Política privacidade

Esta política explica que dados pessoais o site locusmariologicus.org recolhe, para que os usa, com quem os partilha, quanto tempo os guarda e como pode exercer os seus direitos. Aplica-se a todos os visitantes e leitores do site, estejam no Brasil, em Portugal, no resto da União Europeia ou em qualquer outra parte do mundo.

Foi escrita para cumprir a Lei Geral de Proteção de Dados Pessoais do Brasil (LGPD, Lei n.º 13.709/2018) e o Regulamento Geral sobre a Proteção de Dados da União Europeia (RGPD, Regulamento (UE) 2016/679). Nesta política, «tratar» dados quer dizer fazer qualquer operação com eles, como recolher, guardar, usar, partilhar ou apagar.

1. Quem é o responsável e como contactá-lo

O responsável pelo tratamento dos seus dados (o «controlador», na linguagem da LGPD) é:

  • LOCUS MARIOLOGICUS BR LTDA, com o nome fantasia Locus Mariologicus
  • Sociedade empresária limitada, CNPJ 37.255.183/0001-04
  • Sede: Rua Desembargador Paulo Mota, 1338, casa 2, bairro Ouro Preto, Belo Horizonte, MG, CEP 31320-022, Brasil

No site, o responsável apresenta-se como instituto de mariologia, com o nome Locus Mariologicus. Nesta política, «nós» e «o instituto» designam este responsável.

  • Endereço geral: info@locusmariologicus.org
  • Pedidos sobre privacidade e dados pessoais: danielafonso@locusmariologicus.org
  • Encarregado pelo tratamento de dados pessoais (LGPD) e ponto de contacto para a proteção de dados (RGPD): Daniel Afonso, pelo mesmo endereço
  • Representante na União Europeia (RGPD, artigo 27.º): Daniel Afonso, Rua da Mó, 3087, Fregim, 4600-595 Amarante, Portugal, pelo mesmo endereço de email

2. Que dados recolhemos e onde

Inscrição gratuita de leitor. Nos artigos, um cartão pode interromper a leitura e convidar à inscrição gratuita. Existe também uma página própria para a inscrição. Quando se inscreve, recolhemos:

  • o nome
  • o email
  • o número de WhatsApp, com o código do país (opcional)
  • o país
  • a língua da página em que se inscreveu
  • o artigo em que se inscreveu
  • o endereço IP
  • a data da inscrição

Para a inscrição pedimos o nome e o email. O WhatsApp é opcional e, se não o indicar, não recebe mensagens por essa via. Os outros dados da lista ficam guardados automaticamente no momento da inscrição.

Não é obrigado a inscrever-se. Sem inscrição, pode navegar no site e ler o início dos artigos, mas o texto completo dos artigos só abre depois da inscrição.

A inscrição gratuita inclui o boletim semanal por email. Ao inscrever-se, passa a receber o boletim com os novos estudos e, se nos deu o número, mensagens por WhatsApp. Pode cancelar o boletim a qualquer momento, com um clique, no link que vem em cada email do boletim.

Os dados da inscrição ficam numa tabela própria da base de dados do site, em WordPress. São também copiados para uma base de dados no serviço Supabase, que usamos para organizar a sequência de mensagens enviadas aos leitores. No seu navegador fica um cookie, válido por 365 dias, que lembra a sua inscrição e deixa ler todos os artigos sem voltar a preencher o formulário.

Navegação, estatística e cookies. Quando visita o site, a empresa de alojamento (hospedagem) do site, a Hostinger, e a rede Cloudflare recebem o seu endereço IP e dados técnicos do acesso, como o tipo de navegador. Precisam deles para entregar as páginas e proteger o site.

Usamos também ferramentas de estatística e de publicidade, que recolhem informação sobre a visita, como as páginas vistas e a origem da visita. São elas o Google Analytics 4, o Meta Pixel e o Cloudflare Web Analytics. O Google Analytics e o Meta Pixel só se ativam se der o seu consentimento no aviso de cookies (CookieYes). O Cloudflare Web Analytics não usa cookies e só produz números agregados. A lista dos cookies e dos seus prazos está no aviso de cookies, que pode abrir a qualquer momento no link Definições de cookies, no rodapé de todas as páginas.

