Política de Privacidade - Serviços DevOps
Esta Política de Privacidade explica como a MATHEUS DA CONCEICAO HOFSTEDE (VAT MT31675812) ("Empresa", "nós") coleta, utiliza, armazena e protege seus dados pessoais quando você acessa nosso site ou contrata nossos serviços de DevOps. Cumprimos as principais legislações de proteção de dados, incluindo o Regulamento Geral de Proteção de Dados (GDPR) da União Europeia, a Lei Geral de Proteção de Dados (LGPD) do Brasil e as leis de privacidade aplicáveis nos Estados Unidos.
Última atualização: 20/07/2025
Visão Geral
Coletamos dados pessoais de forma transparente e segura através do nosso formulário de contato e durante o processo de negociação comercial. Aplicamos os princípios de privacidade desde a concepção (privacy by design) e minimização de dados, garantindo conformidade com as regulamentações europeias, brasileiras e americanas.
Dados Coletados
- Nome completo
- E-mail corporativo
- Telefone (opcional)
- Nome da empresa
- Descrição do projeto ou necessidade
Durante Negociação e Contratação
- Dados de identificação: Nome, CPF/CNPJ, cargo
- Informações de contato: Endereço corporativo, telefone, e-mail
- Dados contratuais: Escopo dos serviços, cronograma, valores acordados
- Informações financeiras: Dados para faturamento (quando aplicável)
Dados Técnicos Automáticos
- Endereço IP (anonimizado quando possível)
- Informações do navegador e sistema operacional
- Dados de navegação no site
Para Usuários na União Europeia (GDPR)
| Base Legal | Aplicação | Artigo |
|---|
| Consentimento | Newsletter, cookies analíticos | Art. 6(1)(a) |
| Execução de contrato | Prestação de serviços DevOps | Art. 6(1)(b) |
| Interesse legítimo | Segurança do site, comunicação comercial | Art. 6(1)(f) |
| Obrigação legal | Retenção fiscal e contábil | Art. 6(1)(c) |
Para Usuários no Brasil (LGPD)
| Base Legal | Aplicação | Artigo |
|---|
| Consentimento | Newsletter, cookies analíticos | Art. 7º, I |
| Execução de contrato | Prestação de serviços DevOps | Art. 7º, V |
| Interesse legítimo | Segurança do site, comunicação comercial | Art. 7º, IX |
| Cumprimento de obrigação legal | Retenção fiscal e contábil | Art. 7º, II |
| Exercício regular de direitos | Cobrança, defesa em processos | Art. 7º, VI |
Para Usuários nos Estados Unidos
Seguimos as principais leis federais e estaduais aplicáveis, incluindo:
- California Consumer Privacy Act (CCPA) para residentes da Califórnia
- Federal Trade Commission Act para práticas comerciais
- Leis estaduais específicas onde aplicável
Finalidades do Tratamento
- Resposta a consultas via formulário de contato
- Desenvolvimento de propostas comerciais personalizadas
- Execução de serviços DevOps contratados
- Gestão de relacionamento com clientes ativos
- Faturamento e cobrança de serviços prestados
- Comunicação sobre projetos em andamento
- Cumprimento de obrigações legais e fiscais
- Segurança e prevenção de fraudes
Compartilhamento de Dados
Parceiros Autorizados
- Provedores de infraestrutura (AWS, Azure, Google Cloud) — com cláusulas contratuais adequadas
- Ferramentas de desenvolvimento (GitLab, GitHub) — apenas dados técnicos necessários
- Contabilidade terceirizada — dados financeiros com acordo de confidencialidade
- Fornecedores especializados — dados mínimos para execução de projetos específicos
Autoridades Governamentais
- Órgãos fiscais — quando exigido por lei
- Autoridades judiciais — mediante ordem legal
- Autoridade Nacional de Proteção de Dados (ANPD) — Brasil
Compromisso: Não vendemos, alugamos ou comercializamos dados pessoais com terceiros para fins de marketing.
Transferências Internacionais de Dados
Brasil ↔ União Europeia
Aplicamos as Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia e garantias de nível adequado de proteção conforme LGPD (Art. 33).
Brasil ↔ Estados Unidos
Para transferências Brasil-EUA, utilizamos:
- Cláusulas contratuais que assegurem nível de proteção similar à LGPD
- Certificações internacionais reconhecidas
- Medidas de segurança técnicas adequadas
União Europeia ↔ Estados Unidos
Utilizamos o EU-US Data Privacy Framework de 2023 para transferências seguras entre UE e EUA.
Outras Transferências
Para demais países, aplicamos salvaguardas adequadas conforme legislação aplicável.
