Ir para o conteúdo

Política de privacidade

Aviso público · Caimária do Brasil · Plataforma Sirius

Política de Privacidade

Este aviso explica como a Caimária do Brasil trata dados pessoais nas superfícies públicas, comunitárias, iniciáticas, acadêmicas, regulatórias e operacionais da Plataforma Sirius.

Versão 1.0 Vigência 9 de agosto de 2026 Escopo Superfícies públicas, comunitárias, acadêmicas e operacionais

01 · Governança

Quem trata os dados

Para os tratamentos descritos neste aviso, a Caimária do Brasil, mantenedora da Escola Iniciática Gnóstico-Cainita e das superfícies digitais aqui reunidas, é a organização responsável pelas decisões de tratamento no âmbito da Plataforma Sirius. A Ordem dos Cainitas, a JUREGO, a Academia Sirius, o SIAMATA e os demais módulos atuam dentro de competências institucionais próprias, sem transformar o compartilhamento técnico entre módulos em livre acesso aos dados.

Este documento é um aviso de privacidade. Ele não substitui Termos de Uso, normas iniciáticas, estatutos, regulamentos acadêmicos ou regras internas de competência.

02 · Escopo de tratamento

Quais dados podem ser tratados

A categoria exata depende da relação que você mantém com a Caimária e das funcionalidades que efetivamente utiliza. A Plataforma pode tratar:

  • Identidade e contato: nome, nome de exibição, e-mail, telefone, cidade/estado, data de nascimento, identificadores de conta e dados necessários à autenticação.
  • Candidatura e vida institucional: informações enviadas à JUREGO, estado de candidatura, confirmação de e-mail, decisões competentes, vínculos, Grau, títulos, ofícios, Casas, assentamentos e proveniência regulatória.
  • Dados sensíveis: informações cujo contexto possa revelar convicção religiosa ou filosófica, pertencimento ou filiação a organização de caráter religioso ou filosófico, além de outros dados classificados como sensíveis pela legislação quando efetivamente necessários.
  • Vida acadêmica: matrícula, acesso, progresso, aulas, avaliações, respostas, reflexões do Librorvm, evidências de conclusão, carga horária e certificados.
  • Comunidade: Fólio/perfil, conexões, grupos e espaços, publicações, reações, preferências de presença e visibilidade, Missivas e Mensagens Seladas, observados os controles e a natureza de cada superfície.
  • Registros econômicos internos: obrigações e liquidações em Nvmmvs, movimentos do Kvstvs Pÿkvnæ, Gemas, aquisições e respectivas trilhas de auditoria. Esses registros integram a economia institucional da Plataforma e não significam, por si, serviços financeiros.
  • Documentos, imagens e evidências: retrato, anexos, comprovantes, documentos institucionais e arquivos enviados voluntariamente em fluxos que os exijam. A candidatura da JUREGO mantém autorização própria para a preservação privada do retrato.
  • Suporte e segurança: conteúdo de O.S., capturas de tela, diagnósticos, histórico de atendimento, endereço IP, navegador, dispositivo, rota acessada, data/hora, logs de autenticação, segurança e auditoria quando gerados pela infraestrutura.

03 · Fundamentos

Para que tratamos e quais bases podem ser aplicadas

A Plataforma aplica a base jurídica por operação e finalidade. Não existe uma autorização genérica que legitime todo tratamento. Conforme o caso, dados pessoais não sensíveis podem ser tratados mediante consentimento, para procedimentos solicitados pelo titular, execução da relação institucional, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, prevenção e segurança e, quando juridicamente cabível, legítimo interesse após avaliação de necessidade, expectativa e salvaguardas.

Os principais propósitos são: autenticar e proteger contas; receber e instruir candidaturas; manter registros institucionais e regulatórios; executar percursos acadêmicos; emitir documentos e certificados elegíveis; oferecer recursos comunitários; manter obrigações e registros econômicos internos; prestar suporte; prevenir fraude e abuso; preservar auditoria e continuidade operacional; e atender direitos dos titulares ou determinações legais.

Legítimo interesse não é usado como base para dados pessoais sensíveis. Para esses dados são observadas as hipóteses específicas da LGPD, conforme a seção seguinte.

04 · Dados sensíveis

Convicção, pertencimento e outros dados sensíveis

Na Caimária do Brasil, até mesmo a informação de que uma pessoa é candidata, Cainita ou integrante de determinada estrutura pode revelar convicção ou filiação religiosa/filosófica. Por isso, esse contexto recebe tratamento de dado pessoal sensível.

Quando o tratamento sensível depende de consentimento, ele deve ser específico, destacado e associado a finalidades determinadas. Quando a LGPD permite tratamento sem consentimento, a operação deve se enquadrar em hipótese própria dos dados sensíveis, como cumprimento de obrigação legal/regulatória, exercício regular de direitos ou prevenção de fraude e segurança nos processos de identificação e autenticação, sempre com necessidade e salvaguardas.

