1. Escopo
Esta política descreve o tratamento de dados no comparador público, na área autenticada de candidaturas e no fluxo de revisão de acesso.
2. Eleitores
As respostas dadas no comparador são processadas localmente no navegador e não são enviadas à API nem ao analytics. Para medir o uso das páginas públicas, usamos uma instalação própria do Umami, sem cookies ou identificação de pessoas. Ela recebe somente o caminho normalizado da página e nomes fechados de eventos, como início, progresso e conclusão da comparação. Não enviamos respostas, termos pesquisados, candidatura acessada, pontuação, ranking, query strings ou fragmentos. A área autenticada de candidaturas não carrega o tracker. O serviço deriva uma sessão anônima de curta duração a partir de dados técnicos e pode classificar navegador, sistema operacional, tipo de dispositivo e localização aproximada. O salt é rotacionado diariamente e o IP bruto não é persistido pelo Umami. Sinais Do Not Track e Global Privacy Control são respeitados. Logs técnicos de segurança da infraestrutura podem tratar endereço IP pelo prazo necessário para prevenção de abuso.
3. Candidaturas e representantes
Tratamos dados cadastrais públicos do TSE, contatos institucionais, identificadores de sessão, registros de auditoria, solicitações de titularidade e respostas ao questionário. Na confirmação pelo Gov.br, tratamos também o CPF obtido da fonte privada da candidatura, o PDF emitido e assinado, dados técnicos do certificado e o e-mail indicado. CPF, contatos e documentos ficam cifrados; endereços IP são armazenados apenas como hash para prevenção de abuso.
4. Finalidades
Usamos esses dados para autenticar responsáveis, prevenir fraude, revisar titularidade, publicar versões aprovadas, responder contestações e manter a segurança e a rastreabilidade do serviço.
5. Compartilhamento
Prestadores de nuvem e e-mail transacional processam somente o necessário para operar o serviço. Respostas aprovadas e dados eleitorais públicos ficam acessíveis ao público. Não vendemos dados pessoais.
6. Retenção
Eventos e sessões anônimas de analytics são removidos após 180 dias. Desafios e sessões expirados são removidos após 30 dias; dados pessoais e PDFs de solicitações de acesso são eliminados após 180 dias; eventos de segurança e auditoria são mantidos por até 730 dias. Permanecem apenas hashes não reversíveis necessários à integridade dos registros. Publicações eleitorais aprovadas são versionadas enquanto necessárias à transparência do projeto.
7. Direitos e contato
Pedidos de acesso, correção, oposição ou eliminação podem ser enviados a privacidade@temmeuvoto.org.br. A identificação poderá ser confirmada para impedir alterações indevidas.