POLÍTICA DE PRIVACIDADE

Política de Privacidade e Proteção de Dados — Yumit Hub

Versão: 1.0 Vigência a partir de: 2026-04-20 Revisão programada: trimestral (próxima 2026-07-20) Base legal: Lei nº 13.709/2018 (LGPD)

Este documento formaliza como o Yumit Hub coleta, trata, armazena e descarta dados pessoais. Foi construído a partir da auditoria cruzada Claude × GPT registrada em docs/lgpd/lgpd-audit-consolidado-2026-04-20.md.


1. Identificação

Controlador

Yumit Hub — hub de tecnologia e inovação localizado em Cuiabá/MT. Endereço físico: Av. São Sebastião 3205, Quilombo, Cuiabá/MT. CNPJ: em regularização. A versão final desta política substituirá este campo pelo número definitivo. (Achado do consolidado nº 9 — DPA com operadores também depende deste registro.)

Encarregado pelo Tratamento de Dados Pessoais (DPO)

Luiz Pedro Ribeiro Pereira (Pepeu), co-fundador do Yumit Hub. E-mail de contato: luizpepeu.pereira@gmail.com

A nomeação de DPO institucional com canal próprio (dpo@yumithub.com.br) está prevista para a sprint de regularização e substituirá o e-mail pessoal acima. (Achado nº 11 do consolidado.)

Operadores

OperadorFinalidadePaís de processamento
Stripe Inc.Processamento de pagamentos e gestão de assinaturasEstados Unidos
HostingerHospedagem da aplicação e do banco PostgreSQL (em migração para infra interna do grupo)A confirmar
Gmail SMTP (operador Gmail/Google LLC)Envio de e-mails transacionais (verificação, confirmação, comunicações LGPD)Estados Unidos
Anthropic PBCModelos de linguagem que apoiam funcionalidades de assessment e recomendaçõesEstados Unidos

A formalização das DPAs (Data Processing Agreements) com cada operador está em curso e é tratada no plano anti-dívida-técnica como item de prioridade alta. Até a conclusão, o Yumit Hub opera com base nas políticas públicas de proteção de dados de cada provedor.


2. Dados pessoais coletados

A tabela abaixo é o inventário canônico, replicado do dump técnico (docs/lgpd/dump-2026-04-20.md) e mantido sincronizado com prisma/schema.prisma.

2.1 Dados de identificação e cadastro

CampoOrigemCategoria LGPD
Nome completoCadastroIdentificador
E-mailCadastro / loginIdentificador
TelefonePerfil (opcional)Identificador
CPFPerfil / cobrança (opcional)Identificador
Data de nascimentoPerfil (opcional)Identificador
Foto (avatar)Perfil (opcional)Sensível (biometria facial)
Endereço fiscalServiço opcional pagoIdentificador

2.2 Dados profissionais e de preferência

CampoOrigemCategoria
Bio, headline, indústria, empresa, cargo, nível de experiênciaPerfilComum
LinkedIn, site pessoalPerfilIdentificador (link de terceiros)
Objetivos, interesses, "lookingFor"Perfil / onboardingComum
Marketing opt-inCadastro / PerfilComum

2.3 Dados comportamentais e de aprendizado

CampoOrigemCategoria
behavioralTraits (Decisivo, Analítico, Resiliente, Comunicativo, Criativo, Colaborativo)AssessmentSensível (perfil psicológico inferido)
AssessmentResponse (resposta a perguntas situacionais)AssessmentSensível (alimenta perfil psicológico)
ProfileSnapshot, MemberPreferenceCacheCálculo periódicoSensível
UserMatch (score de compatibilidade)Cálculo automatizadoSensível
UserTag (tagueamento por interesse, indústria, objetivo, comportamento)InferênciaSensível
Progresso em curso, tentativas de quiz, comentários em aulasPlataforma de cursosComum
ActivityLog (rastreio de comportamento na plataforma)Toda a aplicaçãoComum (alta granularidade)

2.4 Dados transacionais

CampoOrigemCategoria
Subscription, Contract, EventRegistration, ReservationPagamento, contratos, reservasTransacional
stripeCustomerId, stripeSubscriptionIdStripeTransacional
Consent (aceite de termos com IP e timestamp)CadastroTransacional + identificador (IP)

2.5 Dados de terceiros

CampoOrigemObservações
ReservationGuest (nome, e-mail, telefone)Reserva feita por membroConvidados externos. Base legal: legítimo interesse do membro convidante. Em revisão. (Achado nº 6.)
Lead (nome, e-mail, telefone, empresa)Captação externa (formulário, indicação, evento)Base legal a declarar por origem. (Achado nº 6.)
Supplier (nome, contato, telefone, e-mail)Cadastro operacionalTratamento contratual.

