Política de Privacidade

Como o Como Dançar coleta, usa, compartilha e protege os seus dados pessoais — em linguagem clara e fiel à LGPD.

Vigente desde 11 de maio de 2026 · Versão 2026-05-11

Esta Política de Privacidade descreve como a Como Dançar Ltda. ("Como Dançar") trata os dados pessoais dos seus Alunos e visitantes, em conformidade com a Lei Geral de Proteção de Dados Pessoais — LGPD (Lei 13.709/18), o Marco Civil da Internet (Lei 12.965/14) e o Código de Defesa do Consumidor.

Controlador e Encarregado (DPO)

Controlador: Como Dançar Ltda. — CNPJ 27.171.329/0001-71 — Rua Guilherme Soares, 58, Aarão Reis, Belo Horizonte/MG. Encarregado pelo Tratamento de Dados Pessoais (DPO): suporte@comodancar.online (canal único para suporte, jurídico e exercício de direitos LGPD).

Esta política deve ser lida em conjunto com os Termos de Uso disponíveis em /transparencia/termos-de-uso. Em caso de divergência sobre matéria de privacidade, prevalece esta política.

1.Identificação do Controlador e do Encarregado (DPO)

O Controlador dos dados pessoais tratados na Plataforma é:

  • Razão social: Como Dançar Ltda.
  • CNPJ: 27.171.329/0001-71
  • Endereço: Rua Guilherme Soares, 58 — Aarão Reis, Belo Horizonte/MG, Brasil

O Encarregado pelo Tratamento de Dados Pessoais (DPO), nos termos do art. 41 da LGPD, recebe as solicitações de titulares e da ANPD pelo canal abaixo:

Fale com o Encarregado (DPO)

E-mail: suporte@comodancar.online — atendimento em até 15 dias corridos para solicitações relacionadas a direitos do titular previstos no art. 18 da LGPD. Identifique-se com o e-mail da Conta para que possamos validar sua identidade.

2.Escopo desta política

Esta Política aplica-se a todos os titulares de dados pessoais cujos dados sejam tratados pela Como Dançar no âmbito do site, do aplicativo, da comunidade interna, das comunicações por e-mail/WhatsApp e dos demais ambientes operados pela Plataforma. Inclui Alunos ativos, Alunos inativos, visitantes, Instrutores, Afiliados e qualquer pessoa que entre em contato pelos canais oficiais.

3.Dados pessoais coletados

A tabela abaixo descreve as categorias de dados pessoais que tratamos, com finalidade, base legal (LGPD), Operadores envolvidos e tempo de retenção. A relação por categoria funcional dos Operadores está na Seção 7.

CategoriaDados específicosFinalidadeBase legal (LGPD)OperadoresRetenção
CadastroNome completo, e-mail, CPF, WhatsApp, senha (armazenada em hash, nunca em texto puro)Criar e gerenciar a Conta; autenticar; emitir documentos fiscais; cumprir obrigação legalExecução de contrato (art. 7º, V); obrigação legal/regulatória (art. 7º, II)Provedor de banco de dados e infraestrutura em nuvemEnquanto a Conta estiver ativa + prazo de prescrição legal (até 5 anos após encerramento)
CobrançaCEP, número de endereço; cartão de crédito tokenizado pelo gateway de pagamento (NÃO armazenamos PAN nem CVV)Processar pagamento; renovar Assinatura; prevenir fraudeExecução de contrato (art. 7º, V); legítimo interesse antifraude (art. 7º, IX)Gateway de pagamento; Provedor de banco de dados e infraestrutura em nuvemMínimo de 5 anos para registros fiscais e financeiros (Lei nº 8.846/94)
Uso da plataformaProgresso nas aulas, avaliações, posts, comentários, dúvidas, vídeos de prática enviados, buscas realizadas, cliques, tempo de permanência por aulaOperar o serviço; recomendar Conteúdo; melhorar o produto; moderaçãoExecução de contrato (art. 7º, V); legítimo interesse em melhoria e segurança (art. 7º, IX)Provedor de banco de dados e infraestrutura em nuvem; Provedor de hospedagem e entrega de vídeo por streamingEnquanto a Conta estiver ativa; agregação anonimizada após encerramento
Técnicos e de sistemaEndereço IP, user-agent, tipo e versão de dispositivo/SO/navegador, identificadores de dispositivo, idioma, localização aproximada calculada a partir do IP, logs de acessoSegurança, prevenção a fraude, telemetria, atendimento a requisições legaisCumprimento de obrigação legal — Marco Civil (art. 7º, II); legítimo interesse de segurança (art. 7º, IX)Provedor de banco de dados e infraestrutura em nuvem; Provedores de hospedagem em nuvemLogs de acesso a aplicações: mínimo de 6 meses (art. 15 do Marco Civil)
Cookies e tecnologias similaresCookies essenciais, funcionais e analíticos; pixel tags; web beacons; SDKs; identificadores únicosManter sessão; lembrar preferências; medir audiência; melhorar a experiênciaCookies essenciais: legítimo interesse (art. 7º, IX); cookies não essenciais: consentimento (art. 7º, I)Provedor de banco de dados e infraestrutura em nuvem; Parceiros de analyticsConforme tabela exibida no banner de cookies; em geral, até 12 meses

