Termo de uso e origem dos dados
Este documento responde a uma pergunta específica: e se o dado publicado aqui for sobre você. De onde ele veio, com que base legal está no ar, sob qual licença pode ser reusado, o que o portal tenta esconder antes de publicar — e o que fazer quando algo passou.
Não é a política de privacidade de quem visita o site. Essa é outra, e diz o que o portal não coleta de você enquanto você navega: privacidade das Cidades e privacidade do Judiciário. Aqui é o outro lado: o dado de quem aparece no conteúdo e nunca escolheu estar nele.
O portal segue cinco regras, sempre
- Gráfico — evolução no tempo ou distribuição.
- Cartões de topo — os agregados que respondem “quanto é isso?” antes de rolar a lista.
- Planilha — botão de baixar CSV do que está filtrado na tela, com separador “;” e BOM UTF-8.
- Filtro — pelos campos que o acervo realmente tem.
- Ordenação por coluna — inclusive por tipo/classe, não só por data.
Ferramentas e Modelos Utilizados
O Controle Popular utiliza diversos modelos de linguagem (LLM) e ferramentas de código para auxiliar na organização, classificação, compilação e presentation de dados públicos. As ferramentas são selecionadas com foco em código aberto, soberania tecnológica e eficiência operacional.
Modelos de Linguagem (LLM)
- DeepSeek — modelo de linguagem chinês, utilizado para classificação de texto, extração de entidades e análise semântica.
- GLM (Zhipu AI) — modelo chinês para raciocínio lógico e compreensão de documentos estruturados.
- MiMo (Xiaomi) — modelo de raciocínio chinês, utilizado para tarefas que exigem lógica e passos intermediários.
- Sabiá (Maritaca AI) — modelo brasileiro, desenvolvido para o português, utilizado para geração de resumos e microresumos.
Aplicativos e Ferramentas
- opencode — aplicativo de código aberto para assistência de desenvolvimento, utilizado na manutenção do repositório.
- Coletores determinísticos — scripts Python e TypeScript que extraem dados de APIs oficiais sem uso de IA.
Transparência: quando um resumo ou classificação é gerado por modelo de linguagem, ele é sinalizado na página. As decisões editoriais — o que publicar, como interpretar dados e quais ressalvas incluir — são sempre de autores humanos.
Origem e Atribuição das Fontes
Cada conjunto de dados publicado neste portal tem origem identificada com título, instituição responsável e link para a fonte oficial. Quando o dado é coletado de API pública, a URL da chamada é registrada no repositório. Quando o dado vem de documento, o link aponta para a versão oficial.
A lista completa e atualizada de fontes, com a URL chamada, a data em que respondeu e a contagem do que foi efetivamente gravado, vive no repositório e é atualizada a cada coleta. Os cinco documentos de fontes:
- FONTES-BIBLIOTECA-ATI.md ↗
acervo das Assessorias Técnicas Independentes do Paraopeba (AEDAS, Guaicuy, Nacab) - FONTES-BRUMADINHO-UFMG.md ↗
Plataforma Brumadinho da UFMG e o acervo do processo coletivo - FONTES-CNJ-JUMA.md ↗
CNJ (CACOL/DataJud), litigância climática do JUMA, legislação ambiental do MMA e resoluções do CNDH - FONTES-FLUXO-FINANCEIRO.md ↗
quem recebe dinheiro público, quem paga royalty de mineração (CFEM) e quem controla quem - FONTES-TERRITORIO-E-MINERACAO.md ↗
terras indígenas (FUNAI), territórios quilombolas (INCRA), unidades de conservação (CNUC) e processos minerários (ANM/SIGMINE)
1. De onde vem cada coisa
O portal não produz informação nova. Todo conteúdo publicado é dado que um órgão público já divulgou — contrato, licitação, licença ambiental, norma, voto, processo minerário, território demarcado — recoletado de sistemas oficiais e reapresentado em um só lugar.
A lista completa de fontes, com a URL chamada, a data em que respondeu e a contagem do que foi efetivamente gravado, vive no repositório e é atualizada a cada coleta. Ela não é copiada para esta página: uma cópia aqui envelheceria em semanas e passaria a mentir com aparência de documento oficial. Os cinco documentos de fontes:
- FONTES-BIBLIOTECA-ATI.md ↗
acervo das Assessorias Técnicas Independentes do Paraopeba (AEDAS, Guaicuy, Nacab) - FONTES-BRUMADINHO-UFMG.md ↗
Plataforma Brumadinho da UFMG e o acervo do processo coletivo - FONTES-CNJ-JUMA.md ↗
CNJ (CACOL/DataJud), litigância climática do JUMA, legislação ambiental do MMA e resoluções do CNDH - FONTES-FLUXO-FINANCEIRO.md ↗
quem recebe dinheiro público, quem paga royalty de mineração (CFEM) e quem controla quem - FONTES-TERRITORIO-E-MINERACAO.md ↗
terras indígenas (FUNAI), territórios quilombolas (INCRA), unidades de conservação (CNUC) e processos minerários (ANM/SIGMINE)
Como o dado é lido, o que um modelo de linguagem extrai e o que só código determinístico calcula está explicado em metodologia.
