Política de privacidade
Versão 4 · Em vigor desde 8 de setembro de 2026
O que mudou nesta versão
Esta versão informa o uso, mediante consentimento, do Google Analytics para medir o uso das páginas públicas voltadas a organizadores, e o uso de cookies próprios para registrar a primeira e a mais recente origem de campanha dessas visitas, com opção de desativação. Também descreve o registro das escolhas de privacidade e seus prazos de retenção.
Esta Política é informativa: ela descreve como tratamos seus dados e em quais bases legais. Não pedimos sua concordância com a Política — pedimos apenas que você a conheça. Concordância é pedida para os Termos de Uso; consentimento é pedido, de forma específica e separada, apenas para as finalidades que realmente dependem dele.
1. Identificação do controlador e introdução
Esta Política de Privacidade descreve como a TIXER TECNOLOGIA LTDA ("Tixer", "nós", "nossa") coleta, usa, compartilha e protege suas informações pessoais quando você utiliza nossa plataforma de venda de ingressos digitais e gestão de eventos.
- Controlador dos dados: TIXER TECNOLOGIA LTDA
- CNPJ: 54.502.888/0001-90
- Endereço: Rua Duque de Caxias, 933, Centro, São Miguel do Oeste - SC
- E-mail do DPO: dpo@tixer.com.br
Estamos comprometidos em proteger sua privacidade e garantir total conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018), o Código de Defesa do Consumidor (Lei nº 8.078/1990) e demais normas aplicáveis de proteção de dados.
Esta Política tem caráter informativo e descreve como tratamos seus dados pessoais. O tratamento se apoia nas bases legais indicadas na seção 3, e não em um consentimento geral pelo simples uso da plataforma.
2. Dados que coletamos
2.1 Dados fornecidos diretamente por você
- Dados de cadastro (comprador): Nome completo, e-mail, telefone, CPF, data de nascimento
- Dados de cadastro (organizador): Além dos dados acima, o nome e o CNPJ da organização, o nome da pessoa responsável, o endereço da sede, o e-mail e o telefone de contato e a chave Pix usada para receber os repasses
- Dados de telefone: Número de telefone móvel para contato operacional e, quando aplicável, para confirmação da posse do número por código de verificação (OTP). Ver seção 4
- Dados de pagamento: Método de pagamento escolhido (Pix ou cartão de crédito), dados de transação. Dados sensíveis de cartão são processados diretamente pelo gateway de pagamento e não são armazenados pela Tixer
- Dados de eventos: Informações sobre eventos criados pelos organizadores (nome, data, local, descrição, imagens)
- Imagens que você envia: Foto de perfil, logotipo da organização e imagens do evento
- Comunicações: Mensagens enviadas através de nossos canais de atendimento
2.2 Dados da análise de organizadores
Antes de liberar a venda de ingressos, avaliamos quem é a organização e quem a representa. Quando uma organização pede a liberação das vendas, tratamos:
- Organização e representante legal: nome, CPF, cargo ou vínculo com a organização, contatos, além do CNPJ da organização e das informações do quadro de sócios e administradores (QSA)
- Dados de recebimento: a chave Pix indicada para os repasses, que deve estar vinculada a conta de titularidade da organização
- Respostas e declarações: as respostas ao questionário da análise, as declarações prestadas e o registro (snapshot) do que foi submetido em cada tentativa
- Verificações e decisões: o resultado das conferências feitas pela nossa equipe, a decisão de aprovação ou reprovação, sua data, seu autor e a justificativa objetiva correspondente
- Documentos solicitados em ajuste: quando alguma informação precisa ser comprovada, podemos solicitar documentos como documento de identidade do representante, procuração ou contrato social
- Estado e histórico da composição jurídica: convite enviado por link ou e-mail a um representante, reivindicação do convite, contatos verificados, candidatura recusada ou substituída, versão da submissão invalidada, assinatura individual de cada representante, conclusão da assinatura composta e representação validada ou rejeitada
Esses dados são tratados para as finalidades e nas bases legais da seção 3 e mantidos pelos prazos da seção 12.
