Política de Privacidade
1. Quem somos
Esta Política descreve como a CORELIGHT WEB DESIGN LTDA, nome fantasia CoreLight Web Design, CNPJ 68.491.204/0001-06, com sede na Rua Visconde do Rio Branco, 1488, Conj. 909, Centro, CEP 80420-210, Curitiba/PR ("CoreLight", "nós") coleta, utiliza, compartilha, armazena e protege dados pessoais. Aplica-se ao site www.corelightdev.com e suas versões em português, inglês e espanhol, aos canais de atendimento da CoreLight (e-mail, WhatsApp, redes sociais) e à relação comercial com clientes, prospectos e fornecedores. Observa a Lei nº 13.709/2018 (LGPD), o Marco Civil da Internet (Lei nº 12.965/2014) e o Código de Defesa do Consumidor, quando aplicável.
2. Definições
- Dado pessoal — informação relacionada a pessoa natural identificada ou identificável.
- Titular — a pessoa natural a quem se referem os dados.
- Controlador — quem decide sobre o tratamento. Nesta Política, a CoreLight.
- Operador — quem trata dados em nome do Controlador.
- Tratamento — toda operação com dados pessoais: coleta, uso, acesso, armazenamento, compartilhamento, eliminação, entre outras.
- Encarregado (DPO) — canal de comunicação entre Controlador, titulares e a ANPD.
3. Quais dados coletamos
3.1. Dados que você nos fornece
- Formulário de contato / orçamento — nome, e-mail, telefone/WhatsApp, empresa e mensagem (obrigatórios: nome e e-mail). Além do e-mail que chega até nós, esses dados são registrados no nosso painel interno para que o atendimento não dependa de alguém achar a mensagem na caixa de entrada. Guardamos junto o hash do seu endereço IP — nunca o IP —, apenas para agrupar envios repetidos e barrar disparos automatizados.
- Templates gratuitos — nome e e-mail.
- Consultoria gratuita — os dados acima e informações comerciais do seu negócio.
- Contratação de plano — razão social, CNPJ/CPF, endereço, dados do representante legal e de faturamento.
- Atendimento por WhatsApp ou e-mail — o conteúdo que você nos enviar.
- Canal do Titular — nome, e-mail para resposta, em que qualidade você escreve (titular, representante ou responsável) e o relato do pedido. Só isso: exigir documento de identidade para exercer um direito de privacidade seria pedir mais dado para tratar de dado.
3.2. Dados coletados automaticamente
- Navegação — páginas visitadas, tempo de permanência, origem do acesso e cliques (Google Analytics 4, mediante consentimento).
- Técnicos — endereço IP, navegador, sistema operacional, resolução e idioma.
- Registro de acesso — data, hora, IP e requisições (obrigação legal do art. 15 do Marco Civil).
- Consentimento — sua escolha de cookies, com data e hora.
- Segurança — token antifalsificação de formulário (CSRF), por sessão.
3.3. Dados que não coletamos
A CoreLight não coleta dados pessoais sensíveis e não coleta intencionalmente dados de crianças e adolescentes — o site não se destina a menores de 18 anos. Identificado tratamento inadvertido de dados de menor, procederemos à eliminação imediata.
4. Por que tratamos seus dados e com que base legal
- Responder a contatos e elaborar orçamento — art. 7º, V (procedimentos preliminares a contrato, a pedido do titular).
- Executar o contrato de prestação de serviços — art. 7º, V.
- Emitir nota fiscal e cumprir obrigações fiscais — art. 7º, II (obrigação legal).
- Guardar registros de acesso — art. 7º, II c/c art. 15 do Marco Civil.
- Cobrança e defesa em processos — art. 7º, VI (exercício regular de direitos).
- Medir audiência e melhorar o site — art. 7º, I (consentimento).
- Envio de novidades, templates e ofertas — art. 7º, I (consentimento).
- Publicidade e mensuração de campanhas — art. 7º, I (consentimento).
- Receber, registrar e responder pedidos de titular — art. 7º, II (cumprimento de obrigação legal, arts. 18 e 19 da LGPD).
- Prevenção a fraude e segurança — art. 7º, IX (legítimo interesse).
- Divulgação de projeto em portfólio — art. 7º, V (cláusula contratual, revogável).
Retirada do consentimento. Onde a base legal for o consentimento, você pode retirá-lo a qualquer momento, sem custo, pelos canais da Seção 10 ou pelo painel "Preferências de cookies" no rodapé. A retirada não afeta a licitude do tratamento anterior.
5. Cookies
O site usa cookies em três categorias — essenciais (sempre ativos), análise e marketing (desativados até você autorizar) — sob Consent Mode com padrão negado: nenhum cookie de análise ou marketing é gravado antes da sua autorização expressa. Você altera suas escolhas a qualquer momento em "Preferências de cookies", no rodapé. O detalhamento completo está na Política de Cookies.
6. Com quem compartilhamos seus dados
A CoreLight não vende, não aluga e não comercializa dados pessoais. O compartilhamento ocorre estritamente para viabilizar a operação: provedor de hospedagem e e-mail; Google LLC (Analytics, Tag Manager e Ads, mediante consentimento — EUA); servidor de tagging próprio (core.corelightdev.com); registrador de domínio; intermediador de pagamentos; escritório de contabilidade; plataforma de assinatura eletrônica; e autoridades públicas, quando houver ordem legal.
