Política de Privacidade
Última atualização: 01 de Janeiro de 2026
O MTG Web está comprometido com a proteção dos dados pessoais dos sócios, gestores e usuários dos CTGs cadastrados em nossa plataforma. Esta política descreve como coletamos, usamos, protegemos e disponibilizamos seus dados em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei n° 13.709/2018).
1. Dados que coletamos
Coletamos apenas os dados necessários para o funcionamento do sistema: • Dados de identificação: nome, CPF, data de nascimento, endereço • Dados de contato: e-mail, telefone • Dados financeiros: informações de pagamento (nunca armazenamos dados de cartão de crédito) • Dados de uso: logs de acesso, ações realizadas no sistema • Fotos: somente para o Cartão Tradicionalista, com consentimento explícito do sócio Todos os dados são coletados apenas com base legal estabelecida pelo art. 7° da LGPD (Lei n° 13.709/2018).
2. Como protegemos seus dados
Utilizamos medidas técnicas e organizacionais para proteger suas informações: • Criptografia em trânsito (TLS 1.3) e em repouso (AES-256) • Row Level Security (RLS) no banco de dados — cada CTG acessa apenas seus próprios dados • Autenticação multifator disponível para todos os usuários • Logs de auditoria de todas as operações sensíveis • Backups diários com retenção de 30 dias • Servidores localizados no Brasil (Supabase - São Paulo)
3. Compartilhamento de dados
Seus dados não são vendidos, alugados ou compartilhados com terceiros para fins comerciais. Compartilhamos apenas com: • Supabase (banco de dados e autenticação) — processador de dados com DPA • Asaas (gateway de pagamento) — processamento de cobranças • Fornecedores de infraestrutura estritamente necessários O MTG Web não compartilha dados entre CTGs distintos. Cada tenant tem isolamento total.
4. Retenção de dados
Mantemos seus dados enquanto você mantiver contrato ativo com o MTG Web. Após o encerramento: • Dados são retidos por 90 dias para possível reativação • Após 90 dias, os dados são anonimizados ou excluídos permanentemente • Logs de auditoria financeira são mantidos por 5 anos (obrigação legal) • Você pode solicitar exclusão imediata conforme item 5
5. Seus direitos como titular
Conforme a LGPD, você tem direito a: • Confirmação: saber se tratamos seus dados • Acesso: receber uma cópia dos seus dados • Correção: corrigir dados incompletos ou incorretos • Anonimização ou Exclusão: eliminar dados desnecessários • Portabilidade: receber seus dados em formato estruturado • Revogação do consentimento: a qualquer momento Para exercer seus direitos, envie e-mail para: [email protected] Respondemos em até 15 dias úteis conforme o art. 18 da LGPD.
6. Cookies e rastreamento
Utilizamos apenas cookies essenciais para o funcionamento do sistema: • Cookie de sessão: manter você autenticado • Cookie de preferências: tema (claro/escuro) e idioma Não utilizamos cookies de rastreamento de terceiros, pixels de publicidade ou ferramentas de analytics que violem sua privacidade.
Encarregado de Proteção de Dados (DPO)
Em caso de dúvidas sobre esta política ou para exercer seus direitos como titular:
E-mail: [email protected]
Prazo de resposta: até 15 dias úteis
Autoridade de controle: ANPD — Autoridade Nacional de Proteção de Dados