Política de Privacidade
Última atualização: 10 de outubro de 2026.
1. Quem controla os dados
A aka.std, responsável por este site e pelos serviços nele apresentados, atua como controladora dos dados pessoais descritos nesta política. Para dúvidas, solicitações ou exercício de direitos, escreva para contato.akastd@gmail.com com o assunto “Privacidade e dados pessoais”.
2. Dados enviados no formulário de contato
Ao enviar um briefing, podemos receber e armazenar:
- nome e e-mail;
- WhatsApp, empresa e site atual, quando informados;
- tipo de projeto, prazo, faixa de investimento e o contexto escrito por você;
- data do envio, situação de leitura e arquivamento da mensagem;
- um hash do endereço IP, quando a configuração de segurança está ativa, usado para limitar envios abusivos. O endereço IP completo não é gravado no banco pela aplicação.
Usamos esses dados para receber e responder ao pedido, entender o projeto, preparar proposta, dar continuidade à conversa e proteger o formulário contra spam e abuso. As bases legais são os procedimentos preliminares relacionados a eventual contrato, realizados a pedido do titular, e o legítimo interesse em manter a comunicação e a segurança do serviço. Quando necessário, também poderemos conservar registros para cumprir obrigação legal ou exercer direitos em processo judicial, administrativo ou arbitral.
Os campos marcados como obrigatórios são necessários para responder ao contato. Os demais são opcionais. Não envie dados pessoais sensíveis nem dados de terceiros que não sejam necessários para apresentar o projeto.
3. Analytics próprio e dados técnicos
Medimos o uso do site com um sistema interno, hospedado junto da própria aplicação. Ele não usa cookies, não cria perfil publicitário e não compartilha eventos com plataformas de anúncios. O sistema pode registrar:
- páginas acessadas, data e horário, quantidade de visualizações e tempo em que a página ficou visível;
- site de origem apenas pelo domínio, e parâmetros de campanha
utm_source,utm_mediumeutm_campaign. Outros parâmetros de URL e fragmentos não são armazenados; - tipo de dispositivo, navegador, sistema operacional, país, região e cidade aproximada;
- métricas de desempenho da página (LCP, INP, CLS, FCP e TTFB), cliques em downloads, e-mail, WhatsApp e links externos, além do envio concluído do formulário;
- erros técnicos do navegador ou servidor, incluindo mensagem, rota e, quando disponível, trecho técnico da pilha do erro. O sistema limita esses registros e não foi desenhado para capturar o conteúdo digitado no formulário;
- um identificador aleatório de sessão e um identificador pseudônimo diário derivado do IP e do navegador. O IP completo é recebido durante a requisição para segurança e geração do hash, mas não é gravado no banco de analytics.
O identificador aleatório fica no sessionStorage, é restrito à aba do navegador e uma nova sessão é iniciada após 30 minutos de inatividade. O identificador diário muda a cada dia. Essas medidas reduzem o acompanhamento persistente entre dias e não permitem que o painel de analytics identifique diretamente uma pessoa pelo nome ou e-mail.
Tratamos esses dados com base no legítimo interesse de entender audiência e conteúdo, medir desempenho, corrigir falhas, prevenir abuso e melhorar o site, observando necessidade, transparência e salvaguardas. Não usamos o analytics para decisões automatizadas que produzam efeitos jurídicos, publicidade comportamental ou venda de dados.
4. Cookies e armazenamento no navegador
A visita às páginas públicas não usa cookies de analytics, publicidade ou personalização. O analytics usa apenas o sessionStorage descrito acima, que normalmente é apagado quando a aba ou janela é fechada.
A área administrativa restrita e o modo de pré-visualização usam cookies estritamente necessários para autenticação e funcionamento. O cookie de sessão administrativa é protegido contra acesso por JavaScript, usa a política SameSite=Laxe tem duração máxima de sete dias. Esses recursos não são usados para acompanhar visitantes das páginas públicas.
Para usuários autorizados do painel, tratamos identificador, nome, e-mail ou nome de usuário, papel de acesso e registros de autoria de alterações. A senha é recebida no login para comparação com o hash mantido no Hub e não é gravada em texto simples por este site. Também registramos hashes de IP de tentativas malsucedidas para limitar ataques de força bruta.
