1. Dados tratados
De acordo com o recurso utilizado, a Vibewars pode tratar:
- dados de cadastro e autenticação, como nome, e-mail e identificadores de conta;
- perfil, equipe, inscrições, projetos, avaliações e atividade na arena;
- dados técnicos necessários à segurança, como endereço IP, registros de acesso e informações do navegador;
- referências de pedido e status de pagamento fornecidos pelo Stripe.
Dados completos de cartão são inseridos no checkout hospedado pelo Stripe e não devem ser armazenados pela aplicação Vibewars.
2. Para que os dados são usados
- criar e proteger contas;
- operar batalhas, equipes, avaliações, placares e patrocínios;
- prevenir abuso, fraude e incidentes de segurança;
- atender solicitações e cumprir obrigações aplicáveis;
- entender o funcionamento e melhorar a plataforma.
As bases legais aplicáveis a cada finalidade e categoria de titular serão consolidadas na versão final após a definição da operação comercial.
3. Compartilhamento e operadores
Serviços de infraestrutura podem processar dados para viabilizar a plataforma. O desenho atual utiliza PostgreSQL próprio para banco e autenticação, infraestrutura de hospedagem, Resend para e-mails transacionais, Stripe para checkout e processamento de pagamentos e Google Fonts para carregar tipografia pública.
Uma lista final de fornecedores, finalidades e eventuais transferências internacionais será revisada e publicada antes do lançamento comercial. Dados não devem ser vendidos como produto.
4. Publicidade das participações
Perfis, equipes, projetos, resultados e determinadas atividades podem ser públicos porque fazem parte da arena. A interface deverá identificar o que será público antes do envio. Informações de autenticação, controles internos e dados de pagamento não fazem parte do perfil público.
5. Retenção e segurança
Os dados devem ser mantidos pelo período necessário às finalidades informadas, à segurança da arena e a obrigações aplicáveis. Os períodos concretos ainda serão definidos na tabela de retenção pré-lançamento.
O projeto adota autenticação, controle de acesso no banco, validação no servidor e registros de auditoria. Nenhuma medida elimina integralmente os riscos de segurança.
6. Seus direitos
Solicitações de acesso, correção, exclusão, portabilidade, informação ou oposição serão tratadas conforme a legislação aplicável e após a verificação da identidade. O canal oficial e o procedimento serão publicados antes da operação comercial.
7. Cookies, mudanças e contato
Recursos estritamente necessários podem manter a sessão e proteger o acesso. Qualquer tecnologia adicional de medição ou publicidade deverá ser documentada antes do uso. Mudanças materiais nesta política deverão ser comunicadas de forma visível.
A infraestrutura própria de medição está desativada no pré-lançamento. Se aprovada, ela manterá somente contadores diários agregados de eventos e páginas em lista fechada, sem cookies de analytics, identificadores de usuário ou sessão, fingerprint, URL, referrer, user-agent ou IP no conjunto de analytics. Finalidade, base legal e retenção concreta ainda dependem da revisão final e bloqueiam sua ativação.
A identificação do responsável pelo tratamento e o canal de privacidade ainda são pendências explícitas deste rascunho e bloqueiam a ativação comercial.