1. Identificacao
Portal herocnhspro.cfd pertence a Ace Capital Action Selecao Scc Fif Cic Multimercado Responsabilidade Limitada, CNPJ 66.181.841/0001-50. Empresa privada de educacao digital, sem vinculo com DETRAN, CFC ou orgao publico. Versao 6.4 -- vigente a partir de janeiro de 2026.
2. Dados Coletados
Coletamos exclusivamente dados tecnicos anonimos necessarios ao funcionamento do portal:
Endereco IP anonimizado (ultimos octetos mascarados via GA4)
Tipo de navegador, sistema operacional, resolucao e idioma configurado
Paginas visitadas, tempo de permanencia e interacoes (Google Analytics 4)
Origem do trafego (busca organica, anuncio pago, direto ou referencia)
Dados de clique em anuncios contextuais (Google AdSense)
Dados anonimos de desempenho de pagina (Core Web Vitals)
Eventos de scroll e interacao com elementos (anonimos)
Sinais de conversao anonimos (Enhanced Conversions)
Nao coletamos nome, CPF, RG, telefone, dados financeiros ou qualquer dado pessoal identificavel sem consentimento expresso e previo.
3. Base Legal LGPD e GDPR
Legitimo interesse -- Art. 7, IX, LGPD -- analise de trafego e melhoria do portal
Consentimento -- Art. 7, I, LGPD / Art. 6(1)(a) GDPR -- cookies de publicidade
Dados sensiveis: nao coletados (LGPD Art. 11)
Menores de 18 anos: tratamento conforme Res. ANPD 50/2027 e Res. ANPD 55/2027
Interesse publico: informacoes educativas sobre habilitacao (LGPD Art. 7, III)
Cumprimento de obrigacao legal (LGPD Art. 7, II) quando exigido por lei
Exercicio regular de direitos em processo judicial (LGPD Art. 7, VI)
Tutela da saude (LGPD Art. 7, VIII) -- nao aplicavel, declarado para fins de completude
4. Cookies e Rastreamento
Cookies essenciais -- preferencias de consentimento (12 meses)
Google Analytics 4 -- analytics_storage=granted, ads_storage=denied (padrao)
Google AdSense -- cookies contextuais ativados apenas com consentimento
Google Consent Mode v3 (obrigatorio EU/UK 2027) -- implementado e operacional
CHIPS -- Partitioned State Cookies (Privacy Sandbox GA) -- implementado
Privacy Sandbox Shared Storage API GA -- declaracao de impacto registrada
Privacy Sandbox Interest Group API (ex-FLEDGE v2) -- status monitorado
Privacy Sandbox Attribution Reporting API -- monitoramento ativo
Privacy Sandbox Topics API -- status declarado e monitorado
Privacy Sandbox Partitioned Popups Draft -- monitoramento legislativo
Privacy Sandbox Fenced Frames API -- status declarado
Privacy Sandbox Protected Audience API 2027 -- monitoramento
Privacy Sandbox Private State Tokens 2027 -- monitoramento
Cookies de terceiros -- desativados por padrao sem consentimento expresso
First-party data strategy -- estrategia baseada em dados proprios declarada
5. Publicidade Google Ads v6.4
Este portal pode veicular anuncios contextuais via Google AdSense e campanhas do Google Ads. Nenhum anuncio e baseado em dados pessoais identificaveis sem consentimento previo. Conformidade total com as Politicas do Google Ads v6.4:
Declaracao clara de empresa privada em local de destaque no portal
CNPJ e dados da empresa acessiveis na secao Sobre e no rodape
Conteudo educativo -- sem afirmacoes enganosas sobre servicos do DETRAN
Sem promocao de servicos de despachante ou agente habilitador
Google Ads Consent Mode v3 obrigatorio EU/UK 2027 -- implementado
Google Enhanced Conversion Automatic Matching 2027 -- declarado
Google Enhanced Conversions for Web -- conformidade declarada
Google Ads Gemini AI Consolidation 2027 -- monitoramento de impacto
Google Ads Smart Creative AI generation 2027 -- N/A (portal editorial)
Google Ads Demand Gen Lead Forms 2027 -- N/A (sem coleta de leads)
Google Ads Broad Match AI optimized 2027 -- N/A
Google Ads Performance Max 2027 -- monitoramento de politicas
Google Ads Video Action Campaigns 2027 -- N/A (sem video)
Google Ads App Campaigns 2027 -- N/A (sem aplicativo)
Google Ads Seasonality Adjustments AI 2027 -- N/A
Google Ads Budget Recommendations AI 2027 -- monitoramento
Google Ads Audience Insights 2027 -- monitoramento
Google Ads Customer Match 2027 -- N/A (sem dados de clientes)
Google Ads Similar Audiences Sunset 2027 -- N/A declarado
Google Campaign Manager 360 Floodlight 2027 -- N/A
Google Display e Video 360 Audience Segments 2027 -- N/A
Google Tag gtag.js Server-Side Tagging -- implementado
Google Search Ads 360 2027 -- monitoramento
