O senhor concorda com a política de privacidade abaixo e com a Política de Privacidade do Substack, o provedor de tecnologia.

ÚLTIMA ATUALIZAÇÃO 23/07/2025

Seção 1: Introdução e Identificação do Controlador de Dados

A sua privacidade é de extrema importância para nós. Esta Política de Privacidade descreve como ("nós", "nosso"), na qualidade de Controlador de Dados Pessoais, coleta, utiliza, armazena, compartilha e protege os dados pessoais dos assinantes e visitantes ("você", "seu") da publicação, em conformidade com a Lei nº 13.709/2018, a Lei Geral de Proteção de Dados Pessoais (LGPD).

Para qualquer questão relacionada à proteção de seus dados pessoais, entre em contato conosco através do e-mail: contato@vinycola.com

Seção 2: Dados Pessoais que Coletamos e a Finalidade do Tratamento

Coletamos e tratamos seus dados pessoais estritamente para as finalidades legítimas, específicas e explícitas detalhadas abaixo. A tabela a seguir resume nossas atividades de tratamento de dados:

Seção 2: Dados Pessoais que Coletamos e a Finalidade do Tratamento

Coletamos e tratamos seus dados pessoais estritamente para as finalidades legítimas, específicas e explícitas detalhadas abaixo. O resumo a seguir detalha nossas atividades de tratamento de dados:

Resumo das Atividades de Tratamento de Dados

  • Atividade de Tratamento: Inscrição e Envio da Newsletter

    • Dados Pessoais Coletados: Endereço de e-mail; Nome (opcional).

    • Finalidade: Entregar o conteúdo editorial da newsletter; Enviar comunicações sobre a publicação.

    • Base Legal da LGPD: Consentimento (Art. 7º, I).

    • Período de Retenção: Enquanto você mantiver sua inscrição ativa.

  • Atividade de Tratamento: Processamento de Assinatura Paga

    • Dados Pessoais Coletados: Dados de identificação (Nome, e-mail); Dados de pagamento (processados pelo Stripe, como endereço de faturamento).

    • Finalidade: Processar o pagamento; Liberar o acesso ao conteúdo exclusivo; Cumprir obrigações contratuais e fiscais.

    • Base Legal da LGPD: Execução de Contrato (Art. 7º, V).

    • Período de Retenção: Durante a vigência da assinatura e por 5 anos após o término, para cumprimento de obrigações legais e fiscais.

  • Atividade de Tratamento: Análise de Tráfego do Site (se usar Google Analytics)

    • Dados Pessoais Coletados: Endereço IP (anonimizado); Dados de navegação (páginas visitadas, tempo de permanência); Tipo de dispositivo; Cookies de análise.

    • Finalidade: Entender o comportamento dos leitores para otimizar o conteúdo e melhorar a experiência do usuário.

    • Base Legal da LGPD: Legítimo Interesse (Art. 7º, IX).

    • Período de Retenção: 26 meses (padrão do Google Analytics 4).

  • Atividade de Tratamento: Marketing de Afiliados (se aplicável)

    • Dados Pessoais Coletados: Dados de clique em links de afiliados; Cookies de rastreamento de afiliados.

    • Finalidade: Rastrear cliques e vendas para gerar receita através de comissões de parceiros.

    • Base Legal da LGPD: Consentimento (implícito ao clicar no link, com aviso prévio) ou Legítimo Interesse.

    • Período de Retenção: Conforme a política de cookies do parceiro afiliado.

  • Atividade de Tratamento: Comentários na Publicação

    • Dados Pessoais Coletados: Nome de exibição; Endereço de e-mail; Conteúdo do comentário.

    • Finalidade: Permitir a interação e o debate na comunidade da publicação.

    • Base Legal da LGPD: Legítimo Interesse (Art. 7º, IX).

    • Período de Retenção: Indefinidamente, ou até que o titular solicite a remoção.

Seção 3: Bases Legais para o Tratamento de Dados

Todo tratamento de dados pessoais que realizamos é fundamentado em uma das hipóteses legais previstas no Artigo 7º da LGPD :

  • Consentimento: Para a inscrição em nossa newsletter, solicitamos seu consentimento livre, informado e inequívoco, manifestado pelo ato de se inscrever.

  • Execução de Contrato: Quando você se torna um assinante pago, tratamos os dados necessários para cumprir nossas obrigações contratuais, como fornecer acesso ao conteúdo exclusivo.

  • Legítimo Interesse: Utilizamos esta base legal para atividades que apoiam nossa publicação, como analisar o desempenho do site para melhorar nosso conteúdo ou comunicar-nos com assinantes sobre novidades relevantes, sempre respeitando suas expectativas e direitos. Para cada uso do legítimo interesse, realizamos uma Avaliação de Legítimo Interesse (LIA) para garantir que seus direitos fundamentais não sejam sobrepostos.