Notificações no navegador. Se aceitar receber notificações do site no navegador, o serviço OneSignal guarda um identificador técnico do seu navegador para lhe enviar esses avisos. Se não aceitar, nada disto acontece.

Comentários. Se comentar um artigo, o sistema de comentários do site (WordPress e BuddyBoss) guarda o nome, o email, o texto do comentário e o endereço IP.

Mensagens por email ou WhatsApp. Se nos escrever, recebemos os dados que nos envia, como o nome, o email ou o número de telefone e o conteúdo da mensagem.

Conteúdos de outros serviços. Algumas páginas carregam elementos de outros serviços: fontes tipográficas do Google Fonts e vídeos do Panda Video e do YouTube. Para os mostrar, o seu navegador pede esses conteúdos diretamente aos servidores desses serviços, que recebem assim o seu endereço IP e dados técnicos da visita.

Plataformas externas. O site tem links para a área do aluno (MemberKit) e para lojas externas (Nuvemshop e Shopify). Ao abrir um destes links, sai do nosso site e passa a valer a política de privacidade dessa plataforma.

Alunos e matrículas. Os dados dos alunos e das matrículas nos cursos não são objeto desta política. São tratados nas plataformas de curso e têm regras próprias.

Menores. O site não se dirige a crianças nem a menores de 16 anos. A inscrição de leitor destina-se a quem tem 18 anos ou mais. Entre os 16 e os 17 anos, a inscrição só deve ser feita com autorização dos pais ou do responsável legal. Se souber que um menor nos deu dados sem essa autorização, escreva-nos e apagamos esses dados.

3. Para que os usamos e com que base legal

Só usamos os seus dados para fins determinados e sempre com uma base legal prevista na LGPD (artigo 7.º) e no RGPD (artigo 6.º).

Consentimento (LGPD, artigo 7.º, inciso I, e RGPD, artigo 6.º, n.º 1, alínea a). Com o seu consentimento, usamos os dados para:

  • abrir todos os artigos no seu navegador depois da inscrição
  • enviar o email de boas-vindas
  • enviar o boletim semanal por email, com os novos estudos
  • enviar mensagens por WhatsApp, se nos deu o número
  • se aceitar esses cookies, medir quantas pessoas visitam o site e de onde vêm (Google Analytics)
  • se aceitar esses cookies, medir os resultados dos nossos anúncios no Facebook e no Instagram e escolher a quem os mostramos, o que pode incluir pessoas que já visitaram o site (Meta Pixel)
  • enviar notificações no navegador, se as aceitou
  • publicar o comentário que nos envia

Pode retirar o consentimento a qualquer momento, de forma simples, como se explica no ponto 7. A retirada não afeta o tratamento feito antes dela.

Dados que podem revelar convicções religiosas. Este é um site de teologia mariana. Por isso, a sua inscrição, o artigo em que se inscreveu e as páginas que lê podem revelar a sua convicção religiosa, que a lei protege como dado sensível (LGPD, artigo 5.º, inciso II, e artigo 11, e RGPD, artigo 9.º). Só tratamos estes dados com o seu consentimento (LGPD, artigo 11, inciso I, e RGPD, artigo 9.º, n.º 2, alínea a). Esse consentimento é dado na inscrição e no aviso de cookies, e pode retirá-lo a qualquer momento.

Interesse legítimo (LGPD, artigo 7.º, inciso IX, e RGPD, artigo 6.º, n.º 1, alínea f). Usamos os dados, em especial o endereço IP, para:

  • garantir a segurança do site
  • prevenir abusos, como inscrições falsas ou comentários indesejados
  • contar as visitas de forma agregada, sem cookies (Cloudflare Web Analytics)
  • mostrar os vídeos incorporados nas páginas (Panda Video)
  • responder às mensagens que nos envia

Nestes casos, verificamos sempre que o nosso interesse não se sobrepõe aos seus direitos. Pode opor-se a este tratamento, como se explica no ponto 7.

