Política de Privacidade

Versão 2026-09-12 · Última atualização: 12 de setembro de 2026

Em resumo: coletamos apenas o que você nos envia para pedir um orçamento ou contratar um serviço. Nunca vendemos seus dados. Nada além do estritamente necessário é carregado no site antes da sua permissão. Você pode pedir acesso, correção ou exclusão dos seus dados, e respondemos em até 15 dias.

1. Quem é o controlador dos seus dados

A Roque Consultoria Digital, com sede em Av. Abrão Draib, nº 25, Santa Teresa, São José do Rio Pardo – SP, é a controladora dos dados pessoais tratados neste site, nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 – LGPD).

Encarregado pelo tratamento de dados pessoais (DPO, Art. 41): Tiago Roque — contato@roqueconsultoriadigital.com.br.

Esta política se aplica ao site roqueconsultoriadigital.com.br e a todas as suas páginas. Os sites de clientes exibidos no portfólio são operados por seus próprios responsáveis e possuem políticas próprias.

2. Quais dados coletamos

Só tratamos dados nas situações descritas abaixo. Fora delas, o site não coleta nada sobre você.

2.1. Quando você usa o formulário de contato

Coletamos nome, e-mail e o conteúdo da sua mensagem. Esses dados não são gravados em nenhum banco de dados nosso: eles montam uma mensagem que é aberta no WhatsApp, e o envio é confirmado por você no aplicativo. A partir daí, a conversa fica no histórico do WhatsApp e passa a estar sujeita também às políticas da Meta.

2.2. Quando você preenche o briefing

O briefing é um formulário do Google Forms, carregado apenas depois que você autoriza. Nele coletamos nome, empresa, telefone/WhatsApp, e-mail, descrição da empresa e objetivo do projeto. As respostas ficam armazenadas em servidores do Google e são acessadas apenas por Tiago Roque.

2.3. Quando você simplesmente navega

  • Registros de acesso do servidor: o servidor de hospedagem (Hostinger) registra automaticamente endereço IP, data e hora, página acessada, tipo de navegador e sistema operacional. Esses registros são necessários para a segurança do site e para o cumprimento do Art. 15 do Marco Civil da Internet. O endereço IP é dado pessoal e é tratado como tal.
  • Armazenamento local no seu navegador: guardamos a sua escolha sobre cookies. Veja a seção 4.
  • Nenhuma medição de audiência: neste momento o site não possui Google Analytics, pixel do Facebook, Google Tag Manager ou qualquer outra ferramenta de rastreamento ativa. Se isso mudar, a ferramenta só será carregada com o seu aceite prévio nas preferências de privacidade, e esta política será atualizada antes.

2.4. Acesso administrativo

A área restrita (/admin) é de uso exclusivo da Roque Consultoria Digital. O login usa o Firebase Authentication e trata o e-mail e as credenciais do administrador. Não há cadastro público de usuários neste site.

3. Para que usamos e com qual base legal

FinalidadeDadosBase legal (LGPD)
Responder contatos e elaborar orçamentosNome, e-mail, telefone, mensagem, briefingDiligências pré-contratuais a pedido do titular — Art. 7º, V
Executar o contrato de criação ou manutenção de site/sistemaDados de contato e informações do projetoExecução de contrato — Art. 7º, V
Emissão de nota fiscal e obrigações fiscaisDados cadastrais do clienteCumprimento de obrigação legal — Art. 7º, II
Manter o site no ar e seguro; guardar registros de acessoIP, data/hora, navegadorObrigação legal (Marco Civil, Art. 15) e legítimo interesse — Art. 7º, II e IX
Guardar a sua escolha sobre cookiesPreferência gravada no navegadorLegítimo interesse — Art. 7º, IX (é o que evita repetir a pergunta)
Carregar o mural do Instagram e o formulário de briefingIP e dados do navegador enviados aos terceirosConsentimento específico — Art. 7º, I
Medição de audiência, caso venha a ser adotadaDados de navegaçãoConsentimento específico — Art. 7º, I
Exercer ou defender direitos em processoDados do contrato e do atendimentoExercício regular de direitos — Art. 7º, VI

Não enviamos comunicações de marketing (newsletter ou disparos em massa) a partir dos dados coletados neste site. Se isso passar a ocorrer, será com consentimento próprio e com opção de cancelamento em cada mensagem.

