1. Quem somos e canal de privacidade
O GPS da Carreira™ é um produto da marca Jornada, operado por 66.820.500 ASSIS RODRIGUES DE CASTRO, microempreendedor individual inscrito no CNPJ sob o nº 66.820.500/0001-88, com sede em CABS Ch 1/1 Lote 2, Guará 2, Brasília-DF ("nós", "Jornada" ou "GPS da Carreira™").
Somos o controlador dos dados pessoais tratados nos serviços descritos nesta política: o diagnóstico gratuito de arquétipo profissional, as páginas diagnostico.jornadanegocios.com.br e oferta.jornadanegocios.com.br, a comunicação por e-mail, o produto GPS da Carreira™ e o aplicativo em gps.jornadanegocios.com.br, incluindo os planos GPS PRO e GPS ELITE e os produtos complementares GPS da Execução™ e GPS da Comunicação™.
Canal de Privacidade. Mantemos um Canal de Privacidade acessível aos titulares e à Agência Nacional de Proteção de Dados (ANPD), sob responsabilidade de Assis Rodrigues de Castro, responsável pelo tratamento de dados: assis@jornadanegocios.com.br e, dentro do app, Suporte → "Privacidade e Dados". A Jornada enquadra-se economicamente como agente de tratamento de pequeno porte (microempreendedor individual), sendo a aplicabilidade das flexibilizações previstas na Resolução CD/ANPD nº 2/2022 avaliada conforme as características e os riscos concretos das operações de tratamento — em especial o uso de processamento automatizado e de inteligência artificial descritos nas seções 6 e 13.
2. Quais dados coletamos
Coletamos dados em momentos diferentes da sua jornada. Em cada um, apenas o necessário para aquela etapa.
| Etapa | Dados | Como chegam até nós |
|---|---|---|
| Visita às páginas | Dados técnicos de navegação: páginas visitadas, origem do acesso (parâmetros de campanha, como utm_source), tipo de dispositivo e navegador, endereço IP | Automaticamente, por ferramentas de análise e, quando autorizado, pelo pixel de anúncios (ver seção 9) |
| Diagnóstico gratuito (quiz) | Respostas às perguntas do quiz, arquétipo resultante e a origem do acesso (campanha/anúncio que trouxe você); endereço de e-mail, cuja utilização para identificação, entrega ou recuperação do diagnóstico depende da função efetivamente implementada, conforme as seções 4 e 5; para comunicações de conteúdo e ofertas, somente se você autorizar | Você informa no formulário |
| E-mails de conteúdo e ofertas (opcional) | E-mail, arquétipo, status de compra, aberturas e cliques nas mensagens, registro da sua autorização e de eventual descadastro | Só se você autorizar (ver seção 5); as interações são geradas pelo envio |
| Compra (checkout) | Nome completo, e-mail, CPF, telefone, endereço e dados de pagamento | Você informa na plataforma Hotmart. Nós não recebemos nem armazenamos dados de cartão; recebemos da Hotmart a confirmação da compra, seu nome, e-mail e o identificador da transação |
| Conta no app | Nome, e-mail e foto do perfil Google (login exclusivo via Google), data de criação, plano ativo; registros de acesso ao app (data, hora, endereço IP e porta lógica de origem, quando sua guarda for necessária e legalmente exigida pela regulamentação aplicável) | Você autoriza no login com Google; os registros de acesso são gerados automaticamente a cada acesso |
| Uso do app | Respostas do Diagnóstico Inteligente (7 dimensões), pontuações, relatórios gerados, textos que você digita nas ferramentas (ex.: perguntas à IA Conselheira, dados de simulações), tickets de suporte, histórico de uso | Você fornece ao usar as ferramentas |
| Aceite e consentimentos | Identificação, data, hora, versão dos Termos aceitos e versão desta Política disponibilizada; texto, origem e data das autorizações de marketing e de eventual revogação | Gerado no momento em que você marca a caixa de aceite do formulário do diagnóstico ou a caixa de autorização de e-mails; na compra e no acesso ao app, o registro é feito pela plataforma de pagamento e pela criação da sua conta (ver Termos de Uso, seção 1) |
Dados sensíveis. As perguntas tratam da sua autopercepção profissional (visibilidade, posicionamento, comunicação, carreira). Não solicitamos dados pessoais sensíveis nos termos do art. 5º, II, da LGPD (saúde, origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, vida ou orientação sexual, dados genéticos ou biométricos) para o diagnóstico, para a geração do seu arquétipo, das suas pontuações ou do seu perfil profissional. Esses dados não são necessários à personalização profissional nem a qualquer ferramenta do GPS da Carreira™; por isso, o nosso princípio é o de evitá-los, e pedimos que você não os forneça, em especial nos campos de texto livre e nas solicitações às ferramentas de inteligência artificial, que trazem aviso nesse sentido. Não os utilizamos deliberadamente para criar arquétipo, pontuação ou perfil profissional, nem para marketing ou personalização.
