← Voltar

Política de Privacidade — Horizon Planner

Website: https://horizonplanner.com.br · Contato / Encarregado (DPO): horizonnplannerofc@gmail.com
Última atualização: 11 de julho de 2026 · Versão 2.1

Esta Política de Privacidade ("Política") descreve, de forma clara e transparente, como a HORIZON PLANNER ("Horizon", "Plataforma" ou "Nós") coleta, utiliza, armazena, compartilha, protege e descarta os dados pessoais dos seus Usuários, em conformidade com a Lei nº 13.709/2018 (LGPD), a Lei nº 12.965/2014 (Marco Civil da Internet), a Lei nº 8.078/1990 (CDC) e demais normas aplicáveis.

Esta Política é parte integrante e indissociável dos Termos e Condições Gerais de Uso. Ao aceitar os Termos, o Usuário também consente com o tratamento de dados aqui descrito.

1. Quem somos e papel no tratamento

1.1. A Horizon Planner atua como Controladora dos dados pessoais coletados diretamente na Plataforma (art. 5º, VI, da LGPD), definindo as finalidades e os meios do tratamento.

1.2. Alguns parceiros técnicos (provedores de hospedagem, gateway de pagamento, e-mail transacional, serviços de IA) atuam como Operadores, tratando dados em nome e conforme instruções da Horizon.

1.3. Encarregado pelo Tratamento de Dados (DPO): canal exclusivo horizonnplannerofc@gmail.com, disponível para requisições de titulares, autoridades e comunicações da ANPD.

2. Dados que coletamos

Coletamos apenas os dados necessários para prestar, personalizar e proteger o serviço. Nenhum dado sensível (origem racial, saúde, biometria, orientação sexual, religião, filiação política) é solicitado ou tratado pela Plataforma.

2.1. Dados fornecidos pelo Usuário

  • Cadastro: nome completo, CPF, e-mail, celular (WhatsApp), senha (armazenada com hash seguro — nunca em texto claro).
  • Perfil de viagem: país/cidade de destino, data prevista de embarque, objetivos e preferências que o Usuário optar por registrar.
  • Conteúdo do Usuário: checklists, cronogramas, metas financeiras, anotações, documentos digitalizados (RG, passaporte, comprovantes) enviados ao módulo Documentos.
  • Finanças: lançamentos de despesas, categorias, extratos importados voluntariamente.
  • Interações com a Horizon IA: mensagens enviadas ao assistente e respostas geradas.
  • Suporte: mensagens trocadas com o atendimento, prints e anexos enviados pelo Usuário.

2.2. Dados de pagamento

  • A Horizon não armazena números completos de cartão, CVV, senhas bancárias ou credenciais financeiras.
  • Guardamos apenas identificadores da transação retornados pelo gateway (ex.: ID da preapproval, status, últimos 4 dígitos do cartão, bandeira e valor) para reconciliação e prevenção à fraude.
  • O processamento é feito pelo Mercado Pago (Ebazar.com.br Ltda.), conforme sua própria política de privacidade.

2.3. Dados coletados automaticamente

  • Endereço IP, data/hora, provedor, país e cidade aproximada (geolocalização por IP).
  • Tipo de dispositivo, sistema operacional, navegador, resolução de tela e fingerprint técnico.
  • Logs de acesso, autenticação, cliques, páginas visitadas, tempo de sessão e módulos utilizados.
  • Cookies e identificadores de sessão (ver seção 8).
  • Metadados de erro (stack traces, logs de exceção) para depuração e monitoramento de estabilidade.

2.4. Dados de terceiros

  • Cotações e informações de câmbio, guias de cidade e imagens públicas, obtidos via APIs terceirizadas (ex.: Google Maps, provedores de câmbio) — não vinculadas ao seu perfil.
  • Bureaus antifraude e proteção ao crédito (SPC/Serasa), acionados apenas em caso de suspeita de fraude ou inadimplência.

