Política de Privacidade

Vigência a partir de: 9 de julho de 2026 · Última atualização: 10 de julho de 2026

Esta Política descreve como o @gato.moeda coleta, usa, armazena e protege dados pessoais de visitantes deste site, assinantes da newsletter e usuários autenticados no Laboratório. O documento está em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD, Lei nº 13.709/2018).

1.Controlador dos dados

O controlador dos dados pessoais tratados neste site é:

Controlador Paulo Henrique Bruce
Contato brucepaulohenrique@gmail.com

O controlador acumula, para este projeto de divulgação editorial, também as atribuições de Encarregado pelo Tratamento de Dados Pessoais (Art. 41 da LGPD).

2.Dados que coletamos

2.1 Dados fornecidos voluntariamente

2.2 Dados de navegação (analytics)

Quando você consente com cookies analíticos, coletamos, via Snowplow:

2.3 Dados de autenticação (acesso ao Laboratório)

O Laboratório do @gato.moeda oferece dois caminhos de acesso. Você escolhe qual usar; ambos coletam apenas o mínimo necessário para autenticar sua sessão.

Via Google Sign-In (OAuth 2.0):

Via código OTP por e-mail (envio de código de 6 dígitos):

Detalhes operacionais desse fluxo estão na Seção 3.

2.4 Cookies

Detalhamento na Seção 9.

Não coletamos: CPF, telefone, geolocalização precisa, dados sensíveis (Art. 5º, II da LGPD), nem dados de menores de idade. Nome e avatar só entram na base quando você opta pelo Google Sign-In.

3.Autenticação e conta no Laboratório

Esta seção detalha o funcionamento das contas criadas ao entrar no Laboratório e o que elas armazenam.

3.1 Criação e escopo da conta

Ao completar seu primeiro login (Google ou código OTP por e-mail), o sistema cria um documento de usuário no Cloud Firestore com os campos coletados na Seção 2.3, um carimbo de data/hora de criação e o papel de acesso reader. Esse papel serve apenas para distinguir usuários autenticados de visitantes anônimos e não confere qualquer privilégio comercial.

3.2 Comunicações futuras (opt-in separado)

No fluxo de login, oferecemos um campo opcional para você autorizar avisos raros sobre novos experimentos publicados no Laboratório. Esse campo é desmarcado por padrão (opt-in explícito) e é independente da assinatura da newsletter editorial. Você pode marcar, desmarcar ou revogar essa preferência a qualquer momento pelo canal indicado na Seção 8.

3.3 Segurança do código OTP por e-mail

Ao pedir um código de acesso, geramos um número de 6 dígitos aleatório e armazenamos apenas seu hash SHA-256 no Cloud Firestore — o código em texto claro nunca é gravado em disco, apenas transmitido por e-mail. O documento tem expiração automática de 10 minutos, limite de 5 tentativas incorretas antes de invalidar, e é marcado como consumido após a primeira verificação bem-sucedida (uso único).

No navegador, guardamos temporariamente o e-mail digitado em localStorage (chave gm-otp-email) apenas enquanto o wizard de código está aberto, para associar o código digitado ao e-mail correto. O valor é apagado assim que o login é concluído ou cancelado.

4.Base legal para o tratamento

Cada tratamento se apoia em uma das hipóteses do Art. 7º da LGPD:

5.Finalidade específica de cada dado

Não vendemos dados. Não fazemos ad targeting. Não compartilhamos com data brokers.

6.Compartilhamento com terceiros

Compartilhamos dados exclusivamente com operadores necessários para a infraestrutura do site e do Laboratório:

Não integramos Google Analytics, Meta Pixel, TikTok Pixel ou qualquer outra rede publicitária.

7.Prazo de retenção

8.Direitos do titular

Como titular dos dados, o Art. 18 da LGPD garante a você os seguintes direitos:

Direitos aplicados à conta do Laboratório

Para contas autenticadas, esses direitos se traduzem em ações concretas que executamos sob solicitação:

Como exercer seus direitos: envie um pedido para brucepaulohenrique@gmail.com com o assunto LGPD — Direito do Titular. Descreva o direito a ser exercido e, se possível, o dado ou período de referência. A resposta será enviada em até 15 dias corridos.

9.Cookies utilizados

Cookies estritamente necessários operam sempre que você visita o site ou entra no Laboratório. Cookies analíticos só são acionados após seu consentimento explícito no banner. O gm-otp-email é uma entrada de localStorage, não um cookie HTTP, mas está listado aqui por transparência.

Você pode bloquear ou apagar cookies a qualquer momento nas configurações do navegador. Rejeitar cookies analíticos não afeta a leitura do conteúdo. Bloquear os cookies técnicos de Firebase Auth impedirá o acesso ao Laboratório.

10.Segurança e transferência internacional

Os dados são armazenados em infraestrutura do Google Cloud Platform, região preferencial southamerica-east1 (São Paulo). Para garantir alta disponibilidade, réplicas gerenciadas pelo Google podem transitar por outras regiões, sempre sob os controles do próprio Google descritos em seu programa de conformidade. Esta transferência internacional está amparada pelo Art. 33 da LGPD.

Aplicamos medidas técnicas razoáveis: HTTPS em todas as páginas, regras restritivas de leitura no Firestore, IP anonimizado no Snowplow, princípio da minimização em toda coleta.

11.Alterações desta política

Podemos revisar esta política para refletir mudanças legais ou operacionais. Alterações materiais serão comunicadas por meio de aviso destacado no site, com pelo menos 15 dias de antecedência. A data no topo do documento sempre indica a versão vigente.

12.Encarregado (DPO)

Enquanto operação individual de divulgação editorial, o próprio controlador exerce a função de Encarregado:

Encarregado pelo Tratamento de Dados Paulo Henrique Bruce
brucepaulohenrique@gmail.com

13.Autoridade Nacional

Se você entender que o tratamento dos seus dados viola a LGPD, pode reclamar junto à Autoridade Nacional de Proteção de Dados (ANPD), pelo canal oficial gov.br/anpd.