Política de privacidade e cookies
Versão 18 de set. de 2026
Como o Aondeir trata dados pessoais de visitantes e de pessoas com conta. Escrita para atender à LGPD (Brasil), ao RGPD (União Europeia/Portugal) e às leis canadenses (PIPEDA e Lei 25 do Québec).
Minuta técnica preparada para revisão por advogado. Não é parecer jurídico. A versão em português prevalece sobre as traduções.
Dados do controlador ainda não preenchidos: Encarregado (DPO). Esta política não deve ser publicada em produção assim.
1. Quem é o controlador
- Controlador
- Claudio Freitas Golgo Sociedade Individual de Advocacia
- CNPJ/CPF ou NIF
- CNPJ 35.655.457/0001-19
- Endereço
- a definir antes da publicação
- Contato de privacidade
- contato@aondeir.app
- Encarregado (DPO)
- a definir antes da publicação
- E-mail do encarregado
- contato@aondeir.app
- Região do banco de dados
- sa-east-1 (São Paulo)
- Hospedagem do site
- VPS Hostinger (São Paulo, Brasil)
- Envio de e-mails
- Resend (smtp.resend.com)
2. A quem se aplica
Aplica-se a quem visita as páginas públicas e a quem cria conta. O serviço é destinado a maiores de 18 anos; não coletamos, de forma consciente, dados de menores como usuários.
Sobre dependentes, pedimos apenas a faixa etária, informada pelo responsável, para calcular o tamanho da família em comparações e checklists. Não pedimos nome, documento nem outra informação da criança.
3. Dados, finalidades e bases legais
Tratamos apenas o necessário para cada finalidade abaixo.
| Dados | Finalidade | Base legal (LGPD · RGPD) |
|---|---|---|
| E-mail, senha (guardada pelo provedor de autenticação apenas como hash), datas de criação e acesso | Criar e manter sua conta; login; recuperação de acesso; e-mails transacionais | Execução de contrato (art. 7º, V · art. 6.º, 1, b) |
| Respostas opcionais do perfil: faixas etárias, nacionalidades, residência, família, idiomas, profissão, formação, modalidade de trabalho, objetivos, rendas e se continuam após a mudança, reserva, orçamento, preferências, pesos e condições indispensáveis | Gerar, a seu pedido, comparações, ranking pessoal e checklist informativo de vistos | Execução de contrato (art. 7º, V · art. 6.º, 1, b). Todas as respostas são opcionais |
| Prioridades como proximidade de hospitais, serviços de saúde ou acessibilidade (apenas um peso de 1 a 10, sem motivo) | Somente o cálculo do seu ranking | Execução de contrato. Não coletamos dados de saúde e não inferimos condição alguma a partir dessas escolhas |
| Rankings salvos, favoritos e cenários de comparação | Guardar e mostrar seus resultados | Execução de contrato |
| Versão da política lida no cadastro e data | Comprovar a informação prestada | Exercício regular de direitos / legítimo interesse (art. 7º, VI e IX · art. 6.º, 1, f) |
| Eventos de uso mínimos (visualização pública, cadastro, perfil concluído, ranking gerado, comparação, favorito) com identificador analítico aleatório, sem vínculo com a conta, sem IP e sem respostas do perfil | Medir audiência e melhorar o produto | Consentimento (art. 7º, I · art. 6.º, 1, a; Lei n.º 41/2004, art. 5.º, em Portugal). Revogável a qualquer momento |
| Contagem de visualizações de páginas públicas no servidor, sem cookie, sem identificador e sem IP | Estatística operacional agregada de tráfego | Legítimo interesse (art. 7º, IX · art. 6.º, 1, f). Os registros guardados não identificam pessoas |
| Endereço IP, data e hora de cadastro, login e redefinição de senha | Guarda de registros de acesso a aplicações exigida pelo Marco Civil da Internet (art. 15) e segurança da conta | Cumprimento de obrigação legal (art. 7º, II) · interesse legítimo (art. 6.º, 1, f) |
| Dados técnicos da conexão nos registros dos provedores de hospedagem e autenticação; IP usado em memória, cifrado com hash, para limitar tentativas de login | Segurança, prevenção de abuso e fraude | Legítimo interesse (art. 7º, IX · art. 6.º, 1, f) |
| Cookies e identificadores de publicidade do Google, apenas em páginas públicas e só após seu consentimento | Exibir anúncios do Google AdSense | Consentimento. O Google atua como controlador independente dos dados que coleta |
4. O que nunca fazemos
Não vendemos, alugamos, exportamos nem repassamos perfis a anunciantes ou terceiros para fins comerciais, nem mesmo com consentimento futuro.
