1. Quem controla os dados
JANDIR PEDRO RUI SERVICOS ESPIRITUAIS LTDA, CNPJ 63.055.581/0001-89, é responsável pelos tratamentos vinculados à contratação e prestação da Jornada de Ma'at, sem prejuízo das regras gerais de privacidade do Hermethoth.
2. Dados do primeiro contato
Podem ser solicitados nome, e-mail, telefone/WhatsApp, preferência de contato, assunto e mensagem. Não solicite CPF, RG, dados bancários, informações médicas ou documentos de terceiros sem necessidade específica.
3. Dados do atendimento
Dependendo do caso, o próprio cliente pode relatar informações sobre crenças, relacionamentos, saúde, conflitos familiares, processos ou terceiros. Algumas dessas informações podem se enquadrar como dados pessoais sensíveis ou demandar proteção reforçada.
4. Finalidades
Os dados podem ser usados para responder ao contato, preparar e prestar o serviço, registrar a contratação, manter continuidade do acompanhamento, emitir documentos administrativos, cumprir obrigações legais e exercer direitos em eventual disputa.
5. Minimização
Solicitamos e conservamos apenas dados pertinentes ao objetivo do tratamento. O cliente deve evitar enviar dados de terceiros ou detalhes íntimos que não sejam necessários para compreensão do caso.
6. Identificador técnico
As páginas da Jornada podem gerar um ID de acesso aleatório e persistente no armazenamento local do navegador, por exemplo JM-V-XXXXXXXXXXXX. Ele é usado para continuidade técnica e correlação de etapas. Por si só, não prova a identidade civil de uma pessoa; quando associado a nome, e-mail ou contratação, passa a integrar o conjunto de dados daquele titular.
7. Confidencialidade e publicidade
Casos, mensagens e depoimentos não são utilizados publicamente como material promocional identificável sem autorização específica, separada e inequívoca. A ausência de depoimentos públicos é uma escolha de confidencialidade.
8. Plataformas externas
Quando o cliente escolhe WhatsApp, e-mail ou outros serviços de terceiros, o tratamento também pode estar sujeito às políticas e infraestrutura desses provedores. Evite transmitir informações excessivas por canais desnecessários.
9. Segurança
São adotadas medidas administrativas e técnicas compatíveis com o porte e os riscos do tratamento, com atenção especial a controle de acesso, autenticação, atualização de sistemas, cópias de segurança e limitação de dados.
10. Retenção e eliminação
Os registros são mantidos pelo período necessário às finalidades informadas, ao cumprimento de obrigações e ao exercício regular de direitos. Dados sem finalidade legítima de conservação devem ser eliminados de forma segura.
11. Direitos do titular
Solicitações relacionadas a acesso, correção, informação sobre tratamento e demais direitos previstos na LGPD podem ser encaminhadas pelos canais oficiais. O atendimento será realizado conforme a natureza do pedido e as obrigações aplicáveis.
12. Publicidade e medição
Informações íntimas do caso não devem ser enviadas ao Google Ads ou Analytics como parâmetros de conversão. Eventos de marketing, quando utilizados, devem ser limitados ao necessário e respeitar as escolhas de consentimento e as políticas das plataformas.