4.Dados recebidos de terceiros

Em algumas situações, recebemos dados sobre você diretamente de terceiros, exclusivamente para as finalidades descritas:

  • Gateway de pagamento: status de cobrança (aprovação, recusa, estorno, contestação) e atualizações de validade/número do cartão recebidas diretamente das bandeiras e bancos emissores;
  • Parceiros de marketing/afiliados: dados mínimos de atribuição de indicação (identificador do clique, código do afiliado), sem dados pessoais sensíveis;
  • Provedores de antifraude: indicadores de risco transacional para validação de pagamento e prevenção a chargebacks indevidos.

5.Bases legais (art. 7º LGPD)

Cada tratamento de dados realizado pela Como Dançar está apoiado em pelo menos uma base legal prevista no art. 7º da LGPD:

  • Execução de contrato (inciso V) — para todas as atividades necessárias à entrega da Assinatura, autenticação, processamento de pagamento, suporte e operação da Plataforma;
  • Cumprimento de obrigação legal ou regulatória (inciso II) — para guarda de logs de acesso (Marco Civil), retenção de registros fiscais (Lei nº 8.846/94), notificações de incidentes à ANPD e respostas a autoridades competentes;
  • Legítimo interesse (inciso IX) — para segurança da informação, prevenção a fraude, melhoria contínua do serviço, recomendação de Conteúdo e analytics agregados, sempre mediante teste de balanceamento e respeito aos direitos do titular;
  • Consentimento (inciso I) — para envio de comunicações de marketing, uso de cookies não essenciais e participação em pesquisas opcionais. Pode ser revogado a qualquer momento.

6.Finalidades do tratamento

Tratamos seus dados pessoais exclusivamente para as finalidades a seguir, espelhadas e detalhadas na tabela da Seção 3:

  • Criar, autenticar e gerenciar sua Conta;
  • Cobrar a Assinatura, gerenciar renovações automáticas e prevenir fraudes em pagamentos;
  • Disponibilizar o Conteúdo de Cursos e Workshops em streaming protegido;
  • Operar a comunidade, moderar UGC e processar denúncias;
  • Recomendar Conteúdo personalizado e melhorar a experiência;
  • Atender suporte, jurídico e solicitações de direitos LGPD;
  • Cumprir obrigações legais, regulatórias e judiciais;
  • Enviar comunicações transacionais (essenciais ao contrato) e, mediante consentimento, comunicações de marketing.

7.Compartilhamento com terceiros (Operadores e parceiros)

Para operar a Plataforma, contamos com Operadores e parceiros que tratam dados pessoais por nossa conta, sob contrato e com obrigações de segurança e confidencialidade. Os Operadores são organizados nas seguintes categorias funcionais:

  • Gateways de pagamento, tokenização de cartão e antifraude transacional;
  • Provedores de banco de dados, autenticação e infraestrutura em nuvem;
  • Provedores de hospedagem e entrega de vídeo por streaming protegido (HLS com tokens assinados);
  • Provedores de e-mail transacional e mensageria (incluindo WhatsApp Business) para envio de mensagens de cadastro, recuperação de senha, recibos e notificações de Assinatura;
  • Provedores de hospedagem em nuvem e CDN para entrega das aplicações web e mobile;
  • Parceiros de analytics e produto, exclusivamente para medição de audiência e melhoria do serviço;
  • Autoridades públicas, somente mediante requisição legal válida (judicial, ANPD, fiscal ou policial), nos limites estritos da requisição.

