Política de privacidade

Última atualização: August 2026

1. Controlador

O responsável pelo tratamento de dados neste site nos termos do RGPD é:

Andres Vargas
AmigoSAP – Nachhilfe
Pützbruchstr. 6
52477 Alsdorf, Alemanha
Telefone: +49 163 4824433
E-mail: info@amigosap.com

Atuamos como controlador para os tratamentos descritos neste site. No processamento de pagamentos, a Paddle.com é controladora independente na condição de Merchant of Record.

2. Quais dados tratamos e para quê

Conta e login

Dados: e-mail, senha (armazenada de forma criptografada) e, quando aplicável, nome e dados de perfil no login com o Google. Finalidade: criar e gerenciar sua conta e o acesso ao seu saldo de horas. Base legal: execução do contrato (art. 6.1.b RGPD).

Agendamentos e saldo de horas

Dados: nome, e-mail, módulo escolhido, data da sessão, mensagens do agendamento, horas compradas e usadas. Finalidade: realizar o coaching e gerenciar seu saldo. Base legal: execução do contrato (art. 6.1.b RGPD).

Solicitações de contato

Dados: nome, e-mail, conteúdo da mensagem. Finalidade: atender à sua solicitação. Base legal: execução do contrato ou medidas pré-contratuais (art. 6.1.b RGPD) ou interesse legítimo na comunicação (art. 6.1.f RGPD).

Dados de compra e pedido

Dados: referência do pedido, pacote comprado, status da compra. Finalidade: liberar seu saldo e comprovar o pedido. Base legal: execução do contrato (art. 6.1.b RGPD) e obrigações legais (art. 6.1.c RGPD). Não coletamos dados de pagamento como os do cartão; eles são tratados exclusivamente pela Paddle.

Dados de servidor e uso

Dados: endereço IP, data e hora do acesso, página acessada, tipo de navegador e informações do dispositivo, registros de erro. Finalidade: disponibilizar e estabilizar o site, segurança e prevenção de abusos. Base legal: interesse legítimo (art. 6.1.f RGPD).

3. Destinatários e operadores

  • Provedores de hospedagem e backend para operar o site, o banco de dados e a autenticação.
  • Paddle.com Market Ltd. como Merchant of Record para venda, pagamento, faturamento, conformidade fiscal e reembolsos.
  • Google, caso você faça login voluntariamente com sua conta Google.
  • Consultores profissionais (p. ex. contabilidade) e autoridades, quando legalmente exigido.

Não repassamos dados a terceiros para fins publicitários. Com os operadores existem contratos conforme o art. 28 do RGPD.

4. Transferência para outros países

Alguns prestadores podem tratar dados fora do EEE, em especial nos EUA. Nesses casos a transferência ocorre com base em decisão de adequação da Comissão Europeia ou nas cláusulas contratuais padrão da UE, com salvaguardas complementares.

5. Prazo de conservação

Guardamos dados de conta e de agendamento durante a relação comercial. Depois eles são excluídos ou anonimizados, salvo prazos legais de guarda (em geral de 6 a 10 anos por razões comerciais e fiscais). Solicitações de contato são excluídas no máximo 12 meses após o atendimento final. Os logs do servidor são apagados em pouco tempo, em geral em 30 dias.

6. Cookies e armazenamento local

Usamos apenas cookies e armazenamento local tecnicamente necessários, p. ex. para sua sessão, a escolha do idioma e o checkout. Base legal: § 25, 2 TDDDG e interesse legítimo (art. 6.1.f RGPD). Não usamos cookies de rastreamento ou marketing. Você pode apagar ou bloquear cookies no navegador a qualquer momento; nesse caso o login pode deixar de funcionar.

7. Seus direitos

Segundo o RGPD você tem direito a:

  • acesso aos dados armazenados sobre você (art. 15)
  • correção de dados incorretos (art. 16)
  • exclusão (art. 17)
  • limitação do tratamento (art. 18)
  • portabilidade dos dados (art. 20)
  • oposição a tratamentos baseados em interesse legítimo (art. 21)
  • retirada do consentimento com efeitos futuros (art. 7.3)

Basta enviar uma mensagem para info@amigosap.com. Respondemos em geral dentro de um mês. Você também pode apresentar reclamação a uma autoridade de proteção de dados, p. ex. a autoridade da Renânia do Norte-Vestfália (Alemanha).

8. Segurança dos dados

Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados, em especial transmissão criptografada por TLS, restrições de acesso no banco de dados e armazenamento criptografado de senhas.

9. Alterações

Ajustamos esta política quando nossos serviços ou a legislação mudam. Vale sempre a versão publicada nesta página.