Política de Privacidade

Última atualização: 27 de maio de 2026

1. Introdução

A VinilS, operada por VINILS TECNOLOGIA LTDA, inscrita no CNPJ sob o nº 64.987.807/0001-42 ("nós", "nosso" ou "Plataforma"), valoriza a privacidade e a proteção dos dados pessoais de seus usuários. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos suas informações pessoais quando você utiliza nossa plataforma de marketplace e rede social dedicada a colecionadores e entusiastas de discos de vinil.

Esta Política foi elaborada em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD), o Marco Civil da Internet (Lei nº 12.965/2014), o Código de Defesa do Consumidor (Lei nº 8.078/1990) e demais legislações aplicáveis à proteção de dados no Brasil.

Ao acessar ou utilizar a plataforma VinilS, você declara ter lido, compreendido e concordado com os termos desta Política de Privacidade. Recomendamos a leitura atenta deste documento, bem como de nossos Termos de Uso.

2. Definições

Para os fins desta Política de Privacidade, aplicam-se as seguintes definições, em conformidade com a LGPD:

Dado Pessoal: Informação relacionada a pessoa natural identificada ou identificável, como nome, CPF, e-mail, telefone, endereço, entre outros.

Dado Pessoal Sensível: Dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.

Titular: Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento. No contexto da VinilS, o titular é você, nosso usuário.

Controlador: Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais. A VinilS é a controladora dos seus dados pessoais.

Operador: Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.

Encarregado (DPO): Pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).

Tratamento: Toda operação realizada com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.

Consentimento: Manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.

Anonimização: Utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.

ANPD: Autoridade Nacional de Proteção de Dados, órgão da administração pública federal responsável por zelar pela proteção de dados pessoais e por implementar e fiscalizar o cumprimento da LGPD.

3. Controlador e Encarregado de Dados (DPO)

3.1. Controlador: A VinilS, plataforma digital de marketplace e rede social para colecionadores de vinil, é a controladora responsável pelo tratamento dos seus dados pessoais.

Dados do Controlador:

Razão Social: VINILS TECNOLOGIA LTDA

CNPJ: 64.987.807/0001-42

E-mail: contato@vinils.app

Website: https://vinils.app

3.2. Encarregado de Proteção de Dados (DPO): Nos termos do artigo 41 da LGPD, indicamos um Encarregado de Proteção de Dados para atuar como canal de comunicação entre a VinilS, os titulares de dados e a ANPD.

Contato do Encarregado:

E-mail: privacidade@vinils.app

O Encarregado está disponível para esclarecer dúvidas sobre o tratamento de dados pessoais, receber solicitações de exercício de direitos dos titulares e atender às demandas da ANPD.

4. Dados Pessoais Coletados

Coletamos diferentes categorias de dados pessoais para possibilitar o funcionamento da plataforma e a prestação dos nossos serviços:

4.1. Dados de Cadastro

  • Nome
  • Endereço de e-mail
  • Senha (armazenada de forma criptografada)
  • Foto de perfil (avatar)
  • Biografia
  • Cidade/Localização
  • Código de convite/referência (quando aplicável)
  • Identificadores de contas sociais (Google ID, Apple ID, Facebook ID) — quando utilizado login social
  • Data de aceite dos Termos de Uso

4.2. Dados de Verificação de Identidade (KYC) — Pessoa Física e Jurídica

A verificação possui dois níveis: a verificação básica (necessária para comprar) coleta dados pessoais e telefone; a verificação completa (necessária para vender) adiciona o documento de identidade. Todos os dados sensíveis têm armazenamento criptografado. Conforme o tipo de pessoa:

Pessoa Física (PF):

  • Nome completo
  • CPF (Cadastro de Pessoa Física)
  • Data de nascimento
  • Número de telefone celular
  • Endereço completo (rua, número, complemento, bairro, cidade, estado, CEP)
  • Documento de identidade (RG, CNH ou outro documento oficial com foto) — coletado apenas na verificação completa, exigida para vender

Pessoa Jurídica (PJ) — adicionalmente aos dados do representante legal:

  • CNPJ (Cadastro Nacional da Pessoa Jurídica)
  • Razão social ou nome fantasia
  • Dados do representante legal (CPF, nome completo e data de nascimento)

Os dados de nome, CPF e data de nascimento informados na verificação básica são confirmados de forma automatizada junto a bases cadastrais oficiais, por meio de empresa especializada em validação de dados cadastrais que atua como operadora sob contrato, com obrigações de confidencialidade, segurança e uso restrito à finalidade de verificação (ver seção 7).

