Política de Privacidade
Última atualização: 2 de setembro de 2026.
Esta política aplica-se ao site conexaotrespontas.com.br e ao aplicativo Android Conexão Três Pontas (em conjunto, “plataforma”). O tratamento de dados pessoais segue a Lei nº 13.709/2018 (LGPD).
Controlador e contato
O controlador das decisões de tratamento descritas nesta política é o Conexão Três Pontas. Solicitações sobre dados pessoais (confirmação, acesso, correção, portabilidade quando aplicável, oposição, revogação de consentimento e eliminação) podem ser enviadas para contato@conexaotrespontas.com.br.
Dados coletados e finalidades
Preferências essenciais (site e app)
Tema claro/escuro e decisão de consentimento de analytics são armazenados localmente no dispositivo (cookie ou AsyncStorage). Não são enviados a servidores nem compartilhados.
Medição de audiência opcional (site e app)
Após consentimento explícito, enviamos a rota visitada e a data do evento. Não consultamos GeoIP, não enviamos identificador de publicidade, e-mail, nome, localização precisa, contatos, fotos, arquivos ou user agent no payload de analytics. A recusa ou revogação não impede o uso da plataforma.
Contato (site)
Nome, e-mail, telefone e mensagem são preenchidos voluntariamente pelo usuário no formulário de contato e encaminhados ao WhatsApp somente após ação e concordância explícitas.
Autenticação opcional (app)
O aplicativo oferece login opcional para funcionalidades restritas. O e-mail e a senha são enviados de forma segura (HTTPS) à API gestora, que retorna um token de acesso. O token é armazenado localmente no dispositivo (AsyncStorage). A senha não é armazenada no app nem no servidor em texto claro. Não há cadastro direto no app; contas são criadas administrativamente pelo gestor da plataforma.
Segurança e infraestrutura
Provedores de hospedagem, CDN e CMS podem processar endereço IP e registros técnicos de acesso pelo período necessário à prevenção de abuso, segurança e incidentes. O app não lê IP diretamente nem o envia intencionalmente nos eventos de analytics.
Permissões do aplicativo
O aplicativo Android não solicita nenhuma das seguintes permissões consideradas sensíveis:
- Localização (precisa ou aproximada)
- Câmera
- Microfone
- Contatos
- Calendário
- Armazenamento / arquivos
- Telefone / SMS
- Notificações push (MVP)
- Identificador de publicidade
- Bluetooth
- Sensor de impressão digital / biométrico
O app funciona integralmente sem qualquer permissão especial. O único dado técnico de rede (conexão) é usado exclusivamente para informar o usuário sobre disponibilidade offline, sem ser registrado ou transmitido.
Bases legais e retenção
Preferências essenciais e autenticação são tratadas com base no legítimo interesse e na execução do serviço. Analytics opcional usa consentimento (art. 7º, I, LGPD), que pode ser negado ou revogado a qualquer momento sem prejuízo. A preferência de consentimento expira em 180 dias. Page views são agregadas ou eliminadas em até 12 meses. Logs de segurança são retidos por até 90 dias, salvo obrigação legal.
Compartilhamento e serviços externos
A plataforma utiliza WordPress/WPGraphQL para conteúdo, API gestora para anúncios e audiência consentida, Vercel para hospedagem do site, CloudFront para distribuição de imagens e EAS Build para geração do aplicativo. Ao abrir WhatsApp, redes sociais, links de anunciantes ou provedores de podcast, o usuário passa a interagir com serviços sujeitos às políticas próprias desses terceiros. Fornecedores recebem somente os dados necessários e adotam medidas contratuais e técnicas de proteção.
Segurança dos dados (Play Store)
Para fins do formulário Data safety da Google Play Console:
- Dados coletados: nenhum dado pessoal é coletado pelo app de forma obrigatória. O analytics opcional coleta apenas rota visitada e data, sem identificadores de dispositivo, publicidade ou localização.
- Dados compartilhados: nenhum dado pessoal é compartilhado com terceiros. Eventos de analytics, quando consentidos, são enviados apenas à API própria do gestor de anúncios.
- Criptografia: todas as comunicações entre app, site e servidores utilizam HTTPS/TLS.
- Exclusão de dados: o usuário pode excluir dados armazenados localmente desinstalando o app ou limpando dados do aplicativo nas configurações do Android. Solicitações de exclusão de dados no servidor podem ser feitas pelo e-mail de contato.
- Não venda de dados: não vendemos, alugamos ou compartilhamos dados pessoais para fins publicitários ou de profiling.
Como alterar suas escolhas
No site, use “Preferências de privacidade” no rodapé para aceitar, recusar ou revogar analytics. No app, abra a tela “Privacidade e LGPD” no menu de navegação. A revogação interrompe novas medições imediatamente e não afeta a navegação ou leitura de conteúdo.
Segurança e atualizações
Aplicamos controles de acesso, minimização, atualização de dependências e separação de credenciais. Esta política poderá mudar para refletir novas funcionalidades ou obrigações legais. Alterações relevantes serão destacadas no portal e no aplicativo.
