Política de Privacidade e Cookies
Política de Privacidade e Cookies
1. GDPR e baseado na UE
2. Quais dados coletamos
3. Por que utilizamos os seus dados
4. Cookies e ferramentas de rastreamento
5. Seus direitos do GDPR
Política de Privacidade e Cookies
Esta Política de Privacidade e Cookies explica como a SIA iColor (“iColor”, “nós”, “nos”, “nosso”) coleta, usa, armazena e protege seus dados pessoais quando você usa https://eu.icolorpmu.com (o “Site”), compra nossos produtos ou cursos, assina nossas comunicações ou interage conosco de outra forma.
Processamos seus dados pessoais em de acordo com as leis de proteção de dados aplicáveis, incluindo o Regulamento Geral de Proteção de Dados da UE (GDPR).
Ao usar o Site ou nos fornecer seus dados pessoais, você reconhece que leu e compreendeu esta Política.
Caso não concorde, não utilize o Site e não forneça seus dados pessoais.
1. Controlador de dados e detalhes de contato
O controlador de dados responsável pelo processamento de seus dados pessoais é:
SIA iColor
Palasta 5–1, Rīga, LV-1050, Letônia
Telefone: +371 291873
E-mail: eu@icolorpmu.com
Encarregado de Proteção de Dados (DPO):
Nome: Jevgenijs Miscenuks
E-mail: em@icolorpmu.com
Se você tiver alguma dúvida sobre esta Política ou sobre o processamento de seus dados pessoais, entre em contato conosco ou com nosso DPO usando os dados acima.
2. Quais dados pessoais coletamos
Podemos coletar e processar as seguintes categorias de dados pessoais:
2.1. Dados que você fornece diretamente
• Dados da conta e do pedido
• nome e sobrenome
• endereço de cobrança e entrega
• país de residência
• endereço de e-mail
• número de telefone/WhatsApp
• detalhes da empresa (se você comprar como uma empresa)
• histórico de pedidos, faturas, status de pagamento
• Dados de cursos e treinamentos
• cursos selecionados, status de acesso e progresso
• participação em webinars ou off-line praticar
• informações sobre seu nível profissional (iniciante/experiente, anos de experiência, equipamentos e materiais que você utiliza), se você optar por fornecê-los
• Dados de comunicação
• e-mails e mensagens que você nos envia
• mensagens via formulários de contato ou mensageiros (WhatsApp, Telegram)
• feedback, avaliações, respostas de pesquisas
• Preferências de marketing
• assinaturas de boletins informativos e opt-ins
• tópicos de seu interesse (por exemplo, lábios, olhos, sobrancelhas, cursos básicos, cursos avançados)
• preferências de idioma
• Conteúdo gerado pelo usuário
• fotos do seu trabalho ou outros materiais que você compartilha voluntariamente conosco, por exemplo, em comentários, envios de casos ou concursos.
Não coletamos nem solicitamos dados confidenciais de saúde sobre seus clientes ou suas contraindicações neste site.
2.2. Dados coletados automaticamente (cookies e análises)
Quando você visita e usa o Site, podemos coletar automaticamente:
• endereço IP
• tipo de dispositivo e navegador, sistema operacional
• data e hora da visita
• páginas visitadas, ações no site, cliques, rolagens
• URL de referência (a página de onde você veio)
Esses dados são coletados por meio de cookies e tecnologias semelhantes (consulte a Seção 5).
2.3. Dados de terceiros
Podemos receber determinados dados de:
• provedores de pagamento (por exemplo, confirmação de pagamento, detalhes de pagamento limitados – sem números de cartão completos),
• parceiros de entrega/logística (por exemplo, status de entrega),
• mídias sociais/plataformas de publicidade (por exemplo, informações agregadas sobre o desempenho da campanha),
• nosso sistema de envio de e-mail (por exemplo, taxas de abertura e cliques para boletins informativos).
Tratamos esses dados de acordo com esta Política e com a legislação aplicável.
3. Finalidades e Bases Legais do Tratamento
Processamos seus dados pessoais somente quando temos uma base legal válida sob o GDPR.
