Central de Confiança

Município · Segurança & Privacidade

Voltar
Confiança institucional

Compromisso com segurança da informação, transparência e LGPD.

Esta página descreve, em linguagem clara, como o Município trata dados pessoais e protege as informações do Sistema de Gestão de Emendas Parlamentares. É mantida pela administração municipal e não constitui certificação independente.

Criptografia

Conexões protegidas por HTTPS/TLS 1.2+. Senhas armazenadas com hash forte (bcrypt). Documentos sensíveis residem em buckets privados, acessíveis apenas por links assinados e temporários.

Controle de acesso

Cadastro de usuários é manual e aprovado por administrador. Cada perfil (admin, gestor, operador, auditor, consulta) tem permissões limitadas ao necessário, com isolamento por secretaria via Row-Level Security.

Auditoria

Operações sensíveis (criar, editar, excluir, pagar) são registradas em log imutável com usuário, data, IP e dados antes/depois — disponível para o controle interno e auditorias externas.

Bases legais (LGPD)
Lei 13.709/2018 · Lei 12.527/2011

Cumprimento de obrigação legal: publicação de dados de emendas, despesas e pagamentos exigidos pela LAI e LRF.

Execução de políticas públicas: gestão orçamentária municipal e prestação de contas aos órgãos de controle.

Consentimento: dados pessoais de servidores são tratados apenas para acesso ao sistema.

Dados pessoais que tratamos
Minimização e necessidade

· Servidores: nome, e-mail funcional, cargo, secretaria.

· Fornecedores: razão social, CNPJ/CPF e dados bancários — visíveis apenas a admin/gestor da secretaria; nunca expostos publicamente.

· Cidadãos: nenhum dado pessoal é coletado no portal público.

Infraestrutura

· Backend gerenciado em infraestrutura de nuvem com isolamento por projeto.

· Banco de dados PostgreSQL com Row-Level Security em todas as tabelas.

· Backups automatizados e ponto de restauração diário.

· Monitoramento contínuo de disponibilidade e alertas de erros.

Sessão e senhas

· Senhas mínimas de 8 caracteres, verificadas contra base global de vazamentos (HIBP).

· Logout automático após 15 minutos de inatividade, com aviso de 1 minuto.

· Recuperação por e-mail com link de uso único e expiração curta.

· Sem cadastro anônimo: contas são criadas por administradores.

Seus direitos como titular
Art. 18 da LGPD

· Confirmação da existência de tratamento.

· Acesso aos seus dados.

· Correção de dados incompletos ou desatualizados.

· Anonimização, bloqueio ou eliminação de dados desnecessários.

· Portabilidade.

· Eliminação dos dados tratados com consentimento.

· Informação sobre compartilhamentos.

· Revogação do consentimento.

Contato — Encarregado de Dados (DPO) e Segurança
Encarregado de Dados (DPO): A ser designado
Reporte de vulnerabilidades: Não configurado