Entrada em vigor: 28/09/2026
Este documento explica quais informações o site guarda ou lê no seu navegador, para que servem, quanto tempo duram e como você pode controlá-las. Ele complementa o Aviso de privacidade, em /privacidade/, e os Termos de uso, em /termos/.
Responsável pela operação: Bianca Luize Ramiro, pessoa física.
Nome profissional apresentado: Bianca Ramiro.
Canal de privacidade: contato@
Canal alternativo: a página de contato deste site.
1. O que é um cookie
Um cookie é um pequeno registro que o navegador guarda e pode enviar de volta ao site nas requisições seguintes, conforme atributos como domínio, caminho, duração e regras de segurança. Ele pode servir para proteger um formulário, manter uma sessão ou, em outros serviços, acompanhar hábitos de navegação.
Usar cookies não é, por si só, fazer publicidade. Da mesma forma, um valor aleatório não é necessariamente anônimo: ele pode permitir relacionar requisições ao mesmo navegador ou identificar uma sessão ligada a uma pessoa.
Outras tecnologias, como o armazenamento local e os bancos de dados do navegador ou as técnicas de identificação do dispositivo, também pedem cuidado com a privacidade. Por isso este documento não se limita ao nome "cookie".
2. Não existe banner de cookies aqui
A ausência de banner não é esquecimento: o site usa apenas dois cookies, um que protege os formulários e outro que mantém a sessão de quem administra o site. Nenhum deles serve a publicidade ou a análise de comportamento, e nenhum depende do seu consentimento.
Isso não quer dizer que um cookie chamado de "essencial" dispense qualquer obrigação. O que conta é a finalidade, os dados envolvidos, a duração e o impacto sobre você. O consentimento não é a única base legal prevista na LGPD, e o fundamento destes dois cookies está na seção 7.
Não exibimos um botão de consentimento porque ele sugeriria uma escolha que não é o fundamento do tratamento. Isso não afasta a transparência deste documento, o controle pelo navegador nem os direitos explicados no Aviso de privacidade.
3. Os cookies que este site usa
| Cookie | Finalidade | Onde pode ser criado | Duração | Responsável |
|---|---|---|---|---|
csrftoken | Proteger os formulários contra envio forjado | Páginas com formulário: contato, inscrição em evento, página da inscrição, telas abertas por links enviados por e-mail e acesso ao painel administrativo | 364 dias contados da última vez que o site o gravou, salvo se você o apagar antes | Cookie próprio do site |
sessionid | Manter a sessão de quem administra o site | Telas do painel administrativo, a partir da tela de acesso | No navegador, até fechar o navegador; no servidor, 8 horas contadas da última atualização da sessão | Cookie próprio do site |
Os dois são gravados com Path=/ e sem atributo Domain: valem apenas para o endereço que você acessou e não são enviados a subdomínios.
A lista é completa. Navegar pela página inicial, pelas páginas de conteúdo, pela lista de eventos ou por este documento não coloca cookie nenhum, e o servidor à frente da aplicação não acrescenta cookie próprio. O csrftoken só aparece nas páginas que trazem formulário, e o sessionid, só no painel administrativo.
Criar um cookie e enviá-lo depois são coisas diferentes. Uma página de conteúdo pode não gravar cookie novo e, ainda assim, receber um cookie que já existe, quando o navegador o envia dentro do escopo permitido. Os registros de acesso do servidor não guardam o valor dos cookies recebidos nem dos enviados.
3.1. csrftoken: proteção dos formulários
Este cookie guarda um valor aleatório, gerado pelo servidor, usado para conferir se o envio de um formulário partiu mesmo de uma página deste site. Ele não contém seu nome, seu e-mail nem cópia da sua inscrição, e não serve para reconhecer você em outro site.
O valor escondido no formulário não precisa ser igual, caractere por caractere, ao valor do cookie: o servidor usa uma forma mascarada do mesmo segredo e confere a correspondência. Se ela não existir, o envio é recusado.
O cookie reduz o risco de envio forjado, mas não prova sozinho quem preencheu o formulário e não substitui autenticação, controle de acesso ou as medidas contra abuso. Também não garante que todo ataque será impedido.
O site volta a gravar o cookie cada vez que você abre uma página com formulário, e a contagem do prazo recomeça. Esse prazo não é prazo de guarda de mensagens ou de inscrições: ele vale apenas para a função de segurança.
Atributos: Max-Age=31449600, que correspondem a 364 dias, Path=/, SameSite Lax, sem atributo Domain e sem HttpOnly. A falta de HttpOnly é deliberada e vale só para este cookie, porque o token vai dentro do formulário. Em produção o cookie é marcado como Secure e só trafega por conexão criptografada.
3.2. sessionid: sessão do painel administrativo
Este cookie identifica a sessão de uma pessoa autorizada a administrar o site. O valor não contém o nome dela, mas o servidor consegue associá-lo à conta.
Visitantes não precisam criar conta para usar os formulários do site, e nenhuma página pública deste site cria sessão. O sessionid surge quando alguém abre a tela de acesso ao painel administrativo, e o acesso exige segundo fator a cada nova sessão.
Guardado no seu aparelho, o cookie vale até fechar o navegador. Recursos de restauração de abas podem preservar a sessão; por isso, fechar a janela não substitui a saída pelo botão do painel.
No servidor, a sessão vale 8 horas contadas da última atualização dela, como a entrada no painel ou uma ação que exibe mensagem de confirmação. Passado esse prazo, ela deixa de ser aceita e é preciso entrar de novo, mesmo com o navegador aberto.
