1. Dados que coletamos
- Cadastro: e-mail e senha (armazenada com hash bcrypt, irreversível).
- Pagamento: processado pela Mercado Pago. NÃO armazenamos números de cartão, CPF ou dados bancários — apenas o ID da transação e o valor.
- Pedidos: link/URL do perfil ou conteúdo que você informar, quantidade e serviço escolhido.
- Operacional: data/hora de acesso, IP, tipo de dispositivo (logs de servidor padrão).
NÃO coletamos: senhas das suas redes sociais, dados de cartão de crédito, geolocalização precisa, dados sensíveis (saúde, religião, orientação).
2. Como usamos seus dados
- Processar seus pedidos junto aos provedores parceiros.
- Confirmar pagamentos via Mercado Pago.
- Comunicar avisos sobre seus pedidos, atualizações de serviço, e correções de segurança.
- Detectar fraude e abuso da plataforma.
- Cumprir obrigações legais e fiscais.
3. Compartilhamento com terceiros
Compartilhamos dados estritamente necessários com:
- Mercado Pago — processador de pagamento PIX.
- Provedor SMM internacional — recebe o LINK do seu pedido e a quantidade (não recebe seu e-mail nem identificação pessoal).
- Vercel / Turso — hospedagem e banco de dados criptografados.
Não vendemos dados pessoais. Não fazemos publicidade direcionada externa.
4. Cookies
Usamos apenas cookies estritamente necessários para manter você logado (cookie de sessão JWT, HttpOnly, SameSite=Lax). Não usamos cookies de rastreamento publicitário, analytics terceirizado ou redes sociais.
5. Retenção
- Conta ativa: enquanto você usar a plataforma.
- Conta inativa: 24 meses após o último login, então excluímos automaticamente.
- Histórico de pedidos e pagamentos: 5 anos (obrigação fiscal e legal no Brasil).
- Você pode pedir exclusão antecipada pela página de suporte — atendemos em até 15 dias.
6. Seus direitos (LGPD)
Conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018), você pode:
- Confirmar quais dados temos sobre você.
- Acessar uma cópia dos seus dados.
- Corrigir dados incompletos ou desatualizados.
- Solicitar anonimização ou exclusão (exceto dados que precisamos manter por obrigação legal).
- Portar seus dados para outro serviço.
- Revogar consentimento.
Para exercer qualquer direito: faça login e use a página de suporte.
7. Segurança
Aplicamos as seguintes proteções:
- Senhas com hash bcrypt (custo 12).
- Comunicação 100% HTTPS/TLS.
- Cookies HttpOnly e Secure em produção.
- Webhooks de pagamento com validação de assinatura HMAC.
- Rate-limit em login para prevenir ataques de força bruta.
- Banco de dados Turso (libSQL) com replicação criptografada.
- Logs de acesso administrativo auditáveis.
8. Transferência internacional
O provedor SMM upstream e parte da infra (Vercel) operam fora do Brasil. Quando seus dados (apenas link de pedido + quantidade) são enviados ao provedor, isso é necessário para a execução do serviço que você contratou. Os dados pessoais (e-mail, senha, saldo) permanecem em servidores que atendem padrões internacionais de proteção.
9. Crianças
O serviço não é destinado a menores de 18 anos. Não coletamos conscientemente dados de menores. Se descobrirmos que um menor cadastrou conta, excluímos imediatamente.
10. Alterações
Mudanças nesta política são comunicadas via e-mail e/ou aviso no painel. A versão vigente está sempre nesta página com a data da última atualização.
11. Contato — Encarregado de Dados
Para questões relacionadas à privacidade: faça login e use a página de suporte.