Pode ocorrer, porém, de um dado sensível ser inserido incidental ou indevidamente por você — inclusive em uma solicitação às ferramentas de IA que os mecanismos de segurança da seção 13 precisem analisar. Nessa hipótese, esse dado poderá ser objeto de tratamento mínimo e estritamente necessário para prevenção, detecção e bloqueio da solicitação, para a segurança dos usuários e de terceiros e para o cumprimento de obrigação legal ou regulatória, na base legal indicada na seção 4. Concluída essa finalidade, o dado é minimizado, bloqueado, eliminado ou submetido ao regime de retenção aplicável, conforme juridicamente cabível. Pedidos de eliminação serão atendidos nos termos da LGPD, observadas as hipóteses legais de conservação aplicáveis. Não afirmamos possuir filtro automático nem que todo dado sensível será detectado: a identificação pode depender dos mecanismos da seção 13, de revisão interna ou de solicitação sua.
3. Para que usamos seus dados
- Entregar o diagnóstico gratuito: processar as suas respostas, calcular o arquétipo e mostrar o seu resultado.
- Enviar e-mails de conteúdo e ofertas relacionados ao seu arquétipo, ao produto e à Jornada — somente se você autorizar, com opção de descadastro em cada mensagem (seção 5).
- Processar sua compra, liberar o acesso ao app e aos materiais, emitir documentos fiscais e cumprir obrigações legais.
- Operar o app: autenticar você, guardar seus diagnósticos e relatórios, gerar respostas personalizadas nas ferramentas, controlar o plano ativo (base, PRO ou ELITE).
- Prestar suporte e responder a pedidos relacionados a dados pessoais.
- Medir e melhorar as páginas, os anúncios e o produto (quais campanhas trazem pessoas que concluem o diagnóstico, quais ferramentas são mais usadas).
- Prevenir fraudes e proteger a segurança da plataforma (ex.: validação da origem das notificações de compra).
- Comprovar aceites, autorizações e descadastros, para cumprir os deveres de demonstração previstos na LGPD.
- Cumprir obrigações legais e proteger usuários e terceiros nas ferramentas de inteligência artificial, inclusive mediante análise e bloqueio de solicitações que busquem produzir conteúdo proibido por lei (ver seção 13). Isso não significa que toda mensagem seja armazenada permanentemente nem que haja revisão humana de toda solicitação.
Não vendemos, alugamos nem cedemos seus dados pessoais a terceiros para fins de marketing deles.
4. Bases legais (Lei nº 13.709/2018 — LGPD)
| Tratamento | Base legal |
|---|---|
| Diagnóstico gratuito: processar respostas, calcular o arquétipo e exibir/entregar o resultado que você pediu | Execução de procedimentos preliminares e do serviço solicitado por você (art. 7º, V), quanto às respostas e ao resultado. O e-mail só é tratado com essa base na medida em que for necessário para identificar e entregar o seu diagnóstico; se servir apenas às comunicações da seção 5, o seu tratamento depende da autorização ali prevista. O diagnóstico gratuito não depende de autorização para marketing. |
| E-mails de conteúdo, novidades e ofertas | Consentimento livre, específico, informado e destacado (art. 7º, I, e art. 8º), manifestado em caixa de seleção própria, não pré-marcada. Pode ser revogado a qualquer momento (seção 5). |
| Compra, acesso ao app, suporte, cobrança de assinatura, registro de aceite dos Termos | Execução de contrato (art. 7º, V). |
| Registros de compra, reembolso e documentos fiscais | Cumprimento de obrigação legal ou regulatória (art. 7º, II). |
| Métricas de uso, atribuição de campanhas por parâmetros UTM, segurança, prevenção a fraude, melhoria do produto, guarda de registros de acesso | Legítimo interesse (art. 7º, IX), com dados minimizados e, sempre que possível, agregados; e obrigação legal (art. 7º, II) quanto aos registros de acesso exigidos pelo Marco Civil da Internet. |
| Pixel de anúncios e outros cookies não essenciais | Consentimento, por meio do aviso de cookies (seção 9). |
