Política de Privacidade

Última atualização: 29 de agosto de 2026.

Esta Política de Privacidade explica como a Dabliope trata dados pessoais quando alguém acessa o site dabliope.com, utiliza o Painel Dabliope, entra em contato, contrata ou utiliza serviços de hospedagem, manutenção, suporte, segurança, performance e gerenciamento de sites WordPress.

Esta Política é um aviso de transparência. A simples leitura ou utilização do site não significa consentimento para todas as atividades descritas. Cada tratamento é realizado com uma base legal adequada, como execução de contrato, cumprimento de obrigação legal, legítimo interesse, exercício regular de direitos ou consentimento, conforme o caso.

1. Quem é o controlador

O controlador dos dados tratados para as finalidades comerciais e operacionais descritas nesta Política é:

  • Nome empresarial ou nome civil: Dabliope, operação sob responsabilidade de Daniel Peres
  • CPF ou CNPJ: 36202822000100
  • Contato geral: contato@dabliope.com
  • Privacidade e proteção de dados: dpo@dabliope.com

Quando a Dabliope acessa ou gerencia dados existentes nos sites dos clientes exclusivamente para prestar suporte, hospedagem ou manutenção, em regra o cliente decide as finalidades do tratamento e atua como controlador; a Dabliope atua como operadora, seguindo as instruções legítimas do cliente e as condições contratuais.

2. A quem esta Política se aplica

Esta Política se aplica a visitantes, leads, clientes, representantes de clientes pessoa jurídica, usuários do painel, contatos de suporte e pessoas cujos dados sejam fornecidos à Dabliope durante a prestação dos serviços.

O cliente que fornece dados de terceiros, inclusive dados de seus funcionários, parceiros ou clientes finais, declara possuir autorização ou outra base legal válida para isso e deve informá-los sobre o compartilhamento quando exigido pela legislação.

3. Dados que podemos tratar

3.1. Navegação no site

Podemos tratar endereço IP, data e hora do acesso, páginas visitadas, URL de origem, parâmetros de campanha e atribuição (como UTM), eventos de navegação, identificadores de cookies, navegador, sistema operacional, tipo de dispositivo, idioma, localização aproximada e dados técnicos de desempenho e segurança.

3.2. Formulários, atendimento e propostas

Quando você entra em contato, podemos tratar nome, e-mail, telefone ou WhatsApp, empresa, URL do site, assunto escolhido, descrição do problema, urgência, arquivos e o conteúdo das comunicações. O formulário público orienta que senhas e credenciais não sejam enviadas por esse canal.

3.3. Cadastro e conta no Painel Dabliope

Podemos tratar nome, sobrenome, nome de usuário, e-mail, telefone, tipo de pessoa, CPF ou CNPJ, país, CEP, endereço, número, complemento, bairro, cidade e estado, além de registros de login, sessão, segurança e uso das funcionalidades do painel.

3.4. Contratação, cobrança e pagamento

Podemos tratar plano contratado, periodicidade, preço, descontos, cupons, status e histórico de cobranças, identificadores de pedido e transação, método de pagamento, informações necessárias à emissão de documentos fiscais e prevenção a fraudes.

O checkout utiliza WooCommerce e integração com o Asaas. Os dados necessários ao processamento do pagamento são transmitidos ao Asaas. Em pagamentos com cartão, a Dabliope não deve armazenar o código de segurança e, em regra, mantém apenas os dados transacionais e as informações limitadas devolvidas pelo gateway, como status, bandeira e últimos dígitos, quando disponíveis.

3.5. Informações do site e prestação dos serviços

Podemos tratar domínio e URL, status do site, dados de DNS, hospedagem, cPanel, WordPress, temas, plugins, licenças, versões de software, métricas de uptime, segurança, performance e analytics, logs técnicos, resultados de varreduras, cópias de segurança, ambiente de testes e histórico das alterações solicitadas ou executadas.

