Documentos Legais

Política de Privacidade

Última atualização: julho de 2026 · Versão 1.1

Veja também: DPA — Acordo de Processamento de Dados (obrigações específicas como operadora de dados).

1. Identificação da Operadora

A Lensly Tecnologia Ltda.(“Lensly”, “nós”, “nos” ou “nosso”), pessoa jurídica de direito privado, é responsável pela plataforma SaaS disponibilizada em lensly.com.br.

Para efeitos da Lei Geral de Proteção de Dados Pessoais (LGPD — Lei 13.709/2018), a Lensly atua como operadora em relação aos dados dos clientes finais dos fotógrafos cadastrados, e como controladora em relação aos dados dos próprios fotógrafos e usuários da plataforma.

Os fotógrafos que utilizam a Lensly para prestar serviços a seus clientes finais são os controladores desses dados e respondem pelas finalidades e bases legais do tratamento perante seus clientes. As obrigações específicas nesse contexto estão detalhadas no nosso Acordo de Processamento de Dados (DPA).

2. Sobre esta Política e a LGPD

Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos os dados pessoais tratados pela Lensly. Ela se aplica a todos os usuários da plataforma: fotógrafos, membros de equipe e visitantes do site.

A Lei Geral de Proteção de Dados Pessoais (LGPD) é a legislação brasileira que regula o tratamento de dados pessoais de pessoas naturais. Ela estabelece direitos aos titulares dos dados e obrigações às empresas que os tratam.

Ao criar uma conta na Lensly ou utilizar nossos serviços, você reconhece ter lido e compreendido esta Política.

3. Dados que Coletamos

3.1 Dados fornecidos diretamente por você

Ao criar sua conta ou usar a plataforma, coletamos:

  • Nome completo e endereço de e-mail
  • Número de telefone (opcional, para autenticação multifator)
  • Dados da empresa ou estúdio fotográfico (nome fantasia, CNPJ se informado)
  • Foto de perfil (opcional)
  • Preferências de serviços selecionadas no onboarding
  • Informações de pagamento (processadas pelo Pagar.me — não armazenamos dados de cartão)

3.2 Dados de clientes inseridos por fotógrafos (tratados como operadora)

Quando fotógrafos utilizam a Lensly para gerenciar seus negócios, eles podem inserir dados de seus clientes finais, incluindo:

  • Nome e informações de contato (e-mail, telefone)
  • Dados de sessões fotográficas agendadas
  • Fotos entregues via portal de galeria
  • Mensagens trocadas via agente de atendimento
  • Informações financeiras (valores de contratos, pagamentos)

O fotógrafo é o controlador desses dados e deve garantir que possui base legal para o tratamento. A Lensly os processa exclusivamente conforme instruído pelo fotógrafo, conforme descrito no DPA.

3.3 Dados coletados automaticamente

  • Endereço IP e informações de geolocalização aproximada
  • Tipo de navegador, sistema operacional e dispositivo
  • Páginas visitadas, tempo de sessão e fluxos de navegação
  • Logs de erros e eventos de desempenho (via Sentry)
  • Eventos de uso da plataforma (via PostHog) — anonimizados quando possível

4. Finalidades do Tratamento

Tratamos seus dados para as seguintes finalidades:

  • Prestação do serviço: criar e manter sua conta, fornecer as funcionalidades da plataforma, processar pagamentos e emitir notas fiscais.
  • Comunicação: enviar notificações transacionais (confirmação de cadastro, alertas de segurança, lembretes de vencimento), suporte técnico e atualizações importantes sobre o serviço.
  • Melhoria do produto: analisar padrões de uso de forma agregada ou anonimizada para aprimorar funcionalidades e experiência do usuário.
  • Segurança e prevenção a fraudes: detectar acessos não autorizados, monitorar atividades suspeitas e proteger a integridade da plataforma.
  • Cumprimento de obrigações legais: atender a requerimentos de autoridades competentes, manter registros fiscais e contábeis exigidos por lei.
  • Marketing (com consentimento): enviar comunicações sobre novos recursos, promoções e conteúdo relevante para fotógrafos. Você pode cancelar a qualquer momento.

6. Compartilhamento de Dados

A Lensly não vende dados pessoais a terceiros. Compartilhamos dados apenas nas seguintes situações:

6.1 Fornecedores de serviço (subprocessadores)

Trabalhamos com prestadores de serviço que acessam dados pessoais apenas conforme nossas instruções:

  • Supabase — banco de dados PostgreSQL (EUA, com SCCs)
  • Cloudflare R2 — armazenamento de fotos e arquivos
  • Pagar.me — processamento de pagamentos (Brasil)
  • Resend — envio de e-mails transacionais
  • OpenAI — processamento de IA (EUA, com DPA)
  • Sentry — monitoramento de erros
  • PostHog — analytics de produto
  • Railway / Vercel — infraestrutura de hospedagem

6.2 Obrigações legais

Podemos divulgar dados quando exigido por lei, ordem judicial, autoridade regulatória ou para proteger direitos, propriedade ou segurança da Lensly, de seus usuários ou de terceiros.

