Política de Privacidade

Versão v4_2026-06-a — vigente desde 6 de junho de 2026

1. Quem somos

O TrocaFigurinhas é uma plataforma digital de troca de figurinhas colecionáveis, operada por seus mantenedores com contato pelo e-mail privacidade@trocafigurinhas.com. Somos o controlador dos dados pessoais coletados nesta plataforma, nos termos da LGPD (Lei nº 13.709/2018).

2. Dados que coletamos e por quê

CategoriaDadosBase legal
CadastroNome, e-mail, nome de usuário, senha (hash)Execução de contrato (Art. 7º, V)
PerfilFoto de avatar, cidade, estadoLegítimo interesse / consentimento
ContatoTelefone, e-mail alternativoConsentimento (Art. 7º, I)
EndereçoCEP, logradouro, bairro, cidade, estadoExecução de contrato — necessário para trocas
Dados pessoaisData de nascimento, gêneroConsentimento (Art. 7º, I)
ComunicaçãoPreferências de e-mail (newsletter, trocas, qualificações)Consentimento (Art. 7º, I)
AtividadeTrocas, figurinhas, qualificações, mensagensExecução de contrato (Art. 7º, V)
TécnicosIP de acesso, data/hora, logs de sessãoLegítimo interesse — segurança (Art. 7º, IX)
Medição com consentimentoPáginas e interações detalhadas via Google Analytics 4, com cookies, quando você aceitaConsentimento (Art. 7º, I)
Medição agregada anônimaContagem agregada de visitas a páginas via Google Consent Mode — sem cookies e sem identificador persistente, inclusive quando você recusa. O endereço IP é usado apenas na transmissão e descartado pelo Google, não sendo armazenado por nós nem por ele para identificá-loLegítimo interesse — métricas agregadas (Art. 7º, IX)
OAuthID Google, token de acesso (via NextAuth)Execução de contrato — login com Google

3. Como usamos seus dados

  • Criar e manter sua conta na plataforma.
  • Exibir seu perfil para outros colecionadores (nome de usuário, cidade, hierarquia).
  • Facilitar trocas de figurinhas entre usuários.
  • Enviar notificações transacionais (novas trocas, qualificações recebidas).
  • Enviar newsletter, somente se você optou por recebê-la.
  • Medir audiência: de forma detalhada (com cookies) apenas se você consentir; e de forma agregada e anônima (sem cookies, via Consent Mode) mesmo sem consentimento, sem identificá-lo.
  • Detectar e prevenir acessos não autorizados e fraudes.

4. Com quem compartilhamos

  • Google LLC — autenticação OAuth e Google Analytics 4 (medição de uso do site). Se você aceitar, a medição é detalhada e usa cookies; se recusar, usamos o Google Consent Mode, que envia apenas medições agregadas sem cookies e sem identificador persistente, com o IP descartado pelo Google. Os serviços do Google podem envolver transferência internacional de dados; consulte a Política de Privacidade do Google.
  • Mercado Pago — processamento de pagamentos de créditos e Clube. Consulte a Política de Privacidade do Mercado Pago.
  • Não vendemos, alugamos nem cedemos seus dados a terceiros para fins de marketing.

5. Retenção de dados

CategoriaPeríodo de retenção
Conta ativaEnquanto a conta existir
Conta encerrada (anonimizada)Login e histórico de trocas preservados para integridade da reputação de outros usuários; PII removida imediatamente
Logs de acesso / segurança90 dias
Mensagens privadasExcluídas ao encerrar a conta
Dados de pagamentoConforme exigência fiscal (5 anos)

6. Seus direitos (Art. 18 da LGPD)

  • Acesso — solicitar confirmação de que tratamos seus dados.
  • Correção — atualizar dados incompletos ou inexatos pelo próprio perfil.
  • Portabilidade — baixar seus dados em JSON ou CSV na aba Privacidade do seu perfil.
  • Eliminação — encerrar sua conta e anonimizar seus dados pela opção "Alterar status → Inativo" no seu perfil.
  • Revogação do consentimento — ajustar preferências de e-mail na aba Preferências; para cookies de medição, use o aviso no site ou a aba Privacidade do perfil.
  • Informação — saber com quais parceiros seus dados são compartilhados (seção 4 acima).

Para exercer qualquer direito ou esclarecer dúvidas, entre em contato: privacidade@trocafigurinhas.com. Responderemos em até 15 dias.

7. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados: senhas armazenadas com hash bcrypt, comunicação via HTTPS, banco de dados isolado em rede interna e acesso restrito por chave de API. Em caso de incidente que afete seus direitos, notificaremos a ANPD em até 72 horas e os usuários afetados assim que possível.

8. Cookies e sessão

Utilizamos cookies essenciais de sessão para manter você autenticado (via NextAuth). Se você aceitar, também usamos cookies e tecnologias similares do Google Analytics 4 para medição detalhada de audiência.

Em caso de recusa, nenhum cookie de medição é gravado. Continuamos, porém, a coletar estatísticas de audiência agregadas e anônimas por meio do Google Consent Mode: são enviados sinais sem cookies e sem identificador persistente, que não permitem identificá-lo individualmente. O endereço IP é utilizado apenas na transmissão e descartado pelo Google, não sendo armazenado para fins de identificação. Essa medição agregada se apoia no legítimo interesse (Art. 7º, IX da LGPD).

Você pode alterar sua escolha a qualquer momento no aviso exibido no site ou em Minha Conta → Privacidade.

9. Alterações nesta política

Eventuais atualizações serão publicadas nesta página com nova data de versão. Para mudanças significativas, notificaremos por e-mail ou aviso na plataforma.

10. Contato

Dúvidas, solicitações ou reclamações relacionadas à privacidade de dados: privacidade@trocafigurinhas.com

Você também pode registrar reclamações na ANPD — Autoridade Nacional de Proteção de Dados.