Política de Privacidade
Última atualização: 22/11/2025
1. INTRODUÇÃO
A Mekan Foto ("nós", "nossa" ou "Empresa"), está comprometida com a proteção dos direitos fundamentais de liberdade e privacidade e o livre desenvolvimento da personalidade da pessoa natural.
Esta Política de Privacidade foi elaborada em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD) – Lei nº 13.709/2018 e descreve como coletamos, usamos, armazenamos e protegemos os dados pessoais de nossos Usuários e dos clientes de nossos Usuários.
Dedicamos um momento para ler esta Política com atenção. Se tiver dúvidas, entre em contato conosco através dos canais indicados na Seção 14.
2. DEFINIÇÕES
Para facilitar a compreensão desta Política, apresentamos as seguintes definições:
- •Dados Pessoais: Informação relacionada a pessoa natural identificada ou identificável (ex: nome, CPF, e-mail, telefone).
- •Dados Pessoais Sensíveis: Dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dados de saúde, vida sexual, dados genéticos ou biométricos.
- •Titular: Pessoa natural a quem se referem os dados pessoais.
- •Tratamento: Toda operação realizada com dados pessoais (coleta, armazenamento, uso, compartilhamento, exclusão, etc.).
- •Controlador: A Mekan Foto, responsável pelas decisões sobre o tratamento de dados pessoais.
- •Operador: Terceiros que tratam dados pessoais em nome da Mekan Foto.
- •Usuário: Fotógrafo profissional que utiliza a Plataforma Mekan Foto.
- •Cliente do Usuário: Pessoa física contratante dos serviços fotográficos do Usuário, cujos dados são inseridos na Plataforma.
- •Signatário: Pessoa que fornece assinatura eletrônica em documentos através da Plataforma.
3. ÂMBITO DE APLICAÇÃO
3.1. Esta Política aplica-se a todos os dados pessoais tratados pela Mekan Foto em suas atividades, incluindo:
- •Dados de Usuários cadastrados na Plataforma.
- •Dados de Clientes dos Usuários inseridos na Plataforma.
- •Dados de Signatários de documentos eletrônicos.
- •Dados coletados através do website e aplicativos.
3.2. Esta Política não se aplica a:
- •Dados de pessoas jurídicas (CNPJ, razão social, etc.).
- •Dados anonimizados que não permitam identificação.
- •Dados tratados para fins exclusivamente particulares ou domésticos.
4. MEKAN FOTO COMO CONTROLADORA E OPERADORA
4.1. Controladora:
A Mekan Foto atua como Controladora dos dados pessoais de seus Usuários, sendo responsável pelas decisões sobre o tratamento desses dados.
4.2. Operadora:
Em relação aos dados dos Clientes dos Usuários e Signatários, a Mekan Foto pode atuar como Operadora, tratando dados sob instrução e responsabilidade do Usuário (Controlador).
4.3. O Usuário, ao inserir dados de terceiros na Plataforma, declara:
- •Possuir autorização legal para tal tratamento.
- •Ser o Controlador desses dados.
- •Cumprir com todas as obrigações da LGPD em relação a esses dados.
- •Ter fornecido todas as informações necessárias aos titulares.
5. DADOS COLETADOS E FINALIDADES
5.1. DADOS DO USUÁRIO (FOTÓGRAFO)
Dados Coletados no Cadastro:
- •Nome completo
- •Telefone
- •CPF
- •Endereço
- •Dados de pagamento (quando aplicável)
Finalidades:
- •Criação e gerenciamento de conta
- •Prestação dos serviços contratados
- •Comunicação sobre atualizações e suporte
- •Emissão de nota fiscal
- •Cumprimento de obrigações legais
Base Legal: Execução de contrato (Art. 7º, V da LGPD)
5.2. DADOS DOS CLIENTES DO USUÁRIO
Dados que podem ser inseridos pelo Usuário:
- •Nome completo
- •CPF
- •Telefone
- •Endereço
- •Data do evento
- •Preferências e observações
Finalidades:
- •Gestão de agenda e eventos do Usuário
- •Vinculação a contratos e galerias de fotos
- •Comunicação relacionada aos serviços fotográficos
- •Organização do workflow do Usuário
Base Legal: Execução de contrato entre o Usuário e seu Cliente (Art. 7º, V da LGPD) e Legítimo interesse do Usuário (Art. 7º, IX da LGPD).
Responsabilidade: O Usuário é o Controlador desses dados e deve garantir conformidade com a LGPD.
