TÍTULO I – DISPOSIÇÕES PRELIMINARES E ESCOPO
1. INTRODUÇÃO E ENQUADRAMENTO LEGAL
O presente instrumento, doravante denominado "Política de Cookies", integra os Termos e Condições Gerais de Uso e a Política de Privacidade do site POST LITERAL. Este documento tem por objetivo conferir transparência absoluta quanto às tecnologias de coleta automática de dados, armazenamento local e rastreamento de comportamento de navegação, em estrita observância à Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD), ao Marco Civil da Internet (Lei nº 12.965/2014) e às diretrizes da Autoridade Nacional de Proteção de Dados (ANPD).
O Post Literal reconhece que a privacidade do usuário (doravante "Titular") é um direito fundamental. Todavia, para o funcionamento técnico da plataforma, personalização da experiência literária e viabilidade econômica através de publicidade programática, a utilização de cookies e tecnologias assemelhadas é indispensável.
2. DEFINIÇÕES TÉCNICAS E JURÍDICAS
Para a correta interpretação deste instrumento, adotam-se as seguintes definições técnicas:
2.1. Cookies (Definição Técnica): Arquivos de texto contendo pequenas sequências de dados (strings alfanuméricas) que são enviados pelo servidor do Post Literal (ou de terceiros parceiros) para o navegador (browser) do Titular e armazenados no disco rígido ou memória do dispositivo. Tecnicamente, atuam como mecanismos de "memória de estado" do protocolo HTTP, permitindo que o servidor reconheça o usuário em requisições subsequentes.
2.2. Web Beacons / Pixel Tags: Pequenas imagens gráficas transparentes (geralmente de 1x1 pixel) inseridas no código-fonte de páginas web ou e-mails. Quando carregados, notificam o servidor de origem de que o conteúdo foi acessado, permitindo o rastreamento de conversões e a contagem de visualizações.
2.3. Armazenamento Local (Local Storage / Session Storage): Tecnologias baseadas em HTML5 que permitem que aplicativos web armazenem dados localmente no navegador do usuário. Diferentemente dos cookies, esses dados não são enviados ao servidor a cada requisição HTTP, permanecendo no dispositivo para otimização de performance.
2.4. Scripts e SDKs: Trechos de código (JavaScript) ou Kits de Desenvolvimento de Software fornecidos por terceiros (ex: Google, Facebook) e incorporados ao Post Literal para executar funções específicas, como exibição de mapas, players de vídeo ou análise de tráfego.
2.5. Identificadores de Dispositivo: Strings únicas associadas ao hardware do usuário (como IDFA no iOS ou GAID no Android) ou geradas via "Fingerprinting" (combinação de dados do navegador, resolução de tela, sistema operacional e IP) para identificar um dispositivo de forma unívoca.
TÍTULO II – CLASSIFICAÇÃO E CATEGORIZAÇÃO DOS COOKIES
Os cookies utilizados no domínio postliteral.com.br são classificados conforme sua (A) Propriedade, (B) Duração e (C) Finalidade.
3. QUANTO À PROPRIEDADE (ORIGEM)
3.1. Cookies Primários (First-Party Cookies): São definidos e controlados diretamente pelo domínio do Post Literal. Apenas os servidores do Post Literal podem ler ou modificar esses dados. Geralmente, estão associados a funcionalidades essenciais, como manutenção de sessão de login e preferências de idioma.
3.2. Cookies de Terceiros (Third-Party Cookies): São criados por domínios diferentes daquele que o Titular está visitando. Decorrem da incorporação de funcionalidades de terceiros (ex: vídeos do YouTube, botões de "Like" do Facebook, banners do Google AdSense). O Post Literal não possui controle técnico direto sobre os dados coletados por estes cookies, embora exija contratualmente conformidade com a LGPD de seus parceiros.
4. QUANTO À DURAÇÃO (RETENÇÃO)
4.1. Cookies de Sessão (Temporários): São armazenados na memória temporária do dispositivo e expiram automaticamente assim que o Titular fecha o navegador ou encerra a sessão. Não coletam informações do computador do usuário de forma permanente.
4.2. Cookies Persistentes: Permanecem no disco rígido do dispositivo do Titular até que expirem (data de validade predefinida no código do cookie) ou sejam excluídos manualmente. São utilizados para "lembrar" o usuário em visitas futuras, mantendo o login ativo ou personalizando anúncios.
5. QUANTO À FINALIDADE (BASE LEGAL DO TRATAMENTO)
Esta é a classificação mais relevante para os direitos do Titular sob a LGPD.