Seção 4: Compartilhamento de Dados Pessoais com Terceiros

Não vendemos seus dados pessoais. No entanto, para viabilizar nossa publicação, compartilhamos dados com operadores terceirizados essenciais, conforme listado abaixo :

  • Substack, Inc.: Como plataforma de hospedagem e envio da newsletter, o Substack atua como nosso principal operador de dados, processando dados como seu e-mail e interações com a publicação.

  • Stripe, Inc.: Como nosso processador de pagamentos exclusivo para assinaturas pagas. O Stripe trata suas informações de pagamento de forma segura e independente.

  • Google LLC: Caso utilizemos o Google Analytics para análise de tráfego, dados de navegação anonimizados são compartilhados com o Google.

  • Parceiros de Marketing de Afiliados: Se você clicar em um link de afiliado em nossa publicação, informamos que dados de navegação podem ser compartilhados com o parceiro para rastrear uma possível compra. Esta prática será sempre sinalizada de forma transparente.

Exigimos que todos os nossos operadores adotem padrões de segurança e privacidade compatíveis com a LGPD.

Seção 5: Transferência Internacional de Dados

Nossos principais operadores de serviços (Substack, Stripe e Google) são empresas sediadas nos Estados Unidos. Portanto, ao se inscrever e utilizar nossa publicação, seus dados pessoais serão transferidos e armazenados em servidores localizados fora do Brasil, principalmente nos EUA.

Garantimos que essa transferência internacional de dados seja realizada em conformidade com a LGPD e as regulamentações da ANPD, especialmente a Resolução CD/ANPD nº 19/2024. A proteção dos seus dados é assegurada através de mecanismos legais adequados, como as

Cláusulas-Padrão Contratuais (Standard Contractual Clauses), que são incorporadas aos contratos que mantemos com esses operadores, como o Acordo de Publisher do Substack.

Seção 6: Cookies e Tecnologias de Rastreamento

Utilizamos cookies, que são pequenos arquivos de texto armazenados em seu dispositivo, para o funcionamento essencial do site e, potencialmente, para análise de desempenho. A plataforma Substack utiliza cookies necessários para funcionalidades como login e preferências.

Se utilizarmos ferramentas de análise como o Google Analytics, cookies não essenciais serão utilizados para coletar dados de navegação de forma agregada e anonimizada. A plataforma Substack atualmente não oferece um mecanismo de banner de consentimento de cookies personalizável para publishers. Portanto, ao continuar a navegar em nosso site, você concorda com o uso desses cookies de análise. Você pode gerenciar ou desativar cookies a qualquer momento através das configurações do seu navegador.

Seção 7: Segurança e Retenção dos Dados

Adotamos medidas de segurança técnicas e administrativas para proteger seus dados pessoais, confiando na infraestrutura robusta e nas práticas de segurança de nossos operadores, como Substack e Stripe.

Reteremos seus dados pessoais apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletados, conforme detalhado na Seção 2, ou para cumprir obrigações legais, regulatórias ou para o exercício de direitos em processos judiciais.

Seção 8: Seus Direitos como Titular de Dados

A LGPD garante a você uma série de direitos sobre seus dados pessoais, que podem ser exercidos a qualquer momento :

  1. Confirmação da existência de tratamento;

  2. Acesso aos dados;

  3. Correção de dados incompletos, inexatos ou desatualizados;

  4. Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;

  5. Portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa;

  6. Eliminação dos dados pessoais tratados com o seu consentimento;

  7. Informação das entidades públicas e privadas com as quais realizamos o uso compartilhado de dados;

  8. Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;

  9. Revogação do consentimento.

Seção 9: Como Exercer Seus Direitos (Canal de Comunicação)

Como somos classificados como Agente de Tratamento de Pequeno Porte, a Resolução CD/ANPD nº 2/2022 nos dispensa da obrigação de nomear um Encarregado de Dados (DPO), desde que mantenhamos um canal de comunicação acessível com você.

Para exercer qualquer um dos seus direitos listados acima, ou para esclarecer dúvidas sobre esta Política, por favor, envie um e-mail para: contato@vinycola.com.

Em conformidade com a referida resolução, temos prazos em dobro para responder às suas solicitações. Por exemplo, a confirmação de existência ou o acesso aos dados em formato simplificado será fornecida em até 15 dias, e a declaração completa será fornecida em até 30 dias a partir da data de sua requisição.

Seção 10: Tratamento de Dados de Menores de Idade

Nossa publicação e serviços não são direcionados a indivíduos menores de 18 anos. Não coletamos intencionalmente dados pessoais de menores. Se tomarmos conhecimento de que coletamos dados de um menor de 18 anos sem o consentimento dos pais ou responsáveis, tomaremos as medidas para remover essas informações de nossos servidores.

Seção 11: Alterações a esta Política de Privacidade

Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas ou na legislação. A data da última atualização será sempre indicada no topo deste documento. Notificaremos você sobre alterações materiais.