Política de Privacidade

Esta é uma tradução do documento fornecida por conveniência. O texto em russo é a versão juridicamente vinculativa.

1. Âmbito e consentimento

Esta política aplica-se ao site, à conta, à coleção pessoal, ao registo público, aos contactos com o apoio ao cliente e às futuras funcionalidades de pagamento da Crypto Sticker. Ao criar uma conta, o utilizador confirma separadamente que tomou conhecimento desta política; o servidor guarda a versão do documento, o respetivo hash de verificação e a hora de aceitação. Essa confirmação não substitui outras bases jurídicas do tratamento nem priva o utilizador dos seus direitos legais.

2. Que dados são tratados

  • dados da conta: endereço de e-mail, identificador técnico do prestador externo e o método de início de sessão escolhido;
  • dados da coleção pessoal da Crypto Sticker: identificador do utilizador, cryptostickers ativados, níveis, favoritos e histórico de operações;
  • dados de registo do consentimento: versão e hash do documento, hora do servidor, método de início de sessão e uma impressão técnica protegida do evento;
  • dados técnicos: endereço IP, localização aproximada por IP, tipo de dispositivo e navegador, cookies necessários, identificador de sessão, hora dos pedidos e registos de segurança;
  • contactos com o apoio ao cliente e informações que o utilizador comunique voluntariamente nesses contactos.

As fontes dos dados são o próprio utilizador, o seu dispositivo, eventos dentro do serviço e o prestador de início de sessão que escolhe. Ao iniciar sessão através do Google, o prestador de autorização pode receber um perfil básico, o e-mail e um identificador técnico da conta; a base de dados atual da Crypto Sticker guarda apenas o identificador e o e-mail confirmado. A palavra-passe do Google não é transmitida ao serviço.

3. Finalidades e bases jurídicas

  • criação da conta, início de sessão, armazenamento da coleção pessoal e execução das operações escolhidas — execução do acordo com o utilizador;
  • proteção das contas, prevenção de falsificações, ataques e operações repetidas — interesse legítimo na segurança do serviço e dos utilizadores;
  • respostas do apoio ao cliente, tratamento de reclamações, contabilidade e registos obrigatórios — execução do acordo e cumprimento de requisitos legais;
  • análises facultativas, comunicações de marketing e outros casos em que a lei exige uma escolha do utilizador — consentimento separado.

A indicação do e-mail e dos dados técnicos necessários é obrigatória para a conta. Sem eles, não é possível iniciar sessão nem sincronizar a coleção pessoal entre dispositivos. Os envios promocionais não são condição de registo.

4. Registo público

No passaporte público e no catálogo podem ser apresentados a imagem, o número de série, a série, o nível, o valor nominal, o estado e o histórico técnico de um cryptosticker. O e-mail, o nome do proprietário, os dados de início de sessão, o identificador da conta e o segredo de ativação não são exibidos publicamente. Não inclua em contactos ou campos públicos informações que não deseje divulgar.

5. Cookies e proteção contra ataques

Os cookies necessários e os identificadores locais são utilizados para iniciar sessão, manter a sessão, proteger a coleção pessoal e prevenir operações repetidas. A Cloudflare pode tratar o endereço IP, os cabeçalhos dos pedidos e o resultado da verificação Turnstile para a entrega do site, a limitação da taxa de pedidos e a proteção contra ataques DDoS. Os cookies analíticos ou publicitários facultativos não são ativados sem a escolha do utilizador exigida por lei.

6. Destinatários e prestadores

  • Cloudflare — entrega do site, armazenamento de objetos, proteção contra ataques e infraestrutura técnica;
  • o prestador de autorização e envio de e-mails — apenas após a ativação do registo e na medida necessária para confirmar o início de sessão;
  • Google — caso o utilizador opte por iniciar sessão através do Google;
  • um banco, um adquirente ou a PayPal — apenas depois de os pagamentos serem ativados e quando o utilizador iniciar a operação correspondente;
  • consultores e autoridades públicas — quando exista base jurídica e apenas na medida necessária.

Os nomes atuais dos prestadores ligados serão publicados antes do início da transferência de dados pessoais ou de pagamento para os mesmos. A Crypto Sticker não vende dados pessoais nem os transfere para publicidade independente de terceiros.

7. Local de armazenamento e transferência transfronteiriça

A base de dados principal de registo e de contas está alojada num servidor em Almaty, República do Cazaquistão. A Cloudflare trata dados de rede e de segurança para a entrega do site e a defesa contra ataques. Ao optar por iniciar sessão através do Google, o utilizador partilha com o Google os dados mínimos necessários para confirmar a identidade. Outras transferências transfronteiriças só são permitidas quando exista base jurídica, o utilizador tenha sido informado e estejam implementadas as medidas de proteção exigidas.

8. Prazos de conservação

  • dados da conta e da coleção pessoal — enquanto a conta estiver ativa e, depois, pelo prazo necessário para reclamações e cumprimento da lei;
  • sessões ativas — até ao termo do prazo, ao início de sessão ou ao encerramento forçado por motivos de segurança;
  • registos de segurança — prazo limitado definido por regulamento interno, tendo em conta o risco de ataques;
  • provas de aceitação de documentos legais e registos financeiros — durante o prazo de conservação obrigatório e a resolução de litígios.

Findo o prazo, os dados são eliminados ou tornados anónimos de forma irreversível, salvo se a lei exigir a sua conservação prolongada. O regulamento concreto de conservação será aprovado antes do lançamento de contas reais e pagamentos.

9. Medidas de proteção

São utilizados HTTPS, restrição de acesso, fluxos PKCE de utilização única, cookies HttpOnly Secure, hashing de segredos, chaves de operação de utilização única, verificação Turnstile, limitação da taxa de pedidos e registos de segurança. O acesso aos sistemas de produção deve ser concedido segundo o princípio do privilégio mínimo. Nenhum serviço de Internet pode garantir segurança absoluta.

10. Direitos do utilizador

O utilizador tem o direito de saber se e como os seus dados são tratados, de aceder a eles, de exigir a correção, o bloqueio ou a eliminação de dados tratados ilegalmente, de retirar o consentimento, de se opor a determinados tipos de tratamento e, quando aplicável, de solicitar a limitação ou a portabilidade dos dados e de apresentar reclamação junto de uma autoridade competente. A retirada do consentimento não torna ilícito o tratamento efetuado antes dessa retirada nem afasta a conservação obrigatória por lei.

O pedido deve ser enviado para legal@cryptosticker.org. Para proteger a conta, pode ser exigida a verificação de identidade. A resposta é fornecida no prazo estabelecido pela legislação aplicável.

11. Dados de menores

O serviço não se destina a pessoas com menos de 18 anos, e não recolhemos conscientemente os seus dados. Se o Operador tomar conhecimento de que tais dados foram fornecidos, a conta será restringida e a informação eliminada, salvo se a sua conservação for exigida por lei.

12. Alterações à política

Uma nova versão e a respetiva data de entrada em vigor são publicadas nesta página. Em caso de alteração substancial das finalidades, das categorias de dados ou dos destinatários, o utilizador será notificado e, quando exigido por lei, o serviço solicitará um novo consentimento. Deve ser conservada uma cópia de referência inalterável de cada versão aceite, para comprovação do seu conteúdo.