Em atendimento ao dever de transparência previsto no art. 9º, II e V, da LGPD, a relação acima identifica os Operadores por categoria funcional, com a respectiva finalidade do tratamento realizado a serviço da Como Dançar. A identificação nominal vigente de qualquer Operador — bem como o país específico de processamento — pode ser solicitada pelo canal do Encarregado (DPO) em suporte@comodancar.online, em cumprimento ao art. 18, VII da LGPD, com atendimento em até 15 dias corridos.

Lista viva — nominalidade sob demanda

A Como Dançar mantém flexibilidade para substituir fornecedores dentro de cada categoria funcional sem alterar esta Política ou os Termos de Uso, desde que mantidos os mesmos padrões de segurança e proteção de dados. A identificação nominal vigente de qualquer Operador é fornecida ao titular mediante solicitação ao Encarregado (DPO) em suporte@comodancar.online, em cumprimento ao art. 18, VII da LGPD, com atendimento em até 15 dias corridos. A substituição de um fornecedor específico dentro da mesma categoria não exige aditivo a esta Política nem novo aceite.

Compartilhamento com Afiliados — modelo de split fiscal (inclusive Instrutores que atuam como Afiliados)

Quando uma Assinatura é intermediada por link de Afiliado parceiro, a Como Dançar opera modelo de split fiscal na origem: o valor pago pelo Aluno é repartido, no momento da liquidação, entre a Como Dançar e o Afiliado intermediador, por meio de subconta no gateway de pagamento. Nessa hipótese, do ponto de vista tributário, o Aluno contrata simultaneamente serviços da Como Dançar e do Afiliado, cabendo a cada qual a emissão da Nota Fiscal de Serviços eletrônica (NFS-e) sobre a sua respectiva fatia, com o Aluno como tomador das duas notas. Os Instrutores parceiros recebem, por adesão ao programa de Afiliados, link de indicação próprio; quando a venda é atribuída a esse link, o Instrutor figura como Afiliado intermediador para fins deste compartilhamento (vide Seção 8 dos Termos de Uso). Os termos técnicos citados nesta seção estão explicados em linguagem leiga em /transparencia/glossario.

Em razão dessa configuração, e com fundamento no art. 7º, II e V, da LGPD (cumprimento de obrigação legal/regulatória e execução de contrato), a Como Dançar compartilha com o Afiliado intermediador os dados estritamente necessários à emissão da NFS-e e ao cumprimento das obrigações fiscais correlatas, a saber: nome completo, CPF, e-mail, endereço (logradouro, número, complemento, bairro, cidade, UF e CEP) e valor da operação.

Nesse compartilhamento específico, o Afiliado intermediador (puro ou Instrutor atuando como Afiliado) atua como Controlador independente dos dados recebidos exclusivamente para fins fiscais, sujeitando-se diretamente à LGPD e às demais normas aplicáveis.

Vedação de uso para marketing pelo Afiliado intermediador

É expressamente vedado ao Afiliado intermediador (puro ou Instrutor atuando como Afiliado) utilizar os dados recebidos via split para qualquer finalidade que não a fiscal — em especial, é proibido o envio de comunicações comerciais, marketing direto, contato extra-plataforma, formação de mailing ou cessão a terceiros. O descumprimento implica rescisão imediata do contrato com a Como Dançar, multa contratual e responsabilização cível e administrativa nos termos dos arts. 42 e seguintes da LGPD.

Para reduzir o manuseio de dados, a emissão da NFS-e poderá ser automatizada pela plataforma da Como Dançar em nome do Afiliado intermediador, sempre que tecnicamente possível; o parceiro permanece, contudo, como emitente legal da nota e responsável fiscal pela sua respectiva fatia.

Fora da hipótese de venda intermediada por Afiliado descrita acima — isto é, em vendas diretas (tráfego orgânico, campanhas oficiais da Como Dançar e renovações automáticas sem intermediação) —, nenhum dado pessoal identificável do Aluno é compartilhado com Instrutores ou Afiliados. A remuneração ordinária dos Instrutores parceiros pelo conteúdo licenciado — em qualquer cenário de venda — opera pelo regime de Pool de Instrutores descrito nos Termos do Instrutor, em modelo B2B (NFS-e do Instrutor para a Como Dançar), sem trânsito de dados pessoais do Aluno; o Instrutor recebe, nesse fluxo ordinário, apenas métricas agregadas de audiência, retenção e avaliações médias para fins de melhoria do Conteúdo. Afiliados puros, fora da operação de split fiscal, recebem somente dados de atribuição da venda (identificador do clique e da venda), sem exposição da identidade do Aluno final.

