certificado.top
Validar certificado Entrar

Política de Privacidade

Última atualização: 30 de setembro de 2026

O certificado.top ("nós") é um serviço para emissão e validação de certificados de participação em cursos e eventos, mantido por Tiago Bacciotti Moreira. Esta política explica quais dados pessoais tratamos, por quê e quais são os seus direitos, de acordo com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

1. Dados que coletamos

  • Da sua conta Google, quando você entra com o Google: nome, endereço de e-mail, foto do perfil e o identificador da conta. Não temos acesso à sua senha, contatos, arquivos, agenda ou qualquer outro dado da conta Google.
  • Informados por você: o nome como deve sair nos certificados, cidade e estado.
  • Certificados emitidos: para cada certificado guardamos nome, e-mail, cidade, estado, o evento (descrição e carga horária), a data de emissão e o código de validação.
  • Pesquisa de satisfação (NPS): quando o organizador liga a pesquisa no evento, você informa uma nota de 0 a 10 e, se quiser, uma observação, antes de gerar o certificado. A resposta fica ligada à sua conta só para evitar respostas duplicadas; o organizador vê apenas os totais e as observações, sem saber quem respondeu.
  • Eventos criados: identificador, descrição, carga horária, modelo escolhido, imagem superior enviada e nome/cargo do responsável que assina.
  • Dados técnicos: um cookie de sessão para manter você conectado e um registro temporário, em forma de hash (não reversível), do endereço IP para limitar abusos (excesso de requisições). A hospedagem também mantém registros de acesso do servidor, por prazo limitado.

2. Para que usamos

  • Identificar você no login e manter sua sessão (execução do serviço que você solicitou).
  • Emitir seus certificados e reunir, em "Meus certificados", os certificados emitidos para o seu e-mail — inclusive os emitidos pelo sistema anterior (imes.certificado.top e meucurso.net).
  • Permitir que qualquer pessoa que tenha o código de validação confirme a autenticidade de um certificado.
  • Aplicar os limites do plano, prevenir fraude e uso automatizado abusivo (legítimo interesse).

Não vendemos, alugamos nem usamos seus dados para publicidade.

3. Com quem os dados são compartilhados

  • Página de validação: quem tiver o código de validação (impresso no certificado e no QR code) vê o nome do titular, o evento, a carga horária, a data e o responsável. E-mail, cidade e estado não são exibidos.
  • Professores (quem cria um evento) veem apenas a quantidade de certificados emitidos no evento, não o nome nem os dados de quem os gerou.
  • Administrador do serviço tem acesso aos dados para operação, suporte e estatísticas.
  • Operadores: provedor de hospedagem (servidor e banco de dados no Brasil/EUA) e Google (autenticação).
  • Autoridades, quando houver obrigação legal ou ordem judicial.

4. Dados de usuário do Google

O uso de informações recebidas das APIs do Google segue a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Solicitamos apenas os escopos openid, email e profile, usados exclusivamente para identificar você no login e preencher seu nome e e-mail. Esses dados não são transferidos a terceiros, não são usados para publicidade nem para treinar modelos de inteligência artificial.

5. Por quanto tempo guardamos

  • Certificados: mantidos por prazo indeterminado, porque servem como comprovante para o titular e para terceiros (exercício regular de direitos). Um certificado pode ser excluído a pedido do titular.
  • Conta: enquanto você usar o serviço ou até pedir a exclusão.
  • Sessões: até 30 dias sem uso. Registros de limite de requisições: até 24 horas.

6. Cookies

Usamos somente um cookie essencial (ct_session) para manter você conectado. Não usamos cookies de rastreamento ou publicidade.

7. Segurança

Conexão criptografada (HTTPS), sessão armazenada apenas em forma de hash, proteção contra requisições forjadas (CSRF), consultas parametrizadas ao banco e limites de requisições. Nenhum sistema é 100% seguro; se ocorrer um incidente relevante, comunicaremos os afetados e a ANPD, conforme a lei.

8. Seus direitos

Você pode, a qualquer momento: confirmar se tratamos seus dados, acessá-los, corrigi-los (o nome, a cidade e o estado podem ser alterados em "Meus dados"), pedir anonimização, portabilidade ou exclusão, e revogar o consentimento. Também pode revogar o acesso do certificado.top em myaccount.google.com/permissions. A exclusão da conta pode ser feita por você mesmo em Ajustes → Excluir minha conta: os dados da conta são apagados e os certificados já emitidos são mantidos (item 5). Para exercer qualquer outro direito, escreva para contato@bacciotti.net. Respondemos em até 15 dias.

9. Crianças e adolescentes

O serviço é destinado a maiores de 13 anos, idade mínima para ter uma conta Google. Menores de 18 anos devem usá-lo com ciência dos responsáveis.

10. Alterações

Podemos atualizar esta política. A data no topo indica a versão vigente; mudanças relevantes serão avisadas no próprio site.

11. Contato

Encarregado (DPO) e controlador: Tiago Bacciotti Moreira — contato@bacciotti.net.

© 2026 certificado.top
Validar Planos Termos de uso Privacidade Contato