Política de Cookies

Versão 2026.04.13 · Última atualização 13 de abril de 2026 · Vigente a partir de 13 de abril de 2026

Esta Política explica o que são cookies, quais usamos, por quê, e como você pode controlá-los. Ela complementa o Aviso de Privacidade. Seguimos a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, "LGPD"), o Marco Civil da Internet (Lei nº 12.965/2014) e, para visitantes da UE/Reino Unido, as boas práticas do ePrivacy Directive 2002/58/EC e da CNIL (guidance de 2020) e do DPC irlandês (2023).

1. O que é um cookie

Cookie é um pequeno arquivo de texto que um site pede ao seu navegador para armazenar. Tecnologias semelhantes incluem localStorage, sessionStorage e pixels de rastreamento. Ao longo desta Política, "cookie" abrange todas elas.

2. Suas escolhas

Exceto pelos cookies estritamente necessários, nenhum cookie é definido antes que você escolha. O banner de consentimento que aparece na primeira visita oferece três opções com o mesmo destaque visual — atendendo ao princípio de "recusar deve ser tão fácil quanto aceitar":

Sua escolha fica registrada em um comprovante de consentimento com identificador próprio e versão exata desta Política. Você pode mudar a qualquer momento clicando em Configurações de cookies no rodapé, ou executando CookieConsent.openPrefs() no console do navegador.

3. Categorias e retenção

CategoriaFinalidadeBase legal (LGPD)Retenção
Estritamente necessáriosAutenticação de sessão, proteção CSRF, balanceamento de carga, prevenção de fraudes.Art. 7, V (execução de contrato) e Art. 7, IX (legítimo interesse de segurança).Sessão — limpos no logout.
FuncionaisPreferência de idioma, tema, limites de jogo responsável.Art. 7, I (consentimento).Até 12 meses.
AnalíticosMétricas agregadas e anônimas de uso (Cloudflare Analytics, Plausible). Sem perfilagem individual.Art. 7, I (consentimento).Até 13 meses.
MarketingAtribuição de afiliado, remarketing. Ativados apenas com opt-in explícito.Art. 7, I (consentimento).Até 13 meses.
Nenhuma caixa vem pré-marcada. Tanto a jurisprudência europeia (Planet49 GmbH, CJUE C-673/17) quanto a ANPD consideram que consentimento pré-marcado não é consentimento válido. O banner começa com todas as categorias não essenciais desligadas.

4. Terceiros

Listamos apenas fornecedores que efetivamente definem cookies através deste site. Novos fornecedores são incluídos aqui antes do deploy.

FornecedorFinalidadeDados recebidosMecanismo de transferência
Cloudflare, Inc.CDN, mitigação de bots, analytics.IP, user-agent, metadados de requisição anonimizados.Cláusulas contratuais específicas (LGPD Art. 33, II) com SCCs + criptografia client-side em caminhos sensíveis.
Google Fonts (fonts.googleapis.com)Entrega de fontes.IP transitório; sem cookies persistentes.Cláusulas contratuais específicas.

5. Duração e renovação do consentimento

Seu consentimento expira em 395 dias (≈ 13 meses) após ser dado. Depois, o banner reaparece. Também renovamos o consentimento sempre que esta Política muda de versão — a versão exibida no rodapé do banner muda.

6. Como revogar

Revogar é tão fácil quanto consentir (LGPD Art. 8, §5º):

  1. Clique em Configurações de cookies no rodapé.
  2. Desmarque a categoria desejada.
  3. Clique em Salvar escolhas.

Ou, no console do navegador: CookieConsent.reset(). Isso apaga a preferência local e exibe o banner novamente.

7. Comprovante de consentimento e auditoria

Cada decisão gera um comprovante armazenado no seu dispositivo (em localStorage sob a chave cc_v1) e enviado ao nosso servidor para auditoria (POST para /api/v2/consent/record, retido pelo tempo necessário ao cumprimento legal — LGPD Art. 16, I). O comprovante contém: identificador, versão exata da Política, escolhas por categoria, ação (aceitar todos, recusar não essenciais, personalizado) e timestamp. Você pode pedir uma cópia ao Encarregado.

8. Sinais de privacidade do navegador

Honramos o cabeçalho Sec-GPC como sinal de opt-out para as categorias de analytics e marketing, alinhado à recomendação da ANPD de usar mecanismos técnicos amigáveis ao titular quando disponíveis.

9. Contato

Encarregado (DPO / LGPD Art. 41): dpo@backendofluck.com. Autoridade: ANPD.