Conversa de 30 min, sem custo: você sai sabendo o que fazer e quanto custa — mesmo que não siga com a gente.

Política de Privacidade

O que fazemos com os seus dados, em linguagem simples.

Versão 1.0 · em vigor desde 22 de setembro de 2026.

1

O essencial

Esta página é longa porque a lei pede detalhe. O resumo é este, e o resto do texto só explica cada linha.

  • Coletamos pouco. O que você escreve no formulário, no WhatsApp ou no e-mail, e o necessário para fazer o trabalho e emitir a fatura.
  • Não vendemos nem alugamos dados. Nunca. Não compramos listas, não fazemos publicidade segmentada e não usamos os seus dados para treinar modelos de inteligência artificial.
  • Medimos o site só com a sua permissão. Sem consentimento, nenhuma ferramenta de medição carrega. O site funciona igual.
  • Se escrevermos primeiro, contamos de onde tiramos o seu contato. Usamos dados publicados pela própria empresa. Uma resposta sua encerra o contato para sempre.
  • Você manda nos seus dados. Escreva para [email protected] e respondemos em até 15 dias, sem custo — inclusive para apagar tudo.

2

Quem é responsável pelos seus dados

DIO Digital E-Commerce Services LLC, sociedade constituída no estado de Wyoming, Estados Unidos, Filing ID 2022-001132940, que atua sob o nome comercial DIO Digital Agency. É ela que contrata, fatura e responde por este site.

Endereço registrado: 30 N Gould St Ste R, Sheridan, WY 82801, Estados Unidos. Esse é o endereço do agente registrado exigido pela lei americana — não é um escritório de atendimento.

Operação: São Paulo, Brasil, e Córdoba, Argentina.

Encarregado pelo tratamento de dados pessoais (art. 41 da LGPD), também chamado de DPO: Juan José Nieva, fundador. Fala com você por [email protected].

Para qualquer assunto que não seja privacidade: [email protected] ou WhatsApp +1 888 323-0707.

3

A quem esta política se aplica

A quatro grupos de pessoas, e o tratamento é diferente em cada um:

1. Quem visita o site. Você pode ler tudo sem se identificar e sem aceitar nada.

2. Quem entra em contato. Formulário, WhatsApp, e-mail ou agenda.

3. Quem contrata. Clientes e as pessoas da equipe do cliente que trabalham conosco no projeto.

4. Empresas que contatamos primeiro. Explicamos isso inteiro na seção «Quando somos nós que escrevemos primeiro».

Existe um quinto caso, que esta política não cobre: os dados dos compradores da loja ou dos usuários do sistema de um cliente nosso. Aí quem manda é o cliente, e nós apenas operamos. Está explicado em «Dados dos clientes dos nossos clientes».

4

Que dados coletamos

Nada aqui é obrigatório para ler o site. O que está nesta tabela chega porque você nos escreve, porque contrata, porque é necessário para o site ficar de pé — ou, na única linha em que o primeiro passo é nosso, porque a sua empresa publicou o contato e nós escrevemos primeiro.

De onde vemO que guardamosPara quê
Formulário de contatoNome, e-mail, WhatsApp (opcional), endereço do seu site (opcional), as respostas das perguntas de qualificação e a sua mensagem. Junto: o idioma, a página de onde você saiu, o site que trouxe você até aqui (sem os parâmetros dele), os parâmetros de campanha do link (UTM) e o país aproximado da conexão. Enquanto você preenche, as respostas ficam guardadas só no seu navegador, para não se perderem se a página fechar.Responder, entender o projeto, preparar a proposta e confirmar por e-mail que recebemos.
Agenda (Calendly)Nome, e-mail, fuso horário, horário escolhido e o que você escrever ao confirmar.Marcar e lembrar a conversa de 30 minutos.
WhatsApp e e-mailO número ou o endereço de onde você escreve e o conteúdo da conversa.Atender e manter o histórico do que foi combinado.
Contrato e cobrançaRazão social ou nome, documento fiscal, endereço de cobrança e os dados da fatura. Os dados do cartão ficam com o meio de pagamento; nós não os vemos nem guardamos.Emitir a fatura, receber e cumprir as obrigações contábeis.
Projeto em andamentoOs acessos que você nos dá (loja, servidor, contas), os arquivos e textos que envia e as mensagens da equipe do projeto.Executar o serviço contratado.
Prospecção com dados públicosDomínio, e-mail e telefone publicados no próprio site ou na página pública da empresa, nome da empresa, plataforma detectada e as medições técnicas do site.Apresentar o nosso trabalho uma vez, com um relatório real.
Navegação (medição)Páginas vistas, tipo de dispositivo, origem aproximada da visita e de onde você chegou. Só se você aceitar a medição.Saber o que funciona no site e o que não funciona.
Segurança do siteEndereço IP e dados técnicos de cada requisição, tratados pela Cloudflare, e o resultado da verificação anti-spam do formulário.Manter o site no ar e barrar ataque e spam.

