← Voltar ao Yayika

Aviso de Privacidade

Última atualização: 30 de julho de 2026

Controlador de dados:

Nome: Edgar Apolonio Aguilera

RFC: AOAE781008V98 (operando sob a marca registrada YAYIKA)

E-mail: admin@yayika.com

Site: yayika.com

Este Aviso de Privacidade é emitido em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e, para fins de conscientização, com o Regulamento Geral sobre a Proteção de Dados (GDPR — Regulamento UE 2016/679).

Escopo

Este aviso se aplica a todos os dados pessoais tratados pelo Yayika por meio de seu site (yayika.com) e serviços associados. Ele abrange dados coletados de usuários, clientes e visitantes, independentemente de sua localização. Quando a legislação local impõe requisitos adicionais, esses requisitos são abordados nas seções regionais abaixo.

Encarregado de Proteção de Dados

O Yayika não é obrigado a nomear um Encarregado de Proteção de Dados (DPO) sob as regulações atuais. No entanto, todas as consultas sobre proteção de dados devem ser direcionadas a admin@yayika.com, que serve como ponto de contato principal para todas as questões relacionadas à privacidade.

1. Dados pessoais que coletamos

  • Dados de identificação: nome completo, endereço de e-mail, telefone (opcional)
  • Dados de contato: endereço de e-mail, número de telefone
  • Dados financeiros: informações de cartão de crédito ou débito processadas pela Stripe. Não armazenamos dados de cartão em nossos servidores
  • Dados de saúde e ciclo: padrões de ciclo menstrual, sintomas, energia e humor (fornecidos voluntariamente pelo usuário)
  • Dados de uso e comportamento: preferências, histórico de compras, interações com a plataforma, dados de navegação, páginas visitadas e tempo de permanência
  • Dados de localização: país e fuso horário (derivados do endereço IP, apenas gerais, sem geolocalização precisa)

Esses dados são obtidos diretamente de você quando se cadastra, realiza uma compra ou utiliza os serviços da plataforma, bem como de forma automática por meio de sua interação com o site. Não coletamos dados de fontes terceiras ou corretores de dados.

1.1 Categorias de dados pessoais sob a LGPD

Sob a LGPD, as categorias de dados pessoais que coletamos incluem: dados de identificação, dados de contato, dados financeiros, dados de saúde e ciclo, e dados de comportamento. Todos os dados são tratados com base nas bases legais descritas na Seção 5.

2. Finalidades do tratamento

Finalidades primárias (necessárias para o serviço):

  • Processar compras e entrega de produtos digitais
  • Gerenciar associações e acessos à plataforma
  • Enviar confirmações de compra, recibos e atualizações do serviço
  • Fornecer atendimento ao cliente e suporte técnico
  • Processar devoluções e reembolsos
  • Cumprir obrigações legais e fiscais
  • Prevenir fraudes e garantir a segurança da plataforma

Finalidades secundárias (opcionais):

  • Enviar comunicações sobre novos produtos, funcionalidades e promoções
  • Personalizar a experiência de uso na plataforma
  • Realizar análises estatísticas e de comportamento para melhorar o serviço
  • Enviar newsletters e conteúdo educativo sobre bem-estar, produtividade e finanças
  • Gerar recomendações personalizadas por meio de ferramentas de inteligência artificial

Você pode cancelar a inscrição das comunicações secundárias a qualquer momento pelo e-mail admin@yayika.com.

3. Consentimento

Seu consentimento é obtido quando você:

  • Aceita este Aviso de Privacidade ao se registrar ou realizar uma compra
  • Fornece seus dados voluntariamente por meio de formulários na plataforma
  • Continua navegando e usando os serviços do Yayika após a notificação deste aviso
  • Marca ativamente uma caixa de seleção de consentimento em formulários específicos

Você pode retirar seu consentimento a qualquer momento contactando admin@yayika.com. A retirada do consentimento não afeta a licitude do tratamento realizado anteriormente.

3.1 Como exercer seus direitos

Para exercer qualquer um dos seus direitos neste aviso:

  • Envie um e-mail para admin@yayika.com com uma descrição clara da sua solicitação
  • Inclua seu nome completo e endereço de e-mail registrado
  • Forneça uma cópia de uma identificação válida (quando necessário)
  • Especifique qual direito você deseja exercer

Confirmaremos o recebimento da sua solicitação em até 3 dias úteis e forneceremos uma resposta dentro do prazo legal aplicável. Podemos precisar verificar sua identidade antes de processar a solicitação.

