← Voltar ao início

Política de Privacidade

Última atualização: 21 de junho de 2026 · Plataforma Data Tracking Eleitoral (DTE)

1. Identificação do Controlador

Esta Política de Privacidade descreve como a plataforma Data Tracking Eleitoral (DTE), disponível em https://dte.api.br, coleta, usa, armazena e protege dados pessoais, em conformidade com a legislação brasileira aplicável (item 2).

Controlador: Dataro IT — Tecnologia para Gestão Eleitoral
Encarregado pelo Tratamento de Dados (DPO): contato@dataro-it.com.br

Em relação aos dados das campanhas que utilizam a plataforma, a Dataro IT atua, conforme o caso, como operadora (art. 5º, VII, da LGPD), tratando dados em nome do cliente (a campanha/candidato), que figura como controlador.

2. Marco Legal Aplicável

As atividades da DTE observam o conjunto de normas brasileiras que regem proteção de dados, atividade na internet e processo eleitoral:

2.1 Proteção de dados e privacidade

  • Constituição Federal de 1988 — art. 5º, X (intimidade e vida privada), XII (sigilo de dados) e LXXIX (direito fundamental à proteção de dados pessoais, incluído pela EC nº 115/2022).
  • Lei Geral de Proteção de Dados Pessoais (LGPD) — Lei nº 13.709/2018, incluindo o regime de dados pessoais sensíveis (art. 11).
  • Marco Civil da Internet — Lei nº 12.965/2014 e seu regulamento (Decreto nº 8.771/2016): guarda de registros de acesso, neutralidade e proteção de dados em aplicações de internet.
  • Lei de Acesso à Informação — Lei nº 12.527/2011: fundamenta o uso de dados públicos disponibilizados por órgãos oficiais (ex.: TSE).
  • Resoluções da Autoridade Nacional de Proteção de Dados (ANPD), entre elas a Resolução CD/ANPD nº 2/2022 (tratamento por agentes de pequeno porte) e a regulamentação sobre comunicação de incidentes de segurança.

2.2 Legislação eleitoral

  • Código Eleitoral — Lei nº 4.737/1965.
  • Lei das Eleições — Lei nº 9.504/1997 (propaganda e campanha eleitoral).
  • Lei dos Partidos Políticos — Lei nº 9.096/1995 (a filiação partidária é dado sensível).
  • Resolução TSE nº 23.610/2019 — propaganda eleitoral e internet, que disciplina o uso de dados pessoais, a segmentação e o impulsionamento em campanhas, em articulação com a LGPD.

2.3 Relações de consumo e contratuais

  • Código de Defesa do Consumidor — Lei nº 8.078/1990 (quando aplicável à contratação do serviço).
  • Código Civil — Lei nº 10.406/2002 (contratos e responsabilidade civil).

3. Dados Coletados

A DTE coleta e processa as seguintes categorias de dados:

3.1 Dados de Cadastro e Acesso

  • Nome completo e endereço de e-mail (identificação do usuário).
  • Senha armazenada com hash seguro (bcrypt) — nunca em texto simples.
  • Nível de acesso (Administrador, Gestor de Campanha ou Candidato).
  • Tenant/organização ao qual o usuário pertence.

3.2 Dados Eleitorais Públicos (TSE)

  • Resultados eleitorais, perfil do eleitorado e locais de votação provenientes do Tribunal Superior Eleitoral (TSE) — dados publicamente disponíveis em dadosabertos.tse.jus.br.
  • Estatísticas agregadas por município, zona eleitoral e seção.

3.3 Dados de Base Eleitoral e Ações de Campanha

  • Cadastro de lideranças e apoiadores (nome, contato, bairro/endereço) inserido voluntariamente pela equipe de campanha.
  • Eventos, caminhadas, panfletagens e demais ações de mobilização, com coordenadas geográficas, registrados pelos próprios usuários autenticados.
  • Endereços convertidos em coordenadas (geocodificação) a partir de bases públicas do IBGE (CNEFE) e do OpenStreetMap, para exibição em mapa.

3.4 Dados de Uso e Logs

  • Registros de acesso (endereço IP, horário, página acessada) para fins de segurança e nos termos do Marco Civil.
  • Cookies de sessão (httpOnly, Secure) para manutenção do estado autenticado.

