Política de Privacidade
Última atualização: 11 de julho de 2026
Esta Política explica como a umbuaccess coleta, utiliza, compartilha e protege dados pessoais no uso da plataforma de credenciamento e controle de acesso a eventos, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD).
Conteúdo
- Quem somos
- Definições
- Papéis: controlador e operador
- Dados que tratamos
- Reconhecimento facial e dados sensíveis
- Finalidades e bases legais
- Compartilhamento de dados
- Cookies e navegação
- Segurança da informação
- Retenção e eliminação
- Transferência internacional
- Direitos do titular
- Encarregado e como nos contatar
- Alterações desta Política
1.Quem somos
A umbuaccess é uma plataforma de credenciamento, envio de convites e controle de acesso para eventos, desenvolvida e operada pela umbusoft, inscrita no CNPJ sob o nº 54.633.943/0001-80 ("umbuaccess", "nós").
Levamos a privacidade a sério e nos comprometemos a tratar dados pessoais de forma transparente, segura e limitada às finalidades descritas nesta Política.
2.Definições
- Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
- Dado pessoal sensível: dado sobre origem racial, saúde, biometria, entre outros — incluindo os dados biométricos usados no reconhecimento facial.
- Titular: a pessoa natural a quem os dados se referem (por exemplo, um convidado do evento).
- Controlador: quem decide sobre o tratamento dos dados.
- Operador: quem trata os dados em nome do controlador.
- Cliente / Organizador: a pessoa física ou jurídica que contrata a umbuaccess para gerir o credenciamento de seus eventos.
- Convidado: a pessoa cujo acesso ao evento é gerido por meio da plataforma.
3.Papéis: controlador e operador
O tratamento de dados na plataforma ocorre em dois contextos distintos:
3.1. Dados dos convidados (a umbuaccess como Operadora)
Quando o Organizador cadastra listas de convidados, envia convites e gerencia acessos, é ele quem define as finalidades e os meios do tratamento — sendo, portanto, o Controlador desses dados. A umbuaccess atua como Operadora, tratando esses dados exclusivamente para executar os serviços contratados e conforme as instruções do Organizador.
Responsabilidade do OrganizadorCabe ao Organizador possuir base legal adequada para tratar os dados de seus convidados, informá-los sobre o tratamento e, quando exigido, obter o consentimento — em especial para o uso de reconhecimento facial.
3.2. Dados do Cliente e de navegação (a umbuaccess como Controladora)
Em relação aos dados de cadastro, conta, cobrança e navegação no nosso site e painel, a umbuaccess atua como Controladora.
4.Dados que tratamos
| Categoria | Exemplos |
|---|---|
| Cadastro do Cliente | Nome, e-mail, telefone, empresa, credenciais de acesso ao painel. |
| Cobrança | Dados necessários à emissão de faturas e ao processamento de pagamentos (o pagamento em si é processado por parceiros especializados). |
| Convidados | Nome, e-mail, telefone/WhatsApp, QR Code de acesso e informações de crachá fornecidas pelo Organizador. |
| Dados biométricos | Imagem facial e o respectivo modelo biométrico, quando o Organizador habilita o reconhecimento facial (ver seção 5). |
| Registros de acesso | Data, hora e status de check-in/validação de acesso ao evento. |
| Navegação | Endereço IP, tipo de dispositivo e navegador, e dados de cookies (ver seção 8). |
5.Reconhecimento facial e dados sensíveis
O reconhecimento facial é um recurso opcional, habilitado a critério do Organizador. Quando ativado, a plataforma coleta a imagem facial do convidado e gera um modelo biométrico utilizado apenas para validar o acesso ao evento.
Base legal — dado sensívelPor se tratar de dado pessoal sensível, o uso de reconhecimento facial exige, em regra, o consentimento específico e destacado do titular (art. 11 da LGPD). O Organizador é responsável por coletar esse consentimento antes de habilitar o recurso.
- Os dados biométricos são utilizados exclusivamente para identificação e validação de acesso.
- Não comercializamos nem utilizamos dados biométricos para outras finalidades.
- Os dados biométricos são eliminados após o término da finalidade, observados os prazos da seção 10.
6.Finalidades e bases legais
| Finalidade | Base legal (LGPD) |
|---|---|
| Fornecer e operar a plataforma (cadastro, convites, credenciamento, acessos, crachás e certificados) | Execução de contrato (art. 7º, V) |
| Envio de convites por e-mail e WhatsApp aos convidados | Execução de contrato com o Organizador; legítimo interesse ou consentimento sob responsabilidade do Organizador |
| Validação de acesso por reconhecimento facial | Consentimento do titular (art. 11, I) |
| Cobrança, prevenção a fraudes e segurança | Execução de contrato e legítimo interesse (art. 7º, IX) |
| Cumprimento de obrigações legais e regulatórias | Obrigação legal (art. 7º, II) |
| Melhoria dos serviços e suporte | Legítimo interesse (art. 7º, IX) |
7.Compartilhamento de dados
Podemos compartilhar dados pessoais com:
- Prestadores de infraestrutura: provedores de hospedagem e serviços em nuvem que armazenam e processam dados em nosso nome.
- Provedores de comunicação: serviços de envio de e-mail e de mensagens por WhatsApp, para disparo dos convites.
- Processadores de pagamento: para o processamento de cobranças, quando aplicável.
- Autoridades: quando houver obrigação legal, regulatória ou ordem judicial.
Exigimos que esses parceiros adotem medidas de segurança e tratem os dados apenas conforme as instruções e finalidades aqui descritas. Não vendemos dados pessoais.
9.Segurança da informação
Adotamos medidas técnicas e organizacionais para proteger os dados pessoais contra acessos não autorizados e situações de destruição, perda, alteração ou comunicação indevida, incluindo controle de acesso, criptografia em trânsito e boas práticas de desenvolvimento. Nenhum sistema é totalmente imune a incidentes; em caso de incidente de segurança relevante, adotaremos as providências e comunicações previstas na LGPD.
10.Retenção e eliminação
Mantemos os dados pessoais apenas pelo tempo necessário para cumprir as finalidades desta Política ou obrigações legais. Concluído o evento e a finalidade do tratamento — ou mediante solicitação do Organizador — os dados de convidados, incluindo dados biométricos, são eliminados ou anonimizados, ressalvadas as hipóteses de guarda obrigatória previstas em lei.
11.Transferência internacional
Alguns de nossos prestadores de infraestrutura podem processar dados em servidores localizados fora do Brasil. Nesses casos, adotamos salvaguardas para assegurar que a transferência ocorra em conformidade com a LGPD e com nível adequado de proteção.
12.Direitos do titular
Nos termos do art. 18 da LGPD, o titular pode solicitar, a qualquer momento:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- portabilidade dos dados;
- informação sobre o compartilhamento dos dados;
- informação sobre a possibilidade de não fornecer consentimento e suas consequências;
- revogação do consentimento.
Se você é convidado de um evento, muitas solicitações devem ser direcionadas ao Organizador do evento, que é o controlador dos seus dados. Ainda assim, podemos auxiliar no encaminhamento do pedido.
13.Encarregado e como nos contatar
Para exercer seus direitos ou esclarecer dúvidas sobre privacidade, entre em contato:
- E-mail: contato@umbuaccess.com
- WhatsApp: (71) 99725-5502
Responderemos às solicitações nos prazos e condições previstos na legislação aplicável.
14.Alterações desta Política
Esta Política pode ser atualizada a qualquer momento para refletir mudanças em nossos serviços ou na legislação. A versão vigente estará sempre disponível nesta página, com a data da última atualização indicada no topo. Recomendamos a consulta periódica.
