Sobre Ajuda Termos Entrar na plataforma
Conformidade LGPD

Política de Privacidade

Esta Política descreve como o FreeLab coleta, usa, armazena e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

Em vigor a partir de maio de 2026

Introdução

O FreeLab é uma plataforma digital brasileira que oferece serviços de aprendizado online, marketplace de freelancers, ferramentas de portfólio, currículo e árvore de links. Nosso site está disponível em freelab.tec.br.

Controlador dos dados

O controlador dos dados pessoais tratados nesta política é FreeLab, CNPJ mediante solicitação, com sede em endereço mediante solicitação. Identificação completa: legal@freelab.tec.br.

Ao criar uma conta ou utilizar qualquer funcionalidade do FreeLab, você concorda com esta Política de Privacidade. Caso não concorde com algum ponto, recomendamos que não utilize nossos serviços até que a situação seja esclarecida — entre em contato com o nosso Encarregado pelo e-mail dpo@freelab.tec.br.

Esta Política aplica-se a todos os usuários do FreeLab — alunos, freelancers, clientes e visitantes — e abrange todos os dados coletados através do site, APIs e serviços integrados.

Comprometimento: o FreeLab não vende, aluga ou comercializa seus dados pessoais para terceiros. Seus dados são usados exclusivamente para a prestação dos serviços descritos nesta Política.

Dados que Coletamos

1. Dados fornecidos por você

Ao criar uma conta e usar a plataforma, você nos fornece:

  • Dados de cadastro: nome completo, endereço de e-mail, senha (armazenada em hash bcrypt) e, opcionalmente, foto de perfil;
  • Dados de perfil: nome de usuário (username), bio, área de atuação, links externos e habilidades;
  • Dados financeiros: CPF e dados bancários (chave Pix ou conta) — informados ao solicitar saque e registrados na transação correspondente para processamento;
  • Conteúdo gerado: anúncios de serviços, portfólio, currículo, projetos submetidos e mensagens no chat interno;
  • Dados de contato para suporte: mensagens enviadas à nossa equipe.

2. Dados coletados automaticamente

Ao usar a plataforma, coletamos automaticamente:

  • Dados de uso: páginas visitadas, cursos acessados, progresso em módulos, tempo de permanência, cliques e interações;
  • Dados técnicos: endereço IP, tipo e versão do navegador, sistema operacional, resolução de tela e idioma;
  • Dados de sessão: cookies HttpOnly de autenticação, tokens de acesso de curta duração e, quando aplicável, identificador legado no localStorage do navegador;
  • Dados de desempenho: tempo de carregamento e erros de interface para melhoria técnica.

3. Dados recebidos de terceiros

Se você fizer login com o Google, recebemos do Google: seu nome, endereço de e-mail e foto de perfil associados à conta Google. Não temos acesso a sua senha do Google.

CategoriaExemplosObrigatório?
IdentificaçãoNome, e-mail, usernameSim
AutenticaçãoSenha (hash), token de sessãoSim
Perfil públicoBio, foto, área de atuaçãoNão
FinanceiroCPF, chave Pix, bancoApenas para saques
ComportamentoProgresso, páginas visitadasSim (funcional)
TécnicoIP, navegador, SOSim (segurança)

Como Usamos seus Dados

Utilizamos seus dados pessoais para as seguintes finalidades:

Operação da plataforma

  • Criar e gerenciar sua conta;
  • Autenticar acessos e garantir a segurança das sessões;
  • Registrar e exibir progresso nos cursos;
  • Emitir e validar certificados de conclusão;
  • Processar transações financeiras na carteira e sistema de escrow;
  • Exibir seu portfólio e currículo publicamente (conforme sua configuração);
  • Facilitar a comunicação entre clientes e freelancers pelo chat.

Segurança e prevenção a fraudes

  • Identificar e bloquear tentativas de acesso não autorizado;
  • Investigar e tratar disputas financeiras;
  • Monitorar atividades suspeitas e aplicar limites de taxa (rate limiting);
  • Manter logs de segurança (por até 90 dias).

