Pular para o conteúdo

Política de Privacidade

Versão 2026-09-06 · vigente desde 2026-09-06

Esta é uma versão anterior, arquivada.

Vigeu de 2026-09-06 a 2026-09-20. A versão em vigor está em Política de Privacidade. Mantemos esta página no ar porque ela é o texto que vigorava quando você aceitou.

O que mudou nesta versão

  • Deixamos de dizer que a base de tudo é o seu consentimento. A compra do voucher é tratada por execução de contrato (art. 7º V). Consentimento ficou para os dois lugares onde há caixa de verdade: a lista de espera "Avise-me" e a caixa de marketing do cadastro.
  • Assumimos por escrito que enviamos ofertas e pesquisas de satisfação a quem já viajou conosco, com base em legítimo interesse (art. 7º IX e art. 10 I), com descadastramento de um clique em toda mensagem — e dizemos que registramos abertura e clique desses e-mails.
  • Retiramos a seção de cookies de análise e rastreamento. Este site não tem Google Analytics, pixel, Hotjar, Meta nem rastreador de terceiro: só três cookies próprios, todos necessários. Não há banner porque não há o que consentir.
  • Nomeamos os operadores (Asaas, Twilio/SendGrid, Google, Rock HUB e os demais) e declaramos as transferências internacionais que existem, com o mecanismo de cada uma e onde os servidores ficam.
  • Publicamos os prazos de guarda de cada dado, gerados da mesma tabela que a rotina de expurgo aplica, e os prazos de resposta ao titular (15 dias) e de comunicação de incidente.
  • Retiramos as cláusulas de compartilhamento aberto ("empresas parceiras", "potenciais compradores"), a cláusula de foro em Belo Horizonte e a exclusão de responsabilidade sobre cookies.
  • A política deixou de ser um documento que se "aceita". Ela informa; não é contrato de adesão. Onde o consentimento é a base, dizemos exatamente onde, e ele é colhido em caixa separada.
  • Passamos a pedir a data de nascimento de cada passageiro. Ela responde a uma pergunta só — este passageiro precisa de acompanhante na viagem? —, aparece para a equipe do embarque e não entra em publicidade nem em perfil. É apagada junto com o CPF do passageiro.
  • O prazo do CPF do passageiro passou a contar por uso. Antes contávamos 12 meses da viagem em que o CPF apareceu. Agora contamos 12 meses da viagem mais recente daquela pessoa, com teto de 5 anos desde a primeira — quem viaja com alguma frequência mantém o CPF guardado até o teto; quem viajou uma vez e não voltou continua tendo o CPF apagado em 12 meses. Passamos também a declarar prazo para os passageiros que você salva na sua conta, que antes não tinham prazo escrito.
  • Criamos um canal dedicado a dados pessoais — dpo@goliveeventos.com.br — separado do atendimento de vendas, para exercer direitos, pedir a íntegra das cláusulas de transferência e falar com quem responde pela LGPD na empresa.

1. Quem trata os seus dados

Quem decide como e por que os seus dados são tratados — o controlador, na linguagem da LGPD — é: GO LIVE EVENTOS LTDA. CNPJ 54.250.710/0001-07 Rua São Brás, 45, Sala 01, Bairro São Gabriel, CEP 31980-140 — Belo Horizonte / MG Como falar conosco sobre dados pessoais: e-mail dpo@goliveeventos.com.br — o canal do titular de que trata a Resolução CD/ANPD nº 2/2022 (ver §12). Para atendimento de compra e viagem: WhatsApp (31) 99066-6400 e o e-mail do rodapé.

2. O que esta política cobre — e o que não cobre

Cobre: os dados de quem navega na loja da GO LIVE, pede uma cotação, compra voucher de transfer pelo nosso site, viaja com a gente, cria conta de cliente, recebe nossos e-mails ou responde à nossa pesquisa de satisfação. Não cobre, e é bom você saber onde procurar: • Compras feitas na Sympla. Quando a venda de um evento acontece na Sympla, quem coleta o seu dado de compra e de pagamento naquele momento é a Sympla, sob a política dela. Nós recebemos depois a lista de compradores para operar o transporte — e, a partir daí, esses dados são tratados como descrito aqui. • Dados de colaboradores, freelancers e motoristas. Têm aviso próprio, porque envolvem dados que um cliente não tem (conta bancária, CNH, endereço residencial). • Sites e aplicativos de terceiros que você alcance a partir de links nossos (Instagram, WhatsApp, Sympla, Google Maps).