A recepção de uma candidatura não significa aprovação nem autoriza projeção comunitária automática. Da mesma forma, dados institucionais necessários à atuação legítima de autoridades não são convertidos em dados sociais públicos.

05 · Circulação controlada

Compartilhamento, integrações e provedores

O acesso entre módulos da Plataforma ocorre por contratos e competências. Cada domínio deve receber somente os dados necessários à função que executa. A Caimária pode utilizar provedores técnicos para hospedagem, e-mail, armazenamento, documentos e outros serviços estritamente necessários à operação.

  • Google Drive no Sirius Suporte: quando autorizado por operador competente, o espelho auditável de O.S. usa escopo restrito drive.file e seleção explícita da pasta destinada ao suporte.
  • E-mail: comunicações transacionais podem ser entregues pelo provedor SMTP configurado no WordPress. O provedor efetivo depende da configuração vigente da Plataforma.
  • Clima local: se a pessoa acionar voluntariamente a função de clima e conceder permissão de localização ao navegador, coordenadas arredondadas são enviadas ao serviço Open-Meteo para obter a condição meteorológica. A requisição é feita sem credenciais de sessão da Plataforma e o resultado pode ser mantido temporariamente no armazenamento local do navegador.

Integrações externas abertas conscientemente pelo usuário ou por autoridade competente também ficam sujeitas aos termos e avisos do respectivo provedor. Quando houver transferência internacional de dados pessoais, deverão ser observadas as hipóteses e salvaguardas aplicáveis da LGPD e da regulamentação da ANPD.

A Plataforma não tem como finalidade vender dados pessoais nem formar perfis para publicidade comportamental de terceiros.

06 · Navegador e sessão

Cookies e armazenamento no navegador

O WordPress utiliza cookies tecnicamente necessários para autenticação, segurança e manutenção de sessão. A Plataforma também pode utilizar sessionStorage para manter por curto período respostas contextuais da sessão e localStorage para recursos que dependem de cache local, como a resposta do clima. Esses mecanismos são utilizados para funcionalidade e desempenho, e não transformam dados sensíveis em informação pública.

Se no futuro forem incorporados cookies ou tecnologias não estritamente necessárias, a governança deverá ser revista antes da ativação para assegurar transparência e, quando exigível, mecanismo adequado de escolha.

07 · Permanência e proteção

Retenção, eliminação e segurança

Os dados são conservados pelo tempo necessário à finalidade que justificou o tratamento e, quando aplicável, pelo período necessário ao cumprimento de obrigações, exercício regular de direitos, integridade acadêmica/regulatória, segurança, auditoria e preservação de proveniência institucional. A existência técnica de armazenamento não é, isoladamente, razão para retenção indefinida.

Pedidos de eliminação são avaliados conforme a base e a finalidade de cada registro. Alguns dados podem precisar ser preservados quando a LGPD autoriza conservação após o término do tratamento, por exemplo para obrigação legal/regulatória, exercício de direitos ou uso legítimo em condições legalmente admitidas.

A Plataforma emprega controles de autorização, nonces e validações de requisição, trilhas de auditoria, separação de competências, minimização de dados compartilhados e mecanismos de segurança compatíveis com cada módulo. Incidentes de segurança envolvendo dados pessoais são avaliados conforme o risco; os registros de incidentes sujeitos ao regulamento da ANPD devem ser mantidos pelo período regulamentar aplicável.

08 · Titularidade

Direitos do titular

Nos termos da LGPD e conforme a aplicabilidade ao tratamento concreto, você pode solicitar confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade, portabilidade quando regulamentarmente aplicável, informação sobre compartilhamentos, informação sobre a possibilidade de não consentir e suas consequências, eliminação de dados tratados com consentimento nas hipóteses legais, revogação do consentimento e revisão de decisões tomadas unicamente com base em tratamento automatizado quando afetarem seus interesses.

O exercício de direitos é gratuito. A Caimária poderá pedir elementos estritamente necessários para confirmar a identidade do solicitante antes de revelar ou alterar dados protegidos. Nem todo pedido implica eliminação imediata: a resposta considerará obrigações de retenção, direitos de terceiros, segurança e demais hipóteses previstas em lei.

09 · Canal público

Canal de privacidade

Para exercer direitos, esclarecer o tratamento de dados ou comunicar questão de privacidade, escreva para contato@caimaria.com. Esse é o canal público desta versão do aviso.

Usuários autenticados também dispõem do Centro de Suporte para questões técnicas. O suporte técnico não substitui automaticamente o canal de privacidade nem decide, por si só, matérias jurídicas sobre dados pessoais.

10 · Versionamento

Alterações deste aviso

Esta política é versionada. Alterações materiais devem gerar nova versão e nova data de vigência, preservando o histórico necessário à prestação de contas. A versão publicada nesta página é a referência corrente para a Plataforma Sirius.

← Voltar ao Portal de Acesso