Política de Privacidade — Encha

Última atualização: 24 de junho de 2026 · Versão: 2026-06-24

Este é o documento mestre de privacidade da Encha, aplicável a todos os nossos produtos (Comunidade, Encha Setup, Scrify e Cursos). Cada produto possui ainda um Suplemento específico, que detalha os tratamentos próprios daquele produto e prevalece sobre este documento em caso de conflito. Leia este documento em conjunto com o Suplemento do produto que você utiliza.


1. Quem é o controlador dos seus dados

O controlador dos dados pessoais tratados nos produtos Encha é:

  • Razão social: Encha LTDA
  • CNPJ: 49.371.279/0001-09
  • Endereço: Rua Ceará, Casa 03, Vila Planalto, Brasília-DF, CEP 70804-230
  • Contato de privacidade: privacidade@encha.com.br

Quando atuamos apenas processando dados a mando de outra empresa (por exemplo, um cliente white-label que usa nossa plataforma para a sua própria comunidade), podemos atuar como operadores; nesse caso, o controlador é o cliente contratante, e esta Política se aplica de forma supletiva.

2. Encarregado pelo Tratamento de Dados (DPO)

Em cumprimento ao art. 41 da LGPD, nosso Encarregado (Data Protection Officer) é:

Use esse canal para exercer seus direitos (Seção 11), tirar dúvidas ou registrar reclamações sobre o tratamento de dados.

3. A quais leis estamos sujeitos

Esta Política observa a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD), o Marco Civil da Internet (Lei nº 12.965/2014) e o Código de Defesa do Consumidor (Lei nº 8.078/1990).

4. Definições

  • Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
  • Dado pessoal sensível: dado sobre origem racial/étnica, convicção religiosa, opinião política, saúde, vida sexual, dado genético ou biométrico.
  • Tratamento: toda operação com dados (coleta, uso, armazenamento, compartilhamento, eliminação etc.).
  • Titular: a pessoa a quem os dados se referem (você).
  • Operador/Suboperador: quem trata dados em nome do controlador (nossos prestadores de serviço).
  • Plataforma de vendas: plataformas de terceiros que a Encha utiliza para comercializar e/ou hospedar produtos — atualmente Kiwify, Hotmart, Cakto, Hero Spark, entre outras que a Encha venha a utilizar. Cada plataforma de vendas trata dados conforme a sua própria política de privacidade.

5. Quais dados tratamos

As categorias abaixo descrevem o universo possível; o que efetivamente coletamos depende do produto e está detalhado no Suplemento de cada um.

CategoriaExemplos
Cadastro/identificaçãonome, e-mail, telefone (quando informado)
Autenticaçãocredenciais (quando aplicável), identificadores de login social, tokens de sessão
Conteúdo gerado por vocêpublicações, mensagens, arquivos e mídias que você cria ou envia
Transação/comercialreferências de pedidos e pagamentos (sem dados de cartão — ver Seção 8)
Uso e dispositivoendereço IP, identificador de dispositivo, navegador/sistema, registros de acesso
Registros de consentimentodata/hora, versão do documento aceito, IP e user agent do aceite

Em regra não coletamos dados sensíveis. Não solicitamos dados sensíveis; pedimos que você não os insira em campos livres (por exemplo, em conversas com nossos recursos de IA). Se um tratamento de dado sensível for necessário em algum produto, ele será descrito no respectivo Suplemento e tratado com base legal específica (arts. 11 e 13 da LGPD).

6. Como coletamos

Coletamos dados (i) diretamente de você (cadastro, conteúdo, formulários), (ii) automaticamente pelo uso do produto (logs, cookies/identificadores) e (iii) de terceiros que você autoriza (ex.: gateway de pagamento Kiwify, login social). Detalhes por produto no Suplemento.

7. Para que usamos e com qual base legal

FinalidadeBase legal (LGPD)
Criar e manter sua conta; prestar o serviço contratadoExecução de contrato (art. 7º, V)
Processar compras e liberar acessosExecução de contrato (art. 7º, V)
Enviar comunicações transacionais (login, recibos, avisos do ciclo de uso)Execução de contrato / legítimo interesse (art. 7º, V e IX)
Segurança, prevenção a fraude e manutenção de registros de acessoCumprimento de obrigação legal (art. 7º, II) e legítimo interesse (art. 7º, IX)
Melhorar e medir o uso do produto (telemetria/diagnóstico)Legítimo interesse (art. 7º, IX)
Marketing e novidades (quando houver)Consentimento (art. 7º, I) — com opção de descadastro
Registrar o aceite de Termos e PolíticaCumprimento de obrigação legal e legítimo interesse

Você pode se opor a tratamentos baseados em legítimo interesse (Seção 11).

8. Pagamentos — não armazenamos dados de cartão

Pagamentos são processados por gateways externos (ex.: Kiwify). Não recebemos nem armazenamos número de cartão, CVV ou dados financeiros sensíveis — guardamos apenas referências da transação (identificador do pedido, valor, status, datas) para liberar e controlar seu acesso. O tratamento de dados de pagamento é regido também pela política de privacidade do gateway.