3. Finalidades do tratamento

Tratamos os dados exclusivamente para:

  1. Execução do contrato: criar e manter sua conta, liberar acesso, processar assinatura, gerar checklists, cronogramas, documentos e insights.
  2. Suporte e atendimento: responder dúvidas, resolver incidentes, aplicar cupons, executar reembolsos.
  3. Segurança e prevenção à fraude: detectar múltiplas contas, tentativas de burla de trial/cupom, chargebacks abusivos, invasões e vazamentos.
  4. Melhoria do produto: analisar uso agregado e anonimizado para melhorar módulos, corrigir bugs e priorizar novas funcionalidades.
  5. Comunicações operacionais: avisos sobre a conta, cobranças, atualizações dos Termos, alertas de segurança.
  6. Comunicações de marketing: novidades, dicas e promoções, apenas mediante consentimento e com opção de descadastro (opt-out) em cada e-mail.
  7. Cumprimento de obrigações legais e regulatórias: guarda de registros de acesso (Marco Civil), obrigações fiscais e resposta a autoridades.
  8. Exercício regular de direitos: defesa em processos judiciais, administrativos ou arbitrais.

4. Bases legais (art. 7º da LGPD)

Cada finalidade acima está amparada em uma base legal específica:

  • Execução de contrato (art. 7º, V): cadastro, cobrança, entrega das funcionalidades contratadas.
  • Cumprimento de obrigação legal ou regulatória (art. 7º, II): guarda de logs por 6 meses (art. 15 do Marco Civil), obrigações fiscais e antifraude.
  • Legítimo interesse (art. 7º, IX): segurança da Plataforma, prevenção à fraude, analytics agregado, melhoria do serviço, cobrança de valores devidos — sempre com teste de proporcionalidade e sem sobrepor direitos e liberdades fundamentais do titular.
  • Exercício regular de direitos em processo (art. 7º, VI): preservação de provas e defesa judicial/administrativa.
  • Consentimento (art. 7º, I): envio de comunicações de marketing e cookies não essenciais. O consentimento é livre, informado, inequívoco e pode ser revogado a qualquer momento.
  • Proteção ao crédito (art. 7º, X): quando aplicável, em caso de inadimplência ou chargeback abusivo.

5. Compartilhamento de dados

5.1. Não vendemos, alugamos ou cedemos seus dados pessoais para terceiros. Compartilhamos apenas o estritamente necessário com Operadores contratados e vinculados por dever de confidencialidade:

  • Infraestrutura e hospedagem: Supabase (banco de dados, autenticação e storage) e Cloudflare (edge/CDN).
  • Pagamentos: Mercado Pago (assinaturas, cobrança recorrente, verificação de fraude).
  • IA e geração de conteúdo: provedores de modelos de linguagem contratados pela Horizon, mediante contrato de proteção de dados; as mensagens enviadas à Horizon IA são processadas para gerar resposta e podem ser armazenadas para auditoria e melhoria, sem serem usadas para treinar modelos públicos.
  • Mapas e geolocalização: Google Maps Platform, quando o Usuário utiliza módulos de exploração.
  • E-mail transacional: provedores para envio de confirmações e recuperação de senha.
  • Prevenção à fraude e proteção ao crédito: apenas em caso de chargeback indevido, fraude ou inadimplência.

5.2. Autoridades e ordem judicial: podemos compartilhar dados mediante requisição legal, judicial ou administrativa devidamente fundamentada.

5.3. Operações societárias: em caso de fusão, aquisição ou reorganização, os dados poderão ser transferidos à sucessora, mantidas as garantias desta Política.

6. Transferência internacional

6.1. Alguns Operadores (ex.: provedores de nuvem e IA) processam dados fora do Brasil. Nesses casos, adotamos salvaguardas exigidas pela LGPD (art. 33), como cláusulas contratuais específicas e transferência para países com nível de proteção adequado ou mediante garantias equivalentes.

7. Retenção e descarte

7.1. Mantemos os dados apenas pelo tempo necessário às finalidades ou às obrigações legais:

  • Conta ativa: enquanto durar a relação com o Usuário.
  • Registros de acesso (logs): mínimo de 6 (seis) meses, nos termos do art. 15 do Marco Civil, podendo ser estendidos por ordem judicial.
  • Dados fiscais e financeiros (assinaturas, notas): pelo prazo prescricional aplicável — em regra, 5 (cinco) anos.
  • Dados para defesa em processo: até o trânsito em julgado ou prescrição das ações cabíveis.
  • Dados de marketing: até a revogação do consentimento.

