Documento legal
Política de Privacidade
Versão 2.5.0 · em vigor desde 25 de setembro de 2026
Esta Política explica como a DT ESTRATÉGIA FINANCEIRA LTDA (CNPJ 67.288.751/0001-26), fornecedora da plataforma DT Empreita, trata dados pessoais, em conformidade com a Lei 13.709/2018 (LGPD).
1. Dois papéis diferentes — e por que isso importa
A plataforma trata dados pessoais em duas situações distintas, e a lei dá a cada uma um regime diferente.
- Dados da empresa cliente e de seus usuários (quem contrata e quem faz login): aqui a DT Empreita é controladora — decide as finalidades e responde diretamente ao titular.
- Dados que a empresa cliente insere na plataforma (funcionários, prestadores, fornecedores, clientes finais): aqui a DT Empreita é operadora — trata os dados apenas conforme as instruções da empresa cliente, que é a controladora. Pedidos de titulares sobre esses dados devem ser dirigidos à empresa que os inseriu; se chegarem a nós, os encaminhamos a ela.
2. Dados tratados como controladora
| Dado | Finalidade | Base legal (LGPD) |
|---|---|---|
| Nome, e-mail e senha (armazenada com hash) | Criar e autenticar a conta | Art. 7º, V — execução do contrato |
| CNPJ, razão social, cidade, estado e especialidade da empresa | Cadastro do cliente e emissão de cobrança | Art. 7º, V — execução do contrato |
| Telefone / WhatsApp | Comunicação de suporte e avisos operacionais | Art. 7º, V — execução do contrato |
| Registro de aceite dos documentos legais (usuário, data, hora, IP, versão aceita) | Comprovar o aceite e cumprir obrigação de prestação de contas | Art. 7º, II — cumprimento de obrigação legal e regulatória |
| Registros de acesso e de ações na plataforma (data, hora, IP, operação realizada) | Segurança, auditoria e apuração de incidentes | Art. 7º, II — obrigação legal (Marco Civil, art. 15) e Art. 7º, IX — legítimo interesse em segurança |
| Dados de erro e desempenho da aplicação | Diagnosticar falhas e manter o serviço no ar | Art. 7º, IX — legítimo interesse |
| Dados de cobrança e histórico de pagamentos | Faturamento e obrigações fiscais | Art. 7º, II — obrigação legal |
| Nome, e-mail, telefone, empresa e mensagem enviados no formulário de demonstração do site | Retornar o contato comercial solicitado | Art. 7º, I — consentimento do titular |
| Dados técnicos e de correspondência compartilhados com a OpenAI Ads após consentimento (URL da página sem parâmetros de consulta, cookies opacos __oppref e __obref, endereço IP e user-agent quando disponíveis e válidos; país, cidade, região e CEP aproximados quando o ambiente os disponibilizar; e-mail, telefone com código do país, nome, sobrenome e ID estável de lead enviado com sucesso, normalizados e enviados como hashes SHA-256) | Medir page_viewed, o clique em links de WhatsApp como intenção de contato (whatsapp_click) e o envio de lead (lead_created) para campanhas, atribuição e mensuração de conversões; o clique não confirma mensagem enviada ou recebida | Art. 7º, I — consentimento do titular |
Quando alguém pede uma demonstração pelo site, os dados do formulário são usados para esse retorno comercial. A medição da visita, do clique em WhatsApp e do envio do lead depende de autorização separada. Depois dela, a integração pode enviar à OpenAI Ads, no Pixel e na Conversions API quando disponíveis, localização aproximada (país, cidade, região e CEP, quando o ambiente os disponibilizar) e dados de correspondência do lead bem-sucedido (e-mail, telefone com código do país, nome, sobrenome e ID estável) somente após normalização e hash SHA-256. Hash é uma forma de pseudonimização, não de anonimização, e os valores brutos desses identificadores não são enviados. Se o e-mail não for conhecido, ele é omitido. Não captamos credenciais, dados de RH ou financeiro, fingerprint ou GPS para essa finalidade. O Automatic Advanced Matching, se habilitado no Ads Manager, também pode detectar dados de contato preenchidos e enviá-los em hash SHA-256, conforme esta divulgação. Para o pedido de demonstração, registramos o texto da autorização comercial, a data, a hora e o endereço IP do envio — é assim que comprovamos esse consentimento, como exige o art. 8º, §2º, da LGPD. A escolha de medição é registrada separadamente no navegador; esta escolha não é apresentada como registro de IP no servidor.
