1. Quem somos
Emo Vive — marca operada por Gustavo Marques de Araujo Jansen Tolhuizen Producao Audiovisual (nome fantasia Miolo Filmes). CNPJ: 30.174.772/0001-00 Endereço: Rua Conrado Niemeyer, 26 · Copacabana · Rio de Janeiro/RJ · CEP 22021-050 · Brasil Site: emovive.com.br · Instagram: @emovive
Somos uma produtora de shows de música ao vivo (emo / rock / indie), com atuação no Rio de Janeiro e em outras cidades do Brasil.
Esta Política de Privacidade descreve, de forma clara e acessível (art. 9º da LGPD), como tratamos os dados pessoais coletados em nossas operações: venda e gestão de ingressos, comunicação com o público, operação dos shows e análise interna de audiência e performance.
Estamos comprometidos com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD) e seguimos os princípios do art. 6: finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação e responsabilização.
2. Quais dados coletamos
Coletamos diferentes categorias de dados pessoais conforme o seu relacionamento conosco:
2.1 Dados de compradores e público (bilheteria)
Identificação: nome, e-mail e, quando disponível, CPF
Contato: telefone (quando disponível)
Histórico de participação: shows a que você compareceu ou comprou ingresso
Dados de compra (quando houve venda registrada): valor, tipo de ingresso, status, cidade/UF
Check-in: registro de entrada no evento (quando disponível)
2.2 Dados de leads (pré-cadastro)
Antes ou entre shows, quando você se inscreve para receber novidades:
E-mail e telefone (via formulário no site)
Handle do Instagram e dados públicos (quando você se inscreve via Laylo na bio/DM)
2.3 Dados técnicos (automáticos)
Em nossas plataformas digitais:
Endereço IP, navegador, sistema operacional, idioma (logs de servidor)
Cookies essenciais de autenticação (ver seção 11)
Não coletamos dados sensíveis (art. 11 LGPD) — não tratamos dados de saúde, biometria, origem racial/étnica, convicção religiosa, opinião política, filiação sindical ou vida sexual. Caso isso mude, esta política será atualizada antes.
3. Como coletamos esses dados
FonteO que coletaQuandoBilheterias (histórico multi-plataforma; hoje via Bileto)Dados de compra + participaçãoCompra do ingresso e/ou check-inSite emovive.com.brLeads de pré-cadastro (e-mail/telefone)Inscrição em formulário de novidadesInstagram + LayloInscrição via bio/DMQuando você opta por receber atualizaçõesBrevo (CRM)Consolida e organiza os dados das fontes acimaSincronização operada por nós
4. Para que usamos seus dados (finalidades e base legal)
Base legal por finalidade confirmada pelo controlador (Encarregado) em 6 de agosto de 2026. Referência: art. 7 (art. 11 — dados sensíveis — não se aplica, pois a Emo Vive não trata dados sensíveis).
FinalidadeDados utilizadosBase legal LGPDEntregar/validar ingresso e acesso ao eventoNome, e-mail, CPF, telefone, dados da compraArt. 7º, V — execução de contratoComunicações operacionais do show que você comprou (lembretes, alterações)Nome, e-mail, telefoneArt. 7º, V — execução de contratoComunicar próximos shows e novidades (e-mail/telefone/WhatsApp)E-mail, telefone (com opt-in)Art. 7º, I — consentimento (revogável a qualquer momento)Análise interna de audiência e performanceDados agregados / pseudonimizadosArt. 7º, IX — legítimo interessePúblicos personalizados para anúncios (Meta)E-mail e telefone hashed (não em texto puro)Art. 7º, I — consentimento revogávelCumprimento de obrigações fiscais/contábeisDados de compraArt. 7º, II — obrigação legal
Base histórica (~13,9 mil pessoas): consolidada de várias plataformas ao longo dos anos, com opt-in de marketing na origem (confirmado pelo controlador em 6 de agosto de 2026). É tratada sob consentimento (Art. 7º, I) e, portanto, é comunicável — com opt-out/revogação fácil e visível em toda comunicação e retenção até a revogação. Mantemos os registros de opt-in das plataformas de origem — consentimento demonstrável, conforme o Art. 8º, §2.
