Política de Privacidade
Última atualização: 22 de maio de 2026
1. Quem somos
Esta Política aplica-se ao serviço oposicoes.com.br, operado por Caio Inteligência Artificial (Caio IA Informática LTDA, CNPJ a ser informado no rodapé via DPO). Encarregado de Dados (DPO): dpo@oposicoes.com.br.
2. Dados que tratamos
- Captura via landing: nome, email e número do processo INPI fornecidos no formulário.
- Audit anti-abuse: endereço IP e user-agent do navegador (capturados automaticamente via cabeçalhos HTTP).
- Dados do processo: informações públicas do portal pePI do INPI relativas ao número do processo informado (titular, marca, classe, situação, etc).
- Dados de pagamento: não armazenamos dados de cartão. O processamento é feito pelo Mercado Pago — guardamos apenas o ID da transação pra reconciliação.
- Cookies funcionais: sessão de pagamento (Mercado Pago) e a sua preferência de consent (cookie próprio
oposicoes_consent, 1 ano, 1ª-parte). - Cookies analíticos (somente sob seu consentimento explícito): Google Analytics 4 — detalhes completos na seção 4.1 abaixo. Sem trackers de publicidade/remarketing.
3. Base legal e finalidade
Tratamos seus dados com base em:
- Consentimento(art. 7º, I LGPD): quando você marca a caixa "Aceito a Política de Privacidade" no formulário de solicitação.
- Legítimo interesse (art. 7º, IX LGPD): pra processar sua solicitação, gerar o boletim, comunicar status e prevenir fraudes/abuso (logs de IP/UA).
- Cumprimento de obrigação legal (art. 7º, II LGPD): retenção mínima de registros fiscais e antifraude quando aplicável.
4. Compartilhamento
Não vendemos seus dados. Não compartilhamos lista de leads com terceiros. Compartilhamos apenas com operadores estritamente necessários ao serviço:
- Mercado Pago — processamento de pagamento
- Supabase — armazenamento do banco de dados (servidores na União Europeia)
- Vercel — hospedagem da aplicação web
- Resend — envio de email transacional (boletim e notificações)
- Google LLC (EUA) — Google Analytics 4, exclusivamente sob seu consentimento explícito via banner de cookies (ver §4.1). Transferência internacional aos EUA sob cláusulas contratuais padrão do Google (LGPD art. 33, II).
Esses operadores acessam seus dados apenas pra executar a função contratada e estão sujeitos a acordos de processamento de dados.
4.1. Cookies e analytics
Cookies funcionais (sempre ativos, sem rastreamento de terceiros): sessão de pagamento (Mercado Pago) e a sua preferência de consent (cookie próprio oposicoes_consent, 1 ano).
Cookies analíticos (somente sob seu consentimento explícito): usamos Google Analytics 4 (ID G-N957MYDLSH) para entender o uso agregado do site. O que coletamos:
- Cookies setados pelo Google:
_gae_ga_N957MYDLSH(validade 1-2 anos). - IP do visitante (anonimizado pelo Google antes de registro persistente).
- URL visitada, referrer, idioma do navegador, tipo de dispositivo.
- Features de publicidade e remarketing desligadas:
allow_google_signals=false,allow_ad_personalization_signals=false.
Rotas excluídas do rastreamento: as páginas do seu boletim individual (/b/…), refund (/refund) e opt-out (/opt-out) não carregam o Google Analytics sob nenhuma circunstância — defesa em camadas além do consent, para evitar que qualquer identificador do seu processo chegue ao Google.
Base legal: consentimento (LGPD art. 7º, I), captado via banner de cookies que aparece na primeira visita com "Recusar" selecionável diretamente. Antes do consentimento, o Google Consent Mode v2 mantém o armazenamento analítico negado por default.
Como revogar: limpe os cookies de oposicoes.com.br no seu navegador e o banner reaparece, permitindo nova escolha. Alternativamente, use o opt-out global do Google em tools.google.com/dlpage/gaoptout.
5. Retenção
- Boletins gerados: mantidos por tempo indefinido enquanto você quiser acesso ao link. Pode pedir exclusão a qualquer momento.
- Leads não convertidos (não geraram boletim ativo): eliminados em até 180 dias.
- Logs de auditoria (IP, UA): mantidos por até 12 meses pra fins de segurança e prevenção a fraude.
- Registros fiscais de pagamentos: mantidos pelo prazo legal aplicável (5 anos).
6. Seus direitos (LGPD art. 18)
Você pode solicitar a qualquer momento:
- Confirmação de tratamento e acesso aos seus dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários
- Portabilidade dos dados
- Eliminação dos dados tratados com consentimento
- Revogação do consentimento
Solicite via dpo@oposicoes.com.br. Respondemos em até 15 dias.
7. Decisões automatizadas
O indicador estatístico (0–100) do boletim é uma derivação computacional de critérios objetivos. Você tem direito a solicitar revisão dessa derivação, com explicação dos critérios usados, conforme art. 20 da LGPD.
8. Segurança
Aplicamos medidas técnicas e organizacionais razoáveis: criptografia em trânsito (HTTPS), Row-Level Security no banco de dados, autenticação por hash secreto pros boletins (impossível adivinhar a URL), rotação periódica de credenciais.
9. Alterações desta Política
Podemos atualizar esta Política periodicamente. Mudanças substanciais serão comunicadas no rodapé do site. A data da última atualização aparece no início desta página.
10. Foro
Qualquer dúvida ou conflito relativo a esta Política será dirimido conforme as leis brasileiras, no foro do domicílio do titular dos dados.