O consentimento para o retorno comercial pode ser revogado a qualquer momento, sem custo, pelo e-mail contato@dtfinance.com.br ou respondendo à própria mensagem de contato; a revogação apaga os dados do formulário, ressalvadas as hipóteses legais de conservação. A escolha de medição pode ser recusada ou revogada separadamente pelo controle de cookies exibido no site, o que interrompe novos eventos e, quando aplicável, remove os cookies de medição. A revogação da medição não impede o pedido de demonstração.
3. Dados tratados como operadora
São os dados que a empresa cliente insere para gerir sua operação. A base legal é definida por ela, na condição de controladora — tipicamente a execução do contrato de trabalho e o cumprimento de obrigações trabalhistas e previdenciárias (art. 7º, II e V, e art. 11, II, "a"). A DT Empreita não decide essas finalidades.
A tabela abaixo é o rol completo do que a plataforma pode guardar sobre um empregado ou prestador — não uma amostra. Nem todo campo é preenchido: isso depende do que cada empresa cliente cadastra.
| Categoria | O que é guardado |
|---|---|
| Identificação | nome completo, CPF, RG, órgão emissor do RG, data de emissão do RG, data de nascimento, cidade de nascimento, estado de nascimento, nacionalidade. (Quem a pessoa é, nos termos dos documentos civis.) |
| Contato e endereço | telefone, e-mail, logradouro, número, complemento, bairro, cidade, estado, CEP. (Onde a pessoa mora e como a empresa fala com ela.) |
| Filiação e dados civis | nome do pai, nome da mãe, estado civil, escolaridade. (Exigidos pelo registro de empregado e pelo eSocial.) |
| Dados sensíveis (art. 5º, II) | raça/cor declarada, condição de deficiência. (Tratamento reforçado — ver o item 4 desta Política.) |
| Vínculo e jornada | cargo ou função, departamento, tipo de contrato, data de admissão, data de desligamento, situação (ativo, férias, afastado, desligado), PIS/PASEP, número da CTPS, série da CTPS, código CBO da ocupação, matrícula no eSocial, opção de FGTS, jornada contratada. (O contrato de trabalho e seus documentos.) |
| Remuneração e pagamento | salário, valor da diária, banco, agência, conta, tipo de conta, forma de pagamento (depósito ou PIX), tipo da chave PIX, chave PIX. (Quanto se paga e por qual conta.) |
| Imagem | fotografia. (Fotografia do funcionário, quando o cliente a cadastra.) |
| Anotações livres | observações registradas pela empresa. (Campo aberto preenchido pela empresa cliente.) |
- Registros de jornada, apontamentos, faltas, férias, benefícios, adiantamentos e folha de pagamento.
- Documentos anexados pelo cliente: contratos, medições, notas fiscais, atestados, exames admissionais e comprovantes.
- Fotografias de campo (diário de obra e medições), que podem conter imagens de trabalhadores.
- Dados de contato de fornecedores, clientes finais e responsáveis por obra.
4. Dados pessoais sensíveis
A plataforma permite ao cliente registrar raça/cor e condição de deficiência de funcionários. São dados pessoais sensíveis (LGPD, art. 5º, II) e recebem tratamento reforçado.
Esses campos existem porque a legislação trabalhista e previdenciária os exige — eSocial, RAIS e a cota de aprendizes e de pessoas com deficiência (Lei 8.213/91, art. 93). A base legal aplicável é o art. 11, II, "a", da LGPD: cumprimento de obrigação legal ou regulatória pelo controlador. O preenchimento é opcional na plataforma.
- O acesso a esses campos é restrito, dentro da empresa cliente, aos perfis de administração e de recursos humanos.
- Esses dados não são usados para qualquer finalidade além do cumprimento das obrigações acima.
- Esses dados não são enviados ao assistente de inteligência artificial nem a qualquer terceiro além dos fornecedores de infraestrutura listados no item 7.
- Cabe à empresa cliente, como controladora, informar o titular sobre a coleta e a finalidade.