Melhoria dos serviços

  • Analisar padrões de uso para aprimorar funcionalidades;
  • Identificar erros técnicos e melhorar o desempenho;
  • Personalizar recomendações de cursos com base no histórico.

Comunicações

  • Enviar notificações transacionais (confirmação de matrícula, pagamento, entrega de projeto);
  • Enviar comunicados importantes sobre segurança ou alterações nesta Política;
  • Com seu consentimento: enviar newsletters e comunicações de marketing — você pode cancelar a qualquer momento.

Obrigações legais

  • Cumprir determinações judiciais ou de autoridades competentes;
  • Manter registros contábeis e fiscais conforme legislação brasileira.

Bases Legais (LGPD)

Tratamos seus dados pessoais com fundamento nas seguintes bases legais previstas na LGPD (art. 7º e art. 11):

Base LegalQuando se aplica
Execução de contrato (art. 7º, V)Dados necessários para prestar os serviços contratados ao criar a conta (autenticação, cursos, carteira, certificados)
Cumprimento de obrigação legal (art. 7º, II)Registros fiscais, atendimento a autoridades competentes
Interesse legítimo (art. 7º, IX)Segurança, prevenção a fraudes, melhoria técnica da plataforma
Consentimento (art. 7º, I)Comunicações de marketing, newsletter, cookies não essenciais
Proteção ao crédito (art. 7º, X)Análise de risco em transações financeiras

Compartilhamento de Dados

O FreeLab não vende seus dados pessoais. Podemos compartilhar dados apenas nas seguintes situações:

Prestadores de serviço (operadores)

Compartilhamos dados com empresas que nos auxiliam na operação da plataforma, sempre mediante contrato e com obrigação de confidencialidade:

  • Infraestrutura e hospedagem: servidores de armazenamento e processamento de dados;
  • Processamento de pagamentos: intermediadores para transferências bancárias e Pix;
  • Envio de e-mails transacionais: serviços de disparo de mensagens (confirmações, recuperação de senha);
  • Analytics: ferramentas de análise de desempenho da plataforma (com dados anonimizados ou pseudonimizados).

Entre usuários da plataforma

Em contextos de transações freelancer, informações básicas de perfil (nome, username, foto) são visíveis para a contraparte do projeto. Dados financeiros detalhados nunca são compartilhados entre usuários.

Autoridades e obrigação legal

Podemos divulgar dados pessoais quando exigido por lei, decisão judicial ou regulação aplicável, limitando-nos ao mínimo necessário.

Dados públicos do portfólio

Conteúdos que você optar por tornar públicos (portfólio, currículo, árvore de links) são acessíveis por qualquer pessoa com o link. Você controla a visibilidade nas configurações de cada ferramenta.

Cookies e Rastreamento

TipoFinalidadeDuraçãoPode recusar?
EssenciaisAutenticação, segurança da sessão (CSRF token)Sessão / 30 diasNão — necessários para funcionar
PreferênciasIdioma, tema, configurações salvas1 anoSim
AnalyticsContagem de visitas, páginas mais acessadas (dados anônimos)90 diasSim
MarketingPersonalização de comunicações (apenas com consentimento)6 mesesSim

O FreeLab utiliza cookies seguros HttpOnly para manter sua sessão autenticada com segurança, além de localStorage como fallback. Cookies de analytics podem ser gerenciados nas configurações do seu navegador ou diretamente em Conta → Configurações → Privacidade.