2.3 Dados coletados automaticamente
Para a segurança da plataforma, a prevenção a fraudes, a correção de falhas e o cumprimento de obrigações legais, mantemos registros técnicos de acesso e de funcionamento — que podem incluir o endereço IP, o identificador do dispositivo e informações do navegador. Esses registros são limitados ao necessário e retidos pelos prazos indicados na seção 12.
Para diagnosticar falhas, também utilizamos um serviço de monitoramento de erros. Esse serviço pode gravar a interação com a página (cliques, navegação e conteúdo exibido) nas sessões em que ocorre um erro, para que o problema possa ser reproduzido e corrigido.
Não usamos esses registros para publicidade direcionada e não os vendemos.
Nas páginas públicas voltadas a organizadores, quando você autoriza a medição, coletamos informações sobre sessões, páginas acessadas, ações realizadas, origem da visita, identificador do navegador, informações do navegador e do dispositivo e localização aproximada, por meio do serviço de análise de uso descrito na seção 9.3. Não enviamos ao serviço de medição dados de cadastro nem o conteúdo preenchido nos formulários.
2.4 Dados coletados no check-in do evento
Durante a validação do ingresso na entrada do evento, coletamos dados de validação (horário, dispositivo de leitura e resultado). Esses dados e suas finalidades são detalhados na seção 13.
2.5 Dados obtidos de outras fontes
- Login social: quando você entra com Google ou Apple, recebemos o identificador da sua conta no provedor e o e-mail associado; o Google também informa nome e foto de perfil. A Apple envia o nome apenas no primeiro login e pode fornecer um endereço de encaminhamento privado no lugar do seu e-mail real
- Processadores de pagamento: confirmação de transação, status do pagamento
- Bases públicas de CNPJ: dados cadastrais e do quadro societário da organização, consultados para a análise
2.6 Origem de campanha e jornada do organizador
Para medir a jornada de interessados e organizadores, registramos:
- Origem registrada pela Tixer: a primeira e a mais recente origem de campanha das suas visitas às páginas públicas voltadas a organizadores, a partir dos parâmetros
utm_source,utm_mediumeutm_campaignpresentes no link pelo qual você chegou, e as respectivas datas. Somente esses três parâmetros são registrados pela Tixer, com formato e tamanho limitados. A primeira origem pode permanecer em cookie próprio por até 6 meses e a mais recente por até 30 dias (seção 9.3); se você entrar na lista de espera ou criar uma organização, essas informações podem ser vinculadas ao seu cadastro. Quando você chega pelo aviso da lista de espera e envia o formulário, registramos que a conversão veio desse aviso, sem uso de cookie - Marcos da jornada: os marcos do relacionamento da organização com a plataforma — como a criação do período de teste, o envio para análise, a decisão, a primeira publicação de evento e a primeira venda —, inclusive quando reconstruídos a partir de registros operacionais que ainda mantemos legitimamente
Esses registros não incluem histórico de navegação nem conteúdo produzido por você, e seus prazos estão na seção 12.
3. Finalidades e bases legais
Utilizamos suas informações pessoais com base nos seguintes fundamentos legais previstos no art. 7º da LGPD:
3.1 Execução de contrato e procedimentos preliminares (art. 7º, V)
- Processar compras e vendas de ingressos digitais
- Processar pagamentos via Pix e cartão de crédito
- Processar reembolsos e cancelamentos
- Validar ingressos na entrada de eventos (leitura de QR)
- Gerenciar transferências de ingressos entre usuários
- Analisar e conduzir o pedido de liberação das vendas apresentado pela organização, incluindo o contato operacional necessário ao andamento do pedido
- Executar os repasses ao organizador
- Enviar comunicações essenciais (confirmações de compra, alertas de eventos, notificações de segurança)
- Fornecer suporte ao usuário
Importante: Comunicações essenciais baseadas na execução do contrato não podem ser canceladas, pois são necessárias para a prestação dos serviços.