Retenção de Dados
| Categoria | Período | Justificativa |
|---|
| Formulário de contato | 2 anos | Oportunidades comerciais futuras |
| Dados contratuais | 5 anos após término (Brasil) / 7 anos (UE) | Obrigações legais e garantias |
| Informações fiscais | 5 anos (Brasil) / 10 anos (demais) | Legislação tributária |
| Logs de segurança | 12 meses | Análise de incidentes e auditoria |
Seus Direitos
Direitos Universais
- ✅ Confirmação da existência de tratamento
- ✅ Acesso aos seus dados pessoais
- ✅ Correção de dados incompletos, inexatos ou desatualizados
- ✅ Eliminação quando não houver base legal
- ✅ Portabilidade em formato estruturado
Direitos Específicos Brasil (LGPD)
- ✅ Anonimização, bloqueio ou eliminação de dados desnecessários
- ✅ Informações sobre compartilhamento de dados
- ✅ Possibilidade de não fornecer consentimento e consequências
- ✅ Revogação do consentimento (Art. 8º, § 5º)
- ✅ Revisão de decisões automatizadas (quando aplicável)
Direitos Específicos UE (GDPR)
- ✅ Oposição ao tratamento baseado em interesse legítimo
- ✅ Restrição temporária do processamento
- ✅ Reclamação junto às autoridades de proteção de dados
Direitos Específicos EUA
- ✅ Opt-out de vendas de dados (onde aplicável)
- ✅ Não discriminação por exercer direitos de privacidade
Como exercer: Envie solicitação para contato@mediado.dev
Prazo de resposta: Até 15 dias (Brasil - LGPD) / 30 dias (demais)
Medidas de Segurança
Proteções Técnicas
- Criptografia TLS 1.3 para transmissão de dados
- Criptografia AES-256 para dados armazenados
- Autenticação multifator para sistemas críticos
- Monitoramento contínuo de segurança
- Pseudonimização quando tecnicamente viável
Proteções Organizacionais
- Acesso baseado em necessidade (need-to-know)
- Treinamento regular em proteção de dados
- Controles de acesso rigorosos
- Plano de resposta a incidentes
- Governança de dados estruturada
Cookies e Tecnologias de Rastreamento
Cookies Essenciais
- Funcionamento do site e formulários
- Segurança e prevenção de ataques
- Google Analytics com IP anonimizado
- Métricas de performance do site
Gerenciamento
Você pode controlar cookies através das configurações do navegador ou nosso painel de preferências de cookies. O consentimento para cookies analíticos pode ser revogado a qualquer momento.
Notificação de Incidentes de Segurança
Para Usuários Brasil (LGPD)
- Prazo razoável para ANPD quando houver risco ou dano relevante
- Comunicação ao titular em linguagem clara e acessível
- Medidas técnicas e de segurança para proteger dados
Para Usuários UE (GDPR)
- 72 horas para autoridades de proteção de dados
- Sem demora injustificada para titulares afetados
Para Usuários EUA
- Conforme legislação estadual aplicável
- Notificação às autoridades competentes
Tratamento de Dados de Crianças e Adolescentes
Brasil (LGPD)
- Menores de 18 anos: Consentimento específico de ao menos um dos pais ou responsável legal
- Melhor interesse da criança: Princípio orientador (Art. 14, § 1º)
- Não compartilhamento para fins comerciais
UE e EUA
- UE: Consentimento parental para menores de 16 anos
- EUA: Conformidade com COPPA para menores de 13 anos
Nota: Nossos serviços são B2B e não se destinam a menores de idade.
Decisões Automatizadas
Não realizamos tratamento baseado unicamente em decisões automatizadas, incluindo criação de perfis, que produzam efeitos jurídicos ou afetem significativamente o titular (LGPD Art. 20 / GDPR Art. 22).
Alterações na Política
Mudanças significativas serão comunicadas através de:
- Banner destacado no site
- E-mail para contatos registrados
- Aviso prévio de 30 dias para alterações substanciais
Encarregado de Proteção de Dados
MATHEUS DA CONCEICAO HOFSTEDE
- VAT: MT31675812
- E-mail: contato@mediato.dev
- Responsabilidade: Supervisão de conformidade e direitos dos titulares
- Função: Data Protection Officer (DPO) / Encarregado pelo Tratamento de Dados
Contato e Reclamações
Dados da Empresa
MATHEUS DA CONCEICAO HOFSTEDE
VAT: MT31675812
Localização: Malta
Dúvidas ou Solicitações
Autoridades de Supervisão
Brasil:
- Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd
Malta:
- Information and Data Protection Commissioner (IDPC): idpc.org.mt
União Europeia:
Estados Unidos:
- Federal Trade Commission (FTC): ftc.gov
Você tem o direito de apresentar reclamação junto às autoridades competentes sem prejuízo de outros recursos legais disponíveis.
Disposições Finais
Esta política foi desenvolvida para garantir conformidade com:
- Lei Geral de Proteção de Dados (LGPD) — Lei nº 13.709/2018 (Brasil)
- Regulamento Geral de Proteção de Dados (GDPR) — Regulamento (UE) 2016/679
- Principais leis de privacidade americanas
Asseguramos a proteção adequada dos seus dados pessoais independentemente da sua localização geográfica.