Política de Cookies — CUJA Digital
Versão 1.0 · Em vigor desde 18 de agosto de 2026
Esta política explica quais cookies e quais outras tecnologias de armazenamento no seu dispositivo o CUJA Digital utiliza, para quê, por quanto tempo, e como você controla cada uma delas.
Ela é parte integrante da Política de Privacidade e dos Termos de Uso. O controlador é a Associação de Diretores do Cursinho Pré-Vestibular Jeannine Aboulafia (ADCUJA), CNPJ 60.164.889/0001-74, identificada na seção 1 daquela política.
1. Duas observações antes das tabelas
Primeira: não falamos apenas de cookies. Boa parte do que o CUJA guarda no seu navegador não é cookie, é localStorage ou sessionStorage — outras tecnologias, com o mesmo efeito prático de armazenar informação no seu dispositivo. A LGPD alcança todas, e a maioria das políticas de cookies menciona só a primeira. Aqui as três estão listadas, com o tipo indicado em cada linha.
Segunda: o inventário abaixo é completo. Cada item que segue existe de fato no código da plataforma. Não usamos pixel de rede social, não usamos Google Fonts nem qualquer CDN de terceiros para carregar tipografia, e o site institucional não possui nenhuma ferramenta de análise de audiência.
2. Categorias
| Categoria | O que faz | Precisa do seu consentimento? |
|---|---|---|
| Essenciais | Mantêm você autenticado, protegem a conta, guardam sua escolha de cookies | Não — sem elas a plataforma não funciona (LGPD, art. 7º, V e IX) |
| Acessibilidade | Recursos de acessibilidade, incluindo o tradutor de Libras | Não, mas você pode desligar — ver a seção 3.2 |
| Analíticos | Medem o uso do painel para orientar melhorias | Sim. Desligados por padrão |
| Terceiros | Conteúdo carregado de outros domínios (mapa) | Sim. Bloqueados por padrão |
3. Inventário — cookies e armazenamento local
3.1 Essenciais
| Item | Tipo | Onde | Domínio | Finalidade | Duração |
|---|---|---|---|---|---|
auth_token | Cookie HttpOnly, Secure, SameSite=Lax | API | api.cujaunifesp.com | Mantém você autenticado. HttpOnly significa que nenhum script da página consegue lê-lo — é uma proteção contra roubo de sessão | 24 horas |
trusted_device | Cookie HttpOnly, Secure, SameSite=Lax | API | api.cujaunifesp.com | Marca este aparelho como já verificado, para não repetir a verificação em duas etapas a cada acesso | 30 dias |
user | localStorage | Painel | painel.cujaunifesp.com | Guarda nome, e-mail e perfil para montar a interface sem uma ida ao servidor a cada tela | Até o logout |
cpf-visible | localStorage | Painel | painel.cujaunifesp.com | Lembra se você optou por exibir ou ocultar seu CPF na tela | Até você alterar |
sidebar-collapse-mode | localStorage | Painel | painel.cujaunifesp.com | Lembra como o menu lateral se recolhe (por ícone ou totalmente). A chave antiga sidebar-auto-collapse ainda é lida, para não perder a preferência de quem já a tinha | Até você alterar |
sidebar_state | Cookie de primeira parte | Painel | painel.cujaunifesp.com | Lembra se o menu lateral fica aberto ou recolhido. É cookie, e não localStorage, porque o servidor precisa saber disso ao desenhar a primeira tela — sem ele o menu “pula” ao carregar | 7 dias |
cuja:ignorar-aviso-navegador | sessionStorage | Painel | painel.cujaunifesp.com | Registra que você dispensou o aviso de navegador incompatível, para ele não reaparecer a cada tela | Até fechar o navegador |
cuja-consent | localStorage | Site e Painel | cujaunifesp.com e painel.cujaunifesp.com | Guarda a sua escolha nesta política. Sem ele, o banner reapareceria a cada visita. Os dois endereços guardam a escolha separadamente, porque cada um usa serviços de terceiros diferentes | 24 meses |
O
cuja-consenté essencial por um motivo que vale explicitar: ele existe para respeitar a sua decisão. Guardar “esta pessoa recusou cookies analíticos” é a única forma de não voltar a perguntar — e não coletar.
