LGPD & Privacidade de Dados
Dossiê de conformidade técnica com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e GDPR, cobrindo o gerenciamento de consentimento, direitos dos titulares e registro de auditoria imutável.
Selos de Privacidade & Governança
LGPD / GDPR Compliant
Tratamento de dados em conformidade com as bases legais de consentimento e legítimo interesse.
Right to be Forgotten
API nativa de expurgo e exclusão física irreversível de dados do titular (`/api/lgpd/delete`).
Data Portability API
Exportação estruturada de todos os dados do titular em formato JSON sanitizado (`/api/lgpd/export`).
Immutable Audit Ledger
Registro imutável de consentimentos e revogações na tabela `AuditLog` do banco de dados.
1. Bases Legais e Coleta Mínima (Privacy by Default)
O DevCod Agency opera sob os princípios de Minimização de Dados e Finalidade Estrita:
- Consentimento Explícito (Art. 7º, I): Capturado nos Smart Forms via componente
ConsentCheckboxcom validação de versão ativa dos termos. - Execução de Contrato (Art. 7º, V): Coleta restrita aos dados estritamente necessários para entrega de produtos e acesso à área de membros.
- Anonimização de IP: Endereços IP capturados no tracking de atribuição são submetidos a hash ou truncamento da última octeta antes de qualquer análise.
2. Endpoints da API de Privacidade (`/api/lgpd`)
A plataforma expõe rotas administrativas e públicas para automação dos direitos dos titulares:
| Endpoint HTTP | Método | Finalidade & Ação no Banco de Dados |
|---|---|---|
/api/lgpd/export |
POST | Coleta todos os formulários, contatos e interações atrelados ao e-mail do titular e gera um pacote JSON de portabilidade de dados. |
/api/lgpd/delete |
DELETE | Exclusão física irreversível do lead no CRM, desvinculação de tags e substituição de identificadores por hashes anônimos. |
/api/lgpd/consent |
POST | Registra a confirmação ou alteração das preferências de consentimento e opt-in para réguas de marketing. |
3. Trilha de Auditoria Imutável (`AuditLog`)
Para prestação de contas perante autoridades de proteção de dados (ANPD), cada evento de consentimento gera um registro imutável no banco:
{`
model AuditLog {
id String @id @default(cuid())
siteId String
action String // CONSENT_GIVEN, DATA_EXPORTED, DATA_DELETED
targetEmail String
ipHash String // Hash SHA-256 do IP do cliente
userAgent String?
policyVersion String // Versão dos termos aceitos (ex: "v2.1")
createdAt DateTime @default(now())
}
`}
4. Gestão de Opt-Out & Descadastramento de E-mails
Todos os e-mails expedidos pelo motor do DevCod Mail contêm obrigatoriamente um link único de descadastramento:
- Link Único (
{"{{unsubscribeUrl}}"}): Aponta para a rota pública/api/email/unsubscribecodificando o ID do lead e da campanha. - Efeito Imediato: Ao clicar no opt-out, o status do contato no CRM é alterado para
unsubscribedde forma automática, impedindo novos disparos pela régua.