1. Quem somos
O Atlas Público ("Plataforma", "nós") é um serviço de monitoramento e leitura estruturada de fontes públicas brasileiras (Diário Oficial da União, Congresso, Banco Central, CVM e outras), disponível em atlaspublico.com.br.
Para fins desta Política e da LGPD, somos o controlador dos dados pessoais que você nos fornece ao usar a Plataforma.
2. Dados que tratamos
2.1 Dados fornecidos por você
- Cadastro: nome, email, senha (armazenada com hash criptográfico), foto/avatar (quando login via Google);
- Perfil: preferências de interesse (categorias acompanhadas), listas de monitoramento, alertas configurados;
- Pagamento: dados de cobrança processados diretamente pela Stripe — não armazenamos dados completos de cartão;
- Comunicação: mensagens enviadas pelo formulário de contato, respostas a emails de suporte.
2.2 Dados coletados automaticamente
- Logs técnicos: endereço IP, agente de usuário (User-Agent), data e hora de acesso, páginas visitadas, ações realizadas na Plataforma;
- Auditoria de cadastro: IP e User-Agent no momento do registro, retidos para prevenção de abuso conforme a base legal de legítimo interesse;
- Cookies e analytics: identificadores anônimos para análise de uso, sujeitos ao seu consentimento (ver Seção 5).
2.3 Dados de fontes públicas (não pessoais sob nosso controle)
A Plataforma processa conteúdo público originário de órgãos governamentais brasileiros. Eventuais dados pessoais contidos em publicações oficiais (ex.: nomes de servidores nomeados, CPFs parciais em listas de penalidades) são tratados como dados tornados manifestamente públicos pelo titular ou por autoridade competente, conforme art. 7º, IV, da LGPD, sem necessidade de consentimento adicional para sua disponibilização na Plataforma.
3. Finalidades e bases legais
Tratamos seus dados pessoais para as seguintes finalidades, com as bases legais indicadas:
- Prestação do serviço (criação de conta, autenticação, entrega de funcionalidades contratadas) — base: execução de contrato (art. 7º, V, LGPD);
- Processamento de pagamentos — base: execução de contrato (art. 7º, V, LGPD);
- Comunicação operacional (verificação de email, recuperação de senha, alertas, avisos de cobrança) — base: execução de contrato (art. 7º, V, LGPD);
- Marketing e newsletter (envio do boletim semanal e comunicações promocionais) — base: consentimento (art. 7º, I, LGPD), revogável a qualquer momento;
- Prevenção a fraude e abuso (auditoria de cadastro, detecção de uso anormal, bloqueio de contas) — base: legítimo interesse (art. 7º, IX, LGPD);
- Cumprimento de obrigações legais e regulatórias (fiscais, contábeis, atendimento a autoridades) — base: cumprimento de obrigação legal (art. 7º, II, LGPD);
- Analytics e melhoria do serviço — base: consentimento para cookies não essenciais (art. 7º, I, LGPD).
4. Compartilhamento com terceiros (suboperadores)
Para operar a Plataforma, utilizamos os seguintes serviços de terceiros, todos sujeitos a contratos de proteção de dados e padrões equivalentes ou superiores aos exigidos pela LGPD:
- Cloudflare, Inc. — hospedagem, CDN, banco de dados D1, computação em workers e armazenamento;
- Stripe, Inc. — processamento de pagamentos e gestão de assinaturas;
- Resend — envio de emails transacionais e do boletim;
- Google LLC — autenticação via Google (OAuth) e Google Analytics (sujeito ao seu consentimento);
- PostHog, Inc. — analytics de produto (sujeito ao seu consentimento);
- Provedores de IA — modelos de inteligência artificial utilizados para geração de resumos, busca semântica e respostas; o conteúdo processado é majoritariamente público (DOU e demais fontes), e prompts de usuários não são utilizados para treinar modelos de terceiros sem anonimização.