3.2 Acessibilidade
| Item | Tipo | Onde | Finalidade | Duração |
|---|---|---|---|---|
cuja-a11y | localStorage | Site | Guarda suas preferências de acessibilidade: alto contraste, sublinhado de links, nível de ampliação da página | Até você alterar |
| VLibras | Script de terceiro | Site | Tradutor automático para Língua Brasileira de Sinais, mantido pelo Governo Federal (vlibras.gov.br). Carregá-lo expõe seu endereço IP àquele serviço | Enquanto a página estiver aberta |
Por que o VLibras vem ligado por padrão. Bloquear por padrão o tradutor de Libras significaria, na prática, tornar o site inacessível a pessoas surdas até que elas encontrassem e usassem um painel de configuração — que elas talvez não conseguissem ler. Seria trocar acessibilidade por privacidade, e a lei brasileira não autoriza essa troca (Lei nº 13.146/2015 e Decreto nº 5.296/2004).
A base legal é o legítimo interesse (LGPD, art. 7º, IX), e o tratamento é proporcional: o serviço é do próprio poder público, recebe apenas o IP, e você pode desligá-lo a qualquer momento em “Preferências de cookies”.
3.3 Analíticos — desligados até você autorizar
| Item | Tipo | Onde | Finalidade | Duração |
|---|---|---|---|---|
_ga | Cookie de terceiro (Google) | Painel | Distingue visitantes de forma pseudonimizada | 2 anos |
_ga_<ID> | Cookie de terceiro (Google) | Painel | Mantém o estado da sessão de análise | 2 anos |
Usamos o Google Analytics 4 apenas no painel, e apenas depois que você autoriza. Antes do seu “sim” a biblioteca do Google nem chega a ser baixada: ela é carregada sob demanda, no momento em que você aceita. O que enviamos: páginas visitadas, eventos de uso (por exemplo, “uma inscrição foi concluída”) e dados técnicos do navegador.
O que não enviamos: nome, CPF, e-mail ou qualquer identificador que aponte para você.
O site institucional não tem analytics nenhum. A categoria existe no banner para que, se um dia passarmos a ter, a sua escolha já esteja registrada e respeitada desde o primeiro dia — e não para que ela seja ativada em silêncio.
Se você recusar: nada deixa de funcionar. Perdemos apenas a estatística agregada que orienta melhorias.
3.4 Terceiros — bloqueados até você autorizar
| Item | Onde | O que expõe | Finalidade |
|---|---|---|---|
Mapa OpenStreetMap (tile.openstreetmap.org) | Página inicial, seção de contato | Seu endereço IP e navegador, enviados à OpenStreetMap Foundation | Exibir o mapa da secretaria do CUJA |
O mapa não carrega sozinho. Você vê no lugar dele um marcador com um botão “Carregar mapa”. O endereço completo está escrito ao lado, em texto, e o link para o Google Maps continua disponível — ele é apenas um link e não carrega nada sem clique.
Se você recusar: o endereço continua visível; apenas o mapa interativo não é exibido.
3.5 Pagamento — carregado somente quando você escolhe pagar com cartão
| Item | Onde | Finalidade |
|---|---|---|
| SDK e formulários do Mercado Pago | Página de doação, passo de pagamento | Coletar os dados do cartão com segurança, diretamente pelo processador |
Esses componentes só são carregados quando você seleciona “Cartão” como forma de pagamento — ou seja, já são opt-in por construção. São necessários para executar exatamente o que você pediu (LGPD, art. 7º, V), e por isso não dependem do banner de consentimento.
Os dados do cartão são digitados dentro de componentes do próprio Mercado Pago: o CUJA não vê, não recebe e não armazena o número do seu cartão.
O uso desses componentes sujeita você também à política de privacidade do Mercado Pago.
3.6 O que não usamos
Para que a ausência fique registrada tão claramente quanto a presença:
- Não usamos Google Fonts nem qualquer CDN de fontes. Toda a tipografia é hospedada por nós, justamente para não expor seu IP a um terceiro só por você abrir a página.
- Não usamos pixel do Facebook, do Instagram, do TikTok, do LinkedIn ou equivalente.
- Não usamos cookies de publicidade, de remarketing ou de perfilamento comercial.
