1. Objetivo
Esta Política explica o tratamento de dados no marketplace, conta, compras, pagamentos, emissão de ingressos, check-in, suporte, ferramentas do produtor, comunicações e integrações. Ela deve ser lida com os Termos de Uso e a Política de Cookies.
2. Quem trata os dados
A EVVO decide sobre os tratamentos necessários à operação de sua plataforma nas atividades em que atua como controladora. Organizadores também podem ser controladores independentes dos dados necessários à organização e realização de seus eventos. A função de cada parte depende da operação concreta; a EVVO não é automaticamente operadora de todo tratamento realizado pelo produtor.
3. Categorias de dados
Conta: nome, e-mail, identificadores, informações de autenticação e registros de consentimento. Compra: pedido, evento, itens, preços, cupom, promoter ou origem e situação do pedido.
Pagamento: método, referências e status do provedor e informações necessárias à conciliação. Não armazenamos número completo de cartão ou CVV. Ingresso: titular, identificador, credencial, setor, lote, condições e transferências.
Check-in: horário, evento, portaria, resultado e operador ou dispositivo. Suporte: solicitações, mensagens e referências de pedidos ou eventos. Dados técnicos: sessão, navegador, dispositivo, logs, eventos de segurança e IP quando necessário.
Marketing, quando permitido: consentimento, preferências, origem minimizada e interações com campanhas. WhatsApp, quando habilitado: número, autorização específica e status das comunicações. Dados exigidos por condições do ingresso são limitados à finalidade informada no fluxo.
4. Minimização
Não armazenamos CVV, não incluímos nome, e-mail, CPF ou telefone no conteúdo da credencial QR e limitamos documentos exibidos em painéis ao necessário, com máscaras ou referências protegidas. Logs e webhooks devem evitar dados pessoais desnecessários. Não inclua dados sensíveis em nomes de campanha, URLs ou mensagens quando não forem necessários ao atendimento.
5. Para que usamos os dados
Usamos dados para criar e proteger contas, reservar estoque, processar pedidos e pagamentos, emitir ingressos, permitir transferências, validar acessos, prestar suporte, enviar comunicações necessárias ao serviço, prevenir fraude, manter auditoria, cumprir obrigações e exercer direitos.
Medição de uso, marketing e melhoria do serviço observam a finalidade, a necessidade e a escolha aplicável. Comprar não significa autorizar publicidade.
6. Fundamentos do tratamento
O fundamento varia conforme a atividade: execução do contrato ou providências solicitadas antes dele, obrigações legais ou regulatórias, exercício de direitos, legítimo interesse quando cabível e avaliado, ou consentimento quando necessário. Medidas de autenticação, prevenção a fraude e segurança observam os requisitos legais próprios do tratamento envolvido.
A autorização para uma finalidade não é autorização irrestrita para outras. Marketing e tecnologias não essenciais respeitam a escolha registrada quando dependem dela. As avaliações de base legal e necessidade devem acompanhar a operação efetiva.
7. Marketing e preferências
O consentimento de marketing é opcional e não vem pré-marcado. A plataforma distingue permitido, não permitido e não informado. A ausência de escolha não equivale a autorização. Preferências de e-mail e WhatsApp são separadas nos fluxos disponíveis e podem ser alteradas em Minha Conta, na área de comunicações.
Revogar a autorização interrompe novos envios dependentes dela; isso não desfaz tratamentos anteriores nem impede comunicações necessárias a uma compra ou à segurança.
8. Comunicações necessárias ao serviço
Confirmação de compra, pagamento, ingresso, alteração ou cancelamento de evento, reembolso e segurança são comunicações transacionais. Elas são distintas de publicidade e podem ser necessárias à execução do serviço mesmo quando o marketing estiver recusado.