3. Quais dados coletamos

Esta é a lista completa e literal do que existe no nosso banco de dados hoje. Onde escrevemos "cifrado", o dado é gravado embaralhado com uma chave e ninguém o lê olhando a base — nem nós, sem a chave. 3.1 Quando você compra um voucher • Nome completo do comprador — em claro. • E-mail do comprador — em claro, de propósito: é por ele que a sua conta reconhece compras que você fez sem estar logado, e é a porta para exercer os seus direitos (§8). • Telefone com DDI e DDD — cifrado (AES-256-GCM). • CPF do comprador — cifrado. É exigido pelo processador de pagamento para cobrar, e não precisa ser o mesmo CPF dos passageiros. • Confirmação de ciência dos horários e aceite dos Termos — data, hora e versão do texto. • Código do pedido, valores, taxas e forma de pagamento — em claro. • A janela de cancelamento vigente no dia da compra — em claro (a regra que vale para você fica gravada no pedido). 3.2 De cada pessoa que vai viajar (um registro por lugar) • Nome do passageiro — em claro. • CPF do passageiro — cifrado, mais um índice embaralhado que permite conferir sem ler o número, mais os quatro últimos dígitos (é isso que o operador vê na hora do embarque). • Data de nascimento do passageiro — em claro. Serve a uma pergunta só: este passageiro precisa de acompanhante na viagem? Os nossos Termos exigem acompanhante para quem tem menos de 16 anos, e é a lista de embarque que precisa saber onde conferir. Não usamos essa data para publicidade, segmentação ou perfil — ela nunca sai para campanha, e vence junto com o CPF do passageiro. • Se a pessoa tem mobilidade reduzida, e qual apoio precisa no embarque — em claro. • Observação de "outro apoio", quando você escreve uma — em claro. • Código do voucher e registro de embarque — em claro. Nós perguntamos qual apoio você precisa — cabe a cadeira no bagageiro, precisa de ajuda no degrau, viaja com cão-guia — e nunca qual é a sua condição de saúde. Dado de saúde é dado sensível (art. 5º II) e nós não queremos coletá-lo. Por isso pedimos: não escreva diagnóstico, laudo ou condição médica no campo de observação. Se escrever, tratamos o texto como observação de embarque e o apagamos com o resto (§6). Se você informa dados de uma criança ou de um adolescente, você declara ser o pai, a mãe ou o responsável legal (LGPD art. 14 §1º). Esses dados servem só à viagem — nunca a oferta ou pesquisa. 3.3 Se você criar uma conta de cliente (opcional) Conta é atalho, nunca catraca: dá para comprar sem criar conta. • E-mail (é o seu login) — em claro. • Senha — nunca guardamos a sua senha. Guardamos um resumo criptográfico dela (Argon2id), do qual a senha não pode ser recuperada. • Data e versão do aceite dos Termos e desta Política — em claro. • Se você marcou a caixa de comunicações de marketing, e quando — em claro. • Time do coração que você declarou — em claro. • Passageiros que você salvou para não redigitar CPF — cifrados, com os quatro últimos dígitos visíveis. • De onde a sua conta já acessou, para avisá-lo de acesso novo — assinatura reduzida: a rede (187.10.20.xxx — nunca o endereço inteiro) e a família do navegador (chrome/mobile — nunca a versão). 3.4 Dados de pagamento Quando você paga com cartão de crédito, você digita na nossa página o número do cartão, o nome impresso, a validade, o código de segurança (CVV), o CEP da fatura e o número do endereço. O que fazemos com isso: repassamos ao nosso processador de pagamentos (Asaas) pela conexão cifrada, para que ele cobre o cartão. Os dados trafegam pelo nosso servidor até chegarem ao processador. O que não fazemos: não armazenamos o número do cartão nem o código de segurança, em lugar nenhum, nem por um instante depois da cobrança. O que fica guardado é o que o processador nos devolve: o identificador da cobrança, o valor, o status e — no Pix — o código de pagamento. Guardamos também o endereço de IP de onde a compra partiu, e o enviamos ao processador, porque é isso que permite ao antifraude dele distinguir uma compra legítima de uma fraude com cartão de terceiro. 3.5 Se você pedir uma cotação para grupo (formulário B2B) Nome, e-mail, telefone, empresa, data do evento, estimativa de passageiros, a mensagem que você escrever e o endereço de IP de onde o formulário foi enviado. Guardamos também a marca de que você declarou concordar com esta política antes de enviar. 3.6 Se você entrar na lista de espera de um evento ("Avise-me") E-mail, o assunto que você escolheu acompanhar e a frase exata que estava escrita na tela no momento em que você marcou a caixa — mais data, hora, IP e navegador. Guardamos a frase literal porque, se um dia você perguntar "o que exatamente eu autorizei?", a resposta tem de ser o texto que você leu. 3.7 Dados gerados automaticamente • Cliques no botão "Comprar": contagem pura — sem IP, sem navegador, sem cookie, sem vínculo com você. • Registro de que enviamos um e-mail para você: o tipo do e-mail e um índice embaralhado do destinatário — não guardamos o endereço em claro neste registro. • Abertura e clique nos nossos e-mails de campanha e de pesquisa: data, hora, link clicado, endereço de IP e navegador, informados pelo provedor de e-mail. Usamos isso para medir o alcance das campanhas; o IP e o navegador são apagados em 6 meses (§6). Você pode se opor a esse registro pelo canal do §8. • Registros de acesso e de operações no sistema: data, hora, ação, IP e navegador. 3.8 O que nós não coletamos • Não usamos Google Analytics, Meta Pixel, Hotjar, Clarity, Mixpanel nem qualquer ferramenta de análise de audiência ou de publicidade de terceiro na loja. E as páginas da loja não carregam recurso de terceiro nenhum — nem fontes: tudo o que o seu navegador baixa vem dos nossos servidores. • Não rastreamos a sua navegação entre sites. • Não coletamos a sua localização (GPS). • Não compramos, alugamos nem recebemos listas de contatos de terceiros. • Não pedimos dado de saúde, biometria, origem racial, religião, opinião política, filiação sindical ou orientação sexual — nenhum dado sensível, em nenhum ponto do fluxo.