5

O que não coletamos

Não pedimos dados sensíveis — origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato, dado sobre saúde, vida sexual, dado genético ou biométrico. Se você mandar algum por engano numa mensagem, apagamos.

Não coletamos dados de crianças e adolescentes: este site não é dirigido a menores de idade.

Não fazemos perfilamento publicitário, não instalamos pixels de redes sociais e não tomamos nenhuma decisão sobre você de forma automatizada.

Não usamos os seus dados nem o seu código para treinar modelos de inteligência artificial.

6

Com que base legal

A LGPD exige uma base legal para cada finalidade. São estas — com o artigo da lei brasileira e, ao lado, o equivalente europeu, para quem precisa comparar.

Para quêBase legal (LGPD)Equivalente (RGPD)
Responder o contato e preparar a propostaArt. 7º, V — procedimentos preliminares a um contrato, a seu pedidoArt. 6(1)(b)
Executar o serviço contratadoArt. 7º, V — execução do contratoArt. 6(1)(b)
Faturar e guardar os registros contábeisArt. 7º, II — cumprimento de obrigação legalArt. 6(1)(c)
Medir o siteArt. 7º, I — consentimento, que você pode retirar quando quiserArt. 6(1)(a)
Barrar ataque e spamArt. 7º, IX — legítimo interesse em manter o serviço seguroArt. 6(1)(f)
Apresentar o nosso trabalho a uma empresa (prospecção)Art. 7º, IX — legítimo interesse, com dados que a própria empresa publicouArt. 6(1)(f)
Defender os nossos direitos num processoArt. 7º, VI — exercício regular de direitosArt. 6(1)(f)

Onde a base é o legítimo interesse, você pode se opor. Basta escrever para [email protected]; e, no caso da prospecção, responder ao próprio e-mail já basta.

7

Quando somos nós que escrevemos primeiro

Às vezes o primeiro contato parte de nós: escrevemos para empresas que têm loja virtual, com um relatório do site delas. É o nosso jeito de nos apresentar — mostrar o trabalho em vez de prometer. Como isso usa dados de alguém, contamos exatamente como funciona.

De onde vêm os dados. De fontes públicas: os resultados de busca do Google, o site da própria empresa e a página pública dela numa rede social. Guardamos o domínio, o e-mail e o telefone que a empresa publica para ser contatada, o nome da empresa, a plataforma que a loja usa e as medições técnicas que fazemos do site — peso das imagens, tempo de resposta do servidor, configuração de segurança. Nada disso sai de dentro do seu site: medimos o que qualquer visitante veria.

Não compramos listas e não usamos bancos de dados de terceiros.

O relatório. O resultado dessas medições vira uma página em diodigital.agency/revision/ com o endereço do site analisado. Essa página não é indexada pelos buscadores, só é encontrada por quem tem o link e sai do ar 30 dias depois do último e-mail que mandamos para você. Se você pedir, apagamos na hora — o próprio relatório tem o link para isso no rodapé.

Como parar. Responda ao e-mail dizendo que não quer, clique no link de saída ou escreva para [email protected]. Paramos na mesma hora e para sempre. Para conseguir cumprir isso, guardamos o seu e-mail ou o seu domínio numa lista de exclusão — é o mínimo necessário para nunca mais escrevermos.

Nunca escrevemos no WhatsApp de quem não nos procurou. Se você nos deixou o número, aí sim respondemos por lá.

