Ir para o conteúdo
Troca Carta
PrivacidadeTermosSuporteExcluir conta

Política de Privacidade do Troca Carta

Versão: 2026-08-10

Vigência: 10 de agosto de 2026

Controlador: Gabriel Henrique Lopes Godoi, pessoa física sem CNPJ, domiciliado em Santo André/SP.

Contato de privacidade e suporte: support@beatlog.net.

1. Sobre esta política

Esta Política explica como o Troca Carta trata dados pessoais quando você cria uma conta, organiza sua coleção, usa o scanner, publica intenções de troca, conversa com outros colecionadores, envia uma denúncia ou solicita suporte. O Troca Carta é uma ferramenta de coleção e aproximação entre colecionadores; não processa pagamentos nem participa da negociação, entrega ou autenticação das cartas.

2. Dados que tratamos

Conforme os recursos usados, podemos tratar:

  • dados de conta e identidade: endereço de e-mail, identificador interno de autenticação, provedor de login, nome de usuário, status de confirmação do e-mail e, quando fornecidos pelo provedor, nome e imagem do perfil;
  • dados de perfil: foto enviada por você, cidade e UF opcionais, código do município do IBGE e preferências de visibilidade, descoberta e mensagens;
  • dados de coleção: jogo, impressão exata da carta, quantidades, cartas procuradas ou disponíveis, listas, títulos, notas privadas, ordenação, valores de venda informados pelo próprio usuário, intenções de troca e combinações ignoradas temporariamente;
  • dados do scanner: texto reconhecido, nível de confiança, impressão escolhida e evento de aceitação. A foto capturada para leitura é processada no aparelho e não é enviada ao servidor; somente o resultado textual confirmado pode ser enviado;
  • comunicações: participantes, mensagens diretas, estado de leitura e contexto de carta anexado à conversa;
  • segurança e moderação: pessoas bloqueadas, categoria e detalhes de denúncias, cópia da mensagem denunciada, estado e decisão de moderação, suspensões e recursos;
  • dados técnicos: endereço IP, caminho requisitado, código de resposta e agente do navegador ou aplicativo registrados pelo servidor para segurança e diagnóstico; o Google ML Kit também coleta informações do aparelho e do aplicativo, identificador por instalação que não pretende identificar unicamente a pessoa ou o aparelho, métricas de desempenho, configuração e tamanho da entrada/saída da API, eventos de uso e códigos de erro para diagnóstico, manutenção e análise de uso do OCR;
  • dados de suporte: endereço remetente, conteúdo da solicitação, respostas e estado do atendimento;
  • dados mantidos no aparelho: sessão, preferências, progresso de onboarding e cache do catálogo.

Não usamos publicidade comportamental, SDKs de anúncios ou ferramentas próprias de analytics nesta versão. O Google ML Kit envia as métricas técnicas descritas acima; a imagem e o texto reconhecido pelo OCR permanecem no aparelho e não são enviados ao Google. Não vendemos dados pessoais.

3. Para que usamos os dados

Tratamos dados para:

  • criar, autenticar, recuperar e proteger sua conta;
  • manter perfil, coleção, listas e preferências;
  • executar pesquisa, OCR local, descoberta de colecionadores, sugestões e mensagens;
  • enviar e-mails transacionais, como confirmação e recuperação de acesso;
  • prevenir abuso, aplicar filtros, receber denúncias, bloquear contato e moderar a comunidade;
  • responder solicitações de suporte e exercer direitos dos titulares;
  • manter disponibilidade, investigar erros, limitar abuso e recuperar o serviço após incidentes;
  • cumprir obrigações legais, regulatórias ou ordens de autoridades competentes.

As bases legais aplicáveis podem incluir execução de contrato e procedimentos preliminares, legítimo interesse com avaliação de necessidade e balanceamento, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, proteção da vida ou da incolumidade física e consentimento quando exigido.