| Comprovação de descadastro/oposição e prevenção de reenvio indevido | Cumprimento de obrigação legal (art. 7º, II) e exercício regular de direitos (art. 7º, VI). |
| Segurança das ferramentas de IA: identificação e bloqueio de solicitações legalmente vedadas (inclusive geração ou modificação de conteúdo íntimo de terceiros), em cumprimento ao Decreto nº 12.976/2026 | Quanto a dados pessoais comuns: cumprimento de obrigação legal ou regulatória (art. 7º, II). Quando o tratamento necessário ao cumprimento dessa obrigação envolver dados pessoais sensíveis, aplica-se, conforme o caso, o art. 11, II, "a", da LGPD — cumprimento de obrigação legal ou regulatória pelo controlador; nessa hipótese o tratamento é indispensável e limitado à finalidade de segurança e cumprimento legal, sem autorização para reutilizar o dado sensível em perfil profissional, marketing ou personalização, e sem que o consentimento seja utilizado como fundamento dessa obrigação legal. Operações complementares de segurança da plataforma, quando houver, apoiam-se no legítimo interesse (art. 7º, IX), sujeito a teste de balanceamento. |
5. E-mails de conteúdo e ofertas (marketing)
Entregar o diagnóstico e enviar e-mails de marketing são duas coisas diferentes, e tratamos as duas de forma separada:
- O diagnóstico gratuito não depende de você aceitar receber e-mails. As suas respostas são usadas para processar o quiz e gerar o resultado. O e-mail poderá ser utilizado para identificar, entregar ou permitir a recuperação do diagnóstico quando essa função estiver efetivamente implementada; caso o e-mail seja utilizado apenas para comunicações de conteúdo e ofertas, esse tratamento dependerá da autorização específica prevista nesta seção.
- Só enviamos conteúdos, novidades e ofertas se você autorizar, marcando uma caixa própria, que não vem marcada, com o texto: "Quero receber conteúdos, novidades e ofertas da Jornada por e-mail." O envio do formulário, por si só, não é entendido como essa autorização.
- Guardamos o registro da sua autorização (data, hora, origem, texto apresentado, versão desta Política e e-mail) para poder demonstrá-la, como a LGPD exige.
- Descadastro. Todo e-mail de marketing tem link de descadastro no rodapé; você também pode pedir pelo Canal de Privacidade. O descadastro interrompe novos envios de marketing. Mantemos apenas o registro mínimo necessário para comprovar a sua oposição e impedir que o seu e-mail volte indevidamente a uma lista de envio.
- E-mails transacionais (confirmação de compra, acesso, avisos sobre a sua conta ou assinatura, comunicações exigidas por lei) não dependem dessa autorização, porque decorrem do contrato.
6. Diagnóstico, arquétipos e processamento automatizado
O GPS da Carreira™ utiliza processamento automatizado das respostas fornecidas pelo próprio usuário para gerar arquétipos, pontuações, diagnósticos e recomendações de autoconhecimento profissional. Esse processamento produz um perfil de posicionamento profissional a partir do que você declara.
- Esse perfil existe para orientar você. A Jornada não o utiliza para decidir contratação, promoção, demissão, concessão de crédito, acesso a direitos ou benefícios, elegibilidade a qualquer coisa, nem para tomar qualquer decisão jurídica ou profissional sobre você. Não o compartilhamos com empregadores ou recrutadores.
- Você pode pedir, pelo Canal de Privacidade, informações claras sobre os critérios gerais usados no cálculo (as sete dimensões e a lógica de identificação do arquétipo) e esclarecimentos sobre o funcionamento do perfil, respeitados os segredos comercial e industrial da metodologia.
- Nos termos do art. 20 da LGPD, você pode solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses e obter informações claras sobre os critérios gerais utilizados. A Jornada disponibiliza atendimento, pelo Canal de Privacidade, para esclarecimentos sobre o resultado e para o encaminhamento do seu pedido de revisão.
- Os resultados dependem das respostas fornecidas, podem variar entre aplicações e não constituem definição permanente da sua personalidade.
