Criar conta
COOKIES · VERSÃO DE TRABALHO 0.1 · 30/09/2026

Política de Cookies.

Inventário técnico inicial do código atual. Revisar com a infraestrutura de hospedagem e qualquer tag externa antes de decidir se é necessário banner, consentimento ou controles adicionais.

1. Cookie de sessão

Quando a pessoa entra na conta, o sistema grava o cookie técnico `ondetrabalha_session` para manter a sessão autenticada. O cookie é HttpOnly, SameSite=Lax, Secure em Production, limitado ao caminho `/` e configurado para expirar em até 30 dias. O token de sessão é guardado no banco como hash; sem o cookie a pessoa não permanece autenticada.

2. Cookies opcionais

Na revisão estática do código da aplicação não foi identificado SDK de publicidade nem cookie de analytics de terceiro. Existem eventos internos de analytics no servidor. Isso não confirma o comportamento de CDN, hospedagem, browser, tags futuras ou ferramentas operacionais; a lista precisa ser conferida no ambiente de produção antes da publicação.

3. Preferências

Nas configurações da conta, a pessoa autenticada pode consultar a escolha mais recente e conceder ou revogar separadamente as opções de marketing e medição de uso. A medição opcional fica desligada por padrão e só é registrada para contas autenticadas com escolha ativa no momento do evento e do processamento. Esses controles descrevem o comportamento atual do produto; não afirmam que consentimento seja a base legal adequada nem suficiente em qualquer situação.

4. Revisão obrigatória

  • Validar cookies e armazenamento local após login, navegação e logout.
  • Inventariar cookies definidos pela hospedagem, CDN, observabilidade e qualquer integração ativada.
  • Confirmar com advogado a base legal, a necessidade e a adequação dos controles para cada finalidade.
  • Atualizar esta lista quando um provider externo for habilitado.