LGPD
Política de privacidade
Esta política descreve como o Bridnote trata dados pessoais para criar contas, autenticar usuários, proteger a aplicação e entregar a funcionalidade de anotações. Ela foi organizada em linguagem direta, com foco em transparência, segurança e direitos do titular.
As regras de uso do serviço, responsabilidades da conta e condições para notas e anexos estão nos termos de serviço.
Dados tratados
O Bridnote trata os dados necessários para funcionamento da conta, das notas e dos anexos enviados pelo usuário. Isso inclui nome, sobrenome, e-mail principal, e-mail de recuperação quando informado, telefone quando informado, senha protegida por hash, dados de sessão, preferências básicas, tokens operacionais, o conteúdo das anotações criadas pelo usuário e arquivos anexados às notas.
| Categoria | Exemplos | Uso principal |
|---|---|---|
| Cadastro | Nome, sobrenome, e-mail, telefone opcional e e-mail de recuperação. | Criar, identificar e recuperar a conta. |
| Autenticação | Senha com hash, sessão, tokens de confirmação, redefinição e recuperação. | Entrar com segurança e validar ações sensíveis. |
| Segurança | Método de 2FA, desafios temporários, segredo TOTP criptografado quando habilitado. | Proteger a conta contra acesso indevido. |
| Conteúdo | Título, texto, cor, estado de arquivamento ou exclusão das notas e arquivos anexados pelo usuário. | Entregar a funcionalidade principal de anotações. |
| Anexos | Nome original, tipo, tamanho, identificador de armazenamento, checksum e arquivo enviado. | Permitir upload, download, remoção e verificação de segurança dos anexos. |
Finalidades
Os dados são usados para confirmar cadastro, autenticar a conta, manter a sessão, recuperar senha, configurar e validar autenticação em dois fatores, gerenciar e-mail de recuperação, salvar e organizar notas, registrar eventos de segurança e permitir exportação ou exclusão da conta.
Necessidade e minimização
O Bridnote busca tratar apenas os dados compatíveis com suas funcionalidades. Informações como telefone, e-mail de recuperação e autenticação em dois fatores dependem de configuração do usuário. Dados de notas são criados e controlados pelo próprio usuário dentro da aplicação.
Segurança
Senhas são armazenadas com hash, tokens operacionais são armazenados como hash e possuem expiração, e as páginas autenticadas usam proteção CSRF e sessão HTTP-only. Em produção, cookies devem ser transmitidos com configuração segura. Quando a autenticação por aplicativo é ativada, o segredo TOTP é armazenado criptografado.
Anexos são limitados por tamanho e tipo permitido. Arquivos PDF e DOCX podem passar por verificação antivírus antes de serem armazenados. Quando a verificação não puder ser concluída com segurança, o upload pode ser recusado.
O sistema também registra eventos de auditoria, como login, alteração de senha, exportação de dados, exclusão de conta e falhas relevantes. Esses registros priorizam identificadores internos, ação, entidade, resultado e data do evento, evitando armazenar senha, token, hash ou conteúdo das notas em logs.
Compartilhamento e terceiros
O Bridnote não vende dados pessoais e não usa dados de notas para publicidade. O envio de e-mails operacionais, como confirmação de cadastro, recuperação de senha e códigos de autenticação, pode depender do serviço de e-mail configurado no ambiente da aplicação.
Retenção e exclusão
Os dados da conta, das notas e dos anexos são mantidos enquanto a conta existir ou enquanto forem necessários para entregar as funcionalidades solicitadas. Tokens expirados ou já utilizados podem ser removidos por rotinas internas. Ao excluir a conta, os dados associados ao usuário são removidos conforme as regras de banco de dados da aplicação, e os arquivos físicos dos anexos vinculados à conta também são removidos do armazenamento da aplicação.
Direitos do titular
Usuários autenticados podem acessar, corrigir e atualizar dados da conta na área de perfil, exportar seus dados em formato estruturado e excluir a própria conta na área Informações de Conta. Esses recursos ajudam a exercer direitos previstos pela LGPD, como acesso, correção, portabilidade e eliminação de dados.
Cookies e preferências
O Bridnote utiliza cookies essenciais de sessão e CSRF para manter a segurança da navegação autenticada. Preferências simples, como tema claro ou escuro, podem ser salvas localmente no navegador. Para detalhes, consulte a política de cookies.
Atualizações desta política
Esta política pode ser atualizada quando houver novas funcionalidades, novos controles de segurança ou mudanças relevantes no tratamento de dados. Alterações importantes devem ser publicadas nesta página para manter a transparência com os usuários.