Última atualização: 11/08/2025

Somos a Luzativo – Estrategistas de Marcas e Jornadas de Negócio (“Luzativo”). Valorizamos a privacidade e a segurança de dados pessoais. Este documento explica, de forma clara e objetiva, como coletamos, usamos, compartilhamos e protegemos as informações de visitantes, leads, clientes, parceiros e candidatos no contexto dos nossos canais e serviços, em conformidade com a Lei Geral de Proteção de Dados Pessoais – LGPD (Lei nº 13.709/2018).

Resumo rápido (camada 1):

  • Utilizamos RD Station (CRM, Marketing Pro, Conversas e Mentor IA) como plataforma principal para armazenar e gerenciar dados.
  • Usamos Meta Ads e Google Ads para ações de mídia; alguns dados podem trafegar nessas plataformas para mensuração e remarketing.
  • Mantemos transparência, consentimento e controles de preferência, além de canais para exercer seus direitos (acesso, correção, exclusão, etc.).
  • Não realizamos decisões exclusivamente automatizadas que produzam efeitos legais ou relevantes sem revisão humana.

 

1) Quem somos e papéis sob a LGPD

Controlador:

  • 44.042.228 WESLLEY QUEIROZ DOS SANTOS – CNPJ 44.043.228/0001-34 – Endereço: Rua Direita, CEP 06708-280 Cotia/SPTelefone: +55 11 4580-7117 – E-mail: contato@luzativo.com.
  • Para dados coletados em nossos próprios canais (site, landing pages, formulários, chat/Conversas, eventos e relacionamento comercial), atuamos como Controladora.

Operador (quando aplicável):

  • Em projetos dentro das contas e ferramentas de clientes, podemos atuar como Operadora (processando dados em nome do cliente Controlador), conforme contrato e instruções documentadas.

Encarregado (DPO):

Âmbito de aplicação

Esta Política aplica-se a todos os ativos digitais sob o domínio principal luzativo.com, incluindo subdomínios existentes e futuros (ex.: minhamarca.luzativo.com), bem como landing pages, formulários e ambientes integrados mantidos por nós no ecossistema RD Station.

 

2) Quais dados coletamos e como

Coletamos apenas o necessário para finalidades específicas, por meios transparentes e com base legal adequada.

2.1. Interações digitais (site, LPs e formulários RD Station Marketing Pro)

  • Identificação e contato: nome, e-mail, telefone, cargo, empresa, cidade/UF.
  • Preferências e histórico de interação (downloads, aberturas de e-mails, cliques, tags e segmentações no RD Station).
  • Cookies/pixels: identificadores on-line (quando aceitos), inclusive cookies do RD Station e pixels da Meta e do Google para mensuração e remarketing.

2.2. Conversas e chat (RD Station Conversas)

  • Conteúdos de mensagens, dados de contato fornecidos voluntariamente e metadados de atendimento.

2.3. CRM e relacionamento comercial (RD Station CRM)

  • Dados de cadastro e histórico de oportunidades, propostas, contratos, atividades e comunicações relacionadas.

2.4. Mídia e anúncios (Meta Ads e Google Ads)

  • Identificadores on-line e eventos de conversão/remarketing quando você consente com cookies e pixels.

2.5. Processos seletivos (candidatos)

  • Dados profissionais e de contato enviados em candidaturas (currículo, portfólio, links).

Observação: a armazenagem principal ocorre dentro do ecossistema RD Station (incluindo RD Station CRM, Marketing Pro, Conversas, Mentor IA e Exact Sales para pré-vendas/qualificação). Para campanhas e mensuração, parte dos dados pode transitar por Meta/Google (ex.: públicos, conversões e pixels), de acordo com as preferências de consentimento. Em pesquisas e questionários, podemos utilizar ferramentas de terceiros (ex.: Google Forms, Typeform) para coleta. Nesses casos, os dados são transferidos para o RD Station e podem permanecer armazenados nas plataformas de origem, respeitando as políticas e prazos dos respectivos fornecedores.