Nunca vendemos seus dados pessoais a terceiros. Compartilhamos apenas com os operadores listados na seção 6, e apenas o necessário para cada finalidade.
5. Por quanto tempo guardamos seus dados (retenção)
Prazos abaixo confirmados pelo controlador em 6 de agosto de 2026. Detalhamento interno em RETENTION_POLICY.md.
Tipo de dadoRetençãoJustificativaDados de compraEnquanto cliente ativo + 5 anosObrigação fiscal (Código Tributário Nacional)Histórico no CRM (Brevo)Enquanto durar o relacionamento + até a revogação (compradores: mín. 5 anos fiscal)Consentimento revogável + obrigação fiscalLeads sem compra (Brevo)Revisão a cada 24 meses de inatividadeReavaliação, anonimização ou exclusãoDados analíticos pseudonimizados (nuvem)Enquanto necessário à análiseDado minimizado (contact_id, sem PII direta)Logs técnicos (IP, navegador)90 diasDiagnóstico e segurançaCookies essenciaisDuração da sessão—
Você pode solicitar a exclusão dos seus dados a qualquer momento (ver seção 8), salvo quando somos obrigados a mantê-los por força de lei.
6. Com quem compartilhamos seus dados (operadores)
Trabalhamos com fornecedores que tratam dados em nosso nome (operadores LGPD). Mantemos ou buscamos acordos formais (DPAs) com cada um — detalhes em VENDOR_DPAs.md:
FornecedorFinalidadePaísDPA públicoBiletoBilheteria (histórico de vendas)Brasilbileto.sympla.com.br / política SymplaBrevo (ex-Sendinblue)CRM, e-mail marketingFrançabrevo.com/legal/privacypolicyMeta (Facebook/Instagram)Anúncios via Custom Audiences (e-mail/telefone hashed)Estados Unidosfacebook.com/legal/terms/dataprocessingLayloCaptura de leads via Instagram/siteEstados Unidoslaylo.com/privacyVercelHospedagem da plataformaEstados Unidosvercel.com/legal/dpaProvedor do banco de dados(a definir)Armazena dados analíticos pseudonimizados (sem PII direta)A confirmar¹A confirmar¹Anthropic (Claude) (se o assistente de IA estiver habilitado)Relatórios internos por IA (dados agregados, sem PII individual)Estados Unidosanthropic.com/legal/privacy — não retém dados de input
¹ O provedor e a região do banco de dados são pendência de infraestrutura; se ficar fora do Brasil, aplica-se a salvaguarda do art. 33 (cláusulas contratuais padrão) + DPA do provedor.
Transferência internacional (art. 33): alguns fornecedores acima são sediados fora do Brasil. Garantimos que o tratamento ocorre com grau de proteção adequado, por cláusulas contratuais padrão ou outras salvaguardas previstas na LGPD.
7. Segurança dos dados (art. 46)
Adotamos medidas técnicas e administrativas para proteger seus dados:
Criptografia em trânsito (HTTPS) em todas as plataformas
Pseudonimização dos dados analíticos: o painel público trabalha com um identificador em hash (contact_id), sem nome, e-mail, telefone ou CPF no banco hospedado
Chave de re-identificação (o segredo que liga o hash à pessoa) mantida apenas no ambiente do operador, nunca na nuvem pública nem em código versionado
Hashing para envio de e-mails/telefones às plataformas de anúncio (Meta), nunca em texto puro
Autenticação do painel por senha forte + sessão assinada/expirável + limitação de tentativas
Princípio do menor privilégio — apenas pessoas autorizadas acessam o CRM
Modo de privacidade na interface interna (mascara CPF)
Segredos apenas em variáveis de ambiente, nunca no código
Nenhuma medida é 100% infalível. Em caso de incidente, seguiremos o processo da seção 9.
