Política de Privacidade — Galpão das Máquinas

Última atualização: outubro de 2025
 

Controladora: Web Lab Tecnologia LTDA
Endereço: Rua São Jorge, 247 – Centro – Diadema – SP – CEP 09911-070
Contato do DPO/Encarregado: privacidade@galpaodasmaquinas.com.br 

 

1) Sobre esta Política

Esta Política explica como coletamos, usamos, compartilhamos e protegemos dados pessoais no site galpaodasmaquinas.com.br e áreas relacionadas. É aplicável a todos os usuários, anunciantes e visitantes. Observamos:

  • Lei nº 13.709/2018 (LGPD)

  • Lei nº 12.965/2014 (Marco Civil da Internet)

O Galpão das Máquinas atua como classificado digital: aproxima compradores e anunciantes, sem intermediar pagamentos ou entregas (ver Termos de Uso).

 

2) Quais dados coletamos

Podemos coletar:

2.1. Dados cadastrais/contato – nome, CPF/CNPJ, e-mail, telefone, cargo, razão social, endereço.
2.2. Dados de anúncio – fotos, vídeos, descrições, preço, marca/modelo, nº de série, documentos de propriedade e conformidade (ex.: NR-12 quando aplicável).
2.3. Dados de navegação e dispositivoIP, data/hora, user-agent, páginas visitadas, identificadores de cookies/SDK, eventos de clique, origem de tráfego.
2.4. Comunicações – mensagens enviadas via formulários, e-mail, WhatsApp corporativo e registros de atendimento.
2.5. Verificação/antifraude (quando aplicável) – selfie/foto com papel “Galpão + data”, prints de conversas de autorização, informações públicas corporativas (Receita/Sintegra).
2.6. Dados de cookies e pixels – Google Analytics 4, Google Ads/Tag Manager, Meta Pixel, LinkedIn Insight Tag, reCAPTCHA v3 (quando presentes).

Não solicitamos dados sensíveis em regra (art. 5º, II, LGPD). Se excepcionalmente forem necessários, trataremos sob base legal adequada e com salvaguardas adicionais.

 

3) Finalidades e Bases Legais

FinalidadeExemplosBase legal (LGPD)Operar a plataformacriar/gerir conta, publicar anúncios, responder contatosExecução de contrato (art. 7º, V)Segurança e antifraudeguardar IP/data/hora por 6 meses; prevenção a golpes; limitação de acessosCumprimento de obrigação legal (art. 7º, II – Marco Civil, art. 15), legítimo interesse (art. 7º, IX)Atendimento e comunicaçõesresponder solicitações, suporte, avisos de serviçoExecução de contrato; legítimo interesseMarketing e métricasnewsletter, materiais, mensurações de campanhaConsentimento (opt-in) e/ou legítimo interesse (opt-out disponível)Cumprir ordens e direitosrespostas à ANPD, Judiciário, polícia; exercício de direitosObrigação legal; exercício regular de direitos (art. 7º, VI)

Você pode revogar consentimentos a qualquer momento (quando a base for consentimento) e opôr-se a tratamentos por legítimo interesse, quando cabível.

 

4) Cookies e tecnologias similares

Usamos cookies/pixels para funcionamento, estatística e publicidade. Ao primeiro acesso, exibimos banner de consentimento com opções de controle.

Categorias usuais de cookies:

  • Estritamente necessários (login, sessão, segurança)

  • Medição (ex.: GA4)

  • Marketing (ex.: Google Ads, Meta/LinkedIn Pixel)

Você pode ajustar preferências no banner e no seu navegador. Mantemos uma [Página de Cookies] com a lista e tempo de retenção dos principais cookies.

 

5) Guarda de registros (Marco Civil da Internet)

Em cumprimento ao art. 15 do Marco Civil, mantemos sob sigilo, em ambiente seguro, os registros de acesso à aplicação (IP, data e hora) por 6 (seis) meses. Esses logs não são repassados a terceiros, salvo por ordem judicial específica.

 

6) Com quem compartilhamos dados

Compartilhamos apenas o necessário com:

  • Operadores/fornecedores (hospedagem, CDN, e-mail, CRM, verificação, analytics, segurança, cobrança – se houver).

