lastroEvidências sobre segurança pública
Todos os compromissos

Privacidade e Segurança da Informação

Vigente desde 28 de agosto de 2026 · revisões registradas nas Notas de atualização.

1. Princípio

Esta política segue a Lei Geral de Proteção de Dados (Lei 13.709/2018), que manda calibrar as medidas de segurança à natureza, ao escopo e ao risco do tratamento realizado. A realidade do Lastro é de coleta mínima: o site não tem cadastro, não tem conta de usuário e funciona inteiro sem que o visitante informe qualquer dado pessoal. A regra geral do projeto é simples: o dado pessoal que não é coletado não precisa ser protegido, então coletamos o mínimo possível.

2. O que o site coleta

Formulário de contato: quem escreve pro projeto pode informar nome e e-mail, ambos opcionais, além da mensagem. Esses dados servem exclusivamente pra ler e, quando for o caso, responder a mensagem. Não são usados pra nenhuma outra finalidade, não entram em lista de divulgação e não são compartilhados com ninguém. Mensagens tratadas são apagadas do banco; nenhuma fica armazenada por mais tempo que o necessário pro atendimento.

Métricas de audiência: o site usa o Vercel Web Analytics, que produz estatísticas agregadas de visita (páginas mais acessadas, origem geográfica aproximada) sem cookies de rastreamento e sem construir perfil individual de visitante.

Preferência de idioma: ao escolher um idioma no seletor, o site grava um cookie técnico com o código do idioma escolhido (por exemplo, en ou es), só pra lembrar a preferência na próxima visita. Não identifica, não rastreia e não é compartilhado com ninguém.

3. O que o site não coleta

Não há cadastro nem senha de visitante. Não há rastreadores de publicidade nem pixels de terceiros. A localização usada pela aba Radar é processada pra calcular o resultado exibido e não é armazenada nem associada a qualquer identidade. O projeto não vende, não aluga e não cede dado de visitante a quem quer que seja, porque simplesmente não guarda dado de visitante.

4. Dados das bases analisadas

As análises usam bases públicas (Fogo Cruzado, ISP-RJ e outras sempre citadas). Informações sobre vítimas aparecem no Lastro apenas em agregado ou como registro de ocorrência sem identificação; o projeto não republica nome de vítima nem combinação de atributos que permita identificar alguém, mesmo quando a fonte original os contém. Quando uma base contiver dado pessoal desnecessário à análise, ele é descartado na importação.

5. Infraestrutura e acesso

O site roda na Vercel e o banco de dados na Supabase, ambos com comunicação cifrada (HTTPS). O acesso de escrita ao banco e à infraestrutura é restrito a quem mantém o projeto, com credenciais individuais guardadas em gerenciador seguro. O banco separa o que é público (dados agregados que alimentam o site) do que é restrito (como as mensagens de contato), com regras de acesso distintas pra cada camada.

6. Direitos de quem escreve pro projeto

Nos termos da LGPD, quem enviou mensagem pode pedir confirmação, acesso, correção ou eliminação dos dados informados. O canal pra exercer esses direitos é a própria página de contato; o pedido é atendido e confirmado pela mesma via.

7. Incidentes

Se ocorrer incidente de segurança com risco relevante a titulares de dados, o projeto comunica os afetados e a Autoridade Nacional de Proteção de Dados na forma da lei, e registra o ocorrido e as medidas tomadas nas Notas de atualização.

8. Vigência e revisão

Esta política vale desde a publicação e é revista quando a estrutura do projeto ou a regulação mudarem. Toda revisão gera registro nas Notas de atualização.