Política de privacidade
Esta política descreve como o site público https://risemark.maneja.eu (doravante "Site") trata dados pessoais sob a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD) e, quando aplicável, o Regulamento (UE) 2016/679 (Regulamento Geral sobre a Proteção de Dados — RGPD/GDPR).
O Site é a superfície de aquisição do projeto Risemark, ainda em construção. O produto principal — quando disponível — terá uma política específica para a área autenticada, com escopo distinto desta.
1. Controlador dos dados
O controlador dos dados pessoais tratados neste Site é o projeto Risemark, atualmente em fase de desenvolvimento, sem CNPJ ainda registrado.
Encarregado de dados pessoais (DPO / Encarregado): contato via [email protected]. Demais assuntos: [email protected].
2. Dados pessoais que tratamos
Coletamos apenas o estritamente necessário para os fins descritos abaixo. Nenhum dado sensível (origem racial, opinião política, saúde, biometria, etc.) é coletado neste Site.
- Endereço de email — quando o titular o fornece voluntariamente no formulário de lista de espera ("entrar na lista"). Finalidade: enviar o primeiro contato do Sistema quando uma nova leva de testadores abrir.
- Idioma preferido — pt-BR ou en-US, enviado junto com o email para que a futura notificação use a língua escolhida.
- Hash do endereço IP — calculado com chave do servidor (sha256), armazenado para limitar tentativas repetidas de inscrição no mesmo formulário. O endereço IP em si não é armazenado.
- Preferências do navegador — idioma (pt-BR / en-US) e a própria escolha de cookies, armazenadas localmente no dispositivo (localStorage / cookies). Não saem do navegador do titular.
- Dados de navegação agregados — quando o titular consente com a categoria "análise": páginas visitadas, tempo na página, idioma e país aproximado. Endereço IP é truncado/anonimizado antes do envio ao Google Analytics 4 (parâmetro anonymize_ip ativo).
- Dados de marketing — quando o titular consente com a categoria "marketing": identificadores de cookies usados por pixels publicitários (ex.: Meta Pixel). Atualmente nenhum pixel está em uso; esta categoria é mantida no painel apenas para futura ativação.
3. Finalidades e bases legais
Cada tratamento é realizado com base em uma hipótese legal específica, conforme art. 7º da LGPD:
- Email do formulário de lista de espera — consentimento (art. 7º, I). O titular preenche e envia ativamente; pode revogar a qualquer momento solicitando exclusão.
- Cookies necessários (preferência de idioma, persistência da escolha de cookies) — legítimo interesse (art. 7º, IX) e execução de contrato pré-contratual (art. 7º, V), por serem indispensáveis ao funcionamento do Site.
- Cookies de análise — consentimento (art. 7º, I). Apenas ativados após manifestação positiva do titular.
- Cookies de marketing — consentimento (art. 7º, I). Apenas ativados após manifestação positiva do titular.
4. Compartilhamento com terceiros
Compartilhamos dados apenas com operadores estritamente necessários ao funcionamento do Site, quando o tratamento ocorre:
- Google LLC (Google Analytics 4) — apenas se o titular consentir com a categoria "análise". IP é anonimizado antes do envio. Sinais publicitários do Google (allow_google_signals) estão desativados.
- Meta Platforms, Inc. (Pixel da Meta) — apenas se o titular consentir com a categoria "marketing" e se o pixel estiver ativado pelo Risemark (atualmente desativado).
- Provedor de hospedagem do Site — quando aplicável, com tratamento limitado a logs operacionais necessários para entrega da página.
5. Transferência internacional
Quando o titular consente com cookies de análise ou marketing, parte do tratamento pode ocorrer fora do Brasil (servidores nos Estados Unidos e União Europeia), em conformidade com cláusulas-padrão adotadas pelos respectivos operadores. Sem consentimento, nenhum dado pessoal sai do dispositivo do titular através do Site.
6. Prazo de retenção
Email da lista de espera é retido até a revogação do consentimento pelo titular ou até o encerramento do projeto, o que ocorrer primeiro.
Cookies têm prazo individual: o cookie de preferência ("risemark.consent.v1") expira em 365 dias; cookies de análise/marketing seguem o prazo definido pelo operador correspondente (geralmente 13 meses para o GA4).
7. Direitos do titular
Nos termos do art. 18 da LGPD (e capítulo III do RGPD quando aplicável), o titular tem o direito de, mediante requisição:
- Confirmar a existência de tratamento de seus dados pessoais.
- Acessar os dados tratados.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
- Solicitar portabilidade dos dados.
- Solicitar eliminação dos dados tratados com consentimento.
- Obter informação sobre entidades com as quais os dados foram compartilhados.
- Revogar o consentimento a qualquer momento.
- Opor-se a tratamentos baseados em hipóteses legais distintas do consentimento.
- Apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
8. Como exercer os seus direitos
Para exercer qualquer direito acima, o titular pode enviar um email para [email protected], indicando o pedido. Responderemos no prazo legal de 15 dias úteis (LGPD) ou em prazo razoável conforme o pedido. Não cobramos taxa para o exercício de direitos.
Para revogar o consentimento de cookies sem contato, basta clicar em "gerir cookies" no rodapé do Site e atualizar a preferência.
9. Segurança
Aplicamos medidas técnicas e organizacionais razoáveis e proporcionais ao risco: cookies marcados Secure e SameSite, transmissão sob HTTPS, redução de superfície de coleta ao mínimo necessário, ausência de armazenamento de IP em texto claro neste Site.
10. Crianças e adolescentes
O Site não é direcionado a menores de 18 anos e não coleta intencionalmente dados de menores. Caso identifique tratamento inadvertido, solicitamos contato imediato para eliminação.
11. Alterações desta política
Esta política pode ser atualizada periodicamente. Em caso de mudança material — ampliação de finalidades, novos operadores, mudança nas categorias de dados —, a versão do protocolo (versão atual indicada acima) será incrementada e a opção de cookies será solicitada novamente.
Recomenda-se conferir esta página periodicamente.
12. Autoridade competente
Reclamações podem ser dirigidas à Autoridade Nacional de Proteção de Dados (ANPD), https://www.gov.br/anpd, ou — quando aplicável o RGPD — à autoridade de controle do Estado-Membro de residência do titular.