Proveedor responsable
64.117.651 ARTHUR GOMES DE FREITAS CARDOZO
CNPJ 64.117.651/0001-49
10A RUA DOUTOR MONTEIRO, 864, CASA, CENTRO, ARROIO GRANDE/RS, CEP 96330-000 · Brasil
- Dominio oficial
- lumez.digital-directive.com
- Privacidad y soporte
- arthurgfcardozo@gmail.com
- Mercado inicial
- América del Sur
- Infraestructura
- AWS, Google Cloud, Vercel e infraestructura propia de Digital Directive
Digital Directive es el nombre comercial declarado por el titular. Lumez es el producto cubierto por estos documentos; los demás productos no se incluyen automáticamente.
1. Alcance y estado de este inventario
Esta política describe las cookies y el almacenamiento del navegador identificados en Lumez, producto ofrecido por Digital Directive en lumez.digital-directive.com. Los mercados iniciales están en América del Sur. Las cookies son pequeños registros enviados con las solicitudes correspondientes al sitio; el almacenamiento local conserva información en el navegador y no se envía automáticamente con cada solicitud.
El inventario refleja la configuración de la aplicación y la biblioteca de autenticación utilizadas por la versión examinada. No constituye una auditoría independiente de todos los scripts o servicios desplegados en producción. Una duración configurada no garantiza que el navegador conserve el registro durante todo ese período.
2. Cookies de autenticación y sesión
Las siguientes cookies permiten iniciar sesión y acceder a la cuenta solicitada. Las establece la aplicación Lumez mediante Better Auth. Sus nombres reciben el prefijo __Secure- en la configuración HTTPS. Las cookies de autenticación utilizan HttpOnly, que impide el acceso directo mediante JavaScript del navegador, y SameSite=Lax; estos atributos no sustituyen los demás controles de seguridad.
- better-auth.session_token: identificador utilizado para autenticar la sesión. Su duración persistente configurada es de 14 días. Las sesiones activas pueden renovarse conforme a las reglas de autenticación, por lo que no es un plazo absoluto de conservación de la cuenta. Un inicio de sesión no persistente utiliza una cookie de sesión sin esa caducidad persistente.
- better-auth.session_data: caché cifrada de información de la sesión y del usuario utilizada para validar el acceso con menos consultas a la base de datos. Su validez configurada es de 5 minutos; puede actualizarse durante el uso de la sesión.
- better-auth.dont_remember: registra la opción de no mantener un inicio de sesión persistente. No tiene Max-Age persistente y sigue la sesión del navegador. La configuración de restauración de sesiones del navegador puede afectar al momento en que las cookies de sesión se eliminan realmente.
3. Autenticación de dos factores y dispositivos de confianza
Estas cookies están asociadas al flujo de autenticación de dos factores cuando está habilitado en la cuenta. Confiar en un dispositivo es una elección del proceso de acceso; no autoriza publicidad ni sustituye las responsabilidades de seguridad de la cuenta.
- better-auth.two_factor: identificador temporal que vincula el desafío pendiente del segundo factor al proceso de acceso, con una duración configurada de 10 minutos.
- better-auth.trust_device: identifica un dispositivo que el usuario eligió considerar de confianza para el segundo factor. Su duración configurada es de 30 días y puede renovarse tras un acceso válido desde un dispositivo de confianza. Al eliminarlo, puede volver a solicitarse el segundo factor.
4. Preferencia de idioma
La cookie propia lumez_locale almacena únicamente el código del idioma compatible elegido: en, es, pt o fr. Se escribe cuando el usuario guarda su elección de idioma, tiene una duración configurada de 365 días y puede sustituirse con una elección posterior. No es un identificador publicitario.
Sin una preferencia guardada, Lumez intenta utilizar los idiomas preferidos del navegador y después una indicación de país proporcionada por la infraestructura en las cabeceras de la solicitud, si está disponible. Utiliza inglés cuando no puede determinar un idioma compatible. Este proceso no solicita acceso al GPS del navegador.
