Fornecedor responsável
64.117.651 ARTHUR GOMES DE FREITAS CARDOZO
CNPJ 64.117.651/0001-49
10A RUA DOUTOR MONTEIRO, 864, CASA, CENTRO, ARROIO GRANDE/RS, CEP 96330-000 · Brasil
- Domínio oficial
- lumez.digital-directive.com
- Privacidade e suporte
- arthurgfcardozo@gmail.com
- Atuação inicial
- América do Sul
- Infraestrutura
- AWS, Google Cloud, Vercel e infraestrutura própria da Digital Directive
Digital Directive é o nome comercial informado pelo titular. Lumez é o produto abrangido por estes documentos; outros produtos não estão automaticamente incluídos.
1. Escopo e situação deste inventário
Esta política descreve cookies e armazenamento no navegador identificados no Lumez, produto oferecido pela Digital Directive em lumez.digital-directive.com. Os mercados iniciais estão na América do Sul. Cookies são pequenos registros enviados nas requisições pertinentes ao site; o armazenamento local mantém informações no navegador e não é enviado automaticamente em cada requisição.
O inventário reflete as configurações da aplicação e a biblioteca de autenticação utilizadas na versão examinada. Não constitui uma auditoria independente de todos os scripts ou serviços implantados em produção. Um prazo configurado não garante que o navegador conservará o registro durante todo esse período.
2. Cookies de autenticação e sessão
Os cookies abaixo sustentam o login e o acesso à conta solicitada. São definidos pela aplicação Lumez por meio do Better Auth. Seus nomes recebem o prefixo __Secure- na configuração HTTPS. Os cookies de autenticação usam HttpOnly, que impede acesso direto pelo JavaScript do navegador, e SameSite=Lax; esses atributos não substituem os demais controles de segurança.
- better-auth.session_token: identificador utilizado para autenticar a sessão. Sua duração persistente configurada é de 14 dias. Sessões ativas podem ser renovadas conforme as regras de autenticação, portanto esse não é um prazo absoluto de retenção da conta. Um login não persistente utiliza cookie de sessão sem essa expiração persistente.
- better-auth.session_data: cache criptografado de informações da sessão e do usuário utilizado para validar o acesso com menos consultas ao banco. Sua validade configurada é de 5 minutos; pode ser atualizado durante o uso da sessão.
- better-auth.dont_remember: registra a opção de não manter um login persistente. Não possui Max-Age persistente e acompanha a sessão do navegador. As configurações de restauração de sessão do navegador podem afetar quando cookies de sessão são efetivamente removidos.
3. Autenticação em dois fatores e dispositivos confiáveis
Estes cookies estão associados ao fluxo de autenticação em dois fatores quando ele está habilitado na conta. Confiar em um dispositivo é uma escolha no fluxo de login; não autoriza publicidade nem substitui os cuidados de segurança com a conta.
- better-auth.two_factor: identificador temporário que vincula o desafio pendente do segundo fator ao fluxo de login, com duração configurada de 10 minutos.
- better-auth.trust_device: identifica um dispositivo que o usuário escolheu considerar confiável para o segundo fator. Sua duração configurada é de 30 dias e pode ser renovada após um login válido com dispositivo confiável. Sua remoção pode fazer com que o segundo fator seja solicitado novamente.
4. Preferência de idioma
O cookie próprio lumez_locale armazena apenas o código do idioma compatível escolhido: en, es, pt ou fr. É gravado quando o usuário salva uma escolha de idioma, tem duração configurada de 365 dias e pode ser substituído por uma escolha posterior. Não é um identificador de publicidade.
Sem preferência salva, o Lumez tenta as preferências de idioma do navegador e depois uma indicação de país fornecida pela infraestrutura nos cabeçalhos da requisição, se disponível. Usa inglês quando não consegue determinar um idioma compatível. Esse fluxo não solicita acesso ao GPS pelo navegador.
5. Armazenamento local do navegador
O armazenamento local é separado dos cookies. Os registros abaixo não têm expiração automática por tempo no código revisado e podem permanecer após fechar o navegador até que uma ação da aplicação os remova ou o usuário limpe o armazenamento do site. Sair da conta não deve ser entendido como garantia de apagamento de todas as preferências locais.
- lumez:pending-onboarding: guarda o nome da empresa e a faixa de tamanho da equipe informados no cadastro para retomar a configuração após a verificação de e-mail. O fluxo implementado o remove ao concluir o onboarding ou quando não é possível interpretar o registro armazenado. Se o processo for abandonado, não existe temporizador de expiração automática.
- lumez:grid:{workspace}:{user}:{screen}: quando a persistência local da tabela está ativa, guarda ordenação, texto de busca, filtros, escolhas de colunas, densidade e paginação. A chave identifica workspace, usuário e tela correspondentes, ou uma referência local alternativa. Buscas e filtros podem conter informações pessoais digitadas pelo usuário. Os registros podem ser substituídos por novas escolhas ou removidos ao redefinir a visualização; a remoção local não apaga automaticamente uma visualização salva no servidor.
6. Recursos de terceiros e rastreamento
A aplicação revisada não apresenta pixel de publicidade ou rastreador de análise comportamental de terceiros implementado. Essa constatação se refere ao código revisado, não a um ambiente de produção verificado de forma independente. Não fundamenta uma afirmação geral de que toda implantação está livre de cookies ou rastreamento de terceiros.
Se você abrir WhatsApp, Meta ou outro serviço externo por um link, as práticas e os avisos próprios desse serviço se aplicam às páginas dele. A conexão a um canal de mensagens não demonstra, por si só, que seus cookies são instalados na interface do Lumez. Qualquer recurso incorporado posteriormente deve ser avaliado e incluído neste inventário antes da ativação quando exigido.
7. Necessidade, escolhas e consentimento
O armazenamento de autenticação e segurança é utilizado para prestar o serviço autenticado solicitado pelo usuário. As preferências de idioma e visualização apoiam escolhas feitas durante o uso da interface. Seu tratamento jurídico depende da finalidade efetiva e das regras aplicáveis; chamar um registro de funcional não o dispensa automaticamente de toda exigência de consentimento.
Quando for exigido consentimento prévio, uma tecnologia opcional deve permanecer inativa até uma escolha válida, e deve ser possível recusar ou revogar sem controles enganosos. A versão examinada não inclui banner de cookies nem central de gestão de consentimento. A necessidade desses controles depende das tecnologias efetivamente implantadas e das regras aplicáveis nos mercados atendidos; uma tecnologia que exija consentimento não deve ser ativada sem os controles necessários.
8. Gerenciar armazenamento e solicitar atendimento
Você pode usar os controles de dados de sites do navegador para consultar, restringir ou remover cookies e armazenamento local do domínio do Lumez. Limpar cookies de autenticação pode encerrar sua sessão ou exigir nova verificação de segurança. Limpar registros de idioma, onboarding ou tabelas pode remover essas preferências ou interromper uma configuração em andamento. Aplique os controles em cada navegador ou dispositivo utilizado.
Apagar o armazenamento do navegador não exclui a conta, o workspace, as mensagens ou os registros do servidor. Solicitações de titulares seguem a Política de Privacidade e o documento de Direitos e Exclusão. Pedidos de privacidade e suporte podem ser enviados a arthurgfcardozo@gmail.com ou à Digital Directive pelo endereço postal identificado nesses documentos; os controles autenticados de exportação e exclusão estão disponíveis dentro do alcance informado. Quando o tratamento se baseia em consentimento, sua retirada afeta o tratamento futuro baseado nessa autorização e não desfaz automaticamente o tratamento lícito anterior.