3.1. Para processar e entregar seus pedidos
• processamento e confirmação de pedidos
• tratamento de pagamento e faturamento
• organização de envio e entrega
• atendimento ao cliente relacionado ao seu pedido
Base jurídica:
• execução de um contrato (Art. 6(1)(b) GDPR)
• cumprimento de obrigações legais (por exemplo, leis contábeis e fiscais) (Art. 6(1)(c) GDPR)
3.2. Para fornecer acesso a cursos e conteúdo digital
• criar e gerenciar sua conta de treinamento
• fornecer acesso a vídeo-aulas e materiais de aprendizagem (via bunny.net e nossa plataforma)
• comunicar sobre seu curso, progresso e certificados (se aplicável)
Base legal:
• execução de um contrato (Art. 6(1)(b) GDPR)
3.3. Para responder às suas dúvidas e fornecer suporte
• responder perguntas enviadas por e-mail, formulários de contato, WhatsApp, Telegram
• ajudá-lo a escolher produtos ou cursos
• lidar com reclamações e solicitações
Base jurídica:
• execução de um contrato ou etapas a seu pedido antes de celebrar um contrato (Art. 6(1)(b) GDPR)
• nosso interesse legítimo em fornecer um bom atendimento ao cliente (Art. 6(1)(f) GDPR)
3.4. Para enviar mensagens administrativas e de serviço
• confirmações de pedidos, atualizações de envio, faturas
• informações importantes sobre sua conta ou acesso ao curso
• avisos sobre alterações em nossos termos ou nesta Política
Base legal:
• execução de um contrato (Art. 6(1)(b) GDPR)
• cumprimento de obrigações legais (Art. 6(1)(c) GDPR)
Essas mensagens não são de marketing e não podem ser cancelado enquanto seu pedido ou conta estiver ativo.
3.5. Para enviar comunicações de marketing
• boletins informativos com notícias, promoções, lançamentos de produtos, anúncios de cursos
• conteúdo educacional e dicas relacionadas à maquiagem definitiva
• convites para webinars ou eventos
Base legal:
• seu consentimento (Art. 6(1)(a) GDPR) quando necessário (por exemplo, para novos assinantes), e/ou
• nosso interesse legítimo em promover nossos produtos e serviços para clientes existentes (Art. 6(1)(f) GDPR), onde tal marketing é permitido por lei.
Você pode cancelar a assinatura de comunicações de marketing a qualquer momento (consulte a Seção 4).
3.6. Para analisar e melhorar nosso site e serviços
• entender como os visitantes usam o site
• medir o desempenho de páginas, campanhas e conteúdo
• melhorar a experiência do usuário, a variedade de produtos e a oferta de cursos
Usamos ferramentas como Google Analytics, Meta Pixel, tag do Google Ads, TikTok, Pinterest, Hotjar e ferramentas do Facebook/Instagram para análise e, quando aplicável, marketing, em conformidade com o GDPR (com consentimento quando necessário).
Base jurídica:
• nossa interesse legítimo em melhorar nossos negócios e serviços (Art. 6(1)(f) do GDPR) para análises e estatísticas estritamente necessárias, e
• seu consentimento (Art. 6(1)(a) do GDPR) para análises não essenciais e cookies de marketing.
3.7. Para prevenir fraudes e garantir a segurança
• proteger nosso site e sistemas contra uso indevido
• detectar e prevenir transações fraudulentas
• fazer cumprir nossos Termos e Condições e proteger nossos direitos
Base jurídica:
• nosso interesse legítimo em proteger nossos negócios e clientes (Art. 6(1)(f) GDPR)
4. Comunicações de marketing e suas escolhas
4.1. Você pode assinar nossos boletins informativos e e-mails de marketing por meio de:
• formulários de inscrição dedicados (com uma caixa de seleção),
• ativar ao fazer um pedido (soft opt-in para produtos/serviços semelhantes),
• inscrever-se para receber materiais gratuitos ou iscas digitais.
4.2. Geralmente enviamos newsletters uma vez por semana (isso pode variar dependendo do nosso plano de conteúdo e campanhas).
4.3. Podemos segmentar nossa lista de e-mails (por exemplo, por nível de experiência, interesses, histórico de compras) para tornar o conteúdo mais relevante para você.
4.4. Você pode cancelar a inscrição no marketing a qualquer momento:
• clicando no link “cancelar inscrição” em qualquer e-mail de marketing ou
• entrando em contato conosco pelo e-mail eu@icolorpmu.com e solicitando sua remoção da lista.
4.5. O cancelamento da inscrição no marketing não afeta as mensagens de serviço obrigatórias (confirmações de pedidos, faturas, informações importantes sobre sua conta ou cursos).
5. Cookies e tecnologias semelhantes
5.1. O que são cookies?
Cookies são pequenos arquivos de texto colocados no seu dispositivo quando você visita um site. Eles nos ajudam a:
• fazer o site funcionar corretamente,
• lembrar suas preferências,
• analisar o uso e melhorar o desempenho,
• exibir anúncios relevantes (quando aplicável).
Também usamos tecnologias semelhantes, como armazenamento local ou pixels de rastreamento (por exemplo, Meta Pixel, TikTok Pixel).