5. E-mails de oferta, pesquisa e lembrete — leia com atenção

Por que entendemos que essa base se sustenta, e o que fazemos para que continue se sustentando: • Você já é nosso cliente. Não compramos, não alugamos e não recebemos listas de terceiros. Se você está na nossa base, é porque comprou transfer da GO LIVE. • A oferta é do nosso próprio serviço, na mesma praça, do mesmo tipo do que você já usou. • Usamos o mínimo: no envio de campanha entram apenas o seu nome e o seu e-mail. CPF e telefone nunca entram em campanha — isso é garantido por uma lista fechada no código, não por promessa. • Todo e-mail traz o descadastramento, no corpo da mensagem e no cabeçalho (o botão "Cancelar inscrição" do Gmail e do Outlook). Processamos o pedido em até 2 dias. • Você pode sair de um assunto sem sair de tudo (parar de receber sobre jogos e continuar sobre shows), ou sair de tudo de uma vez. • Limitamos a frequência: no máximo 2 e-mails de campanha por semana, e só entre 8h e 21h no horário de Brasília. • Se você reclamar de spam ou o seu e-mail retornar, saímos sozinhos. A sua entrada na lista de bloqueio é definitiva e não é desfeita por engano nosso. • Medimos abertura e clique desses e-mails (com IP e navegador, que apagamos em 6 meses) para saber o que interessa a você; você pode se opor também a isso. A pesquisa de satisfação segue a mesma base, com uma avaliação de legítimo interesse própria — porque perguntar como foi a viagem é uma finalidade diferente de oferecer a próxima. Ela tem o seu próprio "não quero mais receber", e há um intervalo mínimo entre convites. O e-mail de "seu pedido ficou pela metade" também segue essa base: vai para o e-mail que você mesmo digitou num pedido que não chegou a ser pago, só enquanto ainda houver lugar naquele transfer, e traz o mesmo descadastramento. Onde o consentimento entra de verdade: na lista de espera "Avise-me" de um evento (há uma caixa, ela é sua, e você pode revogar quando quiser) e na caixa de marketing do cadastro, separada e desmarcada — se você não marcar, registramos isso como um bloqueio ativo e você não recebe campanha. Como sair, agora: clique em "Cancelar inscrição" em qualquer e-mail nosso, ou escreva para dpo@goliveeventos.com.br dizendo que quer se opor ao envio.

