas ferramentas, e não usa nenhuma delas para si.

Quem responde por elas é quem as ligou. A ferramenta é cadastrada por quem vende, com a conta de anúncios dele, para a campanha dele. Nesse tratamento específico o Produtor é o controlador e a Aston opera por conta dele: é dele o dever de ter base legal e de informar você. Os Termos de Uso exigem essa declaração de quem cadastra um pixel.
Estado atual, dito com clareza: essas ferramentas são carregadas junto com a página, e a plataforma ainda não oferece ao comprador a opção de recusá-las antes do carregamento. Enquanto esse controle não existir, o meio disponível para bloqueá-las é a configuração do seu navegador. Estamos tratando isso como pendência prioritária, e a direção do conserto é deixar de carregar a ferramenta no seu navegador: a medição da venda passa a ser enviada pelos nossos servidores, sem cookie e sem rastreio entre sites.

7. O atendimento por assistente virtual

O atendimento dos chamados de suporte abertos por quem vende é feito por um assistente virtual, que se apresenta como tal na conversa. Ele funciona sobre serviço da OpenAI, e por isso parte dos dados do chamado é enviada a ela.

O que é enviado

  • Os dados da sua conta: e-mail, nome completo, nome de preferência, papel, situação da conta, data de confirmação do e-mail e data de criação.
  • O nome, o endereço e a situação das suas lojas.
  • O assunto, o tópico e o contexto técnico do chamado, incluindo a identificação do seu navegador.
  • O texto das mensagens da conversa, e o resumo de chamados anteriores seus.
  • Quando você anexa uma imagem, ela é disponibilizada por um endereço temporário para que o assistente possa lê-la. Anexos de outros formatos vão apenas como nome, tipo e tamanho.
  • Quando você pergunta sobre uma venda, o assistente pode consultar os seus pedidos, e nessa consulta o nome e o e-mail do comprador podem ser enviados. O CPF do comprador não é enviado.

O que não é enviado, e as proteções

  • Senha, PIN, token, chave de acesso, chave Pix e credencial de qualquer natureza são removidos antes do envio, por filtro aplicado ao conteúdo.
  • Os identificadores internos do banco não são enviados: eles são substituídos por referências opacas, presas ao chamado, e cada consulta revalida no banco se você tem direito ao dado pedido.
  • O identificador de segurança exigido pelo provedor vai como pseudônimo derivado do seu número de conta, e não como o número em si. Isso não substitui o que está dito acima: o seu e-mail e o seu nome vão no corpo da mesma requisição.
  • A requisição é enviada com a instrução de não ser retida pelo provedor.
  • O assistente alcança o seu chamado e as lojas que você administra. Ele não atravessa para dados de outro usuário.
Este tratamento envolve transferência internacional de dados. Ver a seção 8. Se você preferir não ter o seu chamado atendido dessa forma, pode nos escrever pelo canal da seção 13.

8. Transferência internacional

Parte dos nossos fornecedores processa dados fora do Brasil. Isso alcança:

OpenAI
SituaçãoProcessamento no exterior.
Cloudflare
SituaçãoRede global; não há região fixada na nossa configuração.
Bunny
SituaçãoRede global de entrega.
Asaas
SituaçãoInstituição brasileira.
Hostinger
SituaçãoServidor e envio de e-mail contratados desta empresa. A região do servidor está indicada no painel do contrato.
Meta, Google e TikTok
SituaçãoProcessamento no exterior. Recebem os eventos de campanha ativados por quem vende, no navegador do comprador.
YouTube (Google) e Vimeo
SituaçãoProcessamento no exterior, quando a aula está hospedada neles.
QuickChart
SituaçãoProcessamento no exterior. Recebe o código Pix do pedido quando o cliente de e-mail carrega a imagem do QR Code.

As transferências para os fornecedores que a Aston contrata (hospedagem, armazenamento, entrega de vídeo, e-mail e atendimento) ocorrem porque são necessárias para executar o contrato com você, nos termos do art. 33 da LGPD, e estão amparadas nos instrumentos contratuais firmados com cada um.

As transferências decorrentes das ferramentas que quem vende ativa (Meta, Google, TikTok e o vídeo hospedado fora) não se enquadram nessa hipótese: elas existem porque o Produtor as escolheu, para a finalidade que ele definiu. Ver o bloco final da seção 6 para o estado atual desse controle.

A relação de fornecedores e a base de cada transferência são mantidas atualizadas e podem ser solicitadas pelo canal da seção 13.