4. Cookies e armazenamento local

Este site não usa cookies para rastrear você entre sites. O que existe está listado abaixo, de forma completa.

Nome / OrigemTipoPara que servePrazoCategoria
rcd_consent
(primeira parte)
Armazenamento localGuarda a sua escolha neste aviso, com a data e a versão desta política, para não perguntar de novo e para comprovar o consentimento12 mesesNecessário
firebase:authUser:*
(primeira parte)
Armazenamento localMantém a sessão de login do painel administrativo. Só existe se você for o administradorAté o logoutNecessário
Cookies da Elfsight e da MetaTerceirosExibir o mural de publicações do Instagram no rodapéDefinido pela Elfsight e pela MetaConteúdo de terceiros
Cookies do GoogleTerceirosExibir e enviar o formulário de briefing (Google Forms)Definido pelo GoogleConteúdo de terceiros

Os itens da categoria “Conteúdo de terceiros” ficam desligados por padrão e só são carregados depois que você autoriza — seja no aviso de cookies, seja no botão que aparece junto ao próprio conteúdo. Continuar navegando não é consentimento.

Você pode revisar ou revogar a sua escolha a qualquer momento, com o mesmo esforço com que a concedeu:

Também é possível bloquear ou apagar cookies nas configurações do seu navegador. Se o armazenamento local estiver bloqueado, o aviso reaparecerá a cada visita — isso não impede o uso do site.

5. Com quem compartilhamos

Não vendemos, alugamos nem comercializamos dados pessoais. Compartilhamos apenas com os fornecedores necessários para o site funcionar:

FornecedorPara quêPolítica
HostingerHospedagem do site e registros de acesso do servidorVer política
Google (Firebase Authentication e Firestore)Login do painel administrativo e armazenamento dos artigos do blogVer política
Google (Google Forms)Formulário de briefing e armazenamento das respostasVer política
Google (Google Fonts)Carregamento da fonte tipográfica do site; recebe o seu endereço IP ao servir o arquivoVer política
Meta (WhatsApp)Conversas iniciadas pelo botão ou pelo formulário de contatoVer política
ElfsightMural de publicações do Instagram no rodapéVer política

Também podemos compartilhar dados com autoridades públicas e órgãos reguladores quando exigido por lei, por ordem judicial ou para o exercício regular de direitos.

6. Transferência internacional de dados

Parte dos fornecedores acima armazena dados fora do Brasil, principalmente nos Estados Unidos e na União Europeia. Essas transferências ocorrem com fundamento no Art. 33 da LGPD:

  • Art. 33, V — quando a transferência é necessária para a execução de contrato ou para diligências pré-contratuais que você solicitou;
  • Art. 33, II — por meio das cláusulas contratuais padrão oferecidas pelos próprios fornecedores, nos termos da regulamentação da ANPD;
  • Art. 33, VIII — mediante o seu consentimento específico e destacado, no caso dos conteúdos de terceiros opcionais (mural do Instagram e formulário de briefing).

7. Por quanto tempo guardamos

DadoPrazoMotivo
Mensagens de contato que não viraram contratoAté 12 meses após o último contatoRetomada do atendimento
Briefings que não viraram contrato12 mesesRetomada da proposta
Dados de clientes contratadosDurante o contrato e por 5 anos após o encerramentoPrazos de prescrição civil e consumerista e obrigações fiscais
Registros de acesso ao site (logs do servidor)6 mesesArt. 15 do Marco Civil da Internet
Preferência de cookies12 meses, no seu navegadorEvitar repetir a pergunta
Registro do consentimento (data, versão e categorias)Enquanto vigente e por 5 anos após a revogaçãoArt. 8º, §2º — o controlador precisa poder comprovar o consentimento

Encerrado o prazo, os dados são eliminados ou anonimizados, salvo quando a guarda for exigida por lei ou necessária para o exercício regular de direitos (Art. 16 da LGPD).

