Política de Privacidade e Proteção de Dados
1. Objeto
Esta política descreve o tratamento de dados pessoais relacionado ao sítio eletrônico micromegas.com.br, em observância à Lei 13.709/2018 (Lei Geral de Proteção de Dados Pessoais) e à Lei 12.965/2014 (Marco Civil da Internet).
2. Controlador e canal de atendimento
O controlador dos dados pessoais tratados no âmbito deste sítio é a MicroMegas. O canal de atendimento ao titular, inclusive para o exercício dos direitos previstos no artigo 18 da LGPD e para contato com o encarregado pelo tratamento de dados pessoais, é o endereço eletrônico micromegas@micromegas.com.br.
3. Dados pessoais coletados pelo sítio
Este sítio é composto exclusivamente por páginas estáticas. Não há formulários de cadastro, autenticação, comentários, comércio eletrônico, área restrita ou qualquer outro mecanismo de coleta ativa de dados pessoais. O sítio não coleta nome, endereço eletrônico, telefone, documento de identificação ou dado de pagamento do visitante.
4. Cookies e tecnologias de rastreamento
Este sítio não utiliza cookies, armazenamento local (localStorage, sessionStorage, IndexedDB), identificadores de dispositivo, pixels de rastreamento, ferramentas de análise de audiência, mapas de calor, redes de publicidade ou qualquer outra tecnologia de monitoramento do visitante.
Por não haver cookies ou tecnologia equivalente sujeitos a consentimento, não é apresentado banner de consentimento de cookies. A exibição de um aviso dessa natureza, na ausência de tratamento correspondente, seria informação inexata ao titular.
5. Requisições a terceiros
Todos os recursos necessários à exibição das páginas, incluindo folhas de estilo, fontes tipográficas, imagens e bibliotecas de renderização tridimensional, são servidos a partir do próprio domínio. O carregamento das páginas não gera requisição a redes de distribuição de conteúdo, serviços de fontes, redes sociais ou provedores de análise. Em consequência, o endereço IP e os cabeçalhos do visitante não são transmitidos a terceiros durante a navegação.
6. Registros de acesso mantidos pelo provedor de hospedagem
A infraestrutura de hospedagem, operada por prestador contratado na qualidade de operador, registra automaticamente dados técnicos inerentes ao funcionamento de qualquer servidor web, tais como endereço IP de origem, data e hora da requisição, recurso solicitado, código de resposta e agente de usuário. Esses registros destinam-se à operação, à segurança da informação e ao cumprimento do artigo 15 da Lei 12.965/2014, que impõe ao provedor de aplicações a guarda dos registros de acesso pelo prazo de seis meses. As bases legais aplicáveis são o cumprimento de obrigação legal (artigo 7º, inciso II, da LGPD) e o legítimo interesse na segurança da aplicação (artigo 7º, inciso IX, da LGPD).
7. Comunicação por correio eletrônico
Ao enviar mensagem para o endereço eletrônico indicado nesta política ou nos vínculos de contato do sítio, o titular fornece voluntariamente os dados contidos na mensagem, tais como nome, endereço eletrônico e demais informações que decida incluir. O tratamento tem por finalidade exclusiva responder à comunicação e, quando aplicável, conduzir tratativas comerciais ou técnicas, com fundamento no artigo 7º, incisos V e IX, da LGPD. As mensagens são conservadas pelo prazo necessário ao atendimento da finalidade e ao cumprimento de obrigações legais aplicáveis.
8. Compartilhamento de dados
Não há venda, aluguel, cessão ou compartilhamento de dados pessoais com terceiros para finalidades próprias destes. O acesso por operadores restringe-se ao provedor de hospedagem e ao provedor de correio eletrônico, no limite necessário à prestação dos respectivos serviços, e a autoridades públicas mediante requisição legal.
9. Medidas de segurança
São aplicadas, entre outras, as seguintes medidas técnicas: tráfego exclusivamente cifrado por HTTPS com política de transporte estrito (HSTS); política de segurança de conteúdo (Content Security Policy) restritiva, que veda a execução de script externo, de script embutido e de código gerado dinamicamente; vedação de enquadramento do sítio em terceiros (frame-ancestors e X-Frame-Options); bloqueio de inferência de tipo de conteúdo (X-Content-Type-Options); política de referenciador restritiva; desativação de recursos sensíveis do navegador por Permissions-Policy; ausência de código de servidor executável no diretório publicado; e ausência de banco de dados, painel administrativo ou credencial associada ao sítio.
10. Direitos do titular
Nos termos do artigo 18 da LGPD, o titular pode requerer, a qualquer tempo e mediante solicitação ao canal indicado no item 2: a confirmação da existência de tratamento; o acesso aos dados; a correção de dados incompletos, inexatos ou desatualizados; a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei; a portabilidade a outro fornecedor de serviço ou produto; a eliminação dos dados tratados com base no consentimento; a informação sobre as entidades com as quais houve uso compartilhado; a informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa; e a revogação do consentimento.
O titular pode ainda peticionar perante a Autoridade Nacional de Proteção de Dados, nos termos do artigo 18, parágrafo 1º, da LGPD.
11. Menores de idade
Este sítio não é dirigido a crianças ou adolescentes e não realiza coleta consciente de dados pessoais de menores de idade.
12. Alterações desta política
Alterações materiais desta política serão publicadas nesta mesma página, com atualização do número de revisão e da data de vigência.