8.Transferência internacional de dados

Alguns Operadores (em especial provedores de hospedagem em nuvem, streaming de vídeo e autenticação social) podem processar dados pessoais fora do território brasileiro, em especial nos Estados Unidos da América. A identificação nominal vigente e o país específico de processamento de cada Operador podem ser obtidos junto ao Encarregado (DPO) em suporte@comodancar.online, conforme indicado na Seção 7. Quando ocorre transferência internacional, ela observa as bases e salvaguardas previstas nos arts. 33 a 36 da LGPD, em especial:

  • Contratação de Operadores que demonstrem grau de proteção de dados compatível com a LGPD;
  • Cláusulas contratuais específicas com obrigações de confidencialidade, segurança e atendimento aos direitos dos titulares;
  • Execução de contrato com o titular (art. 33, V) e legítimo interesse, conforme a finalidade.

9.Tempo de retenção

Os prazos de retenção variam conforme a categoria do dado e a finalidade do tratamento, sempre observando a regra de minimização da LGPD:

  • Logs de acesso a aplicações: mínimo de 6 meses (art. 15 do Marco Civil da Internet);
  • Registros fiscais e financeiros (recibos, notas, comprovantes de pagamento): no mínimo 5 anos (art. 195, I, do CTN, e Lei nº 8.846/94);
  • Dados de cadastro e Conta: enquanto a Conta estiver ativa; após o encerramento, mantemos pelo prazo de prescrição aplicável (em regra, até 5 anos), exceto solicitação de eliminação que respeite as bases legais retidas;
  • Dados de pagamento tokenizados: enquanto a Assinatura estiver ativa; após o cancelamento, são removidos do nosso banco e do gateway de pagamento conforme o prazo regulatório aplicável a meios de pagamento;
  • UGC (posts, comentários, vídeos de prática): enquanto publicado pelo Aluno; após remoção, mantemos backup técnico por curto período de redundância e, em seguida, eliminamos.

10.Direitos do titular (art. 18 LGPD)

Você tem o direito de, gratuitamente e a qualquer tempo:

  • Confirmar a existência de tratamento dos seus dados;
  • Acessar os dados que mantemos sobre você;
  • Corrigir dados incompletos, inexatos ou desatualizados;
  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • Solicitar a portabilidade dos dados a outro fornecedor de serviço, observados os segredos comercial e industrial;
  • Eliminar os dados pessoais tratados com base em consentimento, ressalvadas as hipóteses legais de retenção;
  • Receber informação sobre as entidades públicas e privadas com as quais compartilhamos seus dados;
  • Receber informação sobre a possibilidade de não fornecer consentimento e suas consequências;
  • Revogar o consentimento.

Para exercer qualquer desses direitos, escreva para suporte@comodancar.online a partir do e-mail cadastrado na sua Conta. Atendemos em até 15 (quinze) dias corridos, prorrogáveis em casos justificados, com retorno ao titular pelo mesmo canal.

11.Revisão de decisões automatizadas (art. 20 LGPD)

Você tem o direito de solicitar revisão por pessoa natural de decisões tomadas unicamente com base em tratamento automatizado de dados que afetem seus interesses, incluindo:

  • Bloqueios de Conta por sistemas antifraude;
  • Recomendações de Conteúdo que filtrem ou priorizem materiais de forma relevante para sua experiência;
  • Decisões automatizadas de moderação na comunidade.

A solicitação pode ser feita pelo e-mail suporte@comodancar.online. Daremos retorno em prazo razoável com a justificativa e, quando aplicável, com a decisão revisada.

12.Tracking publicitário, cookies de marketing e mensuração de conversão

Esta Seção regula, em cumprimento ao dever de transparência (art. 9º da LGPD), as práticas de tracking publicitário, cookies de marketing e mensuração de conversão adotadas pela Plataforma. Para evitar confusão entre regimes distintos — campanhas próprias da Como Dançar e mensuração de comissionamento de Afiliados parceiros —, dividimos a regulação em duas subseções complementares: 12.A trata do tráfego pago próprio da Plataforma; 12.B trata do programa de Afiliados.

