Política de Privacidade
Última atualização: 31 de julho de 2026
1. Quem somos
FONTDATA TECNOLOGIA E DESENVOLVIMENTO DE SISTEMAS LTDA é responsável pelo blog Fontdata Blog (acessível em https://blog.fontdata.com.br). Esta Política de Privacidade descreve como coletamos, usamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei n.º 13.709/2018 — LGPD).
2. Dados que coletamos e por quê
2.1 Analytics de navegação (page views)
Ao visitar páginas do blog, registramos: caminho da URL acessada, referenciador HTTP (de onde você veio), agente de usuário (tipo de navegador/SO) e um identificador técnico anonimizado. O identificador não é o endereço IP em texto claro; é um hash SHA-256 unidirecional derivado de IP + data + chave interna — impossível reverter ao IP original.
- Finalidade: entender quais conteúdos são mais acessados para melhorar o blog.
- Base legal: legítimo interesse (Art. 7º, IX, LGPD).
- Retenção: 12 meses; após esse prazo os registros são excluídos automaticamente.
2.2 Newsletter
Se você se inscrever na newsletter, coletamos seu endereço de e-mail e registramos a data/hora do consentimento e a versão do texto de consentimento aceito.
- Finalidade: enviar artigos e atualizações do blog por e-mail.
- Base legal: consentimento (Art. 7º, I, LGPD). Você pode revogar a qualquer momento pelo link de cancelamento em cada e-mail.
- Retenção: enquanto a inscrição estiver ativa. Após cancelamento, o registro é excluído em 30 dias.
2.3 Usuários administradores
Usuários com acesso ao painel administrativo têm nome, e-mail e senha armazenados. A senha é armazenada exclusivamente como hash bcrypt (salt 12) — nunca em texto claro.
- Finalidade: autenticação e controle de acesso ao painel.
- Base legal: execução de contrato ou obrigação legal (Art. 7º, II e V, LGPD).
- Retenção: enquanto a conta estiver ativa.
2.4 Logs de automação e IA
Registros técnicos de execução de automações e chamadas à API de Inteligência Artificial (tokens, custo, duração, status). Não contêm dados pessoais de visitantes.
- Finalidade: monitoramento, depuração e controle de custos.
- Base legal: legítimo interesse (Art. 7º, IX, LGPD).
- Retenção: 6 meses.
3. Compartilhamento e transferência internacional
Seus dados podem ser processados pelos seguintes suboperadores:
- Supabase (banco de dados PostgreSQL) — infraestrutura hospedada nos EUA/EU. Transferência internacional amparada por cláusulas contratuais padrão (Art. 33, V, LGPD).
- Resend (envio de e-mails de newsletter) — processador de e-mail nos EUA. Transferência internacional amparada por cláusulas contratuais padrão (Art. 33, V, LGPD). Seus dados de e-mail são transmitidos apenas quando você se inscreve na newsletter.
- OpenRouter (API de Inteligência Artificial) — serviço nos EUA para geração automática de conteúdo. Não recebe dados pessoais de visitantes — apenas texto de artigos. Transferência amparada por cláusulas contratuais padrão (Art. 33, V, LGPD).
- Vercel (hospedagem da aplicação) — plataforma nos EUA/EU. Dados transitam pelos servidores de borda da Vercel para entrega das páginas.
- Meta Platforms (Facebook Pixel) — tecnologia de rastreamento nos EUA/UE, condicionada ao consentimento do visitante. Ativada apenas se o administrador do site configurar o Facebook Pixel e o visitante aceitar o banner de cookies. Transferência internacional amparada por cláusulas contratuais padrão (Art. 33, V, LGPD).
Não vendemos, alugamos nem compartilhamos seus dados com terceiros para fins de marketing.
4. Seus direitos como titular (Art. 18 LGPD)
Você tem os seguintes direitos em relação aos seus dados pessoais:
- Confirmação e acesso (Art. 18, I e II): saber se tratamos seus dados e obter uma cópia.
- Correção (Art. 18, III): solicitar a correção de dados incompletos ou incorretos.
- Anonimização, bloqueio ou eliminação (Art. 18, IV): de dados desnecessários ou tratados em desconformidade.
- Portabilidade (Art. 18, V): exportar seus dados em formato estruturado.
- Eliminação (Art. 18, VI): excluir dados tratados com base em consentimento.
- Revogação do consentimento (Art. 18, IX): cancelar a inscrição na newsletter a qualquer momento pelo link nos e-mails ou pela rota
/api/newsletter/unsubscribe?token=SEU_TOKEN.
Para exercer qualquer direito acima, exceto cancelamento de newsletter (que é auto-serviço), entre em contato pelo e-mail do Encarregado indicado abaixo.
5. Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo: criptografia TLS em trânsito, hash bcrypt para senhas, anonimização de IPs em analytics, autenticação JWT com expiração de 24h, e headers de segurança HTTP (HSTS, CSP, X-Frame-Options).
Em caso de incidente de segurança que possa acarretar risco ou dano relevante a titulares, notificaremos a ANPD e os afetados nos prazos legais (Art. 48 LGPD).
6. Cookies e tecnologias similares
Utilizamos cookies estritamente necessários para autenticação de usuários administradores (cookie auth-token, HttpOnly, duração 24h).
Não utilizamos cookies de rastreamento, publicidade ou analytics de terceiros.
7. Alterações nesta política
Podemos atualizar esta política periodicamente. Alterações significativas serão comunicadas por e-mail (se você for inscrito na newsletter) ou por aviso em destaque no site. A data da última atualização está indicada no topo desta página.
8. Encarregado de Proteção de Dados (DPO)
Para questões, solicitações ou reclamações relacionadas a privacidade e proteção de dados, entre em contato com nosso Encarregado:
E-mail: fontdata@fontdata.com.br
Você também pode registrar reclamação diretamente na Autoridade Nacional de Proteção de Dados (ANPD).