POLÍTICA DE PRIVACIDADE — AstralPro
Última atualização: 13 de maio de 2026
A presente Política de privacidade descreve como AstralPro coleta, utiliza, conserva e protege os dados pessoais dos usuários e clientes do site astralpro.fr. Está em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD — Regulamento UE 2016/679), com a lei francesa de Proteção de Dados de 6 de janeiro de 1978 alterada, e com a Lei Geral de Proteção de Dados brasileira (LGPD — Lei nº 13.709/2018).
1. Responsável pelo tratamento
GRIMAULT Dorian (Empresário individual)
Nome comercial: AstralPRO
Endereço: 10 Place de la Loriette, 85290 Mortagne-sur-Sèvre, França
SIREN: 104472626 — RCS La Roche-sur-Yon 104472626
Email: [email protected]
GRIMAULT Dorian é o único responsável pelo tratamento na acepção do artigo 4(7) do RGPD e controlador na acepção do artigo 5(VI) da LGPD. AstralPro não designou um Encarregado de Proteção de Dados (DPO) pois isso não é obrigatório dada a natureza e o volume dos tratamentos realizados.
2. Dados coletados
2.1 Dados fornecidos diretamente pelo cliente no momento do pedido
- Nome de nascimento
- Cidade de nascimento
- Data de nascimento
- Hora de nascimento
- Endereço de email
Estes dados são estritamente necessários para o cálculo astrológico do mapa natal e para a entrega do produto por email.
2.2 Dados coletados automaticamente
- Endereço IP: utilizado unicamente para duas finalidades — (1) a limitação do número de solicitações (rate-limiting anti-abuso), conservado na memória viva do servidor por no máximo 60 segundos (janela deslizante) e depois apagado automaticamente; (2) a determinação do país de conexão para adaptar automaticamente o preço à sua região geográfica, no âmbito de uma política de paridade de poder de compra. O IP nunca é armazenado no banco de dados nem conservado além da sessão ativa. Você pode alterar manualmente seu país através do seletor do site.
- Tipo de dispositivo (móvel/desktop): deduzido do User-Agent do navegador, anonimizado imediatamente, nunca associado a um identificador de cliente.
- País: deduzido do endereço de pagamento Stripe no momento da transação.
2.3 Dados gerados automaticamente
- Signos astrológicos solar, lunar e ascendente: calculados a partir dos dados de nascimento, armazenados em estatísticas agregadas anonimizadas (nunca vinculados a um identificador de cliente).
- Hora e dia do pedido: armazenados em estatísticas anonimizadas.
- Mês de nascimento (sem ano): armazenado em estatísticas anonimizadas para análises agregadas.
2.4 Avaliações de clientes (opcional)
Se publicar uma avaliação no site: nome (livre, pode ser um pseudônimo), nota de 1 a 10, comentário em texto, idioma. O endereço IP do autor não é armazenado (utilizado apenas temporariamente para rate-limiting).
2.5 Armazenamento local do navegador
O site utiliza unicamente o armazenamento local do navegador (localStorage) para memorizar seu idioma preferido. Este dado permanece em seu dispositivo e nunca é transmitido ao servidor AstralPro. É necessário para o funcionamento multilíngue do site e não requer consentimento separado (cookie estritamente necessário na acepção da CNIL francesa).
2.6 Cookies e rastreadores de terceiros
AstralPro não utiliza nenhum cookie publicitário, nenhum pixel de rastreamento (Facebook, Google), nem nenhuma ferramenta de análise estatística de terceiros (Google Analytics, Hotjar, Matomo, Plausible). Portanto, nenhum banner de cookies é necessário.
3. Finalidades e bases legais do tratamento
3.1 Geração e entrega do mapa astrológico solicitado
Base legal: execução do contrato de venda (art. 6.1.b RGPD / art. 7.V LGPD).
Estes dados são utilizados para gerar automaticamente o relatório por inteligência artificial, através da API Claude da Anthropic. Sem estes dados, AstralPro está na impossibilidade técnica de fornecer o serviço solicitado.
3.2 Faturação e cumprimento das obrigações contábeis e fiscais
Base legal: obrigação legal (art. 6.1.c RGPD — artigos L123-22 e L123-23 do Código Comercial francês).
3.3 Estatísticas agregadas anonimizadas
Base legal: interesse legítimo do responsável pelo tratamento (art. 6.1.f RGPD / art. 7.IX LGPD), a saber a melhoria contínua do serviço. Os dados utilizados são estritamente anonimizados (sem identificador direto ou indireto do cliente).
3.4 Limitação do número de solicitações (rate-limiting)
Base legal: interesse legítimo do responsável pelo tratamento (art. 6.1.f RGPD), a saber a proteção do serviço contra ataques de negação de serviço e uso fraudulento.
