← Voltar para o site

Privacidade

Privacidade, LGPD e Gestão de Dados

Versão 1.0 — atualizado em 10 de agosto de 2026

Esta página explica, em linguagem direta, quais dados o ClikPass coleta, para que servem, como são protegidos, por quanto tempo são guardados e quais direitos você tem sobre eles — seja você organizador de um evento ou convidado. Tratamos dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD).

1. Quem é o controlador dos dados

O ClikPass é o controlador dos dados tratados na plataforma. O organizador de cada evento é responsável pelos dados que ele mesmo cadastra sobre seus convidados (nome, e-mail, telefone), e o ClikPass atua também como operador desses dados em nome do organizador, seguindo suas instruções e esta política.

2. Quais dados coletamos

Do organizador: nome, e-mail e senha (armazenada com hash, nunca em texto puro).

Do convidado: nome e, quando informados, e-mail e telefone; uma selfie tirada antes do evento para validação facial na portaria; o aceite explícito e versionado do termo de consentimento LGPD; e o registro de check-in (data/hora e qual porteiro validou a entrada).

Dados de pagamento (quando o organizador contrata um plano pago) são processados diretamente pelo Mercado Pago — o ClikPass não armazena número de cartão nem dados bancários, apenas o status e a referência da transação.

3. Para que usamos esses dados

  • Gerar o convite individual e o QR Code dinâmico antifraude de cada convidado.
  • Validar a identidade na portaria, comparando o rosto com a selfie cadastrada.
  • Enviar e-mails transacionais: convite, aviso de QR liberado e status de aprovação.
  • Contar e exibir estatísticas do evento para o organizador (total, confirmados, check-ins).
  • Cumprir obrigações legais e responder a solicitações do titular dos dados.

Não vendemos, alugamos ou usamos esses dados para publicidade.

4. Base legal

O tratamento dos dados do convidado se apoia no consentimento explícito (o convidado precisa aceitar ativamente o termo, com a versão exata registrada) e, para o check-in em si, no legítimo interesse do organizador em controlar o acesso ao seu evento. O convidado pode revogar o consentimento a qualquer momento, entrando em contato pelo e-mail abaixo.

5. Como protegemos os dados

  • Selfies ficam num bucket privado (não público), acessível só por URL pré-assinada e temporária.
  • Todo acesso a uma URL de selfie fica registrado num log de auditoria (quem viu, quando).
  • Senhas de organizador são armazenadas com hash (bcrypt), nunca em texto puro.
  • O código de entrada do convidado (QR) é dinâmico — um código de 8 dígitos que se renova a cada 30 segundos — então um print de tela ou QR vazado perde validade rapidamente.
  • Comunicação entre app/navegador e servidor é criptografada (HTTPS/TLS).

6. Por quanto tempo guardamos os dados

A selfie do convidado é apagada automaticamente um tempo depois do evento encerrar (por padrão, 90 dias — o organizador pode configurar esse prazo). Os demais dados do convidado (nome, contato, histórico de check-in) ficam associados ao evento enquanto o organizador mantiver a conta ativa, e podem ser apagados a pedido — veja a seção de direitos abaixo.

7. Com quem compartilhamos dados

Só com prestadores estritamente necessários para o funcionamento do serviço:

  • Mercado Pago — processamento de pagamento do organizador.
  • Resend — envio dos e-mails transacionais (convite, QR liberado, recusa).
  • Provedor de infraestrutura/armazenamento — hospedagem da aplicação e das selfies (bucket privado).

Nenhum desses prestadores tem permissão para usar os dados para fins próprios.

8. Seus direitos como titular dos dados

Nos termos do art. 18 da LGPD, você pode solicitar, a qualquer momento:

  • Confirmação de que tratamos seus dados, e acesso a eles.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Exclusão dos dados (inclusive a selfie) tratados com base no seu consentimento.
  • Portabilidade dos dados a outro fornecedor.
  • Revogação do consentimento e informação sobre com quem compartilhamos seus dados.

Para exercer qualquer um desses direitos, envie um e-mail para contato@clikpass.com.br. Convidados também encontram esse mesmo contato na própria página do seu convite.

9. Cookies e armazenamento local

O ClikPass usa apenas armazenamento essencial ao funcionamento: um token de sessão guardado no navegador (para manter você logado no painel ou na portaria) e uma preferência local para lembrar se você já viu o aviso de cookies. Não usamos cookies de rastreamento, publicidade ou de terceiros para análise de comportamento.

10. Alterações nesta política

Podemos atualizar esta política para refletir mudanças no produto ou na legislação. A versão e a data no topo desta página sempre indicam a revisão mais recente; mudanças relevantes serão comunicadas aos organizadores por e-mail.

Fale com a gente

Dúvidas sobre privacidade, LGPD ou seus dados? Escreva para contato@clikpass.com.br.