3.5 Monitoramento de Mídias Digitais (OSINT)

  • Conteúdo público de redes sociais relacionado a candidatos e campanhas, coletado exclusivamente de perfis e publicações abertos. Não rastreamos indivíduos privados, comunicações privadas nem localização (GPS) pessoal.

4. Dados Pessoais Sensíveis e Opinião Política

Por se tratar de inteligência eleitoral, parte do tratamento pode envolver dados que revelem opinião política ou filiação partidária, classificados como dados pessoais sensíveis pelo art. 11 da LGPD.

  • O tratamento de dados sensíveis ocorre apenas quando indispensável à finalidade, com base legal adequada (consentimento específico e destacado do titular, ou outra hipótese do art. 11 da LGPD), e sob salvaguardas reforçadas.
  • A inserção, pela equipe de campanha, de informações sobre apoiadores (incluindo inferências de apoio/intenção) deve observar a base legal pertinente e a finalidade estritamente eleitoral, sendo de responsabilidade do controlador da campanha.
  • Não há tratamento de dados sensíveis para discriminação ilícita ou abusiva (art. 11, §5º, da LGPD).

5. Finalidade e Base Legal

FinalidadeBase legal (LGPD)
Autenticação e controle de acesso à plataformaExecução de contrato (art. 7º, V)
Análise de dados eleitorais públicos (TSE)Dados tornados manifestamente públicos (art. 7º, IV e VII)
Gestão de base, lideranças e ações de campanhaExecução de contrato / legítimo interesse (art. 7º, V e IX)
Tratamento de opinião política / filiação (dado sensível)Consentimento específico e destacado (art. 11, I) ou demais hipóteses do art. 11
Segurança, auditoria e prevenção a fraudesLegítimo interesse / cumprimento de obrigação legal (art. 7º, IX e II)
Monitoramento de conteúdo público em redes sociaisDados manifestamente públicos / legítimo interesse (art. 7º, IV, VII e IX)
Envio de notificações, insights e alertasConsentimento (art. 7º, I) ou execução de contrato (art. 7º, V)
Sincronização de agenda com o Google Calendar (opcional, ver item 14)Consentimento (art. 7º, I) e execução de contrato (art. 7º, V)

6. Atividade Eleitoral e Normas do TSE

A plataforma é ferramenta de apoio à gestão de campanhas e deve ser usada em estrita observância à legislação eleitoral:

  • O uso de dados pessoais para propaganda, segmentação e impulsionamento deve respeitar a Resolução TSE nº 23.610/2019 e a LGPD, vedado o uso de dados obtidos de forma ilícita ou sem base legal.
  • É vedada a contratação ou o uso da plataforma para disparo em massa não autorizado, spam eleitoral ou qualquer prática contrária à Lei nº 9.504/1997 e às resoluções do TSE.
  • A responsabilidade pelo conteúdo das ações de campanha, pela obtenção das bases legais dos titulares e pelo cumprimento das normas eleitorais é do cliente (campanha/candidato), na condição de controlador desses dados.

7. Compartilhamento de Dados

Não vendemos, alugamos nem comercializamos dados pessoais. Compartilhamos informações apenas nas seguintes situações:

  • Supabase (banco de dados PostgreSQL): hospedado na AWS São Paulo (sa-east-1), com criptografia em trânsito (TLS) e em repouso.
  • Google Cloud Platform: infraestrutura de execução (Cloud Run) e de armazenamento de arquivos (Cloud Storage).
  • Provedores de comunicação: envio de e-mail (SMTP) e de mensagens (ex.: Twilio/WhatsApp) estritamente para as notificações solicitadas.
  • Provedores de IA: geração de análises e relatórios. Não são enviados dados pessoais sensíveis além do estritamente necessário à finalidade.
  • Autoridades públicas: quando exigido por lei, ordem judicial ou determinação de autoridade competente.

Operadores e suboperadores atuam sob salvaguardas contratuais adequadas, conforme a LGPD.

8. Retenção de Dados

  • Dados de cadastro: mantidos enquanto a conta estiver ativa e por até 5 anos após o encerramento, para fins legais e de auditoria.
  • Registros de acesso (logs): guardados por até 6 meses, conforme o art. 15 do Marco Civil da Internet (Lei nº 12.965/2014).
  • Dados eleitorais públicos (TSE): retidos por serem dados históricos de domínio público.
  • Base e ações de campanha: retidas pelo período definido pelo cliente (tenant) e eliminadas mediante solicitação formal ou ao fim da relação contratual.