3.5 Comunicação com o cliente em caso de incidente técnico
Base legal: execução do contrato (art. 6.1.b RGPD). Em caso de falha de geração ou entrega, AstralPro pode contatar o cliente via email fornecido para resolver o incidente.
4. Períodos de conservação
Assinaturas (Horóscopo do dia, Trânsitos mensais) — Para fornecer o serviço, a AstralPro conserva os dados de nascimento (data, hora, local) e os conteúdos gerados durante toda a duração da assinatura (base legal: art. 6.1.b RGPD). No cancelamento, estes dados pessoais e os conteúdos gerados são eliminados num prazo máximo de 90 dias após o fim do período de assinatura. Os dados de faturação são conservados durante a duração legal imposta pelas obrigações contabilísticas e fiscais, independentemente do cancelamento.
| Dado | Duração | Justificação |
|------|---------|--------------|
| Nome, cidade, data e hora de nascimento | 7 dias após o pedido | Estritamente necessário para a entrega (tabela pending_themes) |
| Mapa gerado completo (HTML/PDF) | 7 dias após o pedido | Permite o acesso online durante este período (o PDF permanece acessível para sempre na caixa de entrada do cliente) |
| Email do cliente (lado servidor AstralPro) | 7 dias após o pedido | Prazo de entrega + resolução de incidentes técnicos |
| Dados de faturação (valor, data, moeda, ID Stripe, idioma, país) | 10 anos | Obrigação contábil (art. L123-22 do Código Comercial francês). Nota: o email do cliente não é conservado no banco de dados de faturação AstralPro mas permanece rastreável via Stripe para fins contábeis. |
| Endereço IP (rate-limiting) | 60 segundos máximo (memória viva) | Segurança anti-abuso (art. 6.1.f RGPD) |
| Estatísticas anonimizadas (signos astro, país, idioma, etc.) | Conservação indefinida | Dados estritamente não identificáveis |
| Avaliações de clientes (nome, nota, comentário, idioma) | Conservação indefinida salvo pedido de exclusão | Exibição pública no site |
Além do prazo de 7 dias, os dados de geração (nome, cidade, data e hora de nascimento, mapa completo, email) são automaticamente e definitivamente suprimidos por um script de purga diária.
5. Destinatários e subcontratados
Seus dados são transmitidos apenas aos prestadores técnicos necessários para a execução do serviço, no estrito limite do que lhes é necessário:
| Subcontratado | Função | Localização | Dados transmitidos | Quadro jurídico |
|---------------|--------|-------------|---------------------|----------------|
| Stripe Payments Europe Ltd | Tratamento do pagamento | Irlanda (sede UE) — servidores USA | Email, nome, valor, país | DPF + Cláusulas Contratuais Padrão (CCP) |
| Plus Five Five, Inc. (nome comercial: Resend) | Envio do email contendo o PDF | USA | Email, nome, conteúdo do PDF | DPF + CCP |
| Anthropic Ireland, Limited (entidade contratante para residentes do EEE/UK/Suíça, conforme os Commercial Terms da Anthropic) | Geração do conteúdo textual via Claude (IA) | Irlanda (UE) — servidores USA (Anthropic, PBC) | Nome, data/hora/cidade de nascimento, idioma | Tratamento intra-UE para o contrato; transferências para USA reguladas por CCP + Os dados não são utilizados para treinar os modelos da Anthropic (Commercial Terms) |
| Astrologer API (Giacomo Battaglia) | Cálculos astronômicos (posições planetárias, casas, aspectos) | Itália (UE) | Data, hora e coordenadas GPS de nascimento (sem email ou nome) | Tratamento intra-UE — RGPD diretamente aplicável |
| Nokia of America Corp (Rapid) | Plataforma intermediária técnica (API gateway) entre AstralPro e Astrologer API | USA | Mesmos dados que Astrologer API (transitam pela plataforma Rapid) | DPF + CCP |
| Nominatim (OpenStreetMap Foundation) | Geocodificação de cidades (conversão cidade → coordenadas GPS) | Alemanha (UE) | Nome da cidade inserido (sem dado de cliente associado) | Tratamento intra-UE — RGPD diretamente aplicável |
| Railway Corp | Hospedagem do servidor backend e do banco de dados | USA | Conjunto dos dados armazenados | DPF + CCP |
| Cloudflare, Inc. | Hospedagem do site frontend (HTML estático) | USA | Logs de acesso anonimizados (sem PII) | DPF + CCP |
As transferências fora da União Europeia são regidas por: (1) o quadro Data Privacy Framework (DPF) UE-USA para os subcontratados americanos certificados, e (2) as Cláusulas Contratuais Padrão adotadas pela Comissão Europeia. Seus dados não são revendidos a terceiros nem utilizados para fins publicitários.
