Última atualização: 29 de agosto de 2026.
Esta Política de Privacidade explica como a Dabliope trata dados pessoais quando alguém acessa o site dabliope.com, utiliza o Painel Dabliope, entra em contato, contrata ou utiliza serviços de hospedagem, manutenção, suporte, segurança, performance e gerenciamento de sites WordPress.
Esta Política é um aviso de transparência. A simples leitura ou utilização do site não significa consentimento para todas as atividades descritas. Cada tratamento é realizado com uma base legal adequada, como execução de contrato, cumprimento de obrigação legal, legítimo interesse, exercício regular de direitos ou consentimento, conforme o caso.
1. Quem é o controlador
O controlador dos dados tratados para as finalidades comerciais e operacionais descritas nesta Política é:
- Nome empresarial ou nome civil: Dabliope, operação sob responsabilidade de Daniel Peres
- CPF ou CNPJ: 36202822000100
- Contato geral: contato@dabliope.com
- Privacidade e proteção de dados: dpo@dabliope.com
Quando a Dabliope acessa ou gerencia dados existentes nos sites dos clientes exclusivamente para prestar suporte, hospedagem ou manutenção, em regra o cliente decide as finalidades do tratamento e atua como controlador; a Dabliope atua como operadora, seguindo as instruções legítimas do cliente e as condições contratuais.
2. A quem esta Política se aplica
Esta Política se aplica a visitantes, leads, clientes, representantes de clientes pessoa jurídica, usuários do painel, contatos de suporte e pessoas cujos dados sejam fornecidos à Dabliope durante a prestação dos serviços.
O cliente que fornece dados de terceiros, inclusive dados de seus funcionários, parceiros ou clientes finais, declara possuir autorização ou outra base legal válida para isso e deve informá-los sobre o compartilhamento quando exigido pela legislação.
3. Dados que podemos tratar
3.1. Navegação no site
Podemos tratar endereço IP, data e hora do acesso, páginas visitadas, URL de origem, parâmetros de campanha e atribuição (como UTM), eventos de navegação, identificadores de cookies, navegador, sistema operacional, tipo de dispositivo, idioma, localização aproximada e dados técnicos de desempenho e segurança.
3.2. Formulários, atendimento e propostas
Quando você entra em contato, podemos tratar nome, e-mail, telefone ou WhatsApp, empresa, URL do site, assunto escolhido, descrição do problema, urgência, arquivos e o conteúdo das comunicações. O formulário público orienta que senhas e credenciais não sejam enviadas por esse canal.
3.3. Cadastro e conta no Painel Dabliope
Podemos tratar nome, sobrenome, nome de usuário, e-mail, telefone, tipo de pessoa, CPF ou CNPJ, país, CEP, endereço, número, complemento, bairro, cidade e estado, além de registros de login, sessão, segurança e uso das funcionalidades do painel.
3.4. Contratação, cobrança e pagamento
Podemos tratar plano contratado, periodicidade, preço, descontos, cupons, status e histórico de cobranças, identificadores de pedido e transação, método de pagamento, informações necessárias à emissão de documentos fiscais e prevenção a fraudes.
O checkout utiliza WooCommerce e integração com o Asaas. Os dados necessários ao processamento do pagamento são transmitidos ao Asaas. Em pagamentos com cartão, a Dabliope não deve armazenar o código de segurança e, em regra, mantém apenas os dados transacionais e as informações limitadas devolvidas pelo gateway, como status, bandeira e últimos dígitos, quando disponíveis.
3.5. Informações do site e prestação dos serviços
Podemos tratar domínio e URL, status do site, dados de DNS, hospedagem, cPanel, WordPress, temas, plugins, licenças, versões de software, métricas de uptime, segurança, performance e analytics, logs técnicos, resultados de varreduras, cópias de segurança, ambiente de testes e histórico das alterações solicitadas ou executadas.
