Política de privacidade Growzone

Última atualização: 15/12/2024

1. Introdução

A Grow Zone Co. Ltda. (“Growzone, “nós” ou “nosso”) é comprometida com a proteção da sua privacidade. Esta Política de Privacidade explica como coletamos, usamos, divulgamos e protegemos as suas informações pessoais ao utilizar nosso aplicativo, de acordo com as disposições da Lei Geral de Proteção de Dados Pessoais (LGPD – Lei nº 13.709/2018).

Ao utilizar o aplicativo Growzone, você concorda com a coleta e uso de suas informações pessoais conforme descrito nesta política. Caso você não concorde com esta política, deve descontinuar o uso da plataforma.

 2. Controladora de Dados

A Growzone é a controladora de dados para os fins da LGPD, sendo responsável pelas decisões relativas ao tratamento dos seus dados pessoais.

Identificação da Controladora:

– Empresa: Grow Zone Co. Ltda.
– CNPJ: 46.681.582/0001-10
– Endereço: Av. Juscelino Kubitschek Nº 350 – Andar 2, Centro, Joinville – SC, CEP: 89.201-100
– E-mail de contato: suporte@growzone.co

3. Informações Que Coletamos

Coletamos dois tipos principais de informações:

3.1 Informações fornecidas diretamente por você:

– Informações de Conta: Nome de usuário, endereço de e-mail e senha (armazenada de forma criptografada).
– Conteúdo: Publicações, fotos, vídeos, enquetes, comentários e outras interações feitas na plataforma.

3.2 Informações coletadas automaticamente:

– Dados de uso: Histórico de navegação, interações com o conteúdo, e participação em atividades na plataforma.
– Cookies e Tecnologias Similares: Coletamos dados de cookies e outras tecnologias para entender o uso do aplicativo e melhorar a experiência do usuário.
– Informações do Dispositivo: Modelo, sistema operacional, versão do dispositivo, tipo de navegador, idioma e endereço IP temporário para controle de acesso e segurança.

3.3 Dados sensíveis:

Coletamos apenas dados pessoais sensíveis (como informações relacionadas à saúde) se forem fornecidos voluntariamente, como em casos de discussões sobre tratamentos com cannabis medicinal.

4. Base Legal para o Tratamento de Dados

A Growzone realiza o tratamento de dados pessoais com base nas seguintes bases legais, conforme a LGPD:
– Consentimento: Ao se cadastrar e utilizar a plataforma, você nos fornece seu consentimento explícito para coletar e processar seus dados.
– Cumprimento de obrigações legais: Utilizamos dados conforme exigido pela legislação aplicável.
– Execução de contrato: Os dados são necessários para fornecer o serviço solicitado por você.
– Legítimo interesse: Usamos seus dados para melhorar a experiência na plataforma, garantir a segurança e prevenir fraudes.

5. Finalidade do Tratamento dos Dados

Os dados coletados são utilizados para:
– Operação e Acesso: Garantir a autenticação e segurança no uso da plataforma.
– Personalização: Melhorar a experiência do usuário, oferecendo conteúdos e funcionalidades relevantes.
– Segurança e Prevenção de Fraudes: Monitorar atividades suspeitas e garantir a integridade da plataforma.
-Comunicações: Enviar atualizações, notificações importantes e comunicações sobre produtos e serviços.

6. Compartilhamento de Dados

A Growzone não vende, aluga ou compartilha seus dados pessoais com terceiros para fins comerciais. Contudo, podemos compartilhar suas informações nas seguintes situações:

6.1 Com autoridades legais
Podemos compartilhar seus dados com autoridades legais ou judiciais, mediante ordem judicial válida ou solicitação legal.

6.2 Com prestadores de serviços
Compartilhamos dados com provedores de serviços terceirizados (como hospedagem e processadores de pagamento) para operar a plataforma. Esses terceiros estão obrigados a garantir a confidencialidade e segurança dos dados.

6.3 Em caso de fusão ou aquisição
Em situações de alteração do quadro societário da Growzone, como fusão ou aquisição, os dados dos usuários poderão ser transferidos para os sucessores da empresa.

7. Transferência Internacional de Dados

A Growzone poderá transferir seus dados para servidores fora do Brasil, caso necessário, sempre adotando medidas técnicas e contratuais para garantir a conformidade com as exigências de segurança e proteção previstas na LGPD.