9. Com quem compartilhamos (operadores e suboperadores)

Não vendemos seus dados. Compartilhamos apenas o necessário com prestadores de serviço que tratam dados em nosso nome e sob contrato, com autoridades quando exigido por lei, e em caso de reorganização societária. A lista de suboperadores varia por produto e está no respectivo Suplemento (ex.: provedor de e-mail, hospedagem de vídeo, armazenamento de arquivos, provedores de IA, monitoramento de erros).

10. Transferência internacional

Alguns suboperadores podem tratar dados fora do Brasil (ex.: provedores de IA e de armazenamento em nuvem nos EUA). Nesses casos, adotamos as salvaguardas do art. 33 da LGPD. Os produtos que realizam transferência internacional indicam isso no Suplemento.

11. Seus direitos (art. 18 da LGPD)

Você pode, a qualquer tempo: confirmar a existência de tratamento; acessar seus dados; corrigir dados incompletos/desatualizados; solicitar anonimização, bloqueio ou eliminação; pedir portabilidade; obter informação sobre compartilhamento; ser informado sobre a possibilidade de não consentir e suas consequências; revogar o consentimento; e opor-se a tratamentos baseados em legítimo interesse.

Como exercer: escreva para privacidade@encha.com.br. Responderemos no prazo legal. Podemos solicitar dados para confirmar sua identidade antes de atender. Alguns dados podem ser retidos mesmo após pedido de exclusão quando houver obrigação legal ou exercício regular de direitos — por exemplo: registros de acesso; o registro do seu aceite desta Política, mantido como prova de consentimento; e registros comerciais e financeiros (histórico de compras, reembolsos, pagamentos recusados e carrinhos abandonados), retidos para cumprir obrigações fiscais e para prevenir fraude e inadimplência.

12. Por quanto tempo guardamos (retenção)

Mantemos os dados pelo tempo necessário às finalidades acima e às obrigações legais. Em geral:

  • Conta e conteúdo: enquanto a conta existir; após o encerramento, aplicamos exclusão ou anonimização, ressalvadas as hipóteses legais de guarda.
  • Registros de acesso (logs): mínimo de 6 meses (Marco Civil, art. 15), podendo ser maior por segurança.
  • Registros de consentimento: mantidos enquanto necessários como prova, mesmo após a exclusão da conta.
  • Dados de transação: pelo prazo exigido pela legislação fiscal/consumerista.
  • Registros comerciais (compras, reembolsos, pagamentos recusados e carrinhos abandonados): retidos pelos prazos fiscais e por legítimo interesse de prevenção a fraude e inadimplência, mesmo após a exclusão da conta. Parte desses registros pode ser originada na plataforma de vendas.

Os prazos específicos de cada produto estão no Suplemento.

13. Cookies e tecnologias semelhantes

Nossos produtos web usam, no mínimo, cookies estritamente necessários (por exemplo, o cookie de sessão que mantém você autenticado). Cookies necessários não dependem de consentimento. Caso algum produto venha a usar cookies de análise ou marketing, isso será informado e, quando exigido, sujeito a consentimento. Detalhes por produto no Suplemento.

14. Crianças e adolescentes

Nossos produtos não se destinam a menores de 18 anos sem o consentimento e a supervisão dos pais ou responsáveis. Não coletamos intencionalmente dados de crianças. Se identificarmos tal coleta sem a devida autorização, eliminaremos os dados.

15. Segurança

Adotamos medidas técnicas e administrativas para proteger seus dados (controle de acesso, criptografia em trânsito, segregação por ambiente, registros de auditoria). Nenhum sistema é 100% seguro; em caso de incidente que possa gerar risco relevante, comunicaremos os titulares e a ANPD conforme a lei.

16. Alterações desta Política

Podemos atualizar esta Política. A versão vigente é identificada pela data/versão no topo. Após o aceite inicial, é responsabilidade do usuário manter-se atualizado sobre esta Política e os Termos de Uso, cuja versão vigente está sempre disponível em /privacidade e /termos. Quando a mudança for relevante, poderemos avisar pelos canais do produto e/ou por e-mail e, a nosso critério, solicitar novo aceite. O uso continuado após a vigência implica concordância com a versão atualizada.

17. Foro e contato

Esta Política é regida pelas leis brasileiras. Fica eleito o foro da Comarca de Brasília-DF para dirimir controvérsias, sem prejuízo do foro de domicílio do consumidor quando aplicável.

Dúvidas: privacidade@encha.com.br.


Suplemento de Privacidade — Comunidade

Última atualização: 25 de junho de 2026 · Versão: 2026-06-25

Este Suplemento complementa a Política de Privacidade — Encha (documento mestre) e descreve os tratamentos específicos da Comunidade (fórum estruturado + acesso a produtos de vídeo). Em caso de conflito, este Suplemento prevalece sobre o mestre quanto à Comunidade.