Preferências de saúde ou acessibilidade não alimentam publicidade, segmentação, e-mails de campanha, registros ou métricas.
Não há anúncios nem pixels publicitários em cadastro, login, perfil, ranking, favoritos ou conta.
O ranking é uma ferramenta de cálculo usada a seu pedido, com metodologia pública. Não é decisão sobre você e não indica chance de aprovação migratória. Você pode pedir explicações sobre os critérios (LGPD, art. 20).
7. Transferências internacionais
Alguns fornecedores são sediados ou mantêm infraestrutura fora do seu país (por exemplo, nos Estados Unidos). A região do banco de dados está indicada na seção 1.
No Brasil, as transferências seguem o art. 33 da LGPD, usando as cláusulas-padrão contratuais aprovadas pela ANPD (Resolução CD/ANPD nº 19/2024) ou outro mecanismo válido. No Espaço Econômico Europeu, seguem o capítulo V do RGPD (decisão de adequação, como o EU-US Data Privacy Framework quando o fornecedor for certificado, ou cláusulas contratuais-tipo). Para o Québec, fazemos avaliação prévia dos fatores de privacidade antes de comunicar dados para fora da província.
8. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Conta, perfil, rendas, critérios, rankings, favoritos, cenários e registro de aceite | Até você excluir a conta. A exclusão apaga esses dados imediatamente do banco |
| Registros de acesso (IP, data e hora) | 6 meses, como exige o Marco Civil. Permanecem pelo prazo legal mesmo após a exclusão da conta, sem vínculo com ela, e só são entregues a autoridades mediante ordem judicial |
| Eventos de uso brutos | 30 dias |
| Agregados diários de uso (sem identificador) | Mantidos para estatística |
| Registros técnicos dos provedores | Conforme o ciclo de cada provedor e a lei aplicável |
| Cópias de segurança (backups) | Expiram no ciclo de retenção definido para os backups (no máximo 30 dias). Dados excluídos não são restaurados para uso |
9. Segurança e incidentes
Medidas adotadas: tráfego cifrado (HTTPS); isolamento de dados por conta aplicado pelo próprio banco (row level security); chaves administrativas apenas no servidor; mínimo de dados; senhas nunca armazenadas em texto; registros sem dados de perfil.
Se ocorrer um incidente de segurança que possa causar risco ou dano relevante, comunicaremos a ANPD e as pessoas afetadas em até 3 dias úteis (Resolução CD/ANPD nº 15/2024), a autoridade europeia competente em até 72 horas quando o RGPD se aplicar, e as autoridades canadenses quando houver risco de dano sério.
10. Seus direitos e como exercê-los
Você pode: confirmar se tratamos seus dados e acessá-los; corrigi-los; pedir anonimização, bloqueio ou eliminação; portabilidade; informação sobre compartilhamentos; revogar consentimentos; opor-se a tratamentos baseados em legítimo interesse; e pedir revisão de decisões automatizadas (LGPD, art. 18 e 20; RGPD, arts. 15.º a 22.º; direitos equivalentes no Canadá e no Québec).
Na sua conta você já pode exportar todos os seus dados em JSON, editar o perfil e excluir a conta. Para outros pedidos, escreva para o contato de privacidade da seção 1. Respondemos em até 15 dias (LGPD) ou um mês (RGPD), prazo que pode ser prorrogado nos casos previstos em lei.
Você também pode reclamar à autoridade: ANPD (Brasil), CNPD (Portugal) ou outra autoridade de proteção de dados da UE, Office of the Privacy Commissioner of Canada e Commission d'accès à l'information du Québec.
11. Comunicações
Enviamos apenas e-mails necessários à conta (confirmação e recuperação). Qualquer comunicação futura de outro tipo só será enviada com adesão específica, com descadastro simples e sem divulgação da lista de e-mails.
12. Alterações desta política
A data da versão aparece no topo. Mudanças relevantes serão avisadas na conta antes de valerem. Guardamos a versão lida no cadastro.