6. Por quanto tempo guardamos

Guardamos cada dado apenas enquanto ele for necessário para a finalidade que o justificou, e depois o eliminamos ou anonimizamos. Quando um prazo legal nos obriga a guardar por mais tempo, o dado fica retido apenas para aquele fim, sem seguir sendo usado para os demais. Onde dizemos "prazo de lei", o prazo é imposto por norma; onde dizemos "prazo que adotamos", é a nossa escolha, fundamentada por escrito — e sempre o menor que a finalidade permite. Os prazos, dado a dado. Contam do fato que os justifica — a viagem, o recebimento, o último acesso —, nunca de uma atualização qualquer do registro: • IP e navegador de quem abriu ou clicou num e-mail de campanha ou de pesquisa — 6 meses do registro (prazo que adotamos). Ao vencer: IP e navegador são apagados; fica a abertura/clique. • A ligação entre a abertura/clique e a pessoa — 2 anos do registro (prazo que adotamos). Ao vencer: o evento deixa de apontar para você; fica a contagem por campanha. • IP e navegador nos registros de acesso e de operações do sistema — 1 ano do registro (prazo de lei). Ao vencer: IP e navegador são apagados; a ação registrada fica, sem eles. • De onde a sua conta já acessou (rede mascarada e família do navegador) — 1 ano do último acesso (prazo que adotamos). Ao vencer: o registro é apagado 12 meses depois do último acesso daquela origem. • Pedido de cotação para grupo (nome, e-mail, telefone, empresa, mensagem, IP) — 3 meses do registro (prazo que adotamos). Ao vencer: o pedido é apagado. • O registro bruto que o processador de pagamentos nos envia (contém nome, CPF e e-mail do pagador) — 18 meses do recebimento (prazo que adotamos). Ao vencer: o corpo bruto é apagado; ficam o identificador, o tipo, o valor e as datas. • IP e navegador dentro da prova de consentimento e de descadastramento — 1 ano do registro (prazo que adotamos). Ao vencer: IP e navegador são apagados; a prova (o que você marcou, quando, em que versão) fica. • O seu comentário livre na pesquisa de satisfação, e os nomes de motorista e equipe congelados na viagem — 2 anos do registro (prazo que adotamos). Ao vencer: o comentário e os nomes são apagados; a nota e a categoria ficam. • O CPF de cada passageiro (cifrado) e os quatro últimos dígitos — 1 ano da viagem mais recente daquela pessoa (prazo que adotamos). Ao vencer: o CPF cifrado, os quatro dígitos e a data de nascimento são apagados 12 meses depois da viagem mais recente daquela pessoa; cada nova viagem dela reinicia o prazo, e em nenhuma hipótese o CPF passa de 5 anos da primeira viagem — vencido o teto, apagamos e pedimos de novo na compra seguinte. • O nome do passageiro e o índice do CPF — 5 anos da viagem (prazo que adotamos). Ao vencer: o nome vira "Passageiro" e o índice deixa de corresponder a qualquer CPF. • Nome, e-mail, telefone e CPF do comprador no pedido — até 31/12 do 5º ano seguinte à viagem (prazo de lei). Ao vencer: até 31/12 do 5º ano seguinte à viagem; depois o comprador é anonimizado — valores, itens e datas ficam para a contabilidade. • O CPF dos passageiros que você salvou na sua conta para não redigitar — 1 ano do