Cumprimento de obrigação legal (LGPD, artigo 7.º, inciso II, e RGPD, artigo 6.º, n.º 1, alínea c). Quando aplicável, tratamos dados para cumprir obrigações previstas na lei. Por exemplo, a lei brasileira obriga a guardar durante seis meses os dados de acesso ao site (endereço IP, data e hora) e a entregá-los às autoridades por ordem judicial (Marco Civil da Internet, Lei n.º 12.965/2014, artigo 15). Também respondemos a pedidos de autoridades competentes, quando a lei o exige.

4. Com quem os partilhamos

Para o site funcionar, recorremos a fornecedores que tratam dados por nossa conta (operadores, na LGPD, ou subcontratantes, no RGPD):

  • Alojamento (hospedagem) do site: Hostinger
  • Segurança, cache, entrega das páginas e estatística agregada: Cloudflare
  • Envio de emails: Google Workspace (Gmail) e, para envios em quantidade, Resend
  • Base de dados da sequência de mensagens aos leitores: Supabase
  • Notificações no navegador, apenas se as aceitar: OneSignal
  • Gestão do consentimento de cookies: CookieYes
  • Vídeos incorporados nas páginas: Panda Video

Outros serviços recebem dados quando são carregados nas páginas ou quando os usa, e também decidem o que fazem com esses dados, segundo as suas próprias políticas de privacidade:

  • Google: Google Analytics, Google Tag Manager, Google Fonts e YouTube
  • Meta: Meta Pixel e WhatsApp (mensagens aos leitores que nos deram o número)

No caso do Meta Pixel, somos responsáveis em conjunto com a Meta pela recolha dos dados da visita e pelo seu envio à Meta. A partir daí, a Meta responde sozinha pelo que faz com eles. Pode ler as regras da Meta em facebook.com/privacy/policy e as da Google em policies.google.com/privacy.

Podemos ainda comunicar dados a autoridades públicas, quando a lei o exigir.

5. Transferências para fora da UE e do Brasil

O instituto tem sede no Brasil. Vários dos nossos fornecedores estão fora do Brasil e da União Europeia, sobretudo nos Estados Unidos: Google, Meta, Cloudflare, OneSignal, Resend e Supabase. Por isso, os seus dados podem ser tratados fora do país em que se encontra.

Estas transferências apoiam-se em garantias previstas na lei. Para os dados de pessoas que estão na União Europeia, apoiam-se na decisão de adequação da Comissão Europeia para os Estados Unidos (Quadro de Privacidade de Dados UE-EUA), quando o fornecedor está certificado, e nas cláusulas contratuais-tipo aprovadas pela Comissão Europeia nos restantes casos (RGPD, artigos 45.º e 46.º). Para a lei brasileira, apoiam-se nas cláusulas-padrão contratuais aprovadas pela ANPD (LGPD, artigo 33, inciso II, alínea b), e Resolução CD/ANPD n.º 19/2024).

Estas cláusulas são contratos-modelo aprovados pelas autoridades, que obrigam o fornecedor a proteger os seus dados. Pode pedir cópia destas garantias pelo email danielafonso@locusmariologicus.org.

6. Quanto tempo os guardamos

  • Inscrição de leitor. Guardamos os dados enquanto a sua inscrição estiver ativa, sem prazo fixo. A inscrição termina quando nos pede para sair ou para apagar os seus dados. A partir desse momento, deixamos de lhe enviar mensagens e apagamos os dados da inscrição da base de dados do site e das cópias no Supabase. Os serviços de envio de emails não guardam a sua ficha, só o registo técnico de cada envio, que o próprio fornecedor apaga ao fim do prazo dele. A caixa de correio do instituto guarda uma cópia do email de boas-vindas que lhe enviámos, e também a apagamos quando pede o apagamento. Depois disso, guardamos apenas o necessário para provar que cumprimos o pedido ou para cumprir uma obrigação legal. O cookie que lembra a inscrição fica no seu navegador até 365 dias, e pode apagá-lo quando quiser.
  • Dados de acesso ao site. O endereço IP, a data e a hora de cada visita guardam-se durante seis meses, o prazo que a lei brasileira exige, ou por mais tempo se houver ordem judicial.
  • Estatística e cookies. Os prazos dependem de cada fornecedor e de cada cookie. Estão indicados no aviso de cookies (link Definições de cookies, no rodapé de todas as páginas).
  • Notificações no navegador. O identificador é guardado pelo OneSignal, pelos prazos deste fornecedor. Deixamos de o usar quando desativa as notificações, o que pode fazer a qualquer momento nas opções do seu navegador.
  • Comentários. Guardam-se enquanto o comentário estiver publicado, ou até pedir que seja apagado.
  • Mensagens que nos envia. Guardam-se pelo tempo necessário para tratar o assunto. Pode pedir o seu apagamento.
  • Alunos e matrículas. Têm regras próprias, nas plataformas de curso.