Quando necessário para a execução do contrato, poderemos acessar contas técnicas por meio de credenciais fornecidas pelo cliente ou, preferencialmente, acessos delegados e contas individuais. O cliente não deve enviar senhas em formulários públicos ou conversas não seguras.

3.6. Suporte e comunicações

Podemos tratar tickets, mensagens de e-mail ou WhatsApp, anexos, gravações ou transcrições quando informadas, datas, horários, responsáveis, tempo dedicado, diagnóstico, solução aplicada, aprovações e histórico de atendimento.

3.7. Dados de terceiros exibidos no site

Widgets de avaliações podem exibir nome, foto, nota, data e conteúdo de avaliações publicadas em plataformas de terceiros. Esses dados são obtidos das fontes públicas ou das integrações autorizadas usadas para exibir os depoimentos.

4. Para que usamos os dados e quais são as bases legais

Finalidade Exemplos de dados Base legal normalmente utilizada
Responder contatos, preparar propostas e realizar o onboarding Nome, contato, empresa, URL e descrição da demanda Procedimentos preliminares relacionados ao contrato e, quando aplicável, consentimento
Criar e administrar a conta e prestar os serviços contratados Cadastro, domínio, dados técnicos, acessos e solicitações Execução de contrato
Processar pedidos, cobranças, renovações e documentos fiscais CPF ou CNPJ, endereço, pedido, valor, ciclo e status de pagamento Execução de contrato, obrigação legal ou regulatória e proteção do crédito
Prestar suporte, investigar falhas e manter a segurança Tickets, logs, IP, versões, varreduras, backups e evidências técnicas Execução de contrato, legítimo interesse, cumprimento de obrigação legal e exercício regular de direitos
Medir audiência, desempenho e origem das visitas Páginas, eventos, dispositivo, referência, localização aproximada e identificadores Consentimento para tecnologias não essenciais; legítimo interesse somente quando compatível, necessário e com impacto reduzido
Publicidade, remarketing e medição de campanhas Identificadores de cookies, eventos, origem e interação com anúncios Consentimento, quando exigido
Enviar comunicações operacionais e de segurança E-mail, telefone, conta, pedido e incidente Execução de contrato, legítimo interesse ou obrigação legal
Enviar marketing direto Nome, e-mail, interesse e histórico de relacionamento Consentimento ou legítimo interesse avaliado, sempre com opção de descadastro
Prevenir fraudes, abusos e defender direitos Cadastro, IP, dispositivo, transação, logs e comunicações Legítimo interesse, proteção do crédito, cumprimento de obrigação legal e exercício regular de direitos

5. Cookies e tecnologias semelhantes

Cookies são pequenos arquivos ou identificadores usados para fazer o site e o painel funcionarem, preservar sessões, lembrar escolhas, medir desempenho e, mediante a base legal adequada, analisar comportamento e campanhas.

  • Necessários: autenticação, segurança, balanceamento, carrinho, checkout, prevenção a fraude e funcionamento do WordPress, WooCommerce e do painel.
  • Funcionais: preferências, recursos incorporados, atendimento e exibição de avaliações.
  • Analíticos e de desempenho: audiência, origem das visitas, uso das páginas, erros, velocidade e Core Web Vitals.
  • Publicidade: medição de campanhas, conversões, frequência e públicos de remarketing.

As tecnologias não essenciais devem respeitar a escolha feita no gerenciador de cookies. O visitante deve poder aceitar, rejeitar ou gerenciar categorias com facilidade. A retirada do consentimento não afeta o tratamento realizado legitimamente antes da alteração.