5.1. Cookies Estritamente Necessários (Essenciais)
Função: Indispensáveis para a operação técnica do site. Permitem a navegação, acesso a áreas seguras, gerenciamento de tráfego de rede e prevenção de fraudes. Exemplos:
Cookies de Autenticação: Identificam se o usuário está logado.
Cookies de Segurança: Detectam tentativas de acesso não autorizado e protegem contra ataques CSRF (Cross-Site Request Forgery).
Cookies de Balanceamento de Carga: Distribuem o tráfego entre servidores para evitar quedas. Base Legal: Legítimo Interesse do Controlador e Cumprimento de Contrato (Art. 7º, V e IX da LGPD). Não requerem consentimento, pois a plataforma não funciona sem eles.
5.2. Cookies de Desempenho e Análise (Analytics)
Função: Coletam dados estatísticos anonimizados sobre como os visitantes interagem com o site. Ajudam a identificar quais páginas são mais populares, a origem do tráfego e eventuais mensagens de erro. Tecnologias Principais: Google Analytics, Microsoft Clarity. Dados Coletados: Endereço IP (anonimizado/mascarado), localização geográfica aproximada, tipo de dispositivo, tempo de permanência, taxa de rejeição (bounce rate). Base Legal: Consentimento do Titular (Art. 7º, I da LGPD).
5.3. Cookies de Funcionalidade
Função: Permitem que o site memorize escolhas feitas pelo usuário para fornecer uma experiência personalizada e aprimorada. Exemplos: Lembrar o nome de usuário em comentários, preferência de tamanho de fonte, modo escuro/claro ou região geográfica. Base Legal: Consentimento do Titular (Art. 7º, I da LGPD).
5.4. Cookies de Publicidade e Marketing (Targeting)
Função: São os mais intrusivos. Utilizados para rastrear a navegação do usuário através de diferentes sites (cross-site tracking) para construir um perfil de interesses e exibir anúncios comportamentais (Behavioral Advertising) relevantes. Tecnologias Principais: Google AdSense, Google Ad Manager, Facebook Pixel, Amazon Associates. Mecanismo: Utilizam RTB (Real-Time Bidding) para leiloar o espaço publicitário em milissegundos com base no perfil do visitante. Base Legal: Consentimento Expresso e Inequívoco do Titular (Art. 7º, I da LGPD).
TÍTULO III – DETALHAMENTO TÉCNICO DOS PARCEIROS E PROCESSADORES
O Post Literal utiliza serviços de terceiros que podem instalar cookies no dispositivo do Titular. Abaixo, listamos os principais processadores, suas finalidades e links para suas respectivas políticas de privacidade e opt-out.
6. ECOSSISTEMA GOOGLE (ALPHABET INC.)
6.1. Google Analytics (GA4):
Utilizamos o GA4 para métricas. O GA4 utiliza cookies (_ga, _gid) para distinguir usuários únicos e limitar a taxa de solicitações.
Anonimização de IP: O Post Literal ativou a funcionalidade de anonimização de IP ("IP Masking"), garantindo que o octeto final do endereço IP do usuário seja truncado antes do armazenamento pelo Google, impedindo a identificação precisa.
Retenção: Os dados vinculados a cookies no GA4 são retidos por um período padrão de 2 ou 14 meses, conforme configuração.
6.2. Google AdSense / DoubleClick:
Utilizamos para monetização. O cookie __gads e o cookie de publicidade IDE são usados para exibir anúncios do Google em sites fora do domínio do Google.
Personalização: O Google utiliza essas informações para exibir anúncios baseados em visitas anteriores ao nosso site ou a outros sites na internet.
Link para gestão de privacidade Google: https://myadcenter.google.com/
7. REDES SOCIAIS E PIXELS
7.1. Meta (Facebook/Instagram): Utilizamos o "Pixel do Facebook" para medir a eficácia das nossas campanhas publicitárias na plataforma Meta. Este pixel permite rastrear a conversão (ex: compra de um livro) após o usuário clicar em um anúncio no Facebook.
Dados: O Facebook pode usar esses dados para melhorar seu próprio perfil de publicidade sobre o usuário, conectando a visita ao Post Literal com a conta pessoal do usuário na rede social.
7.2. Botões de Compartilhamento: Widgets de Twitter (X), Pinterest, LinkedIn e WhatsApp inseridos nos artigos podem instalar cookies para rastrear se o usuário está logado nessas redes e facilitar o compartilhamento de conteúdo.