Uso de imagem: o direito à própria imagem é protegido pelo art. 20 do Código Civil e independe da LGPD. Quando o cliente registra fotografia de funcionário na plataforma, cabe a ele obter a autorização de uso de imagem para a finalidade pretendida.
5. Inteligência artificial
Parte da plataforma é assistida por inteligência artificial. Esses recursos funcionam enviando dados a um modelo de linguagem operado pela Anthropic PBC, nos Estados Unidos. A tabela abaixo lista todos eles — não é um resumo: é a lista completa, mantida junto ao código e atualizada sempre que um recurso entra ou sai.
| Recurso | O que é enviado | Quem decide depois |
|---|---|---|
| Assistente da plataforma (Lia) | O texto que o usuário escreve — inclusive o que ele optar por digitar ali, como um CPF — os arquivos que ele anexa à conversa e, conforme a pergunta, dados de cadastro consultados na base: nome, cargo, salário, data de admissão e obra atual de funcionários | O próprio usuário confirma cada ação antes de ela ser gravada |
| Consultor CFO | A pergunta do usuário, os indicadores financeiros consolidados da empresa e os documentos que ele anexa à conversa | Nada é gravado — a resposta é texto de apoio à decisão |
| Análise do DRE | Os números consolidados do resultado do período — sem nomes de pessoas | Nada é gravado — a resposta é texto de apoio à decisão |
| Portal da contabilidade — documentos fiscais | A nota, o boleto ou a guia enviada, na íntegra | Nasce RASCUNHO; alguém com permissão no financeiro confirma antes de virar título |
| Portal da contabilidade — documentos de admissão | O documento de admissão na íntegra — o que inclui nome, CPF, RG, PIS, CTPS, filiação, endereço, estado civil, escolaridade, salário e dados bancários do funcionário | A leitura só extrai; a ficha do funcionário só é criada depois que uma pessoa com permissão em RH revisa e confirma (LGPD, art. 20) |
| Leitura de documento financeiro | O arquivo enviado, na íntegra | O usuário revisa os campos lidos antes de gravar |
| Importação de extrato bancário | O extrato enviado — data, valor, histórico e contraparte de cada lançamento da conta bancária da empresa | O usuário concilia lançamento a lançamento |
| Importação de orçamento | A planilha enviada, na íntegra | O usuário revisa os itens antes de gravar |
| Leitura de contrato | O contrato na íntegra — o que inclui nome, CNPJ ou CPF, endereço e representante das partes, além dos valores e prazos | O usuário revisa os campos lidos antes de gravar |
| Leitura de projeto arquitetônico | As pranchas do projeto — desenho técnico, sem dados de pessoas | O usuário revisa as áreas extraídas antes de gravar |
| Leitura de documento de obra | O arquivo enviado, na íntegra | O usuário revisa os campos lidos antes de gravar |
| Leitura de proposta de fornecedor | A foto ou o PDF enviado, na íntegra — o que inclui a descrição dos materiais, as quantidades, os preços, o frete e as condições de pagamento do fornecedor, além do que mais houver no papel: papel timbrado, carimbo, telefone e nome de quem assinou | A leitura só preenche o formulário; a proposta só é gravada depois que o comprador confere linha a linha e salva |
| Importação de folha de pagamento | A folha enviada, na íntegra — nome, cargo, proventos, descontos e líquido de cada funcionário da competência | O usuário confere item a item antes de fechar a competência |
| Importação de folha de ponto | A folha de ponto enviada — nome do funcionário e horários registrados | O usuário revisa as batidas antes de gravar |
| Importação de adiantamento | O recibo, a foto ou a mensagem enviada — nome do funcionário, valor e data do adiantamento | O usuário confirma antes de o abatimento entrar na folha |
Leitura de documento envia o arquivo INTEIRO. Quando o recurso lê um documento, não há como separar campo por campo antes de enviar: o arquivo vai completo, com tudo o que houver dentro dele. Em documentos de admissão, isso inclui CPF, RG, PIS, CTPS, filiação, endereço, salário e dados bancários do funcionário. Cabe à empresa cliente, como controladora, decidir se usa esses recursos e informar seus funcionários. Os recursos que enviam arquivo inteiro são: Assistente da plataforma (Lia); Consultor CFO; Portal da contabilidade — documentos fiscais; Portal da contabilidade — documentos de admissão; Leitura de documento financeiro; Importação de extrato bancário; Importação de orçamento; Leitura de contrato; Leitura de projeto arquitetônico; Leitura de documento de obra; Leitura de proposta de fornecedor; Importação de folha de pagamento; Importação de folha de ponto; Importação de adiantamento.