Mesmo vencida, a sessão continua registrada no banco de dados do site até a rotina de limpeza, que roda uma vez por dia e apaga só as sessões já vencidas. Os registros de auditoria têm finalidade própria e não são alcançados por essa limpeza.
Proteções: o sessionid é marcado como HttpOnly, o que impede o JavaScript da página de lê-lo; tem SameSite Lax, que reduz o envio em requisições vindas de outros sites; e é enviado apenas por conexão criptografada em produção, pelo atributo Secure. Nenhum desses atributos, sozinho, resolve todos os riscos de uma sessão.
4. O que este site não usa
- Nenhum cookie ou recurso de publicidade, remarketing ou análise de audiência.
- Nenhuma gravação de sessão de visitantes nem criação de perfil de comportamento.
- Nenhum mapa, vídeo ou publicação de rede social incorporados às páginas.
- Nenhuma técnica de identificação por características do dispositivo.
- Nenhum armazenamento local no navegador. Sem localStorage, sem sessionStorage, sem IndexedDB.
- Nenhum cookie de idioma, e nenhum cookie de "lembrar este navegador" no acesso ao painel.
- Nenhum cookie para limitar tentativas: o controle contra abuso dos formulários é feito no servidor.
Fontes, scripts, imagens e folhas de estilo são carregados pelo próprio site, sem nenhum recurso vindo de outro endereço.
A política de segurança de conteúdo do site bloqueia qualquer origem por padrão e libera apenas o próprio site para script, estilo, imagem, mídia, fonte, envio de formulário e conexão; ela também proíbe exibir as páginas dentro de outro site. Essa política é uma regra que o navegador aplica. Ela não prova, sozinha, que nenhum dado é compartilhado, e não controla o que o servidor faz, como o envio de e-mails.
Cache, histórico e o armazenamento que o próprio navegador administra não se confundem com uma ferramenta de rastreamento instalada pelo site.
5. Cookies próprios, hospedagem e saída do site
Um cookie próprio é definido pelo site que você acessa. Isso não quer dizer que nenhum fornecedor participe: o site roda num servidor virtual contratado da Hostinger, localizado nos Estados Unidos, e é lá que os cookies enviados pelo seu navegador são recebidos e que as sessões do painel ficam registradas. Os destinatários e essa transferência internacional estão descritos no Aviso de privacidade.
Ao clicar num link para o WhatsApp, o Instagram ou outro serviço, você passa a usar um ambiente com cookies e regras próprios, e o destino pode receber informações técnicas da sua conexão. Este site não informa ao destino de qual página você saiu. O mesmo vale para o aplicativo do banco em que você paga um Pix: o pagamento acontece no banco.
Clicar nesses links não dá a este site nenhuma autorização para instalar cookies de publicidade.
6. Como apagar ou bloquear
Você pode ver, apagar ou bloquear cookies nas configurações de privacidade do navegador. Procurar por "cookies" nessas configurações costuma levar aos controles por site. As opções variam entre navegadores e versões.
Bloquear o csrftoken impede o envio dos formulários: contato, inscrição e os pedidos feitos na página da inscrição, como cancelamento e transferência. Se isso acontecer, permita o cookie e recarregue a página. Se você apagá-lo com um formulário aberto, recarregue a página antes de enviar, e um novo será gravado. Se o formulário continuar recusando o envio, escreva para o canal de privacidade indicado no início deste documento.
Bloquear ou apagar o sessionid encerra a sessão do painel e exige entrar de novo. Quem administra o site deve sair pelo botão do painel e evitar dispositivos compartilhados.
Ler as páginas de conteúdo não depende de cookie nenhum. Apagar cookies não cancela uma inscrição, não pede reembolso e não apaga dados guardados pela organização. O cancelamento é pedido na página da própria inscrição, como explicam os Termos de uso, e os pedidos sobre seus dados seguem o Aviso de privacidade.
7. Finalidade e fundamento
Os dois cookies servem à segurança do site: o csrftoken protege os formulários, e o sessionid controla o acesso ao painel administrativo. O fundamento é o legítimo interesse em manter o site e as inscrições seguros (LGPD, art. 7º, IX, e art. 10), limitado ao necessário para essa função. A duração de cada um está na tabela da seção 3.
Nenhum dos dois é usado para conhecer, medir ou traçar o perfil de quem visita, e nenhum alimenta decisão automática sobre ninguém. A segurança não será usada como justificativa para publicidade ou para coletar informação sem relação com a proteção do serviço.
8. Alterações e tecnologias opcionais
Se a organização decidir acrescentar análise de audiência, publicidade ou outra finalidade opcional, avaliará antes os dados, os fornecedores e o fundamento, e atualizará este documento antes de o novo tratamento começar.
Quando o tratamento depender de consentimento, ele ficará desligado até uma escolha válida. O mecanismo permitirá aceitar ou recusar de forma clara e acessível, sem opção pré-marcada, e permitirá mudar ou retirar a escolha com a mesma facilidade. Finalidades distintas não serão agrupadas num consentimento só.
Cada versão deste documento recebe uma data, mostrada nesta página. Se você encontrar neste site um cookie ou comportamento que não esteja descrito aqui, avise pelo canal de privacidade. A divergência será verificada, e a ausência na tabela não será usada como justificativa para ignorar um tratamento que de fato ocorreu.