último acesso (prazo que adotamos). Ao vencer: o passageiro salvo é apagado 12 meses depois da última compra em que você o usou; você também pode removê-lo a qualquer momento na sua conta. • O seu cadastro de cliente (nome, e-mail, telefone, CPF), inclusive o que veio das compras na Sympla — 5 anos da viagem (prazo que adotamos). Ao vencer: 5 anos depois da sua última viagem, o cadastro é anonimizado. O CPF do passageiro, em detalhe. Guardamos o CPF de cada passageiro, cifrado, por 12 meses contados da viagem mais recente daquela pessoa. Cada nova viagem dela reinicia esse prazo. Em nenhuma hipótese o CPF fica além de 5 anos contados da primeira viagem dela conosco: vencido esse teto, apagamos mesmo que a pessoa continue viajando, e pedimos o número de novo na compra seguinte. Durante a viagem, o CPF serve para conferir a identidade no embarque e garantir um lugar por pessoa — a base é a execução do contrato daquela viagem (art. 7º V), junto da lista nominal que as normas de fretamento exigem. No intervalo entre uma viagem e a próxima, o CPF fica com base no nosso legítimo interesse (art. 7º IX e art. 10): reconhecer o mesmo passageiro entre compras e evitar que você redigite tudo de novo. Essa avaliação não é uma frase de efeito — fizemos por escrito o teste de balanceamento que a lei exige, com data, e ele fica à disposição de quem pedir e da ANPD. Você pode se opor a qualquer momento. Pelo canal do §12 você pede que o CPF seja apagado antes do prazo, e nós apagamos, sem esperar o ciclo automático. Isso não impede você de comprar de novo: o número volta a ser pedido na próxima compra. Quando o prazo vence, o CPF cifrado e os quatro últimos dígitos são apagados. Permanecem o nome do passageiro e um índice embaralhado do CPF, que não é o seu CPF e não permite chegar até ele sem uma chave que guardamos separada do banco. Isso é pseudonimização, não anonimização — e por isso continuamos tratando esse registro como dado pessoal seu, com todos os direitos do §8. Regras que valem para todos os prazos: • O relógio da compra é a viagem (a prestação do serviço), não a data do pedido. Para o que é fiscal, o prazo vai até 31 de dezembro do 5º ano seguinte à viagem. • Ao vencer, o dado é anonimizado (o registro fica sem ligação com você) ou apagado; os números agregados — quantos venderam, quanto arrecadaram — ficam para a contabilidade, sem pessoa por trás. • Dado envolvido em disputa judicial, fiscal ou em ocorrência registrada sai da fila até a disputa terminar. • A sua nota e a categoria da pesquisa de satisfação ficam ligadas ao seu cadastro enquanto ele existir; o comentário livre e os nomes da equipe congelados na viagem são apagados em 24 meses. • A lista de bloqueio de marketing (quem pediu para não receber) fica enquanto fizermos e-mail marketing — e é a favor de você: é ela que impede que você volte a receber. Guardamos o mínimo: o e-mail normalizado, o motivo e a data. • A sua conta de cliente existe enquanto você quiser; ver §8 sobre eliminação. • Os registros de pedidos de titular (§8) e de incidentes (§11) ficam 5 anos — são a prova de que atendemos e de como reagimos.

