LGPD · Transparência
Política de Privacidade
Como a idenX Ticket trata dados pessoais, inclusive comunicações via WhatsApp (Meta) e fluxos de biometria.
1. Introdução
Esta Política de Privacidade descreve como a plataforma idenX Ticket (“nós”, “plataforma” ou “IdenX”) trata dados pessoais no contexto de venda de ingressos, congressos, credenciamento empresarial, autenticação, comunicações e serviços correlatos, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD), o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis.
Ao utilizar nossos sites, aplicativos, painéis, APIs, formulários, convites, fluxos de biometria facial ou canais de mensagem (incluindo WhatsApp), você declara ter lido e compreendido esta Política. Quando exigido, o tratamento será precedido de consentimento específico ou outra base legal prevista na LGPD.
2. Controlador e encarregado
O controlador dos dados pessoais tratados pela plataforma idenX Ticket é a ASC Solutions (ou a pessoa jurídica operadora indicada no contrato com o organizador do evento), responsável pelas decisões relativas às finalidades e aos meios de tratamento.
Organizadores de eventos, empresas credenciadas e expositores/patrocinadores podem atuar como controladores independentes ou operadores, conforme o papel contratual. Nessas hipóteses, a IdenX trata dados sob instruções do organizador e/ou nos limites desta Política.
Canal do Encarregado (DPO) / privacidade: privacidade@ascsolutions.com.br.
3. Quais dados coletamos
Podemos coletar, conforme o serviço utilizado:
- Cadastro e identificação: nome completo, CPF, e-mail, telefone/celular, data de nascimento, cargo, empresa, CNPJ, endereço e dados de QSA quando aplicável ao credenciamento B2B.
- Conta e autenticação: credenciais (senha com hash), tokens, códigos OTP, provedores sociais (ex.: Google/Apple) e registros de sessão.
- Compra e pagamento: itens do pedido, valores, meio de pagamento, status da transação e dados necessários ao antifraude. Dados de cartão são processados por provedores de pagamento; a IdenX não armazena o PAN completo do cartão.
- Evento e credenciamento: tipo de ingresso, lotes, presença, convites, representantes, termos aceitos, documentos com foto (RG/CNH) e metadados do fluxo.
- Biometria: imagens de face, templates biométricos e resultados de validação, quando o evento exigir captura facial (IdenX Faces / BioFacial).
- Comunicações: conteúdo operacional de e-mails, SMS e mensagens WhatsApp (ex.: código de verificação), preferências de marketing e registros de entrega/leitura quando disponíveis.
- Navegação e dispositivo: endereço IP, logs, cookies, identificadores de dispositivo, tipo de navegador, páginas visitadas e dados de performance/erro.
4. Finalidades e bases legais (LGPD)
Tratamos dados pessoais para:
- Execução de contrato (art. 7º, V): criar conta, vender ingressos, emitir credenciais, processar pagamentos, credenciar empresas e prestar suporte.
- Obrigação legal/regulatória (art. 7º, II): cumprimento de normas fiscais, consumeristas e de segurança da informação.
- Legítimo interesse (art. 7º, IX): segurança, prevenção a fraude, melhoria da plataforma e comunicações operacionais essenciais, com salvaguardas e possibilidade de oposição quando cabível.
- Consentimento (art. 7º, I e art. 11): marketing, compartilhamento com expositores/patrocinadores quando informado, tratamento de dados biométricos e demais hipóteses sensíveis que dependam de consentimento específico.
- Proteção da vida / prevenção à fraude e demais hipóteses do art. 7º e art. 11 da LGPD, quando aplicáveis ao contexto do evento.
5. WhatsApp, Meta Platforms e mensagens
A IdenX pode enviar mensagens via WhatsApp Business Platform / Cloud API, operada pela Meta Platforms, Inc. e afiliadas (“Meta”), inclusive para:
- envio de códigos de verificação (OTP) e autenticação em dois fatores;
- avisos operacionais sobre pedidos, ingressos, credenciamento e status de cadastro;
- convites e comunicações relacionadas a eventos, quando autorizadas.
Para esse fim, compartilhamos com a Meta o número de telefone do destinatário e o conteúdo necessário da mensagem (ex.: código OTP). O tratamento pela Meta ocorre conforme as políticas da WhatsApp Business Platform e da Meta, incluindo termos de uso e política de privacidade da Meta/WhatsApp.
