Nosso Compromisso com o GDPR
A Roleplays, operada pela Nuvvun Consultoria e Inovação LTDA, está comprometida com a proteção de dados pessoais em conformidade com o Regulamento Geral de Proteção de Dados (UE) 2016/679, conhecido como GDPR. Esta página descreve como tratamos dados pessoais de indivíduos no Espaço Econômico Europeu (EEE) e no Reino Unido.
Bases Legais para o Tratamento
Tratamos dados pessoais com base nas seguintes fundamentações legais:
- Execução de contrato (Art. 6º, 1, b), para a entrega dos serviços contratados;
- Interesse legítimo (Art. 6º, 1, f), para melhoria dos serviços, segurança e prevenção a fraudes;
- Consentimento (Art. 6º, 1, a), para comunicações de marketing e cookies não essenciais;
- Cumprimento de obrigação legal (Art. 6º, 1, c), para atender exigências regulatórias aplicáveis.
Informações do Controlador
Controlador de Dados: Nuvvun Consultoria e Inovação LTDA
Endereço: Alameda Rio Negro, 503, Sala 2020, Barueri/SP, 06454-000, Brasil
Encarregado (DPO): [email protected]
Direitos do Titular dos Dados
Nos termos do GDPR, você tem direito a:
- Acessar seus dados pessoais (Art. 15);
- Retificar dados imprecisos (Art. 16);
- Apagar dados, conhecido como "direito ao esquecimento" (Art. 17);
- Restringir o tratamento (Art. 18);
- Solicitar a portabilidade dos dados (Art. 20);
- Opor-se ao tratamento (Art. 21);
- Não ser objeto de decisões automatizadas (Art. 22);
- Revogar o consentimento a qualquer momento (Art. 7º, 3).
Para exercer seus direitos, escreva para [email protected]. Responderemos dentro de 30 dias, conforme exigido pelo GDPR.
Transferências Internacionais
Como a Roleplays é sediada no Brasil, transferências de dados a partir do EEE são protegidas por:
- Cláusulas Contratuais Padrão (SCCs) aprovadas pela Comissão Europeia;
- Decisões de adequação aplicáveis, quando existentes;
- Medidas suplementares, incluindo criptografia e controles de acesso.
Utilizamos provedores de IA (OpenAI, Anthropic, Google) sediados nos EUA, cobertos por mecanismos de transferência apropriados.
Retenção de Dados
Dados pessoais são retidos somente pelo tempo necessário à sua finalidade. Após o encerramento da conta:
- 30 dias para reativação, com exclusão permanente após esse prazo;
- Dados anonimizados podem ser mantidos indefinidamente para fins estatísticos;
- Obrigações legais podem exigir retenção por períodos mais longos.
Medidas de Segurança
Implementamos medidas técnicas e organizacionais adequadas:
- Criptografia em trânsito (TLS 1.3) e em repouso (AES-256);
- Isolamento de banco de dados por cliente (database-per-tenant);
- Controle de acesso baseado em funções (RBAC);
- Monitoramento contínuo e detecção de anomalias;
- Testes regulares de penetração;
- Treinamento da equipe em proteção de dados;
- Procedimentos formais de resposta a incidentes;
- Backups automatizados e criptografados.
Notificação de Incidentes
Em caso de incidente envolvendo dados pessoais:
- Notificação à autoridade supervisora competente em até 72 horas (Art. 33);
- Comunicação aos titulares afetados sem demora indevida quando o risco for elevado (Art. 34);
- Documentação interna de todos os incidentes, incluindo medidas corretivas.
Autoridade Supervisora
Se você entender que seus direitos de proteção de dados foram violados, pode apresentar reclamação à autoridade supervisora competente do seu país.
Lista das autoridades supervisoras do EEE: https://edpb.europa.eu/about-edpb/about-edpb/members_en
Contato
Para questões de proteção de dados:
Email: [email protected]
Endereço: Alameda Rio Negro, 503, Sala 2020, Barueri/SP, 06454-000, Brasil
Buscamos responder a todas as solicitações em até 30 dias.