Política de Privacidade
Última atualização: 28 de Maio de 2026
A proteção da sua privacidade é nossa prioridade. Esta Política de Privacidade explica como a Certificado.io coleta, utiliza, protege e gerencia suas informações quando você utiliza nossa plataforma de emissão e validação de certificados digitais.
1. Informações que Coletamos
Coletamos diferentes tipos de informações para fornecer e melhorar nossos serviços:
- Dados de Administradores (Emissores): Nome, endereço de e-mail institucional, cargo e informações da organização. Também registramos dados de acesso para controle de sessão (via Acesso Seguro) e endereço IP por razões de segurança e auditoria (Registros de Auditoria).
- Dados de Participantes (Alunos): Nome completo e endereço de e-mail, os quais são fornecidos exclusivamente pelas organizações emissoras para a finalidade única de gerar e enviar o certificado.
- Dados de Navegação: Informações sobre como o sistema é acessado e usado, incluindo o tipo de navegador, sistema operacional e páginas visitadas.
2. Como Usamos as Informações
A plataforma utiliza suas informações para os seguintes propósitos:
- Criar e gerenciar sua conta administrativa e configurações de organização (Tenant Isolation).
- Gerar, assinar e armazenar os certificados em formato PDF de forma segura (armazenamento Cloudflare R2).
- Enviar comunicações transacionais automáticas por e-mail, como links seguros de download de certificado e códigos (OTPs) de recuperação.
- Fornecer a infraestrutura do Portal de Validação Pública, que permite que terceiros confirmem a autenticidade de um certificado através de um Short Code ou QR Code.
- Detectar, prevenir e resolver problemas técnicos ou de segurança (por exemplo, bloqueio de tentativas de ataque, limitação de taxa e prevenção a scanners).
3. Privacidade dos Dados de Alunos (Participantes)
Para organizações que utilizam a Certificado.io para emitir documentos:
- Nós atuamos estritamente como processadores dos dados. A organização (Emissor) atua como controladora.
- A Certificado.io não vende, compartilha, aluga ou comercializa os e-mails e nomes dos alunos cadastrados em lotes sob nenhuma circunstância.
- Os dados dos alunos são restritos ao isolamento lógico de cada organização (Tenant) e não podem ser vistos por usuários de outras organizações.
4. Armazenamento e Segurança
Nossa infraestrutura baseia-se fortemente no ecossistema da Cloudflare, que fornece padrões de segurança globais:
- Utilizamos banco de dados redundante e armazenamento em nuvem altamente seguro, oferecendo dados criptografados em trânsito (SSL/TLS estrito) e em repouso.
- Acesso ao painel administrativo é restrito via validação criptográfica (JWT).
- Mantemos Registros de Auditoria rigorosos sobre todas as ações destrutivas (exclusão de emissores, revogação de certificados).
Guarda de Registros de Acesso (Art. 15 do Marco Civil da Internet): Em cumprimento às exigências da Lei nº 12.965/2014, a Certificado.io realiza e mantém a guarda de registros de acesso à aplicação (data, hora, endereço IP e porta lógica de origem) pelo prazo mínimo e obrigatório de 6 (seis) meses em ambiente seguro, sigiloso e controlado, prestando tais dados exclusivamente sob determinação ou ordem judicial.
5. Seus Direitos e o Direito ao Esquecimento (LGPD)
Como titular dos dados pessoais, você possui o direito assegurado por lei (LGPD) de solicitar o acesso, correção e exclusão (direito ao esquecimento) de suas informações.
Fluxo de Exclusão e Anonimização: A Certificado.io provê mecanismos diretos para que as organizações contratantes (Controladoras) realizem a exclusão ou anonimização imediata dos dados dos alunos/participantes diretamente pelo painel administrativo (Admin Portal), garantindo que dados como Nome e E-mail sejam apagados definitivamente ou substituídos por registros não-identificáveis. Esse procedimento atende perfeitamente ao Direito ao Esquecimento sem quebrar a integridade de verificação histórica e as chaves digitais geradas para a validação dos certificados.
6. Contato
Se tiver dúvidas, preocupações ou precisar exercer seus direitos sobre esta política, por favor, entre em contato conosco através do e-mail: contato@certificado.io.