7.2. Após o encerramento da conta e o esgotamento dos prazos legais, os dados são anonimizados ou eliminados de forma segura.

8. Cookies e tecnologias similares

8.1. Utilizamos cookies e armazenamento local (localStorage) para:

  • Essenciais: manter sua sessão autenticada, lembrar preferências (idioma, país selecionado) e proteger contra CSRF — não podem ser desativados sem inviabilizar o serviço.
  • Funcionais: memorizar último painel acessado, tema e configurações.
  • Analíticos (opcionais): métricas agregadas de uso para melhoria do produto.

8.2. O Usuário pode gerenciar cookies pelo próprio navegador. Desativar cookies essenciais poderá impedir o funcionamento correto da Plataforma.

9. Segurança da informação

9.1. Adotamos medidas técnicas, administrativas e organizacionais compatíveis com o estado da técnica, incluindo:

  • Criptografia em trânsito (HTTPS/TLS) em todas as comunicações.
  • Hash forte de senhas (nunca armazenamos senhas em texto claro).
  • Autenticação com tokens seguros e expiração de sessão.
  • Controle de acesso baseado em papéis (RBAC) e Row Level Security no banco de dados.
  • Backups periódicos e monitoramento de anomalias.
  • Segregação de ambientes (produção, homologação, desenvolvimento).
  • Revisão periódica de acessos e princípio do menor privilégio.

9.2. Nenhum sistema é 100% seguro. Em caso de incidente relevante que possa acarretar risco ou dano aos titulares, notificaremos os afetados e a ANPD nos prazos e termos da LGPD (art. 48).

10. Direitos do titular (art. 18 da LGPD)

Você, titular dos dados, pode a qualquer momento exercer os seguintes direitos:

  1. Confirmação da existência de tratamento;
  2. Acesso aos dados que temos sobre você;
  3. Correção de dados incompletos, inexatos ou desatualizados;
  4. Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  5. Portabilidade a outro fornecedor de serviço, observados segredos comercial e industrial;
  6. Eliminação dos dados tratados com base no consentimento, ressalvadas as hipóteses de guarda legal;
  7. Informação sobre entidades públicas e privadas com as quais compartilhamos dados;
  8. Informação sobre a possibilidade de não fornecer consentimento e as consequências;
  9. Revogação do consentimento, a qualquer momento, mediante manifestação expressa;
  10. Revisão de decisões automatizadas que afetem seus interesses.

Como exercer: envie sua solicitação para horizonnplannerofc@gmail.com com o assunto "LGPD — Titular de Dados", informando nome, CPF e o direito desejado. Responderemos em até 15 (quinze) dias, podendo solicitar comprovação de identidade para sua proteção.

Caso não obtenha resposta satisfatória, o titular poderá reclamar à Autoridade Nacional de Proteção de Dados (ANPD) — www.gov.br/anpd.

11. Crianças e adolescentes

11.1. A Plataforma é destinada a maiores de 18 anos. Não coletamos intencionalmente dados de menores. Caso identifiquemos tratamento indevido, os dados serão eliminados. Se você é responsável legal e identificou cadastro de menor sem seu consentimento, contate-nos imediatamente.

12. Decisões automatizadas e Horizon IA

12.1. A Horizon IA gera sugestões, roteiros e insights com base nos dados fornecidos pelo Usuário. Tais respostas têm caráter informativo e auxiliar, não configuram decisão automatizada com efeitos jurídicos e não substituem aconselhamento profissional. O Usuário pode, a qualquer momento, solicitar revisão humana pelo canal oficial.

13. Alterações desta Política

13.1. Podemos atualizar esta Política a qualquer tempo. Alterações relevantes serão comunicadas por e-mail e/ou aviso na Plataforma com antecedência razoável.

13.2. Ao continuar utilizando a Plataforma após a atualização, o Usuário concorda com a nova versão. Discordando, deverá encerrar a conta.

14. Contato

Encarregado pelo Tratamento de Dados (DPO) e canal oficial LGPD:
horizonnplannerofc@gmail.com


Esta Política deve ser lida em conjunto com os Termos e Condições Gerais de Uso. Horizon Planner — Todos os direitos reservados.