5.3. DADOS DE SIGNATÁRIOS (ASSINATURA ELETRÔNICA)
Dados Coletados durante o processo de assinatura:
- •Nome completo do signatário
- •CPF (quando aplicável)
- •Endereço IP
- •Data e hora da assinatura
- •Informações do dispositivo utilizado
- •Geolocalização (quando autorizada)
Finalidades:
- •Viabilizar a assinatura eletrônica de documentos
- •Garantir autenticidade e integridade dos documentos
- •Criar registros de auditoria (logs)
- •Cumprir obrigações legais relacionadas a documentos contratuais
- •Permitir verificação futura da validade da assinatura
Base Legal: Execução de contrato (Art. 7º, V), Cumprimento de obrigação legal (Art. 7º, II), Exercício regular de direitos (Art. 7º, VI).
Prazo de Retenção: Mínimo de 5 (cinco) anos após a assinatura, conforme exigências legais e contratuais.
Responsabilidade Compartilhada: O Usuário é responsável por obter consentimento do Signatário e garantir sua identidade. A Mekan Foto é responsável pela segurança e integridade técnica do processo de assinatura.
5.4. DADOS DE NAVEGAÇÃO E USO
Dados Coletados Automaticamente:
- •Endereço IP
- •Tipo de navegador e dispositivo
- •Sistema operacional
- •Páginas visitadas e tempo de permanência
- •Ações realizadas na Plataforma
- •Cookies e tecnologias similares
Finalidades:
- •Melhorar a experiência do usuário
- •Análise estatística de uso
- •Detecção e prevenção de fraudes
- •Segurança da informação
- •Otimização de desempenho
Base Legal: Legítimo interesse (Art. 7º, IX da LGPD)
6. VERACIDADE DAS INFORMAÇÕES
6.1. Todas as informações fornecidas à Mekan Foto devem ser verídicas, completas e atualizadas.
6.2. O fornecimento de informações falsas ou fraudulentas constitui violação desta Política e dos Termos de Uso, podendo resultar em:
- •Suspensão ou cancelamento da conta.
- •Exclusão dos dados fornecidos.
- •Responsabilização civil e criminal, conforme a legislação aplicável.
6.3. O Usuário deve atualizar imediatamente qualquer alteração em seus dados cadastrais.
7. COMPARTILHAMENTO DE DADOS
7.1. A Mekan Foto não vende, aluga ou comercializa dados pessoais com terceiros.
7.2. Podemos compartilhar dados pessoais nas seguintes situações:
7.2.1. Com Prestadores de Serviços (Operadores):
- •Bubble.io e Amazon AWS: Hospedagem e infraestrutura da Plataforma.
- •Processadores de pagamento: Para processar transações financeiras.
- •Serviços de e-mail: Para envio de comunicações.
- •Ferramentas de análise: Google Analytics (dados anonimizados).
Todos os prestadores são contratualmente obrigados a:
- -Tratar dados apenas conforme nossas instruções
- -Implementar medidas de segurança adequadas
- -Não usar dados para fins próprios
- -Cumprir com a LGPD
7.2.2. Por Obrigação Legal:
Quando exigido por ordem judicial, cumprimento de lei, ou defesa de direitos em processos judiciais.
7.2.3. Com Consentimento:
Quando o Titular consentir expressamente.
8. TRANSFERÊNCIA INTERNACIONAL DE DADOS
8.1. Alguns prestadores estão fora do Brasil, resultando em transferência internacional.
8.2. Bubble.io (Estados Unidos): Utiliza Amazon AWS, possui conformidade com GDPR. Transferência com base no Art. 33, I da LGPD.
8.3. Garantimos que todas as transferências internacionais:
- •Observam requisitos da LGPD
- •São realizadas para países com nível adequado de proteção
- •Contam com cláusulas contratuais de proteção
9. ARMAZENAMENTO E SEGURANÇA
9.1. Infraestrutura:
Servidores Bubble.io/Amazon AWS nos EUA, com backup e redundância.
9.2. Medidas Técnicas:
- •Criptografia SSL/TLS em trânsito
- •Criptografia em repouso (dados armazenados)
- •Firewalls e proteção contra ataques
- •Monitoramento de segurança 24/7
- •Controle de acesso baseado em funções
- •Logs de auditoria de todas as operações
9.3. Medidas Organizacionais:
- •Políticas internas de segurança
- •Treinamento de equipe
- •Contratos de confidencialidade
- •Procedimentos de resposta a incidentes
9.4. Limitações: Nenhum sistema é 100% seguro. Em caso de incidente de segurança, comunicaremos à ANPD e aos titulares afetados conforme exigido pela LGPD.
