Política de Privacidade
Última atualização: 25 de julho de 2026
Esta Política de Privacidade descreve como são tratados os dados pessoais coletados ou fornecidos ao acessar o portfólio acadêmico OTÁVIO THEBALDI (disponível em arq.thebaldi.me).
Nosso compromisso é tratar as suas informações com total transparência e segurança, respeitando as diretrizes da Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018).
1. Informações Gerais e Natureza do Site
Este site possui natureza estritamente acadêmica, informativa e de portfólio estudantil. Ele tem como finalidade apresentar a evolução acadêmica de Otávio Thebaldi, expor seus trabalhos de estudo na faculdade, divulgar seu processo de aprendizagem e compartilhar artigos em formato de blog.
Este site não comercializa produtos, não oferece serviços profissionais autônomos de arquitetura (uma vez que o proprietário é estudante universitário e estagiário, atuando de forma supervisionada quando aplicável) e não realiza atividades voltadas à obtenção de vantagens econômicas diretas por meio de seus dados pessoais.
2. Quem Controla os Seus Dados? (Controlador e Encarregado)
O controlador e encarregado pelo tratamento dos dados pessoais coletados neste site nos termos da LGPD é:
- Responsável: Otávio Thebaldi
- Condição: Estudante de Arquitetura e Urbanismo (UNISALES)
- E-mail de contato: otavio@thebaldi.me
Se você tiver qualquer dúvida sobre o tratamento de seus dados ou desejar exercer algum de seus direitos assegurados pela legislação, entre em contato através do e-mail acima.
3. Quais Dados Nós Coletamos e Para Quê?
Coletamos o mínimo necessário de informações para que você possa interagir de forma voluntária com o portfólio acadêmico. Os dados são coletados nas seguintes interações:
A. Formulário de Contato
Ao enviar uma mensagem na página de contato, você fornece voluntariamente:
- Dados coletados: Nome completo, endereço de e-mail, telefone (opcional), assunto da mensagem (opcional) e o texto da mensagem.
- Finalidade: Responder à sua comunicação, responder a dúvidas de caráter acadêmico ou viabilizar contatos preliminares relacionados a oportunidades de estágio e colaboração sob supervisão.
- Bases Legais (LGPD): Consentimento do titular (Art. 7º, I) e procedimentos preliminares a pedido do titular (Art. 7º, V).
B. Inscrição na Newsletter (Boletim Informativo)
Ao assinar nossa newsletter na Home, no Blog ou no rodapé do site, coletamos:
- Dados coletados: Endereço de e-mail e nome (opcional).
- Finalidade: Enviar atualizações do portfólio, novos artigos publicados no blog sobre representação gráfica (BIM, Revit, AutoCAD) ou bastidores de modelagem e renders.
- Bases Legais (LGPD): Consentimento expresso e livre do titular (Art. 7º, I).
C. Dados de Segurança e Prevenção a Fraudes (Rate Limiting)
Ao interagir com o site, nosso servidor processa temporariamente:
- Hash Anônimo de IP: Para proteger a aplicação contra ataques de força bruta, spans e requisições repetitivas, o endereço IP do visitante é transformado em um código hash criptografado irreversível (SHA-256 com sal) antes do armazenamento.
- Finalidade: Garantir a estabilidade do site e a segurança do próprio titular.
- Bases Legais (LGPD): Legítimo interesse do controlador (Art. 7º, IX) e garantia de prevenção à fraude e segurança do titular (Art. 11, II, "g").
4. Uso de Cookies e Armazenamento Local (LocalStorage)
Este site não possui área de cadastro de membros, fóruns ou perfis para o público em geral. Portanto, não é possível a criação de contas por visitantes, não havendo coleta de senhas ou dados cadastrais de perfil. O acesso restrito a contas é exclusivo para o administrador do portfólio.
Ao contrário de sites comerciais, nós não utilizamos cookies de rastreamento comportamental, remarketing ou pixels de anúncios (como Google Analytics, Facebook Pixel ou similares) para construir perfis de publicidade.
O site utiliza apenas armazenamento técnico essencial:
- LocalStorage (
cookie-consent-arq-thebaldi): Um registro local em seu navegador que armazena a sua aceitação no banner de privacidade. Ele serve unicamente para que o banner informativo de cookies não seja exibido repetidamente a cada nova página acessada. - Cookies Administrativos: Utilizados única e exclusivamente para manter a sessão de login segura do administrador do site no painel interno, sem qualquer impacto ou coleta de dados dos visitantes públicos.
5. Com Quem Compartilhamos os Seus Dados?
Não vendemos, alugamos ou comercializamos qualquer dado pessoal sob nenhuma circunstância. Suas informações são compartilhadas estritamente com os provedores de serviços tecnológicos fundamentais para manter o site ativo e seguro:
- Supabase (Banco de Dados e Infraestrutura): Provedor de hospedagem na nuvem onde as mensagens de contato, cadastros de newsletter e hashes de segurança são armazenados com segurança. O banco de dados está localizado no servidor AWS na região sa-east-1 (São Paulo, Brasil).