4.3. Dados de Transações e Pagamentos

  • E-mail do pagador
  • Método de pagamento selecionado (cartão de crédito, PIX, boleto)
  • Token de cartão (nunca armazenamos dados completos do cartão)
  • Valores e detalhes das transações
  • Número de parcelas
  • Status dos pagamentos
  • Identificadores de transações nos gateways de pagamento

4.4. Dados Bancários do Vendedor

Coletados de vendedores verificados para recebimento de repasses, com armazenamento criptografado:

  • Nome do banco e código
  • Número da agência e dígito
  • Número da conta e dígito
  • Tipo de conta (corrente, poupança ou pagamento)
  • Chave PIX e tipo (CPF, CNPJ, e-mail, telefone ou chave aleatória) — opcional

4.5. Dados de Envio e Logística

  • Endereço de entrega (quando diferente do cadastro)
  • CEP para cálculo de frete
  • Código de rastreamento
  • Histórico de status de entrega
  • Serviço de frete e transportadora selecionados
  • Preferências de transportadoras habilitadas pelo vendedor

4.6. Dados de Comunicação

  • Mensagens trocadas no chat da plataforma
  • Notificações enviadas e recebidas
  • Preferências de notificação (incluindo ativação e horário do recurso "Disco do Dia")
  • Histórico de comunicações com suporte

4.7. Dados de Conteúdo

  • Informações da coleção de vinis (álbuns, artistas, condição, fotos)
  • Anúncios criados no marketplace
  • Lances em leilões
  • Evidências e descrições em processos de disputa (fotos, vídeos, textos)
  • Avaliações detalhadas com subcategorias (comunicação, envio, condição, embalagem, descrição) e comentários
  • Posts e atividades no feed social, incluindo vídeos curtos publicados pelo usuário
  • Tags e organizações personalizadas
  • Preferências de gêneros musicais (selecionadas durante o cadastro e para personalização do feed)
  • Histórico das sugestões enviadas pelo recurso "Disco do Dia" (data e disco sugerido) e indicação se a sugestão foi compartilhada no feed ou dispensada — utilizado para evitar repetição da mesma sugestão dentro de uma janela de 15 dias
  • Denúncias realizadas (tipo, descrição e evidências enviadas)
  • Registros de bloqueio entre usuários

Observação sobre vídeos: vídeos publicados podem conter dados pessoais do próprio usuário (imagem, voz, ambiente capturado pela câmera) e, eventualmente, de terceiros visíveis ou audíveis na gravação. Ao publicar um vídeo, o usuário declara possuir as autorizações necessárias dos terceiros retratados, conforme exigido pela LGPD. A VinilS não realiza tratamento adicional desses dados além da exibição do vídeo na plataforma e do armazenamento técnico necessário para o funcionamento do serviço.

4.8. Dados de Integrações

  • Identificador do Spotify (quando conectado)
  • Tokens de acesso OAuth (Google, Apple, Spotify, Discogs) - armazenados de forma criptografada
  • Playlist do Spotify vinculada à coleção
  • Nome de usuário do Discogs (quando conectado)
  • Dados de coleção importados do Discogs e outros serviços externos (álbuns, artistas, condição, gravadoras, preços de mercado por condição)

4.9. Dados Técnicos

  • Endereço IP
  • Tipo de dispositivo e navegador
  • Sistema operacional
  • Token de dispositivo para notificações push
  • Identificadores de dispositivo para prevenção a fraudes
  • Logs de acesso e atividades na plataforma
  • Cookies e tecnologias similares
  • Dados de erro e performance para monitoramento técnico — anonimizados e amostrados
  • Permissões de dispositivo: câmera (para fotografar discos de vinil e documentos de verificação), galeria de fotos (para upload de imagens)