9. Por quanto tempo guardamos

Não existe um prazo único. Cada categoria tem o seu critério, e ele é o menor prazo compatível com a finalidade e com a lei.

Conta e identificação
Critério de guardaEnquanto a conta existir. Encerrada a relação, pelos prazos legais aplicáveis e pelo tempo necessário ao exercício regular de direitos.
Pedidos, valores, taxas, saldo e saques
Critério de guardaPelos prazos das obrigações fiscais, contábeis e de prescrição aplicáveis, contados do encerramento da operação. Registro financeiro não é apagado por pedido, porque a lei exige a guarda.
Matrícula e acesso ao conteúdo
Critério de guardaEnquanto o acesso existir. Revogado o acesso, o registro é mantido como histórico da compra, e não excluído, porque ele é a prova do que foi entregue.
Registro de acesso à aplicação
Critério de guardaPelo prazo do art. 15 do Marco Civil da Internet e, quando houver requisição legal, pelo prazo determinado.
Sessões, links e códigos de acesso, aparelhos confiáveis
Critério de guardaHoje esses registros são conservados também depois de vencidos, porque a rotina automática de expurgo ainda não existe; ela está em implantação. Você pode pedir a eliminação pelo canal da seção 13.
Trilhas de auditoria
Critério de guardaPelo tempo necessário à prestação de contas e ao exercício regular de direitos.
Carrinhos não concluídos
Critério de guardaEnquanto úteis à retomada do contato pelo Produtor. Podem ser eliminados a pedido do titular.
Presença na página de pagamento
Critério de guardaMinutos. A linha é apagada quando a pessoa sai da página.
Chamados de suporte e comunicações
Critério de guardaEnquanto a relação existir e pelo tempo necessário ao exercício regular de direitos.
Notificações da plataforma
Critério de guardaEliminadas automaticamente após o prazo de cada tipo.

Encerrado o prazo aplicável, os dados são eliminados ou anonimizados, ressalvadas as hipóteses de conservação previstas no art. 16 da LGPD: cumprimento de obrigação legal, estudo por órgão de pesquisa com anonimização, transferência a terceiro com observância da lei, e uso exclusivo do controlador com anonimização.

A eliminação automática por prazo hoje alcança as notificações da plataforma e os registros temporários de presença e de controle de tentativas de entrada. As demais categorias são eliminadas por solicitação do titular ou ao término do prazo legal, mediante procedimento próprio. Estamos ampliando a automação dessa rotina.

10. Decisões tomadas de forma automatizada

Algumas decisões da plataforma são executadas por regra automática, sem intervenção humana. Elas são:

Liberação do valor retido
Como funcionaO valor passa a disponível pelo decurso do prazo de retenção.
Encaminhamento do saque
Como funcionaO saque é aprovado sozinho, depois de um intervalo, quando nenhum dos critérios de análise se aplica; caso contrário, vai para análise de uma pessoa. Os critérios estão publicados no painel.
Reembolso na garantia
Como funcionaA devolução é processada automaticamente após a janela operacional, sem depender de decisão de ninguém.
Limite de lojas da conta
Como funcionaCalculado a partir do histórico da conta na plataforma.
Atendimento do chamado
Como funcionaA primeira resposta é dada por assistente virtual. Ver a seção 7.

Você pode solicitar a revisão de qualquer uma dessas decisões e pedir informação sobre os critérios usados, pelo canal da seção 13, nos termos do art. 20 da LGPD.

A decisão de aprovar ou recusar uma cobrança de cartão, e a análise de risco da transação, não são da Aston: são da instituição de pagamento e do emissor do meio de pagamento. A Aston reflete o resultado no pedido.

11. Cookies e armazenamento no navegador

Cookie é um pequeno arquivo que o site grava no seu navegador. A Aston usa poucos, e a maior parte deles existe para o serviço funcionar. A Aston não usa cookie de publicidade próprio e não usa ferramenta de análise de audiência.

11.1 Este site institucional

As páginas públicas da Aston (esta, a de Termos de Uso e a inicial) não gravam cookie nenhum. Nenhum de sessão, nenhum de publicidade, nenhum de análise de audiência e nenhum de terceiro. Elas também não executam JavaScript. Por isso não há banner de consentimento aqui: não existe nada a consentir.

Até 11/09/2026 estas páginas eram servidas pela mesma aplicação do painel e recebiam o cookie de sessão dela. Hoje elas são servidas separadamente, e essa separação é o que torna a frase acima verificável.