12.A — Tráfego pago próprio da Plataforma

A Como Dançar utiliza, em seu próprio domínio e aplicativo, ferramentas de inteligência publicitária de redes de anúncios e mecanismos de busca (tais como Meta Pixel, Meta Conversions API, Google Tag, Google Ads, TikTok Pixel, TikTok Events API e equivalentes) para mapear a jornada do visitante na Plataforma e otimizar suas próprias campanhas de aquisição de Alunos. Por meio dessas ferramentas, são tratados eventos de funil completo — incluindo, sem se limitar a, PageView, ViewContent, InitiateCheckout, AddPaymentInfo e Purchase —, dados pseudonimizados (hash SHA-256 de e-mail e telefone, quando disponíveis no momento do evento) e identificadores técnicos de dispositivo e clique gerados pelas próprias ferramentas (cookies first-party de mensuração das redes de anúncios, parâmetros de URL associados ao clique no anúncio e identificadores publicitários do sistema operacional, quando o usuário os autoriza nas configurações do dispositivo). A relação técnica detalhada desses identificadores está descrita na Seção 17.

A finalidade desse tratamento é, exclusivamente: (i) mensuração do desempenho das campanhas operadas pela própria Como Dançar; (ii) otimização do leilão das redes de anúncios para entrega aos públicos com maior probabilidade de conversão; e (iii) formação de Custom Audiences e Lookalike Audiences a partir de visitantes e Alunos da própria Plataforma — utilizadas estritamente para campanhas operadas pela Como Dançar, jamais cedidas, exportadas ou de qualquer forma compartilhadas com terceiros, inclusive Afiliados parceiros.

A base legal aplicável é o Legítimo Interesse (art. 7º, IX, da LGPD), suportado por Avaliação de Legítimo Interesse (LIA) documentada e mantida pelo Encarregado (DPO), com balance test escrito que pondera (a) o interesse legítimo da Plataforma em comunicar e otimizar sua oferta educacional, (b) a expectativa razoável do visitante de receber comunicação publicitária pertinente após interagir voluntariamente com o site ou aplicativo, e (c) os direitos e liberdades fundamentais do titular, garantidos pelo regime de transparência reforçada e direito amplo de oposição descritos a seguir. A LIA é disponibilizada ao titular mediante solicitação fundamentada ao DPO.

Em complemento à base legal de Legítimo Interesse, e para reforço de transparência, a coleta opera mediante exibição prévia do banner de cookies da Plataforma no primeiro acesso do visitante, conforme Seção 17. O visitante é cientificado, no banner, do uso das ferramentas descritas nesta subseção 12.A; ao interagir com o site ou aplicativo após a exibição do banner — incluindo a navegação continuada, o fechamento do banner ou o clique no botão de aceite —, manifesta concordância informada com esse tratamento, sem prejuízo do direito permanente de oposição.

Direito de oposição (opt-out global)

Você pode se opor a qualquer momento, integralmente e em caráter global, ao tratamento descrito nesta subseção 12.A, sem prejuízo da execução do contrato com a Como Dançar. A oposição pode ser exercida pelo canal do Encarregado (DPO) em suporte@comodancar.online ou diretamente pela página /privacidade/anuncios, mediante botão único de opt-out global. O efeito da oposição é imediato e prospectivo: (i) gravamos no seu navegador o cookie `cdo_ads_optout=1` (validade de 5 anos, escopo de domínio), que é consultado pelos snippets de Meta Pixel, Google Tag e TikTok Pixel antes de qualquer inicialização — com o cookie presente, os pixels não disparam e nenhum evento publicitário é coletado naquele navegador (a flag Do Not Track do navegador também é honrada por cortesia); (ii) se você está autenticado, registramos a oposição na sua conta (campo `ads_opt_out_at`), o que torna o opt-out válido em qualquer dispositivo onde você esteja logado, sem depender do cookie local; (iii) com a coleta interrompida, novas formações de Custom/Lookalike Audiences a partir do seu comportamento na Plataforma cessam naturalmente, porque o pixel deixa de transmitir os eventos que alimentam essas formações. Reconhecemos com honestidade que não há mecanismo técnico, nas APIs reais das redes envolvidas, de remoção retroativa do titular de audiências previamente formadas — o efeito do opt-out é prospectivo, e essa é a entrega real da Plataforma. Para qualquer dúvida ou pedido adicional ao alcance do que descrevemos aqui, mantemos canal direto com o DPO em suporte@comodancar.online.