5. Bases Legais para Tratamento

O tratamento de seus dados pessoais é realizado com fundamento nas seguintes bases legais previstas no artigo 7º da LGPD:

5.1. Execução de Contrato (Art. 7º, V)

Tratamos seus dados quando necessário para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual você seja parte. Isso inclui:

  • Criação e manutenção da sua conta
  • Processamento de transações de compra e venda
  • Gestão de leilões e lances
  • Cálculo e contratação de frete
  • Processamento de pagamentos
  • Comunicações relacionadas a transações
  • Importação de coleção de plataformas externas

5.2. Consentimento (Art. 7º, I)

Em determinadas situações, solicitamos seu consentimento expresso para o tratamento de dados. Você pode revogar o consentimento a qualquer momento. Utilizamos esta base para:

  • Envio de comunicações de marketing e novidades
  • Integração com serviços de terceiros (Spotify, Discogs, Google, Apple)
  • Uso de cookies não essenciais
  • Compartilhamento de dados para finalidades específicas

5.3. Legítimo Interesse (Art. 7º, IX)

Tratamos alguns dados com base em nosso legítimo interesse, sempre respeitando seus direitos e expectativas legítimas. Isso inclui:

  • Prevenção a fraudes e segurança da plataforma
  • Melhoria dos nossos serviços e experiência do usuário
  • Análises estatísticas agregadas
  • Proteção dos direitos da VinilS e de terceiros
  • Monitoramento de erros e performance da plataforma
  • Aplicação de limites de uso (rate limiting) para proteção da infraestrutura

5.4. Cumprimento de Obrigação Legal (Art. 7º, II)

Tratamos dados quando necessário para cumprir obrigações legais ou regulatórias:

  • Guarda de registros de acesso (Marco Civil da Internet)
  • Retenção de dados fiscais e contábeis
  • Atendimento a ordens judiciais ou requisições de autoridades
  • Cumprimento de normas do Banco Central e órgãos reguladores

5.5. Exercício Regular de Direitos (Art. 7º, VI)

Podemos tratar dados para o exercício regular de direitos em processos judiciais, administrativos ou arbitrais.

6. Finalidades do Tratamento

Seus dados pessoais são tratados para as seguintes finalidades:

6.1. Prestação dos Serviços

  • Criar e gerenciar sua conta na plataforma
  • Permitir a criação e gestão da sua coleção de vinis
  • Facilitar a publicação de anúncios e participação em leilões
  • Conectar compradores e vendedores
  • Exibir seu perfil e coleção para outros usuários
  • Possibilitar interações sociais (seguir, curtir, comentar, votar em enquetes)
  • Importar e sincronizar coleções de plataformas externas de catálogo musical

6.2. Processamento de Transações

  • Processar pagamentos de compras e assinaturas
  • Calcular e contratar serviços de frete
  • Gerar etiquetas de envio e códigos de rastreamento
  • Intermediar disputas entre usuários
  • Calcular e repassar valores aos vendedores
  • Cadastrar e processar dados bancários para repasse financeiro a vendedores

6.3. Comunicação

  • Enviar notificações sobre transações e atividades relevantes
  • Permitir comunicação entre usuários via chat
  • Moderação automatizada de mensagens de chat para detecção de compartilhamento de informações de contato (telefone, e-mail, redes sociais), visando prevenir transações fora da plataforma e proteger os usuários — a análise é realizada localmente nos servidores da VinilS, sem compartilhamento de conteúdo com serviços externos
  • Enviar atualizações sobre status de pedidos e leilões
  • Fornecer suporte ao cliente
  • Enviar comunicações de marketing (mediante consentimento)
  • Enviar notificações push para dispositivos móveis (mediante autorização)
  • Enviar a sugestão diária do recurso "Disco do Dia" no horário escolhido pelo usuário, selecionando aleatoriamente um disco da própria coleção ativa do usuário (sem cruzamento com dados de terceiros)

Você pode desativar as notificações push a qualquer momento nas configurações do seu dispositivo (iOS: Ajustes > Notificações > VinilS; Android: Configurações > Apps > VinilS > Notificações). O recurso "Disco do Dia" também pode ser ativado ou desativado individualmente em Perfil → Preferências de Notificação (mobile) ou Configurações → Notificações (web), onde também é possível ajustar o horário da sugestão.

