← Voltar

🔒 Política de Privacidade e Proteção de Dados

Última atualização: 11 de agosto de 2026

LUIZ GABRIEL MOREIRA RODRIGUES ("Licenciante" ou "Nós"), pessoa física inscrita no CPF sob o nº 014.650.201-95, na qualidade de desenvolvedor e proprietário da plataforma Gabinete Eleitoral e do módulo Raio-X Eleitoral ("Plataforma"), reafirma seu compromisso inegociável com a privacidade, a transparência e a segurança da informação, em estrita conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD), o Marco Civil da Internet (Lei nº 12.965/2014) e as Resoluções aplicáveis do Tribunal Superior Eleitoral (TSE).

Esta Política de Privacidade descreve como os dados são coletados, utilizados, armazenados e protegidos em nossa arquitetura, detalhando a divisão técnica e jurídica de papéis para garantir a segurança jurídica de todos os envolvidos.

1. A Dualidade de Papéis perante a LGPD

Para fins de clareza regulatória (Artigo 5º, VI e VII da LGPD), a atuação da Plataforma divide-se em duas figuras jurídicas distintas:

1. Plataforma como Controladora 2. Plataforma como Operadora
Dados dos Usuários Cadastrados Dados de Eleitores / Lideranças
Quem: Candidatos, Assessores, Staff Quem: Cidadãos inseridos nos CRMs
Finalidade: Gestão do contrato, login, faturamento e segurança Finalidade: Processamento técnico sob ordens do Gabinete

A Plataforma como CONTROLADORA: tratamos dados pessoais dos contratantes (candidatos, parlamentares, assessores e equipes de gabinete) para gerenciar o acesso ao software, faturamento, suporte e segurança da informação.

A Plataforma como OPERADORA: processamos dados pessoais e dados pessoais sensíveis de terceiros (eleitores e lideranças) inseridos ativamente pelos Gabinetes. Nessa condição, o Gabinete/Candidato é o único CONTROLADOR da base de dados, cabendo à Plataforma apenas a execução das operações técnicas sob suas ordens.

2. A Plataforma como Controladora (Dados dos Usuários do Sistema)

2.1. Dados coletados

2.2. Finalidades e bases legais (Art. 7º da LGPD)

Finalidade do tratamentoDados utilizadosBase legal (LGPD)
Prestação do serviço & SSOCadastrais e autenticaçãoExecução de contrato (Art. 7º, V)
Emissão de notas & faturamentoCadastrais e financeirosCumprimento de obrigação legal (Art. 7º, II)
Auditoria e registro de aceiteIP, User-Agent, timestamp, UIDCumprimento de obrigação legal / Marco Civil (Art. 7º, II)
Segurança e prevenção a fraudesLogs de acesso e navegaçãoLegítimo interesse (Art. 7º, IX)

3. A Plataforma como Operadora (Dados dos Eleitores no Módulo Gabinete)

3.1. Origem e tipologia dos dados

Os dados armazenados no Módulo CRM (Gabinete) são coletados e inseridos ativamente pelo Controlador (Candidato/Gabinete) e por suas lideranças autorizadas.

3.2. Responsabilidade exclusiva do Controlador sobre a base legal

A Plataforma não coleta, não compra e não valida a origem dos dados de eleitores. É dever exclusivo do Controlador (Gabinete):

3.3. Isolamento tecnológico de dados (multi-tenancy)

A Plataforma emprega mecanismos de isolamento rígido de dados no banco de dados (Firebase Firestore Security Rules). Os dados de um Gabinete são logicamente segregados, de modo que nenhum outro candidato ou usuário não autorizado tenha acesso ou visibilidade sobre as informações de mandatos concorrentes.

4. O Módulo Analítico (Raio-X Eleitoral) e Dados Públicos

4.1. O módulo Raio-X Eleitoral utiliza exclusivamente dados manifestamente públicos divulgados pelo Tribunal Superior Eleitoral (TSE) referentes aos pleitos de 2012 a 2024.

4.2. Enquadramento legal: o tratamento desses dados ampara-se no Art. 7º, § 3º da LGPD (dados tornados manifestamente públicos pelo titular/órgãos públicos) e no cumprimento de atribuições de utilidade pública e transparência.

4.3. Ausência de individualização: a base de dados do Raio-X trabalha exclusivamente com dados estatísticos agregados por Seção, Zona e Município, sem qualquer capacidade de identificar o voto individual ou sigiloso de qualquer cidadão.

5. Compartilhamento de Dados e Subprocessadores

A Plataforma NÃO vende, aluga, cede ou comercializa dados pessoais sob nenhuma hipótese. O compartilhamento ocorre estritamente com provedores de infraestrutura e tecnologia necessários para a operação do sistema:

ProvedorFunçãoLocal de processamento
Google Firebase / GCPBanco de dados e autenticaçãoEstados Unidos / Brasil (Cloud)
VPS (Hetzner/Contabo)Servidor Raio-XUnião Europeia / EUA
Gateways de pagamentoProcessamento de cartãoBrasil

Todos os subprocessadores são contratados sob rígidos compromissos de confidencialidade, segurança da informação e aderência às diretrizes da LGPD/GDPR.

6. Segurança da Informação e Trilha de Auditoria

7. Retenção, Exportação e Expurgo de Dados (Data Wipe)

7.1. Período de retenção: os dados do Módulo Gabinete são conservados enquanto o contrato de licenciamento permanecer ativo.

7.2. Direito de exportação: em caso de cancelamento da conta, o Controlador terá o prazo de 30 (trinta) dias corridos para realizar a exportação integral de sua base de dados em formato estruturado (.csv ou .json).

7.3. Expurgo definitivo (Data Wipe): decorrido o prazo de 30 dias, a Plataforma executará a eliminação irreversível de todos os dados do Controlador de seus bancos de dados operacionais.

7.4. Exceção de guarda legal: a Plataforma reterá unicamente os logs de aplicação (IP, data e hora de acesso) pelo prazo obrigatório de 6 (seis) meses, em estrito cumprimento ao Artigo 15 do Marco Civil da Internet (Lei nº 12.965/2014).

8. Direitos dos Titulares de Dados (Art. 18 da LGPD)

Os titulares de dados pessoais possuem os seguintes direitos:

Canal de atendimento de direitos — Para usuários da Plataforma (candidatos/assessores): as solicitações devem ser enviadas diretamente ao nosso Encarregado de Proteção de Dados (DPO) pelo e-mail: suportegabineteeleitoral@gmail.com. Para titulares cujos dados foram cadastrados por um Gabinete (eleitores/lideranças), a solicitação deve ser feita diretamente ao Gabinete responsável pelo cadastro, Controlador desses dados.