12.B — Programa de Afiliados (mantém regime restritivo)

Esta subseção 12.B aplica-se exclusivamente ao tratamento de dados pessoais conduzido pela Como Dançar no âmbito do programa de Afiliados parceiros — distinto e independente do tráfego próprio descrito em 12.A —, e mantém regime restritivo, mais protetivo do que o adotado em 12.A, em razão das particularidades do modelo de comissionamento.

No contexto do programa de Afiliados, e somente nele, a Como Dançar opera mensuração estritamente server-side de conversão de compra, com envio do evento Purchase para a rede de anúncios cadastrada pelo Afiliado parceiro que indicou a venda (Meta Conversions API, Google Ads Postback de conversão offline ou TikTok Events API, conforme cadastro). Esse envio ocorre exclusivamente após a confirmação efetiva do pagamento pelo gateway, com dados pseudonimizados (hash SHA-256 de e-mail e/ou telefone), valor da operação e identificador externo da transação. A finalidade é estritamente a contabilização da conversão e a otimização das campanhas do Afiliado parceiro, condição operacional do modelo de comissionamento da Plataforma. A base legal aplicável é o Legítimo Interesse (art. 7º, IX, da LGPD), suportado por LIA específica desta operação.

Caracterização das partes (Afiliados)

  • Como Dançar — Controladora do envio do evento de conversão server-side: decide a finalidade, os meios, os dados enviados, o momento do envio e a frequência;
  • Afiliado parceiro — Controlador da própria campanha publicitária na rede contratada (criativo, segmentação, orçamento, oferta exibida): responde pela legalidade da campanha, pelo conteúdo dos anúncios e pelo cumprimento do regulamento da rede publicitária e da legislação aplicável (CDC, CONAR, LGPD), nos termos do Termo do Afiliado;
  • Meta Platforms, Inc., Google LLC e TikTok Pte. Ltd. — Controladoras conjuntas com a Como Dançar para a finalidade específica de mensuração de conversão server-side de Afiliados, nos termos dos respectivos contratos públicos das ferramentas.

Escopo restrito do que é enviado a Afiliados

  • Apenas evento de Compra (Purchase), disparado server-side após confirmação efetiva do pagamento pelo gateway;
  • Hash SHA-256 (irreversível) de e-mail e/ou telefone do Aluno, valor pago e identificador externo da transação — dados pseudonimizados nos termos do art. 13, IV, da LGPD;
  • Identificador do Pixel/Tag e token de acesso cadastrados pelo Afiliado em painel próprio da Plataforma, com validação automática de formato (apenas IDs e tokens — nenhum campo aceita HTML, JavaScript, URL externa ou outro fragmento de código);
  • Token de acesso do Afiliado armazenado encriptado em repouso e descriptografado pelo backend apenas no momento exato do disparo, jamais retornado em texto puro ao painel após o cadastro inicial;
  • Logs de auditoria do disparo registram quando, qual Afiliado, qual rede, valor e status da resposta da rede, sem armazenar identificadores pessoais nem hashes de PII, com retenção limitada a período razoável alinhado ao prazo de contestação de pagamento.

O que NÃO é feito no programa de Afiliados

  • Pixel client-side em nome do Afiliado, com cookies próprios de retargeting do Afiliado no domínio da Plataforma — vedado;
  • Eventos de funil pré-compra (PageView, AddToCart, ViewContent, Lead) repassados a Afiliados para fins publicitários — não disparados;
  • Custom Audiences ou Lookalike Audiences cedidas, exportadas ou compartilhadas com Afiliados a partir de listas de Alunos da Plataforma — vedação contratual expressa no Termo do Afiliado;
  • Enriquecimento de perfil do Aluno em nome do Afiliado com campos além do estritamente necessário ao matching de conversão.

