O MiawLove, operado pela CORTEYJAVA
(CNPJ 52.802.580/0001-34 — São Paulo/SP), utiliza cookies e tecnologias de
armazenamento local para garantir o funcionamento seguro e a melhor experiência
na plataforma.
Esta política explica o que são cookies, quais usamos, por que os usamos
e como você pode gerenciá-los, em conformidade com a
LGPD (Lei nº 13.709/2018).
1 O Que São Cookies?
Cookies são pequenos arquivos de texto armazenados no seu navegador ou dispositivo
quando você acessa um site. Eles permitem que a plataforma reconheça o seu navegador
em visitas subsequentes, mantenha a sua sessão ativa e ajuste funcionalidades conforme
suas preferências.
Além dos cookies tradicionais, o MiawLove utiliza tecnologias similares como o
localStorage e o sessionStorage — mecanismos de
armazenamento local do navegador — para manter o estado da autenticação de forma
segura e eficiente, sem trafegar desnecessariamente dados pelo servidor.
2 Cookies e Armazenamento Essencial
Estes cookies e mecanismos de armazenamento são estritamente necessários
para o funcionamento da plataforma. Sem eles, funções essenciais como login, segurança
de formulários e criação de presentes não funcionariam corretamente.
Não é possível recusá-los sem comprometer o uso do serviço.
Cookies e armazenamentos essenciais utilizados pelo MiawLove
Nome / Tecnologia
Tipo
Finalidade
Validade
JSESSIONID
Cookie HTTP (sessão)
Gerenciamento da sessão autenticada do usuário pelo servidor
Spring Security. Identifica o usuário logado durante a navegação.
Configurado com os atributos HttpOnly e
Secure para impedir acesso por JavaScript e garantir
transmissão somente por HTTPS.
Até o fechamento do navegador (sessão)
XSRF-TOKEN / _csrf
Cookie HTTP / campo oculto em formulários
Token de proteção contra ataques de Cross-Site Request Forgery
(CSRF). Gerado pelo Spring Security e validado a cada requisição de
escrita (POST/PUT/DELETE).
Até o fechamento do navegador
authToken (localStorage)
localStorage do navegador
Armazena o token JWT (JSON Web Token) do usuário
autenticado de forma local, permitindo que a sessão seja mantida
entre recarregamentos da página sem necessidade de novo login.
O token possui expiração configurada e é invalidado no logout.
Até o logout ou expiração do token (configurável)
Estado do formulário (sessionStorage)
sessionStorage do navegador
Preserva temporariamente dados do formulário de criação do presente
durante a sessão, evitando perda de informações em caso de
recarregamento acidental da página.
Até o fechamento da aba ou janela do navegador
Todos os cookies de autenticação são configurados com os atributos de segurança
HttpOnly (inacessível a scripts JavaScript), Secure
(transmitido apenas via HTTPS) e SameSite=Strict (protege contra
ataques CSRF em navegadores modernos).
3 Cookies de Funcionalidade
Utilizamos armazenamento local para memorizar preferências do usuário e melhorar
a experiência de uso, sem identificação pessoal:
Cookies de funcionalidade do MiawLove
Nome / Tecnologia
Tipo
Finalidade
Validade
Preferência de tema / modo
localStorage
Memoriza preferências visuais do usuário (caso implementadas em
versões futuras), sem vinculação a dados pessoais identificáveis.
Indeterminado (até limpeza manual)
Consentimento de cookies
localStorage
Registra que o usuário visualizou e interagiu com o aviso de
cookies, evitando a exibição repetida do banner.
12 meses
4 Cookies de Performance e Análise
Atualmente, o MiawLove não utiliza ferramentas de análise de tráfego de
terceiros (como Google Analytics ou Meta Pixel) que impliquem coleta de dados
comportamentais para fins publicitários.
Caso implementemos tais ferramentas no futuro, esta Política será atualizada com
antecedência mínima de 10 dias, e o consentimento explícito será solicitado aos
usuários afetados via banner de cookies, conforme exige a LGPD.
Sem rastreamento publicitário no momento.
Nenhum dado seu é compartilhado com plataformas de anúncios ou redes sociais
para fins de segmentação ou retargeting.
5 Cookies de Terceiros Integrados
Alguns recursos da plataforma carregam conteúdo de serviços externos que podem
definir seus próprios cookies. A CORTEYJAVA não controla os cookies de terceiros,
mas os declara abaixo com transparência:
Cookies de terceiros utilizados por serviços integrados ao MiawLove
Serviço
Finalidade no MiawLove
Política de Privacidade
YouTube / Google IFrame API (Google LLC)
Player de músicas embutido no presente final via YouTube IFrame Player API.
Ao reproduzir o player, o YouTube define automaticamente cookies no dispositivo
do visitante, incluindo:
VISITOR_INFO1_LIVE — identifica o visitante para
personalização do player (validade: ~6 meses);
YSC — rastreia visualizações de vídeo durante a sessão
(validade: sessão);
PREF — armazena preferências do usuário do Google
(validade: ~2 anos);
GPS — registra localização aproximada para personalização
em dispositivos móveis (validade: ~30 min).
Esses cookies são definidos diretamente pelo Google e
não são controlados pela CORTEYJAVA. Você pode bloqueá-los nas
configurações do seu navegador, mas isso pode impedir a reprodução do
player de música no presente.
Carregamento das fontes tipográficas da interface (Playfair Display,
Plus Jakarta Sans). O Google pode registrar a requisição com o
endereço IP do usuário.
Renderização do mapa de lugares especiais no presente final
(quando o usuário inclui essa seção). Os tiles do mapa são
carregados diretamente do CDN do OpenStreetMap.
Termos digitados no campo de busca de lugares ao criar o presente
(autocomplete). A requisição é enviada ao serviço público Photon,
que usa dados do OpenStreetMap.
Você pode controlar ou excluir cookies diretamente pelas configurações do seu navegador.
Abaixo estão os links para as instruções dos navegadores mais comuns:
Atenção: desabilitar os cookies essenciais (especialmente o de
sessão e o CSRF) impossibilitará o login, a criação de presentes e demais
funcionalidades que requerem autenticação. Recomendamos manter os cookies
essenciais habilitados.
Para excluir dados do localStorage e sessionStorage, abra as
ferramentas de desenvolvedor do seu navegador (F12), acesse a aba
Application → Storage → Local Storage / Session Storage
e remova os itens desejados.
7 Retenção dos Dados de Cookies
Os dados associados a cookies essenciais são retidos apenas pelo tempo necessário
para o funcionamento da sessão (cookies de sessão) ou por períodos definidos acima
(cookies persistentes). Não realizamos cruzamento de dados de cookies com dados
pessoais para finalidades de perfilamento ou publicidade comportamental.
8 Alterações nesta Política
Esta Política pode ser atualizada para refletir mudanças tecnológicas, legais ou
operacionais. A data de atualização é sempre indicada no topo deste documento.
Alterações que impliquem uso de novos cookies não essenciais serão comunicadas
via banner de consentimento antes de entrarem em vigor.
9 Contato
CORTEYJAVA — Encarregado de Proteção de Dados (DPO)