6.4. Segurança e Prevenção a Fraudes

  • Verificar a identidade de usuários (KYC)
  • Detectar e prevenir fraudes e atividades suspeitas
  • Proteger a plataforma contra abusos
  • Garantir a autenticidade das transações
  • Implementar medidas de segurança da informação

6.5. Melhoria da Plataforma

  • Analisar uso e desempenho da plataforma
  • Desenvolver novos recursos e funcionalidades
  • Personalizar a experiência do usuário
  • Realizar pesquisas e análises estatísticas

6.6. Cumprimento de Obrigações Legais

  • Atender exigências fiscais e contábeis
  • Responder a requisições de autoridades competentes
  • Manter registros de acesso conforme Marco Civil da Internet
  • Cumprir decisões judiciais e administrativas

6.7. Campanha de Pontos

  • Registrar eventos do usuário que geram pontos (compras, vendas, lances, interações sociais, verificações) para apuração de pontuação
  • Calcular cupons, posição no ranking e elegibilidade a prêmios
  • Exibir nome e avatar do usuário no ranking público da campanha (a menos que o usuário opte por aparecer como "Anônimo" nas configurações)
  • Apurar vencedores de sorteios e prêmios por colocação
  • Disparar notificações de marcos, encerramento de campanha e resultado de sorteio
  • Gerar registro auditável (CSV interno) de cupons para validação do sorteio externo via Loteria Federal

O CSV de cupons gerado para auditoria do sorteio contém apenas identificador interno, nome público do usuário e quantidade de pontos/cupons — não inclui e-mail, telefone ou outros dados sensíveis. Você pode controlar a exibição do seu nome no ranking público em Configurações.

7. Compartilhamento de Dados

Seus dados pessoais podem ser compartilhados com terceiros nas seguintes situações:

7.1. Com Outros Usuários

Durante transações, compartilhamos dados necessários para a conclusão da operação:

  • Nome e cidade (visíveis no perfil público)
  • Endereço de entrega (compartilhado com o vendedor para envio)
  • Avaliações e reputação

7.2. Processadores de Pagamento

Para processar pagamentos, compartilhamos dados com processadores de pagamento certificados (PCI-DSS), que realizam operações de cartão de crédito, PIX, boleto e assinaturas.

Estes parceiros estão sujeitos às suas próprias políticas de privacidade e padrões de segurança.

7.3. Serviços de Logística

Para viabilizar o envio de produtos, compartilhamos dados com serviços de cálculo de frete, geração de etiquetas e transportadoras responsáveis pelo envio e rastreamento de encomendas.

Logística reversa em disputas: em disputas que envolvam devolução do produto, os endereços do comprador (origem da devolução) e do vendedor (destino), bem como a identificação dos itens objeto da devolução, são compartilhados com os mesmos serviços para emissão da etiqueta reversa, declaração de conteúdo e rastreamento do envio, sob a mesma política de minimização adotada para a logística de ida.

7.4. Provedores de Infraestrutura

Utilizamos provedores terceirizados para a operação da plataforma, incluindo:

  • Hospedagem de servidores e banco de dados
  • Armazenamento de imagens e documentos em nuvem
  • Armazenamento e distribuição de vídeos por meio de rede de entrega de conteúdo (CDN) com infraestrutura globalmente distribuída
  • Envio de e-mails transacionais
  • Envio de notificações push para dispositivos móveis
  • Monitoramento de erros e performance (dados técnicos anonimizados)

7.5. Integrações Solicitadas por Você

Quando você opta por conectar serviços externos (como plataformas de streaming musical ou autenticação social), compartilhamos apenas os dados necessários para a integração, mediante sua autorização expressa.