4. Transferências internacionais de dados

Seus dados podem ser compartilhados com os seguintes terceiros, incluindo transferências internacionais:

  • Stripe, Inc. (EUA): Processamento de pagamentos. Dados transferidos sob Cláusulas Contratuais Padrão (SCCs) e certificados sob o EU-U.S. Data Privacy Framework. Veja: stripe.com/privacy
  • Supabase, Inc. (EUA): Infraestrutura de banco de dados. Dados armazenados sob SCCs. Supabase oferece opções de residência de dados na UE. Veja: supabase.com/privacy
  • Resend, Inc. (EUA): Serviços de e-mail transacional sob SCCs. Veja: resend.com/privacy
  • Plausible Insights OÜ (UE): Analítica web respeitosa à privacidade, localizada na Estônia (sem transferência internacional). Sem cookies nem dados pessoais identificáveis. Veja: plausible.io/privacy
  • Autoridades competentes: Quando exigido por lei, ordem judicial ou autoridade governamental

4.1 Salvaguardas para transferências internacionais

Quando transferimos dados pessoais para fora do Brasil ou do EEE, garantimos salvaguardas adequadas, incluindo Cláusulas Contratuais Padrão aprovadas pela autoridade competente ou confiança em decisões de adequação. Você pode solicitar uma cópia do mecanismo de transferência relevante contactando admin@yayika.com.

5. Seus direitos sob a LGPD

Conforme a LGPD (Lei nº 13.709/2018), você tem os seguintes direitos:

  • Confirmação da existência de tratamento (Art. 18, I): Solicitar confirmação de que seus dados são tratados
  • Acesso aos dados (Art. 18, II): Acessar todos os dados pessoais que temos sobre você
  • Correção (Art. 18, III): Solicitar a correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação (Art. 18, IV): Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade
  • Portabilidade (Art. 18, V): Solicitar a portabilidade dos dados a outro fornecedor de serviço
  • Eliminação dos dados tratados com consentimento (Art. 18, VI): Solicitar a eliminação dos dados tratados com base no consentimento
  • Informação sobre compartilhamento (Art. 18, VII): Informações sobre entidades com quem seus dados foram compartilhados
  • Informação sobre consentimento (Art. 18, IX): Possibilidade de não fornecer consentimento e consequências
  • Revisão de decisões automatizadas (Art. 20): Solicitar a revisão de decisões tomadas exclusivamente com base em tratamento automatizado

Para exercer esses direitos, entre em contato com admin@yayika.com. Prazo de resposta: máximo 15 dias úteis.

5.1 Autoridade de controle

A autoridade competente é a Autoridade Nacional de Proteção de Dados (ANPD). Em caso de violação de segurança com risco às liberdades, você será notificado em prazo razoável (interpretado como ~2 dias úteis).

Argentina — Ley de Protección de Datos Personales Nº 25.326

Se você estiver na Argentina, seus dados pessoais são protegidos pela Ley de Protección de Datos Personales Nº 25.326 e seus regulamentos (Decreto 1558/2001). Você tem direitos de acesso, retificação, atualização e exclusão de seus dados. A autoridade reguladora é a Agencia de Acceso a la Información Pública (AAIP). Você pode apresentar reclamações perante a AAIP ou tribunais competentes.

Chile — Ley Nº 19.628 sobre Protección de la Vida Privada

Se você estiver no Chile, seus dados pessoais são protegidos pela Ley Nº 19.628 sobre Protección de la Vida Privada. Você tem direitos de informação, acesso, retificação, cancelação e oposição. A autoridade reguladora é o Servicio Nacional del Consumidor (SERNAC). Você pode apresentar reclamações perante o SERNAC ou tribunais competentes.

Colômbia — Ley Estatutaria 1755 de 2015

Se você estiver na Colômbia, seus dados pessoais são protegidos pela Ley Estatutaria 1755 de 2015 e pela Ley 1581 de 2012. Você tem direitos de acesso, retificação, atualização, exclusão e portabilidade. A autoridade reguladora é a Superintendencia de Industria y Comercio (SIC). Você pode apresentar reclamações perante a SIC ou tribunais competentes.

Peru — Ley Nº 29733, Ley de Protección de Datos Personales

Se você estiver no Peru, seus dados pessoais são protegidos pela Ley Nº 29733 e seus regulamentos (Decreto Supremo Nº 003-2013-JUS). Você tem direitos de acesso, retificação, atualização, exclusão e oposição. A autoridade reguladora é a Autoridad Nacional de Protección de Datos Personales (ANPDP) sob o INDECOPI. Você pode apresentar reclamações perante o INDECOPI ou tribunais competentes.

Equador — Ley Orgânica de Protección de Datos Personales

Se você estiver no Equador, seus dados pessoais são protegidos pela Ley Orgânica de Protección de Datos Personales. Você tem direitos de acesso, retificação, atualização, exclusão e portabilidade. A autoridade reguladora é a Superintendencia de Control del Poder de Mercado. Você pode apresentar reclamações perante a Superintendencia ou tribunais competentes.

