Política de Privacidade
Última atualização: 1º de agosto de 2026
1. Quem trata seus dados
O controlador dos dados coletados neste site é Giovanna Melo Freire de Castro, inscrita no CPF sob o nº 167.207.067-80, com endereço na Rua Venâncio Veloso, 380, Recreio dos Bandeirantes, Rio de Janeiro/RJ, CEP 22790-420.
Para qualquer assunto sobre seus dados — dúvida, pedido de acesso, correção ou exclusão — o canal é beyondthelab.rha@gmail.com. É o mesmo endereço para exercer os direitos descritos no item 6.
2. Quais dados coletamos
Só existe um lugar neste site onde você digita dados: o formulário de inscrição. Não há login, não há área do aluno e não usamos cookies de rastreamento ou publicidade. Fora do que você preenche ali, nada é coletado.
O que você informa no formulário:
- Nome — para saber com quem falamos e para a chamada da turma.
- E-mail — canal principal: confirmação da inscrição, link de pagamento e avisos sobre as aulas.
- WhatsApp — usado para enviar o convite do grupo da sua turma e para avisos urgentes, como uma aula remarcada em cima da hora.
- Nível de inglês (básico, intermediário ou avançado) — autodeclarado, não é avaliação. Serve para montar turmas de nível parecido, que é o que permite a aula andar no ritmo de todo mundo.
- Curso ou formação — para calibrar os exemplos e o vocabulário ao repertório da turma.
- Período — em que ponto da formação ou da carreira você está, pela mesma razão do item anterior.
- Disponibilidade (dias da semana) — existe para uma coisa só: encontrar horários em que a turma inteira consegue estar presente.
- Sua escolha entre as duas opções de inscrição — registra se você quis seguir direto ou saber mais antes, e define a ordem em que os links de pagamento são enviados.
O que o sistema registra sozinho, junto com o cadastro:
- A turma a que sua inscrição se refere, e o status dela (inscrita, em lista de espera, e depois os estados do pagamento).
- O registro do seu consentimento: se você marcou a caixa, a data e hora em que marcou, e o texto exato que estava escrito ao lado dela. Esse último item existe porque a redação muda com o tempo, e sem guardá-la não haveria como saber depois com o que exatamente você concordou.
Não coletamos CPF, endereço, data de nascimento nem qualquer dado sensível. Também não pedimos dados de cartão: eles são digitados diretamente na página do Stripe, e não passam por este site nem chegam ao nosso banco de dados.
3. Por que podemos tratar esses dados
A Lei Geral de Proteção de Dados exige uma base legal para cada tratamento. Aqui são duas:
- Consentimento (art. 7º, I) — para enviar e-mails e mensagens sobre as turmas. É a caixa que você marca no formulário, desmarcada por padrão, e você pode retirar esse consentimento quando quiser, sem que isso afete o curso já contratado.
- Execução de contrato (art. 7º, V) — para todo o resto: organizar as turmas, definir horários, enviar o link de pagamento, dar acesso às aulas e ao grupo. São dados sem os quais o curso não acontece.
Retirar o consentimento das comunicações de divulgação não cancela a inscrição — os avisos operacionais da sua turma, como mudança de horário, continuam sendo enviados com base na execução do contrato.
4. Com quem seus dados são compartilhados
Não vendemos seus dados. Não cedemos, alugamos nem trocamos sua lista de contatos com ninguém, em nenhuma circunstância.
Usamos três serviços que, ao processar dados por nossa conta e sob nossas instruções, são operadores na definição da LGPD:
- Supabase — onde fica o banco de dados com as inscrições. Os dados do formulário são gravados e lidos ali.
- Vercel — hospedagem do site. Processa as requisições que chegam até o formulário.
- Stripe — processamento dos pagamentos. Ainda não está em operação: nenhuma cobrança foi feita por este site até hoje. Quando entrar, os dados de cartão serão fornecidos diretamente ao Stripe e não passarão pelos nossos servidores; receberemos de volta apenas a confirmação de que o pagamento ocorreu.
Esses serviços mantêm servidores fora do Brasil, o que caracteriza transferência internacional de dados. Todos operam sob cláusulas contratuais de proteção compatíveis com a LGPD.
Fora esses operadores, seus dados só seriam compartilhados por ordem judicial ou requisição legal — e, se isso acontecer, avisamos você, salvo se a própria ordem proibir.
5. Por quanto tempo guardamos
Enquanto você for aluna, os dados ficam guardados. Depois do fim do curso, eles são mantidos por 5 anos, prazo em que ainda podem ser necessários para questões fiscais e para eventual discussão sobre o contrato — é o prazo de prescrição do artigo 27 do Código de Defesa do Consumidor.
Se você entrou apenas na lista de espera e nunca se matriculou, guardamos seu contato por 2 anos a partir do cadastro, ou até você pedir a exclusão — o que vier primeiro.
Passados esses prazos, os dados são apagados definitivamente do banco. Pedidos de exclusão feitos antes disso são atendidos conforme o item 6, com a ressalva dos registros que a lei obriga a manter.
6. Seus direitos
O artigo 18 da LGPD garante a você, a qualquer momento e sem custo, o direito de:
- saber se tratamos dados seus e acessar tudo o que temos;
- corrigir dado incompleto, desatualizado ou errado;
- pedir a exclusão dos dados tratados com base no consentimento, ou o bloqueio e a anonimização de dado desnecessário ou tratado em desacordo com a lei;
- receber seus dados num formato legível, para levá-los a outro fornecedor (portabilidade);
- saber com quem compartilhamos seus dados — a lista completa está no item 4;
- retirar o consentimento das comunicações, e saber o que acontece se não consentir;
- opor-se a um tratamento que você considere irregular.
Para exercer qualquer um deles, escreva para beyondthelab.rha@gmail.com. Respondemos em até 15 dias. Podemos pedir uma confirmação de identidade antes de entregar ou apagar dados — é uma proteção sua, para que ninguém peça isso no seu lugar.
Se a resposta não resolver, você pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
7. Segurança
O site trafega inteiramente por conexão criptografada (HTTPS). O acesso ao banco de dados é feito apenas pelo servidor, com credencial que não é exposta ao navegador, e a tabela de inscrições não é acessível publicamente.
Nenhum sistema é infalível. Se acontecer um incidente de segurança que possa trazer risco relevante a você, avisamos você e a ANPD, como manda o artigo 48 da LGPD.
8. Mudanças nesta Política
Esta Política pode ser atualizada — a entrada do Stripe em operação, por exemplo, vai exigir revisão do item 4. Mudança relevante é comunicada por e-mail a quem está cadastrado. A data da versão vigente está no topo desta página.
As condições da contratação estão nos Termos de Uso.