  • Autoridades públicas (ANPD, Judiciário, polícia) mediante obrigação legal/ordem.

  • Parceiros de mídia/ads (quando você consentir ou houver legítimo interesse e base contratual).

Todos os operadores atuam sob contrato com cláusulas de proteção de dados.

 

7) Transferências internacionais

Alguns provedores (ex.: nuvem, analytics, e-mail) podem operar servidores no exterior. Nesses casos, adotamos cláusulas contratuais adequadas e medidas técnicas para garantir proteção equivalente (art. 33 e ss., LGPD).

 

8) Segurança da informação

Aplicamos controles técnicos e organizacionais: TLS/HTTPS, WAF/CDN, controle de acesso com RBAC, logs auditáveis, backup criptografado, políticas de senha forte e 2FA para áreas críticas.

Nenhuma plataforma é 100% imune. Em caso de incidente de segurança que possa acarretar risco ou dano relevante, iremos notificar os titulares afetados e, quando cabível, a ANPD, conforme a LGPD.

 

9) Retenção e descarte

Mantemos dados pelo tempo necessário para cumprir as finalidades e obrigações legais/contratuais:

  • Logs de acesso: 6 meses (Marco Civil).

  • Dados de conta/anúncios: enquanto a conta estiver ativa e pelo prazo prescricional aplicável após o encerramento (defesa de direitos).

  • Marketing: até revogação do consentimento ou oposição.

  • Documentos de verificação: pelo tempo necessário à prevenção e apuração de fraudes, observando princípios de minimização e necessidade.

Após os prazos, excluímos ou anonimizamos os dados, salvo hipóteses legais de conservação.

 

10) Direitos do titular

Você pode, a qualquer momento (art. 18, LGPD):

  • Confirmar a existência de tratamento e acessar seus dados;

  • Corrigir dados incompletos, inexatos ou desatualizados;

  • Anonimizar, bloquear ou eliminar dados desnecessários, excessivos ou tratados em desconformidade;

  • Portar dados a outro fornecedor;

  • Eliminar dados tratados com consentimento;

  • Informações sobre compartilhamentos e consequências da negativa;

  • Revogar consentimentos;

  • Opor-se a tratamentos com base no legítimo interesse (quando aplicável).

Como exercer: envie solicitação para privacidade@galpaodasmaquinas.com.br com o assunto “Direitos do Titular – LGPD” e seus dados de identificação. Responderemos em até 15 dias (art. 19, §4º, LGPD).

Reclamações: você pode contatar a ANPD (Autoridade Nacional de Proteção de Dados) se entender necessário.

 

11) Crianças e adolescentes

Nossos serviços não se destinam a menores de 18 anos. Caso atividades específicas envolvam menores, só trataremos dados com consentimento específico e em destaque de pelo menos um dos pais ou responsável legal (art. 14, LGPD).

 

12) Decisões automatizadas e perfil

Não tomamos decisões exclusivamente automatizadas que produzam efeitos legais ou relevantes sobre você. Eventuais sinais de risco antifraude (ex.: padrões de IP, repetição de fotos) são usados para revisão humana e moderação.

 

13) Conteúdos de terceiros e denúncias

Anúncios e conteúdos são de responsabilidade dos respectivos anunciantes. Mantemos canal de denúncias e podemos remover conteúdo que viole a lei, direitos de terceiros ou nossas políticas. Para notificações formais (direitos autorais, marca, imagem), utilize [legal@galpaodasmaquinas.com.br] com evidências.

 

14) Atualizações desta Política

Podemos atualizar esta Política para refletir mudanças legais, técnicas ou operacionais. A versão vigente estará sempre publicada no site com a data de atualização. Alterações relevantes poderão ser comunicadas por e-mail/aviso no site.

15) Contatos

  • Geral/Suporte: contato@galpaodasmaquinas.com.br

  • Privacidade/DPO: privacidade@galpaodasmaquinas.com.br

  • Notificações legais/takedown: legal@galpaodasmaquinas.com.br