Privacidade

LGPD e proteção de dados

A ToPhoto trata a segurança e a privacidade dos dados pessoais e das fotos dos clientes finais como parte essencial do serviço. Esta página resume nossas diretrizes à luz da Lei nº 13.709/2018 (LGPD).

Última atualização: 20 de agosto de 2026

1. Nosso compromisso

A plataforma foi desenhada para que o fotógrafo/estúdio controle o relacionamento com seus clientes, enquanto a ToPhoto fornece a infraestrutura tecnológica com medidas técnicas e organizacionais de segurança.

  • Arquivos de fotos e dados sensíveis do fluxo do estúdio ficam protegidos por criptografia no armazenamento (incluindo nuvem privada) e trafegam sob conexões seguras (HTTPS).
  • O acesso às galerias, entregas e conteúdos do cliente final exige autenticação e links/credenciais controlados pelo estúdio.
  • Administradores da plataforma ToPhoto não têm acesso operacional ao conteúdo das fotos, seleções, entregas em alta nem a outras informações sensíveis dos clientes finais dos estúdios — salvo obrigação legal formal, incidente de segurança com autorização restrita, ou suporte técnico sob solicitação explícita do contratante, sempre com registro e minimização.

2. Papéis na LGPD

  • Controlador: em regra, o fotógrafo/estúdio assinante, em relação aos dados pessoais e imagens dos seus clientes finais (titulares).
  • Operador: a ToPhoto, ao processar dados na nuvem sob instruções do estúdio (hospedagem, backup técnico, disponibilidade do sistema).
  • Quando a ToPhoto trata dados de cadastro da própria conta do fotógrafo (assinatura, faturamento, suporte), atua como controladora desses dados de conta.

3. Quais dados podem ser tratados

Conforme o uso do sistema pelo estúdio, podem ser tratados, entre outros:

  • Dados cadastrais do fotógrafo/estúdio (nome, e-mail, telefone, dados de cobrança).
  • Dados de clientes finais cadastrados pelo estúdio (nome, contato, documentos quando informados pelo fotógrafo).
  • Fotografias, arquivos de entrega, metadados de seleção, pedidos de ajuste e registros de acesso aos portais.
  • Dados técnicos de segurança (logs de autenticação, endereço IP em falhas relevantes, auditoria de mídia).

A ToPhoto não solicita dados sensíveis além do necessário à operação contratada e orienta os estúdios a coletarem apenas o indispensável junto aos titulares.

4. Finalidades e bases legais

  • Execução de contrato e procedimentos preliminares (prestação do SaaS, cobrança, suporte).
  • Legítimo interesse, quando aplicável, para segurança, prevenção a fraudes e melhoria da plataforma, com avaliação de impacto e direitos dos titulares.
  • Cumprimento de obrigação legal ou regulatória.
  • Consentimento, quando exigido para comunicações específicas ou tratamentos opcionais.

O estúdio é responsável por informar seus clientes finais sobre o tratamento realizado por meio da plataforma e por obter bases legais adequadas no seu relacionamento comercial.

5. Segurança da informação

  • Armazenamento de mídias de galeria/vitrine em infraestrutura com criptografia e controle de acesso (URLs temporárias/assinadas quando aplicável).
  • Separação lógica entre contas de estúdios (multi-tenant).
  • Credenciais de portal e senhas tratadas com práticas de hashing/cifragem adequadas — sem exposição em texto claro para a equipe da plataforma.
  • Políticas internas de acesso mínimo: equipe ToPhoto não navega nem baixa fotos de clientes finais no curso normal do trabalho.
  • Monitoramento de eventos de segurança relevantes e resposta a incidentes.

6. Compartilhamento e operadores

Podemos utilizar provedores de infraestrutura (hospedagem, armazenamento em nuvem, e-mail transacional, meios de pagamento) estritamente para operar o serviço, sob contratos e medidas de segurança compatíveis. Não vendemos dados pessoais.

7. Retenção e exclusão

  • O estúdio controla retenção e exclusão de galerias, fotos e cadastros de clientes dentro do painel, respeitando cotas e políticas do plano.
  • Após exclusão solicitada pelo estúdio, os arquivos deixam de ficar disponíveis no serviço; cópias de backup técnico podem persistir por prazo limitado até a rotação segura.
  • Dados de faturamento e obrigações legais podem ser mantidos pelo prazo exigido pela legislação.

8. Direitos dos titulares (LGPD)

Nos termos da lei, o titular pode solicitar, quando cabível:

  • Confirmação da existência de tratamento e acesso aos dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • Portabilidade, quando aplicável;
  • Eliminação de dados tratados com consentimento, ressalvadas hipóteses legais de retenção;
  • Informação sobre compartilhamentos e possibilidade de não consentir (com ciência das consequências);
  • Revogação do consentimento;
  • Revisão de decisões automatizadas, quando houver.

Pedidos relativos a dados de clientes finais do ensaio devem ser endereçados primeiro ao fotógrafo/estúdio (controlador). A ToPhoto apoiará o operador/estúdio na viabilização técnica, quando for o caso.

9. Cookies e métricas

O site institucional e o painel podem usar cookies essenciais à autenticação e ao funcionamento. Cookies não essenciais, se utilizados, seguirão base legal adequada e opções de gestão quando aplicável.

10. Contato e encarregado

Para questões de privacidade relacionadas à conta ToPhoto (fotógrafo/assinante), utilize o canal de suporte disponível no painel ou o e-mail de contato informado no site institucional.

Titulares clientes finais devem preferencialmente exercer direitos junto ao estúdio que realizou o ensaio. A ANPD (Autoridade Nacional de Proteção de Dados) é o órgão competente para reclamações sobre a LGPD.

Resumo em uma frase

Suas fotos e dados sensíveis ficam criptografados na infraestrutura; o estúdio administra o acesso; a equipe ToPhoto não opera o conteúdo privado dos clientes finais no dia a dia da plataforma.