⚠️ DOCUMENTO EM FASE PRÉ-OPERACIONAL A iaCarne está em desenvolvimento. Este texto é apresentado em formato preliminar e será atualizado com dados oficiais (CNPJ, razão social, endereço completo) quando a operação comercial iniciar. O canal único de contato atual é iavocacional@outlook.com.


POLÍTICA DE PRIVACIDADE — iaCarne

Em conformidade com a Lei nº 13.709/2018 (LGPD) Versão 1.0 | Vigência a partir de 17 de maio de 2026


1. IDENTIFICAÇÃO DO CONTROLADOR

A iaCarne, denominação comercial de iaCarne (operação em fase pré-MVP), inscrita no CNPJ sob o nº CNPJ a ser registrado, com sede operacional na cidade de Videira, Estado de Santa Catarina, CEP 89560-000, é a Controladora dos seus dados pessoais, nos termos do art. 5º, VI da Lei nº 13.709/2018 (LGPD).


2. ENCARREGADO PELO TRATAMENTO DE DADOS (DPO)

Nos termos do art. 41 da LGPD, a iaCarne designou como Encarregado pelo Tratamento de Dados:

CampoInformação
Nome/FunçãoWagner Machado dos Santos — Encarregado de Proteção de Dados da iaCarne
Emailiavocacional@outlook.com
Forma de contatoEmail (resposta em até 15 dias corridos)

Atribuições do Encarregado:


3. GLOSSÁRIO

TermoSignificado (conforme LGPD)
Dado PessoalInformação relacionada a pessoa natural identificada ou identificável (art. 5º, I)
TratamentoToda operação realizada com dados pessoais: coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação (art. 5º, X)
TitularVocê — a pessoa natural a quem os dados pertencem (art. 5º, V)
ControladorQuem decide sobre o tratamento — a iaCarne (art. 5º, VI)
OperadorQuem trata dados em nome do Controlador — nossos fornecedores de serviços (art. 5º, VII)
Encarregado (DPO)Pessoa indicada pelo Controlador como canal de comunicação (art. 5º, VIII)
ConsentimentoManifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados (art. 5º, XII)
ANPDAutoridade Nacional de Proteção de Dados
Base LegalHipótese do art. 7º da LGPD que autoriza o tratamento de dados

4. QUAIS DADOS PESSOAIS COLETAMOS

4.1 Dados fornecidos diretamente por você

Dado PessoalMomento da ColetaFinalidadeBase Legal (art. 7º LGPD)
EmailCadastro na PlataformaIdentificação, login, envio de comunicações transacionaisExecução de contrato — Inciso V
Senha (armazenada exclusivamente como hash argon2id — nunca em texto legível)CadastroAutenticação segura da ContaExecução de contrato — Inciso V
Nome completoCadastroPersonalização do atendimento, identificação em pedidosExecução de contrato — Inciso V
Endereço de entregaCheckout do PedidoEntrega dos produtos no domicílio indicadoExecução de contrato — Inciso V
TelefoneCheckout do PedidoContato sobre o status do PedidoExecução de contrato — Inciso V
CPFCheckoutProcessamento de pagamento; cumprimento de obrigações fiscaisExecução de contrato — Inciso V + Obrigação legal — Inciso II

4.2 Dados gerados automaticamente pelo uso da Plataforma

Dado PessoalQuando é geradoFinalidadeBase Legal (art. 7º LGPD)
Histórico de PedidosA cada Pedido realizadoGestão de Pedidos, suporte ao cliente, obrigação fiscal por 5 anosExecução de contrato — Inciso V + Obrigação legal — Inciso II
Logs de acesso (IP, user agent, data/hora)A cada loginSegurança da Conta, detecção de acessos suspeitos, auditoriaLegítimo interesse — Inciso IX
Dados de sessão (cookies HttpOnly JWT)Durante a navegação autenticadaManter a sessão ativaExecução de contrato — Inciso V

4.3 Dados coletados via Google OAuth

Aplicável somente quando você escolhe a opção "Entrar com o Google".

