Política de Privacidade
Mantemos o site simples, transparente e consciente de privacidade. Esta política declara exatamente o que coletamos, por quê, por quanto tempo e o que você pode nos pedir a respeito — alinhada à LGPD (Brasil) e ao GDPR (UE).
Quem somos
A SRARS — Self-Referential Architectural Systems — é a controladora dos dados pessoais tratados neste site. Você pode falar com nosso contato de proteção de dados para qualquer solicitação, dúvida ou reclamação em [email protected].
O que coletamos
Coletamos apenas o necessário para operar o serviço e responder às solicitações:
- Dados do formulário de contato: nome, e-mail e conteúdo da mensagem, quando você escolhe escrever para nós.
- Registros de visitantes: endereço IP, data, contagem de requisições, user agent, último caminho visitado e host de origem, armazenados em nosso próprio servidor para manter o serviço seguro e contar visitas agregadas de forma anônima.
- Métricas do servidor: contagem de requisições, percentis de latência e uptime, publicados de forma agregada no rodapé — não são dados pessoais.
- Preferências locais de interface: sua escolha de tema claro/escuro fica no localStorage do seu navegador e nunca sai do seu dispositivo.
- Área admin: um nome de usuário, um hash de senha argon2id e um cookie de sessão, apenas para o operador do site — não para visitantes.
Não usamos cookies de rastreamento, pixels de publicidade nem analytics de terceiros. Os únicos cookies definidos são o cookie de sessão admin, estritamente necessário, e um cookie anti-CSRF de vida curta, ambos limitados à área admin.
Bases legais e finalidades
- Dados do formulário de contato: tratados com base no seu consentimento (GDPR art. 6(1)(a); LGPD art. 7, I) e para tomar providências a seu pedido antes de um eventual contrato (GDPR art. 6(1)(b); LGPD art. 7, V). Finalidade: responder à sua mensagem e dar seguimento a ela.
- Registros de visitantes: tratados com base no legítimo interesse (GDPR art. 6(1)(f); LGPD art. 7, IX). Finalidade: manter o serviço seguro, prevenir abusos e limitar taxa de requisições, e medir tráfego agregado. Nunca os usamos para traçar seu perfil ou anunciar.
- Dados admin: tratados com base no legítimo interesse do operador em operar o serviço com segurança. Finalidade: autenticação e auditoria.
Com quem compartilhamos
Não vendemos, alugamos ou negociamos dados pessoais, e não os usamos para publicidade. O único operador envolvido na entrega deste site é a Cloudflare, Inc., que termina o TLS e faz a ponte do tráfego entre seu navegador e nosso servidor de origem pela rede dela. Nenhum outro terceiro recebe dados pessoais deste site.
Transferências internacionais
A Cloudflare opera uma rede global, então o tráfego pode ser tratado fora do seu país, inclusive nos Estados Unidos. Para visitantes do EEE ou do Reino Unido, essas transferências se apoiam nas Cláusulas Contratuais Padrão da Comissão Europeia; para visitantes do Brasil, nos mecanismos de transferência do art. 33 da LGPD, incluindo as cláusulas-padrão da ANPD. Nosso servidor de origem e o banco de dados permanecem em hardware sob nosso controle.
Por quanto tempo mantemos os dados
- Registros de visitantes: 90 dias, depois excluídos automaticamente pelo servidor. O cache geográfico opcional é excluído após 180 dias.
- Mensagens de contato: mantidas enquanto houver necessidade legítima de suporte ou obrigação legal, depois excluídas. Você pode pedir a exclusão a qualquer momento.
- Preferência de tema: fica no seu navegador até você apagá-la.
Segurança
O site é projetado com pegada mínima e limites explícitos: um binário estático único, um banco de dados embutido, TLS em todas as camadas com HSTS preload, hash de senha argon2id (128 MiB, duas passagens), proteção CSRF em toda escrita, limitação de taxa no login e no contato, e um container scratch sem shell. A superfície admin é adicionalmente protegida na borda pelo Cloudflare Access — apenas o e-mail verificado do operador consegue alcançar o login. Mantemos a stack simples, preferimos dependências mínimas e operamos o serviço com segurança e observabilidade como preocupações de primeira classe.
Seus direitos
Dependendo de onde você está, você tem os seguintes direitos sobre seus dados pessoais:
- Pelo GDPR (UE/EEE): acesso, retificação, exclusão, limitação do tratamento, portabilidade dos dados, oposição ao tratamento e revogação do consentimento.
- Pela LGPD (Brasil): confirmação do tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos, portabilidade, informação sobre compartilhamento de dados e sobre as consequências de não fornecer o consentimento, e revogação do consentimento.
Para exercer qualquer um desses direitos, escreva para [email protected]. Respondemos a toda solicitação. Você também pode apresentar reclamação à autoridade de fiscalização do seu país — no Brasil, a ANPD (Autoridade Nacional de Proteção de Dados).
Alterações desta política
Esta política vive no código-fonte do site e as alterações são rastreadas em controle de versão. Quando muda, a versão atualizada é publicada nesta página.