6. Ferramentas e integrações utilizadas

As ferramentas podem mudar conforme a evolução técnica do site e dos serviços. A lista abaixo descreve as integrações observadas ou necessárias à operação atual:

Ferramenta ou categoria Uso Dados que podem ser envolvidos
WordPress e WooCommerce Site, contas, carrinho, checkout, pedidos e assinaturas Cadastro, sessão, pedido, endereço, plano, domínio e histórico
Asaas Processamento de boleto, cartão e outros métodos que venham a ser exibidos no checkout, cobrança recorrente e prevenção a fraude Identificação, contato, CPF ou CNPJ, endereço, valor, método e dados de pagamento
Google Tag Manager (contêiner GTM-WV6ND8L), Google Analytics e Google Ads Gerenciamento de tags, estatísticas, atribuição, conversões e campanhas, conforme a configuração ativa e as escolhas de consentimento Eventos, páginas, referência, dispositivo, localização aproximada, identificadores e parâmetros de campanha
Meta Pixel Medição de campanhas, conversões e públicos de publicidade, quando autorizado Eventos, páginas, dispositivo, IP e identificadores da Meta
HubSpot Atendimento, CRM, formulários e analytics de conteúdo, conforme os módulos efetivamente ativados Contato, empresa, interações, páginas e histórico de atendimento
Cloudflare CDN, segurança, proteção contra tráfego malicioso e métricas técnicas de desempenho IP, cabeçalhos e logs de rede; o Cloudflare Web Analytics informa não usar dados pessoais para suas métricas de audiência
Trustindex Exibição de avaliações e prova social Dados públicos da avaliação e dados técnicos necessários ao carregamento do widget
Forminator e provedor de e-mail transacional Receber formulários e entregar mensagens Campos enviados, IP, data, hora, logs de entrega e conteúdo da mensagem
WhatsApp e canais de suporte Atendimento comercial e técnico Telefone, perfil, mensagens, anexos e metadados da conversa
Napoleon, cPanel e fornecedores de infraestrutura Hospedagem, painel de servidor, e-mail, DNS, segurança e suporte de infraestrutura Domínio, conta, contato técnico, IP, logs, arquivos, banco de dados e conteúdo hospedado
Ferramentas de backup, monitoramento, segurança, performance e SEO Cópias de segurança, uptime, varredura, relatórios e manutenção, podendo incluir serviços como backup off-server e ferramentas equivalentes Arquivos, banco de dados, domínio, logs, métricas, alertas e dados existentes no site do cliente

Para saber como os principais fornecedores tratam dados, consulte as políticas do Google, Meta, HubSpot, Cloudflare, Trustindex, Asaas, Automattic/WooCommerce e Napoleon.

7. Compartilhamento de dados

A Dabliope não vende dados pessoais. O compartilhamento pode ocorrer:

  • com fornecedores de hospedagem, pagamento, segurança, backup, monitoramento, comunicação, analytics, publicidade, atendimento, emissão fiscal e suporte, no limite necessário para cada serviço;
  • com profissionais e prestadores autorizados, sujeitos a deveres de confidencialidade e segurança;
  • com o cliente controlador, quando a solicitação disser respeito aos dados existentes em seu site;
  • com autoridades públicas, órgãos reguladores ou terceiros quando houver obrigação legal, ordem válida, prevenção de fraude ou necessidade de exercer direitos;
  • em uma reorganização societária, fusão, aquisição ou transferência de ativos, com preservação dos direitos dos titulares e informação adequada quando cabível.

Links afiliados são identificados quando necessário. Ao contratar diretamente um terceiro por um link afiliado, o terceiro passa a tratar os dados de acordo com seus próprios documentos e a Dabliope poderá receber comissão pela indicação.

8. Transferências internacionais

Alguns fornecedores globais podem processar dados fora do Brasil. Quando houver transferência internacional de dados pessoais, a Dabliope adotará um mecanismo permitido pela LGPD e pela regulamentação da ANPD, além de medidas contratuais, técnicas e organizacionais compatíveis com o risco. A localização pode variar conforme a infraestrutura do fornecedor, por isso esta Política não limita a transferência a uma lista fixa de países.

