Política de Privacidade
Última atualização: 22 de abril de 2026
A BuenOps opera a plataforma Talkwcarina, um serviço online de aulas de inglês em vídeo para adultos brasileiros. Esta Política de Privacidade explica como coletamos, tratamos, compartilhamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, "LGPD"), o Marco Civil da Internet (Lei nº 12.965/2014) e o Código de Defesa do Consumidor (Lei nº 8.078/1990). Ao utilizar a Talkwcarina, você concorda com as práticas descritas neste documento.
1. Introdução
A Talkwcarina é operada pela BuenOps ("nós", "nossa", "controladora"), pessoa jurídica de direito privado inscrita no CNPJ sob o nº 64.923.100/0001-72, com sede em Av. Nova Independência, 651, Brooklin Paulista, São Paulo/SP, CEP 04.570-001.
Para fins desta Política, a BuenOps atua como controladora dos dados pessoais dos titulares que utilizam a plataforma Talkwcarina, nos termos do art. 5º, VI, da LGPD.
Esta Política entra em vigor na data indicada acima e aplica-se a todos os visitantes e usuários da Talkwcarina. Dúvidas relativas a privacidade podem ser enviadas para contact@buenops.net.
2. Definições
Para facilitar a leitura, adotamos as definições da LGPD:
- Titular: pessoa natural a quem se referem os dados pessoais (você).
- Controlador: pessoa jurídica a quem competem as decisões sobre o tratamento de dados pessoais (BuenOps).
- Operador: pessoa jurídica que realiza o tratamento de dados por conta do controlador (nossos subprocessadores, listados na Seção 5).
- Dados pessoais: informação relacionada a pessoa natural identificada ou identificável.
- Dados pessoais sensíveis: dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dados referentes à saúde ou à vida sexual, dados genéticos ou biométricos. A Talkwcarina não coleta dados sensíveis.
- Tratamento: toda operação realizada com dados pessoais, como coleta, armazenamento, utilização, compartilhamento ou eliminação.
- Consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento dos seus dados pessoais para finalidade determinada.
- ANPD: Autoridade Nacional de Proteção de Dados, responsável por zelar pelo cumprimento da LGPD.
3. Quais dados coletamos
3.1. Dados de cadastro
- Nome completo
- Endereço de e-mail
- Senha (armazenada exclusivamente em hash criptográfico — nunca em texto puro)
- Foto de perfil (opcional, fornecida por você)
- Data de nascimento (utilizada apenas para confirmar a maioridade — ver Seção 11)
3.2. Dados de autenticação via terceiros
Se você optar por entrar na Talkwcarina usando "Entrar com Google", coletamos apenas: nome, endereço de e-mail e foto pública do seu perfil Google. Não acessamos outros recursos da sua conta Google, como contatos, agenda ou e-mails. A autenticação é intermediada pelo Amazon Cognito, e o escopo solicitado limita-se a "openid", "email" e "profile".
3.3. Dados de pagamento
Pagamentos são processados integralmente pela Stripe, nosso subprocessador de pagamentos. Não armazenamos o número do cartão, o código de segurança (CVV), a senha do cartão ou dados equivalentes em nossos servidores.
Da Stripe recebemos apenas metadados necessários para o controle da sua assinatura: identificador interno da assinatura, status (ativa, em teste, cancelada), últimos 4 dígitos do cartão, bandeira e data de expiração.
3.4. Dados de uso da plataforma
- Lições assistidas, progresso e tempo de visualização de cada vídeo
- Dispositivo e navegador utilizados (tipo de aparelho, sistema operacional, versão do navegador)
- Endereço IP, mascarado após 6 meses para fins de estatística
- Data e hora de acessos à plataforma
- Páginas visitadas e interações dentro da plataforma
3.5. Cookies e tecnologias similares
Utilizamos cookies essenciais, funcionais e analíticos. Detalhes sobre cada tipo e como gerenciá-los estão na Seção 10.
4. Finalidades do tratamento e bases legais
Tratamos seus dados apenas para finalidades específicas, legítimas e informadas, com base em uma das hipóteses autorizadas pelo art. 7º da LGPD:
| Dado | Finalidade | Base legal (LGPD Art. 7º) |
|---|---|---|
| Dados de cadastro | Criar e manter sua conta, autenticar seus acessos, disponibilizar a plataforma | V — execução de contrato |
| Enviar comunicações sobre sua conta, suporte, faturamento e avisos de segurança | V — execução de contrato | |
| Dados de autenticação Google | Autenticar via OAuth quando você escolhe esse método | V — execução de contrato |
| Dados de pagamento | Processar a assinatura, cobrar mensalidades, emitir notas | V — execução de contrato; VI — cumprimento de obrigação legal (fiscal) |
| Dados de uso e progresso | Operar o produto, registrar seu progresso didático, recomendar próximas lições | V — execução de contrato; IX — legítimo interesse (melhoria do serviço) |
| Endereço IP e logs de acesso | Prevenção a fraude, segurança e cumprimento do Marco Civil da Internet | VI — obrigação legal (Marco Civil, Art. 15); IX — legítimo interesse |
| Cookies analíticos | Entender o uso agregado da plataforma para aprimoramento contínuo | I — consentimento |
| E-mails de marketing (opt-in) | Enviar newsletter e conteúdo didático quando você opta por receber | I — consentimento (revogável a qualquer tempo) |
Não utilizamos seus dados para tomada de decisões automatizadas que afetem significativamente seus interesses (art. 20 LGPD).