5. Almacenamiento local del navegador
El almacenamiento local es independiente de las cookies. Los siguientes registros no tienen caducidad automática por tiempo en el código revisado y pueden permanecer después de cerrar el navegador hasta que una acción de la aplicación los elimine o el usuario borre el almacenamiento del sitio. Cerrar sesión no debe interpretarse como garantía de eliminación de todas las preferencias locales.
- lumez:pending-onboarding: guarda el nombre de la empresa y el intervalo de tamaño del equipo indicados en el registro para continuar la configuración después de verificar el correo electrónico. El flujo implementado lo elimina al finalizar la configuración inicial o cuando no es posible interpretar el registro almacenado. Si el proceso se abandona, no existe un temporizador de caducidad automática.
- lumez:grid:{workspace}:{user}:{screen}: cuando está activa la persistencia local de la tabla, guarda ordenación, texto de búsqueda, filtros, selección de columnas, densidad y paginación. La clave identifica el espacio de trabajo, usuario y pantalla correspondientes, o una referencia local alternativa. Las búsquedas y los filtros pueden contener información personal introducida por el usuario. Los registros pueden sustituirse con nuevas elecciones o eliminarse al restablecer la vista; la eliminación local no borra automáticamente una vista guardada en el servidor.
6. Funciones de terceros y seguimiento
La aplicación revisada no muestra un píxel publicitario ni un rastreador de análisis de comportamiento de terceros implementado. Esta constatación se refiere al código revisado, no a un entorno de producción verificado de forma independiente. No permite afirmar de forma general que todos los despliegues carezcan de cookies o seguimiento de terceros.
Si abres WhatsApp, Meta u otro servicio externo mediante un enlace, sus propias prácticas de almacenamiento y avisos se aplican en sus páginas. Conectar un canal de mensajería no demuestra por sí solo que sus cookies se instalen en la interfaz de Lumez. Cualquier función incorporada posteriormente debe evaluarse e incluirse en este inventario antes de activarse cuando sea obligatorio.
7. Necesidad, elecciones y consentimiento
El almacenamiento de autenticación y seguridad se utiliza para prestar el servicio autenticado solicitado por el usuario. Las preferencias de idioma y visualización apoyan las elecciones realizadas al utilizar la interfaz. Su tratamiento jurídico depende de la finalidad real y de las normas aplicables; denominar funcional a un registro no lo exime automáticamente de cualquier requisito de consentimiento.
Cuando se exija consentimiento previo, una tecnología opcional debe permanecer inactiva hasta que se realice una elección válida, y debe ser posible rechazar o retirar el consentimiento sin controles engañosos. La versión examinada no incluye un banner de cookies ni un centro de gestión del consentimiento. La necesidad de esos controles depende de las tecnologías realmente desplegadas y de las normas aplicables en los mercados atendidos; no debe activarse una tecnología que requiera consentimiento sin los controles necesarios.
8. Gestionar el almacenamiento y solicitar asistencia
Puedes utilizar los controles de datos de sitios del navegador para consultar, restringir o eliminar cookies y almacenamiento local del dominio de Lumez. Borrar cookies de autenticación puede cerrar la sesión o exigir una nueva comprobación de seguridad. Borrar registros de idioma, configuración inicial o tablas puede eliminar esas preferencias o interrumpir una configuración en curso. Aplica los controles en cada navegador o dispositivo que utilices.
Borrar el almacenamiento del navegador no elimina la cuenta, el espacio de trabajo, los mensajes ni los registros del servidor. Las solicitudes de los interesados siguen la Política de Privacidad y el documento de Derechos y Eliminación. Las solicitudes de privacidad y soporte pueden enviarse a arthurgfcardozo@gmail.com o a Digital Directive a la dirección postal identificada en estos documentos; los controles autenticados de exportación y eliminación están disponibles dentro del alcance indicado. Cuando el tratamiento se basa en el consentimiento, su retirada afecta al tratamiento futuro basado en esa autorización y no anula automáticamente el tratamiento lícito anterior.
