Aviso de Privacidade
Doce Recado · atualizado em 9 de setembro de 2026
1. Controlador
O controlador dos dados tratados neste site, nos termos da Lei nº 13.709/2018 (LGPD), é [PREENCHER: nome / razão social], inscrito(a) no [PREENCHER: CPF / CNPJ], com contato em [PREENCHER: e-mail].
Encarregado pelo Tratamento de Dados (DPO): [PREENCHER: nome e e-mail].
2. O que coletamos e por quê
| Dado | Finalidade | Base legal | Retenção |
|---|---|---|---|
| Texto da mensagem | Imprimir o recado; exibir no mural | Legítimo interesse (art. 7º, IX) | [PREENCHER — ex.: 90 dias] |
| Nome do remetente (opcional) | Assinar o recado impresso / mural | Consentimento (campo opcional) | Igual à mensagem |
| Endereço IP (IPv4 ou IPv6) | Segurança, prevenção de abuso e registro de acesso à aplicação | Legítimo interesse (art. 7º, IX) e cumprimento de obrigação legal — Marco Civil da Internet, art. 15 | 180 dias |
| Arquivo de auditoria: cópia de toda mensagem enviada (mesmo as recusadas), com IP e navegador | Registro auditável para apuração de abuso e exercício regular de direitos. Guardado cifrado, com cadeia de verificação de integridade. | Legítimo interesse (art. 7º, IX); exercício regular de direitos (art. 7º, VI) | 180 dias |
| Navegador / dispositivo (user-agent), país | Segurança e diagnóstico de abuso | Legítimo interesse (art. 7º, IX) | 180 dias |
| Data e hora do envio | Registro de acesso; ordenação da fila | Legítimo interesse / obrigação legal | 180 dias |
Não pedimos e-mail, telefone, cadastro ou qualquer dado sensível. Não usamos cookies de rastreamento nem ferramentas de analytics de terceiros.
3. Como esses registros são protegidos
O IP e o conteúdo das mensagens no arquivo de auditoria são gravados criptografados (AES-256-GCM). A chave de decriptação fica apenas no ambiente de execução da aplicação, separada do banco de dados — um eventual vazamento do banco não expõe IPs nem mensagens. O texto claro só é recuperado pontualmente pelo administrador, mediante necessidade justificada, e cada acesso desses é ele próprio registrado.
O arquivo de auditoria usa uma cadeia de hash: cada registro carrega o resumo criptográfico do anterior, de modo que apagar ou alterar qualquer registro é detectável.
A porta lógica de origem da conexão (relevante em cenários de CGNAT) não é registrada: a plataforma de hospedagem não a expõe à aplicação. São registrados o IP, a cadeia de proxies informada pelo navegador e o horário com precisão de milissegundos.
4. Com quem compartilhamos
Utilizamos os seguintes operadores, que tratam dados exclusivamente em nosso nome e sob contrato:
- Vercel Inc. — hospedagem da aplicação (servidores nos EUA).
- Neon Inc. — banco de dados gerenciado (infraestrutura AWS).
- Cloudflare — verificação anti-robô (Turnstile), quando ativa, sem cookies de rastreamento.
Não vendemos, alugamos ou cedemos dados pessoais a terceiros para fins de marketing.
5. Seus direitos
Você pode solicitar, a qualquer tempo, confirmação de tratamento, acesso, correção, anonimização, portabilidade e exclusão dos seus dados, além de informação sobre compartilhamento e revogação de consentimento (art. 18 da LGPD). Basta escrever para [PREENCHER: e-mail de contato].
Observação: registros de acesso mantidos por obrigação legal (Marco Civil da Internet) podem ser conservados pelo prazo de 180 dias mesmo diante de pedido de exclusão, sendo apagados automaticamente ao fim desse prazo.
6. Retenção e descarte
Ao fim dos prazos acima, os dados são apagados automaticamente. Os registros de acesso passam por rotina diária de expurgo.
7. Alterações
Este aviso pode ser atualizado. A data no topo indica a última revisão.