10. PRAZO DE RETENÇÃO
10.1. Dados do Usuário:
- •Durante a vigência da conta ativa
- •Após cancelamento: até 3 anos para cumprimento de obrigações legais
- •Dados fiscais: mínimo de 5 anos
10.2. Dados de Clientes do Usuário:
- •Conforme critério do Usuário (Controlador)
- •Após exclusão pelo Usuário: mantidos por 90 dias em backup
- •Dados vinculados a assinaturas eletrônicas: mínimo 5 anos
10.3. Dados de Signatários:
- •Mínimo de 5 anos após a assinatura
- •Prazo pode ser estendido para cumprimento de obrigações legais
- •Manutenção em caso de processos judiciais ou proteção ao crédito
10.4. Dados de Navegação:
- •Logs de acesso: 6 meses (Marco Civil da Internet)
- •Logs de auditoria de assinaturas: 5 anos
10.5. Eliminação: Após os prazos acima, dados são eliminados de forma segura e irreversível, ou anonimizados para fins estatísticos.
11. COOKIES E TECNOLOGIAS SIMILARES
11.1. A Plataforma utiliza cookies e tecnologias similares (web beacons, pixels, local storage) para melhorar a experiência do usuário, personalizar conteúdo e realizar análises.
11.2. Tipos de Cookies:
a) Cookies Essenciais (Necessários):
Indispensáveis para o funcionamento da Plataforma (autenticação, segurança, preferências de sessão). Não podem ser desabilitados.
b) Cookies de Desempenho e Análise:
Coletam informações sobre como a Plataforma é utilizada (páginas visitadas, tempo de permanência, erros). Dados agregados e anonimizados.
c) Cookies de Funcionalidade:
Permitem lembrar escolhas do usuário (idioma, layout, preferências).
11.3. Google Analytics: Utilizamos Google Analytics com anonimização de IP para análise de tráfego e comportamento. Você pode desativar através do plugin de opt-out do Google Analytics.
11.4. Gerenciamento de Cookies: Você pode gerenciar cookies através das configurações do seu navegador. A desativação de cookies essenciais pode impactar o funcionamento da Plataforma.
11.5. Navegadores Compatíveis: Chrome, Firefox, Safari, Edge. Consulte a documentação do seu navegador para gerenciar cookies.
12. DIREITOS DOS TITULARES
Você possui os seguintes direitos garantidos pela LGPD (Art. 18):
12.1. Confirmação e Acesso:
Confirmar a existência de tratamento e acessar seus dados pessoais.
12.2. Correção:
Solicitar correção de dados incompletos, inexatos ou desatualizados.
12.3. Anonimização, Bloqueio ou Eliminação:
Solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
12.4. Portabilidade:
Solicitar portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa, em formato estruturado e interoperável (CSV, JSON).
12.5. Eliminação:
Solicitar eliminação de dados tratados com base no consentimento, ressalvadas hipóteses legais de retenção.
12.6. Informação sobre Compartilhamento:
Obter informações sobre entidades públicas e privadas com as quais compartilhamos seus dados.
12.7. Informação sobre Consentimento:
Obter informações sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa.
12.8. Revogação do Consentimento:
Revogar o consentimento a qualquer momento, mediante manifestação expressa. A revogação não afeta a licitude do tratamento realizado antes da revogação.
12.9. Oposição:
Opor-se ao tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, em caso de descumprimento da LGPD.
12.10. Revisão de Decisões Automatizadas:
Solicitar revisão de decisões tomadas unicamente com base em tratamento automatizado de dados que afetem seus interesses.
13. COMO EXERCER SEUS DIREITOS
13.1. Solicitações: Para exercer qualquer dos direitos acima, envie sua solicitação para:
E-mail: contato@mekanfoto.com.br
Assunto: "Exercício de Direitos LGPD - [Seu Nome]"
13.2. Prazo de Resposta:
- •Confirmação de existência de tratamento: 5 dias úteis
- •Demais solicitações: até 15 dias úteis
- •Prazo pode ser prorrogado por mais 10 dias úteis em caso de complexidade
13.3. Forma da Resposta: Resposta será fornecida por e-mail ou, quando solicitado, em formato físico.
13.4. Gratuidade: O exercício de direitos é gratuito. Poderemos cobrar taxa razoável apenas em caso de solicitações manifestamente infundadas ou excessivas (mais de uma solicitação mensal).
13.5. Verificação de Identidade: Poderemos solicitar documentos para verificar sua identidade antes de atender à solicitação, para proteger seus dados contra acesso não autorizado.
14. DIREITOS DOS CLIENTES DO USUÁRIO E SIGNATÁRIOS
14.1. Clientes do Usuário: Se você é cliente de um fotógrafo que utiliza a Mekan Foto, seus dados são controlados pelo fotógrafo. Para exercer seus direitos, direcione sua solicitação diretamente ao fotógrafo. Caso não obtenha resposta satisfatória, entre em contato conosco.