Quando necessário para a execução do contrato, poderemos acessar contas técnicas por meio de credenciais fornecidas pelo cliente ou, preferencialmente, acessos delegados e contas individuais. O cliente não deve enviar senhas em formulários públicos ou conversas não seguras.
3.6. Suporte e comunicações
Podemos tratar tickets, mensagens de e-mail ou WhatsApp, anexos, gravações ou transcrições quando informadas, datas, horários, responsáveis, tempo dedicado, diagnóstico, solução aplicada, aprovações e histórico de atendimento.
3.7. Dados de terceiros exibidos no site
Widgets de avaliações podem exibir nome, foto, nota, data e conteúdo de avaliações publicadas em plataformas de terceiros. Esses dados são obtidos das fontes públicas ou das integrações autorizadas usadas para exibir os depoimentos.
4. Para que usamos os dados e quais são as bases legais
| Finalidade | Exemplos de dados | Base legal normalmente utilizada |
|---|---|---|
| Responder contatos, preparar propostas e realizar o onboarding | Nome, contato, empresa, URL e descrição da demanda | Procedimentos preliminares relacionados ao contrato e, quando aplicável, consentimento |
| Criar e administrar a conta e prestar os serviços contratados | Cadastro, domínio, dados técnicos, acessos e solicitações | Execução de contrato |
| Processar pedidos, cobranças, renovações e documentos fiscais | CPF ou CNPJ, endereço, pedido, valor, ciclo e status de pagamento | Execução de contrato, obrigação legal ou regulatória e proteção do crédito |
| Prestar suporte, investigar falhas e manter a segurança | Tickets, logs, IP, versões, varreduras, backups e evidências técnicas | Execução de contrato, legítimo interesse, cumprimento de obrigação legal e exercício regular de direitos |
| Medir audiência, desempenho e origem das visitas | Páginas, eventos, dispositivo, referência, localização aproximada e identificadores | Consentimento para tecnologias não essenciais; legítimo interesse somente quando compatível, necessário e com impacto reduzido |
| Publicidade, remarketing e medição de campanhas | Identificadores de cookies, eventos, origem e interação com anúncios | Consentimento, quando exigido |
| Enviar comunicações operacionais e de segurança | E-mail, telefone, conta, pedido e incidente | Execução de contrato, legítimo interesse ou obrigação legal |
| Enviar marketing direto | Nome, e-mail, interesse e histórico de relacionamento | Consentimento ou legítimo interesse avaliado, sempre com opção de descadastro |
| Prevenir fraudes, abusos e defender direitos | Cadastro, IP, dispositivo, transação, logs e comunicações | Legítimo interesse, proteção do crédito, cumprimento de obrigação legal e exercício regular de direitos |
5. Cookies e tecnologias semelhantes
Cookies são pequenos arquivos ou identificadores usados para fazer o site e o painel funcionarem, preservar sessões, lembrar escolhas, medir desempenho e, mediante a base legal adequada, analisar comportamento e campanhas.
- Necessários: autenticação, segurança, balanceamento, carrinho, checkout, prevenção a fraude e funcionamento do WordPress, WooCommerce e do painel.
- Funcionais: preferências, recursos incorporados, atendimento e exibição de avaliações.
- Analíticos e de desempenho: audiência, origem das visitas, uso das páginas, erros, velocidade e Core Web Vitals.
- Publicidade: medição de campanhas, conversões, frequência e públicos de remarketing.
As tecnologias não essenciais devem respeitar a escolha feita no gerenciador de cookies. O visitante deve poder aceitar, rejeitar ou gerenciar categorias com facilidade. A retirada do consentimento não afeta o tratamento realizado legitimamente antes da alteração.
