Política de Privacidade
Última atualização: maio de 2026
1. Quem somos
O possomorar.com.br é uma plataforma de informação sobre segurança pública por endereço em São Paulo. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos os dados pessoais dos usuários, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018) e demais normas aplicáveis.
2. Dados Coletados
Coletamos as seguintes categorias de dados:
2.1 Dados fornecidos pelo usuário
- Endereço de e-mail: coletado no cadastro para envio de link de acesso (magic link). Não coletamos senhas.
- Nome: opcional, fornecido pelo usuário no perfil.
- Endereços pesquisados: endereços inseridos na busca, associados à sessão ou conta do usuário para funcionalidades de histórico (plano pago).
2.2 Dados coletados automaticamente
- Endereço IP (hash): armazenamos um hash diário do IP para fins de segurança e limitação de taxa. O IP original não é armazenado.
- Classe de dispositivo: categorização do dispositivo (mobile, tablet, desktop) derivada do User-Agent, sem armazenamento do User-Agent completo.
- Preferências de cookies: as escolhas de consentimento são armazenadas em cookie técnico e, se o usuário estiver logado, em banco de dados.
- Logs de auditoria: registros de ações relevantes (login, alteração de consentimento) para fins de segurança e conformidade regulatória.
2.3 Dados de analytics (com consentimento)
Se você autorizar cookies de analytics, utilizamos o Umami (hospedado próprio, sem cookies de terceiros) para coletar dados agregados de uso: páginas visitadas, origem do acesso e interações gerais. O Umami não coleta dados pessoais identificáveis e é compatível com LGPD/GDPR by design.
3. Base Legal para o Tratamento
O tratamento dos dados pessoais realizado pelo possomorar.com.br baseia-se nas seguintes hipóteses legais previstas na LGPD:
- Execução de contrato (Art. 7º, V): dados de e-mail e sessão necessários para prestação do serviço contratado.
- Consentimento (Art. 7º, I): cookies de analytics e marketing, condicionados à sua autorização expressa via banner de cookies.
- Legítimo interesse (Art. 7º, IX): IP hash e logs de auditoria para segurança da plataforma e prevenção de fraudes.
- Cumprimento de obrigação legal (Art. 7º, II): registros exigidos por lei ou regulação aplicável.
4. Finalidade do Tratamento
Utilizamos seus dados exclusivamente para:
- Autenticar e identificar usuários na plataforma;
- Entregar funcionalidades do serviço contratado;
- Enviar comunicações transacionais (e.g., link de acesso por e-mail);
- Garantir a segurança e integridade da plataforma;
- Cumprir obrigações legais e regulatórias;
- Aprimorar a plataforma por meio de analytics agregado (com consentimento).
5. Direitos do Titular (LGPD Art. 18)
Em conformidade com o Art. 18 da LGPD, você tem os seguintes direitos em relação aos seus dados pessoais:
- Confirmação e acesso (Art. 18, I e II): confirmar se tratamos seus dados e acessar uma cópia deles.
- Correção (Art. 18, III): corrigir dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação (Art. 18, IV): solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Portabilidade (Art. 18, V): receber seus dados em formato estruturado e interoperável.
- Eliminação após revogação (Art. 18, VI): solicitar a eliminação de dados tratados com base em consentimento, após sua revogação.
- Informação sobre compartilhamento (Art. 18, VII): saber com quais entidades seus dados são compartilhados.
- Revogação do consentimento (Art. 18, IX): revogar consentimentos previamente concedidos a qualquer momento.
Para exercer qualquer destes direitos, entre em contato pelo e-mail: privacidade@possomorar.com.br. Responderemos em até 15 dias úteis.
6. Retenção de Dados
Os dados pessoais são mantidos pelo período necessário à finalidade para a qual foram coletados, observados os prazos legais aplicáveis:
- Dados de conta: enquanto a conta estiver ativa. Após solicitação de exclusão, dados são removidos em até 30 dias, salvo obrigação legal de retenção.
- Logs de auditoria: 12 meses, para fins de segurança e conformidade.
- IP hash: 30 dias (granularidade diária).
- Preferências de cookies: 12 meses (conforme expiração do cookie).
7. Sub-processadores
Compartilhamos dados pessoais apenas com as seguintes entidades, na estrita medida necessária para a prestação do serviço:
| Sub-processador | Finalidade | País |
|---|---|---|
| Vercel Inc. | Hospedagem do frontend | EUA |
| Fly.io Inc. | Hospedagem do backend e worker | EUA / Brasil (GRU) |
| Neon Inc. | Banco de dados PostgreSQL | EUA |
| Upstash Inc. | Cache Redis e filas | EUA |
| Cloudflare Inc. | CDN, DNS e armazenamento de objetos (R2) | EUA / Global |
| Mapbox Inc. | Geocodificação de endereços | EUA |
| Resend Inc. | Envio de e-mails transacionais | EUA |
| Sentry Inc. | Monitoramento de erros | EUA |
| Umami Software (self-hosted) | Analytics de uso (com consentimento) | Brasil (Fly.io GRU) |
Todos os sub-processadores listados possuem políticas de privacidade compatíveis com as normas de proteção de dados aplicáveis. Para transferências internacionais, aplicamos as salvaguardas previstas na LGPD, incluindo cláusulas contratuais padrão quando aplicável.
8. Política de Cookies
Utilizamos cookies e tecnologias similares para operar e melhorar nosso serviço. A tabela abaixo detalha os cookies utilizados:
| Cookie | Categoria | Duração | Finalidade |
|---|---|---|---|
pm_consent | Essencial | 12 meses | Armazena preferências de consentimento de cookies |
refresh_token | Essencial | 30 dias | Mantém a sessão autenticada (httpOnly, Secure) |
_umami_session | Analytics | Sessão | Identificação anônima de sessão (Umami, sem PII) |
_umami_uuid | Analytics | 12 meses | Identificação anônima de visitante (Umami, sem PII) |
Você pode alterar suas preferências de cookies a qualquer momento clicando em "Personalizar cookies" no rodapé da página.
9. DPO e Contato
O Encarregado de Proteção de Dados (DPO) do possomorar.com.br pode ser contatado pelo e-mail: privacidade@possomorar.com.br.
Também é possível registrar reclamações junto à Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd.
10. Alterações desta Política
Esta Política de Privacidade pode ser atualizada periodicamente. Notificaremos usuários cadastrados por e-mail sobre alterações substanciais com antecedência mínima de 15 dias. A versão vigente estará sempre disponível em possomorar.com.br/privacidade.