Todo e-mail que mandamos leva no rodapé, por escrito, o motivo pelo qual chegou até você, quem assina (DIO Digital E-Commerce Services LLC, com endereço postal) e como sair da lista num clique. Não é cortesia: a lei argentina exige que toda comunicação publicitária diga de forma expressa e destacada como pedir a retirada (Lei 25.326, art. 27), e a lei norte-americana exige remetente verdadeiro, endereço postal válido e baixa honrada em até 10 dias úteis (CAN-SPAM).

8

Com quem compartilhamos

Com ninguém que não esteja nesta tabela. São fornecedores que trabalham para nós, com contrato, e que só podem usar os dados para prestar o serviço que contratamos — nunca para os fins deles.

FornecedorPara quêOnde ficam os dados
CloudflareHospedagem do site, proteção contra ataque e verificação anti-spam do formulárioEstados Unidos, com rede global
VercelHospedagem do MandrakeCRM, o nosso CRM, onde fica o seu contatoEstados Unidos
SupabaseBanco de dados do CRMEstados Unidos (Virgínia)
Amazon Web Services (SES)Envio dos nossos e-mailsEstados Unidos (Ohio)
BrevoEnvio dos e-mails transacionais: a confirmação do formulário de contato e os avisos do portal de clientes e das cobrançasUnião Europeia
ZohoAs nossas caixas de e-mailEstados Unidos (centro de dados dos EUA)
CalendlyAgenda da conversa de 30 minutosEstados Unidos
Google (Analytics 4)Medição do site — só se você aceitarEstados Unidos
StripePagamento com cartãoEstados Unidos
Meta (WhatsApp)A conversa, se você escrever por WhatsAppEstados Unidos

Também compartilhamos quando a lei obriga — ordem judicial ou pedido de autoridade competente — e, se algum dia a empresa for vendida ou reorganizada, com quem assumir o contrato, mantendo esta política. Nunca com anunciantes, corretores de dados ou redes sociais para publicidade.

9

Transferência internacional

Somos uma empresa americana com operação na América Latina, e os fornecedores da tabela acima ficam quase todos nos Estados Unidos. Ou seja: os seus dados saem do seu país. Isso é permitido e tem regra.

Quando o dado é de alguém no Brasil, a transferência se apoia no art. 33 da LGPD: no inciso IX, «b» — é necessária para executar o contrato ou os procedimentos preliminares que você mesmo pediu — e, com os fornecedores que as oferecem, nas cláusulas-padrão contratuais aprovadas pela ANPD na Resolução CD/ANPD nº 19/2024 (art. 33, II, «b»).

Os fornecedores americanos que listamos tratam dados vindos de fora dos Estados Unidos sob o EU-U.S. Data Privacy Framework, sob cláusulas contratuais padrão ou sob compromissos equivalentes nos contratos que assinamos com eles.

Sair do país não tira nenhum dos seus direitos: eles continuam valendo e você os exerce no mesmo canal de sempre.

10

Por quanto tempo guardamos

Dado que não serve mais é dado que vira risco. Estes são os prazos; depois deles, apagamos ou anonimizamos.

O quêPrazoPor quê
Contato que não vira cliente12 meses desde a última conversaProjeto adiado costuma voltar dentro de um ano; depois disso o dado não serve mais.
Contato de prospecção sem resposta12 mesesPassado esse prazo, apagamos.
Pedido para não receber mais contatoPor tempo indeterminado, só o e-mail ou o domínioÉ o único jeito de garantir que nunca mais escrevamos.
Cliente: contrato, projeto e conversasDurante o contrato e 5 anos depoisÉ o prazo em que a lei brasileira ainda admite reclamação sobre um serviço (CDC, art. 27) e cobrança entre as partes (Código Civil, art. 206).
Faturas e registros contábeis7 anosQuem fatura é a empresa americana: a Receita dos Estados Unidos pode revisar 3 anos, e 6 em caso de omissão relevante. Aqui não podemos apagar antes.
Acessos à loja ou ao servidor do clienteEnquanto durar o serviçoNo encerramento, entregamos tudo e revogamos os nossos acessos.
Relatório em /revision/30 dias depois do último e-mailÉ um material de apresentação, não um arquivo.
Medição do site14 mesesÉ o prazo mínimo configurável na ferramenta.
Registros de segurançaPoucos diasPrazo do fornecedor de proteção; servem para investigar ataque.

