Voltar ao inícioÚltima atualização: Setembro de 2026
Conformidade LGPD & Google OAuth

Política de Privacidade do Coralink

Esta Política de Privacidade descreve de forma transparente como o Coralink coleta, utiliza, armazena, protege e descarta dados pessoais de seus usuários, em estrita observância à Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD) e aos requisitos de segurança e privacidade do Google API Services User Data Policy.

1. Nosso Compromisso com a sua Privacidade

A privacidade e a proteção de dados são pilares estruturais do Coralink. Nós coletamos apenas as informações estritamente necessárias para a prestação dos nossos serviços de agregação e recomendação de editais e oportunidades acadêmicas e tecnológicas.

Não vendemos, não alugamos e não compartilhamos seus dados com corretores de dados (data brokers) ou empresas de publicidade sob nenhuma circunstância.

2. Dados Pessoais que Coletamos

Os dados tratados pela plataforma enquadram-se nas seguintes categorias:

A. Dados fornecidos via Google OAuth (Login Social)

Quando você opta por autenticar-se na plataforma utilizando sua conta Google, coletamos apenas os dados básicos fornecidos pelo escopo público:

  • Nome Completo: Utilizado para identificar você na interface da plataforma;
  • Endereço de E-mail: Utilizado para autenticação única da conta e comunicação estritamente funcional;
  • Foto de Perfil (Avatar URL): Exibida no menu de usuário logado no cabeçalho;
  • Identificador Único do Google (Google ID): Código alfanumérico para validação de segurança da sessão.

B. Dados de Registro Local

Caso opte pelo cadastro tradicional por formulário, coletamos nome, e-mail e senha criptografada com algoritmo BCrypt com salt de alta segurança. Nenhuma senha trafega ou é salva em texto simples.

C. Dados de Uso e Preferências

Preferência de tema visual (modo claro ou modo escuro) armazenada localmente em seu navegador e oportunidades que você optar por salvar em sua conta.

3. Declaração Expressa sobre Dados do Google OAuth (Google User Data)

Em cumprimento integral à Google API Services User Data Policy:

O Coralink declara expressamente que o uso das informações recebidas por meio das APIs do Google está em estrita conformidade com a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use Requirements).

  • Não comercialização: Seus dados de perfil do Google NÃO são comercializados, vendidos, alugados ou transferidos a terceiros.
  • Finalidade única: Os dados são usados exclusivamente para autenticar sua identidade e permitir o uso dos recursos da plataforma.
  • Ausência de publicidade direcionada: Não utilizamos seus dados para veiculação de anúncios comportamentais nem os compartilhamos com redes de anúncios.
  • Não utilização para treinamento de IA de terceiros: Seus dados pessoais não são empregados para treinar ou aprimorar modelos de inteligência artificial ou de linguagem de terceiros sem consentimento explícito.

4. Finalidades e Bases Legais do Tratamento (Art. 7º da LGPD)

Tratamos seus dados pessoais com fundamento nas seguintes bases legais estabelecidas pela LGPD:

  • Execução de Contrato e Termos (Art. 7º, V): Para autenticar sua sessão, garantir seu acesso aos recursos exclusivos e permitir o salvamento das oportunidades acadêmicas de seu interesse.
  • Consentimento do Titular (Art. 7º, I): Quando você opta ativamente por conectar sua conta Google à plataforma.
  • Legítimo Interesse e Segurança (Art. 7º, IX): Para prevenção a fraudes, controle de taxa de requisições (rate limiting) e manutenção da estabilidade do sistema contra acessos automatizados abusivos.

5. Segurança da Informação e Armazenamento

Adotamos práticas técnicas e organizacionais rígidas para resguardar a integridade e confidencialidade dos seus dados pessoais:

  • Criptografia em Trânsito: Toda a comunicação entre seu navegador e nossos servidores ocorre obrigatoriamente por conexões seguras sob o protocolo HTTPS com criptografia TLS 1.3.
  • Tokens de Acesso e Rotação: Utilizamos tokens JWT de curta duração (15 minutos) e mecanismo de Refresh Token Rotation (RTR), armazenando tokens de renovação em cookies protegidos com as diretivas HttpOnly, Secure e SameSite, prevenindo ataques do tipo XSS e CSRF.
  • Validação Criptográfica do Google: A autenticidade dos tokens emitidos pelo Google é comprovada diretamente contra as chaves públicas da Google API (`GoogleIdTokenVerifier`), inviabilizando qualquer falsificação de credencial.

6. Seus Direitos como Titular de Dados Pessoais (Art. 18 da LGPD)

Em conformidade com o artigo 18 da Lei Geral de Proteção de Dados, você tem o direito de, a qualquer momento e mediante requisição gratuita:

  • Confirmar a existência de tratamento de dados pessoais;
  • Acessar os dados pessoais mantidos pela plataforma;
  • Solicitar a correção de dados incompletos, inexatos ou desatualizados;
  • Solicitar a eliminação completa de seus dados pessoais tratados com seu consentimento;
  • Revogar o consentimento previamente concedido a qualquer momento;
  • Revogar o acesso do Coralink diretamente nas configurações de segurança de sua conta Google (Gerenciar permissões Google).

7. Procedimento para Exclusão de Conta e Eliminação de Dados (Data Deletion)

Você pode solicitar a qualquer momento a exclusão definitiva da sua conta e de todos os dados pessoais associados. Para isso, siga o procedimento abaixo:

  1. Envie um e-mail para suportecoralink@gmail.com com o assunto "Exclusão de Conta e Dados - Coralink" a partir do mesmo e-mail cadastrado na plataforma;
  2. Nossa equipe efetuará a confirmação da titularidade e a purgação irreversível do registro de usuário, revogação de tokens e desvinculação completa no banco de dados;
  3. O prazo legal de atendimento e confirmação da exclusão é de até 15 (quinze) dias corridos, nos termos do art. 19, II da LGPD.

8. Cookies e Tecnologias de Sessão

Utilizamos cookies exclusivamente técnicos essenciais para a operação da plataforma, especificamente:

  • Cookie de Sessão (coralink_refresh_token): Cookie estritamente técnico, protegido com atributos HttpOnly e SameSite, utilizado unicamente para manter você conectado entre as requisições à API.
  • LocalStorage: Armazenamento local no dispositivo para registrar sua preferência de tema (claro/escuro) e perfil em cache para exibição instantânea da interface.

Não utilizamos cookies invasivos de rastreamento de terceiros para publicidade comportamental.

9. Canal de Comunicação do Encarregado de Dados (DPO / Suporte)

Para exercer quaisquer dos seus direitos de titular, tirar dúvidas sobre esta Política de Privacidade ou reportar incidentes, entre em contato com o nosso canal dedicado de privacidade:

Foro competente: Comarca do Recife, Estado de Pernambuco, Brasil.