Voltar

Política de Privacidade

Última atualização: 01 de abril de 2025

1. Introdução e Identificação do Controlador

A Paranoi.co está comprometida com a proteção da privacidade de seus usuários e clientes. Esta política descreve como coletamos, utilizamos, armazenamos e protegemos suas informações pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

Controlador dos dados: Sciereli HDC — Paranoi.co, Consultoria em Cibersegurança e Privacidade Digital.
CNPJ: 62.624.061/0001-87
Canal para exercício de direitos: Disponível através dos canais seguros na página de contato.

2. Arquitetura de Privacidade do Site

Este site foi projetado com privacidade como requisito fundamental, não como camada adicional:

  • Zero cookies próprios. Este site não define nenhum cookie de sessão, preferência ou analytics.
  • Zero trackers de terceiros. Nenhum Google Analytics, Facebook Pixel, Hotjar, Mixpanel ou tecnologia equivalente.
  • Fontes self-hosted. Todas as fontes tipográficas são servidas diretamente deste domínio. Nenhuma requisição ao Google Fonts ou equivalente.
  • Analytics sem dados pessoais. Quando ativo, o sistema de analytics (Umami, self-hosted) não coleta dados pessoais identificáveis, não utiliza cookies e não permite rastreamento individual de visitantes.
  • Cookies de infraestrutura Cloudflare. A infraestrutura de proteção (Cloudflare) pode definir cookies técnicos de segurança (__cf_bm, __cflb) para prevenção de ataques. Esses cookies são first-party, não são de tracking e são controlados pela Cloudflare Inc., sujeita às suas próprias políticas de privacidade.

3. Dados Coletados e Base Legal

Este site não coleta, processa nem armazena nenhum dado pessoal em sua própria infraestrutura. O contato é feito exclusivamente por meio de um link mailto: para contato@paranoi.co, que abre o cliente de e-mail do próprio visitante: a mensagem sai diretamente do dispositivo do visitante para nossa caixa de entrada, sem passar por servidor, formulário ou função serverless controlada por este site.

Os dados que você optar por incluir nesse e-mail (nome, contato, mensagem) são tratados com base no legítimo interesse (Art. 7º, IX da LGPD) de conduzir a solicitação comercial, e ficam sujeitos às práticas de retenção e segurança da nossa caixa de e-mail — não deste site. Não solicitamos dados de categorias sensíveis (Art. 11 LGPD) nem de menores de idade.

4. Processamento e Compartilhamento

Como o site não processa dados pessoais, não há transmissão a serviços de terceiro (Cloudflare Pages Functions, provedores de e-mail transacional ou similares) além da infraestrutura de hospedagem estática em si (Cloudflare Pages), que não tem acesso ao conteúdo do seu e-mail.

Seus dados não são compartilhados, vendidos, alugados ou cedidos a nenhum terceiro, exceto quando exigido por lei ou ordem judicial fundamentada.

5. Retenção de Dados

Os dados que você enviar por e-mail são retidos em nossa caixa de entrada pelo prazo necessário para a condução do processo comercial (avaliação, proposta e eventual contratação), por no máximo 12 meses após o último contato, salvo se houver obrigação legal de retenção por prazo maior ou solicitação de eliminação pelo titular antes deste prazo.

6. Seus Direitos como Titular (Arts. 17–22 LGPD)

Você tem os seguintes direitos em relação aos seus dados pessoais:

  • 01Confirmação: saber se realizamos tratamento dos seus dados.
  • 02Acesso: obter cópia dos dados que mantemos sobre você.
  • 03Correção: solicitar a atualização de dados incompletos, inexatos ou desatualizados.
  • 04Eliminação: solicitar a exclusão dos seus dados (salvo obrigação legal de retenção).
  • 05Portabilidade: receber seus dados em formato estruturado para transferência a outro fornecedor.
  • 06Revogação: revogar o consentimento a qualquer momento (Art. 8º, §5º).
  • 07Reclamação: peticionar à Autoridade Nacional de Proteção de Dados (ANPD) em caso de tratamento em desconformidade com a LGPD.

Para exercer qualquer desses direitos, entre em contato via os canais seguros disponíveis na página principal. Responderemos no prazo de até 15 dias corridos.

7. Medidas de Segurança

Este site implementa medidas técnicas de segurança alinhadas ao estado da arte: HTTPS/TLS obrigatório, Content Security Policy restritiva, Strict-Transport-Security com preload, headers de proteção contra clickjacking, MIME sniffing e cross-origin attacks. O código-fonte do site é auditado periodicamente. Eventuais incidentes de segurança serão comunicados às partes afetadas e à ANPD nos prazos previstos na LGPD (Art. 48).

8. Alterações nesta Política

Esta política pode ser atualizada para refletir mudanças técnicas, legais ou operacionais. A data de última atualização é sempre indicada no topo desta página. Alterações significativas serão comunicadas de forma proeminente no site.