Privacidade do cadastro
O cadastro coleta nome e e-mail do responsável, uma senha, e dados necessários para avaliar e publicar a página do estabelecimento: nome comercial, categoria, descrição, endereço, cidade, estado, WhatsApp e site opcional.
Enquanto o pedido aguarda análise, os dados ficam privados e só podem ser consultados por administradores autenticados. A senha é armazenada como hash criptográfico e não fica disponível no painel. Se aprovado, o estabelecimento é publicado e a senha é transferida para a conta do responsável; se recusado, a senha é descartada imediatamente.
Solicitações recusadas são removidas automaticamente após 30 dias quando a rotina de limpeza operacional estiver configurada. Enquanto isso não ocorrer, a exclusão deve ser feita pela administração. Dados de contas aprovadas permanecem enquanto necessários para manter o acesso e a página pública.
O formulário usa Cloudflare Turnstile para reduzir envios automatizados. Para controle de abuso, um HMAC do endereço IP é armazenado no pedido; o IP bruto não é gravado pela aplicação. Os envios não são encaminhados automaticamente por e-mail ou WhatsApp.
A pessoa administradora deve confirmar a legitimidade do cadastro antes da publicação e tratar pedidos de correção ou remoção pelo processo operacional do diretório. Não há central de suporte automatizada neste MVP.