/01
Quem é o controlador
3D Cerrado Manufatura Digital LTDA, CNPJ 62.618.934/0001-49, sediada em Palmas/TO. Encarregado: Luis Fernando Floresta Feitosa (privacidade@3dtocantins.com.br).
/02
Quais dados coletamos
2.1 Dados que você fornece
- Email e senha (cadastro)
- Nome de exibição, slug, cidade, bio, foto de avatar e capa
- Telefone WhatsApp, Instagram, site, email de contato (perfil público)
- CPF/CNPJ e endereço (apenas se assinante de plano pago, exigido pelo Asaas)
- Conteúdo dos trabalhos publicados
2.2 Dados coletados automaticamente
- IP, user-agent, referrer e timestamp em eventos de contato — armazenados como
visitor_hashSHA256 (não associável diretamente a você). - Analytics agregados via Umami self-hosted (privacy-first, sem cookies de rastreamento).
/03
Por que coletamos (base legal)
| Atividade | Base legal (LGPD art. 7º) |
|---|---|
| Cadastro e perfil público | Consentimento (I) + execução de contrato (V) |
| Pagamentos (Asaas) | Execução de contrato (V) + obrigação legal fiscal |
| Tracking de eventos de contato | Legítimo interesse (IX) — métricas para o maker |
| Newsletter (futuro) | Consentimento explícito (I) com double opt-in |
/04
Com quem compartilhamos
- Asaas — gateway de pagamento e emissão de NFS-e
- AWS SES (sa-east-1) — envio de email transacional
- Cloudflare R2 — armazenamento de imagens
- Supabase (self-hosted) — banco e auth
- Umami (self-hosted) — analytics agregados, sem PII
Não vendemos seus dados a terceiros sob nenhuma circunstância.
/05
Quanto tempo guardamos
- Conta ativa: enquanto você mantiver a conta.
- Conta excluída: dados pessoais removidos em 30 dias; pagamentos antigos anonimizados (5 anos por exigência fiscal).
- Eventos de contato: 24 meses, depois agregados.
- Logs de auditoria: 24 meses.
/06
Seus direitos (LGPD art. 18)
- Acesso e portabilidade: baixe seu JSON completo em
/painel/configuracoes/dados. - Correção: edite seu perfil em
/painel/perfil. - Exclusão:
/painel/configuracoes/excluir. - Oposição: opt-out via link de unsubscribe.
- Resposta: em até 15 dias úteis.
/07
Cookies
Usamos apenas cookies essenciais (sessão de autenticação). Sem cookies de rastreamento de terceiros.
/08
Segurança
Senhas com bcrypt. HTTPS 100% (TLS 1.2+). Postgres com Row Level Security. Service role keys nunca expostas ao client. Backups diários criptografados.
/09
Incidentes
Em caso de vazamento com risco relevante, notificaremos a ANPD em até 48 horas e os titulares afetados conforme art. 48 da LGPD.
/10
Atualizações
Mudanças relevantes serão notificadas por email com 15 dias de antecedência.
/11