Documento Legal
Política de Privacidade
Última atualização: Abril de 2026 · Versão 1.0
Em conformidade com a LGPD (Lei nº 13.709/2018)
Controlador: Almanest Galeria de Arte · contato@almanest.com
Esta Política descreve como a Almanest coleta, usa, armazena e protege seus dados pessoais ao utilizar o Portal do Artista (hub.almanest.com). Seus dados são tratados com segurança e transparência, sempre conforme a LGPD.
1. Quem Somos (Controlador de Dados)
O controlador responsável pelo tratamento dos seus dados pessoais é:
- Razão Social: Almanest Galeria de Arte
- CNPJ: em processo de registro
- Endereço: Curitiba, Paraná, Brasil
- E-mail do DPO (Encarregado de Dados): privacidade@almanest.com
2. Dados que Coletamos
| Categoria | Dados Coletados | Finalidade |
| Identificação |
Nome artístico, nome completo, CPF (opcional), data de nascimento |
Criação e gestão da conta; representação artística |
| Contato |
E-mail, telefone |
Comunicação, notificações de conta e assinatura |
| Perfil Artístico |
Técnicas, estilos, tipos de arte, portfólio, foto, estágio de carreira |
Curadoria, representação e divulgação artística |
| Localização |
País, região, estado, cidade |
Segmentação para exposições e eventos regionais |
| Financeiro |
Dados bancários (banco, agência, conta, chave Pix) |
Repasse de valores por vendas de obras; pagamento de comissões |
| Pagamentos |
ID do cliente Stripe, ID da assinatura (sem dados de cartão — estes ficam na Stripe) |
Gestão do Plano Pro; cobrança recorrente |
| Diversidade (sensíveis) |
Etnia, gênero, sexualidade (preenchimento voluntário) |
Relatórios de diversidade e equidade; apenas com consentimento explícito |
| Uso da Plataforma |
Logs de acesso, IP, navegador, páginas visitadas, horários |
Segurança, detecção de fraudes, melhoria da plataforma |
3. Bases Legais para o Tratamento (LGPD, art. 7º e 11)
- Execução de contrato: dados necessários para gerir sua conta, assinatura e repasses financeiros.
- Legítimo interesse: logs de segurança, prevenção a fraudes, melhoria dos serviços.
- Consentimento: dados sensíveis de diversidade; comunicações de marketing. Você pode revogar a qualquer momento.
- Cumprimento de obrigação legal: dados fiscais exigidos por legislação tributária brasileira.
4. Como Usamos seus Dados
- Gerenciar sua conta e acesso ao portal.
- Representar seu trabalho artístico junto a galerias, colecionadores e curadores parceiros.
- Processar pagamentos de assinatura Pro via Stripe.
- Efetuar repasses financeiros por vendas e comissões.
- Enviar comunicados, atualizações e informações relevantes da Almanest.
- Produzir relatórios internos de diversidade e impacto social (apenas com dados anonimizados ou com consentimento).
- Cumprir obrigações legais e regulatórias.
5. Compartilhamento de Dados
Não vendemos seus dados. Compartilhamos apenas nas seguintes situações:
5.1 Prestadores de Serviço (Operadores)
- Google Firebase / Firestore: armazenamento de dados e autenticação (servidores nos EUA, com cláusulas contratuais padrão da UE / SCCs).
- Stripe Inc.: processamento de pagamentos. Seus dados de cartão são tratados exclusivamente pela Stripe, sujeita à PCI DSS.
- Vercel Inc.: hospedagem da plataforma.
- Hostinger: e-mail e DNS.
5.2 Parceiros Artísticos
Dados de perfil artístico (nome, portfólio, técnicas) podem ser compartilhados com galerias, museus e colecionadores parceiros da Almanest, exclusivamente para fins de curadoria e representação, sempre com base na relação contratual firmada com você.
5.3 Requisição Legal
Podemos compartilhar dados quando exigido por lei, ordem judicial ou autoridade regulatória competente.
6. Transferência Internacional de Dados
Seus dados podem ser processados em servidores localizados nos Estados Unidos da América (Firebase/Google, Stripe, Vercel). Essas transferências são realizadas com base em mecanismos adequados de proteção, conforme o art. 33 da LGPD, incluindo cláusulas contratuais padrão e políticas corporativas aprovadas.
7. Retenção de Dados
- Conta ativa: dados mantidos enquanto a conta estiver ativa.
- Após encerramento da conta: dados retidos por até 5 anos para cumprimento de obrigações legais, fiscais e contratuais (conforme Código Civil e legislação tributária brasileira).
- Dados de pagamento: registros de transações mantidos por 5 anos para fins fiscais.
- Logs de acesso: 6 meses (conforme Marco Civil da Internet — Lei 12.965/2014).
- Dados sensíveis de diversidade: retidos conforme consentimento; eliminados imediatamente após revogação.
8. Seus Direitos como Titular (LGPD, art. 18)
Você tem direito a:
- Acesso: confirmar a existência e obter cópia dos seus dados.
- Correção: corrigir dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação: de dados desnecessários ou tratados em desconformidade.
- Portabilidade: receber seus dados em formato estruturado e interoperável.
- Eliminação: solicitar a exclusão de dados tratados com base em consentimento.
- Informação: saber com quais entidades compartilhamos seus dados.
- Revogação do consentimento: a qualquer momento, sem prejuízo ao tratamento realizado anteriormente.
- Oposição: opor-se a tratamentos que não estejam em conformidade com a LGPD.
Para exercer seus direitos, envie email para privacidade@almanest.com. Responderemos em até 15 dias úteis.
9. Segurança dos Dados
Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo:
- Transmissão criptografada via HTTPS/TLS em todas as comunicações.
- Autenticação segura via Firebase Authentication (com suporte a 2FA).
- Controle de acesso por função (artistas acessam apenas seus próprios dados; admins têm acesso controlado e auditado).
- Dados de pagamento processados exclusivamente pela Stripe (padrão PCI DSS nível 1).
- Monitoramento de acessos e detecção de anomalias.
- Backups regulares em ambiente seguro.
Em caso de incidente de segurança que possa afetar seus dados, notificaremos você e a Autoridade Nacional de Proteção de Dados (ANPD) conforme exigido pela LGPD.
10. Cookies e Tecnologias de Rastreamento
O portal utiliza:
- Cookies de sessão (Firebase Auth): necessários para manter você autenticado. Não podem ser desativados sem impactar o funcionamento.
- localStorage / sessionStorage: para verificações de segurança (ex: 2FA) e preferências de interface. Dados ficam apenas no seu dispositivo.
- Não utilizamos cookies de terceiros para rastreamento ou publicidade.
11. Dados de Menores
A plataforma é destinada exclusivamente a maiores de 18 anos. Não coletamos intencionalmente dados de menores. Se identificarmos que um menor cadastrou-se, excluiremos os dados imediatamente.
12. Alterações nesta Política
Esta Política pode ser atualizada periodicamente. Alterações significativas serão notificadas por email com antecedência mínima de 15 dias. O uso continuado da plataforma após a vigência das alterações constitui aceitação da nova versão.
13. Contato e DPO
Para questões sobre privacidade e proteção de dados:
Você também pode registrar reclamações junto à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.