1. Compromisso com a Privacidade
A privacidade, o sigilo e a segurança dos dados pessoais são prioridades absolutas na minha atuação técnica e profissional. Esta Política de Privacidade tem como objetivo informar de maneira transparente, clara e acessível como os seus dados pessoais são coletados, utilizados, armazenados, protegidos e eventualmente descartados ao navegar pelo portal perciocastelo.com.br e suas ferramentas integradas.
Todas as operações de tratamento de dados realizadas neste portal observam estritamente os princípios da boa-fé, finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção e não discriminação, conforme preconizado pelo artigo 6º da Lei Geral de Proteção de Dados Pessoais (LGPD).
2. Identificação do Controlador de Dados
Para os fins da legislação aplicável de proteção de dados, o Controlador responsável pelas decisões relativas ao tratamento dos seus dados pessoais é:
- Titular / Responsável: Percio Castelo (sr00t3d)
- Atuação: Consultor em Infraestrutura Linux, SysAdmin e DevSecOps
- Canal Oficial de Privacidade e DPO: [email protected]
- País de Origem: República Federativa do Brasil
3. Dados Coletados, Finalidades e Bases Legais
Coleto apenas as informações estritamente necessárias para o funcionamento seguro do portal e o atendimento às interações iniciadas pelo próprio usuário. O quadro abaixo detalha cada hipótese de tratamento:
| Funcionalidade / Módulo | Dados Coletados | Finalidade Específica | Base Legal (LGPD) |
|---|---|---|---|
Formulário de Contato (sendmail.php) |
Nome, endereço de e-mail, telefone (opcional), URL do site (opcional) e mensagem descritiva. | Responder a consultas, dúvidas técnicas, solicitações de orçamento e tratativas preliminares sobre serviços profissionais. | Execução de procedimentos preliminares a contrato a pedido do titular (Art. 7º, V) e Consentimento (Art. 7º, I). |
Comentários do Blog (blog-comments.php) |
Nome de exibição, e-mail (opcional) e texto do comentário. | Publicação e fomento de discussões técnicas na comunidade. O e-mail é utilizado para gerar um hash MD5 irreversível para busca do avatar público no serviço Gravatar (Automattic Inc.), não sendo exibido publicamente na página. | Consentimento expresso do titular ao submeter o comentário (Art. 7º, I) e Legítimo interesse (Art. 7º, IX). |
Doações e Apoio Financeiro (doar.html / Stripe) |
Valor da contribuição, moeda e dados de pagamento. | Processamento de doações voluntárias. O portal não armazena números de cartão de crédito nem dados bancários: o checkout é operado diretamente pela infraestrutura certificada PCI-DSS da Stripe Inc. O IP do usuário é registrado temporariamente em arquivo local em hash criptográfico (SHA-256) para proteção contra ataques de força bruta e fraudes (rate-limiting de 10 requisições/minuto, expirado automaticamente em 10 minutos). | Execução de doação voluntária e Legítimo interesse na prevenção de fraudes e segurança dos sistemas (Art. 7º, IX e Art. 11, II, "g"). |
| Validação Anti-bot (Cloudflare Turnstile) | Telemetria de interação, cabeçalhos HTTP e desafios criptográficos invisíveis de navegador. | Prevenção contra ataques de negação de serviço (DDoS), spambots automatizados e envios fraudulentos em formulários, sem uso de rastreadores invasivos de terceiros. | Legítimo interesse do controlador na garantia da segurança de redes e integridade do portal (Art. 7º, IX). |
Métricas de Audiência (Google Analytics / tracking.js) |
Identificadores pseudônimos de dispositivo, páginas visualizadas, tempo de permanência, tipo de navegador e eventos de clique (data-track). |
Compreender quais tópicos de cibersegurança e tutoriais são mais úteis, identificar links quebrados e otimizar a experiência de navegação. A coleta opera com anonimização ativa de endereços IP. | Legítimo interesse para aprimoramento e suporte aos serviços informativos (Art. 7º, IX). |
4. Política de Cookies e Armazenamento Local (localStorage)
Cookies são pequenos arquivos de texto gravados no seu navegador para registrar preferências e sessões de navegação. O portal adota uma abordagem minimalista de armazenamento:
-
Cookies Estritamente Necessários: Cookie de sessão técnica (
PHPSESSID) gerado exclusivamente quando o usuário abre o modal do formulário de contato para garantir a validação de requisições legítimas e prevenir submissões duplicadas. Este cookie expira imediatamente ao fechar o navegador. -
Cookies de Análise e Desempenho (Google Analytics 4): Cookies analíticos (
_ga,_ga_*) utilizados pela biblioteca oficial do Google Analytics para distinguir usuários e sessões de forma pseudonimizada e estatística. -
Armazenamento Local do Navegador (HTML5 localStorage):
site_lang_pref_v1: armazena a preferência de idioma escolhida pelo visitante (pt-BRouen) para evitar que o site precise redefinir o idioma a cada nova página acessada.sr00t3d_tracking_events: fila circular estritamente local (máximo de 300 registros) que computa eventos de navegação e engajamento sem transferir históricos brutos a bancos de dados externos.
