1. Quem somos
O meu CEASA é um portal de conteúdo, negócios e conexões dos CEASAs do Brasil, mantido por seus responsáveis operacionais. Esta política descreve como tratamos dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
2. Dados que coletamos
Podemos coletar as seguintes categorias de dados quando você utiliza o portal:
- Dados de cadastro: nome, e-mail, telefone, CPF/CNPJ, empresa, CEASA de atuação.
- Dados de navegação: endereço IP, tipo de dispositivo, páginas visitadas.
- Dados fornecidos em formulários de contato, conexões comerciais e newsletters.
- Dados de segurança antifraude, descritos no item 3 abaixo.
3. Dados de segurança e prevenção a fraude
Para proteger o cadastro, o login e a estabilidade do portal contra robôs, criação abusiva de contas e ataques automatizados, coletamos e analisamos sinais técnicos do navegador e do aparelho utilizado no acesso. São eles:
- Aparelho e navegador: sistema operacional, nome e versão do navegador, idioma, fuso horário, resolução e profundidade de cor da tela, densidade de pixels, número de núcleos do processador, memória aproximada, suporte a toque, fabricante e modelo da placa de vídeo, assinatura técnica de desenho (canvas/WebGL), assinatura de áudio, conjunto de fontes instaladas, formatos de mídia suportados e pequenas variações de cálculo do sistema.
- Identificador do aparelho: um código aleatório, gerado por nós e sem qualquer relação com sua identidade, gravado no seu navegador (armazenamento local, cookie próprio e IndexedDB) para reconhecer o mesmo aparelho em acessos futuros.
- Capacidades do aparelho: limites da placa de vídeo, teto de memória do navegador, faixa aproximada de armazenamento disponível, quantidade (apenas o número) de microfones, alto-falantes e câmeras, recursos suportados pelo navegador, idiomas configurados, calendário e formato de números, preferências de exibição (tema escuro, contraste, redução de movimento) e situação das permissões já concedidas ou negadas.
- Rede e localização aproximada: endereço IP e faixa do provedor (guardados apenas de forma embaralhada/hash, nunca em texto puro); país, estado e cidade aproximados informados pela infraestrutura de hospedagem; tipo de conexão, velocidade e latência aproximadas informadas pelo navegador.
- Rede interna: o endereço do aparelho dentro da sua própria rede (ou o apelido que o navegador usa no lugar dele), obtido pelo recurso padrão WebRTC e guardado embaralhado. Serve para perceber que várias contas nascem do mesmo ponto, mesmo com VPN. Não revela sua localização nem seu endereço público.
- Comportamento de uso: contagens de páginas vistas, cliques, rolagens, toques, teclas pressionadas (apenas a quantidade, jamais o conteúdo digitado), movimentos do ponteiro e tempo ativo na página.
- Histórico de acessos: data, tipo de evento (cadastro, login, recuperação), aparelho utilizado e resultado das verificações de segurança.
Esses sinais permitem reconhecer o mesmo aparelho mesmo quando a rede muda — por uso de VPN, proxy, rede móvel ou navegação anônima — e são usados exclusivamente para: (i) limitar a quantidade de contas criadas em um mesmo aparelho; (ii) identificar padrões automatizados; (iii) reconhecer aparelhos confiáveis no login; e (iv) manter o serviço no ar.
Não usamos esses dados para publicidade, não os vendemos, não os cruzamos com dados de terceiros e não rastreamos você fora do meu CEASA. Não é feita decisão totalmente automatizada com efeito jurídico sobre o titular: bloqueios de cadastro podem ser revistos pelo suporte mediante solicitação.
4. Finalidades do tratamento
- Permitir o acesso a preços, tendências e permissionários.
- Viabilizar conexões comerciais entre produtores, permissionários e compradores.
- Enviar comunicações institucionais, newsletters e alertas de mercado.
- Prevenir fraudes, abusos, criação massiva de contas e garantir a segurança do portal.
- Cumprir obrigações legais, regulatórias e contratuais.
5. Bases legais
O tratamento dos dados ocorre com fundamento no consentimento do titular, na execução de contrato, no cumprimento de obrigação legal e no legítimo interesse, conforme os arts. 7º e 11 da LGPD.
Os dados de segurança descritos no item 3 são tratados com base no legítimo interesse (art. 7º, IX, da LGPD) — prevenção à fraude e à segurança do titular e do serviço — e no cumprimento do art. 15 do Marco Civil da Internet. O tratamento é limitado ao estritamente necessário para essa finalidade.
6. Compartilhamento
Não vendemos dados pessoais. Podemos compartilhar dados com provedores de infraestrutura, análise e comunicação estritamente necessários à operação do portal, sempre sob obrigação de confidencialidade. Os sinais de segurança do item 3 permanecem no nosso próprio banco de dados e não são enviados a serviços de terceiros.
7. Direitos do titular
Nos termos do art. 18 da LGPD, o titular pode solicitar, a qualquer momento:
- Confirmação da existência de tratamento.
- Acesso, correção, anonimização ou eliminação de dados.
- Portabilidade e informação sobre compartilhamentos.
- Revogação do consentimento.
- Revisão de bloqueios aplicados pelos mecanismos antifraude.
8. Retenção
Os dados são mantidos pelo tempo necessário ao cumprimento das finalidades informadas ou por obrigação legal, sendo posteriormente eliminados de forma segura.
Os contadores antifraude por aparelho e por rede usam janela de 24 horas e se apagam sozinhos. Os registros de aparelho e de acesso vinculados a uma conta são eliminados junto com a exclusão definitiva dessa conta.
8. Encarregado (DPO) e contato
Solicitações relativas à privacidade podem ser encaminhadas ao Encarregado pelo tratamento de dados pelo e-mail privacidade@meuceasa.com.br.