6. Retenção de dados

  • Dados da conta: Enquanto sua conta estiver ativa. Após a exclusão, mantidos por até 30 dias para fins de backup
  • Dados de compra: 10 anos a partir da transação (obrigação fiscal)
  • Dados de marketing: Até que você retire seu consentimento
  • Dados de suporte: 2 anos a partir da última interação
  • Dados de ciclo: Até que você retire seu consentimento ou solicite exclusão
  • Dados de interação com IA: Até 12 meses após a última interação

Quando os dados não são mais necessários, são excluídos de forma segura ou anonimizados de modo a não poderem ser associados a você.

7. Medidas de segurança

Implementamos medidas técnicas e organizacionais adequadas para proteger seus dados pessoais contra acesso não autorizado, alteração, divulgação ou destruição. Essas medidas incluem:

  • Criptografia SSL/TLS em todas as comunicações
  • Autenticação segura com tokens JWT
  • Políticas de Row Level Security (RLS) no banco de dados
  • Acesso restrito a dados pessoais com base no princípio do mínimo privilegio
  • Monitoramento de acessos e atividade do sistema
  • Cópias de segurança criptografadas e testes periódicos de recuperação
  • Avaliações periódicas de segurança e verificação de vulnerabilidades

8. Cookies

O Yayika utiliza apenas cookies essenciais para o funcionamento da plataforma (sessões de usuário, preferências). Não utilizamos cookies de rastreamento publicitário. Para mais detalhes, consulte nossa Política de Cookies.

Você pode rejeitar cookies de análise através do banner de cookies exibido ao visitar a plataforma, ou configurando seu navegador para bloquear cookies do Plausible Analytics.

Serviços terceiros que podem definir cookies incluem: Stripe (sessão de processamento de pagamentos), Supabase (sessão de autenticação). Esses cookies são estritamente necessários para a prestação do serviço e não requerem consentimento.

9. Dados de menores

O serviço do Yayika é voltado para pessoas com mais de 18 anos. Não coletamos intencionalmente dados de menores. Se um pai ou responsável tomou conhecimento de que seu filho menor de 16 anos forneceu dados sem seu consentimento, pode entrar em contato com admin@yayika.com para solicitar exclusão imediata.

Se você é pai ou responsável e acredita que seu filho forneceu dados pessoais ao Yayika, entre em contato imediatamente. Tomaremos as providências necessárias para excluir tais informações de nossos sistemas.

Podemos coletar dados limitados de menores (13 a 16 anos) com consentimento verificável dos pais, conforme exigido pela LGPD e leis estaduais aplicáveis. Tais dados são tratados nas mesmas condições que dados de adultos.

10. Fornecedores de serviços terceiros

Nossos fornecedores terceiros processam dados sob acordos escritos que garantem proteção adequada:

  • Stripe, Inc.: Processador de pagamentos certificado PCI DSS Nível 1. Processa dados de cartão usando tokenização. Yayika nunca tem acesso a números de cartão brutos
  • Supabase, Inc.: Provedor de banco de dados compatível com SOC 2 Tipo II. Oferece criptografia em repouso e em trânsito com AES-256
  • Resend, Inc.: Serviço de entrega de e-mails. Processa apenas endereços de e-mail e conteúdo necessário para e-mails transacionais
  • Plausible Insights OÜ: Analítica com foco em privacidade. Coleta apenas dados agregados, sem rastreamento individual ou entre sites

10. Conscientização sobre o GDPR (União Europeia)

Para usuários no Espaço Econômico Europeu (EEE) ou Reino Unido, existem direitos adicionais sob o Regulamento Geral sobre a Proteção de Dados (GDPR — Regulamento UE 2016/679):

  • Direito de acesso (Art. 15): Solicitar cópia de todos os dados pessoais
  • Direito de retificação (Art. 16): Correção de dados inexatos ou incompletos
  • Direito de eliminação (Art. 17): Exclusão quando não mais necessários, consentimento retido, ou oposição ao tratamento
  • Direito à restrição (Art. 18): Restrição do tratamento em certos casos
  • Direito à portabilidade (Art. 20): Receber dados em formato estruturado e transferir a outro controlador
  • Direito de oposição (Art. 21): Opor-se ao tratamento baseado em interesse legítimo
  • Direito de não ser submetido a decisões automatizadas (Art. 22): Não ser submetido a decisões baseadas exclusivamente em tratamento automatizado
  • Direitos relacionados a decisões automatizadas (Art. 13-14): Ser informado sobre a existência de decisões automatizadas, incluindo elaboração de perfis, e informações significativas sobre a lógica envolvida

Autoridade de supervisão: EDPB. Prazo de resposta: máximo 30 dias calendários.

