JurídicoPolítica de privacidade
Rascunho para revisão jurídica. Os campos entre colchetes serão preenchidos antes do lançamento.
Esta é uma tradução para sua conveniência. Se houver divergência com a versão em inglês, vale a versão em inglês.
Última atualização: 2 de outubro de 2026
Política de privacidade
Esta política explica quais dados pessoais o Clmify coleta, por que precisamos deles e o que você pode fazer com eles. Coletamos só o que o Serviço precisa para funcionar.
1. Quem é o responsável
O controlador dos seus dados pessoais é [nome legal completo do vendedor], [país]. Contato para qualquer dúvida sobre privacidade: [e-mail de privacidade].
2. O que coletamos e por quê
| Dados | Para quê | Base legal |
|---|---|---|
| E-mail, hash da senha, idioma | Sua conta e o login. Nunca guardamos a senha em si, só um hash dela. | Contrato |
| ID da conta do Discord ou Google, e-mail, nome e avatar | Login com Discord ou Google, se você escolher. Os tokens de acesso são guardados criptografados. | Contrato |
| Escaneamentos, listas enviadas, achados, watchlist, preferências de drops | As funções principais do Serviço. | Contrato |
| Configurações de alertas: ID de usuário do Discord, URL do webhook, ID do chat do Telegram, inscrição de push do navegador | Enviar alertas para onde você pediu. As URLs de webhooks são guardadas criptografadas. | Contrato |
| Plano, pagamentos e histórico do saldo de verificações | Cobrança, reembolsos e contabilidade. Nunca vemos o número completo do seu cartão. | Contrato, obrigação legal |
| Endereço IP e dados do navegador de uma sessão | Proteger sua conta e limitar tentativas de cadastro e login. | Interesse legítimo |
| Endereço IP de uma verificação de visitante, guardado só como hash com sal | O limite de 5 verificações grátis por dia. | Interesse legítimo |
| Páginas vistas e ações no Serviço | Análise do produto, veja a seção 5. | Consentimento ou interesse legítimo |
| Mensagens que você nos envia | Responder a você. | Contrato, interesse legítimo |
Para verificar um nome, enviamos ao Discord apenas o próprio nome. Nada sobre você vai junto.
Usamos seu país, detectado pelo seu endereço IP, para mostrar quais formas de pagamento estão disponíveis para você.
3. Onde seus dados ficam guardados
Nossos servidores ficam na União Europeia (Amsterdã, Países Baixos). Alguns provedores listados abaixo tratam dados fora da UE. Nesse caso, as transferências se baseiam em uma decisão de adequação da Comissão Europeia ou nas Cláusulas Contratuais Padrão da UE.
4. Quem trata dados para nós
| Provedor | Para quê | Local |
|---|---|---|
| Timeweb Cloud | Hospedagem do servidor | Países Baixos |
| Cloudflare | Proteção da rede, verificação contra bots (Turnstile), armazenamento de backups | Rede global, EUA |
| Paddle | Pagamentos com cartão como Merchant of Record | Reino Unido |
| CryptoCloud | Pagamentos com cripto | [local da CryptoCloud] |
| PostHog | Análise do produto | UE (Alemanha) |
| [provedor de e-mail] | Envio de e-mails | [local] |
| Discord | Login com Discord, alertas pelo nosso bot ou pelo seu webhook | EUA |
| Login com Google | EUA | |
| Telegram | Alertas pelo nosso bot, se você conectar | [local] |
A Paddle atua como controladora independente dos dados de pagamento que coleta no checkout. A esses dados se aplica o aviso de privacidade da própria Paddle.
Os relatórios de erro dos nossos servidores contêm apenas detalhes técnicos. Antes de enviar um relatório, removemos e-mails, endereços IP, nomes de usuário e o conteúdo das requisições.
Não vendemos seus dados nem os compartilhamos para publicidade.
5. Análise de uso
Usamos o PostHog Cloud EU para entender como o Serviço é usado. As requisições ao PostHog passam pelo nosso próprio domínio. Não usamos Google Analytics nem rastreadores de publicidade.
Se você está na UE, no EEE ou no Reino Unido, o PostHog não grava cookies até você aceitar a análise no banner de cookies. Sem consentimento, as visitas são contadas sem cookies, com um hash que muda todo dia e não permite reconhecer você em outros dias. Os detalhes estão na Política de cookies.
Alguns eventos são registrados no nosso servidor e ligados à sua conta: cadastro, pagamento, mudança de plano, reembolso, escaneamento iniciado e concluído, achado, drop oferecido e pego.
6. Por quanto tempo guardamos os dados
| Dados | Por quanto tempo |
|---|---|
| Conta, escaneamentos (sem listas enviadas), achados, watchlist | Até você excluir sua conta |
| Listas enviadas e fila de novas tentativas de um escaneamento | 30 dias após o fim do escaneamento |
| Sessões | 30 dias |
| Verificações de visitantes (hash de IP com sal) | 7 dias |
| Cache compartilhado de status de nomes, não ligado a você | 7 dias após a última verificação do nome |
| Registro de alertas | 90 dias |
| Eventos dos provedores de pagamento | 1 ano |
| Pagamentos e histórico do saldo de verificações | Guardados para a contabilidade; anonimizados quando você exclui a conta |
| Hash do seu e-mail após a exclusão da conta | 180 dias |
| Backups do banco de dados | 30 dias |
Dados antigos são apagados automaticamente uma vez por dia.
7. Excluir sua conta
Você pode excluir sua conta a qualquer momento nas configurações. Quando você faz isso:
- sua assinatura com cartão é cancelada na hora;
- sua conta, escaneamentos, achados, watchlist e configurações de alertas são apagados;
- os registros de pagamento são anonimizados e guardados só para a contabilidade;
- um hash do seu e-mail é guardado por 180 dias. Se você se cadastrar de novo com o mesmo e-mail nesse período, a nova conta não recebe as verificações mensais do Free nem direito a reembolso. Isso evita abusos do plano Free e dos reembolsos.
Os dados apagados somem dos backups em até 30 dias.
8. Seus direitos
Pelo GDPR, você tem direito de acessar seus dados, corrigi-los, excluí-los, limitar ou se opor ao tratamento, recebê-los em formato portável e retirar seu consentimento a qualquer momento. Escreva para [e-mail de privacidade] a partir do e-mail da sua conta. Respondemos em até um mês.
Você também pode apresentar uma reclamação à autoridade de proteção de dados do seu país.
9. Segurança
O site funciona apenas com HTTPS. As senhas são guardadas como hashes. Tokens de acesso, URLs de webhooks e outros segredos são criptografados. Você pode ativar o login em duas etapas, e nossa equipe sempre usa autenticação em duas etapas para acessar o painel de administração.
10. Crianças
O Serviço não é destinado a menores de 16 anos. Se você acredita que uma criança nos forneceu dados pessoais, escreva para a gente e vamos apagá-los.
11. Mudanças nesta política
Podemos atualizar esta política. Avisamos sobre mudanças importantes por e-mail ou com um aviso no site antes que entrem em vigor.
A versão em inglês desta política é a que vale juridicamente. As versões em outros idiomas são traduções para sua conveniência.