Política de privacidade
Última atualização: August 2026
1. Controlador
O responsável pelo tratamento de dados neste site nos termos do RGPD é:
Andres Vargas
AmigoSAP – Nachhilfe
Pützbruchstr. 6
52477 Alsdorf, Alemanha
Telefone: +49 163 4824433
E-mail: info@amigosap.com
Atuamos como controlador para os tratamentos descritos neste site. No processamento de pagamentos, a Paddle.com é controladora independente na condição de Merchant of Record.
2. Quais dados tratamos e para quê
Conta e login
Dados: e-mail, senha (armazenada de forma criptografada) e, quando aplicável, nome e dados de perfil no login com o Google. Finalidade: criar e gerenciar sua conta e o acesso ao seu saldo de horas. Base legal: execução do contrato (art. 6.1.b RGPD).
Agendamentos e saldo de horas
Dados: nome, e-mail, módulo escolhido, data da sessão, mensagens do agendamento, horas compradas e usadas. Finalidade: realizar o coaching e gerenciar seu saldo. Base legal: execução do contrato (art. 6.1.b RGPD).
Solicitações de contato
Dados: nome, e-mail, conteúdo da mensagem. Finalidade: atender à sua solicitação. Base legal: execução do contrato ou medidas pré-contratuais (art. 6.1.b RGPD) ou interesse legítimo na comunicação (art. 6.1.f RGPD).
Dados de compra e pedido
Dados: referência do pedido, pacote comprado, status da compra. Finalidade: liberar seu saldo e comprovar o pedido. Base legal: execução do contrato (art. 6.1.b RGPD) e obrigações legais (art. 6.1.c RGPD). Não coletamos dados de pagamento como os do cartão; eles são tratados exclusivamente pela Paddle.
Dados de servidor e uso
Dados: endereço IP, data e hora do acesso, página acessada, tipo de navegador e informações do dispositivo, registros de erro. Finalidade: disponibilizar e estabilizar o site, segurança e prevenção de abusos. Base legal: interesse legítimo (art. 6.1.f RGPD).
3. Destinatários e operadores
- Provedores de hospedagem e backend para operar o site, o banco de dados e a autenticação.
- Paddle.com Market Ltd. como Merchant of Record para venda, pagamento, faturamento, conformidade fiscal e reembolsos.
- Google, caso você faça login voluntariamente com sua conta Google.
- Consultores profissionais (p. ex. contabilidade) e autoridades, quando legalmente exigido.
Não repassamos dados a terceiros para fins publicitários. Com os operadores existem contratos conforme o art. 28 do RGPD.
4. Transferência para outros países
Alguns prestadores podem tratar dados fora do EEE, em especial nos EUA. Nesses casos a transferência ocorre com base em decisão de adequação da Comissão Europeia ou nas cláusulas contratuais padrão da UE, com salvaguardas complementares.
5. Prazo de conservação
Guardamos dados de conta e de agendamento durante a relação comercial. Depois eles são excluídos ou anonimizados, salvo prazos legais de guarda (em geral de 6 a 10 anos por razões comerciais e fiscais). Solicitações de contato são excluídas no máximo 12 meses após o atendimento final. Os logs do servidor são apagados em pouco tempo, em geral em 30 dias.
6. Cookies e armazenamento local
Usamos apenas cookies e armazenamento local tecnicamente necessários, p. ex. para sua sessão, a escolha do idioma e o checkout. Base legal: § 25, 2 TDDDG e interesse legítimo (art. 6.1.f RGPD). Não usamos cookies de rastreamento ou marketing. Você pode apagar ou bloquear cookies no navegador a qualquer momento; nesse caso o login pode deixar de funcionar.
7. Seus direitos
Segundo o RGPD você tem direito a:
- acesso aos dados armazenados sobre você (art. 15)
- correção de dados incorretos (art. 16)
- exclusão (art. 17)
- limitação do tratamento (art. 18)
- portabilidade dos dados (art. 20)
- oposição a tratamentos baseados em interesse legítimo (art. 21)
- retirada do consentimento com efeitos futuros (art. 7.3)
Basta enviar uma mensagem para info@amigosap.com. Respondemos em geral dentro de um mês. Você também pode apresentar reclamação a uma autoridade de proteção de dados, p. ex. a autoridade da Renânia do Norte-Vestfália (Alemanha).
8. Segurança dos dados
Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados, em especial transmissão criptografada por TLS, restrições de acesso no banco de dados e armazenamento criptografado de senhas.
9. Alterações
Ajustamos esta política quando nossos serviços ou a legislação mudam. Vale sempre a versão publicada nesta página.
