Voltar

LGPD · Lei 13.709/2018

Política de privacidade.

Atualizada em 12 de maio de 2026

Quem somos

Chef Vilson De Borba (CNPJ a definir), sócios Thiago Bauer e Juliano, sediados em Bombinhas/SC. Operamos a plataforma chefvilson.com.br · cozinha autoral plant-based, ebooks, cursos, mentorias e comunidade.

DPO (Encarregado de dados)

Thiago Bauer · thiago@biomo.com.br · contato pra exercer seus direitos LGPD.

Dados que coletamos

  • Cadastro: nome, email, telefone, cidade, estado.
  • Preferências culinárias: dieta, restrições alimentares, nível de cozinha (essas você fornece pra personalização).
  • Compras: produtos adquiridos, valores, gateway, data.
  • Uso da plataforma: aulas vistas, progresso, interações na comunidade.
  • Técnicos: IP, user-agent, cookies (essenciais sempre · analytics e marketing opt-in).

Base legal

Tratamento baseado em (i) execução de contrato pra entregar o produto que você comprou, (ii) consentimento pra cookies não-essenciais e comunicação de marketing, (iii) obrigação legal pra dados fiscais (NF-e, retenções), (iv) legítimo interesse pra segurança e detecção de fraude.

Com quem compartilhamos

  • Hotmart / Stripe · processamento de pagamento.
  • Resend · envio de email transacional.
  • Google Cloud (Firebase) · hospedagem (data center em São Paulo · dados ficam no Brasil).
  • Mux · streaming de vídeo das aulas.
  • UazAPI · integração WhatsApp Business.
  • Nenhum dado é vendido. Nenhum dado vai pra terceiros não listados.

Seus direitos LGPD

  • Acessar: ver todos os dados que temos sobre você · em /perfil → "Baixar meus dados".
  • Corrigir: atualizar qualquer dado errado · em /perfil.
  • Eliminar: solicitar exclusão · em /perfil → "Excluir conta". Mantemos só o mínimo legal (registro fiscal por 5 anos).
  • Portabilidade: exportar seus dados em JSON.
  • Revogar consentimento: a qualquer momento · banner de cookies + /perfil.
  • Reclamar: direto com nosso DPO ou na ANPD.

Retenção

Mantemos seus dados enquanto sua conta estiver ativa · após cancelamento, anonimizamos em 30 dias (exceto dados fiscais por 5 anos · obrigação legal Receita Federal).

Segurança

Defesa em profundidade · Firebase Auth com hash bcrypt · Firestore Security Rules deny-by-default · TLS 1.3 obrigatório · App Check anti-bot · audit log de todo acesso sensível.

Cookies

3 categorias:

  • Essenciais: sempre ativos · login, sessão, segurança CSRF.
  • Analytics: opt-in · métricas agregadas anônimas (Google Analytics 4 ou similar).
  • Marketing: opt-in · remarketing em outras plataformas (Meta Pixel, Google Ads).

Mudanças

Avisamos com 15 dias de antecedência em mudanças relevantes. A versão atual sempre fica disponível nesta URL.

Dúvidas?

Manda email pro DPO em thiago@biomo.com.br.