5.2. Tipos de cookies que utilizamos
• Cookies estritamente necessáriosRequerido para o funcionamento básico do Site (por exemplo, carrinho de compras, checkout, segurança). Esses cookies não requerem seu consentimento e estão sempre ativos.
• Cookies funcionais/preferenciaisAjudam a lembrar suas escolhas (por exemplo, idioma, região). Eles podem operar com base em nosso interesse legítimo ou no seu consentimento, dependendo dos requisitos locais.
• Cookies analíticosAjude-nos a entender como o Site é usado, quais páginas são populares e onde podemos melhorar. Utilizamos ferramentas como Google Analytics e Hotjar. Esses cookies são definidos somente com o seu consentimento, quando necessário.
• Cookies de marketing/publicidadeUsados para mostrar anúncios relevantes e medir a eficácia de nossas campanhas (por exemplo, Meta Pixel, tag do Google Ads, TikTok e Pinterest). Estes cookies são definidos apenas com o seu consentimento.
5.3. Banner de cookies e consentimento
Quando você visita o Site pela primeira vez (e regularmente depois), exibimos um banner de cookies que:
• informa sobre nosso uso de cookies;
• permite que você aceite ou rejeite cookies não essenciais (análises e marketing);
• pode permitir que você escolha categorias de cookies.
Você pode alterar suas preferências de cookies a qualquer momento através das configurações de cookies [link/botão no Site] ou ajustando as configurações do seu navegador.
5.4. Configurações do navegador
A maioria dos navegadores permite que você:
• visualize quais cookies estão armazenados em seu dispositivo;
• exclua cookies;
• bloqueie cookies ou restrinja-os a determinados sites.Observe que bloquear ou excluir determinados cookies pode afetar a funcionalidade do nosso site (por exemplo, o carrinho de compras ou o login podem não funcionar corretamente).
6. Retenção de dados
Armazenamos dados pessoais apenas pelo tempo necessário para os fins descritos acima ou conforme exigido por lei.
Em particular:
• Dados de pedidos e contábeis: mantidos por 5 anos para cumprimento de obrigações contábeis e fiscais.
• Contas de clientes: mantidas por até 5 anos após a última atividade ou pedido, a menos que você solicite a exclusão antes (sujeito a obrigações legais).
• Assinantes da newsletter:
• assinantes ativos – enquanto você permanecer inscrito;
• após o cancelamento da assinatura – mantemos dados limitados (por exemplo, e-mail, data de cancelamento da assinatura) por até 3 anos para documentar o consentimento e a retirada.
• Comunicações de suporte (e-mails, mensagens): mantidas por até 3 anos após o último contato, dependendo da natureza do problema.
• Fotos do seu trabalho e outros conteúdos voluntários: mantidos enquanto forem relevantes para a finalidade para a qual você os forneceu (por exemplo, depoimento, estudo de caso) ou até você solicita a exclusão, a menos que precisemos mantê-los por mais tempo por motivos legais.
Os cookies são armazenados por períodos diferentes dependendo do tipo e do provedor. Você pode ver ou controlar esses períodos através do seu navegador ou de nossas configurações de cookies.
7. Compartilhamento de dados e processadores
Não vendemos seus dados pessoais.
Podemos compartilhar dados pessoais com as seguintes categorias de destinatários, estritamente conforme a necessidade de conhecimento:
• Provedores de TI e hospedagem
• Hospedagem de sites e bancos de dados (por exemplo, hospedagem Tilda / UE)
• streaming de vídeo para cursos (bunny.net)
• Provedores de serviços de pagamento
• Stripe, PayPal, bancos, Klarna e serviços semelhantes que processam seus dados pagamentos.
• Parceiros de entrega e logística
• UPS, Omniva e outras transportadoras, para entregar seus pedidos.
• Sistema de envio de e-mail
• nossa infraestrutura de envio de e-mail localizada na Letônia (UE) para boletins informativos e e-mails de serviço.
• Provedores de análise e marketing
• Google Analytics, Meta Pixel, Google Ads, TikTok, Pinterest, Hotjar e ferramentas semelhantes usadas estritamente de acordo com o GDPR, com consentimento quando necessário.
• Profissional consultores
• contadores, auditores, consultores jurídicos, onde o acesso aos dados é necessário para seus serviços.
Esses terceiros atuam como processadores de dados ou controladores independentes, dependendo do contexto, e estão vinculados por contratos e/ou obrigações legais para proteger seus dados pessoais e processá-los somente de acordo com nossas instruções e a lei aplicável.
