Compromisso com segurança da informação, transparência e LGPD.
Esta página descreve, em linguagem clara, como o Município trata dados pessoais e protege as informações do Sistema de Gestão de Emendas Parlamentares. É mantida pela administração municipal e não constitui certificação independente.
Conexões protegidas por HTTPS/TLS 1.2+. Senhas armazenadas com hash forte (bcrypt). Documentos sensíveis residem em buckets privados, acessíveis apenas por links assinados e temporários.
Cadastro de usuários é manual e aprovado por administrador. Cada perfil (admin, gestor, operador, auditor, consulta) tem permissões limitadas ao necessário, com isolamento por secretaria via Row-Level Security.
Operações sensíveis (criar, editar, excluir, pagar) são registradas em log imutável com usuário, data, IP e dados antes/depois — disponível para o controle interno e auditorias externas.
Cumprimento de obrigação legal: publicação de dados de emendas, despesas e pagamentos exigidos pela LAI e LRF.
Execução de políticas públicas: gestão orçamentária municipal e prestação de contas aos órgãos de controle.
Consentimento: dados pessoais de servidores são tratados apenas para acesso ao sistema.
· Servidores: nome, e-mail funcional, cargo, secretaria.
· Fornecedores: razão social, CNPJ/CPF e dados bancários — visíveis apenas a admin/gestor da secretaria; nunca expostos publicamente.
· Cidadãos: nenhum dado pessoal é coletado no portal público.
· Backend gerenciado em infraestrutura de nuvem com isolamento por projeto.
· Banco de dados PostgreSQL com Row-Level Security em todas as tabelas.
· Backups automatizados e ponto de restauração diário.
· Monitoramento contínuo de disponibilidade e alertas de erros.
· Senhas mínimas de 8 caracteres, verificadas contra base global de vazamentos (HIBP).
· Logout automático após 15 minutos de inatividade, com aviso de 1 minuto.
· Recuperação por e-mail com link de uso único e expiração curta.
· Sem cadastro anônimo: contas são criadas por administradores.
· Confirmação da existência de tratamento.
· Acesso aos seus dados.
· Correção de dados incompletos ou desatualizados.
· Anonimização, bloqueio ou eliminação de dados desnecessários.
· Portabilidade.
· Eliminação dos dados tratados com consentimento.
· Informação sobre compartilhamentos.
· Revogação do consentimento.