Direito de oposição à mensuração de Afiliados

Você pode se opor, a qualquer momento, ao envio do evento de conversão para as redes dos Afiliados, sem prejuízo da execução do contrato com a Como Dançar. A oposição pode ser exercida antes ou depois da compra, pelo canal do Encarregado (DPO) em suporte@comodancar.online ou pela página /privacidade/anuncios — com botão único de opt-out global que cobre, em ato único, tanto o tratamento da subseção 12.A quanto o desta subseção 12.B. O efeito é imediato e prospectivo: a partir da manifestação, a Como Dançar deixa de transmitir novos eventos de Compra (Purchase) daquele titular às redes Meta, Google Ads e TikTok no contexto de comissionamento de Afiliados. Para isso, quando você está autenticado, o opt-out fica registrado na sua conta (campo `ads_opt_out_at`) e é consultado pelo backend no momento exato em que o pagamento é confirmado pelo gateway, antes do disparo do evento server-side. Em modalidades de pagamento com confirmação assíncrona — PIX e boleto, em que o gateway pode confirmar a transação minutos ou horas após o checkout —, essa consulta acontece sempre no momento do disparo, garantindo que oposições registradas após o checkout e antes da confirmação produzam efeito imediato. Reconhecemos com honestidade que não há mecanismo técnico, nas APIs reais das redes envolvidas, de remoção retroativa de evento de Conversão previamente transmitido a uma rede — o efeito do opt-out é prospectivo, e essa é a entrega real da Plataforma. Para qualquer dúvida ou pedido adicional, mantemos canal direto com o DPO em suporte@comodancar.online.

Quem faz o quê

Como Dançar (campanhas próprias — 12.A): funil completo, Custom/Lookalike próprias e nunca compartilhadas, sob Legítimo Interesse + cientificação no banner de cookies + opt-out em /privacidade/anuncios. Afiliado parceiro (12.B): apenas evento Purchase server-side com dado pseudonimizado, vedada qualquer formação de público a partir dos dados de Alunos. O mesmo botão único de opt-out cobre os dois regimes.

A Como Dançar mantém LIA documentada e independente para cada uma das duas operações (12.A e 12.B), realiza auditoria trimestral do programa de Afiliados (Afiliados ativos, taxa de oposição, incidentes) e atualiza as LIAs quando aplicável (art. 50 da LGPD — boas práticas e governança). Caso o regime aqui descrito venha a ser alterado em qualquer aspecto material — escopo de dados tratados, redes envolvidas, base legal ou mecanismo de oposição —, comunicamos previamente os titulares pelo procedimento da Seção 19, com antecedência razoável. A regulamentação cookie-a-cookie das ferramentas, incluindo a categoria publicitária, segue na Seção 17.

13.Política de uso de IA com dados pessoais

Hoje, a Como Dançar NÃO utiliza dados pessoais dos Alunos nem qualquer Conteúdo Gerado pelo Usuário (UGC) que contenha dados pessoais identificáveis para treinar, validar, ajustar (fine-tuning) ou avaliar (benchmark) modelos de inteligência artificial generativa, próprios ou de terceiros. Esta Seção trata exclusivamente do regime de proteção de dados pessoais aplicável; o limite contratual da licença de uso do UGC concedida à Plataforma é tratado nos Termos de Uso, em sua cláusula de IA reservada.

Caso essa prática mude no futuro, comunicaremos os titulares com antecedência razoável, indicando a base legal aplicável (consentimento ou legítimo interesse com direito de oposição), as finalidades específicas, as categorias de dados utilizadas e os mecanismos de opt-out.

14.Segurança da informação

Adotamos medidas técnicas e administrativas razoáveis e compatíveis com o estado da arte para proteger os dados pessoais contra acessos não autorizados, perda, destruição, alteração ou comunicação indevida:

  • Criptografia em trânsito (HTTPS/TLS) em todas as conexões com a Plataforma;
  • Senhas armazenadas em hash com algoritmo seguro (não armazenamos senhas em texto puro);
  • Tokenização de dados de cartão pelo gateway de pagamento (não armazenamos PAN nem CVV);
  • Controle de acesso baseado em papel e isolamento de dados por Row Level Security (RLS) no provedor de banco de dados;
  • Monitoramento de logs, alertas de comportamento anômalo e prevenção a fraude;
  • Backups regulares com retenção controlada;
  • Treinamento e responsabilização de pessoas autorizadas a tratar dados pessoais.

15.Incidentes de segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Como Dançar comunicará a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, conforme o art. 48 da LGPD. A comunicação descreverá, no mínimo: a natureza dos dados afetados, os titulares envolvidos, as medidas técnicas e de segurança adotadas, os riscos relacionados ao incidente e as providências adotadas para reverter ou mitigar os efeitos.