7. Prestadores de serviço e terceiros com quem compartilhamos dados
Para operar o serviço, usamos os prestadores abaixo. Cada um recebe apenas o necessário para a sua função. A posição jurídica de cada um perante a LGPD depende do fluxo concreto de dados, da configuração contratada e do instrumento de proteção de dados aplicável: alguns atuam como operadores (tratam dados em nosso nome e sob nossas instruções); outros atuam como controladores independentes (definem, para a sua própria atividade, como tratam os dados, conforme as suas próprias políticas de privacidade, que também se aplicam a você). Onde a posição ainda está sendo confirmada contratualmente, a tabela indica isso.
| Serviço | Função e fluxo | Dados envolvidos | Posição perante a LGPD |
|---|---|---|---|
| Tally | Formulário do diagnóstico gratuito | E-mail, respostas, origem do acesso, registro da autorização de marketing | Em princípio atua em nome da Jornada neste fluxo; posição jurídica sujeita à confirmação da configuração contratada e do instrumento de proteção de dados aplicável |
| Make | Automação que conecta formulário, e-mail e notificações de compra | E-mail, arquétipo, status de compra, origem do acesso | Em princípio atua em nome da Jornada neste fluxo; posição jurídica sujeita à confirmação da configuração contratada e do instrumento de proteção de dados aplicável |
| Brevo | Envio e gestão de e-mails | E-mail, arquétipo, status de compra, interações com e-mails, registro de autorização e descadastro | Em princípio atua em nome da Jornada neste fluxo; posição jurídica sujeita à confirmação da configuração contratada e do instrumento de proteção de dados aplicável |
| Hotmart | Checkout, processamento do pagamento, emissão de comprovantes, área de membros com as aulas, e-mails de recuperação de carrinho da própria plataforma e processamento de reembolsos | Dados cadastrais e de pagamento que você informa diretamente à Hotmart; a Jornada recebe nome, e-mail e identificador/status da transação | Quanto aos dados do checkout e da sua conta Hotmart, a própria política de privacidade da Hotmart a indica como controladora; a Jornada é controladora dos dados que recebe para liberar o acesso. Posição contratual a confirmar |
| Login no app (OAuth) | Nome, e-mail, foto do perfil | Quanto à sua conta Google, o Google atua conforme a própria política de privacidade; a Jornada é controladora dos dados recebidos no login | |
| Railway | Hospedagem do app e do banco de dados | Dados da conta e do uso do app | Em princípio atua em nome da Jornada neste fluxo; posição jurídica sujeita à confirmação da configuração contratada e do instrumento de proteção de dados aplicável |
| Anthropic | Processamento de linguagem para as ferramentas com IA do app, por meio de API | Textos e respostas enviados às ferramentas (ver seção 13) | Em princípio atua em nome da Jornada neste fluxo; posição jurídica sujeita à confirmação da configuração contratada e do instrumento de proteção de dados aplicável |
| Cloudflare | Entrega de arquivos digitais e infraestrutura de domínio/DNS | Dados técnicos de acesso | Posição em confirmação, conforme o fluxo efetivo de dados técnicos, a configuração contratada e o instrumento de proteção de dados aplicável |
| Vercel | Hospedagem da Porta de Entrada (página do diagnóstico) | Dados técnicos de acesso | Posição em confirmação, conforme o fluxo efetivo de dados técnicos, a configuração contratada e o instrumento de proteção de dados aplicável |
| GitHub | Hospedagem do código e da Página de Vendas (páginas estáticas) | Dados técnicos de acesso às páginas; o código hospedado não contém dados de usuários | Posição em confirmação, conforme o fluxo efetivo de registros de acesso e o instrumento de proteção de dados aplicável |
| Meta (Facebook/Instagram) | Anúncios e medição de campanhas (pixel), quando autorizado por você | Dados de navegação, conforme seção 9 | Quanto aos dados do pixel, os termos de dados da Meta descrevem a posição da Meta como controladora independente ou conjunta, conforme o recurso utilizado; posição a confirmar conforme a configuração adotada |
| Umami | Análise de audiência das páginas | Dados técnicos agregados | Posição em confirmação, conforme a modalidade utilizada (instância própria ou serviço em nuvem) e o instrumento de proteção de dados aplicável |
Também podemos compartilhar dados quando exigido por lei, ordem judicial ou autoridade competente, e para proteger nossos direitos em caso de fraude ou uso indevido. Mantemos inventário dos fornecedores e dos fluxos de dados; se um fornecedor for substituído ou a posição de algum deles for confirmada, esta tabela é atualizada.
