Esta política explica como o site institucional da Associação Cultural Antiproibicionista trata dados pessoais nas funcionalidades que oferece. O acesso a informações pessoais é limitado às pessoas autorizadas e às finalidades descritas abaixo.
Conta e autenticação
Quando uma conta é criada, o Drupal mantém o nome de usuário, o e-mail, o estado da conta e um hash protegido da senha. O site não guarda a senha em texto aberto. A criação de uma conta não torna a pessoa associada à Associação.
Dados pessoais e foto de perfil
O perfil privado pode conter apelido, nome, sobrenome, WhatsApp, cidade, UF e endereço opcional. A foto de perfil é armazenada em área privada. Esses dados não formam um perfil público nem um diretório de participantes. O endereço não é necessário para navegar ou demonstrar interesse em participar.
Conexão opcional com o Google
Quando a conexão Google estiver configurada e a pessoa optar por utilizá-la, o serviço Social Auth recebe do Google os dados básicos necessários para autenticar e vincular a conta. O ACULTA não solicita acesso a Gmail, Drive, Agenda, Contatos ou outros serviços Google. A conexão pode ser removida na seção Conexões, desde que exista outra forma de acesso à conta.
Formulários
O formulário de Contato e o formulário Faça Parte armazenam os dados enviados para que a Associação possa responder ou tratar a manifestação de interesse. O formulário Faça Parte não cria conta, não efetiva associação e não inscreve a pessoa em lista de marketing. O acesso às submissões é restrito às pessoas autorizadas.
Proteção contra envios automatizados
Os formulários públicos podem usar mecanismos antiabuso. Neste ambiente, a integração com Cloudflare Turnstile está preparada, mas depende de chaves válidas fora do repositório; enquanto elas não estiverem configuradas, o módulo utiliza seu desafio de contingência. Quando Turnstile estiver ativo, a validação envia à Cloudflare o token de desafio e os dados técnicos necessários à verificação, que podem incluir o endereço IP. O conteúdo da mensagem do formulário não é enviado pelo site à operação Siteverify.
Mensagens por e-mail
O envio de mensagens transacionais depende da configuração do serviço de e-mail institucional. SMTP2GO está preparado para configuração, mas não é declarado como ativo neste ambiente. Quando entrar em uso, será um prestador técnico de entrega de mensagens, como ativação de conta, recuperação de senha e respostas a formulários.
Apoios e pagamentos
O fluxo de pagamento não está disponível para iniciar cobranças neste ambiente. Caso o checkout seja habilitado futuramente, o Mercado Pago processará os dados necessários à operação em seu próprio ambiente. O site não recebe nem armazena número completo de cartão ou código de segurança. O histórico local deverá guardar apenas as referências e estados necessários à administração do apoio. Nenhuma cobrança é iniciada pela página enquanto o checkout estiver indisponível.
Cookies e fontes externas
O site utiliza cookies estritamente necessários à sessão, autenticação, segurança e funcionamento dos formulários. A interface carrega as fontes Inter e Oswald do Google Fonts; ao solicitar esses arquivos, o navegador se conecta ao serviço de fontes do Google. Não há, nesta versão descrita, declaração de uso de analytics, pixels publicitários ou marketing comportamental.
Compartilhamento, retenção e direitos
Os dados são acessados por pessoas autorizadas e por prestadores técnicos somente quando necessários às funcionalidades efetivamente ativadas. A Associação mantém os dados pelo período necessário às finalidades informadas e às obrigações aplicáveis. A pessoa pode solicitar confirmação de tratamento, acesso, correção ou eliminação quando cabível pelo e-mail 4e20coletivo@gmail.com.
Contato e versão
Dúvidas sobre esta política podem ser encaminhadas a 4e20coletivo@gmail.com. Versão local de revisão 0.1, 03/10/2026. Documento pendente de revisão humana final antes de qualquer disponibilização em produção.