16.Crianças e adolescentes

A Plataforma é restrita a maiores de 18 (dezoito) anos. Não tratamos intencionalmente dados pessoais de crianças e adolescentes (art. 14 da LGPD).

Caso identifiquemos cadastro de menor, encerraremos a Conta e eliminaremos os dados pessoais associados, ressalvadas as hipóteses legais de retenção. Se você é responsável por um menor que tenha eventualmente criado Conta, fale com o Encarregado em suporte@comodancar.online: a remoção é tratada em caráter prioritário.

17.Cookies e tecnologias similares

Utilizamos cookies e tecnologias similares (pixel tags, web beacons, SDKs, identificadores únicos) com as seguintes finalidades:

  • Estritamente necessários: manter sessão autenticada, segurança, prevenção a fraude. Não dependem de consentimento;
  • Funcionais: lembrar preferências (idioma, qualidade de vídeo, acessibilidade);
  • Analíticos: medir audiência, identificar gargalos de uso e orientar melhorias do produto, sem decisão automatizada relevante para o titular nem compartilhamento com plataformas publicitárias;
  • Publicitários/Marketing — Plataforma (Seção 12.A): a Como Dançar utiliza ferramentas de inteligência publicitária próprias (tais como Meta Pixel, Google Tag, TikTok Pixel e equivalentes) e respectivos cookies, SDKs e identificadores técnicos de dispositivo e clique (cookies first-party de mensuração das redes de anúncios, parâmetros de URL associados ao clique no anúncio e identificadores publicitários do sistema operacional, quando o usuário os autoriza nas configurações do dispositivo) para mensuração de funil completo, otimização de leilão e formação de Custom/Lookalike Audiences exclusivamente próprias da Plataforma. Esses cookies operam mediante cientificação no banner de cookies do primeiro acesso e permanecem ativos enquanto o titular não exercer a oposição global descrita na Seção 12.A;
  • Publicitários/Marketing — Afiliados (Seção 12.B): mantém-se a vedação a pixels client-side, cookies persistentes em nome de Afiliado e formação de Custom/Lookalike a partir de dados de Alunos da Plataforma — apenas o evento Purchase é enviado server-side, na forma descrita na Seção 12.B.

Você pode gerenciar cookies não essenciais pelas configurações do seu navegador (instruções específicas de cada navegador estão na ajuda oficial do fabricante), pelo banner de cookies exibido no primeiro acesso à Plataforma — que apresenta a finalidade do tratamento publicitário e os links para esta Política e para a página de opt-out — e, especificamente para os cookies publicitários da subseção 12.A e da subseção 12.B, pela página /privacidade/anuncios, com botão único de oposição global. A desativação de cookies essenciais pode comprometer o funcionamento básico do serviço.

18.Comunicações de marketing

Comunicações de marketing (novidades, promoções, conteúdos editoriais opcionais) são enviadas mediante seu consentimento e podem ser canceladas a qualquer momento por meio do link de descadastro presente em cada e-mail ou pelas configurações de notificações no app.

O cancelamento das comunicações de marketing não afeta o envio de comunicações transacionais (essenciais à execução do contrato), como confirmações de pagamento, recibos, alertas de segurança e mudanças contratuais.

19.Alterações desta política

Podemos atualizar esta Política a qualquer momento. Para mudanças materiais (alterações que afetem direitos do titular ou amplie o escopo de tratamento), comunicaremos com antecedência razoável por e-mail e/ou notificação no app, e exigiremos novo aceite na próxima sessão (gate de re-aceite implementado na Plataforma).

20.Contato do Encarregado (DPO)

Canal oficial do Encarregado pelo Tratamento de Dados

E-mail: suporte@comodancar.online — utilize este canal para exercer qualquer direito previsto no art. 18 da LGPD, esclarecer dúvidas sobre o tratamento dos seus dados, reportar incidentes ou registrar reclamações. Identifique-se com o e-mail da sua Conta. Atendemos em até 15 dias corridos, prorrogáveis em casos justificados.

Você também pode peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD) — gov.br/anpd — caso entenda que seus direitos não foram adequadamente atendidos.

21.Histórico de versões e data de vigência

Versão atual: 2026-05-11 — vigente desde 11 de maio de 2026.

Versões anteriores podem ser solicitadas pelo e-mail suporte@comodancar.online. O re-aceite desta versão é coletado no primeiro acesso após a publicação, conforme a Seção 19.