1. Quem somos e Contactos
A plataforma Troca Stickers foi desenvolvida e é operada pela empresa Braga Work (denominada "Operador" ou "Nós"). Estamos empenhados em proteger a privacidade e os dados pessoais dos nossos utilizadores em estrita conformidade com a LGPD (Lei 13.709/2018 - Brasil) e com o GDPR (Regulamento UE 2016/679 - União Europeia).
Para exercer qualquer direito de privacidade ou para esclarecer dúvidas relativas ao tratamento dos seus dados, pode contactar o nosso Encarregado de Proteção de Dados (DPO) através do endereço de correio eletrónico: suporte@trocastickers.email.
2. Dados Recolhidos e Finalidades
Recolhemos dados pessoais estritamente necessários para o funcionamento e segurança da aplicação. A lista de dados e as suas respetivas bases legais e finalidades incluem:
- Dados de Registo: Nome, endereço de email e palavra-passe (guardada de forma encriptada).
*Base Legal:* Execução de contrato (Artigo 6.º, n.º 1, alínea b) do GDPR). - Geolocalização (GPS): Coordenadas físicas de latitude e longitude obtidas do seu dispositivo. Esta recolha apenas ocorre mediante o seu consentimento prévio e explícito nas definições.
*Base Legal:* Consentimento do titular (Artigo 6.º, n.º 1, alínea a) do GDPR). Usado unicamente para calcular distâncias entre utilizadores e viabilizar matches de troca. - Atividade Social e Conteúdo: Publicações no feed, fotos de figurinhas anexadas, gostos, comentários e conversas via chat.
*Base Legal:* Execução do contrato e consentimento para partilha no perfil público. - Assinatura Premium (Stripe): Histórico de subscrições e dados de faturação recolhidos de forma encriptada pelo nosso parceiro Stripe.
*Base Legal:* Execução de contrato e obrigações legais fiscais.
3. Serviços Terceiros e Destinatários dos Dados
Os seus dados não são vendidos a terceiros. No entanto, partilhamos dados com fornecedores essenciais para manter a plataforma ativa:
- Supabase Inc.: Armazenamento e segurança da base de dados e gestão de credenciais de login.
- Vercel Inc.: Alojamento web da nossa aplicação Next.js.
- Stripe Inc.: Processamento de pagamentos para adesões ao plano Premium.
4. Retenção e Segurança dos Dados
Os seus dados pessoais são guardados enquanto mantiver a sua conta ativa na plataforma. A geolocalização guardada refere-se sempre à sua última coordenada ativa; não gravamos nem mantemos histórico das suas coordenadas anteriores. Toda a comunicação de dados na plataforma é protegida via protocolo HTTPS com encriptação SSL/TLS e as palavras-passe são encriptadas de forma unidirecional.
5. Os seus Direitos
Tem o direito de exercer gratuitamente os seus direitos previstos pela LGPD e GDPR:
- Acesso e Retificação: Consultar os seus dados e alterá-los no seu perfil.
- Portabilidade: Exportar os seus dados em formato JSON estruturado na sua página de definições.
- Apagamento ("Direito ao Esquecimento"): Excluir a sua conta e todos os dados associados permanentemente através das definições.
- Revogação do Consentimento: Desativar o acesso de localização e notificações push a qualquer altura.
6. Alterações à Política
Esta política pode ser modificada ocasionalmente para refletir melhorias no produto ou alterações legislativas. Sempre que fizermos alterações relevantes, solicitaremos um novo consentimento expresso no próximo login na plataforma.