Caiu ou Não?
PT

Transparência

Política de privacidade

Entenda quais dados o Caiu ou Não? pode tratar, para quais finalidades, por quanto tempo e quais são seus direitos.

A regra é coletar o mínimo necessário para entregar o status, proteger os relatos contra abuso e melhorar a utilidade do serviço. Recursos não essenciais permanecem desligados até terem base, aviso e controles adequados.

Escopo e responsável

Esta política se aplica ao site Caiu ou Não? e aos recursos oferecidos em caiuounao.com.br. A operação do Caiu ou Não? é responsável pelas decisões de tratamento descritas aqui.

Um canal direto de privacidade deverá estar publicado e validado antes da ativação de qualquer coleta pública que dependa desse atendimento. Enquanto isso, esses recursos devem permanecer desabilitados.

Dados de navegação e segurança

A infraestrutura de hospedagem pode processar temporariamente dados técnicos de uma requisição, como endereço IP, cabeçalhos, horário e informações do dispositivo, para entregar o site e mitigar abuso. Esses dados também podem estar sujeitos às políticas e aos prazos do provedor de infraestrutura.

O código da aplicação é projetado para não persistir IP bruto no banco operacional. Quando necessário para segurança e análise agregada, UF e ASN podem ser derivados no edge, e o IP deve ser descartado antes da gravação.

Relatos da comunidade

Quando o recurso estiver habilitado, poderemos tratar o serviço, a resposta “Sim” ou “Não”, um sintoma estruturado, horários, UF e ASN derivados e um identificador anônimo transformado por HMAC diário. O valor bruto do identificador não deve ser guardado no banco.

Não solicitamos texto livre, cidade, GPS, endereço, senha, credencial, número de documento, dado bancário, mensagem ou telefone para um relato de status. Não envie essas informações.

Sugestões, correções e contato

Ao sugerir um serviço ou pedir uma correção, tratamos o conteúdo enviado, a URL relacionada, as evidências indicadas e os dados de contato que forem estritamente necessários para responder. Pedidos de representantes podem exigir verificação de vínculo por um meio seguro.

Essas informações são usadas para avaliar o pedido, prevenir abuso, manter histórico de decisões e cumprir obrigações legais.

Finalidades e bases

O tratamento pode ocorrer para executar o serviço solicitado, proteger o site e seus usuários, prevenir fraude, responder a pedidos, cumprir obrigações e exercer direitos. Quando a lei exigir consentimento, como em recursos não essenciais de publicidade ou medição, ele deverá ser solicitado antes da ativação.

Interesses legítimos só serão usados após avaliar necessidade, proporcionalidade e impacto sobre os titulares.

Cookies e tecnologias semelhantes

Cookies estritamente necessários podem ser usados para segurança, nonce, idempotência e identificação anônima do navegador. Quando aplicável, usam atributos Secure, HttpOnly e SameSite=Lax. A escolha sobre recursos opcionais é guardada no armazenamento local do navegador, com versão, categorias autorizadas e horário da decisão; esse registro não contém um identificador pessoal.

Analytics e publicidade permanecem desligados por padrão. Quando uma integração real está configurada, mostramos controles separados antes de carregar qualquer script opcional. É possível aceitar, recusar, personalizar e depois revogar a escolha em “Preferências de privacidade”, no rodapé.

A revogação interrompe novos carregamentos opcionais e remove cookies próprios conhecidos do Analytics quando possível. Ela não recolhe dados que já tenham sido transmitidos antes da mudança; esses dados continuam sujeitos aos prazos, direitos e solicitações de exclusão aplicáveis.

Compartilhamento e operadores

Dados podem ser processados por fornecedores indispensáveis de hospedagem, segurança, armazenamento e proteção contra bots, limitados às finalidades contratadas. Não vendemos dados pessoais.

Google Analytics, Google Tag Manager e Google AdSense só recebem uma requisição do navegador quando a respectiva categoria foi autorizada e a integração contém identificadores reais válidos. A medição remove consultas da localização e do referenciador antes de enviar o page view. Uma lista de fornecedores efetivamente ativos deve ser mantida atualizada. Integrações preparadas, mas desligadas, não são descritas como se já recebessem dados.

O controle próprio de LGPD não substitui uma CMP certificada pelo Google. Por isso, anúncios permanecem bloqueados nas versões internacionais e em regiões que exigem essa integração até que uma solução certificada e sua documentação sejam implementadas.

Retenção e exclusão

Relatos detalhados, quando habilitados, são mantidos por até 30 dias. Depois disso, podem permanecer apenas agregados sem vínculo com um identificador individual. Nonces e registros de segurança usam o menor prazo compatível com prevenção de replay e abuso.

Sugestões, correções e auditorias podem ser mantidas enquanto forem necessárias para concluir o pedido, documentar decisões ou cumprir obrigações. Dados devem ser eliminados ou anonimizados quando a finalidade terminar, salvo dever legal de conservação.

Seus direitos

Nos termos da LGPD, você pode pedir confirmação de tratamento, acesso, correção, anonimização, bloqueio, exclusão, informação sobre compartilhamento, portabilidade quando aplicável, revisão de decisões automatizadas e revogação do consentimento.

Use o canal de privacidade indicado na página Contato quando estiver operacional. Podemos solicitar somente as informações necessárias para confirmar a legitimidade do pedido, evitando coleta excessiva.

Segurança, transferências e mudanças

Aplicamos controles proporcionais, como validação de entrada, limitação de taxa, segregação de segredos, assinatura de eventos e auditoria. Nenhum sistema é infalível; incidentes relevantes serão tratados de acordo com a lei e o risco envolvido.

Fornecedores podem processar dados fora do Brasil com salvaguardas aplicáveis. Esta política será atualizada quando o produto ou os fornecedores mudarem, com destaque para alterações materiais. Última atualização: 16 de agosto de 2026.