Dado PessoalFinalidadeBase Legal
Email (conta Google)Identificação e autenticaçãoConsentimento — Inciso I
Nome (conta Google)Personalização do perfilConsentimento — Inciso I
Foto de perfil (conta Google)Exibição no perfilConsentimento — Inciso I
Google IDVinculação entre a Conta Google e a Conta iaCarneConsentimento — Inciso I

4.4 Dados que a iaCarne NÃO coleta

A iaCarne confirma expressamente que não coleta:


5. BASE LEGAL — POR QUE TRATAMOS SEUS DADOS

Base LegalArtigo 7º LGPDQuando e por quê aplicamos na iaCarne
Execução de contratoInciso VTratamento necessário para Pedidos, pagamento e entrega
Obrigação legalInciso IIRetenção do histórico de Pedidos por 5 anos; logs por 6 meses (Marco Civil)
Legítimo interesseInciso IXLogs de segurança para detecção de fraudes; monitoramento de erros via Sentry
ConsentimentoInciso ICâmera ao Vivo (opt-in); futuros recursos opcionais de marketing

6. COMPARTILHAMENTO COM TERCEIROS

A iaCarne não vende, não aluga e não comercializa dados pessoais de Usuários. O compartilhamento ocorre exclusivamente com fornecedores que atuam como Operadores.

6.1 Mercado Pago Instituição de Pagamento Ltda.

CampoInformação
FinalidadeProcessamento, autorização e liquidação financeira dos Pedidos
Dados compartilhadosNome, CPF, valor do Pedido, dados do instrumento de pagamento
Base LegalExecução de contrato + Obrigação legal junto ao BACEN
LocalizaçãoBrasil (entidade regulada pelo BACEN — sujeita à LGPD)

6.2 Resend

CampoInformação
FinalidadeEnvio de emails transacionais
Dados compartilhadosEmail, nome, conteúdo do email transacional
Base LegalExecução de contrato
LocalizaçãoEstados Unidos (transferência internacional — ver Seção 8)

6.3 Google LLC

CampoInformação
FinalidadeAutenticação OAuth
Dados compartilhadosEmail, nome, foto de perfil, Google ID
Base LegalConsentimento
LocalizaçãoEstados Unidos (transferência internacional — ver Seção 8)

6.4 Sentry (Functional Software, Inc.)

CampoInformação
FinalidadeMonitoramento de erros e performance da Plataforma
Dados compartilhadosStack traces (com PII Scrubbing ativo)
Base LegalLegítimo interesse
LocalizaçãoEstados Unidos (transferência internacional — ver Seção 8)

6.5 Railway (Railway Corp.)

CampoInformação
FinalidadeHospedagem de servidores e banco de dados
Dados compartilhadosTodos os dados pessoais armazenados no banco de dados
Base LegalExecução de contrato
LocalizaçãoEstados Unidos (transferência internacional — ver Seção 8)

7. TRANSFERÊNCIA INTERNACIONAL DE DADOS

Os fornecedores Resend, Google, Sentry e Railway estão sediados nos Estados Unidos. Para garantir a proteção dos seus dados, a iaCarne adota as salvaguardas previstas no art. 33 da LGPD:

FornecedorMecanismo de Proteção Adotado
GoogleCláusulas Contratuais Padrão (SCCs); certificações ISO/IEC 27001
ResendData Processing Agreement (DPA) com cláusulas equivalentes à LGPD
SentryCláusulas Contratuais Padrão (SCCs); certificação SOC 2 Type II
RailwayContrato com obrigações de proteção de dados; infraestrutura AWS (ISO 27001, SOC 2)

Você pode solicitar cópia dos instrumentos de transferência enviando email ao DPO: iavocacional@outlook.com.


8. RETENÇÃO E DESCARTE DE DADOS

Dado / SituaçãoPrazoAção ao término
Conta ativaEnquanto ativaDados mantidos integralmente
11 meses de inatividade11 meses após o último acessoEmail automático de reengajamento
12 meses de inatividade12 meses após o último acessoSoft-delete: conta desativada
24 meses de inatividade24 meses após o último acessoPurge definitivo: dados deletados permanentemente
Histórico de Pedidos pagos5 anos após o PedidoRetido por obrigação fiscal
Clipes de Câmera ao Vivo7 dias após confirmação da entregaDeleção automática e permanente
Logs de segurança (IP, user agent)6 mesesRotação e deleção automática
Backups de banco de dadosAté 30 dias após criaçãoSobrescritos por rotação automática

9. MEDIDAS DE SEGURANÇA

Medidas técnicas implementadas:

MedidaDescrição
Hash de senha argon2idSenhas nunca armazenadas em texto legível; processadas com argon2id (OWASP recomendado)
JWT em HttpOnly CookiesTokens de sessão inacessíveis a scripts JavaScript (proteção contra XSS)
HTTPS/TLSTodas as comunicações criptografadas em trânsito
Criptografia em repouso (AES-256)Banco de dados criptografado nos servidores Railway/AWS
Autenticação 2FA (TOTP)Disponível e recomendada; backup codes com hash argon2id
Histórico de loginsRegistro de acessos para detecção de sessões suspeitas
PII Scrubbing no SentryConfiguração ativa de remoção de dados pessoais antes do envio ao Sentry

Medidas organizacionais:

Em caso de incidente de segurança: A iaCarne comunicará a ANPD e notificará os Usuários afetados nos prazos previstos no art. 48 da LGPD.


10. COOKIES E TECNOLOGIAS SIMILARES

TipoFinalidadeConsentimento
EssenciaisManter sessão de login (HttpOnly JWT); proteção CSRFNão exigido — necessários para o funcionamento básico
FuncionaisLembrar preferências de interfaceSim — ao configurar preferências
AnalíticosAnálise de uso da Plataforma (implementação futura)Sim — via banner de consentimento

Você pode gerenciar cookies pelas configurações do seu navegador. A desativação de cookies essenciais impedirá o funcionamento correto da Plataforma.


11. CRIANÇAS E ADOLESCENTES

11.1. A Plataforma não é direcionada a menores de 18 (dezoito) anos. O cadastro é expressamente vedado a menores.

11.2. A iaCarne não coleta intencionalmente dados de crianças ou adolescentes.

11.3. Se você acredita que dados de um menor foram coletados indevidamente, entre em contato: iavocacional@outlook.com.


12. SEUS DIREITOS COMO TITULAR — ART. 18, LGPD

Você possui os seguintes 9 direitos, todos exercíveis de forma gratuita:

#DireitoO que significa na prática com a iaCarne
IConfirmação da existência do tratamentoSaber se a iaCarne trata algum dado pessoal seu
IIAcesso aos dadosReceber cópia completa de todos os seus dados
IIICorreção de dadosCorrigir nome, endereço, email ou qualquer dado incorreto
IVAnonimização ou eliminação de dados desnecessáriosSolicitar que dados excessivos sejam anonimizados ou deletados
VPortabilidade dos dadosReceber seus dados em formato JSON/CSV
VIEliminação dos dados tratados com consentimentoSolicitar deleção de dados cujo tratamento se baseia no seu consentimento
VIIInformação sobre compartilhamentoSaber com quais terceiros a iaCarne compartilhou seus dados
VIIIInformação sobre consequênciasSer informado sobre o que acontece caso você não forneça determinado dado
IXRevogação do consentimentoRetirar qualquer consentimento, a qualquer momento, sem penalidade

13. COMO EXERCER SEUS DIREITOS

13.1 Canais disponíveis

CanalEndereço / AcessoDisponibilidade
Email do Encarregado (DPO)iavocacional@outlook.com24h — respostas em dias úteis
Self-service na PlataformaPainel → Configurações → Privacidade24h
Exportação de dadosPlataforma → /perfil/privacidade → Baixar meus dadosZIP com todos os seus dados
Exclusão de contaPlataforma → /perfil/privacidade → Excluir minha contaCom confirmação de senha

13.2 Prazos

EtapaPrazo
Confirmação de recebimentoAté 2 dias úteis
Resposta completaAté 15 dias corridos, prorrogável por igual período

13.3 Reclamação à ANPD

Caso não esteja satisfeito com a resposta da iaCarne, você pode registrar reclamação diretamente na Autoridade Nacional de Proteção de Dados: gov.br/anpd.


14. ALTERAÇÕES DESTA POLÍTICA

14.1. A iaCarne pode atualizar esta Política a qualquer tempo. Alterações relevantes serão comunicadas por email com antecedência mínima de 15 dias corridos.

14.2. O uso continuado da Plataforma após o período de aviso constitui aceitação da Política atualizada.


Versão deste documento: v2026-05-17-v1.0 Última atualização: 17 de maio de 2026 Sede operacional: Videira/SC Contato único atual: iavocacional@outlook.com Status: Pré-operacional — documento informativo