Política de privacidade
Como ZEEN Connect processa dados pessoais.
1. Controlador
O controlador da plataforma é ZEEN Connect. Detalhes da empresa, endereço registrado, número de identificação fiscal e e-mail de contato devem ser preenchidos nas configurações de administrador ou antes da publicação do documento legal.
2. Dados que processamos
Processamos os dados inseridos durante o registro, configuração do perfil, reservas, mensagens, workshops, pagamentos, faturas, avaliações e suporte. Isso pode incluir nome, e-mail, número de telefone, endereço de cobrança, dados de reserva, comunicação entre usuários, dados de pagamento e dados técnicos de segurança.
3. Propósitos e bases legais
Processamos dados para criar e gerenciar contas, fornecer reservas, processar pagamentos, emitir faturas, possibilitar comunicação entre clientes e profissionais, fornecer suporte ao usuário, proteger a segurança da plataforma, cumprir obrigações legais e melhorar o serviço.
4. Pagamentos e provedores externos
Os pagamentos são processados por meio de Stripe. ZEEN Connect não armazena todos os dados do cartão de pagamento. Usamos Supabase para login, banco de dados e autenticação. Esses provedores podem processar dados como processadores ou controladores independentes para certos serviços.
5. Retenção de dados
Guardamos os dados pelo tempo necessário para fornecer o serviço, cumprir obrigações legais, resolver disputas e manter a segurança. Os dados contábeis são mantidos de acordo com a legislação aplicável.
6. Direitos dos usuários
Você tem o direito de acessar, corrigir, excluir, restringir o processamento, portar dados, se opor e retirar o consentimento quando o processamento estiver baseado no consentimento. As solicitações podem ser enviadas para o e-mail de contato do controlador.
7. Segurança
Utilizamos medidas técnicas e organizacionais para proteger os dados, incluindo autenticação, controles de acesso e transferência segura de dados.
8. Contato
Para perguntas sobre privacidade, acesso a dados, correções ou exclusão, entre em contato conosco pelo e-mail do controlador.
Dados sensíveis relacionados ao bem-estar e à saúde
Reservas, anotações, mensagens ou avaliações podem revelar informações sobre bem-estar, saúde, terapias, estado mental ou outras circunstâncias sensíveis. Compartilhe isso apenas quando necessário para a reserva ou comunicação com o prestador selecionado. A plataforma processa essas informações para fornecer o serviço, manter a segurança, apoiar os usuários, cumprir obrigações legais e estabelecer ou defender reivindicações, com bases legais adequadas e limites de acesso.
Direitos de privacidade na EU, UK, US e em outras jurisdições
Usuários de EU/EEA e do Reino Unido têm direitos GDPR/UK GDPR, incluindo acesso, correção, exclusão, restrição, portabilidade e objeção. Usuários nos Estados Unidos, incluindo California, podem ter direitos locais adicionais de aviso, acesso, correção, exclusão, limitação do uso de informações sensíveis ou de optar por não participar de certos processamentos. Solicitações são tratadas através do e-mail de contato do controlador.
Avisos por e-mail e minimização de dados
Resumos de e-mail seguem a minimização de dados: o e-mail contém apenas o número ou tipo de novos eventos e um link para a plataforma, não o conteúdo das mensagens privadas. Os usuários podem alterar a preferência de resumo de e-mail em sua conta; avisos essenciais transacionais, de segurança e legais ainda podem ser enviados quando necessário.
E-mails de marketing e consentimento
Para e-mails de marketing, usamos apenas o e-mail de contato, idioma, função do usuário, país para segmentação, preferência de consentimento explícito e, para contatos importados, os dados da lista de mala direta importados legalmente pelo administrador. Os administradores podem enviar campanhas para todos os usuários, clientes, fornecedores ou contatos importados que tenham optado por receber e podem limitá-las por país. Eventos de entrega são registrados para segurança, responsabilidade de consentimento e solução de problemas. E-mails de marketing não contêm mensagens privadas nem dados sensíveis de reservas.
Zeen Video, Daily.co e gravação do webinar
Usamos a Daily.co como um provedor técnico contratado para serviços de vídeo protegidos, workshops e webinars. Quando um participante entra, fornecemos ao Daily um token de reunião de curta duração, um identificador interno de usuário e um nome de exibição; o Daily também processa o endereço IP e os dados técnicos da chamada para estabelecer a conexão, proteger o serviço e manter a qualidade da chamada. As salas são privadas e o acesso está vinculado a uma reserva Zeen válida. Vídeo, áudio, compartilhamento de tela, chat e reações não são gravados ou armazenados de forma persistente por padrão. Somente em um Webinar Zeen pago o anfitrião pode explicitamente ordenar a gravação, e cada participante vê um aviso claro antes do início da gravação. A gravação permanece disponível para o provedor através do Zeen por no máximo 7 dias e, em seguida, é permanentemente excluída. O Daily declara que não armazena mídia de vídeo, áudio ou compartilhamento de tela, a menos que a gravação esteja habilitada, mas pode reter acesso limitado e registros de diagnóstico sob suas políticas de privacidade e segurança.