3.2 Interesse legítimo (art. 7º, IX)
- Prevenir fraudes, cambismo e uso indevido da plataforma
- Verificar quem representa a organização, inclusive os dados de representante legal e do quadro societário obtidos de bases públicas
- Manter trilha de auditoria das decisões tomadas na plataforma
- Melhorar nossos serviços
- Realizar análises estatísticas a partir de dados transacionais (ex.: vendas e pedidos)
- Medir o funil de aquisição e ativação de organizadores: a jornada de interessados e organizadores e a efetividade dos canais de aquisição, inclusive por meio dos cookies próprios de origem de campanha descritos na seção 9.3, que você pode desativar a qualquer momento
- Garantir a segurança da plataforma e dos usuários
Nessas hipóteses, tratamos apenas os dados necessários à finalidade e avaliamos o impacto sobre o titular antes de tratá-los. A prevenção a fraudes e cambismo pode utilizar ferramentas automatizadas de apoio, mas eventuais medidas de suspensão ou cancelamento de conta envolvem análise humana — não são decididas de forma unicamente automatizada. Você pode se opor ao tratamento baseado em interesse legítimo e solicitar a revisão dessas decisões pelos canais indicados na seção 16.
3.3 Cumprimento de obrigação legal (art. 7º, II)
- Manter registros fiscais e tributários pelo prazo legal
- Atender solicitações de autoridades competentes
- Cumprir obrigações do Código de Defesa do Consumidor
- Manter os registros necessários para respeitar e comprovar as escolhas de consentimento
3.4 Exercício regular de direitos (art. 7º, VI)
- Conservar os registros necessários à defesa em processo judicial, administrativo ou arbitral, inclusive o histórico da análise e das decisões tomadas sobre uma organização
3.5 Consentimento (art. 7º, I)
Com base no seu consentimento livre, específico e informado, podemos tratar seus dados para:
- Enviar comunicações promocionais e de marketing (newsletters, promoções, recomendações de eventos)
- Utilizar o Google Analytics para medir o uso e a origem das visitas às páginas públicas voltadas a organizadores (seção 9.3)
Você pode retirar seu consentimento a qualquer momento através do link nos e-mails, configurações da conta, nossa página de descadastro ou, para a medição, a página de preferências de privacidade.
O consentimento é sempre pedido de forma separada e para uma finalidade específica. Ele não é a base do tratamento dos dados necessários à conta, à compra, ao repasse, à análise, à segurança ou ao cumprimento de obrigações legais — esses seguem as bases das seções 3.1 a 3.4.
4. Telefone, WhatsApp e códigos de verificação
4.1 Contato operacional
O número de telefone informado pelo organizador é o canal que usamos para falar sobre a organização, o andamento da análise e os eventos. Esse contato é necessário à prestação do serviço e ao andamento do pedido apresentado pela organização (seção 3.1) e, por isso, não depende de consentimento nem pode ser desativado enquanto a relação existir. Ele não é usado para marketing.
4.2 Uso do WhatsApp
O WhatsApp pode ser utilizado como canal de atendimento. Ao utilizar esse canal, os dados da conversa também são tratados pelo WhatsApp conforme suas próprias políticas. A Tixer conserva somente as informações necessárias ao atendimento ou à comprovação da solicitação; quando uma comunicação for registrada como evidência de um pedido de liberação das vendas ou de um atendimento, ela segue o prazo de retenção da categoria correspondente (seção 12).
Se você preferir, pode falar conosco pelos demais canais da seção 16.
4.3 Códigos de verificação (OTP)
Podemos enviar um código de uso único (OTP) por SMS para confirmar que o número informado pertence a você. O código vale por poucos minutos, admite um número limitado de tentativas e é apagado dos nossos sistemas quando é utilizado ou quando um novo código é solicitado para o mesmo número.
