Festa dos Pintores Dacar 2026 — página inicial

Festa dos Pintores Dacar 2026

Política de privacidade

Vigente a partir de 17 de agosto de 2026 · Versão 1.0

Esta Política de Privacidade explica como Tintas Dacar (“Organizadora”, “Controladora”) trata dados pessoais na plataforma de inscrição da Festa dos Pintores Dacar 2026 (“Plataforma”), em conformidade com a Lei nº 13.709/2018 (LGPD) e normas correlatas. Ela complementa os Termos de Uso. Se você não concordar com esta Política, não inicie o cadastro.

1. Quem controla os dados

A Controladora dos dados do cadastro é Tintas Dacar, organizadora da Festa dos Pintores Dacar 2026. Prestadores de tecnologia, hospedagem e operação da Plataforma atuam como operadores, tratando dados somente para as finalidades determinadas pela Controladora.

Site da Organizadora: https://www.dacar.com.br. Endereço de referência do evento: Sede Tintas Dacar, Rua Tavares de Lyra, 4600.

2. Quais dados coletamos

Conforme o preenchimento e o uso da Plataforma, podemos tratar:

  • Identificação: nome completo e CPF (obrigatórios para concluir a inscrição e impedir duplicidade).
  • Contato: telefone com DDD (obrigatório) e e-mail (opcional).
  • Endereço: cidade e estado (obrigatórios); CEP e logradouro (opcionais). O CEP, quando informado, pode ser consultado em serviço público de terceiros (ViaCEP) só para sugerir rua, cidade e UF.
  • Perfil do evento: se possui CNPJ de pintor e o número do CNPJ (quando aplicável), se é membro da ABRAAP, loja onde compra tintas (opcional) e tamanho de camiseta (para logística de brindes, sem garantia de entrega).
  • Dados de operação no evento: status de check-in e de entrega de brinde, com data/hora e identificação interna da equipe, quando o módulo estiver habilitado.
  • Dados técnicos e de campanha: tipo de dispositivo (aproximado), parâmetros UTM da URL, domínio do site de origem (sem a URL completa), caminho da primeira página visitada, timestamps de progresso no formulário, identificadores de sessão e de retomada, e endereço IP em controles de limite de uso e segurança.
  • Convite: código público aleatório (sem PII) usado no QR Code e no credenciamento.

Não solicitamos dados de cartão de crédito. Não vendemos listas de participantes. Eventos de estatística da Plataforma não carregam nome, CPF, telefone, e-mail nem endereço.

3. Para que usamos os dados e bases legais

Tratamos dados para:

  • Executar o cadastro, emitir o convite, permitir retomada e reimpressão, e organizar o credenciamento (LGPD, art. 7º, V — execução de contrato / procedimentos preliminares).
  • Garantir uma inscrição por CPF, prevenir fraude, abuso e sobrecarga da Plataforma (art. 7º, IX — legítimo interesse, e art. 7º, VI, quando couber proteção do crédito/prevenção a fraude em sentido amplo de segurança do serviço).
  • Planejar capacidade, brindes e operação do evento, e gerar indicadores agregados de funil e campanha (art. 7º, IX — legítimo interesse, com minimização).
  • Cumprir obrigações legais, regulatórias ou ordens de autoridade competente (art. 7º, II).
  • Exercer direitos em processos administrativos ou judiciais (art. 7º, VI).

A inscrição no evento não é consentimento para comunicações de marketing, ofertas ou compartilhamento com parceiros para prospecção. Se isso for oferecido no futuro, haverá texto e escolha específicos, separados deste cadastro.

4. Cookies, armazenamento local e sessão

Utilizamos cookies first-party essenciais, com as flags de segurança adequadas (HttpOnly, Secure em produção, SameSite):

  • Cookie de sessão anônima: identifica a visita para campanha e analytics sem PII, com validade longa para não fragmentar métricas da mesma pessoa no período da campanha.
  • Cookie de retomada: permite continuar um cadastro iniciado neste navegador, sem expor o token ao JavaScript.

No navegador, um armazenamento local guarda apenas identificadores de progresso (não nome, CPF, telefone, e-mail ou endereço). Os dados do formulário em preenchimento ficam em memória e no servidor após cada etapa enviada.

Esses mecanismos são necessários ao funcionamento da inscrição. Desabilitá-los no navegador pode impedir cadastro, retomada ou consulta do convite neste dispositivo.

5. Compartilhamento e transferências

Podemos compartilhar dados estritamente necessários com:

  • Equipe da Organizadora e operadores de credenciamento/brindes no dia do evento;
  • Prestadores de hospedagem, banco de dados, e-mail transacional (se vier a ser usado) e suporte técnico, na qualidade de operadores;
  • Serviço de consulta de CEP (ViaCEP), quando você informa um CEP, enviando somente esse dado para autocomplete;
  • Autoridades públicas, quando houver obrigação legal ou ordem válida.

A infraestrutura pode estar em nuvem, inclusive com armazenamento ou processamento fora do Brasil. Nesses casos, busca-se adotar salvaguardas compatíveis com a LGPD (cláusulas contratuais e medidas de segurança). O código do convite pode ser lido no credenciamento a partir do QR; ele não contém CPF.

6. Retenção, segurança e incidentes

Conservamos os dados pelo tempo necessário para organizar o evento, atender credenciamento e brindes, apurar fraudes, cumprir deveres legais e exercer defesa em eventuais disputas. Depois disso, os dados tendem a ser eliminados ou anonimizados, salvo obrigação de guarda.

Adotamos medidas razoáveis de segurança da informação: conexão criptografada (HTTPS em produção), cookies protegidos, minimização (PII fora de logs, analytics e URLs), mascaramento de CPF em telas operacionais, controle de acesso administrativo por papéis, auditoria sem copiar PII, limitação de requisições e validação dos dados no servidor. Nenhum sistema é isento de risco; ao identificar incidente relevante, a Controladora seguirá os deveres legais de comunicação quando aplicáveis.

7. Seus direitos

Na qualidade de titular, você pode solicitar, nos termos da LGPD:

  • confirmação de tratamento e acesso;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • portabilidade, quando aplicável;
  • informação sobre compartilhamentos;
  • revisão de decisões automatizadas, se existirem (hoje a duplicidade de CPF e regras de prazo/capacidade são regras objetivas de negócio, não perfilamento de crédito);
  • petição à Autoridade Nacional de Proteção de Dados (ANPD).

Para exercer direitos, utilize os canais oficiais de Tintas Dacar (www.dacar.com.br), identificando-se de forma adequada. Podemos pedir confirmação de identidade para não entregar dados a terceiros. A eliminação pode ser recusada ou limitada quando o dado ainda for necessário ao evento, a dever legal ou à defesa de direitos.

8. Crianças e adolescentes

A Plataforma não é dirigida a crianças. Não coletamos intencionalmente dados de menores de 16 anos. Cadastros que aparentem pertencer a criança poderão ser invalidados. Adolescentes entre 16 e 18 anos, se admitidos pela Organizadora no evento, devem contar com o tratamento adequado de consentimento/assistência previsto em lei.

9. Atualizações

Esta Política vale a partir de 17 de agosto de 2026 (versão 1.0). Alterações relevantes serão publicadas nesta página. O endereço canônico da Plataforma é https://clube.dacar.com.br.

Veja também a Termos de uso.