2. Com que base legal
Citando dispositivo, porque “conforme a legislação vigente” não é informação:
- Lei de Acesso à Informação (Lei 12.527/2011), art. 8º — órgãos públicos têm o dever de divulgar informação de interesse coletivo independentemente de pedido, e o § 3º manda publicar em formato aberto e legível por máquina. É esse formato que o portal consome.
- A mesma LAI, art. 31 — e é o dispositivo que mais importa aqui — o tratamento de informação pessoal deve respeitar intimidade, vida privada, honra e imagem, e a informação pessoal sensível tem acesso restrito independentemente de classificação de sigilo. Ou seja: documento público não torna público tudo que está escrito dentro dele. É a regra que o CPF na ementa violaria se tivesse ficado.
- Decreto 8.777/2016, art. 1º — institui a Política de Dados Abertos do Poder Executivo federal, que é o que faz existir a API pública de onde grande parte deste acervo é lida.
- LGPD (Lei 13.709/2018), art. 7º, VI e IX — o tratamento de dado pessoal é admitido para exercício regular de direitos e para atender interesse legítimo, o que ampara controle social sobre ato de agente público no exercício da função.
- LGPD, art. 7º, § 3º — dado de acesso público só pode ser tratado considerando a finalidade, a boa-fé e o interesse público que justificaram sua disponibilização. É por isso que o portal remove o CPF que veio numa ementa: o CPF não foi disponibilizado para virar chave de cruzamento de cadastro, e reusá-lo assim extrapolaria a finalidade original.
- LGPD, art. 18 — direitos do titular: confirmação, acesso, correção, anonimização, bloqueio e eliminação. É o que a seção 5 desta página operacionaliza, com o limite que ela também declara.
Este documento explica a prática do projeto. Não é parecer jurídico e não substitui um.
3. Licença — e as fontes que restringem
Dado público não é sinônimo de dado livre. Cada fonte tem a sua licença, e ela continua valendo depois que o dado passa por aqui: quem reusar o conteúdo do portal herda a restrição da fonte, não a do portal. As restritivas vêm primeiro de propósito.
| Fonte | Licença |
|---|---|
| INCRA — territórios quilombolas (poligonal, WFS) | Vedado o uso comercialLido no campo AccessConstraints do GetCapabilities do serviço. É a mais restritiva do acervo.registrada em apps/web/public/terras/globo/scripts/ingerir_incra_quilombolas.py |
| CNDH — resoluções e recomendações | CC BY-ND 3.0 (Atribuição · SemDerivações)SemDerivações: a ementa é citada literalmente, nunca reescrita nem resumida pelo portal.registrada em etl/betim/etl/apis/legislacao_cndh.py |
| Assessorias Técnicas Independentes (AEDAS, Guaicuy) | Nenhuma licença declarada — tratado como direitos reservadosOs sites não publicam licença (as URLs /licenca/ respondem 404 ou conteúdo alheio). Na dúvida o portal guarda só link e título, nunca o texto.registrada em docs/FONTES-BIBLIOTECA-ATI.md |
| MMA — legislação ambiental federal | CC-BY (Creative Commons Atribuição)Lido do próprio catálogo (license_id do pacote), não de página institucional.registrada em etl/betim/etl/apis/legislacao_mma.py |
| Fundação Cultural Palmares — comunidades certificadas (CSV) | CC-BY (Creative Commons Atribuição)Conferido respondendo em 2026-08-13, com última atualização da fonte em 05/07/2022.registrada em apps/web/public/terras/globo/scripts/ingerir_incra_quilombolas.py |
O código do portal é livre, sob AGPL-3.0-or-later. Isso cobre o programa, não o dado de terceiro que ele exibe — são duas licenças diferentes e a do código não sobrepõe a da fonte.
4. O que o portal esconde antes de publicar
Existe uma assimetria deliberada, e ela vale a pena ser dita em voz alta: o nome de quem assina ato público permanece; o número que serve para cruzar cadastros sai. Quem firma um Termo de Ajustamento de Conduta ambiental responde por ele com nome — essa é a informação de interesse público. O CPF não acrescenta nada ao controle social e acrescenta tudo à vigilância. CNPJ permanece por decisão: saber qual empresa assinou é exatamente o que este portal existe para mostrar.
