Documento público com regras de tratamento de dados pessoais.
Política de Privacidade
Versão vigente: 1.1
Esta Política de Privacidade descreve como blog_aureo, mantido por Aureo Mesquita de Almeida, inscrito no CNPJ sob nº 92.802.784/0001-90, realiza o tratamento de dados pessoais, em conformidade com a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD).
O objetivo deste documento é explicar, de forma clara, quais dados podem ser coletados, para quais finalidades são utilizados, quais são as bases legais aplicáveis, com quem podem ser compartilhados, por quanto tempo podem ser mantidos e quais direitos podem ser exercidos pelos titulares.
1. Controlador dos dados pessoais
O controlador é a pessoa física ou jurídica responsável pelas decisões referentes ao tratamento de dados pessoais realizado neste site ou sistema.
- Nome/Razão Social: Aureo Mesquita de Almeida
- CPF/CNPJ: 92.802.784/0001-90
- Endereço: Avenida João Catapan, 262, Passo Fundo, RS, 99036000, Brasil
- E-mail de contato para privacidade: aureo.mesquita.almeida@gmail.com
2. Encarregado pelo tratamento de dados pessoais
O encarregado, quando indicado, atua como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
- Encarregado/DPO: Canal de privacidade
- E-mail: aureo.mesquita.almeida@gmail.com
3. Operador técnico do sistema
Quando este site ou sistema for desenvolvido, hospedado, mantido, monitorado ou tecnicamente operado por terceiro contratado, esse terceiro poderá atuar como operador de dados pessoais, tratando informações conforme as instruções do controlador e apenas nos limites necessários à prestação dos serviços contratados.
- Operador técnico: Nao informado
- CPF/CNPJ do operador: Nao informado
- Contato do operador: Nao informado
4. Dados pessoais que podem ser tratados
Os dados tratados variam conforme o uso do site, da área administrativa e dos recursos disponíveis. Podem ser tratados os seguintes grupos de dados:
4.1 Dados de identificação e contato
- nome;
- e-mail;
- telefone;
- empresa, instituição, cargo ou função, quando informados;
- dados enviados em formulários, mensagens, solicitações ou cadastros.
4.2 Dados de contas administrativas
- nome e e-mail do usuário administrativo;
- perfil, papel, permissões e status da conta;
- senha protegida por hash criptográfico;
- convites, confirmações de e-mail, recuperação de senha e respectivos registros de uso, expiração ou revogação;
- histórico de alterações de credenciais, quando aplicável.
4.3 Dados de autenticação, segurança e auditoria
- endereço IP;
- agente de usuário, navegador, sistema operacional e informações técnicas do dispositivo;
- data, hora, origem e resultado de acessos e tentativas de login;
- registros de bloqueios temporários por tentativa excessiva de autenticação;
- sessões ativas e encerradas, identificadores técnicos de sessão e tokens protegidos por hash;
- dispositivos confiáveis cadastrados;
- eventos de reautenticação para ações sensíveis;
- logs de segurança, auditoria e rastreabilidade.
4.4 Dados relacionados a 2FA, passkeys e WebAuthn
- configurações de autenticação em dois fatores;
- segredos de 2FA armazenados de forma protegida;
- códigos de recuperação armazenados em formato protegido;
- credenciais WebAuthn/passkey, chaves públicas, identificadores técnicos e contadores de autenticação;
- desafios temporários utilizados nos fluxos de autenticação.
4.5 Dados de formulários públicos e suporte
- nome, e-mail, telefone, assunto, mensagem e preferência de retorno enviados pelo formulário de contato;
- solicitações de suporte técnico abertas na área administrativa;
- protocolo, status, respostas, histórico de atendimento e usuário responsável pelo atendimento;
- IP, agente de usuário, origem e URL de origem associados ao envio, para segurança e prevenção de abuso.
4.6 Dados de cookies, consentimentos e preferências
- identificador técnico do visitante;
- categorias de cookies aceitas ou recusadas;
- versão da política ou documento aceito;
- data e hora do consentimento, alteração ou revogação;
- IP, navegador, origem e URL de origem relacionados ao registro de consentimento.
4.7 Dados de uploads e arquivos
- imagens e arquivos enviados pelo painel administrativo;
- nome do arquivo, caminho, tipo MIME, tamanho, largura e altura;
- eventuais metadados incorporados aos arquivos, caso existam.