7. Com quem compartilhamos os seus dados

Não vendemos, não alugamos e não cedemos os seus dados para publicidade de terceiros. Compartilhamos o mínimo necessário com empresas que trabalham para nós, sob contrato e seguindo as nossas instruções. Estas são elas, com o que exatamente sai para cada uma e onde o dado fica: • Asaas (Asaas Gestão Financeira S.A., Brasil) — processar o pagamento e o estorno. Sai: nome, CPF, e-mail e telefone do pagador; valor; no cartão, número, validade, código de segurança, nome impresso, CEP e número do endereço da fatura; IP da compra. Fica no Brasil. • Twilio / SendGrid (Twilio Inc., Estados Unidos) — enviar e-mail: o voucher, a confirmação, a redefinição de senha, as campanhas e a pesquisa. Sai: o seu e-mail e o conteúdo da mensagem (que inclui nome do passageiro, ponto e horário). Nas campanhas, apenas primeiro nome, nome do evento e nome da casa — nunca CPF nem telefone. Fica nos Estados Unidos (ver §7.1). • Rock HUB (Brasil) — a empresa que desenvolve, hospeda e mantém o nosso sistema, como operadora, sob nossas instruções. Ela contrata a infraestrutura de servidores (banco de dados, arquivos, cache) na Amazon Web Services. Onde os servidores ficam está no §7.1. • Google (Google LLC, Estados Unidos) — leitura automática de comprovantes e apoio a textos e imagens de marketing, em tarefas internas. Não recebe dados de clientes: o que vai são imagens de comprovantes enviadas pela nossa equipe, nomes públicos de times, casas e eventos, e números agregados de vendas. • OpenAI (Estados Unidos) — geração de imagens de marketing. Não recebe dados de clientes: só descrições de imagem. • Autentique (Brasil) — assinatura eletrônica de recibos de prestadores de serviço nossos. Nenhum dado de cliente. • Sympla (Brasil) — venda de ingresso, quando o evento é vendido lá. Nada sai de nós para a Sympla por este caminho: o fluxo é o inverso — recebemos dela a lista de compradores. Além disso, podemos compartilhar dados com autoridades, quando houver ordem judicial, requisição de autoridade competente ou obrigação legal — e, no caso de registros de acesso, sempre mediante autorização judicial (Marco Civil da Internet art. 15 §3º); e com nossos advogados e contadores, para defesa de direitos e cumprimento de obrigações fiscais. 7.1 Transferência internacional de dados O que mais o Regulamento manda dizer sobre essa transferência: duração — o conteúdo enviado fica no provedor pelo tempo do envio e em backup por até um ano após o fim do contrato; medidas de segurança — as do Schedule 2 do contrato da Twilio (cifra em trânsito e em repouso, controle de acesso, registro de auditoria) e as nossas do §10; finalidade — só entregar e medir o e-mail; seus direitos — os do §8, exercidos conosco, que respondemos por você perante o provedor. Google e OpenAI não recebem dados de clientes (ver §7) e por isso não entram aqui. Onde os servidores do sistema ficam: Os servidores onde o sistema roda — banco de dados, arquivos e cache — ficam na Amazon Web Services, região de Ohio, Estados Unidos. Quem os contrata é a Rock HUB, nossa operadora de tecnologia, sediada no Brasil, que trata os dados sob as nossas instruções. A lei brasileira não exige que os dados fiquem no Brasil. Ela exige um mecanismo que autorize a saída deles (LGPD art. 33). O nosso, dito sem rodeio: para os dados necessários à sua compra e à sua viagem, a transferência se apoia na execução do contrato com você (art. 33, IX, c/c art. 7º, V) — é nesses servidores que roda o sistema que emite e confere o seu voucher. A AWS ainda não assinou as cláusulas-padrão da ANPD, então, para os demais dados guardados lá, não existe hoje cláusula-padrão assinada. Até que exista, eles ficam protegidos pelo contrato de tratamento da AWS — segurança, sigilo, subcontratação controlada e certificações auditadas por terceiros — e pelas medidas do §10. Acompanhamos a adoção das cláusulas-padrão brasileiras pela AWS. Se o mecanismo mudar, atualizamos esta política com destaque. Você pode pedir detalhes, se opor ao tratamento ou peticionar à ANPD pelo canal do §8.