8. Segurança dos dados

Adotamos medidas técnicas e administrativas para proteger seus dados contra acessos não autorizados, perda, alteração ou divulgação indevida (Art. 46 da LGPD):

  • Todo o site é servido por conexão criptografada HTTPS, com redirecionamento automático e HSTS.
  • O painel administrativo exige autenticação pelo Firebase Authentication, e as regras do banco de dados só permitem escrita a usuários autenticados.
  • Cabeçalhos de segurança no servidor: proteção contra enquadramento do site em outras páginas, contra adivinhação de tipo de arquivo, política de referenciador restrita e desativação de câmera, microfone e geolocalização.
  • O conteúdo do blog passa por sanitização antes de ser exibido, para impedir a injeção de scripts.
  • Listagem de diretórios desativada e bloqueio de acesso a arquivos internos do projeto.

Nenhum sistema é totalmente imune. Se identificar uma falha de segurança neste site, escreva para contato@roqueconsultoriadigital.com.br.

9. Seus direitos e como exercê-los

Nos termos do Art. 18 da LGPD, você pode solicitar a qualquer momento:

  • Confirmação de que tratamos seus dados e acesso a eles;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  • Portabilidade dos dados a outro fornecedor, conforme a regulamentação da ANPD;
  • Eliminação dos dados tratados com base no consentimento;
  • Informação sobre com quem compartilhamos seus dados;
  • Informação sobre a possibilidade de não consentir e as consequências disso;
  • Revogação do consentimento, a qualquer momento e sem custo;
  • Oposição a tratamento fundado em legítimo interesse.

Como pedir: escreva para contato@roqueconsultoriadigital.com.br com o assunto “LGPD” e descreva o pedido. Para proteger você, podemos solicitar uma informação que confirme a sua identidade antes de atender. Respondemos em até 15 dias (Art. 19, II); pedidos de simples confirmação são respondidos imediatamente, em formato simplificado.

Alguns pedidos têm limites legais: dados necessários ao cumprimento de obrigação legal ou à defesa de direitos em processo não podem ser eliminados antes do prazo aplicável. Sempre explicaremos o motivo quando for o caso.

10. Crianças e adolescentes

Este site é destinado a empresas e profissionais e não se dirige a crianças ou adolescentes. Não coletamos intencionalmente dados de menores de 18 anos. Se você é pai, mãe ou responsável e acredita que um menor nos enviou dados pessoais, entre em contato: os dados serão eliminados (Art. 14 da LGPD).

11. Decisões automatizadas

Não tomamos decisões automatizadas sobre você, nem fazemos perfilamento ou pontuação de qualquer natureza (Art. 20 da LGPD). Todo atendimento é feito pessoalmente por Tiago Roque.

12. Incidentes de segurança

Se ocorrer um incidente de segurança que possa acarretar risco ou dano relevante a você, comunicaremos o fato à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados em prazo razoável, descrevendo os dados envolvidos, os riscos e as medidas adotadas (Art. 48 da LGPD).

O site contém links para projetos de clientes, redes sociais e serviços externos. Não somos responsáveis pelas práticas de privacidade desses sites — ao seguir um link, passam a valer as políticas do destino. Recomendamos que você as leia.

14. Alterações desta política

Esta política pode ser atualizada para refletir mudanças em nossas práticas ou na legislação. A versão e a data no topo desta página indicam sempre o texto vigente. Quando a alteração afetar o consentimento que você deu, o aviso de cookies será exibido novamente para uma nova escolha.

  • 2026-09-12: reescrita completa após a reformulação do site. Detalhamento de cookies, prazos de retenção, transferência internacional, decisões automatizadas, incidentes e menores. Os conteúdos de terceiros (Instagram e Google Forms) passaram a exigir consentimento prévio, substituindo o aviso anterior, que tratava a continuação da navegação como aceite.
  • 2026-04: versão inicial.

15. Contato e ANPD

Se a nossa resposta não resolver a sua questão, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) pelo portal www.gov.br/anpd.