Vetorial

Privacidade

Política de Privacidade

Versão
2.1
Vigente desde
01/09/2026
Impressão do texto
e802b3afba25f9b7

Esta política descreve como o StölbenVetorial (vetorial.stolben.com), sistema em desenvolvimento, trata dados pessoais, em conformidade com a LGPD (Lei nº 13.709/2018). Controlador: Rodrigo Stölben — rodrigo@stolben.com.

O que coletamos

  • Conta: nome de usuário e senha (com hash). Existem duas origens: contas permanentes, criadas por administrador (base legal: execução de contrato), e contas de visitante, temporárias e autoatendidas a partir da tela de login, criadas apenas depois do seu aceite explícito destes documentos (base legal: consentimento, art. 7º, I, e legítimo interesse em permitir a experimentação do serviço, art. 7º, IX, da LGPD).
  • Arquivos enviados: PDFs modelo, fontes e planilhas usadas na geração de documentos em massa. Ficam em área de mídia privada, fora do acesso público. Em conta permanente, expiram automaticamente após cerca de 7 dias (limpeza diária); em conta visitante, ver "Acesso visitante", abaixo.
  • Registros de acesso: IP, data/hora, página acessada e navegador. Base legal: cumprimento de obrigação legal (art. 15 do Marco Civil da Internet) e legítimo interesse em segurança (art. 7º, II e IX, da LGPD).
  • Registro de aceite: quando você aceita estes documentos, guardamos a data, a hora, o endereço IP, o navegador e a versão exata do texto aceito. Base legal: cumprimento de obrigação legal e exercício regular de direitos.

Acesso visitante

A conta de visitante é apagada automaticamente ao sair, ou em até algumas horas de uso, o que vier primeiro — junto com ela vão os templates, fontes e arquivos gerados nesse acesso. O registro do aceite (data, IP, navegador e versão do documento) é mantido mesmo depois, pelo mesmo motivo do item "Registros de aceite" abaixo: é a prova de que você concordou com estes termos antes de usar o sistema, e precisa sobreviver à exclusão da conta que a gerou.

Dados de terceiros nas planilhas

As planilhas enviadas podem conter dados pessoais de terceiros (ex.: nomes para certificados ou crachás). Quem envia é responsável por ter base legal para usá-los; a plataforma os trata apenas para gerar os documentos solicitados e os expurga junto com os arquivos, no prazo acima. Nessa relação, você é o controlador e a plataforma atua como operadora, nos termos do art. 39 da LGPD.

O que não fazemos

Seus modelos, fontes e planilhas não são enviados a terceiros nem a serviços de inteligência artificial — esse processamento é local, nos nossos próprios servidores. As únicas saídas de dados são os dois operadores de monitoramento descritos abaixo, que recebem informação técnica de operação e nunca o conteúdo dos seus arquivos. Não há rastreadores nem cookies de terceiros: apenas cookies essenciais de sessão e CSRF.

Monitoramento e segurança operacional

Para manter o sistema no ar e perceber uma falha antes que você esbarre nela, a operação conta com dois serviços de terceiros. Ambos atuam como operadores (art. 5º, VII, da LGPD), tratam o que recebem apenas sob nossas instruções e não usam nada disso para publicidade, perfilamento ou treinamento de modelos:

  • Sentry (Functional Software, Inc.) — recebe o relatório técnico de um erro quando ele acontece: mensagem, arquivo, linha de código e contexto da falha. Está configurado para não enviar dados pessoais junto ao evento: sem identificação de usuário, sem cookies e sem o seu endereço IP. A conta usada fica na região europeia do serviço, com armazenamento na Alemanha; o envio configura transferência internacional de dados pessoais (arts. 33 a 36 da LGPD), com base legal no legítimo interesse em manter o serviço seguro e disponível (art. 7º, IX, da LGPD).
  • Grafana Cloud (Grafana Labs, Inc.) — recebe os indicadores de saúde do servidor (processador, memória, disco, banco de dados e cache) e uma cópia dos registros técnicos de execução, incluindo o log de acesso do servidor web. O seu endereço IP é mascarado antes do envio: o último octeto é zerado no próprio servidor, de modo que o endereço completo nunca sai daqui. A instância utilizada está hospedada em território brasileiro (região de São Paulo), sem transferência internacional.

Por quanto tempo guardamos

  • Arquivos enviados e gerados (conta permanente): cerca de 7 dias, com limpeza diária.
  • Conta e arquivos de visitante: até você sair, ou automaticamente em até algumas horas de uso — o que vier primeiro.
  • Conta permanente: enquanto existir; a exclusão pode ser pedida a qualquer momento.
  • Registros de acesso: 6 meses no servidor, prazo do art. 15 do Marco Civil da Internet, e então apagados por rotação automática. A cópia enviada ao Grafana Cloud, já sem o seu endereço completo, segue o prazo de retenção do plano contratado, sempre igual ou inferior a esse.
  • Relatórios de erro no Sentry: retidos pelo prazo do plano contratado e descartados em seguida. Não contêm identificação de usuário nem endereço IP.
  • Registros de aceite: mantidos enquanto puderem ser necessários para comprovar a relação, mesmo após a exclusão da conta (permanente ou visitante). Nesse caso permanece apenas o registro do aceite em si (data, IP, navegador e versão do documento), sem os seus arquivos.

Incidentes de segurança

Se ocorrer incidente de segurança que possa acarretar risco ou dano relevante, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e as pessoas afetadas, em prazo razoável, informando o que aconteceu, quais dados foram atingidos e as medidas tomadas (art. 48 da LGPD).

Seus direitos

A LGPD (art. 18) garante a você: confirmação da existência de tratamento, acesso aos dados, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamentos e sobre a possibilidade de não consentir, revogação do consentimento e oposição a tratamento baseado em legítimo interesse. Os aceites registrados na sua conta podem ser consultados na página Meus aceites (indisponível para quem usou acesso visitante e já saiu, já que a conta em si foi excluída).

O canal de comunicação com o encarregado pelo tratamento de dados pessoais (art. 41 da LGPD) é rodrigo@stolben.com. Respondemos em até 15 dias (art. 19, §1º).

Não tomamos decisões automatizadas que produzam efeitos jurídicos ou afetem seus interesses — não há, portanto, revisão a solicitar nos termos do art. 20 da LGPD.

Segurança

O acesso é sempre por HTTPS, as senhas são armazenadas com hash, as chaves de acesso ficam fora do código-fonte e o banco de dados não é exposto à internet.

Código-fonte

Este sistema é distribuído sob a licença AGPL-3.0-or-later; o código correspondente pode ser solicitado a rodrigo@stolben.com.

Alterações

Se esta política mudar, a versão no topo será atualizada e as mudanças relevantes exigirão um novo aceite. As versões anteriores continuam disponíveis para consulta.

Termos de Uso

Termos de Uso
Versões anteriores
  • Versão 2.1 02/09/2026 · em vigor
  • Versão 2.0 22/08/2026
  • Versão 1.0 25/07/2026
Um app Stölben · © 2026 · Privacidade · Termos