Segurança dos Dados

Implementamos medidas técnicas e organizacionais para proteger seus dados pessoais contra acesso não autorizado, perda, alteração e destruição:

  • Criptografia em trânsito: toda comunicação entre o navegador e nossos servidores usa HTTPS/TLS 1.3;
  • Senhas com hash: utilizamos bcrypt com fator de custo adaptativo — nunca armazenamos senhas em texto puro;
  • Certificados HMAC: certificados de conclusão são assinados com chave HMAC secreta para garantir autenticidade;
  • Tokens de sessão: acesso de curta duração (~30 minutos) com renovação automática via cookie HttpOnly de refresh (até 30 dias);
  • Rate limiting: limitamos o número de requisições por IP para proteger contra ataques de força bruta;
  • Acesso restrito: apenas colaboradores com necessidade operacional têm acesso a dados pessoais, sempre sujeitos a acordos de confidencialidade;
  • Backups: realizamos backups regulares com retenção segura.
Incidentes de segurança: em caso de violação de dados que represente risco a você, notificaremos a ANPD e os titulares afetados no prazo legalmente previsto, conforme art. 48 da LGPD.

Retenção de Dados

DadoPeríodo de retençãoMotivo
Dados de conta ativaEnquanto a conta existirPrestação do serviço
Dados após exclusão da conta30 dias (anonimização)Confirmação definitiva
Histórico de transações financeiras5 anosObrigação fiscal (CTN)
Logs de segurança90 diasDetecção de fraudes
Dados de sessão (incl. IP)Até 30 diasAutenticação e segurança
BackupsAté 60 diasRecuperação operacional
Dados de suporte (e-mails)3 anosResolução de disputas

Seus Direitos (LGPD)

Conforme a LGPD (art. 18), você tem os seguintes direitos em relação aos seus dados pessoais:

  • Confirmação e acesso: saber quais dados temos sobre você e receber uma cópia;
  • Correção: solicitar a atualização de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação: para dados desnecessários ou tratados em desconformidade;
  • Portabilidade: receber seus dados em formato estruturado e legível por máquina;
  • Eliminação: excluir dados tratados com base no consentimento (quando não houver outra base legal);
  • Informação: saber com quem compartilhamos seus dados;
  • Revogação do consentimento: retirar o consentimento a qualquer momento para finalidades baseadas nele;
  • Oposição: se discordar de algum tratamento baseado em interesse legítimo.
Como exercer seus direitos: envie uma solicitação para dpo@freelab.tec.br com identificação e descrição do pedido. Responderemos em até 15 dias úteis conforme a LGPD. Algumas solicitações podem exigir verificação de identidade.

Menores de Idade

O FreeLab permite o cadastro de usuários a partir de 16 anos. Para usuários entre 16 e 17 anos, o uso da plataforma requer o consentimento expresso de um pai ou responsável legal, especialmente para funcionalidades financeiras (carteira, saques, projetos com valor).

Não coletamos intencionalmente dados de crianças menores de 16 anos. Se identificarmos uma conta criada por menor de 16 anos sem o consentimento adequado, a conta será suspensa e os dados removidos. Responsáveis que identifiquem tal situação devem nos contatar em dpo@freelab.tec.br.

Encarregado de Proteção de Dados (DPO)

O FreeLab possui um Encarregado de Proteção de Dados (DPO) responsável por assegurar a conformidade com a LGPD e atender às solicitações dos titulares.

Contato do DPO:
E-mail: dpo@freelab.tec.br
Prazo de resposta: até 15 dias úteis
Disponibilidade: segunda a sexta, horário comercial (GMT-3)

Caso não obtenha resposta satisfatória, você pode registrar uma reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.

Alterações nesta Política

Esta Política pode ser atualizada periodicamente para refletir mudanças nos nossos serviços, na legislação ou em nossas práticas. Quando realizarmos alterações relevantes:

  • Notificaremos você por e-mail cadastrado com pelo menos 15 dias de antecedência;
  • Exibiremos um aviso em destaque na plataforma;
  • Atualizaremos a data de vigência no topo desta página.

O uso continuado da plataforma após a data de entrada em vigor das alterações constitui aceitação da Política atualizada. Se não concordar com as mudanças, você pode excluir sua conta conforme descrito na Central de Ajuda.