← Voltar ao início

Política de Privacidade

Portal Bonfim: de Canto a Encanto · Em vigor desde 11 de julho de 2026

✅ Conforme LGPD (Brasil) e GDPR (União Europeia)

O portal Bonfim: de Canto a Encanto é um projeto comunitário dedicado a conectar moradores e visitantes aos negócios, serviços, eventos e cultura de Bonfim, MG. Esta política explica, em linguagem simples, quais dados o site e o aplicativo coletam, por quê, com quem eles são compartilhados e quais são os seus direitos. Coletamos apenas o necessário para o portal funcionar e para publicar os cadastros que os próprios anunciantes nos enviam.

1. Quem é o responsável pelos seus dados

  • O Bonfim: de Canto a Encanto é um projeto comunitário e sem fins lucrativos sobre a cidade de Bonfim, MG. Ele reúne num só lugar o comércio, os serviços, os eventos, as notícias e o turismo local.
  • Para a LGPD (Lei Geral de Proteção de Dados — a lei brasileira de privacidade, Lei 13.709/2018) e para o GDPR/RGPD (a lei europeia equivalente, que vale caso um turista da Europa acesse o site), o responsável (controlador) pelo tratamento dos seus dados é Marcio de Souza Aguiar, pessoa física responsável pelo portal, em Bonfim, MG.
  • Para qualquer assunto de privacidade, fale com a gente pelo e-mail bonfimencanto@gmail.com ou pelo formulário em bonfimencanto.com.br/contato.

2. Quais dados coletamos

  • a) De quem só navega (visita anônima). Mesmo sem se cadastrar, para gerar estatísticas de uso coletamos: um identificador de sessão anônimo (um código gerado no seu aparelho, sem nome nem e-mail); o tipo de dispositivo (celular, tablet ou computador); o sistema operacional (Android, iOS, Windows etc.); o navegador usado; a página visitada; a origem da visita (se veio do WhatsApp, Instagram, Google ou acesso direto); a sua cidade aproximada; e a informação de se você instalou o app na tela inicial.
  • Termos de busca. Quando você pesquisa no portal, guardamos o termo buscado (junto com a rota e quantos resultados apareceram) para saber o que a comunidade procura. Esse registro é anônimo: não é ligado ao seu nome, IP ou sessão.
  • Sobre a cidade aproximada e o seu IP. A cidade aproximada vem de um dado de rede fornecido pela nossa hospedagem (Vercel) a partir do seu endereço de internet (IP) — não é GPS e não indica sua localização exata. O seu IP nunca é guardado em texto: quando ele é necessário para conter abuso (por exemplo, evitar que o mesmo dispositivo envie centenas de formulários), ele é transformado num código embaralhado irreversível ("hash" com chave secreta) antes de ser gravado.
  • b) De quem se cadastra ou envia um formulário. Aqui você nos entrega dados de identificação, de propósito, para que apareçam no portal ou cheguem até a moderação. O que pedimos depende do formulário:
  • Cadastro de comércio/serviço: nome do negócio, telefone, WhatsApp, e-mail, endereço, bairro, Instagram, site, descrição, fotos e foto de capa.
  • Cadastro de mão de obra (prestador de serviço): nome, telefone, WhatsApp, cidade, bairro, categoria e especialidade, descrição, Instagram, site, foto de perfil e fotos de trabalhos.
  • Anúncio de classificado: nome do anunciante, WhatsApp, bairro, título, descrição, preço e fotos.
  • Divulgação de vaga: nome da empresa, WhatsApp de contato, e-mail de contato, salário, descrição e site.
  • Sugestão de evento: nome do organizador, contato do organizador, endereço do evento, link de inscrição, datas e foto.
  • Envio de foto para a galeria da cidade: nome do autor, e-mail, WhatsApp, Instagram e local da foto.
  • Sugestão/feedback e "fale com a gente": nome, e-mail, telefone, WhatsApp (quando informado), cidade, mensagem e foto (quando anexada).
  • Aviso sobre ônibus: nome, e-mail e a descrição do que você quis relatar.
  • c) De quem ativa as notificações. Se você autorizar as notificações (push), guardamos o endereço técnico de entrega da notificação gerado pelo seu navegador (as chaves "endpoint", "p256dh" e "auth"), o navegador/dispositivo usado e, se você informar, o bairro — para enviar avisos mais relevantes.
  • d) De quem administra o portal. A equipe do portal acessa o painel com e-mail e senha (gerenciados pelo sistema de login do Supabase). Quem cadastra um negócio ou serviço edita o próprio cartão por um link secreto (token), sem precisar de senha.