Na prática, isso é feito em três lugares:
- Na coleta. No licenciamento ambiental, quem é pessoa física não tem nome nem coordenada publicados — só a existência da licença. Quando o tipo de documento é ambíguo, a decisão vai para o lado mais protetor: trata-se como pessoa física.
- Na gravação. Documento colado dentro de campo de texto livre é removido antes de o registro existir, e por padrão genérico — não por lista de casos já conhecidos, porque a fonte cola outro número na coleta seguinte.
- Na entrada do repositório. Três camadas independentes (teste automatizado, gancho antes do envio e verificação na integração contínua) barram CPF em arquivo versionado. A validação é por mod-11, o dígito verificador do próprio CPF: sequência de onze dígitos que é código de município, protocolo ou identificador não dispara alarme falso, e CPF sintético (000.000.000-00) continua passando, porque precisa poder ilustrar formato.
E a trava é imperfeita — isto não é ressalva de estilo
Ela já falhou uma vez, em 15 de agosto de 2026, no caso descrito no topo desta página. Não falhou por estar desligada: pegou o CPF, mas depois de o arquivo já ter sido publicado.
E há um limite conhecido, registrado como dívida do projeto: a verificação automática varre código-fonte e documentação, não o acervo de dados ingerido — varrer megabytes de dado a cada verificação a tornaria lenta a ponto de alguém desligá-la, que é o pior resultado possível para uma trava. Nas frentes que ingerem acervo, a triagem é escrita à parte, e ela já encontrou coisa real: um resumo de documento que anunciava lista com nome, endereço e telefone de pessoa desaparecida.
Um termo que prometesse infalibilidade ficaria falso na primeira falha. Este declara o limite e continua verdadeiro — e é justamente por causa do limite que a seção seguinte existe.
5. Se você aparece aqui: correção e remoção
Erro factual
Se um número, nome, data ou vínculo está errado, o projeto quer saber. Erro apontado por quem é citado costuma ser o mais preciso que existe. Diga a página, o trecho e o que está certo — se puder, com o link da fonte oficial que comprova.
Remoção — e o que o portal pode e não pode fazer
Esta é a distinção que mais gera frustração, então vale explicitá-la antes de qualquer pedido:
- A cópia local, o portal pode tirar. O que está exibido nas páginas, guardado no banco e versionado no repositório está sob controle do projeto. Dado pessoal que não devia ter entrado sai — e sai da origem, para não voltar na próxima coleta.
- O ato na fonte oficial, o portal não pode tirar. A portaria continua no Diário Oficial, o contrato continua no portal de contratações, a decisão continua no tribunal. Isso não depende deste projeto e não seria apagado por ele. Para o documento na origem, o caminho é o órgão que o publicou — e, se for o caso, a Autoridade Nacional de Proteção de Dados.
- O histórico já distribuído é o caso mais difícil. Conteúdo que chegou a ser publicado num repositório público pode existir em cópias que o projeto não controla. Limpar o histórico do projeto é possível, mas quebra as cópias existentes — é decisão caso a caso, não automática, e nenhum termo honesto pode prometer que a informação desaparece de toda parte.
- Nem todo pedido de remoção é atendido, e o critério é este: ato de agente público no exercício da função é registro de interesse público e permanece — não é exclusão a pedido. Dado pessoal que não precisava estar ali para o controle social funcionar (documento de identificação, endereço residencial, contato pessoal) sai. Recusa vem com motivo escrito, nunca em silêncio.
6. Como falar com o projeto
Para pedido sobre dado pessoal — correção, remoção ou dúvida sobre algo que cite você:
contato@controlepopular.com.br
Use este endereço, e não a via pública abaixo, quando o pedido envolver dado pessoal. Escreva o endereço da página e onde no texto está o problema.
Para erro factual — número errado, fonte trocada, link quebrado — o repositório público do projeto é o melhor lugar, porque a correção fica registrada junto com o código:
github.com/FinweeJur/controle-popular/issues ↗
Não escreva dado pessoal na issue. Ela é pública: descrever ali o CPF, endereço ou telefone que você quer remover republicaria exatamente o que se pretende tirar. Para esse caso existe o e-mail acima.
O projeto é mantido por voluntários e não promete prazo de resposta, porque não tem plantão para cumprir um. Um prazo escrito aqui e não cumprido seria a parte deste termo que fica falsa sozinha. Pedido que envolva dado pessoal é o que tem prioridade.