6. Ferramentas e integrações utilizadas
As ferramentas podem mudar conforme a evolução técnica do site e dos serviços. A lista abaixo descreve as integrações observadas ou necessárias à operação atual:
| Ferramenta ou categoria | Uso | Dados que podem ser envolvidos |
|---|---|---|
| WordPress e WooCommerce | Site, contas, carrinho, checkout, pedidos e assinaturas | Cadastro, sessão, pedido, endereço, plano, domínio e histórico |
| Asaas | Processamento de boleto, cartão e outros métodos que venham a ser exibidos no checkout, cobrança recorrente e prevenção a fraude | Identificação, contato, CPF ou CNPJ, endereço, valor, método e dados de pagamento |
| Google Tag Manager (contêiner GTM-WV6ND8L), Google Analytics e Google Ads | Gerenciamento de tags, estatísticas, atribuição, conversões e campanhas, conforme a configuração ativa e as escolhas de consentimento | Eventos, páginas, referência, dispositivo, localização aproximada, identificadores e parâmetros de campanha |
| Meta Pixel | Medição de campanhas, conversões e públicos de publicidade, quando autorizado | Eventos, páginas, dispositivo, IP e identificadores da Meta |
| HubSpot | Atendimento, CRM, formulários e analytics de conteúdo, conforme os módulos efetivamente ativados | Contato, empresa, interações, páginas e histórico de atendimento |
| Cloudflare | CDN, segurança, proteção contra tráfego malicioso e métricas técnicas de desempenho | IP, cabeçalhos e logs de rede; o Cloudflare Web Analytics informa não usar dados pessoais para suas métricas de audiência |
| Trustindex | Exibição de avaliações e prova social | Dados públicos da avaliação e dados técnicos necessários ao carregamento do widget |
| Forminator e provedor de e-mail transacional | Receber formulários e entregar mensagens | Campos enviados, IP, data, hora, logs de entrega e conteúdo da mensagem |
| WhatsApp e canais de suporte | Atendimento comercial e técnico | Telefone, perfil, mensagens, anexos e metadados da conversa |
| Napoleon, cPanel e fornecedores de infraestrutura | Hospedagem, painel de servidor, e-mail, DNS, segurança e suporte de infraestrutura | Domínio, conta, contato técnico, IP, logs, arquivos, banco de dados e conteúdo hospedado |
| Ferramentas de backup, monitoramento, segurança, performance e SEO | Cópias de segurança, uptime, varredura, relatórios e manutenção, podendo incluir serviços como backup off-server e ferramentas equivalentes | Arquivos, banco de dados, domínio, logs, métricas, alertas e dados existentes no site do cliente |
Para saber como os principais fornecedores tratam dados, consulte as políticas do Google, Meta, HubSpot, Cloudflare, Trustindex, Asaas, Automattic/WooCommerce e Napoleon.
7. Compartilhamento de dados
A Dabliope não vende dados pessoais. O compartilhamento pode ocorrer:
- com fornecedores de hospedagem, pagamento, segurança, backup, monitoramento, comunicação, analytics, publicidade, atendimento, emissão fiscal e suporte, no limite necessário para cada serviço;
- com profissionais e prestadores autorizados, sujeitos a deveres de confidencialidade e segurança;
- com o cliente controlador, quando a solicitação disser respeito aos dados existentes em seu site;
- com autoridades públicas, órgãos reguladores ou terceiros quando houver obrigação legal, ordem válida, prevenção de fraude ou necessidade de exercer direitos;
- em uma reorganização societária, fusão, aquisição ou transferência de ativos, com preservação dos direitos dos titulares e informação adequada quando cabível.
Links afiliados são identificados quando necessário. Ao contratar diretamente um terceiro por um link afiliado, o terceiro passa a tratar os dados de acordo com seus próprios documentos e a Dabliope poderá receber comissão pela indicação.
8. Transferências internacionais
Alguns fornecedores globais podem processar dados fora do Brasil. Quando houver transferência internacional de dados pessoais, a Dabliope adotará um mecanismo permitido pela LGPD e pela regulamentação da ANPD, além de medidas contratuais, técnicas e organizacionais compatíveis com o risco. A localização pode variar conforme a infraestrutura do fornecedor, por isso esta Política não limita a transferência a uma lista fixa de países.
