Política de Privacidade
Como o gabcore trata dados pessoais.
Última atualização: 20 de julho de 2026.
Esta política descreve, em conformidade com a Lei Geral de Proteção de Dados Pessoais — LGPD (Lei nº 13.709/2018), como o gabcore trata os dados pessoais de seus usuários. O gabcore é um sistema de gestão de produtividade para gabinetes de justiça, de acesso restrito a usuários autorizados — não há cadastro espontâneo nem coleta de dados de visitantes além do descrito aqui.
1. Controlador e encarregado
Controlador: Marcelo Cristian — Fortaleza/CE, Brasil.
Encarregado pelo tratamento de dados (DPO): o próprio controlador, pelo canal contato@gabcore.com.br.
2. Dados tratados
- Cadastro funcional — nome, matrícula funcional e categoria de cada usuário autorizado, fornecidos pela equipe que contrata o serviço.
- Registros de produtividade — os atos de trabalho lançados pelos próprios usuários (classe processual, tipo de documento, quantidade, data e pontuação). O sistema não armazena o conteúdo de processos nem dados pessoais de partes.
- Registros de acesso (logs) — data, hora e endereço IP de acesso à aplicação, guardados por 6 (seis) meses, conforme o art. 15 da Lei nº 12.965/2014 (Marco Civil da Internet).
- Trilha de auditoria — registro das ações administrativas relevantes (quem fez, o quê e quando), para segurança e prestação de contas dentro da própria equipe.
3. Finalidades e bases legais (art. 7º da LGPD)
- Prestação do serviço — autenticação, registro de produtividade, metas e relatórios gerenciais: execução de contrato ou de procedimentos preliminares (art. 7º, V).
- Guarda de registros de acesso — cumprimento de obrigação legal (art. 7º, II, c/c art. 15 do Marco Civil da Internet).
- Segurança e auditoria — prevenção a fraudes, apuração de incidentes e integridade dos dados: legítimo interesse do controlador e dos usuários (art. 7º, IX).
4. Cookies
O gabcore usa um único cookie, essencial: o cookie de sessão
(session), que mantém o usuário autenticado. Ele é marcado como
HttpOnly, Secure e SameSite=Lax. A proteção contra CSRF usa um token
embutido nos formulários — não é um cookie adicional. Não há cookies de rastreamento,
de publicidade ou de estatística de terceiros.
5. Compartilhamento
Os dados não são vendidos nem compartilhados com terceiros para qualquer finalidade comercial. Eles são visíveis apenas dentro da própria equipe, conforme o papel de cada usuário no sistema, e ficam hospedados em infraestrutura de nuvem contratada pelo controlador, com acesso restrito. Dados podem ser fornecidos a autoridades quando houver obrigação legal ou ordem judicial.
6. Retenção
- Dados de cadastro e registros de produtividade: mantidos enquanto durar a relação com a equipe atendida, pois compõem o histórico gerencial que é a finalidade do serviço.
- Registros de acesso: 6 (seis) meses (art. 15 do Marco Civil da Internet).
- Cópias de segurança (backups): rotativas, mantidas pelo período necessário à recuperação de desastres.
7. Direitos dos titulares (art. 18 da LGPD)
Todo titular pode solicitar ao controlador: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos; portabilidade; informação sobre compartilhamentos; e revogação de consentimento, quando aplicável. As solicitações são feitas pelo e-mail contato@gabcore.com.br e respondidas em prazo razoável, com verificação da identidade do solicitante.
8. Medidas de segurança
- Acesso exclusivamente autenticado, com senhas armazenadas com hash criptográfico.
- Tráfego integralmente cifrado (TLS/HTTPS), com HSTS habilitado.
- Visibilidade dos dados conforme o papel de cada usuário (controle de acesso por perfil).
- Trilha de auditoria das ações administrativas.
- Limitação de tentativas de login (proteção contra força bruta) e cópias de segurança periódicas.
9. Alterações desta política
Esta política pode ser atualizada para refletir mudanças no serviço ou na legislação. A data da última atualização consta no topo da página; alterações relevantes são comunicadas aos usuários dentro do próprio sistema.