6.3 Transferências corporativas

Em caso de fusão, aquisição ou venda de ativos da Lensly, os dados poderão ser transferidos ao sucessor, que estará obrigado a respeitar esta Política. Notificaremos os usuários com antecedência mínima de 30 dias.

7. Retenção e Exclusão

Retemos dados pessoais pelo tempo necessário para cumprir as finalidades descritas nesta Política ou obrigações legais:

  • Dados de conta ativa: enquanto a conta estiver ativa na plataforma.
  • Após cancelamento da conta: dados são mantidos por 90 dias em soft delete, permitindo reativação. Após esse prazo, são anonimizados ou excluídos permanentemente, salvo obrigação legal.
  • Registros fiscais e contábeis: 5 anos conforme legislação tributária brasileira.
  • Logs de segurança e auditoria: 12 meses, salvo investigação ativa de incidente.
  • Audit trail de assinaturas de contratos: 10 anos — dados imutáveis por força de lei e requisito contratual.

Fotos armazenadas no portal de galeria são excluídas conforme configuração do fotógrafo. A Lensly aplica exclusivamente soft delete antes da remoção permanente, mediante confirmação explícita.

8. Segurança

Implementamos medidas técnicas e organizacionais para proteger seus dados:

  • Criptografia em trânsito (TLS 1.2+) e em repouso
  • Autenticação com JWT de curta duração e refresh token rotativo
  • Row-Level Security (RLS) no banco de dados — cada fotógrafo acessa apenas seus próprios dados
  • Isolamento multi-tenant rígido: nenhuma query pode retornar dados de outro tenant
  • Validação HMAC em todos os webhooks de pagamento
  • Monitoramento de erros e alertas de segurança em tempo real
  • Controle de acesso baseado em papéis (RBAC)
  • Backups automatizados com retenção mínima de 7 dias

Em caso de incidente de segurança que possa afetar seus dados, notificaremos você e a Autoridade Nacional de Proteção de Dados (ANPD) nos prazos previstos pela LGPD.

9. Direitos dos Titulares

A LGPD garante a você os seguintes direitos sobre seus dados pessoais (art. 18):

  • Confirmação e acesso: saber se tratamos seus dados e obter uma cópia.
  • Correção: corrigir dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação: para dados desnecessários ou excessivos.
  • Portabilidade: receber seus dados em formato estruturado e interoperável.
  • Eliminação: excluir dados tratados com base em consentimento.
  • Informação: saber com quem compartilhamos seus dados.
  • Revogação do consentimento: retirar consentimento a qualquer momento.
  • Oposição: opor-se a tratamento realizado com base em legítimo interesse.
  • Revisão de decisões automatizadas: solicitar revisão humana de decisões tomadas exclusivamente por sistemas automatizados.

Para exercer qualquer desses direitos, envie solicitação para privacidade@lensly.com.br. Atenderemos em até 15 dias úteis, conforme exige a LGPD.

10. Cookies e Rastreamento

Utilizamos cookies e tecnologias similares para:

  • Essenciais: manter sua sessão autenticada e preferências de interface. Não podem ser desativados.
  • Analytics de produto: entender como a plataforma é usada (PostHog, Vercel Analytics), com base em legítimo interesse. Podem ser desativados nas configurações.
  • Monitoramento de erros: capturar falhas técnicas (Sentry) para melhorar a estabilidade.
  • Marketing (Meta Pixel): em nossas páginas públicas de divulgação, podemos utilizar o Meta Pixel (Facebook e Instagram) para medir a eficácia das nossas campanhas. Esses cookies só são ativados mediante o seu consentimento (opt-in por meio do banner de cookies) e implicam o compartilhamento de dados com a Meta Platforms, Inc. nos Estados Unidos (transferência internacional, com garantias contratuais). Você pode recusar ou revogar esse consentimento a qualquer momento pelo mesmo banner, sem prejuízo à navegação.

Ressalvada essa medição de campanhas com o Meta Pixel — que depende do seu consentimento e só ocorre nas páginas públicas de divulgação — não utilizamos cookies de publicidade de terceiros para rastreamento cross-site. Enquanto você não aceitar os cookies de marketing, nenhum dado é enviado à Meta.

11. Menores de Idade

A Lensly é uma plataforma voltada exclusivamente a profissionais e empresas. Não coletamos intencionalmente dados de menores de 18 anos como usuários diretos.

Se você identificar que dados de um menor foram coletados sem o devido consentimento, entre em contato conosco para remoção imediata.

12. Alterações nesta Política

Podemos atualizar esta Política periodicamente. Quando realizarmos alterações materiais, notificaremos por e-mail e/ou via notificação na plataforma com antecedência mínima de 15 dias.

A continuação do uso da plataforma após a data de vigência das alterações constitui aceitação da Política revisada.

13. Contato e DPO

Para dúvidas, solicitações ou reclamações sobre privacidade e proteção de dados:

Lensly Tecnologia Ltda.

E-mail do DPO: privacidade@lensly.com.br

Site: lensly.com.br

Caso não esteja satisfeito com nossa resposta, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

Veja também nosso Acordo de Processamento de Dados (DPA) para obrigações específicas no tratamento de dados de clientes dos fotógrafos.