3. Para que usamos cada dado

  • Publicar os cadastros. Os dados que você preenche num cadastro (nome, telefone, WhatsApp, endereço, fotos etc.) são usados para montar o seu cartão público no portal — é essa a finalidade de se cadastrar.
  • Responder e moderar. Mensagens de contato, sugestões, avisos de ônibus e pedidos de cadastro são usados para responder você e para a equipe conferir e aprovar o conteúdo antes de publicar.
  • Entender o uso do portal. Os dados anônimos de visita ajudam a saber quais seções são mais úteis para a comunidade, os horários de pico e o impacto das divulgações no WhatsApp e Instagram — sempre de forma agregada, sem identificar você.
  • Enviar notificações. O endereço de entrega do push é usado só para mandar os avisos que você autorizou (novo evento, novidade da cidade etc.).
  • Conter abuso. O código embaralhado do IP é usado para limitar envios repetidos de formulários e evitar spam.
  • Segurança e login. O e-mail e a senha da equipe servem para proteger o acesso ao painel de administração.
  • Com que base legal usamos cada dado. A lei exige dizer o "porquê jurídico" de cada uso. Em português claro: os dados de visita (analytics) são tratados com base no legítimo interesse de melhorar o app; os cadastros que você envia são tratados com base no seu consentimento (você preencheu o formulário de forma voluntária); e o contato depois do cadastro (a equipe falar com o negócio para validar e aprovar) é feito com base na execução do próprio serviço que você pediu ao se cadastrar.

4. Onde seus dados aparecem (o que é público)

  • O que fica público. Quando você cadastra um negócio, um serviço, um classificado, uma vaga ou um evento, os dados que você preenche para aparecer no cartão — como nome, telefone, WhatsApp, endereço, bairro, redes sociais, descrição e fotos — ficam visíveis para qualquer pessoa no site e no app. Isso é o objetivo do cadastro: te encontrar. Cadastre só o que você quer tornar público.
  • O que NÃO fica público. Mensagens do "fale com a gente", sugestões, avisos de ônibus e os dados de analytics não aparecem no site — vão apenas para a equipe de moderação.
  • Você no controle. Quem cadastra um negócio ou serviço recebe um link próprio para editar ou pedir a remoção do cartão a qualquer momento (ver seções 7 e 8).

5. Com quem compartilhamos

  • Não vendemos seus dados e não usamos para publicidade. Não há anúncios, nem venda ou aluguel de cadastros.
  • Para o portal funcionar, alguns dados passam por empresas que prestam serviço de tecnologia para a gente (os chamados "operadores" ou subprocessadores). São elas:
  • Supabase — guarda o banco de dados e as fotos dos cadastros. Os servidores ficam nos Estados Unidos.
  • Vercel — hospeda o site e o app; também é quem fornece a cidade aproximada a partir do seu IP (ver seção 2).
  • Resend — envia os e-mails de aviso para a equipe (por exemplo, quando chega um cadastro novo para moderar).
  • Serviços de notificação do navegador — para entregar as notificações push, o endereço de entrega passa pelo serviço do fabricante do seu navegador/sistema: Google (Android/Chrome), Apple (iPhone/Safari) ou Mozilla (Firefox).
  • OpenStreetMap — quando uma página com mapa é aberta, o seu navegador busca as imagens do mapa nos servidores do OpenStreetMap.
  • O que NÃO usamos. Para ser transparente: este portal não usa Google Analytics, Facebook/Meta Pixel, Firebase, reCAPTCHA nem qualquer rastreador de anúncios. O controle contra robôs e spam é feito por conta própria, limitando envios repetidos (ver seções 2 e 3).
  • Também podemos divulgar dados se a lei exigir (ordem judicial, por exemplo).

6. Como armazenamos e protegemos

  • Os dados ficam guardados no Supabase (banco de dados e armazenamento de fotos).
  • O acesso ao banco é controlado por regras de segurança por linha (RLS — cada consulta só enxerga o que tem permissão de ver): o público lê apenas o que já foi aprovado e publicado; o restante exige acesso de administrador.
  • A comunicação entre o seu aparelho e o portal é criptografada (HTTPS).
  • O seu IP nunca é guardado em texto — só em código embaralhado com chave secreta (ver seção 2).
  • A senha da equipe de administração é guardada de forma protegida pelo sistema de login do Supabase — nem a equipe consegue vê-la.
  • Nenhum sistema é 100% infalível, mas trabalhamos para reduzir riscos e coletar só o necessário.

7. Por quanto tempo guardamos e como excluir

  • Dados de visita (analytics): as visitas e eventos são mantidos por no máximo 2 anos e depois excluídos automaticamente. O registro de sessão ativa some após 30 minutos de inatividade. O cookie de sessão no seu aparelho expira em 30 dias.
  • Cadastros de negócio (comércio/serviço, prestador de serviço, taxista): ficam guardados enquanto o negócio estiver ativo. Cadastros sem atividade por 12 meses são automaticamente arquivados; se não houver reativação em 24 meses, são excluídos definitivamente.
  • Outros cadastros (classificado, vaga, evento): ficam guardados enquanto estiverem publicados ou até você pedir a remoção.
  • Você no controle. Quem cadastrou pode editar ou remover o próprio cartão a qualquer momento pelo link secreto que recebeu.
  • Mensagens de contato, sugestões e avisos: ficam guardados como histórico de atendimento e moderação.
  • Como pedir a exclusão. Você pode pedir a remoção dos seus dados por qualquer um destes dois canais: o formulário em bonfimencanto.com.br/contato?tipo=lgpd (já vem com um modelo de mensagem pronto) ou o e-mail direto bonfimencanto@gmail.com. Respondemos em até 5 dias úteis — não é imediato porque, dependendo do caso, a conferência é feita à mão pela equipe.

