Usamos cookies estritamente necessários para autenticação e sessão, e um cookie opcional de preferência de tema (claro/escuro). Nenhum cookie de marketing ou rastreamento de terceiros é usado. Ver Política de Privacidade.
Vigência: a partir de 07/08/2026
Versão: 1.1 — FINAL (07/08/2026)
> Esta Política de Cookies detalha a Seção 3.5 da [Política de Privacidade](./privacy-policy.md), da qual é parte integrante. Aceitar os Termos de Uso + Contrato de Assinatura SaaS (`terms-conditions.md`, §3.1) já vincula o Cliente a esta Política — não exige aceite clickwrap em separado.
Pulso Gestora e Consultoria Ltda. ("Pulso")
CNPJ: 37.064.962/0001-14
Endereço: Rua Maria da Glória Serpa Martins, 351, CEP 12.244-883, São José dos Campos — SP, Brasil
Encarregado pelo Tratamento de Dados Pessoais (DPO):
Sandro Giovanni Valeri (founder e Diretor de Compliance e Gestão de Riscos)
E-mail: sandro.valeri@pulsogestora.com.br
Cookies são pequenos arquivos de texto armazenados no navegador do usuário quando visita a plataforma Pulso. Servem para lembrar preferências, manter sessões autenticadas e proteger contra ataques (CSRF).
A Pulso usa exclusivamente cookies estritamente necessários e um único cookie funcional não essencial. Não são usados cookies de marketing, publicidade, analytics de terceiros ou tracking entre sites (cross-site tracking) por padrão.
Não exigem consentimento (LGPD art. 7º II — cumprimento de obrigação legal / execução de contrato; GDPR Recital 30 + ePrivacy Directive art. 5(3), exceção de necessidade técnica). Sem eles, a plataforma não funciona.
| Cookie | Finalidade | Duração | Terceiro? |
|---|---|---|---|
| `__Secure-authjs.session-token` | Manter sessão autenticada do usuário | 30 dias | Não |
| `next-auth.csrf-token` | Proteção contra ataques CSRF (Cross-Site Request Forgery) | Sessão | Não |
Não são cookies de marketing/tracking, mas tecnicamente exigem base legal própria por não serem estritamente necessários à prestação do serviço.
| Cookie | Finalidade | Duração | Terceiro? | Base legal |
|---|---|---|---|---|
| `pulso_theme` | Lembrar preferência de tema light/dark | 1 ano | Não | Legítimo interesse (art. 7º IX) — não contém dado pessoal identificável, default é light |
Se a Pulso adicionar qualquer cookie de marketing ou analytics de terceiros no futuro, esta Política será atualizada antes da implementação, com banner de consentimento próprio (opt-in) para os cookies não essenciais — ver Seção 7 (gap em aberto).
Todos os cookies listados na Seção 4 são cookies próprios (first-party, definidos por `pulsostartups.com` ou domínios derivados). Nenhum cookie de terceiro é definido pela Pulso.
Sub-processadores que apoiam a infraestrutura (Vercel, Cloudflare) podem definir cookies técnicos de operação de rede (ex.: roteamento de edge, proteção anti-bot) — não usados para tracking ou perfilamento. Ver [`subprocessors.md`](./subprocessors.md).
Como a Pulso não usa cookies não essenciais além do `pulso_theme` (Seção 4.2), a gestão de preferência hoje é feita via configurações do navegador:
A plataforma exibe, no primeiro acesso, um banner informativo (dismissable, "Entendi") resumindo esta Política e linkando pra ela — implementado em `CookieConsentBanner.tsx`.
Importante — o que este banner é e não é: como hoje a Pulso só usa cookies estritamente necessários (isentos de consentimento por lei — LGPD art. 7º II, ePrivacy art. 5(3)) e 1 cookie funcional de baixo risco sem dado pessoal (`pulso_theme`), este banner é uma notificação, não um CMP (Consent Management Platform) granular com bloqueio técnico por categoria — não há, hoje, nenhum cookie sujeito a opt-in que precise ser bloqueado até o clique.
Se isso mudar — qualquer cookie de marketing, analytics de terceiros ou tracking for adicionado — o banner precisa virar opt-in de verdade (bloquear o cookie até consentimento explícito, com opção granular de recusar) antes da ativação desses cookies, não depois. Essa reformulação é item de escopo técnico futuro, não coberto pela implementação atual.
Mudanças materiais nesta Política serão comunicadas:
Continuidade de uso após 30 dias da notificação implica aceitação da nova versão.
Esta Política passa a vigorar para o Cliente automaticamente, no momento em que aceita os Termos de Uso + Contrato de Assinatura SaaS no cadastro (`terms-conditions.md`, §3.1) — não exige aceite em separado.
| Versão | Data | Alterações |
|---|---|---|
| 1.0 | 07/08/2026 | Versão inicial — desmembrada da Seção 3.5 de `privacy-policy.md` como documento dedicado, por decisão da auditoria SaaS/LGPD. |
| 1.1 | 07/08/2026 | §7 atualizada: banner de notificação implementado (`CookieConsentBanner.tsx`) — deixou de ser gap em aberto, mas segue sendo notificação, não CMP com bloqueio granular. |