- Não vendemos nem compartilhamos dados de navegação com corretores de dados.
- Não fazemos perfilamento de nenhum usuário, e de menores de idade isso é vedado expressamente (Lei nº 15.211/2025, arts. 22 e 26).
- Os links para YouTube, Instagram e Facebook no site são apenas links: nada daqueles serviços é carregado enquanto você não clicar. As miniaturas dos vídeos de depoimentos são imagens hospedadas por nós, não pelo YouTube.
4. Como decidimos o que bloquear
O critério é simples e vale a pena ser explícito: bloqueamos por padrão tudo que envia dados seus a um terceiro sem que você tenha pedido.
Isso explica por que o mapa é bloqueado (ele dispara sozinho ao rolar a página) e o Mercado Pago não é (ele só aparece depois que você escolhe pagar com cartão). E explica por que o VLibras é a única exceção deliberada, pelo motivo descrito na seção 3.2.
5. Como gerenciar suas escolhas
5.1 Pelo banner
Na primeira visita, o banner apresenta as opções com peso visual equivalente: aceitar, recusar e escolher por categoria. Isso é intencional — um botão “recusar” apagado ao lado de um “aceitar” destacado vicia o consentimento, e a ANPD trata esse desenho como consentimento inválido.
Pressionar Esc equivale a recusar os itens não essenciais.
5.2 Depois, a qualquer momento
O link “Preferências de cookies” é permanente no rodapé de todas as páginas. Retirar o consentimento é tão fácil quanto dá-lo — que é o que a lei exige (LGPD, art. 8º, § 5º).
A retirada vale dali em diante e não invalida o tratamento feito enquanto o consentimento estava ativo.
5.3 Pelo navegador
Você também pode bloquear ou apagar cookies nas configurações do seu navegador. Fique atento: bloquear todos os cookies impede o login, porque o cookie de autenticação é essencial.
- Chrome: Configurações → Privacidade e segurança → Cookies
- Firefox: Configurações → Privacidade e Segurança
- Safari: Preferências → Privacidade
- Edge: Configurações → Cookies e permissões do site
6. O que registramos sobre a sua escolha
Quando você decide no banner, guardamos — no seu navegador e no nosso servidor — um registro com:
| Campo | Conteúdo |
|---|---|
| Identificador | Um código aleatório sorteado no seu navegador. Não identifica você: identifica aquele navegador, e apenas enquanto o armazenamento local sobreviver |
| Categorias | Quais você aceitou e quais recusou |
| Versão da política | Qual versão deste documento estava em vigor |
| Data e hora | Quando você decidiu |
| IP e navegador | Evidência de que a escolha partiu de um acesso real |
A base legal desse registro é o cumprimento de obrigação legal (LGPD, art. 7º, II): o art. 8º, § 2º põe sobre nós o ônus de provar que o consentimento foi obtido, e sem registro não há prova.
Esse registro não é vinculado à sua conta, mesmo que você tenha uma. Ele existe para que possamos comprovar que respeitamos a sua escolha, e é eliminado após 24 meses.
Mudar de ideia grava um registro novo; o anterior é preservado. O histórico é o que responde “o consentimento estava ativo naquele dia?” — e sobrescrever apagaria justamente essa resposta.
7. Alterações desta política
Esta política é versionada. Toda versão publicada permanece consultável, com número, data de vigência e identificador criptográfico (hash SHA-256).
Se passarmos a usar uma tecnologia nova que dependa do seu consentimento, publicaremos versão nova e pediremos sua escolha novamente — o consentimento anterior não se estende ao que ele não podia prever.
8. Contato
Dúvidas sobre esta política, ou sobre qualquer item do inventário acima: contato@cujaunifesp.com.
Encarregado pela Proteção de Dados da ADCUJA: Gustavo Rafael Cardilho — contato@cujaunifesp.com.
Sede: Rua Pedro de Toledo, 849 — Vila Clementino, São Paulo/SP, CEP 04039-032 · (11) 3385-4100 · cuja@unifesp.br.
Se você encontrar na plataforma algum cookie, script ou armazenamento que não esteja listado acima, avise-nos. Um inventário incompleto é um defeito desta política, e queremos corrigi-lo.