7. Os seus direitos e como os exercer

Como titular dos dados, tem direito a:

  • saber se tratamos dados seus e ter acesso a eles
  • corrigir dados incompletos, inexatos ou desatualizados (retificação)
  • pedir o apagamento (eliminação) dos seus dados
  • pedir a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados sem respeitar a lei
  • pedir que suspendamos o uso dos seus dados em certos casos, por exemplo enquanto se verifica uma correção ou uma reclamação (limitação do tratamento)
  • receber os seus dados num formato comum, que possa levar para outro serviço, e pedir que os enviemos diretamente a esse serviço (portabilidade)
  • opor-se ao tratamento feito com base no interesse legítimo
  • retirar o consentimento a qualquer momento, sem afetar o tratamento feito antes
  • ser informado de que pode não dar o consentimento e do que acontece nesse caso
  • saber com que entidades partilhamos os seus dados
  • pedir a revisão de decisões tomadas apenas com base em tratamento automatizado

O site não toma decisões automatizadas com efeitos jurídicos sobre as pessoas.

Para exercer qualquer destes direitos, escreva para danielafonso@locusmariologicus.org. O pedido é gratuito. Para proteger os seus dados, podemos pedir-lhe que confirme a sua identidade. Respondemos no prazo de 15 dias, se estiver no Brasil (LGPD), e de um mês, se estiver na União Europeia (RGPD). Se o pedido for complexo, o prazo do RGPD pode ser prolongado por mais dois meses. Nesse caso, avisamo-lo dentro do primeiro mês e explicamos porquê.

Para deixar de receber o boletim, use o link de cancelamento que vem em cada email do boletim. Basta um clique. Para deixar de receber mensagens por WhatsApp, para sair da inscrição ou para apagar os seus dados, escreva para danielafonso@locusmariologicus.org. Para mudar as suas escolhas sobre cookies, use o link Definições de cookies, no rodapé de todas as páginas. Para deixar de receber notificações, desative-as nas opções do seu navegador.

Se entender que os seus dados não foram tratados de acordo com a lei, pode apresentar reclamação à autoridade competente:

  • no Brasil, a Autoridade Nacional de Proteção de Dados (ANPD) ou os órgãos de defesa do consumidor
  • em Portugal, a Comissão Nacional de Proteção de Dados (CNPD)
  • nos outros países da União Europeia, e também na Islândia, no Liechtenstein e na Noruega, a autoridade de proteção de dados local
  • nos restantes países, a autoridade competente, se existir

Se quiser, pode escrever-nos antes, para tentarmos resolver a questão diretamente.

8. Cookies

Cookies são pequenos elementos de informação que o site guarda no seu navegador. Alguns são necessários para o site funcionar com segurança. Há também o cookie que lembra a sua inscrição de leitor, válido por 365 dias. Os cookies de estatística e de publicidade, do Google Analytics e do Meta Pixel, só se ativam se der o seu consentimento.

Gerimos os cookies através do aviso de cookies (CookieYes), que pode abrir a qualquer momento no link Definições de cookies, no rodapé de todas as páginas. Nesse aviso pode aceitar, recusar ou escolher por categoria, mudar as suas escolhas e ver a lista dos cookies, as suas finalidades e os seus prazos. Se recusar os cookies de estatística e de publicidade, o site funciona da mesma forma.

9. Alterações e data da versão

Podemos atualizar esta política quando mudarem os serviços que usamos ou a lei. A versão em vigor é sempre a que está publicada nesta página, com a data da versão.

Quando a alteração for relevante, avisaremos os leitores inscritos por email. Se a alteração mudar a finalidade de dados tratados com o seu consentimento, avisamo-lo antes de a aplicar e, quando a lei o exigir, pedimos de novo o seu consentimento.

Versão de 15 de setembro de 2026.