8. Transferência internacional de dados
Vários dos prestadores da seção 7 são empresas estrangeiras ou mantêm infraestrutura fora do Brasil. Isso significa que alguns dos seus dados podem ser armazenados ou processados em outros países, em especial nos Estados Unidos e na União Europeia. Essas transferências estão sujeitas aos arts. 33 a 36 da LGPD, à Resolução CD/ANPD nº 19/2024 e à Resolução CD/ANPD nº 32/2026, que reconheceu a União Europeia como organismo internacional com grau adequado de proteção de dados pessoais, na extensão definida pela norma. O mecanismo aplicável a cada transferência é definido de acordo com o art. 33 da LGPD e as Resoluções CD/ANPD nº 19/2024 e nº 32/2026, conforme o fluxo, o contrato e as condições do fornecedor utilizado — na seguinte ordem: primeiro verificamos se o fluxo envolve de fato transferência internacional e para qual país ou região; se o destino for alcançado por decisão de adequação da ANPD (caso da União Europeia, na extensão da Resolução nº 32/2026), esse é o mecanismo utilizado, quando juridicamente cabível; não havendo adequação aplicável, avaliamos outro mecanismo previsto no art. 33 e na Resolução nº 19/2024 (cláusulas-padrão contratuais, cláusulas contratuais equivalentes reconhecidas, normas corporativas globais, execução de contrato quando legalmente cabível, ou consentimento específico e destacado para a transferência, quando essa for a hipótese adotada). Empresa sediada na União Europeia não significa que todo o processamento ocorra lá: a região efetiva, os subprocessadores e as transferências posteriores de cada fornecedor são verificados separadamente. A autorização que você dá para receber e-mails de marketing e a autorização para o pixel de anúncios (seções 5 e 9) não são, por si sós, consentimento para transferência internacional: se esse mecanismo vier a ser adotado para algum fluxo, ele será solicitado de forma específica e destacada.
As informações abaixo atendem ao dever de transparência sobre transferências internacionais previsto na regulamentação vigente. Onde a verificação contratual com o fornecedor ainda está em curso, a tabela indica "mecanismo em definição (verificação em curso)"; a tabela é atualizada à medida que cada verificação é concluída, e você pode pedir informações adicionais sobre qualquer fluxo pelo Canal de Privacidade.
| Categoria de destinatário | Dados e finalidade | Destino | Duração | Mecanismo jurídico |
|---|---|---|---|---|
| Formulário do diagnóstico (Tally) e automação (Make) | E-mail, respostas e origem, para processar o diagnóstico e encaminhar o resultado | Fornecedores sediados na União Europeia; região efetiva de processamento, subprocessadores e transferências posteriores a confirmar | Pelo tempo necessário ao processamento e conforme a seção 10 | Para a parcela do processamento realizada na União Europeia: decisão de adequação (Resolução CD/ANPD nº 32/2026), na extensão por ela definida. Para eventual processamento fora da União Europeia (subprocessadores, transferências posteriores): mecanismo em definição (verificação em curso), nos termos do art. 33 da LGPD e da Resolução CD/ANPD nº 19/2024 |
| E-mail marketing e transacional (Brevo) | E-mail, arquétipo, status de compra e interações, para enviar as comunicações | Fornecedor sediado na União Europeia (França); região efetiva de processamento, subprocessadores e transferências posteriores a confirmar | Enquanto você for contato ativo, conforme a seção 10 | Para a parcela do processamento realizada na União Europeia: decisão de adequação (Resolução CD/ANPD nº 32/2026), na extensão por ela definida. Para eventual processamento fora da União Europeia (subprocessadores, transferências posteriores): mecanismo em definição (verificação em curso), nos termos do art. 33 da LGPD e da Resolução CD/ANPD nº 19/2024 |
| Checkout e pagamento (Hotmart) | Dados cadastrais e de pagamento, para processar a compra | Brasil, com possíveis subprocessadores no exterior, conforme a política da Hotmart | Conforme a política da Hotmart e as obrigações fiscais | A Hotmart, na posição descrita em sua própria política de privacidade, responde pelas transferências que realiza; quanto aos dados que a Jornada recebe, não há transferência internacional promovida pela Jornada nesse fluxo (a confirmar) |
| Hospedagem do app e do banco de dados (Railway) | Dados da conta, diagnósticos, relatórios e uso do app | Região configurada pela Jornada no fornecedor (a confirmar) | Enquanto a conta existir, conforme a seção 10 | Mecanismo em definição (verificação em curso), nos termos do art. 33 da LGPD e da Resolução CD/ANPD nº 19/2024 |
| Inteligência artificial (Anthropic) | Textos enviados às ferramentas com IA, para gerar a resposta | Estados Unidos | Processamento imediato; retenção limitada do fornecedor para operação e segurança, conforme a seção 13 | Mecanismo em definição (verificação em curso), nos termos do art. 33 da LGPD e da Resolução CD/ANPD nº 19/2024 |
| Login (Google), anúncios (Meta), infraestrutura (Cloudflare, Vercel, GitHub) e análise (Umami) | Dados de autenticação e dados técnicos de navegação | Estados Unidos e rede global de servidores (a confirmar por fornecedor) | Conforme a seção 10 e as políticas de cada fornecedor | Mecanismo em definição (verificação em curso) para os fluxos em que a Jornada é controladora; Google e Meta respondem, na posição descrita em suas próprias políticas, pelas transferências que realizam |
Responsabilidades e seus direitos. A Jornada permanece responsável, como controladora, pelo tratamento que realiza por meio desses prestadores. Você pode exercer todos os direitos da seção 11 em relação aos dados transferidos, pelo mesmo Canal de Privacidade, e pode pedir informações adicionais sobre qualquer transferência específica. Os fornecedores que atuam por conta própria em relação aos seus dados (conforme a seção 7) respondem pelas transferências que realizam nos termos das suas próprias políticas.