Cartão de crédito: dados de cartão (PAN, CVV, validade) não transitam pela aplicação. O checkout é hospedado pelo Stripe.


3. Base legal por categoria de coleta

CategoriaBase legal (LGPD)Justificativa
Cadastro (nome, e-mail, senha)Art. 7º, V — execução de contratoNecessário para criar e operar a conta de membro.
Telefone, CPF, data de nascimentoArt. 7º, I — consentimentoColetados apenas quando o membro preenche voluntariamente o perfil ou quando exigidos para cobrança.
Foto (avatar)Art. 7º, I + Art. 11, I — consentimento expressoTratada como sensível. Termo de "Direito de Imagem" registrado em Consent.
Perfil comportamental (behavioralTraits, assessment)Art. 7º, I + Art. 11, I — consentimento expressoCaracterizado como dado sensível. Será apresentado em destaque no fluxo de onboarding e poderá ser revogado em /perfil. (Achado nº 7.)
Reservas, eventos, cursosArt. 7º, V — execução de contratoInerentes à utilização dos serviços.
Pagamentos (Subscription, Contract)Art. 7º, II — cumprimento de obrigação legal (fiscal) + V — contratoRetenção fiscal aplicável (5 anos).
Marketing (marketingOptIn, newsletter)Art. 7º, I — consentimentoOpt-in explícito, revogável a qualquer momento em /perfil.
Tracking de uso (ActivityLog)Art. 7º, IX — legítimo interesse + I — consentimentoNecessário para diagnóstico, segurança e melhoria do produto. Sujeito a política de retenção (item 4).
Dados de convidados (ReservationGuest)Art. 7º, IX — legítimo interesseConvidado é informado pelo membro. Pode solicitar exclusão por /lgpd/solicitacao.
Leads (Lead)Art. 7º, I ou IX, conforme origemSerá declarado por origem (formulário, indicação, evento) na próxima revisão. (Achado nº 6.)
Decisões automatizadas (matching, recomendação)Art. 20 — direito à revisãoAviso explícito será exibido na funcionalidade. (Achado nº 7.)

4. Tempo de retenção

A matriz abaixo é a referência para o job de expurgo (achados nº 4 e 17 do consolidado).

CategoriaRetençãoMotivo
Conta de membro ativaEnquanto a conta existirExecução de contrato.
Cadastro inativo24 meses após a última atividadePossibilidade de retorno do membro. Após o período, anonimização ou exclusão.
Pagamento e contratos (Subscription, Contract, registros internos)5 anosObrigação fiscal (Receita Federal).
Logs de auditoria e segurança (ActivityLog)12 mesesSegurança, troubleshooting e compliance.
Logs aplicacionais (sistema)90 diasDiagnóstico operacional.
Assessment comportamental (AssessmentResponse, ProfileSnapshot, MemberPreferenceCache)Enquanto a conta existirFuncionalidade de matching e recomendação. Pode ser excluído por solicitação do titular.
Convidados (ReservationGuest)12 meses após o eventoHistórico operacional do membro.
Leads (Lead, LeadInteraction)24 meses sem interaçãoHigiene de CRM.
Tokens de verificação24 horasSegurança.
Sessão autenticadaAté 30 dias (cookie)Conveniência do usuário. (A discrepância entre política e teste apontada no achado nº 12 será resolvida.)
Consentimentos (Consent)Enquanto a conta existir + 5 anos após exclusãoProva de aceite (art. 8º LGPD).

A implementação dos jobs de expurgo é tratada como item de sprint subsequente (30 dias) no plano anti-dívida-técnica.


5. Direitos do titular

Em conformidade com o art. 18 da LGPD, todo titular pode:

  1. Confirmar a existência de tratamento dos seus dados.
  2. Acessar os dados.
  3. Corrigir dados incompletos, inexatos ou desatualizados.
  4. Anonimizar, bloquear ou eliminar dados desnecessários, excessivos ou tratados em desconformidade.
  5. Solicitar a portabilidade a outro fornecedor.
  6. Eliminar dados pessoais tratados com base em consentimento.
  7. Obter informação sobre as entidades públicas e privadas com as quais o controlador compartilhou seus dados.
  8. Ser informado sobre a possibilidade de não fornecer consentimento e suas consequências.
  9. Revogar o consentimento.
  10. Solicitar revisão de decisões tomadas unicamente com base em tratamento automatizado (art. 20).

Como exercer

Use o canal oficial: /lgpd/solicitacao.

O formulário público gera um protocolo único, registra a solicitação para auditoria e dispara dois e-mails: confirmação ao titular e notificação ao DPO.

Prazo legal de resposta: 15 dias corridos a partir do recebimento.

