1. Identificação e contato do controlador
- Controlador: PAULO GROSSI;
- CPF: 088.417.867-60;
- Endereço: Rua Doutor Plácido Olímpio de Oliveira, 1277, fundos, Bairro Anita Garibaldi, Joinville/SC, CEP 89202-165;
- Canal de privacidade: paulogrossi@phoenixmusic.com.br.
2. Dados tratados
- nome do remetente, e-mail, WhatsApp e escolha de receber atualizações transacionais;
- briefing: nome e pronúncia do destinatário, ocasião, relação, lugares, cronologia, fatos, apelidos, frases, qualidades, mensagens e assuntos proibidos;
- preferências artísticas, como gênero, subgênero, clima, energia, andamento, instrumentos e voz;
- identificadores de pedido, segurança e sessão; endereço IP de origem no registro interno restrito de auditoria do aceite; e fingerprints HMAC não reversíveis derivados do IP e do contexto do navegador para limitação de abuso e prova técnica, sem inclusão do IP ou do agente do navegador em texto aberto no comprovante contratual;
- referência, valor e situação do pagamento retornados pelo Mercado Pago, sem número completo do cartão ou código de segurança;
- letra, direção musical, arquivo de áudio, hashes de integridade, status e comprovantes técnicos de entrega.
3. Finalidades e bases legais
Tratamos os dados necessários para formar e executar o contrato, validar e processar o pagamento, compor, produzir e entregar a música, prestar atendimento, corrigir fatos, prevenir fraude e abuso, manter segurança, cumprir obrigações legais e exercer direitos em processos. O WhatsApp transacional é opcional e depende da escolha específica feita no pedido; ele não autoriza marketing.
4. Operadores e dados enviados
- Mercado Pago: nome e e-mail do pagador, referência do pedido, descrição, preço e dados necessários ao checkout, à confirmação e ao eventual reembolso. Os dados completos do cartão são informados diretamente ao Mercado Pago.
- OpenAI: briefing estruturado com nomes, pronúncia, fatos, frases, qualidades, contexto e direção artística, para composição e crítica editorial. E-mail, WhatsApp, dados de pagamento e cartão não integram o briefing editorial. A integração solicita
store: false, sem afastar retenções técnicas ou de segurança previstas pelo fornecedor. - Mureka ou Kie.ai/Suno: conforme o provedor musical selecionado, recebe a letra aprovada, direção musical, estilo, voz e parâmetros necessários para gerar o áudio. Quando selecionada, a Kie.ai atua como agregador não oficial e encaminha esses dados ao serviço Suno; não se trata da Suno Platform nem de parceria ou endosso declarado pela Suno. Dados de contato e pagamento não são enviados para geração musical.
- Meta WhatsApp Business Platform: somente quando o cliente opta pelo canal, são enviados número de WhatsApp, modelo transacional aprovado e variáveis estritamente necessárias, como referência, situação e link individual do pedido ou da música.
- Hospedagem, banco de dados e e-mail: armazenam ou transportam os dados necessários para manter o site, os registros privados e as comunicações contratadas.
Não vendemos o briefing nem o usamos para publicidade de terceiros.
5. Transferência internacional
OpenAI, Mureka, Kie.ai, Suno, Meta e outros provedores de infraestrutura podem processar ou armazenar dados fora do Brasil, conforme a localização de suas operações e suboperadores. Essas transferências devem ocorrer com medidas contratuais, técnicas e organizacionais compatíveis com a LGPD e com o mecanismo jurídico aplicável. O cliente pode pedir informações adicionais pelo canal de privacidade.
6. Retenção e eliminação
O prazo ordinário de retenção do briefing e do arquivo de áudio é de 30 dias após a entrega ou o encerramento do pedido. Ao final, o conteúdo deve ser eliminado ou anonimizado pelo processo operacional confirmado pelo controlador.
O conteúdo poderá permanecer por período adicional quando houver atendimento ou disputa em curso, obrigação legal, prevenção à fraude ou necessidade de exercício regular de direitos. Logs operacionais diários ficam limitados em tamanho e têm retenção técnica ordinária de 90 dias. Registros de pagamento, fiscais, contratuais e de auditoria são mantidos pelos prazos legais aplicáveis e depois eliminados ou anonimizados quando possível. Backups seguem ciclo de substituição e acesso restrito.
Quando a opção Kie.ai/Suno for usada, a documentação vigente da Kie.ai informa retenção de 14 dias para a mídia gerada e de até 2 meses para registros de texto e metadados da tarefa. Esses prazos pertencem ao operador externo e podem não ser reduzidos pelo prazo local do Phoenix Music.
O link de recuperação do pedido fica apenas no sessionStorage do navegador: é removido ao encerrar a sessão da aba/janela, ao concluir determinadas etapas ou quando o usuário escolhe ocultá-lo. Fornecedores mantêm dados conforme seus contratos e políticas próprias, limitados ao necessário para a finalidade.
7. Segurança
Aplicamos HTTPS, credenciais fora da pasta pública, acesso administrativo autenticado, limitação de tentativas, arquivos privados, tokens individuais, hashes de integridade, autenticação HMAC entre site e worker e registros de auditoria. Nenhum sistema elimina totalmente riscos; por isso também restringimos acesso, finalidade e retenção.
8. Dados de outras pessoas
Ao incluir informações de outra pessoa, envie apenas o necessário e certifique-se de ter legitimidade para fazê-lo. Evite dados sensíveis e informações que possam expor ou constranger alguém. Solicitações relacionadas a dados de terceiros serão verificadas antes de qualquer alteração ou divulgação.
O serviço é contratado por pessoa maior de 18 anos. Dados de criança ou adolescente só devem ser incluídos por responsável legal ou com autorização válida do responsável, sempre no melhor interesse do menor e limitados ao mínimo indispensável.
9. Direitos do titular
O titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, informação sobre compartilhamentos, portabilidade quando aplicável, oposição, revogação do consentimento do WhatsApp e revisão de decisão automatizada. Retenções obrigatórias ou necessárias ao exercício de direitos serão informadas na resposta.
Envie a solicitação para paulogrossi@phoenixmusic.com.br. Poderemos pedir apenas os dados necessários para confirmar a identidade e localizar o pedido.
10. Automação e revisão
Ferramentas automatizadas ajudam a compor, criticar e verificar a música. Resultados que não satisfazem as regras são bloqueados para tratamento por exceção. O cliente pode pedir correção de dado ou revisão pelo atendimento; a automação não autoriza imitação de artista nem inserção de fatos que não estejam no briefing.
11. Cookies e armazenamento do navegador
Usamos cookie de sessão estritamente necessário para segurança do formulário. A recuperação do pedido usa armazenamento de sessão, não persistente entre sessões do navegador. Ferramentas opcionais de medição ou publicidade somente poderão ser ativadas depois de base legal, gestão de consentimento e atualização desta política.
12. Atualizações
Esta política pode ser atualizada para refletir mudanças no serviço ou na legislação. A versão vigente permanece nesta página, e novos pedidos registram a versão e o hash do documento aceito sem alterar retroativamente pedidos anteriores.