- Brevo (Disparos de E-mail): Plataforma utilizada para gerenciar as listas de e-mails da newsletter e para o envio de e-mails transacionais (como a confirmação do recebimento da sua mensagem de contato e e-mails de boas-vindas).
- Cloudflare Turnstile (Proteção Anti-Spam): Ferramenta de verificação não invasiva que atua na proteção do site contra robôs e spans nos formulários.
6. Transferência Internacional de Dados
Como os servidores de infraestrutura em nuvem de provedores globais como a Vercel (hospedagem do site) e a Brevo (envios de e-mails) operam em regiões globais (EUA e União Europeia), os dados fornecidos por você podem passar por transferência internacional de forma segura e regulamentada.
Garantimos que esses provedores atuam de acordo com as normas da LGPD por meio de mecanismos jurídicos válidos de proteção, como as Cláusulas Contratuais Padrão (CCPs) que asseguram o mesmo nível de proteção exigido pela legislação brasileira.
7. Por Quanto Tempo os Dados são Mantidos?
Os dados pessoais fornecidos por você são mantidos apenas pelo período necessário para atender à finalidade para a qual foram coletados:
- Dados de Contato: Armazenados por até 2 (dois) anos no banco de dados após o encerramento do diálogo para fins de histórico e referências de relacionamento, ou até que você solicite a respectiva exclusão.
- Inscrição na Newsletter: Mantida de forma ativa enquanto você desejar receber as nossas comunicações. Você pode cancelar sua assinatura (opt-out) a qualquer momento clicando no link de cancelamento contido no final de cada e-mail recebido ou enviando uma solicitação direta para otavio@thebaldi.me.
- Hashes de Segurança (IPs): Os dados temporários de controle de requisições de formulários (
rate_limit_hits) são limpos automaticamente do banco de dados a cada 1 (uma) hora.
8. Seus Direitos sob a LGPD
A qualquer momento, como titular de dados pessoais, você pode exercer os direitos previstos no Artigo 18 da LGPD enviando uma requisição para otavio@thebaldi.me:
- Confirmação e Acesso: Saber se tratamos dados seus e ter acesso a eles;
- Correção: Solicitar a alteração de dados incorretos, incompletos ou desatualizados;
- Eliminação ou Bloqueio: Solicitar que dados desnecessários ou tratados com base no seu consentimento anterior sejam permanentemente eliminados ou bloqueados;
- Revogação do Consentimento: Retirar a autorização dada anteriormente para a coleta e disparo de newsletters.
As requisições serão atendidas gratuitamente e no menor tempo possível, em conformidade com as diretrizes da Autoridade Nacional de Proteção de Dados (ANPD).
9. Medidas de Segurança da Informação
Adotamos medidas técnicas e administrativas compatíveis com o porte da nossa aplicação acadêmica para proteger os dados pessoais contra acessos não autorizados, vazamentos acidentais ou perda de integridade.
Entre as medidas implementadas, destacamos:
- Uso de conexão segura e criptografada via HTTPS (SSL/TLS).
- Criptografia de via única (hashing SHA-256) de endereços IP para controle seguro de rate limit.
- Honeypots e validação por CAPTCHA inteligente (Turnstile) contra inserção de spam nos formulários.
- Políticas restritas de controle de acesso no banco de dados através de Row Level Security (RLS) nas tabelas do Supabase, impedindo o acesso não autorizado de terceiros.
10. Links para Redes Sociais de Terceiros
Nosso site disponibiliza atalhos para páginas externas de redes sociais e plataformas de portfólio (como Behance, Pinterest, GitHub, TikTok, Instagram, LinkedIn, YouTube e WhatsApp).
Esta Política de Privacidade não se aplica aos sites e aplicativos de terceiros. Recomendamos que você leia as respectivas políticas de privacidade de cada uma dessas plataformas ao ser redirecionado.
11. Atualizações desta Política e Foro
Esta Política de Privacidade poderá ser alterada a qualquer momento para refletir novos ajustes de segurança, novas funcionalidades no site ou atualizações regulatórias da ANPD. A data da última versão sempre estará informada no topo do documento.
Esta Política de Privacidade é regida pelas leis da República Federativa do Brasil, em especial a Lei nº 13.709/2018 (LGPD) e o Marco Civil da Internet (Lei nº 12.965/2014). Para a solução de eventuais controvérsias decorrentes deste documento, fica eleito o Foro da Comarca de Vitória/ES.
Privacidade nas métricas da newsletter
Para reduzir o tratamento de dados pessoais, os envios solicitam ao provedor de e-mail que o pixel de abertura individual permaneça desativado. O Supabase não armazena nem exibe quais pessoas abriram uma mensagem. A Brevo poderá calcular somente métricas de abertura anônimas e agregadas. Cliques em links continuam podendo ser registrados por destinatário para medir a utilidade do conteúdo e a segurança dos envios. Esses registros operacionais seguem os prazos de retenção informados nesta Política e podem ser objeto dos direitos previstos na LGPD.