Transferência internacional. O uso de serviços do Google implica transferência de dados aos Estados Unidos, amparada nas hipóteses do art. 33 da LGPD, mediante cláusulas contratuais e garantias do fornecedor.
7. Por quanto tempo guardamos seus dados
- Mensagens de contato sem contratação, e o registro correspondente no painel — 12 meses do último contato.
- Dados cadastrais de clientes — durante o contrato e por 5 anos após o término (prazo prescricional).
- Documentos fiscais e contábeis — 5 anos (legislação fiscal).
- Registros de acesso — 6 meses (art. 15 do Marco Civil).
- Registro de consentimento de cookies — 12 meses ou até a revogação.
- Dados de análise (GA4) — 14 meses.
- Base de e-mails de marketing — até a revogação do consentimento.
- Arquivos de projeto encerrado — 60 dias do encerramento.
- Pedidos de titular e a resposta dada — 5 anos. A lei cobra do controlador a prova de que atendeu (arts. 6º, X, e 18); apagar o pedido junto com os dados apagaria também essa prova.
Findos os prazos, os dados são eliminados ou anonimizados, ressalvadas as hipóteses do art. 16 da LGPD.
8. Como protegemos seus dados
Medidas técnicas: criptografia em trânsito (HTTPS/TLS com HSTS), cabeçalhos de segurança (CSP, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy), proteção CSRF e antisspam nos formulários, controle de acesso individualizado com dois fatores, backups periódicos e diretório de armazenamento protegido.
Medidas administrativas: acesso restrito ao estritamente necessário, confidencialidade imposta a colaboradores e subcontratados, avaliação de fornecedores quanto à LGPD e procedimento documentado de resposta a incidentes.
Nenhum sistema é absolutamente seguro. A CoreLight não se responsabiliza por acessos indevidos decorrentes de conduta do próprio titular, como compartilhamento de credenciais.
9. Incidentes de segurança
Ocorrendo incidente que possa acarretar risco ou dano relevante, a CoreLight conterá o incidente e avaliará sua extensão em até 24 horas da ciência; comunicará a ANPD e os titulares afetados nos termos do art. 48 da LGPD, informando a natureza dos dados, os titulares envolvidos, as medidas adotadas e os riscos; e registrará o ocorrido para prestação de contas.
10. Seus direitos como titular
Nos termos do art. 18 da LGPD: confirmação e acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; eliminação de dados tratados com consentimento; informação sobre compartilhamento; informação sobre a negativa de consentimento; revogação do consentimento; oposição a tratamento por legítimo interesse; e revisão de decisão automatizada.
Como exercer: use o Canal do Titular, que tem formulário próprio, explica cada direito em linguagem comum e registra o seu pedido com data. Escrever para privacidade@corelightdev.com tem exatamente a mesma força. O atendimento é gratuito, com resposta em até 15 dias corridos (art. 19, II) — confirmação e acesso em formato simplificado saem antes disso.
Confirmação de identidade: entregar dados a quem não é o titular seria o oposto de protegê-los, então confirmamos quem pede — na medida do pedido. Se ele vem do e-mail já registrado conosco, isso costuma bastar; se vem de outro endereço, pedimos uma informação que só o titular saberia; em pedidos de eliminação ou portabilidade de dados contratuais, podemos pedir a confirmação do documento usado na contratação. Nunca solicitamos senha, código bancário ou foto de documento por WhatsApp. Pedidos podem ser negados quando houver obrigação legal de retenção — sempre por escrito e com a justificativa e a base legal. Você também pode reclamar à ANPD — www.gov.br/anpd.
11. Dados tratados em nome de nossos clientes
Ao desenvolver e manter sites para clientes, a CoreLight atua como Operadora, e o cliente como Controlador dos dados coletados por aqueles sites. Nessa condição, tratamos dados só conforme instruções documentadas do cliente, não os usamos para finalidade própria, não os compartilhamos além dos suboperadores necessários, comunicamos incidentes ao cliente em até 48 horas e, ao término do contrato, eliminamos ou devolvemos os dados. Se você é visitante de um site desenvolvido pela CoreLight, dirija-se ao titular daquele site; encaminharemos ao Controlador as solicitações que recebermos.
12. Links para sites de terceiros
O site contém links para páginas de terceiros — clientes, redes sociais, mapas e ferramentas externas — com políticas próprias, pelas quais a CoreLight não responde. Recomendamos a leitura das políticas de cada site visitado.
13. Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças na operação, na tecnologia ou na legislação. A versão vigente estará sempre nesta página, com versão e data. Alterações materiais serão comunicadas por aviso destacado no site e, quando houver relação contratual, por e-mail, com antecedência mínima de 15 dias. Onde a base legal for o consentimento, novo consentimento será colhido.
14. Contato
Controlador: CORELIGHT WEB DESIGN LTDA, nome fantasia CoreLight Web Design, CNPJ 68.491.204/0001-06, com sede na Rua Visconde do Rio Branco, 1488, Conj. 909, Centro, CEP 80420-210, Curitiba/PR.
Encarregado (DPO): João Paulo Santos Andrade — privacidade@corelightdev.com.
E-mail geral: contato@corelightdev.com. Prazo de resposta: até 15 dias corridos.