Transparência
Cookies e dados
Esta página descreve tudo o que a plataforma guarda sobre você, por quanto tempo e por quê. Ela é curta porque a lista é curta.
O que não fazemos
- Não usamos analytics — nem Google Analytics, nem equivalente.
- Não há publicidade nem pixel de rastreamento.
- Não vendemos, alugamos nem compartilhamos seus dados com terceiros.
- Não criamos perfil de comportamento e não seguimos você entre sites.
Os cookies
São dois, os dois nossos, os dois necessários para o site funcionar. Nenhum deles é legível por JavaScript.
| Cookie | Para que serve | Duração |
|---|---|---|
__Host-fasorx_sessao |
Mantém você conectado depois de entrar. Sem ele, cada página pediria login de novo. | 5 horas sem uso no máximo 12 horas no total |
fasorx_oauth |
Protege a volta do login do Google ou da Microsoft contra falsificação de requisição. | 10 minutos |
A sessão é renovada enquanto você usa a plataforma, então trabalhar não desconecta ninguém; o relógio das 5 horas só corre quando você para. O teto de 12 horas não é renovado por nada — passado ele, é preciso entrar de novo.
Por serem estritamente necessários, esses cookies não dependem de consentimento — é o que diz a LGPD (art. 7º) e o Guia de Cookies da ANPD. Por isso o aviso no rodapé informa, e não pede permissão: um botão “rejeitar” aqui ou não faria nada, ou desconectaria você. Você pode apagá-los a qualquer momento nas configurações do navegador; o efeito é sair da conta.
O aviso do rodapé guarda no localStorage do seu navegador que já foi fechado. Isso fica só no seu aparelho e nunca é enviado a nós.
O que a sua conta guarda
- Nome e e-mail, vindos do Google ou da Microsoft quando você entra.
- Instituição, tipo e finalidade de uso, se você preencher — são opcionais e servem para sabermos quem usa a plataforma.
- Datas de criação da conta e de último acesso.
O seu e-mail é guardado cifrado (AES-256-GCM), com a busca feita por um índice que não permite voltar ao endereço. Uma cópia do banco que vaze sem a chave não entrega e-mail nenhum.
Nenhuma senha fica conosco. Quem autentica você é o Google ou a Microsoft; recebemos de volta apenas a confirmação, o seu nome e o seu e-mail.
O registro de acessos
Cada vez que você entra, e cada vez que abre uma das aplicações, guardamos uma linha com data e hora, qual provedor, qual aplicação, o endereço IP e se o acesso veio de telefone ou de computador.
Serve para segurança — reconhecer acesso indevido — e para sabermos quanto a plataforma é usada. Não é usado para publicidade nem para perfilamento, e não sai daqui. Quem administra a plataforma vê esse registro com os e-mails mascarados (abc***@exemplo.com).
Quem mais vê algo
- Google e Microsoft — só quando você escolhe entrar por eles, e eles já sabem que você entrou. Não recebem nada nosso.
- Cloudflare — entrega o site e filtra ataques. Vê o tráfego, como qualquer provedor de rede, e roda o Turnstile no formulário de contato para distinguir pessoa de robô.
Seus direitos
Você pode pedir para ver, corrigir ou apagar os seus dados. Apagar a conta remove também o registro de acessos ligado a ela. Escreva para o contato da plataforma e respondemos.
Última revisão: 2026-10-11.