9. Cookies, pixel e parâmetros de campanha
- Essenciais: necessários para o login, a segurança e o funcionamento do app. Não dependem de consentimento.
- Análise de audiência (Umami): estatísticas de visitas às páginas públicas, sem identificação individual do visitante e sem uso de cookies de rastreamento, conforme a configuração adotada.
- Anúncios (Pixel da Meta): nas páginas públicas, o pixel pode registrar a visualização da página para medir as campanhas e evitar mostrar o mesmo anúncio repetidamente a quem já concluiu o diagnóstico. Ele só é ativado depois que você autoriza no aviso de cookies, no qual as opções "Aceitar" e "Rejeitar não essenciais" têm o mesmo destaque, os cookies não essenciais vêm desativados por padrão e as categorias são explicadas. Você pode alterar a sua escolha depois pelo link "Preferências de cookies" no rodapé das páginas, e também limitar o rastreamento nas configurações de anúncios da sua conta Meta e no seu navegador.
- Parâmetros de campanha (UTM): registramos por qual anúncio ou canal você chegou (utm_source, utm_medium, utm_campaign, utm_content, utm_term) para saber quais campanhas trazem pessoas que concluem o diagnóstico. Enquanto você apenas navega, esse dado é técnico. Se você concluir o diagnóstico, os parâmetros ficam associados ao seu e-mail e passam a ser dado pessoal, tratado com base no nosso legítimo interesse de medir as campanhas, pelos prazos da seção 10. Você pode se opor a esse tratamento pelo Canal de Privacidade.
10. Por quanto tempo guardamos
Os prazos abaixo consideram todos os sistemas em que há cópia dos seus dados (formulário, automação, e-mail, banco de dados do app, hospedagem e plataforma de pagamento). Diferenciamos três situações: eliminação, quando a Jornada controla o dado e não há razão para mantê-lo; retenção legal, quando há obrigação fiscal, contratual, antifraude ou outra base legal; e backups, que têm prazo técnico próprio e eliminação diferida.