1. Dados que a Comunidade coleta

  • Cadastro: e-mail e nome (telefone apenas quando você informa). O login é por link mágico enviado ao seu e-mail — em regra não armazenamos senha.
  • Conteúdo do fórum: tópicos, publicações (issues), comentários, avaliações, marcadores e o histórico de participação (ligas, times, subdivisões). Parte desse conteúdo é visível a outros membros do seu escopo na comunidade.
  • Mídia: imagens e vídeos que você envia, com metadados técnicos (tamanho, duração, checksum).
  • Tutor de IA: o conteúdo das suas conversas com o tutor (ver Seção 3).
  • Comercial: referências de compras/ingressos e o seu acesso a produtos (sem dados de cartão).
  • Uso e segurança: IP, user agent, registros de acesso e de auditoria; cookie de sessão.

2. Suboperadores da Comunidade

SuboperadorFinalidadeDados envolvidosLocal
KiwifyPagamento e liberação de acessonome, e-mail, telefone, referências do pedidoBrasil
OpenAITutor de IA (respostas e busca semântica)mensagens enviadas ao tutor; identificador anonimizadoEUA
Backblaze B2Hospedagem e streaming de mídia (imagens/vídeos)arquivos enviadosEUA
Google Workspace (SMTP)Envio de e-mails transacionais e do ciclo de usoe-mail e nome do destinatárioEUA
Sentry (opcional)Monitoramento de errosdados técnicos da requisiçãoEUA

Hospedagem de infraestrutura (banco de dados e cache) em VPS sob nosso controle.

3. Tutor de IA — atenção

As mensagens que você envia ao tutor de IA são processadas pela OpenAI para gerar respostas e ficam armazenadas na sua conta. Não insira dados pessoais sensíveis (saúde, dados de terceiros, segredos) nas conversas com o tutor. Administradores não têm acesso ao conteúdo das conversas — apenas a métricas agregadas.

4. E-mails que enviamos

Login (link mágico), boas-vindas após compra, convites, e avisos do ciclo de uso (ex.: acesso/pontos prestes a expirar). São e-mails transacionais/operacionais, sem pixels de rastreamento.

5. Transferência internacional

Conversas com o tutor (OpenAI), mídias (Cloudflare R2) e envio de e-mail (Google) podem ser tratados fora do Brasil (EUA), com as salvaguardas do art. 33 da LGPD.

6. Retenção específica

  • Conteúdo do fórum: usamos exclusão reversível (soft-delete) com trilha de auditoria; itens na lixeira podem ser eliminados definitivamente após o período de moderação.
  • Mídia original: o arquivo original é removido após a janela de retenção (padrão ~15 dias) após o processamento; versões processadas permanecem enquanto o conteúdo existir.
  • Registros de auditoria / eventos de webhook: retidos por períodos definidos para segurança e integridade (ex.: ~90 dias para auditoria).
  • Conversas do tutor: mantidas na sua conta até exclusão.

7. Cookies

A Comunidade usa apenas o cookie de sessão (autenticação JWT), estritamente necessário. Não há cookies de análise, publicidade ou pixels de rastreamento.


Suplemento de Privacidade — Cursos

Última atualização: 24 de junho de 2026 · Versão: 2026-06-24

Este Suplemento complementa a Política de Privacidade — Encha (documento mestre) e descreve os tratamentos específicos dos Cursos da Encha. Em caso de conflito, este Suplemento prevalece quanto aos Cursos. "Plataforma de vendas" tem o significado definido no documento mestre (Kiwify, Hotmart, Cakto, Hero Spark, entre outras).

1. Plataforma e papéis

Os Cursos são disponibilizados por meio de plataforma de vendas. A Encha atua como fornecedora do conteúdo e controladora dos dados de relacionamento com o aluno. Esta Política está disponível em https://encha.com.br/privacidade/. A plataforma de vendas utilizada na sua compra trata dados conforme a sua própria política de privacidade, que também se aplica a você — recomendamos sua leitura.

2. Dados que tratamos

  • Cadastro/matrícula: nome, e-mail e dados fornecidos na compra/matrícula.
  • Progresso de estudo: aulas assistidas, conclusão, certificados (quando houver).
  • Comercial: referências de compra e acesso (sem dados de cartão — processados pelo gateway).
  • Uso: registros de acesso à área de membros, conforme a plataforma de vendas utilizada.

3. Suboperadores

SuboperadorFinalidadeLocal
Plataforma de vendas (Kiwify, Hotmart, Cakto, Hero Spark…)Checkout, pagamento, hospedagem do conteúdo e área de membrosvaria conforme a plataforma
Google WorkspaceEnvio de e-mails ao alunoEUA

4. Retenção e direitos

Mantemos os dados pelo tempo do relacionamento e das obrigações legais. Para exercer seus direitos (acesso, correção, exclusão etc.), fale com privacidade@encha.com.br; quando o dado estiver sob a plataforma de hospedagem, encaminharemos ou orientaremos o pedido ao operador competente.

5. Transferência internacional

Pode ocorrer caso a plataforma de vendas ou o provedor de e-mail tratem dados fora do Brasil, com as salvaguardas do art. 33 da LGPD.