8. Os seus direitos, e como exercê-los

A LGPD garante a você, sobre os seus dados pessoais: • Confirmação e acesso — saber se tratamos dados seus e obter cópia deles. Se você tem conta, já vê seus pedidos e vouchers em "Minhas compras". • Correção de dado incompleto, inexato ou desatualizado. Na conta, você já pode alterar a senha, o time declarado e remover passageiros salvos. • Anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado em desconformidade. • Portabilidade — receber seus dados em formato que possa ser levado a outro fornecedor. • Eliminação dos dados tratados com consentimento — não alcança o que precisamos guardar por obrigação legal. • Informação sobre compartilhamento — está no §7; pode pedir detalhe. • Informação sobre a possibilidade de não consentir e as consequências — está no §4, finalidade por finalidade. • Revogação do consentimento — sair da lista de espera ou da caixa de marketing: link em qualquer e-mail nosso, ou pelo canal. • Oposição a tratamento baseado em legítimo interesse — pedir que paremos de usar seus dados para oferta, pesquisa ou medição de e-mail: "Cancelar inscrição" em qualquer e-mail, ou pelo canal. • Peticionar perante a ANPD — gov.br/anpd — e reclamar ao Procon ou ao Judiciário (§14). Como pedir: pelo e-mail dpo@goliveeventos.com.br ou WhatsApp (31) 99066-6400. Cada pedido é registrado no dia em que chega, com prazo, e a resposta fica guardada — é a nossa prova de que atendemos. Prazos que assumimos: • Confirmação de que tratamos dados seus e acesso simplificado: imediatamente. • Todos os demais pedidos — cópia completa, correção, eliminação, portabilidade, revogação e oposição: em até 15 dias contados do recebimento. Se houver impedimento legal para atender, respondemos dentro desse prazo dizendo qual é a razão. • Pedidos de descadastramento de e-mail: em até 2 dias. Como comprovamos que é você. Para proteger a sua privacidade, a porta de entrada é sempre o e-mail que recebeu o voucher ou que consta do seu cadastro. Não damos informação sobre um CPF só porque alguém o digitou — se déssemos, qualquer pessoa poderia descobrir quem viajou conosco. Se você perdeu o acesso ao e-mail, atendemos presencialmente ou por vídeo, com documento, sem guardar o número dele. O que acontece quando você pede a eliminação. Apagamos a sua conta, anonimizamos o seu cadastro (nome, e-mail, telefone e CPF deixam de existir nele) e colocamos o seu e-mail na lista de bloqueio de marketing, em todos os canais. Os registros dos seus pedidos e pagamentos ficam, sem ligação com você, pelo prazo fiscal do §6 (até 31/12 do 5º ano seguinte à viagem) — é obrigação legal — e ficam bloqueados para qualquer outro uso. Dizemos isso na resposta, com a base legal de cada coisa que fica.

9. Cookies

Este site usa apenas cookies necessários. São estes, todos nossos, e sem eles a loja não funciona: • gl_compra — Guardar o seu carrinho e a reserva do lugar enquanto você conclui a compra. Dura 7 dias. É um número aleatório. Não carrega nome, e-mail nem telefone; o JavaScript da página não o lê. • __Host-golive_cliente — Manter você conectado à sua conta de cliente. Dura 30 dias. Só existe se você criar conta e entrar. O prefixo __Host- impede que outro site ou subdomínio o sobrescreva. • __Host-golive_device — Reconhecer o seu aparelho, para avisar você quando alguém entrar na sua conta de um lugar novo. Dura 180 dias. É uma proteção de segurança da sua conta. Não identifica você fora dela. Se você usou o nosso site antigo, pode existir ainda no seu navegador um cookie chamado gl_casa (preferência de casa). Nós só o lemos, se existir, para ordenar a página inicial; não o gravamos. Como eles são protegidos: os três só trafegam por conexão segura (HTTPS); o do carrinho é inacessível ao JavaScript da página; e os dois com prefixo __Host- não podem ser sobrescritos por nenhum outro site ou subdomínio — é uma garantia que o próprio navegador cobra. O que este site não faz. Não usamos cookies de análise de audiência. Não usamos cookies de publicidade. Não instalamos rastreadores de terceiros. Não há Google Analytics, Meta Pixel, Hotjar, Clarity, Mixpanel ou equivalente em nenhuma página da loja. Por isso não existe banner de cookies aqui, e não existe central de preferências: não há o que consentir nem o que desligar, porque não há cookie opcional. Cookie estritamente necessário não depende de consentimento — depende de informação, e é o que esta seção é. Se isso mudar, você verá um aviso com opções de aceitar, recusar e escolher por finalidade antes de qualquer cookie não necessário ser instalado — e esta seção mudará no mesmo dia.