5. Compartilhamento de dados com terceiros
Para operar a Talkwcarina, precisamos compartilhar alguns dados com subprocessadores (operadores, nos termos da LGPD). Cada subprocessador é contratualmente obrigado a adotar medidas de segurança adequadas e a tratar dados apenas dentro da finalidade contratada:
| Parceiro | Finalidade | País de processamento | Salvaguarda |
|---|---|---|---|
| Amazon Web Services (AWS) | Hospedagem, banco de dados, armazenamento de vídeos e entrega via CDN | Brasil (sa-east-1, São Paulo) com backup/CDN podendo envolver outras regiões | Cláusulas contratuais, DPA da AWS, certificações ISO 27001, ISO 27701, SOC 2 |
| Stripe, Inc. | Processamento de pagamentos e gestão de assinaturas | Estados Unidos (com subprocessadores regionais) | Cláusulas contratuais, certificação PCI-DSS Nível 1 |
| Google LLC | Autenticação social (OAuth 2.0) quando você usa “Entrar com Google” | Estados Unidos | Cláusulas contratuais, certificações ISO 27001 e SOC 2 |
| Amazon Simple Email Service (SES) | Envio de e-mails transacionais (boas-vindas, recuperação de senha, avisos) | Brasil/Estados Unidos (dentro do contrato AWS) | Coberto pelo DPA da AWS |
Não vendemos, alugamos nem cedemos seus dados pessoais a terceiros para fins de marketing de terceiros. Além dos subprocessadores acima, só compartilhamos dados:
- Mediante ordem judicial, requisição de autoridade competente ou obrigação legal;
- Em caso de reorganização societária, fusão ou aquisição da BuenOps, com comunicação prévia a você;
- Com o seu consentimento específico e informado.
6. Transferência internacional de dados
Alguns subprocessadores (especialmente Stripe e Google) processam dados fora do Brasil, inclusive nos Estados Unidos. Para cada transferência internacional, adotamos ao menos uma das salvaguardas previstas no art. 33 da LGPD:
- Cláusulas contratuais específicas com obrigações compatíveis com a LGPD (art. 33, II);
- Verificação de que o país ou organismo internacional oferece grau de proteção adequado (art. 33, I);
- Avaliação de risco e adoção de medidas técnicas complementares (criptografia, minimização de dados).
A região principal utilizada na AWS é sa-east-1 (São Paulo, Brasil). Transferências para outras regiões ocorrem apenas em operações secundárias, como backup, redundância e entrega de conteúdo pela rede CDN (CloudFront).
7. Retenção de dados
Mantemos seus dados pessoais apenas pelo tempo necessário para as finalidades para as quais foram coletados, ou pelo prazo exigido pela legislação:
| Categoria | Prazo de retenção | Fundamento |
|---|---|---|
| Dados de conta ativa | Enquanto a conta estiver ativa | Execução do contrato |
| Dados de conta encerrada | Excluídos em até 30 dias após o pedido de encerramento, salvo itens abaixo | Solicitação do titular (art. 18, VI, LGPD) |
| Registros fiscais e financeiros (faturas, pagamentos) | 5 anos após o término da relação contratual | Legislação fiscal e tributária brasileira |
| Logs de acesso à aplicação (IP, data/hora) | 6 meses | Marco Civil da Internet, art. 15 |
| Logs de segurança e prevenção à fraude | 6 meses | Legítimo interesse; Marco Civil, art. 15 |
| Dados anonimizados ou agregados | Indefinidamente | Dados não identificáveis (art. 12 LGPD) |
| Backups operacionais | Rotacionados em até 90 dias | Segurança e continuidade do serviço |
Após o prazo aplicável, os dados são eliminados de forma definitiva ou anonimizados de modo irreversível.
8. Direitos do titular
A LGPD (art. 18) garante a você, como titular dos dados, os seguintes direitos:
- Confirmação da existência de tratamento dos seus dados;
- Acesso aos dados pessoais que temos sobre você;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Portabilidade dos dados a outro fornecedor de serviço, observados os segredos comercial e industrial;
- Eliminação dos dados pessoais tratados com base no seu consentimento;
- Informação sobre as entidades públicas e privadas com as quais compartilhamos seus dados;
- Informação sobre a possibilidade de não fornecer consentimento e as consequências dessa negativa;
- Revogação do consentimento, quando o tratamento tiver essa base legal;
- Oposição a tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, em caso de descumprimento da LGPD.