O envio se apoia na execução do contrato e na necessidade de segurança da conta e do serviço — não em um consentimento genérico. Não utilizamos o número para fins promocionais ou de marketing, salvo consentimento específico e separado.
4.4 Provedor de mensageria
Para viabilizar o envio de SMS, compartilhamos o número de telefone com um provedor especializado de mensageria, contratualmente obrigado a proteger seus dados e a utilizar o número exclusivamente para a entrega da mensagem.
5. Compartilhamento de dados
A Tixer não vende suas informações pessoais. Compartilhamos seus dados apenas nas seguintes situações e com os seguintes parceiros:
5.1 Organizadores de eventos
Compartilhamos com o organizador apenas os dados necessários para a gestão da venda e a participação no evento:
- Nome do comprador e tipo de ingresso adquirido
- E-mail para comunicações relacionadas ao evento
- Status do ingresso (válido, utilizado, transferido)
- Método de pagamento e os valores da compra, para o controle financeiro do organizador
Não compartilhamos com o organizador o CPF nem o telefone constantes do cadastro do comprador.
Além disso, o organizador pode solicitar informações adicionais no próprio formulário de compra (campos personalizados — por exemplo, nome ou CPF do participante). Esses campos são definidos e coletados pelo organizador, responsável pelo seu uso; a Tixer atua como operadora desses dados.
A Tixer não coleta dados pessoais sensíveis (art. 11 da LGPD) para finalidades próprias. Caso um organizador configure um campo personalizado que capte dado sensível — por exemplo, informação de saúde ou de acessibilidade —, o organizador é o controlador desse dado e o único responsável por adotar a base legal específica do art. 11 e por informar sua finalidade ao titular; a Tixer permanece como operadora.
O organizador, na condição de controlador, é responsável pelo uso que faz desses dados, inclusive para contatá-lo sobre o evento ou eventos futuros. Para acessar, corrigir ou excluir esses dados, ou para cancelar essas comunicações, você pode falar diretamente com o organizador. A Tixer atua como operadora, responsável por armazená-los com segurança.
5.2 Processadores de pagamento
- Processador de Pix: Recebe nome, CPF e valor da transação para processamento do pagamento instantâneo
- Processador de cartão de crédito: Recebe dados do cartão e informações de cobrança, certificado PCI-DSS
5.3 Provedores de infraestrutura e serviços
- Infraestrutura em nuvem e banco de dados: Hospedagem de dados e processamento de aplicações
- Serviço de e-mail: Envio de comunicações transacionais e promocionais
- Mensageria SMS: Entrega dos códigos de verificação (seção 4)
- Notificações em tempo real: Entrega de notificações instantâneas (utiliza apenas tokens de sessão)
- Monitoramento de erros e desempenho: Dados técnicos de diagnóstico e, nas sessões com erro, a gravação da interação com a página (seção 2.3)
- Registro de logs: Registros técnicos de acesso e funcionamento para monitoramento e segurança
- Mapas: As páginas de evento exibem o local em um serviço de mapas de terceiros; ao carregá-lo, o seu navegador se conecta diretamente a esse serviço, que recebe os dados dessa conexão
- Medição de audiência: Google Analytics, somente após o consentimento, para medir sessões, ações e origem das visitas às páginas públicas voltadas a organizadores (seção 9.3)
5.4 Autoridades legais
Quando exigido por lei, ordem judicial ou para proteger nossos direitos e os de terceiros.
5.5 Transferência de negócios
Em caso de fusão, aquisição ou venda de ativos, seus dados podem ser transferidos, sempre respeitando esta política e a LGPD.