8. Transferências Internacionais de Dados
Nossa infraestrutura e principais provedores de serviços estão localizados na União Europeia/Espaço Econômico Europeu (UE/EEE)
e nosso objetivo é armazenar e processar seus dados na UE.
Se, no futuro, seus dados pessoais precisarem ser transferidos para um país fora da UE/EEE que não forneça um nível equivalente de proteção de dados, garantiremos que as salvaguardas apropriadas sejam implementadas, como:
• Cláusulas Contratuais Padrão (SCCs) aprovadas pela Comissão Europeia, e/ou
• outras salvaguardas exigidas pelo GDPR.
Você pode entrar em contato conosco para obter mais informações sobre salvaguardas para transferências internacionais, se aplicável.
9. Segurança dos seus dados
Tomamos medidas técnicas e organizacionais apropriadas para proteger seus dados pessoais, incluindo:
• controles de acesso e permissões baseadas em funções
• senhas e autenticação seguras
• conexões criptografadas (HTTPS)
• atualizações regulares e patches de segurança
• rotinas seguras de backup de dados
• treinamento para nossa equipe sobre proteção e segurança de dados
No entanto, nenhum sistema é perfeitamente seguro. Se ocorrer uma violação de dados pessoais que possa representar um alto risco para os seus direitos e liberdades, informaremos você e a autoridade supervisora competente de acordo com os requisitos legais.
10. Seus direitos sob o GDPR
De acordo com o GDPR, você tem os seguintes direitos (sujeitos a condições e limitações legais):
1. Direito de acessoVocê pode perguntar se processamos seus dados pessoais e solicitar uma cópia dos dados que mantemos sobre você.
2. Direito à retificaçãoVocê pode solicitar a correção de dados pessoais imprecisos ou incompletos.
3. Direito ao apagamento (“direito a ser esquecido”)Pode solicitar o apagamento dos seus dados pessoais em determinadas circunstâncias (por exemplo, quando já não forem necessários ou quando retirar o consentimento).
4. Direito à restrição do processamentoVocê pode solicitar que limitemos o processamento dos seus dados em casos específicos (por exemplo, enquanto verificamos sua exatidão ou consideramos sua objeção).
5. Direito à portabilidade dos dadosVocê pode solicitar o recebimento dos dados pessoais que nos forneceu em um formato estruturado, comumente usado e legível por máquina e transmiti-los a outro controlador, onde o processamento é baseado em consentimento ou contrato e realizado por meios automatizados.
6. Direito de oposição
• Você pode se opor a qualquer momento ao processamento com base em nossos interesses legítimos, por motivos relacionados à sua situação específica.
• Você tem o direito absoluto de se opor a qualquer momento ao processamento para marketing direto, incluindo a criação de perfis relacionados a esse marketing. Se o fizer, deixaremos de processar os seus dados para estes fins.
7. Direito de retirar o consentimento Quando o processamento se baseia no seu consentimento, você pode retirar esse consentimento a qualquer momento. Isto não afeta a legalidade do processamento antes da retirada.
8. Direito de apresentar uma reclamaçãoPode apresentar uma reclamação junto de uma autoridade de controlo da proteção de dados, em particular no Estado-Membro da UE da sua residência habitual, local de trabalho ou local da alegada violação.
Na Letônia, a autoridade supervisora é:Data State Inspectorate (Datu valsts inspekcija) – https://www.dvi.gov.lvPara exercer seus direitos, entre em contato conosco ou com nosso DPO usando os detalhes na Seção 1. Talvez seja necessário verificar sua identidade antes de atender sua solicitação.
11. Privacidade das Crianças
O Site e nossos serviços são destinados a adultos (18+). Não coletamos intencionalmente dados pessoais de crianças. Se você acredita que uma criança nos forneceu dados pessoais, entre em contato conosco para que possamos excluí-los quando necessário.
12. Alterações nesta Política
Podemos atualizar esta Política de Privacidade e Cookies de tempos em tempos, por exemplo, quando introduzimos novos serviços ou quando os requisitos legais mudam.
A versão mais atual estará sempre disponível no Site e indicará a data da “Última atualização” na parte superior.
Se fizermos alterações significativas que o afetem materialmente, iremos informá-lo pelos meios apropriados (por exemplo, por e-mail ou um aviso no Site). Quando exigido por lei, pediremos seu consentimento para as alterações.
13. Contato
Se você tiver alguma dúvida sobre estes Termos, pedidos, Produtos ou Cursos, entre em contato conosco:
SIA iColor
Palasta 5–1, Rīga, LV-1050, Letônia
Telefone: +371 291873
E-mail: eu@icolorpmu.com