TÍTULO IV – GESTÃO DO CONSENTIMENTO (CMP) E DIREITOS DO TITULAR
8. PLATAFORMA DE GESTÃO DE CONSENTIMENTO (CMP)
Em conformidade com a LGPD e o Framework de Transparência e Consentimento do IAB (Interactive Advertising Bureau), o Post Literal implementa uma CMP (Consent Management Platform).
8.1. O Banner de Cookies: Ao acessar o site pela primeira vez, o Titular é apresentado a um banner ostensivo contendo:
Informação clara sobre a existência de cookies;
Botão de "Aceitar Todos";
Botão de "Rejeitar Todos" (exceto essenciais);
Botão de "Configurações/Preferências" para gestão granular.
8.2. Granularidade: O sistema permite que o Titular consinta especificamente com categorias distintas (ex: aceitar Analytics, mas rejeitar Publicidade). O consentimento não é forçado (não utilizamos "Cookie Walls" que impedem o acesso ao site em caso de recusa).
8.3. Revogação (Opt-out): O Titular pode alterar suas preferências ou revogar o consentimento a qualquer momento. Um ícone flutuante ou link no rodapé denominado "Preferências de Cookies" permite reabrir o painel de configuração da CMP.
9. GESTÃO VIA NAVEGADOR (BROWSER)
Além da CMP do site, o Titular possui total autonomia para gerenciar cookies através das configurações do seu navegador. O Post Literal instrui que a desativação completa pode degradar a experiência de uso.
Diretrizes para desativação manual:
Google Chrome: Configurações > Privacidade e segurança > Cookies e outros dados do site.
Mozilla Firefox: Opções > Privacidade e Segurança > Cookies e dados de sites.
Safari (Apple): Preferências > Privacidade > Bloquear todos os cookies.
Microsoft Edge: Configurações > Cookies e permissões de site.
10. SINAL "DO NOT TRACK" (DNT) E "GPC"
O Post Literal configura seus sistemas para respeitar, na medida do tecnicamente possível, os sinais automatizados de "Do Not Track" (DNT) e "Global Privacy Control" (GPC) enviados pelos navegadores, interpretando-os como uma manifestação negativa de consentimento para rastreamento publicitário.
TÍTULO V – SEGURANÇA, AUDITORIA E DISPOSIÇÕES FINAIS
11. SEGURANÇA DOS DADOS COLETADOS
Os dados coletados via cookies (como IDs de sessão) são tratados com os mesmos padrões de segurança descritos em nossa Política de Privacidade.
Criptografia: Cookies de autenticação e sessão são transmitidos exclusivamente via conexões seguras (HTTPS/TLS) e marcados com as flags
SecureeHttpOnlypara prevenir acesso via scripts maliciosos (XSS - Cross Site Scripting).
12. AUDITORIA E VERIFICAÇÃO
O Post Literal realiza varreduras periódicas (Cookie Scans) em seu domínio para identificar novos cookies inseridos por plugins ou parceiros, garantindo que a lista de cookies declarada na CMP esteja sempre atualizada e corresponda à realidade técnica do site.
13. RESPONSABILIDADE
O Post Literal responsabiliza-se pelo tratamento de dados oriundos de cookies primários. No tocante aos cookies de terceiros, o Post Literal atua com diligência na escolha de parceiros reputados, mas não detém controle técnico sobre o processamento final dos dados realizados por gigantes de tecnologia (Big Techs) como Google e Meta, os quais respondem solidariamente nos termos da LGPD.
14. ALTERAÇÕES NESTA POLÍTICA
Esta Política de Cookies é um documento dinâmico. O Post Literal reserva-se o direito de modificá-la a qualquer tempo para adequação a novas leis ou mudanças tecnológicas. A data da última atualização constará no cabeçalho. Alterações substanciais que impliquem em novas finalidades de tratamento exigirão novo consentimento do Titular (novo disparo do Banner de Cookies).
15. CANAL DE DÚVIDAS (ENCARREGADO/DPO)
Para esclarecimentos técnicos ou jurídicos sobre esta política, ou para reportar dificuldades na gestão do consentimento, o Titular deve contatar nosso Encarregado de Dados:
E-mail: dpo@postliteral.com.br
Formulário:
DECLARAÇÃO TÉCNICA: Esta política foi elaborada considerando as melhores práticas de Governança de Dados e Compliance Digital, visando mitigar riscos regulatórios e assegurar a transparência na relação com o usuário.
Post Literal – Tecnologia e Compliance São Paulo/SP – Novembro de 2025.