8. Segurança dos Dados

Adotamos diversas medidas de segurança, como:
– Criptografia: Todos os dados sensíveis, como senhas, são armazenados de forma criptografada.
– Autenticação: Implementamos sistemas de autenticação de dois fatores para proteger contas contra acessos não autorizados.
– Monitoramento de Segurança: Monitoramos continuamente a plataforma para detectar e prevenir fraudes, acessos não autorizados e outras ameaças à segurança.

Apesar de nossos esforços, nenhum método de armazenamento ou transmissão é completamente seguro. Nós nos comprometemos a proteger seus dados da melhor forma possível, mas não podemos garantir a segurança absoluta.

9. Retenção e Exclusão de Dados

Seus dados serão armazenados pelo período necessário para cumprir as finalidades descritas nesta política ou conforme exigido por lei.

9.1 Retenção:
– Durante o uso ativo da conta: Enquanto você tiver uma conta ativa na plataforma.
– Para cumprimento de obrigações legais: Quando necessário para atender exigências legais.

9.2 Exclusão de dados:
Você pode solicitar a exclusão da sua conta diretamente nas configurações do aplicativo. Seus dados serão excluídos de nossos sistemas, exceto quando forem necessários para cumprimento de obrigações legais ou para a proteção de direitos em disputas legais.

10. Seus Direitos sob a LGPD

Você tem os seguintes direitos garantidos pela LGPD:
– Acesso: Solicitar uma cópia de seus dados pessoais.
– Correção: Corrigir dados incorretos ou desatualizados.
– Exclusão: Solicitar a exclusão de seus dados, exceto em casos de exigências legais.
– Portabilidade: Solicitar a transferência de seus dados a outro fornecedor de serviços.
– Revogação do consentimento: Revogar o consentimento para o tratamento de dados, onde aplicável.
– Revisão de decisões automatizadas: Solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado de dados.

Para exercer esses direitos, entre em contato conosco via e-mail: suporte@growzone.co.

11. Conformidade com as Políticas da Apple Store e Google Play

Estamos comprometidos em cumprir todas as exigências de privacidade e segurança das lojas Apple Store e Google Play. Isso inclui:
– Transparência na coleta e uso de dados.
– Política de compras in-app: Compras e assinaturas dentro do aplicativo seguem as regras de ambas as plataformas.

11. Uso de APIs e Serviços de Terceiros

A Growzone utiliza APIs e serviços de terceiros para integrar funcionalidades e garantir segurança e eficiência no uso da plataforma. Esses serviços incluem provedores de pagamento, hospedagem e integração com plataformas externas, como Instagram e Facebook. Todos os terceiros envolvidos seguem suas próprias políticas de privacidade, que podem ser acessadas em seus respectivos sites.

11.1 Finalidades do Uso de APIs

As APIs são empregadas para:

  • Processar pagamentos de forma segura;

  • Gerenciar a hospedagem e integridade dos dados armazenados;

  • Realizar integrações com plataformas externas para sincronizar conteúdos e dados;

  • Proporcionar funcionalidades adicionais dentro do aplicativo, como recomendações personalizadas e sincronização de mídias.

11.2 Funcionamento da Autenticação OAuth

A autenticação OAuth é usada para assegurar que o acesso aos dados do usuário seja seguro e autorizado. Este processo garante conformidade com padrões modernos de segurança.

Etapas do Processo OAuth:

  1. Direcionamento ao Ambiente Seguro da Meta: O usuário é redirecionado para a página oficial de autenticação da Meta (Instagram ou Facebook).

  2. Autorização Explícita: O usuário concede permissão para que a Growzone acesse apenas os dados necessários.

  3. Geração de Token: Após a autorização, a Meta fornece um token de acesso que autoriza a Growzone a utilizar as informações permitidas pelo usuário.

  4. Armazenamento Seguro do Token: O token é armazenado em servidores seguros, utilizando criptografia avançada.

11.3 Garantias de Segurança

  • Criptografia: Tokens de acesso e dados sensíveis são criptografados em trânsito e em repouso.

  • Acesso Restrito: Apenas funcionalidades autorizadas podem utilizar o token.

  • Revogação de Acesso: O usuário pode revogar a permissão a qualquer momento nas configurações da Meta ou da Growzone.


12. Uso de Integração com APIs da Meta

As integrações com as APIs da Meta (como Instagram Graph API e Facebook Graph API) são projetadas para trazer funcionalidades específicas, mantendo conformidade com os Termos da Plataforma Meta e as legislações aplicáveis.