6. Segurança e proteção de dados
6.1 Medidas de segurança
Adotamos medidas técnicas e administrativas para proteger suas informações, entre elas:
- Criptografia SSL/TLS na transmissão de dados
- Senhas armazenadas apenas como resumo criptográfico (hash), nunca em texto legível
- Controle de acesso por perfil (comprador, organizador e administrador), de modo que cada pessoa acesse apenas os dados necessários à sua função
- Dados de cartão de crédito processados por gateway certificado PCI-DSS, sem armazenamento pela Tixer
- Documentos financeiros, como notas fiscais e comprovantes de repasse, mantidos em repositório privado, acessível apenas por links temporários gerados sob demanda
- Monitoramento contínuo de erros e do funcionamento da plataforma
6.2 Imagens de acesso público
Fotos de perfil, logotipos e imagens de evento ficam em um repositório de acesso público, porque precisam ser exibidos nas páginas da plataforma. Quem tiver o endereço direto do arquivo consegue abri-lo, mesmo sem estar logado. Não envie imagens com informações que você não queira tornar públicas.
6.3 Limitações de segurança
Embora utilizemos medidas de segurança robustas, nenhum sistema é 100% seguro. Recomendamos que você utilize senhas fortes e não compartilhe suas credenciais ou códigos QR de ingressos.
7. Comunicações eletrônicas
7.1 Tipos de comunicação
Enviamos dois tipos de comunicações: essenciais (baseadas na execução do contrato para funcionamento dos serviços) e promocionais (baseadas no seu consentimento, que pode ser retirado a qualquer momento).
O aviso único solicitado por integrantes da lista de espera é enviado para atender ao pedido de comunicação sobre a abertura da plataforma e não constitui comunicação promocional.
7.2 Gestão de preferências
Para comunicações promocionais, você pode cancelar o recebimento através do link presente nos e-mails, configurações da sua conta ou nossa página de descadastro. Processamos solicitações em até 48 horas. As comunicações essenciais à prestação dos serviços (seção 3.1) não estão sujeitas a cancelamento.
8. Direitos do titular (LGPD)
De acordo com o art. 18 da LGPD, você possui os seguintes direitos sobre seus dados pessoais:
- Confirmação e acesso: Saber se tratamos seus dados e acessá-los
- Correção: Corrigir dados incompletos, inexatos ou desatualizados
- Anonimização/bloqueio/eliminação: Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade
- Portabilidade: Receber seus dados em formato estruturado e interoperável
- Eliminação: Solicitar a eliminação de dados tratados com base no consentimento
- Informação sobre compartilhamento: Saber com quem compartilhamos seus dados
- Revogação do consentimento: Retirar o consentimento a qualquer momento, sem prejuízo do tratamento já realizado
- Oposição: Opor-se a tratamento baseado no interesse legítimo
- Revisão de decisões automatizadas: Solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses (art. 20)
Como exercer seus direitos
Para exercer qualquer destes direitos, escreva para o nosso DPO em dpo@tixer.com.br ou use os demais canais da seção 16. O atendimento é gratuito. A confirmação da existência de tratamento e o acesso simplificado aos seus dados são prestados imediatamente; a declaração completa de acesso, em até 15 dias corridos, nos termos do art. 19 da LGPD. Os demais pedidos (correção, eliminação, portabilidade, oposição e revisão) são atendidos no menor prazo possível, compatível com a complexidade da solicitação.
A solicitação de eliminação pode não ser atendida integralmente quando a conservação for necessária ao cumprimento de obrigação legal ou regulatória ou ao exercício regular de direitos. Nesses casos, informaremos a justificativa e o prazo aplicável (seção 12).
Reclamação à ANPD
Caso entenda que o tratamento dos seus dados pessoais viola a LGPD, você tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), conforme o art. 55-J da LGPD.
9. Cookies e tecnologias similares
9.1 O que são cookies
Cookies são pequenos arquivos de texto armazenados em seu dispositivo que nos ajudam a manter o funcionamento da plataforma e melhorar sua experiência.