8. Seus direitos como titular (art. 18 LGPD)
Você tem os seguintes direitos, exercíveis gratuitamente a qualquer momento:
Confirmação da existência de tratamento
Acesso aos seus dados
Correção de dados incompletos, inexatos ou desatualizados
Anonimização, bloqueio ou exclusão de dados desnecessários ou tratados em desconformidade
Portabilidade a outro fornecedor
Eliminação dos dados tratados com base em consentimento
Informação sobre com quem compartilhamos seus dados
Informação sobre a possibilidade de não consentir e as consequências
Revogação do consentimento a qualquer momento
Como exercer seus direitos
Envie um e-mail para dpo@emovive.com.br (assunto começando com "[LGPD]" para priorização) com:
Seu nome completo
E-mail usado em nossas plataformas
CPF (para confirmação de identidade, quando aplicável)
O direito que deseja exercer e a descrição do pedido
Responderemos em até 15 dias corridos, conforme art. 19 da LGPD.
9. Em caso de incidente de segurança
Se identificarmos um incidente que possa comprometer seus dados:
Em até 3 dias úteis do conhecimento, notificaremos a ANPD, conforme art. 48 da LGPD e a Resolução CD/ANPD nº 15/2024
Comunicaremos diretamente os titulares afetados caso o risco seja relevante
A comunicação incluirá: natureza do incidente, dados envolvidos, riscos, medidas adotadas e como você pode se proteger
Nosso runbook interno está em INCIDENT_RESPONSE.md.
10. Decisões automatizadas (art. 20)
Algumas comunicações (por exemplo, segmentação de e-mails sobre próximos shows) são disparadas com base em critérios objetivos (histórico de participação, cidade, opt-in). Você pode pedir revisão humana de qualquer decisão automatizada que afete seus interesses.
Quando habilitado, nosso assistente de análise interna usa IA generativa (Claude/Anthropic) somente sobre dados agregados — nunca toma decisões automatizadas sobre indivíduos específicos.
11. Cookies
Este dashboard é uma ferramenta interna atrás de senha e usa apenas cookies essenciais (autenticação/sessão) — sem cookies analíticos ou de marketing — portanto não exige banner de consentimento. (O site público emovive.com.br é hospedado em Squarespace e está fora do escopo deste dashboard e desta política técnica.)
TipoFinalidadePode ser desativado?EssenciaisAutenticação e manutenção da sessãoNão — sem eles a plataforma não funciona
12. Crianças e adolescentes
A compra de ingressos é destinada a maiores de 18 anos. Caso você seja menor de 18 e tenha dados nossos sem autorização do responsável legal, peça ao responsável que entre em contato com dpo@emovive.com.br (assunto "[LGPD]") para solicitar a remoção.
13. Encarregado de Proteção de Dados (DPO — art. 41)
Nosso Encarregado pelo Tratamento de Dados Pessoais é:
Nome: Gustavo Tolhuizen
E-mail:dpo@emovive.com.br (assunto começando com "[LGPD]" para priorização)
Função: receber comunicações da ANPD e dos titulares e orientar internamente sobre LGPD
14. Mudanças nesta política
Esta política pode ser atualizada para refletir mudanças em nossos serviços ou na legislação. A versão vigente estará sempre disponível em dashboard.emovive.com.br/privacy com a data da última atualização. Mudanças materiais serão comunicadas aos titulares ativos com antecedência razoável.
15. Lei aplicável e foro
Esta política é regida pela legislação brasileira, especialmente:
Lei 13.709/2018 (LGPD)
Lei 12.965/2014 (Marco Civil da Internet)
Lei 8.078/1990 (Código de Defesa do Consumidor)
Fica eleito o foro da comarca do Rio de Janeiro/RJ (sede do controlador) para dirimir quaisquer controvérsias.
16. Contato
Dúvidas gerais:dpo@emovive.com.br
LGPD / Privacidade:dpo@emovive.com.br — DPO Gustavo Tolhuizen (assunto "[LGPD]")
ANPD (autoridade reguladora):gov.br/anpd
v1.2 — 6 de agosto de 2026 — operação em autogestão (Emo Vive opera os próprios dados; operadores terceiros = SaaS); opt-in demonstrável afirmado (Art. 8º §2 atendido).v1.1 — 6 de agosto de 2026 — decisões do controlador confirmadas pelo Encarregado: base legal por finalidade, base histórica = consentimento/comunicável, retenção, foro (Rio de Janeiro/RJ), cookies essenciais. Recomenda-se revisão jurídica externa pontual antes da publicação. Pendências operacionais: provedor/região do banco (infra), texto do opt-in do Laylo.v1.0 — 6 de agosto de 2026 — primeira versão (rascunho).