Política de Cookies
Sobre esta versão
VERSÃO PROVISÓRIA 0.1 — publicada para transparência e revisão. Informações de identificação, contato, fornecedores e decisões de tratamento ainda podem estar pendentes, conforme indicado no texto. Esta publicação não representa validação jurídica, não exige aceite contratual da equipe e não habilita consentimento para automação do atendimento de crianças. O canal Privacidade e meus dados permanece disponível para solicitações.
1. Responsável e contato
Informação pendente de preenchimento e validação pelo administrador: identificar a pessoa física ou jurídica responsável. Ortotrópico é o nome do sistema e não identifica, por si só, o controlador.
Informação pendente de preenchimento e validação pelo administrador: confirmar quem decide finalidades e meios essenciais e em quais operações atua como controlador ou sob instruções de outro agente.
Informação pendente de preenchimento e validação pelo administrador: cadastrar contato atendido pelo responsável. O canal /meus-dados recebe solicitações com protocolo quando disponível.
2. Alcance
Cookies são registros enviados ao navegador; localStorage também guarda informações no dispositivo. Este documento apresenta tecnologias em uso no frontend próprio. Armazenamento da sessão WhatsApp no gateway é outro contexto.
Só existem tecnologias necessárias à sessão e ao registro da escolha. Não há coleta analítica ou publicitária, pixel, Tag Manager, fonte remota, CAPTCHA ou SDK de marketing no frontend próprio. Isso não significa ausência de dados pessoais: as demais coletas constam na Política de Privacidade.
3. Inventário real
Cookie __Host-ortotropico: próprio, no host da aplicação, categoria necessária, responsabilidade do agente identificado neste documento. Contém token aleatório da sessão da equipe, sem mensagens. Criado após login válido, com Secure, HttpOnly, SameSite=Strict e Path=/. Servidor conserva hash. Duração padrão oito horas, limitada a doze; logout revoga a sessão.
LocalStorage ortotropico.cookie-preferences: mesma origem, necessário para lembrar a escolha. Guarda versão do aviso, categorias, data/hora, expiração e identificador aleatório, sem nome de paciente. É criado por ação explícita e tem validade de até 180 dias da última escolha. Remoção física do registro vencido no dispositivo depende da abertura do site ou limpeza pelo navegador.
Recibo no servidor: não é cookie de terceiro. Contém hash do identificador, versão, categorias e eventos mínimos. Não acrescenta nome, IP ou user-agent. Preferências vencidas e eventos são removidos pela manutenção. Controles separados contra abuso podem usar identificador derivado do endereço de rede por período limitado.
Categorias funcionais opcionais, analíticas e de marketing/publicidade: nenhuma tecnologia ativa. Permanecem desligadas; não há fornecedor ou duração fictícios para categorias inexistentes.
Perfil WhatsApp do gateway: pode armazenar cookies e dados técnicos para sessão do dispositivo conectado no servidor. Isso não os instala no navegador do visitante do painel. Gestão e retenção devem ser avaliadas com os fornecedores.
Tabela das tecnologias efetivamente usadas no frontend
Duração significa validade configurada; limpeza física do armazenamento no navegador depende do próprio dispositivo. Categorias opcionais sem tecnologia instalada não são listadas como coleta ativa.
| COOKIE / TECNOLOGIA | PROVEDOR | CATEGORIA | FINALIDADE | DURAÇÃO | FIRST-PARTY / THIRD-PARTY | ATIVAÇÃO |
|---|---|---|---|---|---|---|
| __Host-ortotropico — cookie no host da aplicação | Controlador a confirmar | Necessário | Manter a sessão individual da equipe; token aleatório | Padrão 8 horas; máximo 12; logout revoga | First-party | Após login válido |
| ortotropico.cookie-preferences — localStorage da mesma origem | Controlador a confirmar | Necessário | Lembrar escolha, versão, categorias e recibo mínimo | Validade até 180 dias da última escolha; remoção local pelo site/navegador | First-party | Após escolha explícita |
| Recibo de preferência no servidor — hash e eventos mínimos | Controlador a confirmar | Necessário | Registrar a escolha sem nome ou perfil publicitário | Até vencimento da preferência; remoção pelo ciclo de manutenção | First-party; não é cookie | Ao registrar ou alterar uma escolha |
4. Finalidade e fundamento
Sessão autentica a equipe; preferência lembra e demonstra a escolha sem criar perfil comportamental. A categoria necessária não dispensa minimização, transparência e hipótese válida.
Informação pendente de preenchimento e validação pelo administrador: aprovar hipóteses por finalidade, dados, pressupostos e responsável. Dados de saúde exigem avaliação própria; contrato ou legítimo interesse não autorizam automaticamente tratamento de dados sensíveis.
Tecnologia opcional dependente de consentimento deve permanecer sem carregar antes da autorização. Como não há SDK opcional instalado nesta versão, aceitar todos não carrega coletor adicional nem autoriza terceiros futuros.
5. Aceitar, rejeitar, personalizar e revogar
Aceitar todos, Rejeitar não necessários e Personalizar têm acesso equivalente. Navegar ou fechar diálogo não é consentimento. Em Personalizar, necessários permanecem ativos e categorias opcionais inexistentes desligadas.
Gerenciar cookies permite revisar, alterar ou revogar a escolha. Aceitar todos vale somente para o inventário atual. Revogação não apaga automaticamente registros cujo tratamento anterior ou conservação tenha fundamento próprio; exclusão pode ser solicitada.
É possível limpar ou bloquear armazenamento pelo navegador. Bloquear sessão impede manter login interno, mas não condiciona informações públicas ou direitos a marketing. Se localStorage ou a API falhar, a preferência pode não persistir e o aviso pode reaparecer. Não usamos fingerprinting como substituto.
6. Alterações e contato
Antes de acrescentar tecnologia opcional, é necessário atualizar inventário, hipótese, fornecedores e bloqueio prévio. Escolha antiga não autoriza finalidade nova incompatível.
Outras coletas, retenção e direitos estão em /privacidade. Use /meus-dados ou o contato de privacidade para dúvidas e solicitações.