9.2 Cookies essenciais
- Cookie de sessão: Mantém sua autenticação ativa durante a navegação. Necessário para o funcionamento da plataforma
- Cookie de organização: Armazena a organização selecionada para organizadores que gerenciam múltiplos eventos. Cookie HttpOnly que contém apenas o identificador da organização, sem dados sensíveis
- Cookie de preferência de exibição: Guarda escolhas de interface do painel do organizador, como o menu lateral recolhido ou expandido
- Cookie de preferências de privacidade: Guarda sua escolha sobre a medição e um identificador aleatório por até 12 meses, para que possamos respeitar e comprovar sua decisão. Um cookie semelhante guarda a desativação dos cookies de origem de campanha, quando você a solicita
9.3 Análise de uso e cookies de origem de campanha
Nas páginas públicas voltadas a organizadores, utilizamos:
- Google Analytics (análise de uso), mediante seu consentimento: mede sessões, páginas acessadas, ações realizadas e origem das visitas. O serviço utiliza identificadores próprios e recebe informações do navegador, do dispositivo e localização aproximada. Mediante seu consentimento, podemos enviar ao serviço os parâmetros de origem, campanha, anúncio e palavra-chave presentes no link acessado (com formato e tamanho limitados e descarte de qualquer valor que pareça dado pessoal), o endereço da página e o domínio do site de origem, além das informações de uso descritas nesta Política; não enviamos dados de cadastro, o conteúdo dos formulários nem identificadores da sua conta. Esse recurso fica desativado até que você o autorize
- Cookies próprios de origem de campanha, com base no interesse legítimo: registram a primeira e a mais recente origem da visita, a partir dos parâmetros de campanha da seção 2.6, e as respectivas datas. Não contêm identificador individual, não registram sua navegação e não são acessados por terceiros. Você pode desativá-los a qualquer momento na página de preferências de privacidade
Outras tecnologias de terceiros:
- Monitoramento de erros: Utiliza identificador de sessão para relacionar os eventos de um mesmo acesso e diagnosticar falhas (seção 2.3)
- Mapas: Nas páginas de evento que exibem o local, o serviço de mapas de terceiros pode gravar cookies próprios no seu dispositivo
Não utilizamos seus dados para publicidade personalizada e não vendemos dados de navegação.
9.4 Gerenciamento de cookies
Você pode aceitar, recusar ou personalizar a análise de uso e desativar os cookies de origem de campanha na página de preferências de privacidade. A recusa não limita o funcionamento da plataforma. Sua escolha é mantida por até 12 meses e pode ser alterada a qualquer momento.
A revogação interrompe as novas coletas e elimina os cookies opcionais do navegador. Para solicitar a eliminação de dados anteriormente coletados, utilize os canais da seção 16.
Você também pode controlar e deletar cookies através das configurações do seu navegador. A desabilitação dos cookies essenciais pode afetar o funcionamento da plataforma.
10. Transferências internacionais
Os dados de cadastro, pagamento, ingressos e análise são tratados em infraestrutura de nuvem localizada no Brasil. Alguns serviços auxiliares processam dados fora do Brasil, em conformidade com os arts. 33 e 35 da LGPD:
- Monitoramento de erros e registro de logs: provedores sediados nos Estados Unidos — registros técnicos de erro e de funcionamento da plataforma e, nos casos da seção 2.3, gravação da interação com a página
- Notificações em tempo real: provedor com servidores internacionais — atualizações ao vivo, como o status da compra
- Mapas: provedor sediado nos Estados Unidos — dados da conexão do seu navegador ao carregar o mapa
- WhatsApp: quando utilizado como canal de atendimento, as mensagens também são tratadas pelo provedor do aplicativo, que pode processá-las fora do Brasil segundo as próprias políticas (seção 4.2)
- Google Analytics: o Google pode processar fora do Brasil os dados de uso e origem descritos na seção 9.3, somente depois do seu consentimento
Nesses casos, transferimos apenas os dados estritamente necessários e observamos os requisitos de transferência internacional da LGPD aplicáveis a cada provedor.