O que nunca é enviado
Esta lista é curta de propósito. Só entra aqui o que tem uma trava no código impedindo o envio — não o que apenas não costuma acontecer.
- Documentos de saúde ocupacional (ASO). A leitura automática é recusada; os dados são preenchidos à mão
- Raça/cor e condição de deficiência de funcionários
- Senhas e credenciais de acesso
O que o fornecedor se compromete a fazer
- A Anthropic está contratualmente impedida de treinar modelos com o conteúdo enviado pela plataforma. Fonte: Termos Comerciais da Anthropic, Seção B, vigentes desde 17/06/2025, verificada em 7 de agosto de 2026.
- O conteúdo enviado é apagado pela Anthropic em até 30 dias, salvo quando sinalizado por violação da política de uso — caso em que a retenção vai a 2 anos — ou quando a lei exigir. Fonte: Centro de Privacidade da Anthropic, atualizado em 01/07/2026, verificada em 7 de agosto de 2026.
- A transferência aos Estados Unidos ocorre sob cláusulas-padrão contratuais, incorporadas aos Termos Comerciais por meio do Adendo de Processamento de Dados da Anthropic. Fonte: Termos Comerciais da Anthropic, Seção C, e Adendo de Processamento de Dados (DPA), verificada em 7 de agosto de 2026.
- A Anthropic não oferece exclusão sob demanda de conteúdo já enviado pela API: o que remove o dado é o prazo automático acima, não um pedido avulso. Fonte: Centro de Privacidade da Anthropic, atualizado em 16/03/2026, verificada em 7 de agosto de 2026.
Quando o Consultor CFO realiza busca na internet para consultar referências de mercado, o termo pesquisado é enviado a um serviço de busca. Não se enviam dados de identificação do cliente nessa consulta.
As respostas da inteligência artificial são apoio à decisão e podem conter erros. Nenhuma delas grava dado sozinha: a coluna "quem decide depois" da tabela acima mostra quem confirma cada caso. A decisão é sempre de uma pessoa, e o titular pode pedir revisão de decisão automatizada pelo e-mail contato@dtfinance.com.br (LGPD, art. 20).
6. Compartilhamento
A DT Empreita não vende dados pessoais. O compartilhamento ocorre com os fornecedores necessários à operação, listados abaixo, com a OpenAI Ads na condição descrita no item 7, e com autoridades públicas quando houver requisição legal ou ordem judicial. O envio à OpenAI Ads só ocorre após o consentimento específico de medição e fica limitado aos dados técnicos e de conversão informados nesta Política.
7. Fornecedores e outros destinatários
Fornecedores que tratam dados por nossa conta
| Quem recebe | Para quê | O que recebe | Onde trata |
|---|---|---|---|
| Supabase Inc. | Banco de dados e armazenamento de arquivos, fotos e documentos | Todos os dados da conta, inclusive dados de funcionários e documentos anexados | Estados Unidos |
| Vercel Inc. | Hospedagem e execução da aplicação | Dados em trânsito durante o processamento das requisições e logs de aplicação | Estados Unidos |
| Anthropic PBC | Processamento de linguagem natural dos recursos assistidos por IA da plataforma — assistente, Consultor CFO, análise de indicadores e leitura automática de documentos fiscais, contratos, projetos, extratos, orçamentos, folha, ponto e documentos de admissão | Conteúdo das perguntas do usuário, indicadores financeiros da empresa, nome e cargo de funcionários nos alertas da assistente e, na leitura de documentos por IA, o arquivo enviado na íntegra — o que, em documentos de admissão, inclui CPF, RG, PIS, CTPS, filiação, dados bancários e salário | Estados Unidos |
| Functional Software, Inc. (Sentry) | Monitoramento de erros e de desempenho da aplicação | Mensagens de erro, endereço da página acessada (que pode conter identificadores de registro), navegador e passos de navegação que antecederam a falha | Estados Unidos |
| Resend, Inc. | Envio de e-mails da plataforma (recuperação de senha, notificações e comunicados) | Nome e e-mail do destinatário e o conteúdo da mensagem enviada | Estados Unidos |
| D4Sign | Assinatura eletrônica de documentos, quando o cliente contrata e ativa a integração | Documento enviado para assinatura e nome e e-mail dos signatários indicados pelo cliente | Brasil |
Esta lista é mantida junto ao código da plataforma e atualizada sempre que um fornecedor entra ou sai da operação. Alterações relevantes são comunicadas aos clientes.