| Dado | Prazo |
|---|---|
| Diagnóstico gratuito — titular que autorizou receber e-mails de conteúdo e ofertas (seção 5) | E-mail, respostas, resultado e registros de interação ficam nas listas ativas até você se descadastrar ou pedir exclusão. Contatos que não apresentarem qualquer interação por 24 meses são removidos das listas ativas de marketing e, na ausência de outra base legal que justifique a conservação, têm seus dados eliminados ou anonimizados nos sistemas envolvidos (formulário, automação e e-mail), por rotina periódica de revisão. Permanece apenas o registro mínimo necessário para comprovar descadastro ou impedir envios não autorizados. |
| Diagnóstico gratuito — titular que não autorizou e-mails de conteúdo e ofertas, não comprou e não possui conta no app | E-mail, respostas e resultado são mantidos apenas pelo período necessário à finalidade do diagnóstico gratuito (identificação, entrega, recuperação ou suporte sobre o diagnóstico, conforme a função do e-mail efetivamente implementada): até 30 (trinta) dias contados da conclusão do diagnóstico. Decorrido esse período, os dados são eliminados ou anonimizados nos sistemas envolvidos, sem inclusão em listas de marketing. Registros de opt-out, retenções exigidas por lei, registros fiscais e dados necessários ao exercício regular de direitos seguem as linhas próprias desta tabela. |
| Registros de autorização de marketing, aceite dos Termos e descadastro | Enquanto a relação durar e, depois, pelo prazo necessário para comprovar o cumprimento da LGPD e do CDC (até 5 anos após o encerramento). |
| Dados da conta e do uso do app (diagnósticos, relatórios, textos das ferramentas) | Enquanto a conta existir. Após pedido de exclusão, eliminação do banco de dados em até 30 dias; cópias em backups são eliminadas no ciclo técnico de rotação seguinte, não sendo restauradas para uso. |
| Registros de compra, reembolso e documentos fiscais | Mantidos pelos prazos exigidos pela legislação fiscal e tributária aplicável e pelos períodos necessários ao exercício regular de direitos e à defesa em processos administrativos ou judiciais. Durante a retenção, os dados ficam restritos às finalidades de cumprimento legal e exercício de direitos. |
| Tickets de suporte e pedidos LGPD | 2 anos após o encerramento, como comprovação de atendimento. |
| Registros de acesso ao app (data, hora, endereço IP e porta lógica de origem, quando sua guarda for necessária e legalmente exigida pela regulamentação aplicável) | 6 meses, prazo do art. 15 do Marco Civil da Internet, aplicável à Jornada como provedora de aplicação constituída como pessoa jurídica, com atividade profissional e fins econômicos, e observada a regulamentação vigente (Decreto nº 8.771/2016, com as alterações do Decreto nº 12.975/2026). Esses registros são mantidos em ambiente controlado e acessados apenas por pessoas autorizadas ou mediante ordem judicial. Registros técnicos mantidos pelos próprios fornecedores de infraestrutura seguem os prazos deles. |
| Registros de incidentes de segurança envolvendo dados pessoais | Mantidos pelo prazo mínimo de 5 anos contado do registro, ressalvadas obrigações que exijam prazo maior, nos termos da Resolução CD/ANPD nº 15/2024. |
11. Seus direitos
Nos termos do art. 18 da LGPD, você pode, a qualquer momento e gratuitamente:
- Obter a confirmação de que tratamos seus dados e acessar uma cópia deles;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Pedir a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- Pedir a portabilidade dos seus dados a outro fornecedor, observada a regulamentação da ANPD;
- Pedir a eliminação dos dados tratados com base no seu consentimento;
- Obter informação sobre com quem compartilhamos seus dados;
- Ser informado sobre a possibilidade de não fornecer consentimento e sobre as consequências disso;
- Revogar o consentimento e se descadastrar dos e-mails de marketing (link no rodapé de cada mensagem ou Canal de Privacidade);
- Se opor a tratamentos realizados com base em legítimo interesse;
- Pedir informações sobre os critérios e a revisão de decisões automatizadas que afetem seus interesses (art. 20 da LGPD; ver seção 6);
- Peticionar ou apresentar reclamação à Agência Nacional de Proteção de Dados (ANPD).
Como exercer: dentro do app, abra Suporte → categoria "Privacidade e Dados"; fora do app, escreva para assis@jornadanegocios.com.br a partir do e-mail cadastrado (podemos pedir uma confirmação simples de identidade). O recebimento é confirmado de imediato. A resposta completa será enviada em até 15 dias, observada a legislação e a regulamentação aplicáveis. A exclusão de dados de compra pode ser limitada pela retenção legal da seção 10; nesse caso, os dados ficam bloqueados para qualquer outro uso.
A exclusão da conta encerra o acesso ao app e aos relatórios gerados. Recomendamos baixar seus relatórios antes de solicitar.
12. Segurança e incidentes
Adotamos medidas técnicas e administrativas proporcionais ao porte do serviço e à natureza dos dados: acesso ao app exclusivamente por login Google (não armazenamos senhas), comunicação criptografada (HTTPS), validação de assinatura nas notificações de compra recebidas da Hotmart, acesso administrativo restrito ao responsável, minimização dos dados coletados, e escolha de fornecedores de infraestrutura que mantêm seus próprios programas de segurança. Nenhum sistema é totalmente imune e não prometemos segurança absoluta.
Incidentes de segurança. Se ocorrer um incidente que possa acarretar risco ou dano relevante a você, comunicaremos a ANPD e os titulares afetados nos prazos e nas hipóteses previstos na legislação e na regulamentação vigentes (Resolução CD/ANPD nº 15/2024), informando a natureza dos dados afetados, os riscos, as medidas adotadas e as recomendações.
