COMUNIDADE DOM — POLÍTICA DE PRIVACIDADE LGPD · LEI 13.709/2018
Documento legal

Política de
Privacidade

Versão 1.0 Vigência 27/05/2026 Lei LGPD 13.709/2018 Controlador Comunidade DOM
01
Quem somos

A Comunidade DOM é uma comunidade digital gratuita dedicada ao crescimento de criadores no TikTok e ativação do TikTok Shop. Operamos exclusivamente de forma online, sem fins lucrativos de associação.

Para fins da LGPD (Lei nº 13.709/2018), atuamos como Controlador de Dados — somos responsáveis pelas decisões sobre o tratamento dos seus dados pessoais.

Encarregado de Proteção de Dados (DPO): comunidadedom@contato.com

02
Quais dados coletamos

Coletamos apenas os dados estritamente necessários para o funcionamento da comunidade (princípio da necessidade — Art. 6º, III da LGPD):

Dado Finalidade Base legal Obrig.?
Nome Personalização da experiência na comunidade Consentimento Sim
E-mail Comunicação sobre atualizações da comunidade Consentimento Sim
WhatsApp Acesso aos grupos de follow mútuo Consentimento Sim
@ do TikTok Exibição do perfil na área de membros, análise de crescimento Consentimento Não
Dados públicos do TikTok
(seguidores, curtidas, vídeos, bio, foto)
Painel de acompanhamento do crescimento do membro Consentimento Não
UTMs / URL de acesso Análise de origem de tráfego para melhoria da comunidade Legítimo interesse Automático

Dados públicos do TikTok (seguidores, foto de perfil, bio) são obtidos via API do TikTok e correspondem a informações que o próprio usuário disponibilizou publicamente na plataforma.

03
Como e onde armazenamos

Seus dados são armazenados em dois ambientes:

AmbienteO que armazenaLocalização
Supabase
(banco de dados)
Nome, e-mail, WhatsApp, @ TikTok, consentimento, dados de perfil TikTok (cache), origem de acesso Servidores na região US-East (AWS) com criptografia em repouso (AES-256) e em trânsito (TLS 1.3)
localStorage
(navegador local)
Nome, e-mail, @ TikTok, cache do perfil TikTok (TTL 6h) Apenas no seu dispositivo — não transmitido a terceiros

O acesso ao banco de dados é protegido por Row Level Security (RLS): apenas a própria aplicação pode ler dados pessoais — nenhum acesso anônimo externo é permitido via API pública.

04
Com quem compartilhamos

Não vendemos nem cedemos seus dados. Compartilhamos apenas com os seguintes operadores de dados necessários para o funcionamento da plataforma:

ParceiroFinalidadePolítica de privacidade
Supabase Inc. Armazenamento seguro de dados supabase.com/privacy
Vercel Inc. Hospedagem da plataforma vercel.com/legal/privacy-policy
RapidAPI / TikTok API Busca de dados públicos de perfil TikTok rapidapi.com/privacy

Todos os parceiros estão contratualmente obrigados a tratar seus dados apenas para as finalidades descritas, em conformidade com a LGPD e suas regulamentações aplicáveis.

05
Por quanto tempo mantemos seus dados
DadoPrazo de retenção
Dados de cadastro (nome, e-mail, WhatsApp)Enquanto você for membro ativo, ou até solicitação de exclusão
Cache de perfil TikTok6 horas (atualizado automaticamente)
Dados de tráfego (UTMs)12 meses, para fins de análise agregada
Registro de consentimento5 anos (obrigação legal — Art. 7º LGPD)
Solicitações LGPD5 anos (comprovação de atendimento)

Após o prazo, os dados são excluídos de forma segura ou anonimizados, impossibilitando qualquer identificação.

06
Seus direitos como titular (Art. 18 LGPD)

Você tem os seguintes direitos garantidos por lei, que podem ser exercidos a qualquer momento:

Art. 18, I
Acesso
Saber quais dados seus temos armazenados.
Art. 18, III
Retificação
Corrigir dados incompletos, inexatos ou desatualizados.
Art. 18, VI
Exclusão
Remover todos os seus dados pessoais da nossa base.
Art. 18, V
Portabilidade
Receber seus dados em formato estruturado (CSV/JSON).
Art. 18, IX
Revogação
Retirar o consentimento a qualquer momento.
Art. 18, VII
Oposição
Se opor a tratamentos baseados em legítimo interesse.

Para exercer qualquer um desses direitos, acesse a área de membros e clique em "🔒 Meus dados · LGPD" no menu lateral. Respondemos em até 15 dias úteis.

IR PARA A ÁREA DE MEMBROS →
07
Segurança dos dados

Adotamos as seguintes medidas técnicas e organizacionais para proteger seus dados (Art. 46 LGPD):

TLS 1.3 Criptografia em trânsito em todas as conexões
AES-256 Criptografia em repouso no banco de dados
RLS Row Level Security — acesso por linha no Supabase
Env vars Chaves de API nunca expostas no código cliente
HTTPS Toda a plataforma servida via HTTPS obrigatório
TTL Cache de dados de terceiros com expiração automática

Em caso de incidente de segurança que possa causar risco ou dano relevante, notificaremos a ANPD e os titulares afetados no prazo de 72 horas, conforme Art. 48 da LGPD.

08
Cookies e armazenamento local

Não utilizamos cookies de rastreamento ou publicidade. Utilizamos apenas localStorage do navegador para:

Nome e e-mail Personalização da área de membros
@ TikTok Identificação do perfil na plataforma
Cache de perfil Evitar requisições desnecessárias à API (TTL: 6h)
Progresso Contador de seguidores do membro

Esses dados ficam exclusivamente no seu dispositivo e podem ser removidos a qualquer momento limpando o armazenamento do navegador.

09
Base legal do tratamento

Todo tratamento de dados pessoais na Comunidade DOM é realizado com base em uma das seguintes hipóteses legais do Art. 7º da LGPD:

Consentimento (Art. 7º, I): Obtido de forma livre, informada e inequívoca no momento do cadastro, mediante checkbox explícito. Você pode revogar o consentimento a qualquer momento sem ônus.

Legítimo interesse (Art. 7º, IX): Aplicado exclusivamente para dados de origem de tráfego (UTMs), de forma agregada e anonimizada, sem identificação individual do titular.

10
Crianças e adolescentes

A Comunidade DOM não é destinada a menores de 18 anos. Não coletamos intencionalmente dados de menores. Se identificarmos que coletamos dados de um menor sem o consentimento do responsável legal, excluiremos essas informações imediatamente.

11
Transferência internacional

Seus dados podem ser processados em servidores localizados nos Estados Unidos (Supabase/AWS e Vercel). Essa transferência é realizada com garantias adequadas de proteção, incluindo cláusulas contratuais com os operadores de dados, em conformidade com o Art. 33 da LGPD.

12
Alterações nesta política

Esta política pode ser atualizada periodicamente. Quando houver alterações relevantes, notificaremos os membros por e-mail com pelo menos 15 dias de antecedência. A versão vigente estará sempre disponível nesta página, com a data de atualização claramente indicada.

O uso continuado da plataforma após a vigência das alterações implica concordância com a nova versão.

13
Fale conosco

Para dúvidas, solicitações ou reclamações relacionadas ao tratamento dos seus dados:

DPO (Encarregado de Proteção de Dados)
E-mail: comunidadedom@contato.com
Prazo de resposta: até 15 dias úteis

Você também pode registrar uma reclamação diretamente na ANPD (Autoridade Nacional de Proteção de Dados): gov.br/anpd