6. Seus direitos
Em conformidade com os artigos 15 a 22 do RGPD e com o artigo 18 da LGPD, você dispõe dos seguintes direitos:
- Direito de acesso (art. 15 RGPD / art. 18.II LGPD): obter confirmação de que seus dados estão sendo tratados e receber uma cópia.
- Direito de retificação (art. 16 RGPD / art. 18.III LGPD): fazer corrigir dados imprecisos que lhe digam respeito.
- Direito à exclusão (art. 17 RGPD / art. 18.VI LGPD): solicitar a exclusão de seus dados, sujeito às obrigações legais de conservação (em particular contábeis).
- Direito à limitação do tratamento (art. 18 RGPD): solicitar a suspensão temporária do tratamento.
- Direito à portabilidade (art. 20 RGPD / art. 18.V LGPD): receber seus dados em formato estruturado, comumente utilizado e legível por máquina.
- Direito de oposição (art. 21 RGPD): opor-se ao tratamento por motivos legítimos.
- Direito de revogar seu consentimento a qualquer momento (art. 7 RGPD / art. 8º § 5 LGPD), sem que isso comprometa a licitude do tratamento realizado antes dessa revogação.
Para exercer esses direitos, entre em contato com [email protected] especificando seu pedido e justificando sua identidade. Uma resposta será fornecida no prazo máximo de 30 dias (extensível a 90 dias para pedidos complexos, com informação prévia).
Você também tem o direito de apresentar uma reclamação à autoridade de controle competente:
- No Brasil: ANPD (Autoridade Nacional de Proteção de Dados) — www.gov.br/anpd
- Em Portugal: CNPD (Comissão Nacional de Proteção de Dados) — www.cnpd.pt
- Na França: CNIL — www.cnil.fr
7. Medidas de segurança
AstralPro implementa as seguintes medidas técnicas e organizacionais para proteger seus dados:
- Conexão HTTPS criptografada (TLS 1.3) em todo o site
- Banco de dados Postgres hospedado na Railway com autenticação forte e acesso restrito
- Webhooks Stripe verificados por assinatura HMAC (anti-falsificação)
- Validação e sanitização sistemática dos dados de entrada (anti-XSS, anti-injeção SQL)
- Limitação do número de solicitações por endereço IP (anti-DDoS e anti-força bruta)
- Acesso administrador protegido por chave API forte (cabeçalho HTTP X-Admin-Key)
- Purga automática diária dos dados expirados (script de purga RGPD)
- Nenhum armazenamento de dados bancários (gerenciados exclusivamente pela Stripe, certificada PCI DSS nível 1)
- Nenhuma senha de cliente armazenada (o serviço não requer criação de conta)
8. Notificação de violação
Em caso de violação de dados pessoais suscetível de gerar um risco elevado para seus direitos e liberdades, AstralPro compromete-se a:
- Notificar a ANPD (Brasil) / CNPD (Portugal) / CNIL (França) em um prazo de 72 horas conforme o artigo 33 do RGPD e o artigo 48 da LGPD
- Informar diretamente as pessoas afetadas o mais rapidamente possível conforme o artigo 34 do RGPD
9. Menores
O serviço AstralPro não é destinado a pessoas menores de 18 anos no Brasil (ou 15 anos na União Europeia). Nenhum dado pessoal é coletado conscientemente de menores. Se você é pai, mãe ou tutor e observa que seu filho transmitiu dados pessoais à AstralPro, entre em contato com [email protected] para solicitar sua exclusão imediata.
10. Modificações da presente política
AstralPro reserva-se o direito de modificar a presente Política de privacidade a qualquer momento para refletir as evoluções do serviço, da legislação aplicável ou das práticas em matéria de proteção de dados. A data da última atualização figura no topo do presente documento. Em caso de modificação substancial, os clientes serão informados por email quando seus dados de contato estiverem disponíveis.
11. Versão multilíngue
A presente Política de privacidade é redigida em francês. As traduções para outras línguas (inglês, espanhol, alemão, italiano, português) são fornecidas a título informativo. Em caso de divergência entre as versões, prevalece a versão francesa.
12. Contato
Para qualquer dúvida relativa à presente Política de privacidade ou aos seus direitos:
Responsável pelo tratamento: GRIMAULT Dorian
Email: [email protected]
Endereço postal: 10 Place de la Loriette, 85290 Mortagne-sur-Sèvre, França
Você também pode contatar diretamente a ANPD (www.gov.br/anpd), CNPD (www.cnpd.pt) ou CNIL (www.cnil.fr)