11. Dados sensíveis

O Yayika pode tratar dados pessoais sensíveis (por exemplo, dados de saúde e ciclo) somente quando fornecidos voluntariamente pelo usuário. Esses dados são utilizados exclusivamente para fornecer serviços de bem-estar e rastreamento de ciclo, e nunca serão usados para fins discriminatórios.

12. Reclamações

Se você acredita que seus direitos de proteção de dados foram violados, você tem o direito de apresentar uma reclamação à ANPD (Autoridade Nacional de Proteção de Dados).

13. "Do Not Track" e "Shine the Light" (Califórnia)

Sob a Seção 1798.83 do Civil Code da Califórnia, residentes da Califórnia podem solicitar informações sobre a divulgação de dados pessoais a terceiros para fins de marketing direto. Yayika não compartilha dados pessoais com terceiros para fins de marketing direto. Atualmente não respondemos a sinais "Do Not Track" (DNT), mas você pode exercer seus direitos CCPA/CPRA conforme descrito na Seção 5.2.

Yayika não vende, troca ou fornece dados pessoais a terceiros em troca de benefícios monetários ou outras contraprestações valiosas. Não temos conhecimento real de que vendemos ou compartilhamos dados pessoais de consumidores com menos de 16 anos de idade.

13. Decisões automatizadas e processamento com IA

  • Assistentes de bem-estar e rastreamento de ciclo: Análise de padrões para recomendações personalizadas
  • Assessoria financeira automatizada: Recomendações de economia e produtividade
  • Geração de conteúdo: Afirmações, planos e conteúdo motivacional personalizado
  • Notificações inteligentes: Lembretes e conteúdo baseados em sua atividade

Você tem direito a solicitar intervenção humana, explicação da lógica e contestar qualquer decisão automatizada que o afete. Conforme o EU AI Act (Regulamento 2024/1689, Art. 50), conteúdo gerado por IA é claramente identificado.

14. Notificação de violação de segurança

Em caso de violação de dados pessoais com risco aos seus direitos, você será notificado dentro de 72 horas (GDPR Art. 33). Quando a violação apresentar alto risco, será comunicada sem demora indevida, incluindo a natureza da violação, categorias e número aproximado de titulares afetados, consequências prováveis e medidas adotadas.

15. Mudanças neste Aviso

Reservamo-nos o direito de modificar este Aviso de Privacidade a qualquer momento. As alterações serão publicadas nesta página e entrarão em vigor após a publicação. Recomendamos a revisão periódica desta página. Quando alterações materiais forem feitas, faremos esforços razoáveis para notificar usuários registrados por e-mail.

16. Definições

Para fins deste aviso:

  • Dados pessoais: qualquer informação relacionada a pessoa física identificada ou identificável
  • Tratamento: qualquer operação realizada com dados pessoais, incluindo coleta, gravação, armazenamento, adaptação, recuperação, consulta, uso, divulgação, eliminação ou destruição
  • Controlador: a pessoa física ou jurídica que determina as finalidades e os meios de tratamento de dados pessoais (Yayika / Edgar Apolonio Aguilera)
  • Processador: a pessoa física ou jurídica que trata dados pessoais em nome do controlador (ex.: Stripe, Supabase, Resend)
  • Consentimento: qualquer manifestação de vontade, livre, específica, informada e inequívoca
  • Violação de dados: incidente de segurança que resulta na destruição acidental ou ilegal, perda, alteração ou divulgão ou acesso não autorizado a dados pessoais
  • Autoridade de supervisão: autoridade pública independente estabelecida por um Estado membro da UE/EEE (ex.: ANPD para o Brasil)
  • País terceiro: país fora do Brasil ou do EEE que não oferece nível adequado de proteção de dados conforme determinado pela Comissão Europeia
  • Elaboração de perfis: qualquer forma de tratamento automatizado de dados pessoais para avaliar aspectos pessoais relativos a uma pessoa física

17. Contato

  • E-mail: admin@yayika.com
  • Site: yayika.com

18. Última revisão

Este Aviso de Privacidade foi revisado e atualizado pela última vez em 30 de julho de 2026. Será revisado pelo menos uma vez ao ano ou sempre que houver alterações materiais em nossas atividades de tratamento de dados, leis aplicáveis ou orientações regulatórias. A versão 1.0 deste aviso foi publicada pela primeira vez em 30 de julho de 2026.

Versões anteriores deste aviso podem ser obtidas contactando admin@yayika.com. Mantemos registros de todas as alterações deste aviso para fins de conformidade.

Este documento foi atualizado pela última vez em 30 de julho de 2026. Versão 1.0.