1. Quais dados coletamos
Artesãos
- Email para autenticação.
- Nome da loja, bio, cidade e estado informados pela própria pessoa usuária.
- WhatsApp e Instagram fornecidos para contato público com compradores.
- Foto de perfil e banner, quando enviados, armazenados no Supabase Storage.
Visitantes
- Hash anônimo de IP para moderação, prevenção de abuso e rate limiting.
- Referrer e user agent resumido para métricas básicas.
- Cookies de sessão quando houver login.
Dados que não coletamos
- Dados de pagamento ou financeiros.
- Localização precisa por GPS.
- Dados de menores de 16 anos.
2. Como usamos os dados
| Dado | Uso |
|---|---|
| Autenticação por magic link e notificações da plataforma. | |
| Dados da loja | Exibição pública da vitrine. |
| WhatsApp e Instagram | Contato direto com compradores. |
| IP em hash | Prevenção de abuso, moderação e rate limiting. |
| Métricas de visita | Contagem de visualizações no dashboard da loja. |
Não vendemos dados e não usamos dados para publicidade.
3. Com quem compartilhamos
| Parceiro | Dados compartilhados | Motivo |
|---|---|---|
| Supabase | Dados da plataforma, autenticação e imagens. | Infraestrutura de banco, auth e storage. |
| Vercel | Logs de acesso e performance. | Hospedagem e deploy. |
| Resend | Email do artesão. | Envio de emails transacionais. |
| Upstash | Hash de IP. | Rate limiting. |
| Sentry | Erros técnicos e stack traces. | Monitoramento de falhas. |
| Email e nome, se login via Google estiver em uso. | Autenticação. |
4. Armazenamento e segurança
- Os dados são armazenados em infraestrutura do Supabase na AWS, região São Paulo.
- Não mantemos senhas, porque a autenticação ocorre por magic link ou OAuth.
- IPs nunca são armazenados em texto puro; usamos hash com salt.
- O acesso ao banco é protegido por RLS.
- A comunicação com a plataforma ocorre via HTTPS.
5. Direitos do titular
Nos termos da LGPD, a pessoa artesã pode:
- Acessar os próprios dados.
- Corrigir informações incorretas.
- Excluir a conta e encerrar o uso da plataforma.
- Revogar consentimento encerrando a conta.
- Solicitar portabilidade quando a exportação estiver disponível.
Para exercer direitos ou tirar dúvidas, entre em contato por privacidade@rece.boo.
6. Retenção de dados
| Dado | Retenção após exclusão da conta |
|---|---|
| Removido do Supabase Auth. | |
| Dados da loja | Loja desativada; remoção definitiva em fluxo posterior. |
| Imagens | Removidas do storage em rotina de background. |
| IP em hash | Retido por até 90 dias para moderação. |
| Logs de erro | Retidos por 30 dias na ferramenta de monitoramento. |
7. Cookies
Usamos cookies necessários para sessão, autenticação e funcionamento técnico da plataforma.
A lista detalhada, finalidades e duração estão descritas na nossa Política de Cookies.
8. Menores de idade
A plataforma não é direcionada a menores de 16 anos. Se identificarmos conta de menor sem consentimento dos responsáveis, a conta poderá ser encerrada.
9. Alterações nesta política
Mudanças relevantes serão comunicadas por email com antecedência mínima de 15 dias. A data da última atualização permanece visível no topo desta página.