9. Prazo de retenção

Os dados são mantidos apenas pelo período necessário à finalidade informada, à prestação dos serviços e ao cumprimento de obrigações legais ou ao exercício de direitos. Em geral:

  • dados de cadastro, contratos, pedidos, cobranças e documentos fiscais são mantidos durante a relação e pelos prazos legais, fiscais, contábeis e de defesa de direitos;
  • registros de acesso à aplicação podem ser conservados pelo prazo exigido pelo Marco Civil da Internet, quando essa obrigação for aplicável;
  • contatos comerciais sem contratação podem ser mantidos enquanto houver uma negociação ou interesse legítimo compatível, com revisão periódica e respeito à oposição;
  • consentimentos e preferências são mantidos enquanto necessários para comprovar e respeitar a escolha do titular;
  • tickets e registros técnicos são mantidos pelo tempo necessário ao suporte, à segurança, à auditoria e à defesa de direitos;
  • backups seguem ciclos de retenção e sobrescrita definidos pelo plano e pela ferramenta. Após uma exclusão, cópias residuais podem permanecer temporariamente isoladas até a rotação normal, sem uso para outras finalidades.

Uma solicitação de exclusão não elimina dados cuja retenção seja permitida ou exigida por lei, necessária ao cumprimento do contrato, prevenção de fraude ou exercício de direitos.

10. Segurança

A Dabliope adota medidas técnicas e administrativas proporcionais ao risco, que podem incluir controle de acesso, contas individuais, autenticação multifator quando disponível, criptografia em trânsito, atualizações, logs, backups, ambientes de testes, monitoramento e restrição de privilégios.

Nenhum sistema é totalmente imune a incidentes. Se ocorrer um incidente de segurança que possa causar risco ou dano relevante, a Dabliope adotará as medidas de contenção, investigação, registro e comunicação exigidas pela legislação e pela ANPD, além de colaborar com o cliente controlador quando o incidente envolver dados tratados em nome dele.

11. Direitos do titular

Nos termos da LGPD, o titular pode solicitar, conforme aplicável:

  • confirmação da existência de tratamento e acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, observada a regulamentação e os segredos comercial e industrial;
  • informação sobre compartilhamentos;
  • informação sobre a possibilidade de não consentir e suas consequências;
  • revogação do consentimento e eliminação dos dados tratados com essa base, ressalvadas as hipóteses legais de conservação;
  • oposição a tratamento irregular baseado em hipótese diferente do consentimento;
  • revisão de decisão tomada unicamente de forma automatizada, quando aplicável;
  • peticionamento perante a ANPD e órgãos de defesa do consumidor.

As solicitações podem ser enviadas para dpo@dabliope.com. A Dabliope poderá pedir informações razoáveis para confirmar a identidade e evitar divulgação indevida. Confirmações e acessos simplificados serão providenciados imediatamente quando possível; respostas completas observarão os prazos legais aplicáveis, inclusive o prazo de até 15 dias nas hipóteses previstas pela LGPD.

Se a Dabliope estiver apenas operando dados em nome de um cliente, a solicitação poderá ser encaminhada ao respectivo controlador.

12. Crianças e adolescentes

Os serviços comerciais e o painel não são direcionados a menores de 18 anos. A Dabliope não pretende coletar intencionalmente dados de crianças por esses canais. Se houver notícia de tratamento indevido, o responsável pode solicitar análise pelo canal de privacidade.

13. Alterações desta Política

Esta Política pode ser atualizada para refletir mudanças legais, técnicas ou operacionais. A versão vigente e a data da última atualização permanecerão publicadas. Alterações relevantes serão destacadas ou comunicadas pelos canais disponíveis quando exigirem nova informação, escolha ou consentimento.

14. Contato e documentos relacionados

Dúvidas gerais: contato@dabliope.com.

Privacidade e dados pessoais: dpo@dabliope.com.

Esta Política deve ser lida com os Termos e Condições de Uso e de Prestação de Serviços e com a oferta, proposta ou resumo do pedido correspondente ao plano contratado.