Política de Privacidade e Governança de Dados
1. Compromisso Institucional com a Privacidade
A Tainha Valley ("Comunidade", "Plataforma" ou "Nós"), atuando como ecossistema articulador de inovação, empreendedorismo e tecnologia na Grande Florianópolis, reafirma seu compromisso intransigente com a proteção de dados pessoais, a privacidade e a autodeterminação informativa de todos os seus membros, parceiros, participantes de eventos e visitantes digitais.
Esta Política de Privacidade estabelece as diretrizes de governança em estrita observância à Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD) e às melhores práticas de segurança da informação da OWASP.
2. Bases Legais para o Tratamento de Dados (Art. 7º, LGPD)
Todas as operações de tratamento de dados pessoais realizadas no âmbito da plataforma encontram fundamento legal específico previsto no Art. 7º da LGPD:
- Consentimento Titular (Inciso I): Mediante manifestação livre, informada e inequívoca através do preenchimento voluntário de formulários oficiais de inscrição no cardume, cadastro em eventos ou assinatura de boletins informativos.
- Execução de Procedimentos Preliminares e Parcerias (Inciso V): Quando necessária para viabilizar conexões, rodadas de matchmaking entre fundadores, mentorias e iniciativas colaborativas solicitadas pelo próprio usuário.
- Legítimo Interesse do Controlador (Inciso IX): Para aprimoramento contínuo das ações da comunidade, segurança de borda contra incidentes cibernéticos e mensuração agregada de engajamento do ecossistema, sempre respeitando os direitos e garantias fundamentais do titular.
3. Dados Coletados e Finalidades Estritas
A Tainha Valley adota o princípio da minimização de dados (Art. 6º, III da LGPD), coletando apenas os dados estritamente necessários para o cumprimento de suas finalidades públicas:
- Identificação e Contato: Nome completo, e-mail institucional/pessoal e telefone/WhatsApp, utilizados exclusivamente para comunicação direta, envio de avisos de encontros e integração em canais comunitários.
- Informações Profissionais e de Empreendimento: Nome da startup ou empresa representada, setor de atuação, estágio de maturidade e área de interesse, utilizados para curadoria de matchmaking e alocação em rodas temáticas.
- Dados Técnicos de Navegação: Registros de acesso (endereço IP ofuscado, data/hora e metadados de cabeçalho) coletados de forma automatizada e anônima pela rede Cloudflare para mitigação de ataques DDoS e garantia de integridade da infraestrutura.
4. Segurança em Múltiplas Camadas e Proteção Técnica
Para assegurar a inviolabilidade, confidencialidade e disponibilidade dos dados, implementamos salvaguardas técnicas avançadas:
- Arquitetura Estática com Superfície de Ataque Quase Zero: Servida sem bancos de dados SQL expostos e sem componentes executáveis vulneráveis em servidor (como WordPress/PHP).
- Criptografia em Trânsito (TLS 1.3 / HSTS): Todo o tráfego é blindado por certificados SSL estritos e política HSTS ativa (31536000s; includeSubDomains; preload).
- Políticas Anti-Injeção e Anti-Clickjacking: Cabeçalhos
X-Frame-Options: DENY,X-Content-Type-Options: nosniffePermissions-Policyrigorosos. - Zero Secrets no Frontend: Nenhuma chave de API, credencial ou token privado reside no código público.
5. Ciclo de Retenção e Descarte Seguro
Os dados pessoais permanecerão armazenados apenas pelo tempo necessário para atingir as finalidades para as quais foram coletados ou até que o titular solicite expressamente a revogação de seu consentimento ou exclusão de seu registro, ressalvadas as hipóteses legais de guarda obrigatória (como registros de conexão previstos no Marco Civil da Internet).
6. Direitos do Titular de Dados Pessoais (Art. 18, LGPD)
A qualquer momento e sem custos, o titular pode exercer plenamente seus direitos mediante simples requisição:
- Confirmação da existência de tratamento e acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- Revogação do consentimento concedido anteriormente;
- Informação sobre entidades públicas e privadas com as quais houve compartilhamento de dados.
7. Canal de Atendimento e Encarregado pelo Tratamento de Dados (DPO)
Para exercer qualquer dos seus direitos ou esclarecer dúvidas acerca do tratamento de dados pessoais pela Tainha Valley, entre em contato direto com o nosso Encarregado de Dados:
Canal do Encarregado (DPO / LGPD)
Responsável: Gestão de Governança & Jurídico Tainha Valley
Localidade: Florianópolis / SC - Brasil
E-mail direto para requisições: contato@angelicoanziutti.com
Prazo padrão de resposta a requisições de titulares: até 15 dias úteis, conforme estipulado pelo Art. 19 da LGPD.