ESTA DOCUMENTAÇÃO ESTÁ EM DESENVOLVIMENTO E CONSTANTE ATUALIZAÇÃO.

LGPD & Privacidade de Dados

Dossiê de conformidade técnica com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e GDPR, cobrindo o gerenciamento de consentimento, direitos dos titulares e registro de auditoria imutável.

Selos de Privacidade & Governança

LGPD / GDPR Compliant

Tratamento de dados em conformidade com as bases legais de consentimento e legítimo interesse.

Right to be Forgotten

API nativa de expurgo e exclusão física irreversível de dados do titular (`/api/lgpd/delete`).

Data Portability API

Exportação estruturada de todos os dados do titular em formato JSON sanitizado (`/api/lgpd/export`).

Immutable Audit Ledger

Registro imutável de consentimentos e revogações na tabela `AuditLog` do banco de dados.

1. Bases Legais e Coleta Mínima (Privacy by Default)

O DevCod Agency opera sob os princípios de Minimização de Dados e Finalidade Estrita:

  • Consentimento Explícito (Art. 7º, I): Capturado nos Smart Forms via componente ConsentCheckbox com validação de versão ativa dos termos.
  • Execução de Contrato (Art. 7º, V): Coleta restrita aos dados estritamente necessários para entrega de produtos e acesso à área de membros.
  • Anonimização de IP: Endereços IP capturados no tracking de atribuição são submetidos a hash ou truncamento da última octeta antes de qualquer análise.

2. Endpoints da API de Privacidade (`/api/lgpd`)

A plataforma expõe rotas administrativas e públicas para automação dos direitos dos titulares:

Endpoint HTTP Método Finalidade & Ação no Banco de Dados
/api/lgpd/export POST Coleta todos os formulários, contatos e interações atrelados ao e-mail do titular e gera um pacote JSON de portabilidade de dados.
/api/lgpd/delete DELETE Exclusão física irreversível do lead no CRM, desvinculação de tags e substituição de identificadores por hashes anônimos.
/api/lgpd/consent POST Registra a confirmação ou alteração das preferências de consentimento e opt-in para réguas de marketing.

3. Trilha de Auditoria Imutável (`AuditLog`)

Para prestação de contas perante autoridades de proteção de dados (ANPD), cada evento de consentimento gera um registro imutável no banco:

{`
model AuditLog {
  id               String   @id @default(cuid())
  siteId           String
  action           String   // CONSENT_GIVEN, DATA_EXPORTED, DATA_DELETED
  targetEmail      String
  ipHash           String   // Hash SHA-256 do IP do cliente
  userAgent        String?
  policyVersion    String   // Versão dos termos aceitos (ex: "v2.1")
  createdAt        DateTime @default(now())
}
          `}

4. Gestão de Opt-Out & Descadastramento de E-mails

Todos os e-mails expedidos pelo motor do DevCod Mail contêm obrigatoriamente um link único de descadastramento:

  • Link Único ({"{{unsubscribeUrl}}"}): Aponta para a rota pública /api/email/unsubscribe codificando o ID do lead e da campanha.
  • Efeito Imediato: Ao clicar no opt-out, o status do contato no CRM é alterado para unsubscribed de forma automática, impedindo novos disparos pela régua.
Próximo: Segurança & Multi-Tenant →