Como gerenciar ou bloquear cookies: Você pode, a qualquer instante, configurar seu navegador para recusar cookies ou alertá-lo quando um cookie estiver sendo enviado. Para gerenciar essas preferências, consulte o menu de configurações de privacidade do seu navegador (Google Chrome, Mozilla Firefox, Microsoft Edge ou Apple Safari). Note que a desativação de cookies técnicos essenciais pode impactar o envio de mensagens através do formulário de contato.
5. Compartilhamento de Dados com Terceiros
Não comercializo, não vendo, não alugo e não compartilho seus dados pessoais com corretores de dados ou para fins de publicidade comportamental direcionada de terceiros.
O compartilhamento pontual de dados ocorre exclusivamente com provedores de infraestrutura de tecnologia essenciais para a operação segura do portal, submetidos a rigorosos padrões contratuais de confidencialidade e segurança:
- Cloudflare, Inc.: Proteção perimetral contra tráfego malicioso e validação anti-bot (Cloudflare Turnstile);
- Stripe, Inc.: Gateway de pagamento seguro e tokenização de transações financeiras em doações voluntárias;
- Zoho Corporation: Infraestrutura de envio e recebimento de e-mails transacionais (SMTP seguro com criptografia TLS);
- Automattic Inc. (Gravatar): Consulta de avatar público associado ao hash MD5 do e-mail em comentários;
- Google LLC: Geração de estatísticas consolidadas e anônimas de acesso através do Google Analytics;
- Autoridades Governamentais e Judiciais: Mediante ordem judicial fundamentada ou estrito cumprimento de obrigação legal prevista no Marco Civil da Internet (Lei nº 12.965/2014, art. 15).
6. Transferência Internacional de Dados
Considerando que alguns de nossos parceiros de tecnologia (como Cloudflare, Stripe e Google) mantêm infraestrutura distribuída globalmente, seus dados podem ser processados em servidores situados nos Estados Unidos ou na União Europeia.
Nesses casos, a transferência internacional de dados observa integralmente as diretrizes do Artigo 33 da LGPD e do Capítulo V do GDPR, amparando-se em Cláusulas Contratuais Padrão (Standard Contractual Clauses - SCCs) e certificações de segurança que garantem nível de proteção equivalente ao exigido pela legislação brasileira e europeia.