Em caso de impossibilidade de uso do formulário, a solicitação pode ser enviada diretamente ao DPO pelo e-mail informado na seção 1.


6. Segurança

Práticas implementadas e auditadas (referência: plano anti-dívida-técnica, Blocos 1 a 6):

  • Tráfego HTTPS obrigatório (TLS).
  • Senhas armazenadas com hash bcrypt (custo a ser documentado — achado nº 16).
  • Rate limit em endpoints sensíveis (login, cadastro, recuperação, webhook, endpoints de IA, canal LGPD) — app/lib/rate-limit.server.ts.
  • Headers de segurança HTTP: CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy — app/lib/security-headers.server.ts.
  • Sanitização de HTML rich text (DOMPurify) antes de persistência.
  • Validação Zod obrigatória em todas as actions críticas — app/lib/validators/.
  • Logger com redação automática de campos sensíveis (e-mail, CPF, CNPJ, telefone, senha, token, cookie, autorização, cartão) — app/lib/logger.server.ts.
  • Bloqueio de console.log em código server-side via ESLint.
  • Spider/fuzz test em endpoints críticos como portão de CI.

Práticas em implementação:

  • Habilitação de MFA para perfis administrativos (achado nº 24).
  • Segregação granular de roles no painel de gestão (achado nº 10).
  • DPAs formais com Stripe, Hostinger, Anthropic e operador de e-mail (achado nº 9).
  • Migração do operador de e-mail transacional do Gmail SMTP pessoal para uma solução institucional (achado nº 3, prazo 14 dias).

7. Plano de resposta a incidentes

Em caso de incidente que possa acarretar risco ou dano relevante aos titulares (art. 48 da LGPD), o Yumit Hub seguirá o seguinte fluxo:

  1. Detecção e contenção (até 24h): isolar o vetor, suspender chaves, congelar dados afetados.
  2. Avaliação de impacto (até 48h): identificar categorias de dados, número de titulares, risco para os titulares.
  3. Notificação à ANPD (até 72h): comunicado formal contendo a descrição da natureza dos dados afetados, informações sobre os titulares envolvidos, indicação das medidas técnicas e de segurança utilizadas, riscos relacionados ao incidente, motivos da demora (se houver) e medidas que foram ou serão adotadas.
  4. Notificação aos titulares afetados: comunicado direto pelo e-mail cadastrado quando o incidente puder gerar risco ou dano relevante.
  5. Pós-incidente: registro em log interno permanente, revisão da política e dos controles, ação corretiva.

A formalização documental completa do plano (runbook operacional, contatos da ANPD, modelos de comunicação) é item da próxima sprint (30 dias — achado nº 8).


8. Transferência internacional de dados

Alguns operadores tratam dados pessoais fora do Brasil:

OperadorPaísCategorias de dadosGarantias
Stripe Inc.Estados UnidosIdentificador, transacionalPolítica de privacidade pública e contratos padrão do operador.
Anthropic PBCEstados UnidosConteúdo enviado a modelos (prompts) e contexto necessário para respostaPolítica de privacidade pública. Sem persistência de dados pessoais sensíveis no provedor.
Gmail SMTP (Google LLC)Estados UnidosE-mail do destinatário e conteúdo do e-mail transacionalEm substituição prevista por operador institucional.
HostingerA confirmar (provável Europa/EUA)Toda a base hospedadaEm validação operacional. (Item da lista de verificação operacional do consolidado.)

A formalização contratual (DPAs e cláusulas-padrão de transferência internacional) é tratada no achado nº 9.


9. Cookies

A plataforma utiliza cookies estritamente necessários para o funcionamento:

  • Sessão autenticada: identifica o membro logado. Essencial para usar a plataforma.
  • Preferências de UI: lembrança de tema, idioma e estado de componentes (quando aplicável).

A plataforma não utiliza cookies de marketing nem cookies de analytics de terceiros no momento. Caso esse cenário mude, a presente política será atualizada e um banner de consentimento granular será exibido ao titular antes da coleta. (A inclusão de banner informativo simples está prevista na Sessão 3 do Bloco 7.)


10. Revisão e versionamento

Esta política é revisada trimestralmente ou sempre que houver alteração relevante no tratamento de dados.

VersãoDataResumo
1.02026-04-20Versão formal inicial, baseada na auditoria cruzada Claude × GPT (Sessão 1, Bloco 7).

A próxima revisão programada está marcada para 2026-07-20. O fluxo de revisão (release de novo dump, re-execução de auditoria cruzada, atualização desta política) será automatizado via workflow trimestral na Sessão 3 do Bloco 7.


Em caso de dúvidas, escreva para o DPO: luizpepeu.pereira@gmail.com.

Para exercer direitos como titular dos dados, use o canal oficial em /lgpd/solicitacao.