D
DumpEdit
Voltar

Política de Privacidade — DumpEdit

Última atualização: 15 de janeiro de 2026

Coletamos apenas os dados necessários para autenticação e segurança da sua conta: e-mail e senha (protegida via Supabase Auth, com banco de dados hospedado no Brasil), verificação anti-bot via Cloudflare Turnstile (que não recebe dados da sua conta, apenas sinais técnicos anônimos do navegador) e registros de login (IP, dispositivo) retidos por até 12 meses para prevenir fraude e sessões simultâneas indevidas. Não usamos esses dados para publicidade.

1. Quem é o controlador dos dados

Esta Política de Privacidade é aplicada pela Dump Edit ("DumpEdit", "nós"), na qualidade de controladora dos dados pessoais tratados nas páginas de autenticação da plataforma, nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD).

Dúvidas, solicitações ou exercício de direitos relacionados a dados pessoais podem ser encaminhados para o e-mail lgpd@dumpedit.com.br.

2. Quais dados coletamos e para quê

E-mail e senha: coletados no cadastro e login, para autenticar o usuário e viabilizar acesso à plataforma. Base legal: execução de contrato.

Dados técnicos do navegador, trocados diretamente com a Cloudflare pelo widget Turnstile: usados apenas para verificação anti-bot (captcha) no cadastro, login e recuperação de senha. A Cloudflare não recebe e-mail, senha ou qualquer dado que identifique sua conta DumpEdit — apenas sinais técnicos anônimos do navegador. Base legal: legítimo interesse (segurança).

IP, user-agent e Client Hints do navegador (sec-ch-ua, sec-ch-ua-mobile, sec-ch-ua-platform, accept-language): coletados a cada login bem-sucedido, para gerar um hash de dispositivo (detectar sessão única/conflito de sessão) e registrar log de auditoria. Base legal: legítimo interesse (segurança e prevenção a fraude).

Cookie de sessão da aplicação (portal_session): mantém o usuário logado e controla a sessão ativa; não é usado para rastreamento ou publicidade. Base legal: execução de contrato.

Cookies de sessão do Supabase Auth: gerenciam a autenticação do usuário. Base legal: execução de contrato.

Não coletamos, nestas páginas, dados sensíveis (art. 5º, II, LGPD), nem usamos os dados acima para marketing, publicidade direcionada ou venda a terceiros.

3. Base legal do tratamento

Execução de contrato / procedimentos preliminares (art. 7º, V): para viabilizar o cadastro, login e a prestação do serviço contratado.

Legítimo interesse (art. 7º, IX): para prevenção a fraude, detecção de sessões simultâneas indevidas e segurança da plataforma. Considerando que o DumpEdit opera ferramentas sensíveis de imobilizador e antifurto veicular, entendemos que a prevenção a fraude e uso indevido é finalidade legítima e proporcional, limitada ao necessário para essa proteção.

Cumprimento de obrigação legal ou regulatória (art. 7º, II): quando exigido fornecimento de dados a autoridades competentes.

4. Compartilhamento de dados com terceiros

Compartilhamos dados pessoais com os seguintes operadores, estritamente para viabilizar o funcionamento da plataforma:

Supabase: banco de dados e serviço de autenticação, com infraestrutura de armazenamento localizada no Brasil. Processa e armazena e-mail, senha (em hash, nunca em texto plano), IP e logs de auditoria.

Cloudflare: fornece o captcha Turnstile para verificação anti-bot. Recebe apenas sinais técnicos anônimos do navegador (IP, características do navegador), sem acesso a e-mail, senha ou qualquer dado que identifique sua conta, de forma independente da nossa aplicação.

Também poderemos fornecer dados pessoais a autoridades policiais, Ministério Público ou Poder Judiciário, mediante ordem judicial ou requisição legal válida, de forma coerente com o disposto em nossos Termos de Uso quanto à colaboração ativa antifraude.

Não vendemos nem compartilhamos dados pessoais para fins de publicidade de terceiros.

5. Armazenamento e transferência internacional de dados

Os dados de conta (e-mail, senha, logs de auditoria) são armazenados em infraestrutura do Supabase localizada no Brasil, não havendo transferência internacional desses dados para fins de armazenamento.

A verificação anti-bot (Cloudflare Turnstile) processa sinais técnicos do navegador diretamente entre o seu dispositivo e a Cloudflare, sem que a DumpEdit compartilhe dados de conta (e-mail, senha) nesse processo.

6. Prazo de retenção dos dados

Dados de cadastro (e-mail): mantidos enquanto durar a conta ativa do usuário.

Logs de auditoria/segurança (IP, user-agent, Client Hints, hash de dispositivo, registros de login): retidos por 12 (doze) meses, salvo (a) obrigação legal que exija prazo maior, ou (b) investigação em curso sobre suspeita de fraude ou uso indevido, hipótese em que os registros pertinentes poderão ser retidos pelo tempo necessário à sua conclusão.

Encerrado o prazo de retenção, os dados serão eliminados ou anonimizados, ressalvadas as hipóteses do art. 16 da LGPD.

7. Direitos do titular

Nos termos do art. 18 da LGPD, o titular dos dados pessoais pode solicitar, mediante requisição pelo e-mail indicado no item 1: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD; portabilidade dos dados a outro fornecedor de serviço; eliminação dos dados tratados com base em consentimento (quando aplicável); informação sobre entidades públicas e privadas com as quais o controlador compartilhou dados; informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa; e revogação do consentimento (quando aplicável).

Responderemos às solicitações dentro dos prazos legais aplicáveis. Algumas solicitações (ex.: eliminação de logs de segurança sob investigação em curso) podem ser limitadas nos termos do art. 18, §4º, da LGPD.

8. Segurança da informação

Adotamos medidas técnicas para proteger os dados pessoais tratados, incluindo: senhas nunca armazenadas em texto plano (a autenticação é delegada ao Supabase Auth); cookie de sessão da aplicação (portal_session) configurado como httpOnly, secure e sameSite=strict, reduzindo risco de acesso indevido via script malicioso ou requisições cross-site; e verificação anti-bot via Cloudflare Turnstile nas páginas públicas de autenticação.

Esta seção lista apenas os controles técnicos já existentes e confirmados; não descreve certificações, criptografia em repouso ou outros controles não confirmados pelo time técnico.

9. Dados tratados durante o uso das ferramentas — fora do escopo deste documento

Esta política não cobre, no momento, os dados tratados durante o uso autenticado das ferramentas de edição da plataforma (ex.: arquivos de dump/EEPROM enviados, VINs e demais dados de veículos de clientes/terceiros, resultados de processamento). Esse tratamento será objeto de aditamento futuro a esta Política de Privacidade, a ser elaborado e publicado antes ou junto com o lançamento pleno dessas funcionalidades.

10. Alterações a esta política

Esta Política de Privacidade poderá ser atualizada a qualquer momento, para refletir mudanças legais, técnicas ou operacionais. A versão vigente será sempre a publicada na plataforma, com indicação da data de última atualização no topo deste documento.