13. Uso de inteligência artificial
Algumas ferramentas do app (como o Diagnóstico Inteligente, a IA Conselheira e o Simulador de Conversas™) geram respostas por meio de modelos de linguagem fornecidos pela Anthropic, acessados pela Jornada por meio de API. Para gerar a resposta, o conteúdo que você envia à ferramenta — suas respostas, pontuações e os textos que você digita — é transmitido a esse fornecedor e processado por ele. Enviamos apenas o necessário para a finalidade de cada ferramenta e procuramos minimizar informações identificáveis desnecessárias; eventual tratamento de dados pessoais nesse fluxo segue as bases legais da seção 4.
Segundo os termos comerciais atualmente aplicáveis ao serviço contratado pela Jornada, a Anthropic não utiliza, por padrão, as entradas e saídas submetidas por meio da API comercial para treinamento de seus modelos, ressalvadas hipóteses previstas nos próprios termos do fornecedor, como eventual adesão expressa a programas específicos ou envio voluntário de feedback. Isso é diferente da retenção temporária que o fornecedor pode manter, por prazo limitado, para operação do serviço e finalidades de segurança, conforme a política dele; não afirmamos que essa retenção seja nula.
Salvaguardas. Antes ou durante o processamento de determinadas solicitações, podem ser aplicados mecanismos de segurança destinados a identificar e bloquear pedidos proibidos por lei, inclusive solicitações de geração ou modificação de conteúdo íntimo de terceiros (Decreto nº 12.976/2026). Essas medidas são proporcionais ao risco, têm por objetivo a prevenção e o cumprimento legal, e não constituem promessa de detecção perfeita. Os dados utilizados nessas verificações são minimizados, e não há conservação adicional desnecessária de solicitações apenas em razão da filtragem.
Em coerência com a seção 2, não insira dados sensíveis nessas ferramentas — eles não são necessários e, se identificados, são tratados conforme lá descrito — e não insira dados pessoais de terceiros sem autorização (por exemplo, nome e situação de colegas ou gestores — descreva a situação sem identificá-los). As respostas são orientações geradas automaticamente a partir das suas próprias informações: podem conter imprecisões e não substituem avaliação profissional individual. As regras sobre processamento automatizado e seus direitos estão na seção 6.
14. Menores de idade
Os serviços são destinados a profissionais maiores de 18 anos e não são intencionalmente dirigidos a crianças ou adolescentes. Informamos essa condição nos pontos de entrada (formulário do diagnóstico, checkout e app) e adotamos medidas razoáveis, proporcionais à avaliação de risco aplicável, para restringir o uso indevido por menores de 18 anos, observando a legislação de proteção de crianças e adolescentes em ambientes digitais e o princípio da minimização de dados. A declaração de idade nos pontos de entrada não esgota, por si só, esse cuidado. Não coletamos intencionalmente dados de menores. Se identificarmos que um menor nos forneceu dados em desacordo com as condições do serviço, ou se você é responsável por um menor e acredita que isso ocorreu, adotaremos medidas para bloqueio, eliminação ou restrição do tratamento, conforme juridicamente cabível, ressalvadas obrigações legais de retenção (documentos fiscais, prevenção a fraude, exercício regular de direitos e registros obrigatórios) — entre em contato pelo Canal de Privacidade.
15. Alterações desta política
- Alterações editoriais ou operacionais menores (redação, contatos, substituição de um fornecedor por outro com a mesma função e o mesmo regime) são publicadas nesta página, com a data e o número da versão atualizados.
- Alterações materiais — novas finalidades, novos tipos de dado, novos compartilhamentos, mudança de base legal, novas transferências internacionais ou novos usos de inteligência artificial — são comunicadas de forma destacada, por e-mail e/ou aviso no app, antes de entrarem em vigor.
- Quando um novo tratamento depender de consentimento, ele será obtido antes de o tratamento começar; o seu silêncio não é interpretado como autorização.
- As versões anteriores podem ser solicitadas pelo Canal de Privacidade.
16. Contato
66.820.500 ASSIS RODRIGUES DE CASTRO · CNPJ 66.820.500/0001-88
CABS Ch 1/1 Lote 2, Guará 2, Brasília-DF
Canal de Privacidade: assis@jornadanegocios.com.br · no app: Suporte → "Privacidade e Dados"
Site: jornadanegocios.com.br