Para exercer qualquer desses direitos, envie um e-mail para contact@buenops.net a partir do endereço cadastrado em sua conta, descrevendo o seu pedido. Responderemos em até 15 dias corridos a contar do recebimento. Por segurança, podemos solicitar informações adicionais para confirmar sua identidade antes de executar o pedido.
Você também pode exercer o direito de eliminação diretamente nas páginas Excluir dados e Excluir conta da Talkwcarina, sem precisar enviar e-mail.
9. Segurança da informação
Adotamos medidas técnicas e organizacionais razoáveis para proteger seus dados contra acesso não autorizado, destruição, perda, alteração, comunicação ou difusão indevidas, nos termos dos arts. 46 a 49 da LGPD:
- Criptografia em trânsito (TLS 1.2 ou superior) em todas as comunicações com a plataforma;
- Criptografia em repouso dos dados armazenados em banco de dados e storage, utilizando AWS KMS;
- Senhas armazenadas apenas como hash criptográfico, nunca em texto claro;
- Controle de acesso baseado em funções (RBAC). Colaboradores acessam apenas os dados necessários ao exercício da sua função;
- Registro de auditoria em operações sensíveis;
- Plano de resposta a incidentes, com comunicação à ANPD e aos titulares afetados nos prazos legais em caso de incidente relevante (art. 48 LGPD);
- Revisões periódicas de permissões, credenciais e dependências de software.
Apesar de aplicarmos essas medidas, nenhum sistema é 100% seguro. Se você suspeitar de acesso não autorizado à sua conta, entre em contato imediatamente pelo e-mail contact@buenops.net.
11. Crianças e adolescentes
A Talkwcarina é destinada a pessoas maiores de 18 anos. No cadastro, você declara ter idade igual ou superior a 18 anos. Nos termos do art. 14 da LGPD:
- Caso identifiquemos conta pertencente a criança (menor de 12 anos), a conta será suspensa imediatamente e os dados serão eliminados, salvo o mínimo necessário para processar eventual solicitação de exclusão. Qualquer tratamento posterior dependerá de consentimento específico e em destaque dado por pelo menos um dos pais ou responsável legal, e será feito no interesse superior da criança.
- Caso identifiquemos conta pertencente a adolescente (entre 12 e 17 anos), a conta será suspensa e a retomada do serviço dependerá de autorização formal de pai, mãe ou responsável legal.
Se você é pai, mãe ou responsável legal e suspeita que um menor sob sua tutela criou conta na Talkwcarina sem autorização, escreva para contact@buenops.net com as informações disponíveis para que possamos agir.
12. Encarregado pelo Tratamento de Dados (DPO)
Em cumprimento ao art. 41 da LGPD, nomeamos um Encarregado pelo Tratamento de Dados Pessoais:
- Nome: Renan Bueno
- E-mail: renan.bueno@buenops.net
Compete ao Encarregado aceitar reclamações e comunicações dos titulares, receber comunicações da ANPD e orientar os colaboradores da BuenOps sobre boas práticas de proteção de dados pessoais.
13. Alterações nesta Política
Esta Política pode ser atualizada para refletir evoluções legais, técnicas ou do produto. Quando houver mudança material (que altere de forma substantiva seus direitos ou as finalidades de tratamento), adotaremos as seguintes providências:
- Notificação por e-mail aos usuários ativos com antecedência mínima de 15 dias corridos;
- Exibição de aviso na plataforma no próximo acesso autenticado após a vigência;
- Atualização da data de “Última atualização” no topo desta página.
Se você não concordar com as alterações, poderá solicitar o encerramento da sua conta antes da entrada em vigor da nova versão.
14. Contato
Em caso de dúvida, solicitação ou reclamação relacionada a esta Política de Privacidade, os canais oficiais são:
- Privacidade e LGPD: contact@buenops.net
- Encarregado (DPO): renan.bueno@buenops.net
- Incidentes de segurança: contact@buenops.net
- Contato comercial: contact@buenops.net
- Endereço postal: Av. Nova Independência, 651, Brooklin Paulista, São Paulo/SP, CEP 04.570-001
Responderemos em até 15 dias corridos a partir do recebimento.
15. Autoridade Nacional de Proteção de Dados (ANPD)
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), órgão responsável por fiscalizar o cumprimento da LGPD no Brasil.
- Site oficial: https://www.gov.br/anpd
Sugerimos, antes de recorrer à ANPD, entrar em contato diretamente conosco pelos canais acima — teremos prazer em resolver sua solicitação.