4.8 Dados de navegação, integrações e terceiros
- dados técnicos de navegação;
- interações com vídeos, mapas, redes sociais, ferramentas de estatística, publicidade ou atendimento, quando ativadas;
- informações coletadas por Google Analytics, Google Tag Manager, Meta Pixel, YouTube ou outros terceiros, conforme configuração do controlador e consentimento aplicável.
5. Finalidades do tratamento
Os dados pessoais podem ser utilizados para as seguintes finalidades:
- permitir o funcionamento do site e da área administrativa;
- criar, autenticar e proteger contas de usuários administrativos;
- gerenciar sessões, permissões, papéis e acessos;
- prevenir fraude, abuso, acesso indevido, ataques automatizados e incidentes de segurança;
- registrar logs, trilhas de auditoria, consentimentos e aceites de documentos legais;
- responder mensagens enviadas pelo formulário de contato;
- registrar, encaminhar e responder chamados de suporte técnico;
- enviar e-mails transacionais, como confirmação de conta, recuperação de senha, convites, respostas e notificações de segurança;
- armazenar imagens, arquivos e conteúdos enviados pelo painel administrativo;
- cumprir obrigações legais, regulatórias, contratuais e administrativas;
- melhorar a usabilidade, desempenho, segurança e estabilidade do sistema;
- medir audiência, desempenho de páginas, campanhas e conversões, quando houver consentimento ou outra base legal adequada;
- viabilizar integrações com ferramentas de terceiros configuradas pelo controlador.
6. Bases legais utilizadas
O tratamento de dados pessoais poderá ocorrer com fundamento nas seguintes bases legais previstas na LGPD:
- Execução de contrato ou procedimentos preliminares: para fornecer acesso ao sistema, responder solicitações, operar funcionalidades contratadas e prestar suporte;
- Cumprimento de obrigação legal ou regulatória: para manter registros exigidos por lei, comprovar consentimentos, atender autoridades competentes e cumprir deveres regulatórios;
- Legítimo interesse: para segurança da informação, prevenção de fraude, auditoria, melhoria do serviço, proteção do controlador, do operador e dos usuários, sempre observados os direitos e liberdades fundamentais dos titulares;
- Consentimento: para cookies opcionais, tecnologias de rastreamento, marketing, estatísticas não essenciais e outras situações em que a lei exigir autorização específica;
- Exercício regular de direitos: quando necessário para processos administrativos, judiciais ou arbitrais.
7. Cookies e tecnologias semelhantes
O site poderá utilizar cookies necessários ao funcionamento, segurança, autenticação e registro de preferências. Cookies opcionais, como desempenho, funcionalidades adicionais, marketing, estatísticas, pixels e ferramentas semelhantes, dependerão de consentimento quando exigido.
As categorias, finalidades, forma de gerenciamento e possibilidade de revogação estão detalhadas na Política de Cookies e no painel de Preferências de Cookies, quando disponível.
8. Compartilhamento de dados
Os dados pessoais poderão ser compartilhados, quando necessário, com:
- fornecedores de hospedagem, infraestrutura, banco de dados, segurança e manutenção técnica;
- operador técnico ou desenvolvedor responsável pela manutenção e suporte do sistema;
- serviços de envio de e-mail transacional e comunicação;
- ferramentas de estatística, análise, publicidade, tags, vídeos, mapas, redes sociais ou atendimento, quando ativadas;
- prestadores de serviços necessários ao funcionamento do site ou da área administrativa;
- autoridades públicas, órgãos de controle ou terceiros autorizados, quando houver obrigação legal, ordem válida ou necessidade de exercício regular de direitos.
O compartilhamento será limitado ao necessário para cada finalidade e deverá observar medidas de segurança, confidencialidade e adequação à LGPD.
9. Suporte técnico e comunicação com o operador
Mensagens enviadas pelo canal de suporte técnico da área administrativa poderão ser armazenadas no banco de dados e encaminhadas por e-mail ao desenvolvedor, operador ou fornecedor técnico responsável pela manutenção do sistema. Essas mensagens podem conter nome, e-mail, assunto, conteúdo informado pelo usuário, protocolo, data, IP e agente de usuário.