4. Compartilhamento e operadores

Usamos fornecedores somente na medida necessária para operar o app:

  • HostGator: banco de dados MySQL e envio direto de e-mail transacional;
  • OVHcloud: hospedagem da API, autenticação da aplicação e armazenamento privado de fotos de perfil;
  • Oracle Cloud Infrastructure (OCI): backups criptografados no Object Storage;
  • Google ML Kit: OCR no aparelho e coleta criptografada em trânsito de métricas técnicas de desempenho, diagnóstico e utilização da API; segundo a documentação do fornecedor, as imagens, o texto reconhecido e os resultados do OCR não são enviados ao Google e as métricas não são transferidas a terceiros;
  • Google: autenticação OAuth conforme as escolhas do usuário;
  • Apple: autenticação nativa no iOS e opção de ocultar o endereço de e-mail conforme as escolhas do usuário;
  • IBGE: consulta da lista oficial de municípios. A requisição pode revelar ao serviço dados técnicos como IP;
  • provedores de catálogo e imagens de cartas descritos nos créditos do app: entrega de imagens e metadados, podendo receber dados técnicos da requisição.

Fornecedores podem tratar dados em outros países. Quando houver transferência internacional, adotaremos os mecanismos exigidos pela legislação aplicável e limitaremos o tratamento à prestação do serviço.

Podemos também compartilhar dados quando necessário para cumprir a lei, responder a autoridades, proteger usuários ou exercer direitos em processo administrativo, arbitral ou judicial.

5. Visibilidade para outros usuários

Seu nome de usuário, foto, cidade/UF, coleção, listas e intenções só aparecem conforme as configurações e regras de descoberta do produto. E-mail, código IBGE, notas privadas e referências internas de inventário não são exibidos a outros colecionadores. Mensagens são visíveis apenas aos participantes e, quando denunciadas, à equipe autorizada de moderação.

6. Retenção e exclusão

Mantemos os dados ativos enquanto a conta existir e pelo tempo necessário às finalidades descritas. Hoje aplicamos os seguintes prazos operacionais:

  • logs técnicos do servidor: até 14 dias;
  • backups locais do banco: até 7 dias;
  • backups criptografados externos: até 30 dias;
  • denúncias, cópias associadas e histórico de ações de moderação: até 180 dias, inclusive após a exclusão da conta, quando necessários à segurança, prevenção de abuso, exercício de direitos ou cumprimento legal.
  • correspondência de suporte e confirmação de exclusão: até 180 dias após o encerramento do atendimento, salvo disputa ativa, obrigação legal ou retenção mais curta solicitada e aplicável.

Ao excluir a conta no app, removemos imediatamente o acesso, o perfil ativo, a coleção, as listas, as intenções, as conversas, a foto privada e a identidade de autenticação. Cópias residuais podem permanecer em backups criptografados até expirar o ciclo de 30 dias e não serão restauradas ao serviço ativo, salvo em recuperação de desastre sujeita à reaplicação das exclusões. Registros de denúncia podem permanecer pelo prazo acima, minimizados e com acesso restrito.

7. Seus direitos

Nos limites da LGPD, você pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou tratados irregularmente, portabilidade quando regulamentada, informação sobre compartilhamento, revogação de consentimento e revisão de decisões exclusivamente automatizadas, além de se opor a determinados tratamentos.

Para exercer direitos, use support@beatlog.net. Podemos pedir informações razoáveis para confirmar sua identidade e proteger a conta. Você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).

8. Segurança

Adotamos autenticação por tokens, conexão TLS, credenciais fora do aplicativo, acesso privado a fotos, pool limitado de conexões, rate limiting, backups criptografados e controles de acesso operacional. Nenhum sistema é totalmente seguro; se identificarmos incidente relevante, aplicaremos as medidas de resposta e comunicação exigidas.

9. Crianças e adolescentes

O Troca Carta v1 é destinado exclusivamente a pessoas com 18 anos ou mais. Ao criar uma conta, o usuário declara ter pelo menos 18 anos. O serviço não é direcionado a crianças ou adolescentes. Se identificarmos uma conta de pessoa menor de 18 anos, poderemos restringir o acesso e adotar as medidas necessárias para proteger o titular e excluir ou minimizar seus dados, observadas as obrigações legais aplicáveis.

10. Alterações

Podemos atualizar esta Política para refletir mudanças no app ou na legislação. A versão e a data de vigência serão informadas nesta página. Quando uma alteração exigir nova concordância ou aviso destacado, apresentaremos isso no app antes de o novo tratamento entrar em vigor.

11. Contato

  • Controlador: Gabriel Henrique Lopes Godoi
  • Localidade: Santo André/SP
  • E-mail: support@beatlog.net
Troca Carta support@beatlog.net