9. Compartilhamento
Conforme a necessidade, dados podem ser acessados por organizadores do evento, provedores de pagamento, envio de e-mail ou comunicação, infraestrutura, autenticação e suporte. Serviços de analytics ou marketing dependem da habilitação e da autorização aplicável. Autoridades podem receber dados quando houver fundamento legal.
O acesso é limitado à finalidade e às permissões pertinentes. Os fornecedores e as integrações podem mudar; a avaliação de proteção de dados deve acompanhar essas mudanças.
10. APIs e webhooks
A API é protegida por credenciais e permissões. Integrações devem respeitar escopos, autenticação e necessidade; webhooks evitam dados pessoais desnecessários. O organizador deve proteger suas chaves e avaliar o tratamento realizado por sistemas que conectar.
11. Transferência internacional
Fornecedores que tratem dados fora do Brasil podem envolver transferência internacional. Nessas situações, devem ser observados os mecanismos admitidos pela LGPD e pela regulamentação aplicável. Não se presume que todos os fornecedores operem no mesmo país.
12. Retenção
Mantemos dados pelo tempo necessário à prestação do serviço, obrigações legais, segurança, prevenção a fraude, auditoria e exercício de direitos. Não existe um prazo único para todas as categorias. Ao término da finalidade e dos prazos aplicáveis, cabem exclusão, anonimização ou bloqueio, conforme a situação.
A tabela interna de retenção por categoria e os procedimentos de execução ainda dependem de formalização antes do lançamento definitivo. Os prazos técnicos já definidos para cookies constam na Política de Cookies; não representam o prazo de retenção de todos os registros de compra.
13. Segurança
A plataforma utiliza permissões por função, isolamento entre organizações e restrições de acesso no banco. Conexões protegidas, cookies de sessão, assinatura de credenciais, logs e auditoria complementam esses controles nos ambientes configurados. Processadores e integrações têm responsabilidades delimitadas.
Nenhum serviço oferece segurança absoluta. Proteja sua conta e informe suspeitas de incidente pelos canais oficiais.
14. Seus direitos
Conforme os requisitos e limites legais, você pode solicitar confirmação e acesso, correção, anonimização, bloqueio ou eliminação, portabilidade nos termos aplicáveis, informação sobre compartilhamento e consentimento, revogação, oposição e revisão de decisões automatizadas nos casos previstos em lei.
Use o canal de privacidade indicado abaixo para exercer seus direitos. Podemos solicitar informação proporcional para verificar sua identidade e proteger dados de terceiros. Uma solicitação pode depender de análise das obrigações de retenção e dos direitos envolvidos.
15. Exclusão de conta
Excluir uma conta não implica apagar imediatamente todos os registros. Alguns podem precisar ser conservados por obrigação legal, prevenção a fraude ou exercício de direitos, mediante fundamento e limitação de acesso. O pedido deve ser analisado pelo canal de privacidade; não se promete exclusão automática de todo o histórico.
16. Crianças e adolescentes
A classificação e o público de cada evento variam. O tratamento de dados de crianças e adolescentes deve considerar seu melhor interesse e as proteções legais específicas. Quando houver necessidade de consentimento do responsável ou de verificação adicional, o fluxo deve observá-la. Não direcionamos marketing a crianças.
18. Alterações desta Política
A versão e a data são indicadas no início da página. Alterações relevantes serão comunicadas de maneira apropriada e, quando a finalidade exigir, será solicitada nova manifestação. O histórico de escolhas permite identificar a versão registrada.
19. Identificação e contato
A identificação empresarial e os canais oficiais configurados aparecem abaixo. O canal de privacidade atende solicitações sobre dados pessoais; sua indicação não equivale à designação formal de encarregado de proteção de dados.
Identificação e canais oficiais
EVVO Tickets
- Razão social
- EVVO TECNOLOGIA E INGRESSOS LTDA
- CNPJ
- 69433921000144
- Endereço
- RUA SANTO ANTONIO, 312B, LOURDES
- Contato jurídico
- contato@evvotickets.com.br