Alguns desses serviços armazenam dados fora do território brasileiro (principalmente nos Estados Unidos). A transferência internacional é amparada pelas hipóteses do art. 33 da LGPD, incluindo execução de contrato com o titular e cláusulas-padrão de proteção.
Não vendemos seus dados pessoais. Não compartilhamos seus dados com terceiros para fins de marketing sem o seu consentimento.
5. Cookies e tecnologias semelhantes
Utilizamos cookies e tecnologias similares para:
- Cookies essenciais (sessão de login, segurança) — sempre ativos, base legal de execução de contrato;
- Cookies analíticos (Google Analytics, PostHog) — ativados apenas mediante consentimento via o banner exibido na primeira visita;
- Cookies de personalização (preferências de tema, filtros) — armazenados no seu navegador (localStorage).
Independentemente do consentimento, coletamos métricas de audiência de forma anônima e sem cookies — sem qualquer identificador persistente — com base em legítimo interesse (art. 7º, IX, LGPD); ao recusar no banner, a medição permanece nesse modo anônimo.
Você pode revogar o consentimento para cookies não essenciais a qualquer momento limpando o estado no navegador ou revisitando o banner via configurações.
6. Retenção de dados
- Dados de conta: retidos enquanto sua conta estiver ativa e por até 5 (cinco) anos após o encerramento, para fins de auditoria, defesa em processos e cumprimento de obrigações fiscais;
- Dados de pagamento: conforme prazos regulatórios e contratuais aplicáveis ao processador (Stripe);
- Logs de acesso (Marco Civil da Internet): retidos por no mínimo 6 (seis) meses;
- Auditoria de cadastro: retida por até 2 (dois) anos para prevenção de fraude;
- Newsletter: retida enquanto a inscrição estiver ativa; após cancelamento, mantemos apenas o registro de unsubscribe para evitar reenvios.
7. Seus direitos (art. 18 da LGPD)
Você, na qualidade de titular dos dados, tem direito a:
- Confirmação da existência de tratamento;
- Acesso aos dados que tratamos sobre você;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- Portabilidade dos dados;
- Eliminação dos dados tratados com base no seu consentimento, ressalvadas as hipóteses legais de retenção;
- Informação sobre entidades públicas e privadas com as quais compartilhamos dados;
- Informação sobre a possibilidade de não fornecer consentimento e suas consequências;
- Revogação do consentimento.
Para exercer qualquer destes direitos, entre em contato pelo email privacidade@atlaspublico.com.br ou pelo nosso formulário de contato. Responderemos em até 15 (quinze) dias.
8. Segurança da informação
Adotamos medidas técnicas e administrativas razoáveis para proteger seus dados pessoais, incluindo:
- Criptografia em trânsito (HTTPS/TLS) para todas as comunicações;
- Hash criptográfico para senhas;
- Controles de acesso baseados em papéis (RBAC);
- Registro e auditoria de acessos administrativos;
- Backups regulares e segregação de ambientes.
Apesar dos nossos esforços, nenhum sistema é totalmente imune a incidentes. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, faremos a comunicação à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados, em prazo razoável, conforme o art. 48 da LGPD.
9. Crianças e adolescentes
A Plataforma não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Caso identifiquemos cadastro de menor, a conta será desativada e os dados eliminados.
10. Encarregado pelo tratamento de dados (DPO)
O encarregado de proteção de dados (DPO) do Atlas Público pode ser contatado em privacidade@atlaspublico.com.br para esclarecimentos, exercício de direitos e comunicações da ANPD.
11. Alterações desta Política
Podemos atualizar esta Política periodicamente. Mudanças materiais serão comunicadas por email e/ou aviso na Plataforma com antecedência razoável. A data de última atualização consta no topo do documento.
12. Contato
Dúvidas sobre privacidade, pedidos de exercício de direitos ou comunicações relacionadas à LGPD:
- Email: privacidade@atlaspublico.com.br
- Formulário: /contato
Você também tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).