Conformidade com a Lei nº 13.709/2018

Política de Privacidade e Proteção de Dados Pessoais (LGPD)

Esta política formaliza nosso compromisso com a privacidade, transparência e segurança no tratamento dos seus dados pessoais no site institucional, nos sites publicados pela plataforma e nos aplicativos móveis da DLP Systems.

Endereço permanente para a Google Play Console e para os aplicativos: https://www.dlpsystems.com.br/privacidade

Última atualização: Setembro de 2026 • Versão 1.0

1. Identificação do Controlador dos Dados

Para fins da Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018), o Controlador das operações de tratamento de dados pessoais realizadas através deste portal e de suas aplicações é:

Controlador: DLP Studio / Daniel Lopes Pinheiro

Atividade: Desenvolvimento de Software, Arquitetura de Backend e APIs

Canal de Privacidade & DPO: dlplabs.contato@gmail.com

Jurisdição: República Federativa do Brasil

2. Quais Dados Pessoais Coletamos

Coletamos apenas os dados estritamente necessários para a prestação dos serviços e atendimento às suas solicitações:

  • Formulários de Contato e Propostas (Leads): Nome completo, endereço de e-mail corporativo ou pessoal, telefone/WhatsApp de contato, nome da empresa e conteúdo livre da mensagem técnica/comercial.
  • Agendamento de Consultas Técnicas (Google Agenda): Nome, e-mail e horário selecionado ao utilizar a funcionalidade "Marcar Consulta".
  • Autenticação Administrativa (Google OAuth & CMS): Identificador de conta Google (`sub`), nome, e-mail e URL do avatar público para administradores autorizados.
  • Dados Técnicos e Cookies de Navegação: Cookies estritamente necessários para funcionamento do painel (token JWT `payload-token`, preferência de tema Dark/Light) e logs de requisição protegidos por firewall.

3. Finalidades e Bases Legais do Tratamento

Todo tratamento de dados pessoais na DLP Studio possui fundamento em uma base legal válida prevista no artigo 7º da LGPD:

A. Atendimento a Contatos e Propostas Comerciais

Base Legal: Execução de procedimentos preliminares a contrato a pedido do titular (Art. 7º, V) e Consentimento (Art. 7º, I).
Finalidade: Responder dúvidas técnicas, orçamentos e agendar reuniões de alinhamento de projetos.

B. Segurança, Prevenção a Fraudes e Telemetria

Base Legal: Legítimo interesse do controlador (Art. 7º, IX) e Cumprimento de obrigação legal (Art. 7º, II - Marco Civil da Internet).
Finalidade: Monitoramento de estabilidade dos servidores, prevenção de ataques cibernéticos e medição de cotas em nuvem.

4. Compartilhamento de Dados com Terceiros

A DLP Studio não comercializa, aluga ou cede dados pessoais a terceiros. O compartilhamento ocorre exclusivamente com provedores de infraestrutura de tecnologia homologados que cumprem rigorosos padrões internacionais de segurança:

  • Neon Inc. (AWS sa-east-1): Banco de dados relacional PostgreSQL criptografado em repouso e trânsito.
  • Vercel Inc.: Hospedagem e execução de borda das aplicações Next.js com proteção DDoS e SSL.
  • Google LLC: Autenticação OAuth 2.0 e ferramenta Google Calendar para agendamento de consultas.

5. Seus Direitos como Titular de Dados (Artigo 18 da LGPD)

Você tem o direito de solicitar a qualquer momento, de forma simples e gratuita, diretamente pelo nosso canal de privacidade:

Confirmação & Acesso

Saber se tratamos seus dados e solicitar uma cópia dos registros.

Correção de Dados

Solicitar retificação de dados incompletos, inexatos ou desatualizados.

Anonimização ou Exclusão

Pedir a exclusão ou anonimização de dados desnecessários ou excessivos.

Revogação do Consentimento

Revogar qualquer consentimento fornecido previamente de forma facilitada.

Portabilidade

Solicitar o envio dos seus dados a outro fornecedor de serviços.

Informação sobre Compartilhamento

Esclarecimentos sobre entidades públicas ou privadas com quem seus dados foram compartilhados.

6. Medidas de Segurança da Informação

Adotamos práticas de engenharia de software seguras para salvaguardar os dados tratados:

  • Comunicação 100% criptografada via protocolo HTTPS/TLS 1.3.
  • Controle de Acesso Baseado em Funções (RBAC) com isolamento estrito por site (multi-tenant).
  • Senhas armazenadas com hash criptográfico irreversível e tokens JWT com assinatura HMAC-SHA256.
  • Exclusão de diretórios e ferramentas de automação/testes locais dos servidores de produção (`.vercelignore`).

7. Retenção e Descarte de Dados

Os dados de contato (leads) são retidos pelo tempo necessário para cumprimento das finalidades comerciais e atendimento ao cliente, ou até que o titular solicite a respectiva exclusão, ressalvada a necessidade de manutenção para cumprimento de obrigações legais ou exercício regular de direitos em processo judicial.

8. Canal de Contato com o Encarregado de Dados (DPO)

Para exercer qualquer dos seus direitos previstos na LGPD, esclarecer dúvidas ou relatar qualquer incidente relacionado à sua privacidade, entre em contato diretamente com nosso Encarregado pelo Tratamento de Dados Pessoais:

Encarregado de Proteção de Dados (DPO):

Daniel Lopes Pinheiro

E-mail direto para solicitações de LGPD: dlplabs.contato@gmail.com

Prazo de resposta: em conformidade com o Art. 19 da LGPD, confirmações simples são atendidas imediatamente e relatórios detalhados em até 15 (quinze) dias.

9. Sites gerenciados e aplicativos

A mesma política está disponível em cada site publicado no domínio do cliente, no caminho /privacidade. O endereço usado na Google Play permanece o do site institucional.

© 2026 DLP Studio. Todos os direitos reservados.
Este documento foi redigido em estrita conformidade com a legislação brasileira (Lei nº 13.709/2018 - LGPD e Lei nº 12.965/2014 - Marco Civil da Internet). Foro da Comarca de São Paulo/SP.