5. Operadores, compartilhamento e transferências
Usamos fornecedores somente para operar a infraestrutura e entregar o conteúdo:
- Vercel: hospedagem, CDN e execução da aplicação, podendo processar IP, cabeçalhos e registros técnicos;
- Supabase/PostgreSQL: banco de dados que armazena mensagens, conteúdo e registros de analytics;
- Cloudinary: armazenamento e entrega de imagens e vídeos publicados no site.
- NVIDIA NIM, Google Gemini, Groq, Mistral e OpenRouter: provedores que podem processar prompts enviados por usuários autorizados nas ferramentas de criação de conteúdo do painel. Dados do formulário público e do analytics não são enviados automaticamente a esses provedores.
Esses fornecedores atuam como operadores conforme seus contratos e medidas de segurança. A entrega global do site e o suporte desses serviços podem envolver processamento ou acesso fora do Brasil. Quando houver transferência internacional, adotamos os mecanismos e salvaguardas previstos na LGPD e limitamos o tratamento ao necessário para a prestação do serviço.
Não vendemos dados pessoais. Podemos compartilhá-los quando necessário para cumprir lei, ordem válida de autoridade, proteger direitos e segurança ou executar o serviço solicitado. Links de e-mail, WhatsApp e redes sociais levam a serviços de terceiros; ao escolhê-los, o tratamento feito por essas plataformas segue as políticas delas.
6. Por quanto tempo guardamos
- Eventos detalhados de analytics: até 90 dias; a exclusão é executada no processo de consolidação do painel.
- Estatísticas consolidadas: podem ser mantidas enquanto forem úteis para comparação histórica. Elas guardam contagens agregadas por dia e dimensão, sem IP, nome, e-mail ou identificador individual de sessão/visitante.
- Mensagens de contato: pelo tempo necessário para atender e acompanhar a conversa. Não há exclusão automática configurada; mensagens podem ser arquivadas até revisão e exclusão manual, ou conservadas pelo prazo necessário para obrigações legais, contratuais e exercício regular de direitos.
- Tentativas de acesso ao painel: o hash de IP é usado na janela de segurança de 15 minutos. Registros técnicos podem permanecer até a limpeza administrativa do banco.
Ao terminar a finalidade e não existir motivo legal de conservação, os dados devem ser eliminados ou anonimizados. Cópias de segurança, quando existirem, podem permanecer por um período adicional até sua substituição segura.
7. Segurança
Aplicamos controles técnicos e administrativos compatíveis com o serviço, como conexão criptografada, acesso administrativo restrito, credenciais mantidas no servidor, validação dos dados recebidos, limitação de requisições, pseudonimização do IP e separação de permissões no banco. Nenhum sistema é infalível; se ocorrer incidente com risco ou dano relevante, serão adotadas as medidas de contenção e as comunicações exigidas pela LGPD e pela ANPD.
8. Seus direitos
Nos termos da LGPD, você pode solicitar, conforme aplicável:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, observada a regulamentação e os segredos comercial e industrial;
- informações sobre compartilhamento e sobre as consequências de não fornecer dados;
- eliminação de dados tratados com consentimento e revogação do consentimento, quando essa for a base aplicável;
- oposição ao tratamento realizado com base em legítimo interesse, em caso de descumprimento da LGPD;
- revisão e explicação de decisões exclusivamente automatizadas, se vierem a ser utilizadas.
O pedido é gratuito e pode exigir confirmação de identidade para evitar entrega ou exclusão indevida de dados. Como os registros de analytics são pseudônimos e não são ligados ao nome ou e-mail, pode não ser tecnicamente possível localizar um evento como pertencente a uma pessoa específica sem coletar dados adicionais apenas para isso. Você também pode peticionar à ANPD ou aos órgãos de defesa do consumidor quando cabível.
9. Mudanças nesta política
Esta política pode ser atualizada para refletir mudanças no site, nos fornecedores ou na legislação. A data no início indica a versão vigente. Alterações relevantes sobre finalidade, forma de tratamento ou compartilhamento serão destacadas de maneira adequada.