11.2 Cookies que a Aston grava

PHPSESSID
Para que serveManter a sessão e proteger as requisições contra uso indevido por outro site.
NecessárioSim
DuraçãoEnquanto a sessão durar
tema
Para que serveLembrar a sua escolha de tema claro ou escuro, inclusive antes de você entrar.
NecessárioNão. Sem ele, o tema volta ao padrão.
Duração12 meses
trusted_device
Para que serveReconhecer um aparelho que você já verificou, para não pedir código a cada entrada.
NecessárioSim, para a segurança da conta
Duração30 dias
ultima_superficie
Para que serveLevar você, ao entrar, para a área que você usou por último.
NecessárioNão. Sem ele, o destino é decidido pelo seu papel.
Duração12 meses
aston_ref_(loja)
Para que serveRegistrar que você chegou pelo link de um afiliado, para que a comissão da venda seja atribuída a ele.
NecessárioNão. A compra se conclui sem ele.
DuraçãoDefinida por quem vende, para cada programa de afiliação
Preferências de tela
Para que serveGuardar escolhas de exibição do painel, como lateral recolhida e modo de visualização de listas.
NecessárioNão
Duração12 meses

Todos os cookies acima são de primeira parte: eles são gravados pela própria Aston e não são lidos por outro site.

O cookie de atribuição de afiliado (aston_ref) não é necessário para a compra: ele serve para remunerar quem divulgou. A duração dele é definida por quem vende, para cada programa de afiliação, e pode ser consultada com o Produtor. Você pode apagá-lo pelo seu navegador a qualquer momento, sem prejuízo da compra.

11.3 Cookies de terceiros na página de pagamento

Quando quem vende ativa uma ferramenta de medição no checkout dele, essa ferramenta grava cookies próprios, dela, no seu navegador, para medir campanhas e reconhecer visitantes entre sites. Esses cookies são de terceiro e não são necessários ao funcionamento da compra.

Ver o bloco final da seção 6 para o estado atual desse controle e para o que você pode fazer hoje.

11.4 Outro armazenamento no navegador

Além de cookies, a plataforma guarda no seu navegador, sem enviar a ninguém: o identificador temporário de presença na página de pagamento (apagado ao fechar a aba), o estado da lateral do painel, o seu histórico recente de busca no painel e as paletas de cor que você salva no editor de checkout.

11.5 Como controlar

Você pode apagar e bloquear cookies pelas configurações do seu navegador. Bloquear o cookie de sessão impede a entrada na conta. Bloquear os demais não impede o uso da plataforma, mas faz perder as preferências e pode impedir que uma venda seja atribuída a quem a divulgou.

12. Como protegemos

Adotamos medidas técnicas e administrativas proporcionais ao risco. As principais, descritas sem detalhe que ajude a burlá-las:

  • Tráfego cifrado entre o seu navegador e a plataforma.
  • Senha guardada apenas como resumo criptográfico, com algoritmo e custo adequados, nunca em texto. A senha é avaliada por força, e não apenas por comprimento.
  • Cookie de sessão inacessível a scripts, restrito a envio pelo nosso domínio e marcado para trafegar somente por conexão segura.
  • Verificação por código enviado ao e-mail quando a conta é acessada de um aparelho novo.
  • Limite de tentativas na entrada, na redefinição de senha e nas operações sensíveis.
  • Confirmação de senha e assinatura própria da operação antes de qualquer movimentação de dinheiro, mesmo quando a sessão foi aberta por link.
  • Prova de origem exigida em toda operação autenticada que altera dados.
  • Permissão recalculada a cada requisição, sem confiar no que a sessão afirma.
  • Arquivo privado entregue por endereço temporário, emitido somente depois de conferida a permissão de quem pede. Vídeo de aula entregue por endereço com validade de minutos, preso ao caminho do arquivo.
  • Conteúdo bloqueado não é escondido no navegador: quem não tem acesso não recebe o endereço do arquivo.
  • Trilha de auditoria das ações que mudam estado, com autor, momento e origem.
  • Acesso de suporte a uma conta, quando necessário, exige motivo escrito, é registrado, tem prazo e não permite operações financeiras.
  • Separação entre arquivos públicos e privados no armazenamento, de modo que material pago não fique acessível por endereço direto.

Nenhum sistema é imune. Não prometemos segurança absoluta. Se ocorrer incidente de segurança que possa acarretar risco ou dano relevante, comunicaremos os titulares afetados e a Autoridade Nacional de Proteção de Dados, nos termos do art. 48 da LGPD.