14.2. Signatários: Se você assinou eletronicamente um documento através da Plataforma, possui os mesmos direitos listados na Seção 12. Entre em contato através dos canais indicados na Seção 13.
15. MENORES DE IDADE
15.1. A Plataforma Mekan Foto não é destinada a menores de 18 anos. Não coletamos intencionalmente dados de menores sem o consentimento de pais ou responsáveis.
15.2. Exceção: Dados de menores podem ser inseridos pelos Usuários no contexto de serviços fotográficos (ex: aniversário de criança). Nesses casos:
- •O Usuário é o Controlador dos dados
- •O Usuário deve obter consentimento dos pais/responsáveis
- •A Mekan Foto atua apenas como Operadora desses dados
15.3. Se tomarmos conhecimento de que coletamos dados de menores sem consentimento adequado, tomaremos medidas imediatas para eliminar tais dados.
15.4. Pais ou responsáveis podem exercer os direitos da LGPD em nome de menores.
15.5. Ao atingir 18 anos, o ex-menor pode exercer diretamente seus direitos.
16. ENCARREGADO DE PROTEÇÃO DE DADOS (DPO)
16.1. Designamos um Encarregado de Proteção de Dados (Data Protection Officer - DPO) para atuar como canal de comunicação entre a Mekan Foto, os titulares de dados e a ANPD.
16.2. Dados do DPO:
Nome: Lucas Ferreira Lima dos Santos
E-mail: contato@mekanfoto.com.br
16.3. Atribuições do DPO:
- •Receber e tratar solicitações de titulares de dados
- •Orientar colaboradores sobre proteção de dados
- •Comunicar-se com a ANPD
- •Monitorar conformidade com a LGPD
17. ALTERAÇÕES NESTA POLÍTICA
17.1. Podemos atualizar esta Política periodicamente para refletir mudanças em nossas práticas, legislação ou funcionalidades da Plataforma.
17.2. Em caso de alterações substanciais, notificaremos você com antecedência mínima de 30 dias através de:
- •E-mail cadastrado
- •Aviso destacado na Plataforma
17.3. Alterações menores (correções gramaticais, atualizações de contato) podem ser realizadas sem aviso prévio.
17.4. A data da "Última atualização" no topo desta Política indica a versão mais recente.
17.5. Recomendamos revisar esta Política periodicamente para se manter informado sobre como protegemos seus dados.
18. BASE LEGAL RESUMIDA
Resumo das bases legais utilizadas:
| Tipo de Dado | Base Legal (LGPD Art. 7º) |
|---|---|
| Dados do Usuário | Execução de contrato (V) |
| Dados de Clientes do Usuário | Execução de contrato (V) + Legítimo interesse (IX) |
| Dados de Signatários | Execução de contrato (V) + Obrigação legal (II) + Exercício de direitos (VI) |
| Dados de Navegação | Legítimo interesse (IX) |
| Dados Fiscais | Obrigação legal (II) |
19. LEGISLAÇÃO E JURISDIÇÃO
19.1. Esta Política é regida pelas leis brasileiras, em especial:
- •Lei nº 13.709/2018 (Lei Geral de Proteção de Dados - LGPD)
- •Lei nº 12.965/2014 (Marco Civil da Internet)
- •Lei nº 8.078/1990 (Código de Defesa do Consumidor)
19.2. Fica eleito o foro da comarca de residência do Titular para dirimir quaisquer controvérsias decorrentes desta Política, renunciando-se a qualquer outro, por mais privilegiado que seja.
20. CONTATO E DÚVIDAS
20.1. Para dúvidas, sugestões ou reclamações relacionadas a esta Política ou ao tratamento de dados pessoais, entre em contato:
Encarregado de Proteção de Dados (DPO):
Lucas Ferreira Lima dos Santos
E-mail:
contato@mekanfoto.com.br
Horário de Atendimento:
Segunda a Sexta, das 9h às 18h (horário de Brasília)
20.2. Você também pode contatar a Autoridade Nacional de Proteção de Dados (ANPD):
Website: https://www.gov.br/anpd/
21. CONSENTIMENTO E ACEITAÇÃO
21.1. Ao utilizar a Plataforma Mekan Foto, você declara que leu, compreendeu e concorda com os termos desta Política de Privacidade.
21.2. Esta Política é parte integrante dos Termos de Uso da Plataforma.
21.3. Se você não concordar com qualquer disposição desta Política, não utilize a Plataforma.
21.4. O uso continuado da Plataforma após alterações nesta Política constitui aceitação das mudanças.