OpenAI Ads — controladora independente
Após o consentimento específico de medição, usamos o Measurement Pixel e a Conversions API da OpenAI Ads para medir page_viewed, o clique em links de WhatsApp como intenção de contato (evento whatsapp_click) e o envio de lead (evento lead_created). O evento de clique não confirma que uma mensagem foi enviada ou recebida. Para essa finalidade, compartilhamos a URL da página sem parâmetros de consulta, os valores opacos dos cookies __oppref e __obref e, quando disponíveis e válidos, o endereço IP e o user-agent. Também podemos compartilhar país, cidade, região e CEP aproximados, além de e-mail, telefone com código do país, nome, sobrenome e ID estável do lead bem-sucedido, sempre normalizados e enviados como hashes SHA-256; hash não é anonimização e os valores brutos de contato não são enviados. O Automatic Advanced Matching, quando habilitado no Ads Manager, pode detectar dados de contato preenchidos no site e enviá-los em hash SHA-256. Quando habilitado, esse tratamento usa a divulgação e o consentimento descritos nesta Política, e a configuração deve permanecer alinhada a eles. Os eventos levam o sinal opt_out: true para indicar que os dados não devem ser usados para personalização baseada no usuário. Segundo o Ad Tools DPA e os Conversion Terms publicados pela OpenAI, a OpenAI atua como controladora independente, salvo o processamento restrito definido nesses documentos; ela não trata esses dados por nossa conta.
8. Transferência internacional
Parte dos fornecedores acima trata dados fora do Brasil, inclusive nos Estados Unidos, o que caracteriza transferência internacional de dados (LGPD, art. 33). A OpenAI Ads pode processar dados fora do Brasil, inclusive nos Estados Unidos, conforme a documentação e os termos aplicáveis; esta Política não limita esse tratamento a um único país. Para os fornecedores listados na tabela, o fundamento indicado é o art. 33, II, "d" — cláusulas contratuais específicas —, observadas as Cláusulas-Padrão Contratuais aprovadas pela Resolução CD/ANPD n.º 19/2024. Para a OpenAI Ads, o instrumento aplicável à relação com esta empresa ainda está pendente de confirmação documental específica.
Estamos em processo de formalização dos instrumentos específicos com Supabase Inc., Vercel Inc., Functional Software, Inc. (Sentry), Resend, Inc.. Para a OpenAI Ads, o instrumento aplicável à relação com esta empresa também está pendente de confirmação documental específica. Até a conclusão ou confirmação, as transferências ocorrem sob os termos de proteção de dados publicados por cada fornecedor. O titular pode solicitar a situação atualizada de cada instrumento pelo e-mail contato@dtfinance.com.br.
A relação atualizada dos fornecedores no exterior e do instrumento aplicável a cada um pode ser solicitada pelo e-mail contato@dtfinance.com.br.
9. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Dados da conta e conteúdo inserido pelo cliente | Enquanto a conta estiver ativa; após o encerramento, 90 dias, e então eliminados |
| Registros de acesso à aplicação | 6 meses (Marco Civil da Internet, art. 15) |
| Registro de aceite dos documentos legais | 5 anos após o encerramento da conta, para prova da relação contratual |
| Documentos fiscais e de cobrança | Pelo prazo exigido pela legislação fiscal |
| Dados de erro e desempenho | 90 dias |
| Dados de contato enviados no formulário de demonstração | 24 meses após o envio, se não houver contratação, ou até a revogação do consentimento — o que ocorrer primeiro |
| Contexto de correspondência usado nos eventos da OpenAI Ads (hashes e geografia aproximada) | Somente no sessionStorage da aba atual, por até 30 minutos; é purgado quando a medição é revogada |
| Cookie de atribuição __oppref no navegador | Até 30 dias depois de ser gravado; o prazo pode ser renovado quando um valor não vazio de oppref é capturado novamente, inclusive se for o mesmo valor |
| Cookie de referência __obref no navegador | Até 365 dias depois da criação |
Findos os prazos, os dados são eliminados ou anonimizados, ressalvadas as hipóteses de conservação previstas no art. 16 da LGPD. Os prazos dos cookies acima são os períodos de armazenamento no navegador solicitados pelo Pixel; o contexto de correspondência (hashes e geografia aproximada) fica somente no sessionStorage da aba atual por até 30 minutos e é purgado na revogação; restrições do navegador ou a limpeza de cookies podem encurtá-los. Esses prazos não definem a retenção dos dados de conversão nos sistemas da OpenAI Ads, que segue os termos aplicáveis e permanece sujeita a revisão jurídica.
10. Segurança
- Tráfego criptografado em trânsito (HTTPS/TLS).
- Senhas armazenadas com algoritmo de hash, jamais em texto legível.
- Segregação lógica entre empresas: cada consulta ao banco é restrita à empresa do usuário autenticado.
- Controle de acesso por perfil, com registro das operações sensíveis em trilha de auditoria.
- Cópias de segurança periódicas.
Nenhum sistema é imune a incidentes. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos os clientes afetados e a Autoridade Nacional de Proteção de Dados nos termos do art. 48 da LGPD.
11. Direitos do titular
Nos termos do art. 18 da LGPD, o titular pode solicitar:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- portabilidade dos dados a outro fornecedor;
- eliminação dos dados tratados com base no consentimento;
- informação sobre com quem os dados foram compartilhados;
- revogação do consentimento, quando essa for a base do tratamento;
- oposição a tratamento realizado com fundamento em legítimo interesse.
Os pedidos devem ser enviados para contato@dtfinance.com.br. Responderemos imediatamente em formato simplificado, ou, quando a resposta exigir apuração, em até 15 (quinze) dias corridos, conforme o art. 19, I e II, da LGPD.
Se o pedido for sobre dados que uma empresa cliente inseriu na plataforma — por exemplo, os dados de um funcionário —, quem responde é essa empresa, na condição de controladora. Encaminharemos o pedido a ela e informaremos o titular.
12. Cookies
A plataforma utiliza cookies estritamente necessários ao seu funcionamento, como o cookie de sessão, que mantém o usuário autenticado, e cookies técnicos de preferência, como a empresa selecionada por quem administra mais de um CNPJ. Também pode usar cookies de medição da OpenAI Ads quando o titular dá consentimento específico. O contexto de correspondência usado nos eventos, incluindo hashes e geografia aproximada, fica somente no sessionStorage da aba atual por até 30 minutos.
Com o consentimento de medição, o Pixel grava o cookie de atribuição __oppref, que guarda o identificador opaco de origem da landing page por até 30 dias, e o cookie de referência __obref, um identificador opaco aleatório do navegador por até 365 dias. Esses cookies não são gravados sem opt-in. O controle de medição permite recusar ou revogar esse consentimento; ao recusá-lo, os eventos não são enviados, o contexto de correspondência é purgado e os cookies de medição são removidos quando aplicável. Bloquear cookies estritamente necessários pode impedir o login.
13. Encarregado (DPO) e contato
- Encarregado pelo tratamento de dados pessoais: contato@dtfinance.com.br
- Controladora: DT ESTRATÉGIA FINANCEIRA LTDA, CNPJ 67.288.751/0001-26, Rua Fortunato Faraone, 1103, Sala 20, Chácara Girassol, Americana/SP, CEP 13.465-660
O titular também pode peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD), nos termos do art. 18, §1º, da LGPD.
14. Alterações desta Política
Esta Política pode ser atualizada. Alterações relevantes são comunicadas por e-mail ou aviso na plataforma com antecedência mínima de 30 (trinta) dias. Cada versão tem número e data de vigência próprios, e as versões anteriores permanecem disponíveis para consulta.
Identificador desta versão (SHA-256): ed7b1fe9ab3cf59216ec906cc45fa4d0ed36f692f728748a50b1f37353122ebf