Esta Política de Privacidade descreve como a Operação 01 coleta, usa, compartilha e protege os dados pessoais dos seus usuários, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018 — LGPD).
1. Quem somos
A Operação 01 é uma plataforma de mentoria para preparação em concursos públicos. Para fins desta política, atuamos como controlador de dados pessoais nos termos do art. 5º, VI da LGPD.
Canal oficial de privacidade: privacidade@operacao01.com.br
2. Dados que coletamos
Coletamos apenas os dados estritamente necessários à prestação do serviço:
| Dado | Finalidade | Base legal |
|---|---|---|
| Nome completo | Identificação do aluno | Execução de contrato (art. 7º, V) |
| Autenticação e comunicação | Execução de contrato (art. 7º, V) | |
| Senha (hash) | Autenticação segura | Execução de contrato (art. 7º, V) |
| Telefone | Contato direto com o aluno | Execução de contrato (art. 7º, V) |
| Data de nascimento | Personalização e métricas | Execução de contrato (art. 7º, V) |
| Cidade e estado | Atendimento regional | Legítimo interesse (art. 7º, IX) |
| Concurso-alvo, escolaridade | Personalização do plano de estudos | Execução de contrato (art. 7º, V) |
| Logs de estudo e respostas | Acompanhamento pedagógico | Execução de contrato (art. 7º, V) |
3. Dados que NÃO coletamos
- Não coletamos CPF nem outros documentos de identificação civil (princípio da minimização — art. 6º, III da LGPD).
- Não armazenamos seu endereço IP em nosso banco de dados.
- Não armazenamos seu User Agent (informações do navegador).
- Não utilizamos login social (Google, Facebook etc.) — apenas credenciais próprias.
- Não compartilhamos seus dados com SDKs de telemetria de terceiros.
4. Compartilhamento com terceiros
Compartilhamos dados estritamente necessários com os seguintes operadores:
- Vercel Inc. — hospedagem da aplicação (servidores nos EUA).
- Provedor de banco de dados PostgreSQL — armazenamento dos seus dados.
- Meta (Facebook Pixel) e Google Tag Manager — apenas após seu consentimento explícito via banner de cookies.
5. Tempo de retenção
- Dados do usuário: enquanto a conta estiver ativa.
- Logs de estudo e histórico: vinculados ao usuário (excluídos junto com a conta).
- Histórico de auditoria de edições: até 24 meses.
- Após exclusão da conta, todos os dados pessoais são removidos definitivamente (eliminação física) em até 30 dias.
6. Seus direitos como titular
Em conformidade com o art. 18 da LGPD, você pode, a qualquer momento, solicitar:
- Confirmação da existência de tratamento dos seus dados.
- Acesso aos dados que mantemos sobre você.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos.
- Portabilidade dos seus dados para outro fornecedor.
- Eliminação dos dados tratados com seu consentimento.
- Informação sobre as entidades com quem compartilhamos seus dados.
- Revogação do consentimento, quando aplicável.
7. Como exercer seus direitos
Para exercer qualquer dos direitos listados acima, envie um e-mail para privacidade@operacao01.com.br identificando-se como titular. Responderemos em até 15 dias úteis.
8. Cookies e rastreamento
Utilizamos cookies estritamente necessários para o funcionamento da plataforma (sessão de login). Esses cookies não exigem consentimento (art. 7º, V, LGPD).
Cookies de marketing e analytics (Facebook Pixel, Google Tag Manager) são carregados somente após seu consentimento explícito no banner exibido na primeira visita. Você pode revogar o consentimento a qualquer momento limpando o armazenamento local do navegador.
9. Segurança técnica
- Todas as senhas são armazenadas como hash BCrypt (nunca em texto claro).
- Comunicação criptografada via HTTPS/TLS.
- Tokens de sessão (JWT) com expiração absoluta de 1 hora.
- Não armazenamos IPs nem fingerprints de navegador.
10. Alterações nesta política
Esta política pode ser atualizada periodicamente. Alterações materiais serão notificadas por e-mail e exigirão novo aceite no próximo login.
11. Encarregado (DPO)
O canal privacidade@operacao01.com.br é a via oficial para todas as comunicações relativas a privacidade e proteção de dados, funcionando como ponto de contato com o Encarregado pelo Tratamento de Dados Pessoais (art. 41 da LGPD).