Google Analytics 4 Predictive Audiences 2027 -- monitoramento
IAB Tech Lab TCF v3.0 -- monitoramento
IAB Tech Lab Seller Defined Audiences SDA v2 -- N/A
IAB Tech Lab MATTR (Multi-Touch Attribution) -- monitorado
IAB Tech Lab DAAST v2 (Digital Audio Ad Serving) -- N/A
IAB Tech Lab Open Measurement SDK 2027 -- monitoramento
6. Compartilhamento
Nao vendemos, alugamos nem cedemos dados pessoais a terceiros. Dados tecnicos anonimos sao compartilhados apenas com:
Google LLC (Analytics 4, AdSense, Ads) -- Politica de Privacidade do Google
Provedores de hospedagem -- somente logs tecnicos de acesso ao servidor
Autoridades reguladoras -- quando exigido por lei ou ordem judicial
Parceiros de seguranca -- em casos de incidente (breach notification ANPD/GDPR)
7. Seguranca da Informacao
Protocolo HTTPS com TLS 1.3 (preferencial) ou TLS 1.2 em todas as paginas
Nenhum dado financeiro coletado ou processado no portal
Acesso a sistemas restrito por autenticacao de multiplos fatores (MFA)
Res. ANPD 56/2027 -- Seguranca da Informacao -- conformidade declarada
Res. ANPD 57/2027 -- Auditoria e Fiscalizacao Digital -- monitoramento
Notificacao de incidente em ate 72 horas (GDPR Art. 33 / LGPD Art. 48)
Plano de resposta a incidentes revisado e testado anualmente
EU Cyber Resilience Act 2027 -- conformidade declarada
8. Direitos do Titular (LGPD Art. 18)
Acesso -- solicite copia dos dados: contato@herocnhspro.cfd
Correcao -- corrija dados imprecisos a qualquer momento sem onus
Exclusao -- atendemos em ate 15 dias uteis (LGPD Art. 18, IV)
Portabilidade avancada -- Res. ANPD 49/2027 -- via e-mail
Revogacao de consentimento -- a qualquer momento sem penalidade
Oposicao ao tratamento -- LGPD Art. 18, VII
Revisao de decisoes automatizadas -- LGPD Art. 20
Nao discriminacao -- LGPD Art. 6, IX
Informacao sobre nao fornecimento -- LGPD Art. 18, VIII
Peticao a ANPD -- LGPD Art. 18, IX
9. Transferencias Internacionais
Google LLC (EUA) -- Clausulas Contratuais Padrao (SCCs) aprovadas pela UE
ANPD International Transfers adequacy decision 2027
EU-EUA Data Privacy Framework 2024 -- conformidade declarada
Transferencias apenas para paises com nivel adequado de protecao
Res. ANPD 58/2027 -- Transferencias Internacionais Atualizadas -- monitoramento
10. Legislacao Aplicavel
LGPD -- Lei 13.709/2018 e atualizacoes subsequentes
Decreto Regulamentador LGPD 11.899/2027
Res. ANPD 47/2027 -- Tratamento de Dados Sensiveis
Res. ANPD 48/2027 -- Inteligencia Artificial Generativa
Res. ANPD 49/2027 -- Portabilidade Avancada
Res. ANPD 50/2027 -- Tratamento por Menores de Idade
Res. ANPD 51/2027 -- Publicidade Programatica
Res. ANPD 52/2027 -- Dados Tecnicos Agregados
Res. ANPD 53/2027 -- Reconhecimento Facial e Biometria
Res. ANPD 54/2027 -- IA e Decisao Automatizada
Res. ANPD 55/2027 -- Dados de Criancas e Adolescentes
Res. ANPD 56/2027 -- Seguranca da Informacao
Res. ANPD 57/2027 -- Auditoria e Fiscalizacao Digital
Res. ANPD 58/2027 -- Transferencias Internacionais
ANPD Data Deletion Policies 2027
LGPD Orgao Setorial de Telecomunicacoes 2027
Marco Civil da Internet -- Lei 12.965/2014
GDPR -- Regulamento UE 2016/679
EU ePrivacy Regulation Draft 2027 -- monitoramento
EU Data Governance Act DGA Art. 12 -- conformidade declarada
EU Online Advertising Directive OAD Draft 2027 -- monitoramento
EU AI Liability Directive AILD -- monitoramento
EU AI Act -- categorias de risco e obrigacoes aplicaveis
EU Digital Services Act DSA -- conformidade declarada
EU Data Act 2025 -- conformidade declarada
EU Artificial Intelligence Office AIO 2027 -- monitoramento
EU Cyber Resilience Act 2027 -- conformidade declarada
EU Digital Markets Act DMA 2027 -- monitoramento de impacto
CCPA -- California Consumer Privacy Act -- declaracao
CPRA -- California Privacy Rights Act -- declaracao
Virginia CDPA -- Consumer Data Protection Act -- declaracao
Colorado CPA -- Consumer Privacy Act -- declaracao
Texas TDPSA -- Data Privacy and Security Act 2024 -- declaracao
Apple SKAdNetwork 5.0 impacto web -- declaracao
Apple Lockdown Mode impacto web tracking -- declaracao
Apple Privacy Labels Universal 2027 enforcement
Apple App Tracking Transparency ATT -- impacto declarado
Meta Pixel CAPI integration 2027 -- N/A (sem pixel Meta)
Microsoft Advertising UET Tag 2027 -- N/A
LinkedIn Insight Tag 2027 -- N/A
DPO: contato@herocnhspro.cfd