FasorX
PTENES

Transparência

Cookies e dados

Esta página descreve tudo o que a plataforma guarda sobre você, por quanto tempo e por quê. Ela é curta porque a lista é curta.

O que não fazemos

  • Não usamos analytics — nem Google Analytics, nem equivalente.
  • Não há publicidade nem pixel de rastreamento.
  • Não vendemos, alugamos nem compartilhamos seus dados com terceiros.
  • Não criamos perfil de comportamento e não seguimos você entre sites.

Os cookies

São dois, os dois nossos, os dois necessários para o site funcionar. Nenhum deles é legível por JavaScript.

Cookie Para que serve Duração
__Host-fasorx_sessao Mantém você conectado depois de entrar. Sem ele, cada página pediria login de novo. 5 horas sem uso
no máximo 12 horas no total
fasorx_oauth Protege a volta do login do Google ou da Microsoft contra falsificação de requisição. 10 minutos

A sessão é renovada enquanto você usa a plataforma, então trabalhar não desconecta ninguém; o relógio das 5 horas só corre quando você para. O teto de 12 horas não é renovado por nada — passado ele, é preciso entrar de novo.

Por serem estritamente necessários, esses cookies não dependem de consentimento — é o que diz a LGPD (art. 7º) e o Guia de Cookies da ANPD. Por isso o aviso no rodapé informa, e não pede permissão: um botão “rejeitar” aqui ou não faria nada, ou desconectaria você. Você pode apagá-los a qualquer momento nas configurações do navegador; o efeito é sair da conta.

O aviso do rodapé guarda no localStorage do seu navegador que já foi fechado. Isso fica só no seu aparelho e nunca é enviado a nós.

O que a sua conta guarda

  • Nome e e-mail, vindos do Google ou da Microsoft quando você entra.
  • Instituição, tipo e finalidade de uso, se você preencher — são opcionais e servem para sabermos quem usa a plataforma.
  • Datas de criação da conta e de último acesso.

O seu e-mail é guardado cifrado (AES-256-GCM), com a busca feita por um índice que não permite voltar ao endereço. Uma cópia do banco que vaze sem a chave não entrega e-mail nenhum.

Nenhuma senha fica conosco. Quem autentica você é o Google ou a Microsoft; recebemos de volta apenas a confirmação, o seu nome e o seu e-mail.

O registro de acessos

Cada vez que você entra, e cada vez que abre uma das aplicações, guardamos uma linha com data e hora, qual provedor, qual aplicação, o endereço IP e se o acesso veio de telefone ou de computador.

Serve para segurança — reconhecer acesso indevido — e para sabermos quanto a plataforma é usada. Não é usado para publicidade nem para perfilamento, e não sai daqui. Quem administra a plataforma vê esse registro com os e-mails mascarados (abc***@exemplo.com).

Quem mais vê algo

  • Google e Microsoft — só quando você escolhe entrar por eles, e eles já sabem que você entrou. Não recebem nada nosso.
  • Cloudflare — entrega o site e filtra ataques. Vê o tráfego, como qualquer provedor de rede, e roda o Turnstile no formulário de contato para distinguir pessoa de robô.

Seus direitos

Você pode pedir para ver, corrigir ou apagar os seus dados. Apagar a conta remove também o registro de acessos ligado a ela. Escreva para o contato da plataforma e respondemos.

Última revisão: 2026-10-11.