9. Direitos do Titular (LGPD)

Nos termos dos artigos 17 a 22 da LGPD, você tem direito a:

  • Confirmação e acesso: confirmar a existência de tratamento e acessar seus dados.
  • Correção: atualizar dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação: de dados desnecessários, excessivos ou tratados em desconformidade.
  • Portabilidade: receber seus dados em formato estruturado e interoperável.
  • Revogação do consentimento: a qualquer momento, sem prejuízo do tratamento anterior.
  • Oposição: opor-se a tratamento fundado em legítimo interesse.
  • Revisão de decisões automatizadas e informação sobre o compartilhamento de dados.

Para exercer esses direitos, escreva para contato@dataro-it.com.br com o assunto “LGPD — [direito solicitado]”. Responderemos nos prazos legais.

10. Segurança

Adotamos medidas técnicas e organizacionais para proteger os dados:

  • Senhas com hash bcrypt; sessões assinadas com HMAC-SHA256 (cookie httpOnly + Secure + SameSite).
  • Comunicação por TLS/HTTPS em todos os endpoints.
  • Isolamento multi-tenant e Row Level Security (RLS) no banco — cada cliente acessa apenas seus dados.
  • Controle de acesso por papéis e auditoria de operações.
  • Aplicação periódica de correções de segurança.

Em caso de incidente que possa acarretar risco ou dano relevante, comunicaremos a ANPD e os titulares afetados, nos termos da LGPD e da regulamentação da ANPD.

11. Cookies

Utilizamos exclusivamente cookies funcionais e de sessão:

  • dte-session / dte-session-data: autenticação e estado da sessão (necessários).
  • dte-tenant-id: identificador do tenant selecionado (isolamento multi-tenant).

Não utilizamos cookies de rastreamento, publicidade ou analytics de terceiros.

12. Menores de Idade

A plataforma destina-se a profissionais e equipes de gestão de campanhas. Não coletamos intencionalmente dados de menores de 18 anos; identificada tal situação, os dados serão eliminados.

13. Transferências Internacionais

Os dados são primariamente armazenados no Brasil (AWS São Paulo — sa-east-1). Algumas operações de infraestrutura (execução, logging, IA) podem envolver servidores no exterior. Nesses casos, asseguramos garantias adequadas de proteção compatíveis com os arts. 33 a 36 da LGPD.

14. Integração com o Google Calendar (Google API Services)

Quando um usuário opta por conectar sua conta Google para sincronizar a agenda, a DTE acessa dados dessa conta exclusivamente para essa finalidade, mediante consentimento concedido por OAuth 2.0. Os escopos solicitados são:

  • https://www.googleapis.com/auth/calendar.events — ler e gravar eventos da agenda, para manter a sincronização bidirecional entre a Agenda da DTE e o Google Calendar do usuário (criar, atualizar e refletir compromissos de campanha).
  • https://www.googleapis.com/auth/userinfo.email — identificar o e-mail da conta Google conectada, exibido ao usuário para confirmar qual conta está vinculada.

Como usamos: os dados de eventos são utilizados unicamente para a sincronização de agenda solicitada pelo usuário. Não usamos esses dados para publicidade, não os vendemos e não os disponibilizamos a terceiros, salvo os provedores de infraestrutura estritamente necessários à operação (item 7) ou quando exigido por lei.

Armazenamento e segurança: os tokens de acesso/atualização e os identificadores de evento são guardados em tabela isolada por tenant, acessível apenas pelo servidor (chave de serviço), com criptografia em trânsito (TLS) e em repouso.

Revogação: o usuário pode desconectar a integração a qualquer momento dentro da DTE — o que revoga o acesso e elimina os tokens — ou revogar diretamente em myaccount.google.com/permissions.

Uso Limitado (Limited Use): o uso e a transferência, pela DTE, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.

15. Alterações desta Política

Esta Política pode ser atualizada para refletir mudanças legais, tecnológicas ou operacionais. A data da última atualização consta no topo. Alterações relevantes serão comunicadas pelo e-mail cadastrado, e o uso continuado da plataforma implica aceitação da versão vigente.

16. Contato e Encarregado (DPO)

Para dúvidas, exercício de direitos ou reporte de incidentes de privacidade:

Dataro IT — Encarregado de Dados (DPO)
E-mail: contato@dataro-it.com.br
Site: https://dte.api.br

Você também pode registrar reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.