Política de Privacidade
Última atualização: 17 de agosto de 2026
Esta Política de Privacidade explica como a Aurora (“Aurora”, “nós”), responsável pelo site auroradev.space, coleta, utiliza, armazena e protege os dados pessoais de quem entra em contato conosco — em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD).
Ao enviar uma mensagem pelo nosso formulário de contato, você declara que leu e concorda com esta Política.
1. Quem é o controlador dos dados
A Aurora é uma dupla de desenvolvedores especializada em automação, sistemas e produtos digitais sob medida. Para qualquer assunto relacionado aos seus dados pessoais, fale com a gente:
- E-mail: aurorasync.ai@gmail.com
- WhatsApp: (27) 97601-2070
Encarregado pelo tratamento de dados (DPO)
Nos termos do art. 41 da LGPD, o canal de comunicação com o encarregado pelo tratamento de dados pessoais da Aurora é o e-mail aurorasync.ai@gmail.com. É por ele que você fala conosco sobre privacidade, exerce os seus direitos e recebe resposta em até 15 dias.
2. Quais dados coletamos
Coletamos apenas os dados estritamente necessários para responder ao seu contato e avaliar um possível projeto:
Dados que você nos fornece no formulário
- Nome — para sabermos como te chamar;
- E-mail — para retornarmos o contato;
- WhatsApp (opcional) — caso prefira falar por lá;
- Mensagem — a descrição do que você precisa. Pedimos que não inclua dados sensíveis ou desnecessários nesse campo.
Dados do questionário de diagnóstico
Se você optar por fazer o diagnóstico, coletamos também nome, empresa ou @ do Instagram, WhatsApp e e-mail, além das suas respostas sobre o momento do seu negócio (principal necessidade, porte, urgência e investimento) e o texto livre do “cenário ideal”. Preencha esse questionário apenas com informações que você se sinta à vontade para compartilhar.
Dados coletados automaticamente
Utilizamos uma ferramenta de métricas de uso (Vercel Analytics) que coleta informações de navegação de forma anônima e agregada (como páginas visitadas e tipo de dispositivo), sem identificar você pessoalmente. Não utilizamos cookies de publicidade nem fazemos rastreamento entre sites.
Registro do seu consentimento
Quando você marca a caixa de aceite e envia um formulário, registramos junto do envio a data e a hora, o seu endereço de IP de forma parcial (com o último trecho ocultado) e o identificador do seu navegador. Esse registro serve para comprovar quando e como o consentimento foi dado, como exige o art. 8º, §1º da LGPD. Ele não é usado para te rastrear, nem para traçar perfil, nem para publicidade.
Registros de segurança do servidor
Para impedir abuso do formulário — envio automatizado, spam e sobrecarga da nossa caixa de e-mail —, o servidor limita quantos envios podem partir do mesmo endereço de IP em um intervalo curto de tempo. Para isso o IP de quem envia é lido e contado na memória do servidor por alguns minutos, e depois descartado. Ele não é gravado de forma completa em lugar nenhum.
Registramos também um log técnico de cada envio e de cada recusa, com apenas quatro informações: a data e a hora, o tipo de evento, um código aleatório de rastreio e o IP em forma parcial. Esses logs nunca contêm o seu nome, o seu e-mail, o seu telefone nem o conteúdo da sua mensagem — isso é uma regra do nosso código, não uma promessa vaga. A base legal aqui é o legítimo interesse em manter o site seguro e disponível.
3. Para que usamos os seus dados
- Responder à sua mensagem e tirar suas dúvidas;
- Realizar o diagnóstico inicial e, se fizer sentido, elaborar uma proposta de projeto;
- Entrar em contato pelos canais que você informou;
- Entender e melhorar a experiência de uso do nosso site.
Não utilizamos os seus dados para finalidades diferentes destas sem o seu consentimento, e não vendemos os seus dados a terceiros.
4. Base legal do tratamento
O tratamento dos seus dados se apoia nas seguintes bases legais da LGPD:
- Consentimento (art. 7º, I), manifestado ao marcar a caixa de aceite e enviar o formulário;
- Procedimentos preliminares relacionados a contrato (art. 7º, V), a seu pedido, quando você nos procura para avaliar um projeto;
- Legítimo interesse (art. 7º, IX) para as métricas anônimas de uso do site e para os registros de segurança que impedem abuso do formulário.
5. Com quem compartilhamos
Não comercializamos os seus dados. Eles podem ser tratados por parceiros que atuam como operadores, exclusivamente para viabilizar o nosso contato com você:
- Google (Gmail) — envio, recebimento e resposta dos e-mails dos formulários;
- Vercel — hospedagem do site e métricas de uso anônimas.
Também poderemos compartilhar dados quando houver obrigação legal ou ordem de autoridade competente.
6. Transferência internacional
Alguns dos parceiros acima podem armazenar e processar dados em servidores fora do Brasil. Nesses casos, a transferência é feita por empresas que adotam medidas de segurança adequadas, conforme permitido pela LGPD.
7. Por quanto tempo guardamos
Se o contato não evoluir para um projeto, guardamos os seus dados por até 24 meses contados a partir da nossa última interação, e depois os eliminamos. Se evoluirmos para um projeto, os dados são mantidos durante a relação e pelos prazos legais aplicáveis. Você pode pedir a exclusão a qualquer momento, antes disso, escrevendo para aurorasync.ai@gmail.com.
Não mantemos banco de dados de leads: as suas informações ficam apenas nas mensagens de e-mail recebidas pela Aurora. Quanto menos guardamos, menos há para vazar.
8. Segurança
Adotamos medidas técnicas e organizacionais razoáveis para proteger os seus dados contra acesso não autorizado, perda ou alteração. Ainda assim, nenhum sistema é 100% infalível; em caso de incidente relevante, agiremos conforme exige a LGPD.
Na prática, é isto que está em vigor: o site é servido só por HTTPS, com HSTS; o navegador recebe uma política de segurança de conteúdo (CSP) que restringe o que pode ser carregado na página; o formulário valida no servidor cada campo recebido, por lista de permissão, e recusa qualquer campo desconhecido; há limite de envios por IP e um teto global por hora; e as credenciais de envio de e-mail ficam em variáveis de ambiente do servidor, nunca no código nem no navegador. E como não existe banco de dados de leads, não existe base de clientes para vazar.
Se você encontrar uma falha de segurança no nosso site, avise a gente: o canal de reporte está em /.well-known/security.txt e as regras de divulgação responsável estão no item 13 dos Termos de Uso.
9. Os seus direitos
Como titular, você tem os direitos previstos no art. 18 da LGPD, incluindo:
- confirmar a existência de tratamento e acessar os seus dados;
- corrigir dados incompletos, inexatos ou desatualizados;
- solicitar a anonimização, o bloqueio ou a eliminação de dados desnecessários;
- solicitar a portabilidade, nos termos da lei;
- revogar o consentimento e pedir a exclusão dos seus dados;
- obter informação sobre com quem compartilhamos os seus dados.
Para exercer qualquer um desses direitos, basta escrever para aurorasync.ai@gmail.com. Responderemos no menor prazo possível.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), caso entenda que os seus direitos não foram atendidos.
10. Alterações desta Política
Podemos atualizar esta Política periodicamente. A versão vigente estará sempre disponível nesta página, com a data da última atualização indicada no topo.
11. Contato
Ficou com alguma dúvida sobre como tratamos os seus dados? Fale com a gente pelo e-mail aurorasync.ai@gmail.com ou pelo WhatsApp (27) 97601-2070.