Política de Privacidade

Última atualização: 16 de agosto de 2026 (versão 2026-08-16)

1. Quem é o controlador

O controlador dos dados pessoais tratados neste site é a Elion Softwares, com atuação em Maceió, Alagoas, Brasil. Canal do titular: oficialelionsoftwares@gmail.com e telefone +55 82 98888-0909.

Este documento descreve o tratamento realizado neste site institucional (elionsoftwares.com). Contratos de desenvolvimento firmados depois da reunião comercial podem ter cláusulas próprias.

2. Quais dados tratamos

  • Formulário de reunião: nome, e-mail, telefone, tipo e descrição do projeto, prazo, orçamento, data e horário escolhidos, e endereço IP usado para limitar abuso. Quando a reunião é confirmada, enviamos um e-mail de confirmação ao endereço informado, com arquivo de agenda.
  • Proteção contra robôs (Cloudflare Turnstile): token de desafio e IP, apenas para validar que o envio não é automatizado.
  • Métricas opcionais: Cloudflare Web Analytics e Google Analytics 4, somente com consentimento. Os scripts de métricas não são carregados e nenhum dado é enviado a esses fornecedores antes do seu aceite. O consentimento é versionado: se esta política mudar de forma relevante, pediremos o aceite novamente. Sem anúncios. Dados podem ir aos EUA.
  • Área administrativa: e-mail e senha do administrador, segundo fator obrigatório (aplicativo autenticador TOTP), sessão em cookie HttpOnly revogável no servidor e registros de segurança imutáveis. O cadastro público de contas está desativado.
  • Registros técnicos: logs de infraestrutura (Vercel/VPS) necessários para segurança, diagnóstico e cumprimento legal.

3. Bases legais (art. 7º da LGPD)

  • Art. 7º, V — execução de procedimentos preliminares a contrato, a pedido do titular: dados do formulário de reunião.
  • Art. 7º, VI e IX — exercício regular de direitos e legítimo interesse em proteger o serviço contra fraude, spam e abuso: Turnstile, limite de tentativas e logs.
  • Art. 7º, I — consentimento: métricas da Cloudflare e do Google Analytics. Você pode recusar ou revogar a qualquer momento em Cookies.

4. Finalidades

Agendar e responder solicitações comerciais; prevenir uso abusivo do formulário; medir audiência e desempenho do site (se houver consentimento); autenticar o administrador; cumprir obrigações legais e defender direitos em eventual processo.

Não vendemos dados pessoais. Não fazemos decisão automatizada que produza efeitos jurídicos sobre o visitante.

5. Compartilhamento e operadores

Tratamos dados com operadores que prestam a infraestrutura do site, na medida necessária:

  • Vercel Inc. — hospedagem da aplicação web.
  • Hostinger — VPS no qual executamos banco de dados, autenticação e armazenamento com Supabase open-source.
  • Resend — entrega de e-mails transacionais de autenticação, recuperação de acesso e confirmação de reunião.
  • Cloudflare, Inc. — Turnstile; Web Analytics, se você aceitar; e cópia externa criptografada dos backups no R2.
  • Google LLC — Google Analytics 4, se você aceitar métricas (cookies _ga; transferência internacional).

Esses operadores podem processar dados fora do Brasil. Nesses casos observamos o art. 33 da LGPD (cláusulas contratuais e políticas dos fornecedores). Também poderemos compartilhar dados se houver ordem legal válida.

6. Retenção

Aplicamos descarte automático diário, com os seguintes prazos máximos:

  • Propostas de reunião que não viraram contrato: eliminadas em até 12 meses após a solicitação.
  • Reuniões vinculadas a contrato ou realizadas: até 5 anos (defesa de direitos, art. 7º, VI), salvo bloqueio legal específico.
  • Registros antiabuso (IP/e-mail de limitação de tentativas): eliminados em até 3 dias. IPs usados em abuso podem permanecer bloqueados enquanto a medida for necessária.
  • Registros de segurança/auditoria administrativa: 180 dias.
  • Métricas Cloudflare: dados brutos retidos pela Cloudflare por período curto e depois agregados; deixam de ser enviados se você recusar.
  • Cookies do Google Analytics: até 24 meses, ou até você recusar as métricas neste navegador.
  • Contas excluídas: guardamos apenas um identificador técnico irreversível (hash) para impedir recriação indevida — sem nome ou e-mail legível.
  • Backups operacionais: cópias criptografadas eliminadas em até 30 dias.

7. Seus direitos (art. 18)

Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos, revogação do consentimento das métricas e eliminação dos dados tratados com consentimento. Envie o pedido para oficialelionsoftwares@gmail.com. Responderemos no prazo legal. A eliminação pode ser recusada quando a conservação for necessária para obrigação legal ou exercício de direitos (art. 16).

Também é possível reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

8. Segurança

Adotamos HTTPS, autenticação administrativa com múltiplos fatores (TOTP), sessões revogáveis no servidor, acesso à infraestrutura por chave SSH, firewall, políticas de banco (RLS) com privilégio mínimo, verificação antirobô no formulário público, backups criptografados e cabeçalhos de segurança no navegador. Nenhum sistema é isento de risco; se identificarmos incidente relevante, comunicaremos os afetados e a ANPD quando a lei exigir.

9. Crianças e adolescentes

Este site destina-se a público empresarial. Não solicitamos dados de crianças. Se identificarmos coleta acidental, apagaremos o registro.

10. Alterações

Podemos atualizar esta política. A data no topo indica a versão vigente. Mudanças relevantes serão indicadas nesta página.