Política de Privacidade
Última atualização: 02/03/2026
Esta política explica como a Kelory trata dados pessoais no uso desta plataforma.
Endereço do site: https://www.kelory.com.br
1. Identificação do controlador e contato
A Kelory atua como controladora dos dados pessoais tratados nesta plataforma.
Canal de privacidade e exercício de direitos: allan@kelory.com.br | (11) 98084-0854
2. Quais dados tratamos
- Cadastro, autenticação e conta: nome completo, username, e-mail, data de nascimento, foto de perfil e senha armazenada em formato criptográfico (hash).
- Login social Google (quando usado): identificador Google (`google_sub`), e-mail verificado e dados básicos de perfil retornados pelo Google no fluxo OAuth.
- Perfil e portfólio: dados informados pelo usuário (cargo, resumo, links, competências, idiomas, histórico profissional/acadêmico e dados de contato que ele optar por publicar).
- Recuperação de senha: e-mail, hash de código temporário, horário de expiração, IP e user-agent da solicitação.
- Certificados: dados de identificação do usuário, vínculo com curso e código de validação do certificado.
- Comunicação e e-mail transacional: remetente/destinatário, assunto e status de envio técnico.
- Logs operacionais e segurança: IP, user-agent e contexto de eventos em registros de auditoria e analytics internos.
- Integrações: arquivos CSV enviados na importação LinkedIn e dados de eventos enviados para webhooks configurados na plataforma.
3. Finalidades do tratamento
- Autenticar usuários, manter sessão e aplicar controle de acesso por permissões.
- Executar funcionalidades contratadas (blog, portfólio, gestão de usuários, certificados e integrações).
- Permitir publicação pública de portfólio e validação pública de certificados quando aplicável.
- Enviar e-mails operacionais (boas-vindas, recuperação de senha e notificações técnicas).
- Monitorar segurança, prevenir abuso/fraude e manter trilhas de auditoria.
- Gerar métricas operacionais e de uso para evolução do produto e suporte técnico.
4. Bases legais (LGPD)
O tratamento de dados pessoais pode ocorrer, conforme o caso, com base em:
- Execução de contrato e procedimentos preliminares (art. 7º, V, LGPD).
- Cumprimento de obrigação legal ou regulatória (art. 7º, II, LGPD).
- Legítimo interesse para segurança, prevenção a fraudes, auditoria e melhoria operacional (art. 7º, IX, LGPD).
- Exercício regular de direitos em processo judicial, administrativo ou arbitral (art. 7º, VI, LGPD), quando necessário.
- Consentimento, quando exigido para finalidades específicas.
5. Compartilhamento e integrações com terceiros
Seus dados podem ser compartilhados apenas quando necessário para operação da plataforma, cumprimento legal ou execução de integrações configuradas:
- Google (OAuth e Google Analytics GA4).
- Provedor de e-mail transacional para envio de mensagens operacionais.
- Infraestrutura técnica (hospedagem, serviços de rede e entrega de conteúdo, quando aplicável).
- Webhooks cadastrados por administradores, que recebem eventos da aplicação conforme configuração ativa.
Não comercializamos dados pessoais para terceiros.
6. Transferência internacional
Alguns provedores de tecnologia utilizados pela plataforma podem processar dados fora do Brasil. Quando isso ocorrer, buscamos adotar medidas adequadas de proteção e conformidade com a LGPD.
7. Cookies e tecnologias similares
Utilizamos cookies e armazenamento local para operação da plataforma e registro de preferências.
- Cookie de sessão PHP: necessário para autenticação e segurança da sessão.
- Armazenamento local de preferência de cookies: `kelory_cookie_choice` e `kelory_cookie_interacted`.
- Google Analytics (GA4): utilizado para métricas de navegação e uso. Nesta implementação, o GA4 permanece ativo independentemente da escolha no banner de cookies.
Você pode revisar suas preferências clicando em “Gerenciar cookies” no rodapé do site.
8. Retenção e descarte de dados
- Dados de conta são mantidos enquanto a conta estiver ativa ou enquanto necessário para cumprir obrigações legais.
- Códigos de recuperação de senha têm prazo curto de validade (configuração padrão de minutos) e são invalidados após uso.
- Logs técnicos e trilhas de auditoria podem ser mantidos por período adicional para segurança, suporte e conformidade.
- Quando possível e aplicável, dados são eliminados, anonimizados ou bloqueados ao final da finalidade.
9. Direitos do titular
Nos termos da LGPD, você pode solicitar, entre outros direitos:
- confirmação da existência de tratamento;
- acesso, correção e atualização de dados;
- anonimização, bloqueio ou eliminação, quando cabível;
- informação sobre compartilhamentos;
- portabilidade, quando aplicável;
- revogação de consentimento, quando esta for a base legal.
Para exercer seus direitos, envie solicitação para allan@kelory.com.br.
10. Segurança da informação
Adotamos medidas técnicas e organizacionais compatíveis com o contexto da plataforma, como autenticação com sessão, hashing de senha, tokens CSRF, validações de entrada e upload, controles de permissão, trilhas de auditoria e registro de eventos de segurança.
Nenhum ambiente é totalmente imune a incidentes. Caso identifiquemos impacto relevante, adotaremos as medidas cabíveis conforme legislação aplicável.
11. Atualizações desta política
Esta política pode ser atualizada para refletir mudanças legais, técnicas ou de negócio. A versão vigente será sempre publicada nesta página, com data de atualização revisada.