Política de Privacidade
Versão 2026-10-10.2 · vigente desde 10 de outubro de 2026
1. Finalidades e responsabilidade
Tratamos os dados necessários para operar o jogo, limitar abuso, processar a publicidade e os adesivos contratados e apresentar métricas agregadas. Esta política descreve o aplicativo; serviços externos, como seu banco, o Asaas e o site de um anunciante, possuem políticas próprias.
As operações necessárias ao serviço e à segurança são limitadas a essas finalidades. A contratação e os registros financeiros atendem à execução do contrato, às obrigações aplicáveis e à defesa de direitos. Para informações sobre seus direitos, consulte a Lei Geral de Proteção de Dados.
2. Cookie, navegador e intervalo entre votos
Um cookie necessário chamado urna_device identifica a sessão por até um ano. Ele não contém nome, CPF/CNPJ ou voto; não pode ser lido por scripts da página. No servidor, usamos identificadores derivados do cookie, de sinais técnicos do navegador e do IP para aplicar o intervalo de 30 segundos. Isso reduz repetições, mas não garante uma pessoa por identificador.
Os sinais técnicos incluem características de renderização, idioma, fuso, tela e recursos do navegador. Eles são resumidos no dispositivo; o servidor recebe um resumo e aplica uma função com chave secreta. IPs e sinais brutos não são gravados nas tabelas do jogo. Um identificador derivado não é automaticamente um dado anônimo: ele continua protegido enquanto puder distinguir um navegador.
O contador online usa atividade recente, sem nome ou identidade civil. Identificadores de presença são removidos após cerca de dois minutos de inatividade; os do intervalo de votação, cerca de um minuto após deixarem de ser necessários. A limpeza periódica pode acrescentar até um minuto. Os totais de votos permanecem agregados, sem uma tabela que relacione candidato e visitante.
Bloquear cookies ou alterar sinais do navegador pode impedir o funcionamento ou afetar a contagem. Pessoas numa mesma rede podem dividir o intervalo. Não prometemos identificar pessoas físicas a partir desses sinais.
3. Publicidade, nome ou razão social e CPF/CNPJ
Ao solicitar um Pix, seu nome ou razão social e CPF/CNPJ são transmitidos ao Asaas para criar o cliente e a cobrança. O aplicativo não grava esses campos em seu banco nem os inclui em relatórios de audiência. Eles ficam em memória durante a solicitação e seguem as obrigações e a política do processador de pagamentos. Não gravamos telas, teclas ou sessões do formulário.
Conservamos o identificador do pedido e da cobrança, valor, imagem, endereço de destino, utm_source, versão dos termos aceita, datas, situação e decisões de suporte. Um identificador protegido permite abrir “Meus anúncios” no mesmo navegador. O armazenamento local guarda apenas os identificadores dos seus últimos pedidos; limpar o cookie pode retirar esse acesso. O comprovante e o número do pedido ajudam o suporte a localizar a compra.
Pedidos, comprovantes e registros necessários à defesa de direitos são conservados enquanto houver obrigação, cobrança, contestação ou necessidade justificada. A imagem do anúncio não inclui metadados do arquivo original após a conversão. Solicitações de exclusão são avaliadas conforme as obrigações de conservação; explicaremos qualquer retenção necessária.
4. Cliques, visualizações e localização
Contamos uma visualização quando pelo menos metade do banner permanece visível por um segundo, ou quando você clica. Há no máximo uma visualização e um clique por navegador, anúncio e dia. Usamos um identificador protegido que muda diariamente para evitar duplicações. Esses registros de deduplicação são excluídos em até 48 horas, acrescidas do ciclo de limpeza. O relatório conserva somas por anúncio e dia.
A cidade e o estado são estimados localmente a partir do IP, usando uma base de geolocalização. Não solicitamos GPS nem enviamos o IP a um serviço de localização a cada acesso. VPNs, operadoras e redes compartilhadas podem produzir uma cidade incorreta. A localização pode ficar indisponível. A base usada é DB-IP, sob CC BY 4.0.
Não armazenamos IP bruto nos eventos de publicidade. Os relatórios mostram totais gerais e cidades com pelo menos dez cliques. O anunciante não recebe identificadores de visitantes, respostas individuais ou uma lista de pessoas. Ao clicar, você será direcionado ao endereço do anunciante com utm_source=urna.digital, e passa a estar sujeito à política daquele site.
5. Cliques por voto no jogo e adesivos
Para os relatórios de anúncios, o clique é somado ao grupo “vota mais em Lula” ou “vota mais em Flávio”, conforme o candidato em quem o mesmo navegador mais votou no jogo (em empate, vale o último voto), ou a “sem voto”. Para isso guardamos uma assinatura criptográfica do navegador com a contagem de votos por candidato e o último voto; o registro é apagado após 30 dias sem votar. Não guardamos o grupo no registro de deduplicação, no pedido nem junto de CPF/CNPJ.
O voto no jogo não é uma declaração de posição política e os grupos não descrevem preferência eleitoral real. O anunciante e o operador só veem somas com pelo menos dez cliques por grupo; nunca respostas, votos ou identificadores individuais. Não vendemos votos, perfis ou listas de pessoas.
Adesivos: guardamos a imagem PNG enviada, o tamanho, o lugar escolhido na urna, a situação do pedido e uma assinatura criptográfica (HMAC) do CPF/CNPJ, usada somente para aplicar o limite de um adesivo por documento. O CPF/CNPJ em si vai apenas ao Asaas para emitir o Pix. Denúncias de adesivos guardam o motivo e uma assinatura do navegador denunciante para evitar duplicidade.
6. Compartilhamento e segurança
O processador de pagamentos recebe os dados necessários à cobrança. Provedores de infraestrutura podem tratar dados técnicos para fornecer hospedagem e conectividade. Autoridades podem receber registros mediante obrigação válida. Anunciantes recebem os relatórios agregados descritos aqui, e não dados do formulário de pagamento de outras pessoas.
O aplicativo restringe o acesso por sessão e protege solicitações de alteração. Chaves de pagamento ficam no servidor e não são enviadas ao navegador. Não registramos o conteúdo de respostas do processador em logs. A camada de hospedagem pode manter registros técnicos próprios conforme sua configuração; estes devem ter acesso restrito e conservação proporcional. Nenhum serviço conectado à internet é imune a incidentes.
7. Direitos e contato
Você pode solicitar confirmação de tratamento, acesso, correção, informação sobre compartilhamento, retirada de consentimento e eliminação de dados tratados de forma irregular ou desnecessária, observadas as hipóteses legais de conservação. Para proteger seus dados, o suporte pode pedir informação proporcional para confirmar a titularidade. Não envie documentos ou dados bancários além do necessário.
Não direcionamos a contratação de publicidade nem a pesquisa de posição política a crianças e adolescentes. A contratação exige idade mínima de 18 anos. Se identificar tratamento indevido de dados de menores, contate o responsável.
Mudanças nesta política terão versão e data. Finalidades novas serão informadas nesta política antes de começarem.
Os dados do responsável e o contato de suporte e privacidade são exibidos no formulário antes de qualquer contratação. Sem essa configuração, pagamentos ficam indisponíveis.
Contato para dúvidas, suporte e privacidade: c3bprojects@gmail.com.