Política de Privacidade
Última atualização: Junho de 2026 — Versão 2.0
Esta Política de Privacidade descreve como a RiseCode Studio coleta, utiliza, armazena e protege seus dados pessoais, em estrita conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e demais normas aplicáveis. Ao utilizar este website ou preencher nossos formulários, você declara ter lido e compreendido este documento.
1. Identificação do Controlador de Dados
Razão Social: RiseCode Studio
CNPJ: 67.054.870/0001-14
Website: risecodestudio.com.br
E-mail geral: contato@risecodestudio.com.br
E-mail de privacidade (DPO): privacidade@risecodestudio.com.br
2. Dados Pessoais que Coletamos
Coletamos apenas os dados estritamente necessários para as finalidades descritas nesta política:
Formulário de Contato / Orçamento
- • Nome completo (obrigatório)
- • Endereço de e-mail (obrigatório)
- • Número de telefone (opcional)
- • Nome da empresa (opcional)
- • Serviço de interesse e mensagem (obrigatório)
Formulário de Avaliação
- • Nome completo (obrigatório)
- • Endereço de e-mail (obrigatório, não publicado)
- • Nome da empresa (opcional)
- • Nota e comentário (obrigatório)
Dados Técnicos de Navegação
- • Hash criptográfico do endereço IP (o IP original nunca é armazenado)
- • Preferências de cookies (armazenadas localmente no seu dispositivo)
- • Data e hora do envio dos formulários
3. Finalidade do Tratamento e Base Legal (Art. 7, LGPD)
Todo tratamento de dados pessoais que realizamos possui uma base legal específica, conforme exigido pelo Art. 7º da LGPD:
Resposta a contatos e envio de orçamentos
Finalidade: Responder sua mensagem, discutir seu projeto e realizar o acompanhamento comercial.
Base Legal: Art. 7º, I — Consentimento explícito do titular; Art. 7º, V — Execução de contrato ou procedimentos preliminares.
Envio de e-mails transacionais (confirmações)
Finalidade: Confirmar recebimento de contato ou avaliação.
Base Legal: Art. 7º, I — Consentimento; Art. 7º, V — Medidas pré-contratuais a pedido do titular.
Publicação de avaliação no website
Finalidade: Divulgar depoimento de cliente (nome e empresa, sem e-mail) após revisão e aprovação.
Base Legal: Art. 7º, I — Consentimento explícito marcado no formulário de avaliação.
Prevenção a fraudes e segurança da aplicação
Finalidade: Aplicar rate limiting e proteção contra uso abusivo dos formulários, utilizando hash irreversível do IP.
Base Legal: Art. 7º, IX — Legítimo interesse do controlador, para fins de segurança e prevenção a fraudes, garantindo que os interesses fundamentais do titular não sejam violados.
Cookies de análise e marketing
Finalidade: Entender como os visitantes utilizam o site e, com autorização, personalizar comunicações.
Base Legal: Art. 7º, I — Consentimento, obtido através do banner de cookies. Cookies não essenciais são ativados apenas após sua aceitação.
4. Consentimento e Revogação (Art. 8º, LGPD)
O consentimento fornecido é livre, informado, inequívoco e registrado. Você consente ao marcar explicitamente as checkboxes nos formulários ou ao aceitar cookies no banner.
Nos termos do Art. 8º, §5º da LGPD, você pode revogar seu consentimento a qualquer momento, mediante solicitação gratuita e facilitada. A revogação não afeta a licitude do tratamento realizado antes da revogação.
Para revogar seu consentimento, envie um e-mail para privacidade@risecodestudio.com.br informando os dados que deseja que parem de ser tratados.
5. Direitos do Titular de Dados (Art. 18, LGPD)
Você tem os seguintes direitos garantidos pela LGPD, que podem ser exercidos gratuitamente a qualquer momento:
I — Confirmação
Confirmar a existência de tratamento dos seus dados pessoais.
II — Acesso
Acessar os seus dados pessoais que mantemos, de forma clara e completa.
III — Correção
Solicitar a retificação de dados incompletos, inexatos ou desatualizados.
IV — Anonimização, bloqueio ou eliminação
Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
V — Portabilidade
Receber seus dados em formato estruturado e interoperável para transferência a outro fornecedor de serviço.
VI — Eliminação
Solicitar a eliminação dos dados tratados com base no seu consentimento, ressalvadas as hipóteses de obrigação legal.
VII — Informação sobre compartilhamento
Obter informações sobre as entidades públicas e privadas com as quais compartilhamos seus dados.
VIII — Informação sobre não consentimento
Ser informado sobre a possibilidade de não fornecer consentimento e sobre as consequências dessa negativa.
IX — Revogação do consentimento
Revogar o consentimento dado, conforme descrito na seção 4 desta política.
Petição à ANPD (Art. 18, §1º): Caso considere que seus direitos não foram atendidos adequadamente, você pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.
Como exercer seus direitos: Envie e-mail para privacidade@risecodestudio.com.br com assunto "Direitos LGPD — [seu direito]". Responderemos em até 15 dias úteis.
6. Transferência Internacional de Dados (Art. 33, LGPD)
Para operar nossos serviços, utilizamos fornecedores que podem processar dados fora do Brasil. As transferências internacionais são realizadas com base no Art. 33, II da LGPD (cláusulas contratuais específicas) e estão sujeitas às políticas de proteção de dados dos respectivos fornecedores:
Supabase Inc. (Estados Unidos)
Dados transferidos: Dados dos formulários de contato e avaliação (nome, e-mail, hash de IP, consentimentos).