Ao informar seu número e solicitar ou aceitar comunicações por WhatsApp, você autoriza o envio dessas mensagens e o compartilhamento dos dados estritamente necessários com a Meta para a entrega. Você pode solicitar a interrupção de comunicações não essenciais pelos canais de atendimento ou respondendo conforme orientações do canal, sem prejuízo de mensagens estritamente necessárias à segurança da conta (ex.: OTP).
A IdenX não vende seus dados pessoais a terceiros para fins de marketing da Meta. O uso do WhatsApp está sujeito também às regras e limitações técnicas da própria Meta (incluindo listas de números de teste em ambiente de desenvolvimento e políticas de templates).
6. Dados biométricos e documento com foto
Quando o evento exigir captura facial e/ou documento de identificação com foto, trataremos dados pessoais sensíveis (biometria), com base em consentimento específico e/ou outras hipóteses do art. 11 da LGPD, para fins de verificação de identidade, prevenção a fraude e controle de acesso ao evento.
Imagens e resultados podem ser processados por serviços especializados (ex.: IdenX Faces / BioFacial), sob medidas de segurança adequadas. O titular pode solicitar informações sobre o fluxo e exercer direitos previstos na LGPD, observadas limitações legais e de segurança do evento.
7. Compartilhamento com terceiros
Podemos compartilhar dados com:
- Organizadores do evento, para gestão de participantes, credenciamento e atendimento;
- Expositores e patrocinadores, quando houver consentimento ou outra base legal informada no fluxo;
- Processadores de pagamento, antifraude, e-mail, SMS, WhatsApp/Meta, armazenamento em nuvem e demais operadores contratados;
- Autoridades, quando houver obrigação legal ou ordem válida;
- sucessores em caso de reorganização societária, com continuidade das salvaguardas.
Exigimos de operadores contratuais medidas de segurança e confidencialidade compatíveis com a LGPD.
9. Retenção e segurança
Mantemos dados pelo tempo necessário às finalidades informadas, cumprimento de obrigações legais/contratuais e exercício regular de direitos em processo. Após o prazo, dados serão eliminados ou anonimizados, salvo retenção legal.
Adotamos medidas técnicas e administrativas razoáveis (controle de acesso, criptografia em trânsito, monitoramento, segregação por tenant e princípios de least privilege) para proteger dados pessoais. Nenhum sistema é absolutamente isento de riscos; em caso de incidente relevante, seguiremos os deveres de comunicação previstos na LGPD.
10. Seus direitos como titular (LGPD)
Nos termos dos arts. 18 e seguintes da LGPD, você pode solicitar:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- portabilidade, quando aplicável;
- informação sobre compartilhamentos;
- informação sobre a possibilidade de não consentir e consequências;
- revogação do consentimento;
- oposição a tratamentos realizados com base em legítimo interesse, quando cabível;
- revisão de decisões automatizadas, quando aplicável.
Para exercer direitos, contate privacidade@ascsolutions.com.br. Poderemos solicitar informações para confirmar sua identidade. Também é possível peticionar à Autoridade Nacional de Proteção de Dados (ANPD).
11. Menores de idade
Serviços que exigem maioridade (18+) — inclusive fluxos com validação de documento — não se destinam a menores sem representação legal adequada. Quando o tratamento de dados de crianças ou adolescentes for necessário, observaremos o art. 14 da LGPD e as regras do evento.
12. Transferência internacional de dados
Dados podem ser processados em infraestrutura na nuvem e por provedores situados no Brasil ou no exterior (incluindo Estados Unidos, no caso de serviços da Meta/WhatsApp e outros subprocessadores). Nesses casos, adotamos salvaguardas compatíveis com a LGPD (cláusulas contratuais, avaliação de fornecedores e demais mecanismos admitidos).
13. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças legais, técnicas ou de produto. A versão vigente estará sempre disponível em /privacy, com a data de atualização indicada no topo. Alterações materiais relevantes poderão ser comunicadas por meios adequados.
14. Contato
Dúvidas, solicitações de titulares e comunicações ao Encarregado/DPO:
- E-mail: privacidade@ascsolutions.com.br
- Assunto sugerido: “LGPD / Privacidade — idenX Ticket”
Esta Política é o documento público de privacidade da plataforma idenX Ticket, inclusive para fins de transparência perante usuários, organizadores e requisitos de provedores externos (como a Meta WhatsApp Business Platform).