11. Dados de menores de idade
Nossa plataforma é destinada ao uso por maiores de 18 anos. Menores entre 16 e 17 anos podem utilizá-la assistidos e com autorização expressa dos pais ou responsáveis legais, conforme o Código Civil. Menores de 16 anos não podem se cadastrar.
O tratamento de dados de crianças e adolescentes observa sempre o seu melhor interesse, nos termos do art. 14 da LGPD. Caso identifiquemos dados de um menor de 16 anos coletados sem a devida autorização — ou, no caso de criança (menor de 12 anos), sem o consentimento específico e em destaque de pelo menos um dos pais ou responsável —, adotaremos medidas para eliminá-los o mais rápido possível.
Eventos podem possuir classificação indicativa definida pelo organizador. É responsabilidade do comprador e do acompanhante legal verificar a classificação indicativa antes da compra.
12. Retenção de dados
12.1 Como os prazos funcionam
Mantemos cada dado apenas pelo tempo necessário à finalidade que justificou sua coleta, observados os prazos abaixo. Quando mais de um prazo incidir sobre o mesmo dado — por exemplo, um pagamento que também é registro fiscal —, prevalece o mais longo. O prazo da conta (12.2) não encurta os prazos específicos das seções 12.3 a 12.6.
12.2 Dados ordinários da conta
Os dados ordinários necessários ao funcionamento da sua conta — cadastro, preferências e configurações — são mantidos enquanto a conta estiver ativa, acrescidos de 6 meses após o encerramento.
12.3 Análise de organizadores
- Organização com relação firmada: os artefatos relevantes do processo de análise (respostas, verificações, decisão, justificativa e documentos apresentados) são mantidos por 10 anos após o encerramento formal da relação com a Tixer
- Candidatura reprovada: o processo completo é mantido por 5 anos contados da decisão. Nos casos de fraude ou de risco objetivo documentado, conservamos adicionalmente apenas o CNPJ da organização, a data e o motivo objetivo da decisão, até completar 10 anos da decisão, com revisão periódica desse registro. O CNPJ que permitir identificar uma pessoa natural, como o de MEI, é tratado como dado pessoal. Nada é mantido por prazo indeterminado
- Candidatura não concluída: quando o processo não chega a uma decisão de mérito — convite a representante não reclamado, reivindicação abandonada, recusa do convidado, substituição do representante, versão da submissão invalidada ou assinatura sem submissão —, os dados são mantidos por até 1 ano contado do último ato do titular ou da organização naquele processo. Uma candidatura não concluída não é tratada como relação firmada nem como reprovação por mérito
12.4 Lista de espera, trial, prospecção e jornada do organizador
Os dados de lista de espera, trial, prospecção e origem de campanha são mantidos por até 1 ano após a última interação relevante, salvo relação contratual posterior.
Os cookies da primeira e da mais recente origem de campanha expiram, respectivamente, em até 6 meses e 30 dias. Quando vinculadas ao cadastro, essas informações seguem o prazo desta seção.
Os marcos da jornada permanecem vinculados ao cadastro enquanto os dados identificadores forem mantidos conforme seus próprios prazos e, depois, são anonimizados. O histórico anonimizado pode ser mantido por até 5 anos após o último marco para análises estatísticas.
12.5 Dados fiscais e transacionais
Registros de transações, repasses e documentos fiscais são mantidos por, no mínimo, 5 anos após a transação, conforme o art. 174 do Código Tributário Nacional, e por mais tempo apenas quando houver causa legal objetiva que o exija.
