Política de Privacidade do Coralink
Esta Política de Privacidade descreve de forma transparente como o Coralink coleta, utiliza, armazena, protege e descarta dados pessoais de seus usuários, em estrita observância à Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD) e aos requisitos de segurança e privacidade do Google API Services User Data Policy.
1. Nosso Compromisso com a sua Privacidade
A privacidade e a proteção de dados são pilares estruturais do Coralink. Nós coletamos apenas as informações estritamente necessárias para a prestação dos nossos serviços de agregação e recomendação de editais e oportunidades acadêmicas e tecnológicas.
Não vendemos, não alugamos e não compartilhamos seus dados com corretores de dados (data brokers) ou empresas de publicidade sob nenhuma circunstância.
2. Dados Pessoais que Coletamos
Os dados tratados pela plataforma enquadram-se nas seguintes categorias:
A. Dados fornecidos via Google OAuth (Login Social)
Quando você opta por autenticar-se na plataforma utilizando sua conta Google, coletamos apenas os dados básicos fornecidos pelo escopo público:
- Nome Completo: Utilizado para identificar você na interface da plataforma;
- Endereço de E-mail: Utilizado para autenticação única da conta e comunicação estritamente funcional;
- Foto de Perfil (Avatar URL): Exibida no menu de usuário logado no cabeçalho;
- Identificador Único do Google (Google ID): Código alfanumérico para validação de segurança da sessão.
B. Dados de Registro Local
Caso opte pelo cadastro tradicional por formulário, coletamos nome, e-mail e senha criptografada com algoritmo BCrypt com salt de alta segurança. Nenhuma senha trafega ou é salva em texto simples.
C. Dados de Uso e Preferências
Preferência de tema visual (modo claro ou modo escuro) armazenada localmente em seu navegador e oportunidades que você optar por salvar em sua conta.
3. Declaração Expressa sobre Dados do Google OAuth (Google User Data)
Em cumprimento integral à Google API Services User Data Policy:
O Coralink declara expressamente que o uso das informações recebidas por meio das APIs do Google está em estrita conformidade com a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use Requirements).
- Não comercialização: Seus dados de perfil do Google NÃO são comercializados, vendidos, alugados ou transferidos a terceiros.
- Finalidade única: Os dados são usados exclusivamente para autenticar sua identidade e permitir o uso dos recursos da plataforma.
- Ausência de publicidade direcionada: Não utilizamos seus dados para veiculação de anúncios comportamentais nem os compartilhamos com redes de anúncios.
- Não utilização para treinamento de IA de terceiros: Seus dados pessoais não são empregados para treinar ou aprimorar modelos de inteligência artificial ou de linguagem de terceiros sem consentimento explícito.
4. Finalidades e Bases Legais do Tratamento (Art. 7º da LGPD)
Tratamos seus dados pessoais com fundamento nas seguintes bases legais estabelecidas pela LGPD:
- Execução de Contrato e Termos (Art. 7º, V): Para autenticar sua sessão, garantir seu acesso aos recursos exclusivos e permitir o salvamento das oportunidades acadêmicas de seu interesse.
- Consentimento do Titular (Art. 7º, I): Quando você opta ativamente por conectar sua conta Google à plataforma.
- Legítimo Interesse e Segurança (Art. 7º, IX): Para prevenção a fraudes, controle de taxa de requisições (rate limiting) e manutenção da estabilidade do sistema contra acessos automatizados abusivos.
5. Segurança da Informação e Armazenamento
Adotamos práticas técnicas e organizacionais rígidas para resguardar a integridade e confidencialidade dos seus dados pessoais:
- Criptografia em Trânsito: Toda a comunicação entre seu navegador e nossos servidores ocorre obrigatoriamente por conexões seguras sob o protocolo HTTPS com criptografia TLS 1.3.
- Tokens de Acesso e Rotação: Utilizamos tokens JWT de curta duração (15 minutos) e mecanismo de Refresh Token Rotation (RTR), armazenando tokens de renovação em cookies protegidos com as diretivas
HttpOnly,SecureeSameSite, prevenindo ataques do tipo XSS e CSRF. - Validação Criptográfica do Google: A autenticidade dos tokens emitidos pelo Google é comprovada diretamente contra as chaves públicas da Google API (`GoogleIdTokenVerifier`), inviabilizando qualquer falsificação de credencial.
6. Seus Direitos como Titular de Dados Pessoais (Art. 18 da LGPD)
Em conformidade com o artigo 18 da Lei Geral de Proteção de Dados, você tem o direito de, a qualquer momento e mediante requisição gratuita:
- Confirmar a existência de tratamento de dados pessoais;
- Acessar os dados pessoais mantidos pela plataforma;
- Solicitar a correção de dados incompletos, inexatos ou desatualizados;
- Solicitar a eliminação completa de seus dados pessoais tratados com seu consentimento;
- Revogar o consentimento previamente concedido a qualquer momento;
- Revogar o acesso do Coralink diretamente nas configurações de segurança de sua conta Google (Gerenciar permissões Google).
7. Procedimento para Exclusão de Conta e Eliminação de Dados (Data Deletion)
Você pode solicitar a qualquer momento a exclusão definitiva da sua conta e de todos os dados pessoais associados. Para isso, siga o procedimento abaixo:
- Envie um e-mail para suportecoralink@gmail.com com o assunto
"Exclusão de Conta e Dados - Coralink"a partir do mesmo e-mail cadastrado na plataforma; - Nossa equipe efetuará a confirmação da titularidade e a purgação irreversível do registro de usuário, revogação de tokens e desvinculação completa no banco de dados;
- O prazo legal de atendimento e confirmação da exclusão é de até 15 (quinze) dias corridos, nos termos do art. 19, II da LGPD.
8. Cookies e Tecnologias de Sessão
Utilizamos cookies exclusivamente técnicos essenciais para a operação da plataforma, especificamente:
- Cookie de Sessão (
coralink_refresh_token): Cookie estritamente técnico, protegido com atributosHttpOnlyeSameSite, utilizado unicamente para manter você conectado entre as requisições à API. - LocalStorage: Armazenamento local no dispositivo para registrar sua preferência de tema (claro/escuro) e perfil em cache para exibição instantânea da interface.
Não utilizamos cookies invasivos de rastreamento de terceiros para publicidade comportamental.
9. Canal de Comunicação do Encarregado de Dados (DPO / Suporte)
Para exercer quaisquer dos seus direitos de titular, tirar dúvidas sobre esta Política de Privacidade ou reportar incidentes, entre em contato com o nosso canal dedicado de privacidade:
Foro competente: Comarca do Recife, Estado de Pernambuco, Brasil.