Documento legal ativo
Política de Retenção e Exclusão
# Política de Retenção e Exclusão
**Status: VIGENTE**
**Versão: 2026-08-29-v1**
Esta política descreve a governança de retenção e exclusão. Nenhum prazo ainda indicado como proposto abaixo ativa exclusão automática em production.
## 1. Princípios
Conservamos dados pelo período necessário à finalidade, obrigação legal, segurança, prevenção a fraude, exercício de direitos e resolução de disputas. Aplicamos exclusão, anonimização, retenção fundamentada ou revisão conforme a categoria. Legal hold pode suspender uma eliminação programada.
## 2. Prazos legais confirmados
- registros de acesso à aplicação abrangidos pelo Marco Civil: **6 meses**;
- registros de incidentes de segurança com dados pessoais: **mínimo de 5 anos**;
- dados dos relatórios específicos previstos no ECA Digital: prazo legal ou regulatório aplicável e extensão legalmente requerida.
Registro de acesso não se confunde com todo log técnico ou de aplicação.
O dataset dedicado de acesso registra UID, IP de origem, horário e contexto
técnico mínimo, com TTL de seis meses. Legal hold auditado suspende o TTL e sua
liberação restaura o vencimento programado. O dataset formal de incidentes usa
capacidade administrativa própria, `retentionUntil` mínimo de cinco anos e não
recebe TTL que permita eliminação antecipada.
## 3. Prazos de governança ainda propostos
Os prazos de 180 dias para notificações ordinárias, 24 meses para denúncias/moderação/auditoria administrativa e 5 anos para consentimentos e solicitações LGPD permanecem **propostos**. Antes de ativá-los, é preciso reconciliar finalidade, defesa de direitos, legal hold, comportamento de exclusão e custo operacional.
## 4. Conta ativa e conteúdo
Cadastro, perfil, memberships, conteúdo, interações, mensagens e preferências são mantidos enquanto necessários à prestação do serviço e conforme as escolhas do usuário. Conteúdo público pode persistir em caches de terceiros após alteração ou remoção.
## 5. Exclusão de conta — comportamento atual
O sistema remove a autenticação quando possível, mantém somente registro mínimo
da conta excluída, remove perfil, dispositivos, notificações, vínculos sociais,
reações, itens salvos, bloqueios, preferências e sinal etário, e pseudonimiza
autoria e identificadores em Topics, Replies, chat, mensagens, conversas,
denúncias, moderação, recursos, consentimentos e auditoria.
Conteúdo estruturado, mensagens, denúncias, moderação, recursos, consentimentos
e auditoria podem ser retidos de forma restrita para integridade da conversa,
segurança, obrigação legal e defesa de direitos. Registros legais de acesso,
incidentes e dados sob hold não são apagados antecipadamente. A matriz técnica
identifica os prazos de governança e a PII residual que ainda exigem decisão.
## 6. Recuperação e backups
O Firestore production possui PITR de **7 dias**. Dados removidos do serviço ativo podem permanecer temporariamente na camada de recuperação até essa janela expirar. PITR é usado para recuperação excepcional, não para uso normal dos dados.
## 7. Solicitações e contato
Pedidos de acesso, correção, oposição e exclusão são avaliados considerando direitos do titular e hipóteses legítimas de retenção. Contato: **Eduardo Costa Ribeiro**, encarregado, em **lgpd@abraco.app.br**.
