Privacidade e Segurança

Política de
Privacidade

LGPD — Lei nº 13.709/2018Última atualização: 11 de Junho de 2026

No Cravada, privacidade e transparência são valores inegociáveis. Esta Política explica como coletamos, usamos, armazenamos e protegemos os seus dados pessoais ao utilizar nossa plataforma de análise estatística esportiva. Leia também nossos Termos de Uso.

Artigo 01

Dados Pessoais que Coletamos

Coletamos apenas as informações estritamente necessárias para o funcionamento seguro e personalizado da plataforma:

Dados de CadastroE-mail (gerenciado pelo Clerk para autenticação segura).
Dados de ContatoNúmero de telefone celular (opcional, para notificações e verificação de segurança).
Identificadores de RedeEndereço IP e logs de conexão (para auditoria de segurança e prevenção de fraudes).
Telegram Chat IDIdentificador numérico fornecido voluntariamente ao vincular o bot, usado exclusivamente para envio de análises.
Dados de PagamentoIdentificadores de transação gerenciados pelo Stripe. Não armazenamos dados de cartão de crédito.
Dados do Formulário de LançamentoNome, telefone e e-mail fornecidos no formulário de entrada do grupo VIP de lançamento.
Artigo 02

Finalidade do Tratamento

Em conformidade com o Artigo 7º da LGPD, os dados coletados são tratados sob as seguintes bases legais:

  • Execução de ContratoCriar e gerenciar sua conta, liberar acesso às análises conforme o plano assinado e processar assinaturas.
  • Proteção ao CréditoValidação de telefone via código OTP para evitar contas duplicadas e abuso do sistema.
  • Legítimo InteresseEnvio de suporte técnico, notificações operacionais e comunicação sobre o lançamento.
  • ConsentimentoEnvio de comunicações promocionais e análises no grupo de lançamento, mediante aceite no formulário.
Artigo 03

Compartilhamento com Terceiros

O Cravada nunca comercializa ou cede seus dados pessoais a terceiros para fins publicitários. Os dados podem ser compartilhados estritamente com parceiros de infraestrutura necessários:

ClerkAutenticação e login seguro
StripeProcessamento de pagamentos
SupabaseBanco de dados com criptografia e RLS
Provedores de SMSEnvio de código de verificação OTP
Artigo 04

Seus Direitos (Art. 18 da LGPD)

Você é o proprietário dos seus dados pessoais e possui os seguintes direitos garantidos por lei:

  • Acesso e Confirmação: Saber se tratamos dados seus e acessá-los a qualquer momento.
  • Correção: Solicitar a alteração de dados incompletos, inexatos ou desatualizados.
  • Eliminação: Solicitar a exclusão total dos seus dados (Direito de Esquecimento).
  • Portabilidade: Solicitar a transferência dos seus dados para outro fornecedor.
  • Revogação: Revogar o consentimento fornecido para o processamento a qualquer momento.

Você pode exercer o direito de exclusão total a qualquer momento clicando no botão "Excluir Minha Conta e Dados" na aba de Perfil. Seus dados serão permanentemente apagados dos nossos servidores de forma irreversível.

Artigo 05

Segurança dos Dados

Adotamos medidas técnicas rigorosas para manter seus dados seguros:

  • Tráfego de rede protegido 100% via HTTPS/TLS.
  • Row Level Security (RLS) no banco de dados, impedindo acesso cruzado entre contas.
  • Rate limiters nas rotas de API para impedir ataques de força bruta.
  • Dados de pagamento processados exclusivamente pelo Stripe (certificação PCI DSS).
  • Backups criptografados e acesso restrito à infraestrutura de produção.
Artigo 06

Cookies e Rastreamento

Utilizamos cookies estritamente necessários e funcionais para:

  • Persistir suas credenciais de acesso temporárias (sessão).
  • Salvar suas preferências de filtros e configurações do dashboard.
  • Otimizar o tempo de carregamento através do cache local.

Nota: Nós não utilizamos cookies de rastreamento publicitário de terceiros, nem compartilhamos dados de navegação com redes de anúncios.

Artigo 07

Retenção de Dados

Os dados pessoais são retidos apenas pelo tempo necessário para cumprir as finalidades descritas nesta política:

  • Dados de conta: mantidos enquanto a conta estiver ativa.
  • Dados de pagamento: retidos conforme exigência fiscal e contábil (5 anos).
  • Logs de segurança: retidos por até 6 meses para auditoria.
  • Dados do formulário de lançamento: retidos para comunicação do lançamento e excluídos em até 90 dias após o evento.

Após a exclusão da conta, todos os dados pessoais são permanentemente removidos dos nossos servidores, exceto quando a retenção for exigida por lei.

Artigo 08

Contato e DPO

Para esclarecer dúvidas, relatar incidentes de segurança ou exercer seus direitos de privacidade, entre em contato com o nosso Encarregado de Proteção de Dados (DPO):

Encarregado de Proteção de Dados (DPO)+55 (51) 99652-6943

Caso considere que o tratamento de dados realizado pelo Cravada viola a legislação, você tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).