12.6 Demais categorias
- Registros de envio de códigos de verificação (OTP): 90 dias, para auditoria e segurança. O código em si é apagado conforme a seção 4.3
- Dados de check-in: 5 anos após o evento, prazo alinhado à prescrição das pretensões do consumidor (CDC, art. 27) e à defesa em disputas e contestações de pagamento
- Dados de marketing: Até a revogação do consentimento, acrescidos de 6 meses de trilha de auditoria
- Registros de acesso à aplicação: 6 meses, conforme o art. 15 do Marco Civil da Internet (Lei nº 12.965/2014)
- Registros de auditoria de ações na plataforma: 5 anos
- Registros de descadastro, devolução e reclamação de e-mail: enquanto necessários para impedir novos envios ao endereço
- Comunicações operacionais por WhatsApp: enquanto necessárias à operação. Quando a comunicação for registrada como evidência de um processo de análise ou de um atendimento, segue o prazo da categoria correspondente
- Dados do Google Analytics associados a identificadores: até 14 meses. Estatísticas agregadas podem ser mantidas sem identificação individual
- Registros de preferências de cookies: 5 anos contados de cada decisão
12.7 Eliminação e suspensão dos prazos
Depois de vencidos os prazos acima, eliminamos ou anonimizamos os dados correspondentes.
Um prazo pode ser suspenso, caso a caso e apenas sobre o conjunto de dados envolvido, quando a conservação for necessária ao cumprimento de obrigação legal ou regulatória, ao exercício regular de direitos em processo judicial, administrativo ou arbitral, ou à apuração de fraude — hipóteses do art. 16 da LGPD. Não aplicamos suspensão de forma geral e indeterminada.
13. Dados coletados no check-in
Durante a validação do ingresso na entrada do evento, coletamos os seguintes dados:
- Horário da validação: Data e hora exatos do check-in
- Dispositivo de leitura: Identificação do dispositivo utilizado pelo organizador para a validação
- Resultado da validação: Se o ingresso foi aprovado ou recusado, e o motivo (ingresso válido, já utilizado, cancelado)
13.1 Finalidades
- Controle de acesso ao evento
- Prevenção de fraudes (uso duplicado de ingressos)
- Relatórios de presença para o organizador (dados agregados e anonimizados quando possível)
13.2 Base legal e retenção
O tratamento é baseado na execução do contrato (art. 7º, V, da LGPD), sendo essencial para a validação do ingresso. Os dados de check-in são retidos pelo prazo indicado na seção 12.
14. Incidentes de segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Tixer se compromete a:
- Comunicar à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados em até 3 (três) dias úteis contados da ciência de que o incidente pode acarretar risco ou dano relevante, nos termos do art. 48 da LGPD e da Resolução CD/ANPD nº 15/2024, podendo a comunicação preliminar ser complementada posteriormente
- Descrever a natureza dos dados pessoais afetados pelo incidente
- Informar as medidas técnicas e de segurança utilizadas para a proteção dos dados
- Indicar as medidas adotadas para reverter ou mitigar os efeitos do incidente
- Fornecer recomendações ao titular para minimizar potenciais danos
15. Alterações nesta política
Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças em nossas práticas ou por outros motivos legais ou regulamentares.
Cada versão tem número e data de vigência próprios, exibidos no topo desta página. Quando houver alteração relevante, comunicaremos por meios adequados e disponíveis, o que pode incluir um aviso dentro da plataforma ou nesta própria página, e a versão nova indicará em "O que mudou" o essencial da alteração.
Como esta Política é informativa, não pedimos sua concordância com ela: o tratamento continua apoiado nas bases legais da seção 3. Recomendamos que você revise esta página periodicamente.
16. Encarregado (DPO) e contato
A Tixer designou um Encarregado de Proteção de Dados (DPO) para atuar como canal de comunicação entre você, a Tixer e a Autoridade Nacional de Proteção de Dados (ANPD).
Canais de contato
- DPO: Henrique Schwaab Prevedello — dpo@tixer.com.br
- E-mail de privacidade: privacidade@tixer.com.br
- E-mail geral: contato@tixer.com.br
- Página de contato: tixer.com.br/contato
- Endereço: Rua Duque de Caxias, 933, Centro, São Miguel do Oeste - SC
O atendimento às suas solicitações é gratuito e observa os prazos indicados na seção 8.
Reclamação à ANPD
Caso não fique satisfeito com nossa resposta, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), conforme previsto na LGPD.