12.1 Informações Coletadas via Integração com APIs da Meta

Coletamos e tratamos as seguintes informações com consentimento explícito do usuário:

  • user_profile: Nome, foto de perfil e ID do usuário.

  • user_media: URLs de fotos e vídeos postados, descrições, datas de publicação e metadados associados.

12.2 Finalidade do Tratamento dos Dados

Os dados obtidos via integração com as APIs da Meta são utilizados exclusivamente para:

  • Sincronizar e gerenciar conteúdos autorizados do Instagram ou Facebook na Growzone;

  • Publicar conteúdos autorizados pelo usuário na plataforma Growzone;

  • Melhorar a experiência do usuário com recomendações personalizadas.

12.3 Consentimento e Controle pelo Usuário

  • A coleta e uso de dados ocorrem apenas com consentimento explícito do usuário.

  • O usuário tem controle total para autorizar ou negar a sincronização e publicação de conteúdos.

  • Permissões podem ser revogadas a qualquer momento por meio das configurações da conta Meta ou da Growzone.


13. Política de Uso da API e Segurança

A Growzone declara adesão integral aos Termos da Plataforma Meta e adota medidas avançadas de segurança para proteger os dados acessados.

13.1 Conformidade com os Termos da Meta

  • Dados são usados exclusivamente para as finalidades previamente autorizadas pelo usuário.

  • Proibição de práticas discriminatórias ou monitoramento excessivo.

  • A Growzone realiza auditorias regulares para garantir conformidade.

13.2 Segurança no Tratamento dos Dados

As medidas de segurança incluem:

  • Criptografia de Dados: Implementação de criptografia em trânsito (SSL/TLS) e em repouso.

  • Armazenamento Seguro: Tokens de acesso são armazenados em servidores da AWS com proteção contra acessos não autorizados.

  • Monitoramento Contínuo: Sistemas para identificar e mitigar ameaças cibernéticas.



14. Gerenciamento e Revogação de Permissões

A Growzone proporciona ao usuário total controle sobre suas permissões e dados sincronizados via APIs da Meta, permitindo a revogação de acesso e a exclusão dos dados compartilhados, conforme descrito no item 9 do termo uso de dados.  abaixo.

14.1 Procedimentos para Revogação de Permissões

Os usuários podem gerenciar ou revogar permissões concedidas à Growzone de duas formas:

  1. Na Meta (Instagram ou Facebook):

    • Acesse as configurações da conta no Instagram ou Facebook;

    • Vá até a seção “Aplicativos conectados”;

    • Encontre o aplicativo Growzone na lista de aplicativos autorizados;

    • Remova o acesso da Growzone.

  2. Na Growzone: Para garantir uma experiência simplificada e eficaz, a Growzone oferece um modelo ideal para solicitar a exclusão de dados diretamente pelo aplicativo:

  • Seção de Configurações: Acesse a seção específica no aplicativo chamada “Privacidade e Exclusão de Dados”.

  • Fluxo Simples:

    1. Clique em “Solicitar exclusão de dados compartilhados com a Meta”.

    2. Um aviso detalhará quais dados serão excluídos (e.g., nome, foto de perfil, conteúdo sincronizado, etc.).

    3. Confirme a solicitação clicando no botão “Excluir Dados”.

14.2 Exclusão dos Dados Sincronizados

  • Prazo para Exclusão: Após a solicitação, os dados serão completamente removidos dos sistemas da Growzone em até 30 dias.

  • Confirmação Final: O usuário receberá uma notificação ou e-mail confirmando a conclusão do processo de exclusão.

  • Garantias no Processo de Exclusão:

    • Nenhum dado será retido além do prazo estipulado, salvo em casos de conformidade com requisitos legais.

    • Logs e tokens de acesso relacionados à Meta serão excluídos imediatamente após a revogação ou vencimento.

15. Contato

Se você tiver dúvidas sobre esta Política de Privacidade ou sobre como a Growzone processa suas informações pessoais, entre em contato conosco pelo e-mail: suporte@growzone.co as respostas costumam levar no máximo 7 dias úteis. 

16. Atualizações na Política de Privacidade

A Growzone pode atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas de tratamento de dados ou em resposta a alterações legais. Alterações significativas serão notificadas diretamente no aplicativo ou por e-mail. Recomendamos revisar esta política regularmente para se manter informado sobre como suas informações estão sendo protegidas e utilizadas.