13. Seus direitos e como exercê-los

A LGPD assegura a você, gratuitamente e a qualquer momento, os direitos abaixo, previstos no art. 18:

  1. Confirmação de que tratamos dados seus.
  2. Acesso aos dados que temos sobre você.
  3. Correção de dado incompleto, inexato ou desatualizado.
  4. Anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado em desconformidade com a lei.
  5. Portabilidade a outro fornecedor, na forma da regulamentação.
  6. Eliminação dos dados tratados com base no seu consentimento, nas hipóteses da lei.
  7. Informação sobre com quem compartilhamos os seus dados.
  8. Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa.
  9. Revogação do consentimento, quando o tratamento se basear nele.
  10. Oposição a tratamento feito sem consentimento, quando entender que a lei não foi cumprida (art. 18, § 2º).
  11. Revisão de decisão automatizada, na forma da seção 10 e do art. 20.

Como pedir

Escreva para privacidade@astoncheckout.com.br a partir do e-mail cadastrado na sua conta, dizendo qual direito você quer exercer. Responderemos nos prazos da LGPD e da regulamentação da Autoridade Nacional de Proteção de Dados. O atendimento é gratuito.

Podemos pedir informação adicional para confirmar que é você, e é por segurança: atender um pedido de acesso feito por outra pessoa seria o próprio vazamento.

Os limites, ditos com clareza

Alguns dados não podem ser eliminados a pedido, e é melhor você saber antes: registro de venda, de taxa, de reembolso e de saque é conservado por obrigação fiscal e contábil; registro de acesso à aplicação, pelo prazo do Marco Civil da Internet; e trilha de auditoria, pelo tempo necessário à prestação de contas e ao exercício regular de direitos. Nesses casos o dado é conservado, com acesso restrito, e não é usado para outra finalidade.

Você pode também peticionar diretamente à Autoridade Nacional de Proteção de Dados contra nós, nos termos do art. 18, § 1º, da LGPD.

Não existe hoje, na plataforma, um botão de autoexclusão de conta. O pedido de encerramento e de eliminação é feito pelo canal acima e processado por nós.

14. Crianças e adolescentes

A plataforma é destinada a pessoa com capacidade civil para contratar. O uso por menor de 18 anos depende de representação ou assistência do responsável legal, na forma dos Termos de Uso.

Não direcionamos a plataforma a crianças e não coletamos, de forma deliberada, dados de criança ou de adolescente. Não fazemos verificação de idade no cadastro nem no checkout.

Se tomarmos conhecimento de que uma conta pertence a criança ou a adolescente sem a devida representação, trataremos os dados no melhor interesse dele, na forma do art. 14 da LGPD, e adotaremos as providências cabíveis. Se você é responsável legal e identificou essa situação, escreva para o canal da seção 13.

15. Alterações desta Política

Esta política pode ser atualizada. Toda versão publicada traz número de versão e data de vigência, no início do documento, e o histórico abaixo diz o que mudou em cada uma.

1.1
Em vigor desde2026-09-19
O que mudouA seção 11.1 passou a dizer que as páginas públicas não gravam cookie nenhum, o que é verdade desde 11/09/2026, quando o site institucional passou a ser servido separadamente do painel. A seção 3.9 passou a descrever os dados de quem denuncia um conteúdo, que a versão anterior não inventariava. A seção 6 passou a dizer quem é o controlador das ferramentas de medição do checkout.
1.0
Em vigor desde2026-09-03
O que mudouPrimeira versão publicada.

Mudança relevante nas finalidades, nas hipóteses legais, nos compartilhamentos ou nos prazos de guarda é comunicada pelos meios cadastrados, com antecedência razoável em relação à entrada em vigor.

Quando a mudança depender do seu consentimento, ele será pedido de forma específica, e não presumido pelo uso continuado da plataforma.

16. Contato

Dados pessoais, direitos do titular e esta política
Canalprivacidade@astoncheckout.com.br
Encarregado pelo tratamento de dados pessoais
CanalPedro Porto Ferraz
Qualquer outro assunto sobre a plataforma
Canalcontato@astoncheckout.com.br

Endereço para correspondência: R. Laura Lopes Braga, 147 - Laranjeiras, Patos de Minas - MG, 38701-339.

Política de Privacidade, versão 1.1, em vigor desde 19/09/2026. Leia também os Termos de Uso.