Recomenda-se que o usuário não envie dados sensíveis, informações excessivas ou dados pessoais de terceiros pelo suporte, salvo quando estritamente necessário para a solução do problema.
10. Transferência internacional de dados
Alguns fornecedores de tecnologia, hospedagem, e-mail, estatística, publicidade, vídeos, mapas ou redes sociais podem armazenar ou processar dados fora do Brasil. Quando isso ocorrer, o controlador deverá adotar medidas compatíveis com a LGPD e com as garantias aplicáveis à transferência internacional de dados.
11. Armazenamento, retenção e descarte
Os dados pessoais serão mantidos pelo tempo necessário ao cumprimento das finalidades descritas nesta política, ao cumprimento de obrigações legais ou regulatórias, à execução de contratos, à preservação de direitos e à segurança do sistema.
Como critério geral, registros de consentimento, aceites de termos, logs de segurança, mensagens, chamados de suporte, sessões, tokens, auditorias e uploads poderão ser mantidos por prazos compatíveis com sua finalidade, necessidade operacional, prevenção de fraude, comprovação de conformidade e exercício regular de direitos.
Quando os dados deixarem de ser necessários, poderão ser eliminados, anonimizados ou bloqueados, salvo quando houver obrigação legal, necessidade de preservação de direitos ou outra base legal aplicável.
12. Segurança da informação
São adotadas medidas técnicas e administrativas destinadas a proteger os dados pessoais contra acesso não autorizado, perda, alteração, divulgação indevida ou tratamento inadequado. Entre essas medidas podem estar: controle de acesso, senhas protegidas por hash, autenticação em dois fatores, passkeys, logs de segurança, limitação de permissões, trilhas de auditoria, validação de uploads e proteção de sessões.
Nenhum sistema é completamente imune a riscos. Por isso, o controlador, o operador e os usuários administrativos devem atuar de forma cooperativa para manter a segurança, comunicar incidentes e evitar o uso indevido de credenciais, mensagens e arquivos.
13. Direitos do titular
Nos termos da LGPD, o titular dos dados pessoais poderá solicitar:
- confirmação da existência de tratamento;
- acesso aos dados pessoais;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade dos dados, quando aplicável e regulamentada;
- eliminação dos dados tratados com base no consentimento, quando aplicável;
- informação sobre entidades públicas e privadas com as quais houve compartilhamento;
- informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- revogação do consentimento;
- oposição a tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, quando houver descumprimento da LGPD;
- revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais, quando aplicável.
14. Como exercer direitos
As solicitações relacionadas a dados pessoais poderão ser feitas pelo canal informado abaixo:
- E-mail: aureo.mesquita.almeida@gmail.com
- Canal de solicitações: Nao informado
Para segurança do próprio titular, o controlador poderá solicitar informações adicionais para confirmar a identidade do solicitante antes de atender determinados pedidos.
15. Responsabilidades dos usuários administrativos
Usuários com acesso à área administrativa devem utilizar os dados pessoais apenas para finalidades legítimas, necessárias e compatíveis com suas atribuições. É proibido acessar, copiar, exportar, divulgar, compartilhar ou utilizar dados pessoais de forma indevida, excessiva ou incompatível com a LGPD e com os Termos de Uso da Área Administrativa.
16. Dados de crianças, adolescentes e dados sensíveis
Este sistema não tem como finalidade principal coletar dados de crianças, adolescentes ou dados pessoais sensíveis. Caso tais dados sejam inseridos em campos livres, formulários, mensagens, uploads ou chamados de suporte, o tratamento deverá observar necessidade, proporcionalidade, finalidade legítima e as regras específicas da LGPD.
17. Atualizações desta política
Esta Política de Privacidade poderá ser atualizada para refletir alterações legais, técnicas, operacionais ou mudanças nas atividades de tratamento. A versão vigente será disponibilizada no site ou em local de fácil acesso.
Quando alterações relevantes impactarem usuários administrativos ou titulares, poderá ser exigido novo aceite, nova ciência ou nova manifestação de consentimento, conforme o caso.
18. Contato
Em caso de dúvidas sobre esta Política de Privacidade ou sobre o tratamento de dados pessoais, entre em contato pelo e-mail aureo.mesquita.almeida@gmail.com.