10. Como protegemos os seus dados

Não prometemos segurança absoluta — ninguém pode. Prometemos medidas concretas, e estas são as que existem hoje: • O CPF e o telefone informados na compra pelo nosso site são gravados cifrados (AES-256-GCM), com chaves separadas para cifrar e para indexar. Quem olha a base não lê o número. O sistema recusa-se a gravar dado pessoal se a chave de cifra não estiver presente — em vez de gravar em claro. (O cadastro de clientes que veio da Sympla e do balcão guarda o CPF como recebido; ele segue o prazo do §6 e as demais medidas desta seção.) • Sua senha nunca é guardada. Guardamos um resumo criptográfico dela (Argon2id, parâmetros recomendados pela OWASP), do qual a senha não pode ser reconstruída. • O código do seu voucher (QR) não carrega o seu CPF — carrega um resumo embaralhado dele. • No embarque, o operador vê apenas os quatro últimos dígitos do CPF, o suficiente para conferir com o documento na mão. • Não escrevemos dados pessoais nos registros técnicos do sistema. • Toda a comunicação é cifrada em trânsito (HTTPS/TLS), e as páginas da loja não carregam recurso de terceiro nenhum. • Login protegido contra descoberta de contas: tentar entrar com um e-mail que não existe custa o mesmo tempo e devolve a mesma resposta que uma senha errada. • Limite de tentativas de login e de cadastro, por e-mail e por origem. • Aviso de acesso novo por e-mail, quando a sua conta é acessada de uma rede ou de um navegador que ela nunca usou — com o IP mascarado. • Trocar a senha derruba todas as sessões abertas. • Registro interno de operações sensíveis, com autor, data e origem — inclusive quando alguém exporta uma lista de passageiros. • Documentos sensíveis nunca são públicos: ficam em armazenamento privado, acessível apenas por link temporário. • Publicamos um canal de reporte de vulnerabilidades em /.well-known/security.txt. E pedimos a sua parte: guarde bem a sua senha, não a repita em outros sites, e desconfie de mensagens que peçam seus dados de pagamento fora do nosso site.

11. Se acontecer um incidente de segurança

Se ocorrer um incidente de segurança que possa acarretar risco ou dano relevante a você, nós comunicaremos a você e à Autoridade Nacional de Proteção de Dados, nos prazos da regulamentação, em linguagem simples e direta: quais dados foram atingidos, o que aconteceu, quais os riscos e o que estamos fazendo para reduzi-los e reparar o dano. Temos um procedimento escrito para isso e um registro interno de todos os incidentes — inclusive os que, depois de avaliados, não exigem comunicação, com a razão por escrito. É esse registro que a Autoridade pede, e que mantemos por 5 anos.

12. Encarregado pelo tratamento de dados pessoais

A GO LIVE EVENTOS LTDA. é agente de tratamento de pequeno porte, nos termos da Resolução CD/ANPD nº 2/2022 (optante do Simples Nacional, sem tratamento de alto risco — a análise está documentada e pode ser apresentada à ANPD), e por isso, com base no art. 11 dessa Resolução, não indica encarregado. O canal de comunicação com o titular de dados é dpo@goliveeventos.com.br (também WhatsApp (31) 99066-6400), pelo qual você exerce todos os direitos do §8 e pelo qual a ANPD nos alcança. A dispensa não nos isenta de nenhuma outra obrigação desta política.

13. Alterações desta política

Esta política pode mudar — porque a lei muda e porque o nosso serviço muda. Quando mudar: publicamos a nova versão com data de vigência própria; publicamos, no topo, o que mudou em relação à anterior; mantemos as versões anteriores acessíveis nesta mesma página (a de 17/03/2024 já está lá), para que você possa reler o texto que valia quando você comprou; e, se a mudança afetar as finalidades, as bases legais ou o compartilhamento, avisamos você antes que ela passe a valer. Esta política não é um contrato que você assina. Ela informa como tratamos seus dados. Onde o seu consentimento é a base — e dissemos exatamente onde —, ele é colhido em caixa separada e pode ser revogado a qualquer momento, gratuitamente.

14. Lei aplicável e onde reclamar

Esta política é regida pelas leis brasileiras, especialmente pela Lei nº 13.709/2018 (LGPD) e pelo Código de Defesa do Consumidor. Se você tiver uma reclamação sobre o tratamento dos seus dados, pode: falar conosco por dpo@goliveeventos.com.br — é o caminho mais rápido; procurar a Autoridade Nacional de Proteção de Dados (ANPD) — gov.br/anpd; procurar o Procon da sua cidade; ou procurar o Poder Judiciário — sendo você consumidor, pode fazê-lo na comarca do seu próprio domicílio.