9. Prazo de retenção
Os dados são mantidos apenas pelo período necessário à finalidade informada, à prestação dos serviços e ao cumprimento de obrigações legais ou ao exercício de direitos. Em geral:
- dados de cadastro, contratos, pedidos, cobranças e documentos fiscais são mantidos durante a relação e pelos prazos legais, fiscais, contábeis e de defesa de direitos;
- registros de acesso à aplicação podem ser conservados pelo prazo exigido pelo Marco Civil da Internet, quando essa obrigação for aplicável;
- contatos comerciais sem contratação podem ser mantidos enquanto houver uma negociação ou interesse legítimo compatível, com revisão periódica e respeito à oposição;
- consentimentos e preferências são mantidos enquanto necessários para comprovar e respeitar a escolha do titular;
- tickets e registros técnicos são mantidos pelo tempo necessário ao suporte, à segurança, à auditoria e à defesa de direitos;
- backups seguem ciclos de retenção e sobrescrita definidos pelo plano e pela ferramenta. Após uma exclusão, cópias residuais podem permanecer temporariamente isoladas até a rotação normal, sem uso para outras finalidades.
Uma solicitação de exclusão não elimina dados cuja retenção seja permitida ou exigida por lei, necessária ao cumprimento do contrato, prevenção de fraude ou exercício de direitos.
10. Segurança
A Dabliope adota medidas técnicas e administrativas proporcionais ao risco, que podem incluir controle de acesso, contas individuais, autenticação multifator quando disponível, criptografia em trânsito, atualizações, logs, backups, ambientes de testes, monitoramento e restrição de privilégios.
Nenhum sistema é totalmente imune a incidentes. Se ocorrer um incidente de segurança que possa causar risco ou dano relevante, a Dabliope adotará as medidas de contenção, investigação, registro e comunicação exigidas pela legislação e pela ANPD, além de colaborar com o cliente controlador quando o incidente envolver dados tratados em nome dele.
11. Direitos do titular
Nos termos da LGPD, o titular pode solicitar, conforme aplicável:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, observada a regulamentação e os segredos comercial e industrial;
- informação sobre compartilhamentos;
- informação sobre a possibilidade de não consentir e suas consequências;
- revogação do consentimento e eliminação dos dados tratados com essa base, ressalvadas as hipóteses legais de conservação;
- oposição a tratamento irregular baseado em hipótese diferente do consentimento;
- revisão de decisão tomada unicamente de forma automatizada, quando aplicável;
- peticionamento perante a ANPD e órgãos de defesa do consumidor.
As solicitações podem ser enviadas para dpo@dabliope.com. A Dabliope poderá pedir informações razoáveis para confirmar a identidade e evitar divulgação indevida. Confirmações e acessos simplificados serão providenciados imediatamente quando possível; respostas completas observarão os prazos legais aplicáveis, inclusive o prazo de até 15 dias nas hipóteses previstas pela LGPD.
Se a Dabliope estiver apenas operando dados em nome de um cliente, a solicitação poderá ser encaminhada ao respectivo controlador.
12. Crianças e adolescentes
Os serviços comerciais e o painel não são direcionados a menores de 18 anos. A Dabliope não pretende coletar intencionalmente dados de crianças por esses canais. Se houver notícia de tratamento indevido, o responsável pode solicitar análise pelo canal de privacidade.
13. Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças legais, técnicas ou operacionais. A versão vigente e a data da última atualização permanecerão publicadas. Alterações relevantes serão destacadas ou comunicadas pelos canais disponíveis quando exigirem nova informação, escolha ou consentimento.
14. Contato e documentos relacionados
Dúvidas gerais: contato@dabliope.com.
Privacidade e dados pessoais: dpo@dabliope.com.
Esta Política deve ser lida com os Termos e Condições de Uso e de Prestação de Serviços e com a oferta, proposta ou resumo do pedido correspondente ao plano contratado.