A LGPD não fixa um prazo geral: manda apagar quando a finalidade acaba (arts. 15 e 16). Por isso cada linha tem um motivo. Onde a lei obriga a guardar, guardamos — e nada além disso.

11

Os seus direitos

Você pode, a qualquer momento e sem pagar nada:

  • Confirmar e acessar. Saber se temos dados seus e receber uma cópia.
  • Corrigir. Atualizar o que estiver errado, incompleto ou desatualizado.
  • Apagar, anonimizar ou bloquear. O que for desnecessário, excessivo ou tratado fora da lei — e o que foi tratado com o seu consentimento.
  • Levar embora (portabilidade). Receber os seus dados num formato que dê para usar em outro lugar.
  • Saber com quem compartilhamos. A tabela desta página já responde, e podemos detalhar o seu caso.
  • Retirar o consentimento. Tirar é tão fácil quanto dar, e não muda o que já foi feito antes.
  • Se opor. Quando o tratamento se apoia no nosso legítimo interesse, como na prospecção.
  • Reclamar. À ANPD, no Brasil, ou à autoridade de proteção de dados do seu país.

Como fazer: escreva para [email protected] com o pedido. Respondemos em até 15 dias. Só pedimos uma confirmação de identidade quando o pedido envolve dados de cliente — e nunca um documento a mais do que o necessário.

12

Que lei se aplica ao seu caso

Atendemos clientes de vários países, então vale a lei do lugar onde você está. Na prática o canal é o mesmo — [email protected] — e os direitos da seção anterior valem para todo mundo, independentemente de onde você esteja.

Onde você estáLeiAutoridade para reclamar
BrasilLGPD (Lei 13.709/2018)ANPD — gov.br/anpd
ArgentinaLei 25.326 de proteção de dados pessoaisAAIP — argentina.gob.ar/aaip
ChileLei 21.719, a partir de 1º de dezembro de 2026Agência de Proteção de Dados Pessoais
União Europeia, EEE e Reino UnidoNão dirigimos os nossos serviços a esses mercados. Ainda assim, respeitamos os direitos do RGPD e do UK GDPR de quem nos escreve de lá.A autoridade do seu país
Estados UnidosLeis estaduais de privacidade, onde aplicáveis. Não vendemos nem compartilhamos dados pessoais para publicidade — nada a recusar.O procurador-geral do seu estado
Outros paísesA lei local de proteção de dados, se houverA autoridade do seu país

13

Como protegemos

Todo o site e todos os nossos sistemas rodam em HTTPS. O acesso aos dados é restrito a quem trabalha no projeto, com senha forte e segundo fator, e cada acesso a sistema de cliente é individual e revogado no fim do serviço. Os bancos de dados ficam em provedores com criptografia em repouso e backup, e trabalhamos com o mínimo de dados necessário em cada etapa.

Não prometemos segurança absoluta: ninguém pode. Prometemos o cuidado de quem administra mais de 300 lojas há anos, e aviso franco se algo acontecer.

14

Se houver um incidente

Se um incidente de segurança puder causar risco ou dano relevante a você, avisamos você e a ANPD em até 3 dias úteis desde que soubermos — o prazo do Regulamento de Comunicação de Incidente de Segurança (Resolução CD/ANPD nº 15/2024). Onde a lei local pedir outro prazo ou outra autoridade, cumprimos o que ela pedir.

No aviso contamos o que aconteceu, que dados foram afetados, o que já fizemos e o que você pode fazer. Sem rodeio e sem esconder o tamanho.

15

Dados dos clientes dos nossos clientes

Quando administramos a loja ou o sistema de um cliente, temos acesso aos dados dos compradores e usuários dele. Nesse caso os papéis se invertem: o cliente é o controlador desses dados e decide o que se faz com eles; nós somos operador e só fazemos o que ele instrui, dentro do contrato.