2.7. Pré-vendas e qualificação (Exact Sales)

  • Podemos utilizar Exact Sales para prospecção, qualificação de leads, roteamento e agendamento. Os dados coletados/gerados (ex.: dados de contato, cargo, empresa, interesse, fit/nota de qualificação, histórico de interações e anotações) são integrados ao RD Station CRM para continuidade do relacionamento.
  • Excluímos ou anonimizamos informações que se tornem desnecessárias, observados prazos legais e contratuais.

 

3) Bases legais e finalidades do tratamento

Tratamos dados com fundamento nas bases legais da LGPD, conforme o caso:

  • Consentimento (art. 7º, I): para cookies/pixels de performance e remarketing, assinatura de newsletter, envio de comunicações de marketing e downloads de materiais quando aplicável. Você pode revogar a qualquer momento.
  • Legítimo interesse (art. 7º, IX): para segurança, prevenção à fraude, melhoria contínua dos serviços, analytics essenciais e comunicações B2B relacionadas a conteúdos e eventos similares aos que você já demonstrou interesse – sempre com equilíbrio e opt-out simples.
  • Execução de contrato ou procedimentos preliminares (art. 7º, V): para propostas, reuniões, implementação de projetos, suporte e faturamento.
  • Cumprimento de obrigação legal/regulatória (art. 7º, II): para retenções fiscais, contábeis e atendimento a autoridades.
  • Exercício regular de direitos (art. 7º, VI): para defesa em processos judiciais, administrativos ou arbitrais.

Principais finalidades:

  • Gestão do funil de marketing e vendas (captura, qualificação, nutrição e relacionamento no RD Station).
  • Mensuração de campanhas, otimização de mídia (Meta/Google) e melhoria de experiência.
  • Atendimento por chat e canais oficiais.
  • Contratação, entrega de serviços e suporte.
  • Seleção e contratação de talentos.

 

4) Uso de IA (Mentor IA – RD Station)

Podemos utilizar funcionalidades de IA do RD Station (Mentor IA) para sugerir melhorias em comunicações e jornadas. Não realizamos decisões exclusivamente automatizadas que gerem efeitos legais ou igualmente relevantes sem revisão humana. Você pode solicitar explicações sobre eventuais recomendações automatizadas relacionadas ao seu perfil.

 

5) Compartilhamento e categorias de terceiros

Compartilhamos dados apenas quando necessário, para as finalidades descritas:

  • RD Station (Marketing Pro, CRM, Conversas e Mentor IA): atua como Operadora no tratamento em nosso nome.
  • Exact Sales (pré-vendas/qualificação): atua como Operadora na captura/gestão de leads de pré-vendas e na integração com RD Station CRM.
  • Formulários e pesquisa (Google Forms, Typeform): em geral, atuam como Operadores na coleta e armazenamento; podem atuar como Controladores independentes para dados de uso/telemetria de suas plataformas.
  • Meta e Google: quando usamos suas plataformas de anúncios, esses agentes normalmente atuam como Controladores independentes para parte dos dados processados nos respectivos ambientes, conforme suas políticas.
  • Fornecedores de suporte (TI, hospedagem, contabilidade, jurídico e auditoria): como Operadores ou Controladores independentes, conforme o serviço.
  • Autoridades públicas: para cumprimento de obrigações legais.

Não vendemos dados pessoais. Qualquer transferência segue princípios de necessidade, minimização e segurança.

 

6) Transferências internacionais

Poderá haver transferência internacional de dados em função da infraestrutura de RD Station, Exact Sales, Meta, Google (incluindo Google Forms) e Typeform, além de outros fornecedores. Nessas hipóteses, adotamos garantias adequadas, como cláusulas contratuais, mecanismos de conformidade e avaliação de risco, buscando assegurar um nível de proteção compatível com a LGPD.

 

7) Segurança da informação

Adotamos medidas técnicas e administrativas para proteger os dados contra acessos não autorizados, incidentes e usos indevidos, incluindo controles de acesso, registro de logs, princípio do mínimo privilégio, criptografia em trânsito quando suportada pelas ferramentas e treinamento interno. Trabalhamos com provedores reconhecidos (especialmente o ecossistema RD Station) e revisamos periodicamente permissões e processos.