8. Seus direitos (LGPD e GDPR)

  • Você tem, sobre os seus dados, os seguintes direitos — garantidos pela LGPD (Brasil) e, para visitantes da Europa, também pelo GDPR:
  • Acesso: saber quais dados temos sobre você e obter uma cópia deles.
  • Correção: corrigir dados errados ou desatualizados.
  • Exclusão: pedir a remoção dos seus dados (respeitadas obrigações legais de guarda).
  • Portabilidade: receber os seus dados num formato legível para levar a outro serviço.
  • Revogação do consentimento: desativar as notificações ou retirar um cadastro que você mesmo enviou, a qualquer momento.
  • Oposição e limitação: se opor a um uso específico ou pedir que ele seja limitado.
  • Informação sobre compartilhamento: saber com quais empresas os seus dados são compartilhados (a lista está na seção 5).
  • Reclamação à autoridade. Se você achar que seus direitos não foram respeitados, pode reclamar à ANPD (Autoridade Nacional de Proteção de Dados, no Brasil) ou, se estiver na Europa, à autoridade de proteção de dados do seu país.
  • Para exercer qualquer um desses direitos, use o formulário em bonfimencanto.com.br/contato?tipo=lgpd (já vem com um modelo de mensagem pronto) ou escreva para bonfimencanto@gmail.com. Respondemos em até 5 dias úteis. Se souber, informe o ID da sua sessão (cookie bonfim_session) — isso agiliza a localização dos dados.
Solicitar acesso, exclusão ou exportação dos meus dados

9. Crianças e adolescentes

  • O portal é de uso geral e não é direcionado a crianças. Os cadastros de negócios, serviços, vagas e eventos são feitos por pessoas responsáveis pelo que estão anunciando.
  • Não coletamos intencionalmente dados de crianças. Se um pai, mãe ou responsável perceber que uma criança enviou dados sem autorização, é só falar com a gente em bonfimencanto@gmail.com que removemos.

10. Cookies e armazenamento local

  • Usamos poucos cookies, todos essenciais — nenhum de publicidade ou rastreamento de terceiros.
  • `bonfim_session` — identificador de sessão anônimo, para as estatísticas de uso. Validade: 30 dias.
  • `bonfim_consent` — registra que você já viu este aviso, para não mostrar o banner de novo.
  • `bonfim_role` e `bonfim_role_until` — usados apenas para a equipe do portal: marcam a navegação de administrador para excluir as visitas da própria equipe das estatísticas. Para um visitante comum, não são definidos.
  • Além dos cookies, guardamos algumas preferências no seu próprio aparelho (armazenamento local), que não são enviadas a cada visita: `bonfim_historico_busca` (suas buscas recentes, para sugerir), `push_subscribed` e `push_dismissed` (se você ativou ou dispensou as notificações) e `pwa_dismissed` (se você dispensou o convite para instalar o app).
  • Você pode apagar cookies e o armazenamento local a qualquer momento nas configurações do seu navegador.

11. O aplicativo Android (Google Play) e suas permissões

  • O aplicativo "Bonfim: de Canto a Encanto" está disponível no Google Play Store (identificador br.com.bonfimencanto.app).
  • Todos os dados descritos nesta política são exatamente os mesmos coletados pelo aplicativo da Play Store — o app e o site são a mesma aplicação (o app é o site do portal empacotado para o Android).
  • Notificações. A única permissão sensível que o app pede é a de enviar notificações, e só se você autorizar, para os avisos de push (ver seção 2c).
  • Fotos. Quando você envia uma foto num cadastro, o app abre o seletor de imagens padrão do Android — você escolhe a foto específica, o app não acessa toda a sua galeria.
  • O que o app NÃO usa: não usa GPS/localização precisa, não acessa seus contatos, microfone, agenda ou mensagens.

12. Vigência, mudanças e contato

  • Esta política está em vigor desde 11 de julho de 2026.
  • Podemos atualizá-la de tempos em tempos (por exemplo, se um novo recurso passar a coletar outro dado). Quando houver mudança relevante, a nova versão será publicada aqui, com a data atualizada.
  • Ficou com alguma dúvida sobre privacidade? Escreva para bonfimencanto@gmail.com ou use o formulário em bonfimencanto.com.br/contato.

Portal Bonfim: de Canto a Encanto · Bonfim, MG

Dúvidas sobre privacidade? fale com a gente ou bonfimencanto@gmail.com.