golist.app

Política de Privacidade

Última atualização: 27 de agosto de 2026 · GO LIST COMÉRCIO E TECNOLOGIA LTDA · CNPJ 68.259.557/0001-85

Esta política explica como a GO LIST COMÉRCIO E TECNOLOGIA LTDA, CNPJ 68.259.557/0001-85 (“golist”, “nós”), trata dados pessoais na plataforma golist, em conformidade com a Lei nº 13.709/2018 (LGPD).

1. Dois papéis diferentes

A distinção abaixo é o ponto mais importante deste documento, porque determina quem responde por cada dado:

  • Dados do produtor (nosso cliente). Quando você cria uma conta, nós somos o controlador: decidimos por que e como tratar seus dados de cadastro.
  • Dados dos convidados. Quando um produtor importa ou coleta a lista do evento dele, o produtor é o controlador desses dados e nós somos apenas o operador — tratamos em nome dele, seguindo suas instruções. É o produtor quem deve ter base legal para coletar aquelas informações e quem responde perante os titulares.

2. Dados que tratamos

Do produtor e do staff

  • Nome, email e telefone;
  • CPF, no caso de contas de staff de portaria (é o identificador de login);
  • Senha, armazenada apenas como hash — nunca temos acesso ao texto original;
  • Registros de uso: data de criação da conta, eventos criados, check-ins realizados.

Dos convidados, inseridos pelo produtor ou pelo próprio convidado

  • Nome;
  • CPF, quando o produtor optar por coletá-lo;
  • Telefone e email, quando informados;
  • Sexo e mesa/lugar, quando o produtor usar esses campos;
  • Situação de entrada: se fez check-in, quando, por qual membro do staff e de que forma (rosto, QR code ou busca por nome).

Dado biométrico — apenas em evento com Reconhecimento Facial

Quando o produtor contrata o Reconhecimento Facial, o convidado pode cadastrar o rosto para entrar sem fila. Isso é dado pessoal sensível (art. 5º, II da LGPD) e recebe tratamento próprio:

  • Consentimento específico e destacado. A selfie só é enviada depois de o convidado marcar a autorização, na própria tela, com o aviso do que será feito;
  • Não guardamos a foto. O que fica registrado é um modelo matemático (vetor) do rosto e um identificador — não é possível reconstruir a imagem a partir dele;
  • Uso exclusivo de identificação na portaria daquele evento. O modelo não é usado para outro evento, não é comparado com outras bases e não é compartilhado com terceiros além do processador abaixo;
  • Processado pela Amazon Web Services (AWS Rekognition), nos Estados Unidos.É transferência internacional, feita nos termos do art. 33 da LGPD;
  • Apagado automaticamente após o evento, junto com a coleção do evento na AWS — ver a seção "Por quanto tempo guardamos";
  • O cadastro é uma escolha do convidado. Quem não quiser cadastrar o rosto é atendido pela busca por nome na portaria.

3. Para que usamos

  • Operar as listas, os links de cadastro e o check-in do evento;
  • Autenticar acessos e manter a segurança das contas;
  • Gerar relatórios e exportações para o produtor dono do evento;
  • Processar pagamentos de planos e pacotes;
  • Cumprir obrigações legais e fiscais.

Não vendemos dados pessoais e não usamos a lista de convidados de um produtor para qualquer finalidade própria, como marketing ou enriquecimento de base.

4. Com quem compartilhamos

Apenas com prestadores necessários para o serviço funcionar:

  • Supabase — banco de dados e autenticação;
  • Vercel — hospedagem da aplicação;
  • Cloudflare — proteção contra automação nos formulários de acesso;
  • Amazon Web Services (AWS) — processamento do reconhecimento facial, somente em eventos que contrataram o recurso. Os servidores ficam nos Estados Unidos;
  • Resend — envio dos emails do sistema ao convidado e ao produtor;
  • InfinitePay — processamento de pagamentos. Dados de cartão são tratados diretamente por ela; o golist não recebe nem armazena número de cartão.

Alguns desses prestadores mantêm servidores fora do Brasil. A transferência internacional segue o art. 33 da LGPD.

5. Por quanto tempo guardamos

  • Dados de convidados: enquanto o evento existir na conta do produtor. Se ele excluir o evento ou o convidado, os dados são removidos;
  • Dado biométrico: apagado automaticamente depois do evento, por rotina diária que remove a coleção de rostos do evento na AWS e limpa o identificador guardado aqui. O produtor não tem como prorrogar esse prazo;
  • Dados de conta: enquanto a conta estiver ativa;
  • Registros fiscais de pagamento: pelo prazo que a lei exige.

6. Segurança

  • Tráfego cifrado por HTTPS em todo o sistema;
  • Senhas guardadas como hash;
  • Isolamento por conta no banco, de modo que um produtor não acessa dados de outro;
  • Proteção anti-automação nos formulários de acesso;
  • Acesso do staff limitado aos eventos a que foi vinculado.

Nenhum sistema é imune a incidentes. Se ocorrer um que possa gerar risco relevante, comunicaremos os afetados e a ANPD, como manda o art. 48 da LGPD.

7. Cookies

Usamos apenas cookies necessários para manter sua sessão e a segurança do acesso. Não usamos cookies de publicidade nem de rastreamento entre sites.

8. Seus direitos

A LGPD garante a você confirmar a existência de tratamento, acessar, corrigir, anonimizar, portar ou eliminar seus dados, além de revogar consentimento.

Se você é convidado de um evento e quer sair de uma lista ou corrigir seus dados, fale primeiro com o produtor do evento — é ele o controlador. Se não conseguir, nos procure e encaminharemos.

9. Menores de idade

A plataforma é destinada a maiores de 18 anos. Se um produtor tratar dados de menores em suas listas, é dele a responsabilidade de obter o consentimento específico de pelo menos um dos pais ou responsável, conforme o art. 14 da LGPD.

10. Alterações

Podemos atualizar esta política. A data no topo indica a última revisão, e mudanças relevantes serão comunicadas aos produtores com conta ativa.

11. Contato

Dúvidas sobre esta política ou exercício de direitos: WhatsApp 21 97267-3745.

GO LIST COMÉRCIO E TECNOLOGIA LTDA — CNPJ 68.259.557/0001-85