Como protegemos os seus dados
Princípios fundamentais
- 🔒 Tu és dono dos seus dados. Os seus dados são teus. Apagas quando quiseres.
- 🔒 Mínimo necessário. Pedimos só o que precisamos para gerar o seu diagnóstico: email, ano de nascimento, UF, consentimento LGPD. Nesta fase NÃO pedimos CPF.
- 🔒 Não vendemos, não alugamos, não partilhamos. Os seus dados não são vendidos a terceiros nem partilhados para fins de marketing externo.
Práticas técnicas
- HTTPS / SSL em todas as páginas (TLS 1.3)
- Email criptografado em rest (AES-256)
- DB em provedor SOC2-certificado (Vercel Marketplace)
- Backup automático diário com retention 30 dias
- Logs auditáveis de acessos administrativos
- Rate limiting + reCAPTCHA contra bots
- Headers de segurança (CSP, HSTS, X-Frame-Options)
LGPD compliance
- Consentimento granular por finalidade
- Audit log de opt-ins e revogações
- Direito ao apagamento (resposta <24h): apagar a minha conta
- Direito à portabilidade (export JSON)
- DPO designado: dpo@usesaquei.com.br
- Política de privacidade pública: /privacidade
- Termos de uso públicos: /termos
- Bases legais documentadas para cada tratamento
Retenção de dados
- Email + diagnostic data: 5 anos a partir do último contacto
- Logs de acesso: 6 meses
- Consent log: 5 anos (LGPD requer prova)
- Backups: 30 dias
Em caso de incidente
Se houver violação de dados que afecte os seus, comunicamos:
- A ti diretamente em <72h (LGPD Art. 48)
- À ANPD (Autoridade Nacional de Proteção de Dados)
- Detalhes do incidente, riscos, e medidas tomadas
Contacto incidente: incidente@usesaquei.com.br
O que falta (transparência)
- ⚠️ Parecer formal LGPD/OAB/BCB. Em curso. Estamos a contratar escritório jurídico especializado. Esperado Q3 2026.
- ⚠️ Auditoria de segurança independente. Prevista M9-M12 (pentest externo).
- ⚠️ Certificações formais. ISO 27001, SOC2 — roadmap M18+ se justificável.
Estamos a construir compliance proactivamente — sem cosmética e sem omissões.