Privacidade
LGPD e proteção de dados
A ToPhoto trata a segurança e a privacidade dos dados pessoais e das fotos dos clientes finais como parte essencial do serviço. Esta página resume nossas diretrizes à luz da Lei nº 13.709/2018 (LGPD).
Última atualização: 20 de agosto de 2026
1. Nosso compromisso
A plataforma foi desenhada para que o fotógrafo/estúdio controle o relacionamento com seus clientes, enquanto a ToPhoto fornece a infraestrutura tecnológica com medidas técnicas e organizacionais de segurança.
- Arquivos de fotos e dados sensíveis do fluxo do estúdio ficam protegidos por criptografia no armazenamento (incluindo nuvem privada) e trafegam sob conexões seguras (HTTPS).
- O acesso às galerias, entregas e conteúdos do cliente final exige autenticação e links/credenciais controlados pelo estúdio.
- Administradores da plataforma ToPhoto não têm acesso operacional ao conteúdo das fotos, seleções, entregas em alta nem a outras informações sensíveis dos clientes finais dos estúdios — salvo obrigação legal formal, incidente de segurança com autorização restrita, ou suporte técnico sob solicitação explícita do contratante, sempre com registro e minimização.
2. Papéis na LGPD
- Controlador: em regra, o fotógrafo/estúdio assinante, em relação aos dados pessoais e imagens dos seus clientes finais (titulares).
- Operador: a ToPhoto, ao processar dados na nuvem sob instruções do estúdio (hospedagem, backup técnico, disponibilidade do sistema).
- Quando a ToPhoto trata dados de cadastro da própria conta do fotógrafo (assinatura, faturamento, suporte), atua como controladora desses dados de conta.
3. Quais dados podem ser tratados
Conforme o uso do sistema pelo estúdio, podem ser tratados, entre outros:
- Dados cadastrais do fotógrafo/estúdio (nome, e-mail, telefone, dados de cobrança).
- Dados de clientes finais cadastrados pelo estúdio (nome, contato, documentos quando informados pelo fotógrafo).
- Fotografias, arquivos de entrega, metadados de seleção, pedidos de ajuste e registros de acesso aos portais.
- Dados técnicos de segurança (logs de autenticação, endereço IP em falhas relevantes, auditoria de mídia).
A ToPhoto não solicita dados sensíveis além do necessário à operação contratada e orienta os estúdios a coletarem apenas o indispensável junto aos titulares.
4. Finalidades e bases legais
- Execução de contrato e procedimentos preliminares (prestação do SaaS, cobrança, suporte).
- Legítimo interesse, quando aplicável, para segurança, prevenção a fraudes e melhoria da plataforma, com avaliação de impacto e direitos dos titulares.
- Cumprimento de obrigação legal ou regulatória.
- Consentimento, quando exigido para comunicações específicas ou tratamentos opcionais.
O estúdio é responsável por informar seus clientes finais sobre o tratamento realizado por meio da plataforma e por obter bases legais adequadas no seu relacionamento comercial.
5. Segurança da informação
- Armazenamento de mídias de galeria/vitrine em infraestrutura com criptografia e controle de acesso (URLs temporárias/assinadas quando aplicável).
- Separação lógica entre contas de estúdios (multi-tenant).
- Credenciais de portal e senhas tratadas com práticas de hashing/cifragem adequadas — sem exposição em texto claro para a equipe da plataforma.
- Políticas internas de acesso mínimo: equipe ToPhoto não navega nem baixa fotos de clientes finais no curso normal do trabalho.
- Monitoramento de eventos de segurança relevantes e resposta a incidentes.
6. Compartilhamento e operadores
Podemos utilizar provedores de infraestrutura (hospedagem, armazenamento em nuvem, e-mail transacional, meios de pagamento) estritamente para operar o serviço, sob contratos e medidas de segurança compatíveis. Não vendemos dados pessoais.
7. Retenção e exclusão
- O estúdio controla retenção e exclusão de galerias, fotos e cadastros de clientes dentro do painel, respeitando cotas e políticas do plano.
- Após exclusão solicitada pelo estúdio, os arquivos deixam de ficar disponíveis no serviço; cópias de backup técnico podem persistir por prazo limitado até a rotação segura.
- Dados de faturamento e obrigações legais podem ser mantidos pelo prazo exigido pela legislação.
8. Direitos dos titulares (LGPD)
Nos termos da lei, o titular pode solicitar, quando cabível:
- Confirmação da existência de tratamento e acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- Portabilidade, quando aplicável;
- Eliminação de dados tratados com consentimento, ressalvadas hipóteses legais de retenção;
- Informação sobre compartilhamentos e possibilidade de não consentir (com ciência das consequências);
- Revogação do consentimento;
- Revisão de decisões automatizadas, quando houver.
Pedidos relativos a dados de clientes finais do ensaio devem ser endereçados primeiro ao fotógrafo/estúdio (controlador). A ToPhoto apoiará o operador/estúdio na viabilização técnica, quando for o caso.
9. Cookies e métricas
O site institucional e o painel podem usar cookies essenciais à autenticação e ao funcionamento. Cookies não essenciais, se utilizados, seguirão base legal adequada e opções de gestão quando aplicável.
10. Contato e encarregado
Para questões de privacidade relacionadas à conta ToPhoto (fotógrafo/assinante), utilize o canal de suporte disponível no painel ou o e-mail de contato informado no site institucional.
Titulares clientes finais devem preferencialmente exercer direitos junto ao estúdio que realizou o ensaio. A ANPD (Autoridade Nacional de Proteção de Dados) é o órgão competente para reclamações sobre a LGPD.
Resumo em uma frase
Suas fotos e dados sensíveis ficam criptografados na infraestrutura; o estúdio administra o acesso; a equipe ToPhoto não opera o conteúdo privado dos clientes finais no dia a dia da plataforma.