LGPD E PRIVACIDADE
Política de Privacidade
Este documento explica como o biffi.com.br trata dados pessoais de visitantes, membros e administradores.
1. Controlador e contato
O controlador dos dados pessoais tratados diretamente por este site é Leandro Biffi, pessoa física.
Canal para dúvidas e exercício de direitos: Canal de privacidade pendente de configuração.
2. Dados tratados
- ID, nome e e-mail fornecidos pela autenticação ChatGPT/OpenAI.
- Nome público escolhido para exibição nos comentários.
- Comentários, reações e solicitações de privacidade.
- Preferência de tema e registro das decisões de consentimento.
- Eventos administrativos e de segurança, sem senhas, tokens ou conteúdo pessoal desnecessário.
- Notícias, imagens e dados editoriais enviados pelo administrador.
3. Finalidades e bases legais
Os dados são usados para autenticar usuários, fornecer recursos da área de membros, publicar comentários, responder solicitações, proteger o sistema e cumprir obrigações legais. Conforme a operação, o tratamento se apoia na execução do serviço solicitado, consentimento para preferências, legítimo interesse para segurança, cumprimento de obrigação legal e exercício regular de direitos.
4. Comentários públicos
O nome público e o conteúdo de comentários ficam visíveis na notícia correspondente. O e-mail da conta não é exibido. O titular pode editar ou apagar os próprios comentários na área de privacidade.
5. OpenAI e infraestrutura
O site usa autenticação ChatGPT e a infraestrutura do ChatGPT Sites. A OpenAI trata dados necessários para operar a plataforma conforme os termos e o acordo de proteção de dados aplicáveis. Dados estruturados do site são mantidos em D1 e imagens de capa em R2, recursos gerenciados pela plataforma.
A plataforma pode gerar informações operacionais e de Analytics. Essas operações são descritas por transparência, mas não são controladas pelo seletor de preferências deste site.
6. Transferências internacionais
Serviços de infraestrutura e autenticação podem envolver processamento internacional. O controlador revisará os contratos e mecanismos previstos na LGPD e na regulamentação da ANPD para essas operações.
7. Retenção
- Logs de segurança: 90 dias.
- Relatórios de auditoria: 12 meses.
- Consentimentos e solicitações encerradas: 2 anos.
- Registros de incidentes: pelo menos 5 anos.
- Perfil, comentários e reações: enquanto necessários ao serviço ou até exclusão elegível.
- Notícias e capas: enquanto necessárias editorialmente.
8. Direitos do titular
Você pode solicitar confirmação, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação, oposição e revogação do consentimento, quando aplicável. Usuários autenticados podem usar a central de privacidade; visitantes podem consultar o canal de solicitações.
9. Segurança e incidentes
Aplicamos autorização server-side, validação de entradas, limites de requisição, registros administrativos, políticas de navegador e controles de upload. Incidentes com risco ou dano relevante serão avaliados e comunicados conforme a legislação aplicável.
10. Atualizações
Alterações relevantes serão apresentadas com nova versão e, quando necessário, uma nova solicitação de escolha.
Versão: 2026-08-11
Vigência: 11 de agosto de 2026