voltar

Aviso de Privacidade

Doce Recado · atualizado em 9 de setembro de 2026

1. Controlador

O controlador dos dados tratados neste site, nos termos da Lei nº 13.709/2018 (LGPD), é [PREENCHER: nome / razão social], inscrito(a) no [PREENCHER: CPF / CNPJ], com contato em [PREENCHER: e-mail].

Encarregado pelo Tratamento de Dados (DPO): [PREENCHER: nome e e-mail].

2. O que coletamos e por quê

DadoFinalidadeBase legalRetenção
Texto da mensagemImprimir o recado; exibir no muralLegítimo interesse (art. 7º, IX)[PREENCHER — ex.: 90 dias]
Nome do remetente (opcional)Assinar o recado impresso / muralConsentimento (campo opcional)Igual à mensagem
Endereço IP (IPv4 ou IPv6)Segurança, prevenção de abuso e registro de acesso à aplicaçãoLegítimo interesse (art. 7º, IX) e cumprimento de obrigação legal — Marco Civil da Internet, art. 15180 dias
Arquivo de auditoria: cópia de toda mensagem enviada (mesmo as recusadas), com IP e navegadorRegistro auditável para apuração de abuso e exercício regular de direitos. Guardado cifrado, com cadeia de verificação de integridade.Legítimo interesse (art. 7º, IX); exercício regular de direitos (art. 7º, VI)180 dias
Navegador / dispositivo (user-agent), paísSegurança e diagnóstico de abusoLegítimo interesse (art. 7º, IX)180 dias
Data e hora do envioRegistro de acesso; ordenação da filaLegítimo interesse / obrigação legal180 dias

Não pedimos e-mail, telefone, cadastro ou qualquer dado sensível. Não usamos cookies de rastreamento nem ferramentas de analytics de terceiros.

3. Como esses registros são protegidos

O IP e o conteúdo das mensagens no arquivo de auditoria são gravados criptografados (AES-256-GCM). A chave de decriptação fica apenas no ambiente de execução da aplicação, separada do banco de dados — um eventual vazamento do banco não expõe IPs nem mensagens. O texto claro só é recuperado pontualmente pelo administrador, mediante necessidade justificada, e cada acesso desses é ele próprio registrado.

O arquivo de auditoria usa uma cadeia de hash: cada registro carrega o resumo criptográfico do anterior, de modo que apagar ou alterar qualquer registro é detectável.

A porta lógica de origem da conexão (relevante em cenários de CGNAT) não é registrada: a plataforma de hospedagem não a expõe à aplicação. São registrados o IP, a cadeia de proxies informada pelo navegador e o horário com precisão de milissegundos.

4. Com quem compartilhamos

Utilizamos os seguintes operadores, que tratam dados exclusivamente em nosso nome e sob contrato:

  • Vercel Inc. — hospedagem da aplicação (servidores nos EUA).
  • Neon Inc. — banco de dados gerenciado (infraestrutura AWS).
  • Cloudflare — verificação anti-robô (Turnstile), quando ativa, sem cookies de rastreamento.

Não vendemos, alugamos ou cedemos dados pessoais a terceiros para fins de marketing.

5. Seus direitos

Você pode solicitar, a qualquer tempo, confirmação de tratamento, acesso, correção, anonimização, portabilidade e exclusão dos seus dados, além de informação sobre compartilhamento e revogação de consentimento (art. 18 da LGPD). Basta escrever para [PREENCHER: e-mail de contato].

Observação: registros de acesso mantidos por obrigação legal (Marco Civil da Internet) podem ser conservados pelo prazo de 180 dias mesmo diante de pedido de exclusão, sendo apagados automaticamente ao fim desse prazo.

6. Retenção e descarte

Ao fim dos prazos acima, os dados são apagados automaticamente. Os registros de acesso passam por rotina diária de expurgo.

7. Alterações

Este aviso pode ser atualizado. A data no topo indica a última revisão.