Controles adotados (exemplos): políticas de senhas fortes e únicas, autenticação em duas etapas (2FA) sempre que disponível, VPN corporativa para acessos administrativos a painéis sensíveis, princípio do menor privilégio, revisão periódica de acessos e logs, e gestão de incidentes.

Nenhum ambiente é 100% inviolável. Em caso de incidente de segurança que possa acarretar risco ou dano relevante, comunicaremos os afetados e as autoridades competentes, quando exigido.

 

8) Retenção e descarte

Mantemos os dados pelo tempo necessário ao cumprimento das finalidades e das obrigações legais/regulatórias. Após esse período, realizamos anonimização ou eliminação segura. Critérios de retenção consideram: exigências legais, prazos prescricionais, defesa de direitos e histórico de relacionamento (com respeito ao seu opt-out quando aplicável).

 

9) Direitos do titular de dados

Você pode, a qualquer momento e nos termos da LGPD:

  • Confirmar a existência de tratamento e acessar seus dados;
  • Corrigir dados incompletos, inexatos ou desatualizados;
  • Anonimizar, bloquear ou eliminar dados desnecessários, excessivos ou tratados em desconformidade;
  • Portar dados a outro fornecedor, quando aplicável;
  • Obter informações sobre compartilhamentos com terceiros;
  • Revogar o consentimento e se opor a tratamentos baseados em legítimo interesse, quando cabível;
  • Solicitar revisão de decisões eventualmente automatizadas.

Para exercer seus direitos, contate nosso Encarregado (DPO) no e-mail contato@luzativo.com. Responderemos em prazo razoável, observadas as regras legais.

 

10) Cookies, pixels e preferências

Usamos cookies e tecnologias semelhantes para:

  • Essenciais: funcionamento do site e segurança.
  • Desempenho/Analytics: entender uso e melhorar experiência.
  • Publicidade/Remarketing: medir campanhas e oferecer conteúdos relevantes (Meta/Google).

Ao acessar o site, você pode gerenciar preferências por meio de Cookies/Preferências. Você pode alterar sua escolha a qualquer momento fazendo contato conosco pelo e-mail contato@luzativo.com.

 

11) Comunicações de marketing

Com seu consentimento (ou com base em legítimo interesse B2B, quando cabível e com opt-out), enviaremos conteúdos, convites e ofertas da Luzativo. Todos os e-mails incluem link de descadastramento. Também é possível solicitar o cancelamento diretamente ao nosso DPO.

 

12) Crianças e adolescentes

Nossos serviços não se destinam a crianças. Não coletamos, de forma intencional, dados de crianças ou adolescentes sem consentimento específico e em destaque dado por ao menos um dos pais ou responsável.

 

13) Avisos importantes para clientes da Luzativo

  • Quando atuamos em contas e ambientes do cliente, o cliente é o Controlador dos dados processados naquele contexto e nós atuamos como Operadora, conforme contrato e instruções documentadas.
  • RD Station é nossa plataforma padrão de operação e repositório primário, onde realizamos atualizações, monitoramento e gestão de relacionamento. Meta/Google podem receber eventos (ex.: pixels/conversões) para mensuração e otimização de campanhas.

 

14) Alterações desta Política

Esta Política pode ser atualizada para refletir mudanças de processos, requisitos legais ou serviços. Manteremos sempre a data de última atualização e, quando as alterações forem relevantes, poderemos comunicar pelos nossos canais.

 

15) Como falar conosco

Controladora: 44.042.228 WESLLEY QUEIROZ DOS SANTOS – CNPJ 44.043.228/0001-34
Endereço: Rua Direita, CEP 06708-280 Cotia/SP
Telefone: +55 11 4580-7117
E-mail do Encarregado (DPO): contato@luzativo.com

 

16) Glossário simplificado

  • Controlador: quem toma as decisões sobre o tratamento de dados pessoais.
  • Operador: quem realiza o tratamento em nome do Controlador.
  • Encarregado (DPO): pessoa indicada pelo Controlador para atuar como canal com titulares e a ANPD.
  • LGPD: Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018).
  • RD Station: suíte de marketing e CRM utilizada pela Luzativo.
  • Pixels/Cookies: tecnologias de rastreamento para mensuração e personalização (sujeitas a consentimento).