7. Segurança da Informação e Blindagem Técnica
Como profissional atuante na área de DevSecOps e segurança defensiva, implemento medidas técnicas e organizacionais avançadas para salvaguardar seus dados contra acessos não autorizados, destruição acidental, alteração ou vazamento:
- Criptografia em Trânsito: Toda a navegação e submissão de dados trafega sob o protocolo seguro HTTPS com certificados TLS 1.3 ativos e cabeçalho
Strict-Transport-Security(HSTS); - Política de Segurança de Conteúdo (CSP Estrito): Diretivas rigorosas de Content Security Policy implementadas no servidor web Nginx para mitigar riscos de Cross-Site Scripting (XSS) e injeção de iframes não autorizados;
- Defesas HTTP Avançadas: Cabeçalhos protetivos ativos em todas as respostas (
X-Content-Type-Options: nosniff,X-Frame-Options: SAMEORIGIN,Referrer-Policy: strict-origin-when-cross-origin); - Isolamento de Banco de Dados: A base SQLite que armazena os comentários do blog reside em diretório seguro e protegido contra leitura direta externa, com consultas estritamente parametrizadas via PDO prepared statements para mitigar qualquer risco de SQL Injection;
- Controle de Taxa (Rate Limiting): Mecanismos nativos no backend em PHP para conter ataques de negação de serviço e requisições repetitivas maliciosas.
8. Retenção e Descarte de Dados
Os dados pessoais são armazenados somente pelo período necessário para cumprir as finalidades para as quais foram coletados:
- Mensagens de Contato: Mantidas em caixa postal segura durante o tempo necessário para responder e dar seguimento à consulta ou relacionamento profissional, sendo excluídas periodicamente mediante encerramento do atendimento;
- Comentários no Blog: Permanecem publicados e armazenados enquanto o artigo técnico correspondente estiver ativo, visto que integram a memória técnica da publicação, podendo ser excluídos a qualquer tempo a pedido do autor do comentário;
- Logs de Transações e Rate Limiting: Registros em hash temporários de requisição para doações via Stripe são descartados de forma automatizada pelo servidor após o prazo máximo de 10 (dez) minutos;
- Registros de Acesso a Aplicação: Mantidos sob sigilo pelo prazo legal de 6 (seis) meses em observância ao artigo 15 do Marco Civil da Internet.
9. Seus Direitos como Titular de Dados
A LGPD (artigo 18) e o GDPR (artigos 15 a 22) garantem a você uma série de direitos fundamentais em relação aos seus dados pessoais, os quais podem ser exercidos a qualquer momento, de forma simples e gratuita:
- Confirmação e Acesso: Você tem o direito de obter a confirmação da existência de tratamento e acessar os dados pessoais mantidos a seu respeito;
- Correção: Solicitar a retificação imediata de dados incompletos, inexatos ou desatualizados;
- Anonimização, Bloqueio ou Eliminação: Requerer a anonimização ou exclusão de dados excessivos, desnecessários ou tratados em desconformidade com a lei;
- Eliminação de Dados Consentidos: Solicitar a remoção de comentários ou mensagens submetidos com base no seu consentimento;
- Informação sobre Compartilhamento: Receber informações claras sobre as entidades públicas e privadas com as quais seus dados foram eventualmente compartilhados;
- Revogação do Consentimento: Revogar, a qualquer instante, o consentimento previamente fornecido para determinadas operações de tratamento.
10. Canal de Atendimento e Exercício de Direitos (DPO)
Para exercer quaisquer dos seus direitos previstos nesta Política de Privacidade ou na LGPD, ou para esclarecer dúvidas técnicas sobre como suas informações são tratadas, entre em contato diretamente com o Encarregado pelo Tratamento de Dados Pessoais:
Encarregado pelo Tratamento de Dados Pessoais (DPO)
Nome: Percio Castelo
Canal Exclusivo de Atendimento: [email protected]
Formulário Web: Formulário de Contato / Privacidade
As solicitações legítimas de titulares de dados serão analisadas com a máxima celeridade e respondidas no prazo legal de até 15 (quinze) dias a contar do recebimento, em conformidade com as diretrizes da Autoridade Nacional de Proteção de Dados (ANPD).
11. Atualizações desta Política
Buscando o contínuo aprimoramento de nossos padrões de segurança e conformidade legal, esta Política de Privacidade pode ser atualizada periodicamente. Recomendamos a visita regular a esta página. A data da última alteração no topo deste documento indicará o momento em que as novas disposições entraram em vigor.