Finalidade: Armazenamento seguro em banco de dados.
Salvaguardas: Termos de Processamento de Dados (DPA) com cláusulas de proteção e criptografia em repouso e em trânsito.
Resend Inc. (Estados Unidos)
Dados transferidos: Nome e e-mail para envio de e-mails transacionais (confirmações e notificações).
Finalidade: Entrega de comunicações transacionais.
Salvaguardas: Termos de Processamento de Dados (DPA) e conformidade com padrões SOC 2.
Nenhum dado pessoal é vendido ou compartilhado com terceiros para fins comerciais ou publicitários. O compartilhamento é restrito ao estritamente necessário para a prestação dos serviços acima.
7. Medidas de Segurança (Art. 46, LGPD)
Adotamos medidas técnicas e administrativas adequadas para proteger seus dados pessoais contra acessos não autorizados, destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado:
- • Comunicação exclusivamente via HTTPS/TLS
- • Headers de segurança HTTP (CSP, X-Frame-Options, HSTS)
- • Anonimização de IP: o endereço IP original nunca é armazenado; utilizamos hash criptográfico SHA-256 com salt apenas para controle de rate limit
- • Validação server-side de todos os inputs (Zod) e sanitização de saída
- • Rate limiting por IP para prevenção de abuso
- • Honeypot anti-spam nos formulários
- • Controle de origem (CORS) nas APIs
- • Banco de dados Supabase com criptografia em repouso e acesso restrito por chaves de serviço
- • Acesso aos dados restrito a pessoal autorizado da RiseCode Studio mediante necessidade
8. Retenção de Dados (Art. 15 e 16, LGPD)
Os dados pessoais são mantidos apenas pelo tempo necessário para cada finalidade, conforme os prazos abaixo:
Dados de leads / contatos comerciais
24 mesesCiclo comercial ativo; após esse prazo, os dados são anonimizados ou excluídos.
Avaliações publicadas (nome e empresa)
Enquanto publicadasMediante consentimento de publicação; removidas imediatamente mediante solicitação do titular.
Avaliações não aprovadas / dados de e-mail das avaliações
12 mesesPara fins de auditoria de consentimento.
Registros de consentimento (cookies e formulários)
5 anosObrigação legal de comprovação de consentimento (Art. 8º, §6º, LGPD).
Hash de IP para rate limiting
60 minutosArmazenado exclusivamente em memória para controle de abuso; não é persistido em banco de dados.
Dados contábeis e fiscais vinculados a contratos
5 anosObrigação legal (Código Civil, Lei 9.430/96).
Findo o prazo de retenção aplicável, os dados são excluídos ou anonimizados de forma segura, salvo quando a conservação for obrigatória por lei ou regulamento.
9. Política de Cookies
Utilizamos cookies e tecnologias similares. Suas preferências são registradas no banner de cookies exibido na primeira visita e podem ser alteradas a qualquer momento.
Cookies Estritamente Necessários
Sempre ativosEssenciais para o funcionamento do website. Não requerem consentimento.
Exemplos: rc_cookie_consent — armazena suas preferências de cookies.
Base Legal: Art. 7º, IX — Legítimo interesse.
Cookies de Análise
Requer consentimentoPermitem entender como os visitantes utilizam o website (páginas visitadas, tempo de sessão). Ativados apenas com seu consentimento.
Base Legal: Art. 7º, I — Consentimento.
Cookies de Marketing
Requer consentimentoUtilizados para personalizar comunicações e mensurar o desempenho de campanhas. Ativados apenas com seu consentimento explícito.
Base Legal: Art. 7º, I — Consentimento.
10. Incidentes de Segurança (Art. 48, LGPD)
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares de dados, a RiseCode Studio:
- • Notificará a ANPD dentro do prazo legal após a ciência do incidente, conforme regulamentação vigente;
- • Comunicará os titulares afetados de forma clara, descrevendo a natureza dos dados envolvidos, os possíveis riscos e as medidas adotadas;
- • Adotará medidas corretivas imediatas para conter e remediar o incidente.
Para reportar um potencial incidente de segurança envolvendo seus dados, entre em contato: privacidade@risecodestudio.com.br.
11. Encarregado de Proteção de Dados — DPO (Art. 41, LGPD)
A RiseCode Studio designou um Encarregado de Proteção de Dados (DPO), responsável por atuar como canal de comunicação entre o controlador, os titulares de dados e a ANPD.
Contato do Encarregado (DPO)
E-mail: privacidade@risecodestudio.com.br
Empresa: RiseCode Studio — CNPJ 67.054.870/0001-14
Prazo de resposta: até 15 dias úteis, conforme Art. 18, §3º da LGPD.
12. Alterações nesta Política
Esta política pode ser atualizada periodicamente para refletir mudanças em nossas práticas ou obrigações legais. A data de "Última atualização" no topo deste documento indica quando a versão vigente foi publicada.
Em caso de alterações materiais que afetem tratamentos realizados com base em consentimento, notificaremos os titulares por e-mail com antecedência razoável e, se necessário, solicitaremos novo consentimento.