1. Quem é responsável
Esta instalação está em preparação. A razão social e o contato do responsável devem ser preenchidos em Administração → Configurações antes da abertura ao público. Não presumimos que a marca TradeVerdict seja uma pessoa jurídica.
2. Quais dados usamos e por quê
- Conta: nome público, e-mail, hash de senha, situação da conta e confirmação de e-mail, para cadastro, acesso e prevenção de uso indevido.
- Avaliações: plataforma, nota, título, relato e data da experiência, para publicar e moderar opiniões. O nome público acompanha a avaliação; o e-mail não é publicado.
- Administração: registros de alterações e identificador do responsável, para rastreabilidade. O segredo de 2FA é armazenado de forma criptografada.
- Segurança: sessões e contadores de tentativas. O sistema aplica hash ao identificador de rede usado nos limites de acesso. O servidor Apache pode manter seus próprios logs técnicos, cuja configuração deve ser revisada pelo operador.
- Métricas opcionais: páginas públicas visitadas, origem, campanha UTM e identificador pseudônimo diário, somente quando você autorizar.
- Solicitações: tipo, texto, data e andamento dos pedidos relacionados aos seus dados.
3. Bases e escolhas
Os dados necessários à conta e à publicação são tratados para atender ao serviço solicitado e executar seus termos. Medidas proporcionais de segurança e moderação podem se apoiar no legítimo interesse, com avaliação do responsável. Obrigações legais podem exigir conservação específica. Métricas opcionais dependem do seu consentimento e podem ser desativadas sem impedir o uso da conta.
4. O que fica visível
As avaliações aprovadas, o nome público, a nota, a data da experiência e respostas da equipe são visíveis no perfil da plataforma. O selo “E-mail verificado” informa somente que o fluxo de confirmação de e-mail foi concluído. Não confirma identidade civil, vínculo com um broker ou investimento.
5. Compartilhamento e fornecedores
Na versão local, o banco de dados e o caixa de testes ficam no computador do operador. Não há envio real de e-mails enquanto o modo local estiver ativo. Se o operador configurar SMTP, o destinatário e o conteúdo necessário à confirmação ou recuperação serão enviados ao provedor escolhido. A hospedagem de produção, os fornecedores efetivamente utilizados e eventuais transferências internacionais deverão ser identificados e avaliados antes da abertura pública.
Ao visitar o site oficial de uma plataforma por um link, você passa a utilizar um serviço independente, sujeito às próprias regras de privacidade. Não vendemos dados nem instalamos rastreadores publicitários nesta versão.
6. Prazos e exclusão
A conta e suas avaliações permanecem enquanto necessárias ao serviço. Links de confirmação expiram em 24 horas; recuperação de senha, em uma hora. Métricas são mantidas por até 90 dias, com limpeza no recebimento de eventos e pelo comando de manutenção. Sessões administrativas expiram após 30 minutos de inatividade; sessões de clientes, após duas horas. Mensagens do caixa de testes são removidas após sete dias pelo comando de manutenção, que deve ser agendado diariamente. Backups e logs do servidor precisam de prazos definidos pelo operador. Solicitações de exclusão são analisadas considerando obrigações legais de conservação.
7. Como exercer seus direitos
Você pode solicitar confirmação e acesso ao tratamento, correção, anonimização, bloqueio ou eliminação quando cabíveis, informações sobre compartilhamento, portabilidade conforme regulamentação e revogação de consentimento. Em Minha conta → Meus dados, baixe os dados da sua conta e registre uma solicitação. Você também pode usar o contato de privacidade informado acima. O atendimento poderá exigir confirmação adequada da identidade do solicitante.
Para informações completas, consulte a Lei Geral de Proteção de Dados Pessoais e os canais da ANPD.
8. Segurança e mudanças
Aplicamos hashing de senhas, validação de entradas, consultas parametrizadas, proteção de formulários, separação de sessões e 2FA administrativo. Nenhum sistema é imune a incidentes; o operador deve manter servidor e software atualizados e tratar incidentes conforme as exigências aplicáveis. Mudanças relevantes nesta política serão identificadas por uma nova versão e comunicadas quando necessário.
Perfis reivindicados, denúncias e widgets
Para verificar negócios, registramos a conta responsável, o domínio oficial, a solicitação e a data da comprovação DNS. O domínio e o selo podem ser exibidos publicamente; o e-mail e o código do desafio não aparecem no perfil público. Denúncias e justificativas são usadas pela equipe para analisar violações. O autor pode consultar a justificativa de uma decisão em sua conta. Respostas de empresas e avaliações publicadas podem ser exibidas em widgets sem cookies nos domínios verificados.
Acesso com Google
Se escolher Google, recebemos o identificador da conta, e-mail verificado e nome para criar ou acessar sua conta de avaliações. Não solicitamos contatos, arquivos ou mensagens de e-mail e não armazenamos tokens de acesso do Google.