LGPD · Política de privacidade
Transparência sobre seus dados
Quais dados coletamos
- Votação: CPF (apenas para contagem única por categoria), endereço IP e user-agent do navegador.
- Cadastro de concorrente: nome, @ do Instagram e, opcionalmente, foto de perfil.
O que NÃO armazenamos
- O CPF em texto nunca é salvo nem logado. O que fica no banco é apenas um
HMAC-SHA256com um pepper server-side — um hash irreversível que impede reconstrução. - Não coletamos email, telefone, localização precisa ou cookies de terceiros para rastreamento.
Finalidade (base legal: consentimento)
- Garantir unicidade do voto por categoria por pessoa.
- Detectar abuso (bots, flood, múltiplas contas no mesmo IP).
- Calcular e exibir o ranking público da gala.
- Publicar o Merkle root da apuração para auditoria cidadã.
Retenção
Os hashes de CPF e os registros de voto são mantidos até 60 dias após o encerramento do evento, para permitir auditoria. Logs de abuso (IP + UA) são mantidos por 30 dias. Depois disso, são apagados em rotina automatizada.
Seus direitos (LGPD art. 18)
Você pode solicitar confirmação de tratamento, acesso, correção ou exclusão de dados pelo email do controlador. Como o CPF é armazenado apenas em hash não reversível, a exclusão pontual só é possível se o solicitante conseguir apresentar o CPF original para calcularmos o mesmo hash e localizar o registro.
Contato do controlador
Organização do evento Melhores do Ano — substituir por nome, CNPJ e email de DPO antes do lançamento público.
Cookies
Usamos apenas cookies funcionais (sessão do painel admin, assinatura do captcha). Nenhum cookie de analytics/publicidade.
Auditoria pública
Todos os votos são selados num Merkle root SHA-256 publicado em tempo real. Qualquer pessoa pode reproduzir o cálculo e verificar que nenhum voto foi alterado entre snapshots.