LGPD · Lei 13.709/2018
Política de privacidade.
Atualizada em 12 de maio de 2026
Quem somos
Chef Vilson De Borba (CNPJ a definir), sócios Thiago Bauer e Juliano, sediados em Bombinhas/SC. Operamos a plataforma chefvilson.com.br · cozinha autoral plant-based, ebooks, cursos, mentorias e comunidade.
DPO (Encarregado de dados)
Thiago Bauer · thiago@biomo.com.br · contato pra exercer seus direitos LGPD.
Dados que coletamos
- Cadastro: nome, email, telefone, cidade, estado.
- Preferências culinárias: dieta, restrições alimentares, nível de cozinha (essas você fornece pra personalização).
- Compras: produtos adquiridos, valores, gateway, data.
- Uso da plataforma: aulas vistas, progresso, interações na comunidade.
- Técnicos: IP, user-agent, cookies (essenciais sempre · analytics e marketing opt-in).
Base legal
Tratamento baseado em (i) execução de contrato pra entregar o produto que você comprou, (ii) consentimento pra cookies não-essenciais e comunicação de marketing, (iii) obrigação legal pra dados fiscais (NF-e, retenções), (iv) legítimo interesse pra segurança e detecção de fraude.
Com quem compartilhamos
- Hotmart / Stripe · processamento de pagamento.
- Resend · envio de email transacional.
- Google Cloud (Firebase) · hospedagem (data center em São Paulo · dados ficam no Brasil).
- Mux · streaming de vídeo das aulas.
- UazAPI · integração WhatsApp Business.
- Nenhum dado é vendido. Nenhum dado vai pra terceiros não listados.
Seus direitos LGPD
- Acessar: ver todos os dados que temos sobre você · em /perfil → "Baixar meus dados".
- Corrigir: atualizar qualquer dado errado · em /perfil.
- Eliminar: solicitar exclusão · em /perfil → "Excluir conta". Mantemos só o mínimo legal (registro fiscal por 5 anos).
- Portabilidade: exportar seus dados em JSON.
- Revogar consentimento: a qualquer momento · banner de cookies + /perfil.
- Reclamar: direto com nosso DPO ou na ANPD.
Retenção
Mantemos seus dados enquanto sua conta estiver ativa · após cancelamento, anonimizamos em 30 dias (exceto dados fiscais por 5 anos · obrigação legal Receita Federal).
Segurança
Defesa em profundidade · Firebase Auth com hash bcrypt · Firestore Security Rules deny-by-default · TLS 1.3 obrigatório · App Check anti-bot · audit log de todo acesso sensível.
Cookies
3 categorias:
- Essenciais: sempre ativos · login, sessão, segurança CSRF.
- Analytics: opt-in · métricas agregadas anônimas (Google Analytics 4 ou similar).
- Marketing: opt-in · remarketing em outras plataformas (Meta Pixel, Google Ads).
Mudanças
Avisamos com 15 dias de antecedência em mudanças relevantes. A versão atual sempre fica disponível nesta URL.
Dúvidas?
Manda email pro DPO em thiago@biomo.com.br.