3DT3D Tocantins

/legal privacidade · LGPD

Política de Privacidade

Última atualização: 09 de maio de 2026

/01

Quem é o controlador

3D Cerrado Manufatura Digital LTDA, CNPJ 62.618.934/0001-49, sediada em Palmas/TO. Encarregado: Luis Fernando Floresta Feitosa (privacidade@3dtocantins.com.br).

/02

Quais dados coletamos

2.1 Dados que você fornece

  • Email e senha (cadastro)
  • Nome de exibição, slug, cidade, bio, foto de avatar e capa
  • Telefone WhatsApp, Instagram, site, email de contato (perfil público)
  • CPF/CNPJ e endereço (apenas se assinante de plano pago, exigido pelo Asaas)
  • Conteúdo dos trabalhos publicados

2.2 Dados coletados automaticamente

  • IP, user-agent, referrer e timestamp em eventos de contato — armazenados como visitor_hash SHA256 (não associável diretamente a você).
  • Analytics agregados via Umami self-hosted (privacy-first, sem cookies de rastreamento).

/03

Por que coletamos (base legal)

AtividadeBase legal (LGPD art. 7º)
Cadastro e perfil públicoConsentimento (I) + execução de contrato (V)
Pagamentos (Asaas)Execução de contrato (V) + obrigação legal fiscal
Tracking de eventos de contatoLegítimo interesse (IX) — métricas para o maker
Newsletter (futuro)Consentimento explícito (I) com double opt-in

/04

Com quem compartilhamos

  • Asaas — gateway de pagamento e emissão de NFS-e
  • AWS SES (sa-east-1) — envio de email transacional
  • Cloudflare R2 — armazenamento de imagens
  • Supabase (self-hosted) — banco e auth
  • Umami (self-hosted) — analytics agregados, sem PII

Não vendemos seus dados a terceiros sob nenhuma circunstância.

/05

Quanto tempo guardamos

  • Conta ativa: enquanto você mantiver a conta.
  • Conta excluída: dados pessoais removidos em 30 dias; pagamentos antigos anonimizados (5 anos por exigência fiscal).
  • Eventos de contato: 24 meses, depois agregados.
  • Logs de auditoria: 24 meses.

/06

Seus direitos (LGPD art. 18)

  • Acesso e portabilidade: baixe seu JSON completo em /painel/configuracoes/dados.
  • Correção: edite seu perfil em /painel/perfil.
  • Exclusão: /painel/configuracoes/excluir.
  • Oposição: opt-out via link de unsubscribe.
  • Resposta: em até 15 dias úteis.

/07

Cookies

Usamos apenas cookies essenciais (sessão de autenticação). Sem cookies de rastreamento de terceiros.

/08

Segurança

Senhas com bcrypt. HTTPS 100% (TLS 1.2+). Postgres com Row Level Security. Service role keys nunca expostas ao client. Backups diários criptografados.

/09

Incidentes

Em caso de vazamento com risco relevante, notificaremos a ANPD em até 48 horas e os titulares afetados conforme art. 48 da LGPD.

/10

Atualizações

Mudanças relevantes serão notificadas por email com 15 dias de antecedência.

/11

Contato