Na prática isso significa: não usamos esses dados para nada que não seja o serviço contratado, não os copiamos para outro lugar, trabalhamos com dados de teste sempre que dá, e no encerramento entregamos uma cópia completa ao cliente e apagamos as nossas.

Se a sua empresa precisa de um acordo de tratamento de dados (DPA) assinado, ou das cláusulas-padrão da ANPD no contrato, escreva para [email protected]. É o normal e fazemos sem drama.

Se você é comprador de uma loja que administramos e quer exercer um direito, fale com a loja: quem responde é ela. Se nos escrever, encaminhamos e avisamos você.

16

Inteligência artificial

Usamos agentes de IA para escrever código e testes sobre o planejamento aprovado, e cada mudança passa por teste automático e revisão humana. Isso é parte de como trabalhamos, e está contado em detalhe em «Como trabalhamos».

O que importa aqui: não enviamos dados pessoais de clientes nem dos compradores deles para modelos de IA, e nada do que você nos manda é usado para treinar modelo nenhum. Os agentes trabalham sobre o código e sobre o plano do projeto, com dados de teste.

17

Menores de idade

Este site e os nossos serviços são dirigidos a empresas e a maiores de idade. Não coletamos dados de crianças e adolescentes de propósito. Se descobrirmos que recebemos dados de um menor, apagamos. Se você é responsável e acha que isso aconteceu, escreva para [email protected].

18

Mudanças nesta política

Quando esta política mudar, trocamos a data e o número da versão no topo da página. Se a mudança for importante — um fornecedor novo, uma finalidade nova, um prazo maior — avisamos por e-mail quem é cliente e, quando a lei exigir, pedimos o seu consentimento de novo.

A versão anterior fica disponível por e-mail, se você quiser comparar.

19

Como falar de privacidade

[email protected] — é o canal do encarregado, Juan José Nieva, e é lido por uma pessoa.

Respondemos em até 15 dias. Se o pedido for complicado e precisar de mais tempo, avisamos antes do prazo com o motivo e com a data.

Se preferir, escreva para [email protected] ou pelo WhatsApp +1 888 323-0707 e encaminhamos internamente — mas para pedido de privacidade o caminho mais rápido é o privacy@.

Dúvidas

Perguntas frequentes

As que mais chegam sobre dados pessoais.

Quer exercer um direito?

Acesso, correção, exclusão ou portabilidade: peça pelo e-mail do encarregado. Não é preciso justificar o pedido.

[email protected]
Vocês vendem meus dados?

Não. Nunca vendemos, alugamos nem trocamos dados pessoais com ninguém.

Como apago meus dados?

Escreva para [email protected]. Apagamos tudo, menos o que a lei obriga a guardar — faturas e registros contábeis — e o mínimo para não voltarmos a escrever para você, se foi isso que pediu.

Recebi um e-mail de vocês sem ter pedido. Por quê?

Porque analisamos a sua loja e quisemos mostrar o resultado. Os dados de contato saíram do seu próprio site ou da sua página pública. Responda dizendo que não quer e não escrevemos de novo — está explicado em «Quando somos nós que escrevemos primeiro».

Vocês são uma empresa dos Estados Unidos. A LGPD vale mesmo assim?

Vale. A LGPD alcança quem oferece serviços a pessoas no Brasil, esteja onde estiver (art. 3º), e é por isso que esta página está escrita sobre ela, que temos encarregado com nome e e-mail, e que você pode reclamar à ANPD.

Por que meus dados saem do Brasil?

Porque a empresa é americana e o site, o CRM, o e-mail e a agenda rodam em provedores dos Estados Unidos. Todos estão listados nesta página, e a transferência segue o art. 33 da LGPD.

Se eu recusar os cookies, o site funciona?

Sim, igual. Só deixamos de medir a visita.

Quem vê os dados da minha loja quando vocês fazem a manutenção?

Só quem trabalha no seu projeto, para fazer o serviço. Você continua sendo o responsável por esses dados e nós somos operador — e assinamos um acordo de tratamento se a sua empresa precisar.

Vocês usam IA com os meus dados?

Não. Os agentes de IA trabalham sobre o código e o planejamento do projeto. Dado pessoal de cliente ou de comprador não vai para modelo nenhum.

WhatsApp