7.6. Serviço de Mensagens Instantâneas

Utilizamos serviço de mensagens instantâneas (WhatsApp ou equivalente) para:

  • envio de códigos de verificação de telefone no processo de identificação de usuários (KYC);
  • avisos pontuais sobre eventos críticos da disputa, como a disponibilidade de etiqueta de devolução para download na plataforma. Estas mensagens não contêm dados sensíveis do pedido nem links externos — orientam o usuário a acessar a plataforma para consultar os detalhes.

Demais notificações operacionais (despacho, trânsito, entrega, lembretes de prazo, conclusão da disputa) são enviadas exclusivamente pelo aplicativo (notificações in-app e push). O número de telefone é compartilhado com o provedor de mensageria apenas para envio dos avisos acima, sem retenção de conteúdo pelo provedor. Base legal: execução de contrato e legítimo interesse (art. 7º, V e IX, LGPD).

7.7. Serviços de Inteligência Artificial

Utilizamos serviços de inteligência artificial para reconhecimento de vinis por foto e análise de documentos durante a verificação de identidade.

Imagens são processadas apenas para as finalidades específicas e não são retidas pelos provedores de IA.

7.8. Serviço de Validação de Dados Cadastrais (Pessoa Física)

Para confirmar a autenticidade dos dados informados na verificação básica e prevenir fraudes, compartilhamos o CPF, o nome completo e a data de nascimento do usuário com empresa especializada em validação de dados cadastrais (bureau), que confronta essas informações com bases cadastrais oficiais e nos retorna apenas o resultado da conferência.

Esse parceiro atua como operador de dados, exclusivamente para a finalidade de verificação, sob contrato com cláusulas de confidencialidade, segurança e proibição de uso para finalidade diversa. Base legal: execução de contrato e legítimo interesse na prevenção a fraudes (art. 7º, V e IX, LGPD). Não armazenamos os dados retornados pelo parceiro além do estritamente necessário ao registro de que a verificação foi realizada.

7.9. Serviços de Dados e Consultas Públicas

Consultamos bases de dados públicas para precificação de discos, importação de catálogos musicais e verificação de dados cadastrais empresariais (CNPJ).

Nenhum dado pessoal do usuário é compartilhado com esses serviços — apenas dados públicos de consulta são utilizados nas requisições.

7.10. Autoridades e Órgãos Públicos

Podemos compartilhar dados quando exigido por lei, ordem judicial ou requisição de autoridade competente, incluindo:

  • Autoridades policiais e judiciárias
  • Ministério Público
  • Receita Federal e órgãos fazendários
  • ANPD (Autoridade Nacional de Proteção de Dados)
  • Procon e órgãos de defesa do consumidor

7.11. Consultores e Assessores

Podemos compartilhar dados com advogados, contadores e outros profissionais, quando necessário para defesa de nossos interesses legítimos ou cumprimento de obrigações legais, sempre sob obrigação de confidencialidade.

Importante:

Não vendemos, alugamos ou comercializamos seus dados pessoais com terceiros para fins de marketing. Todos os compartilhamentos são realizados dentro das bases legais previstas na LGPD e mediante compromissos contratuais de proteção de dados.

8. Armazenamento e Segurança

A VinilS adota medidas técnicas e organizacionais robustas para proteger seus dados pessoais contra acessos não autorizados, alterações, divulgações ou destruições indevidas.

8.1. Medidas de Segurança Técnica

  • Criptografia em repouso: Dados sensíveis (CPF, CNPJ, telefone, endereço, nome completo, dados bancários e chaves PIX) são criptografados com algoritmo de padrão industrial (AES-256-GCM) antes do armazenamento
  • Criptografia em trânsito: Toda comunicação com a plataforma é protegida por conexão segura (HTTPS)
  • Senhas: Armazenadas com hash seguro e irreversível, nunca em texto plano
  • Autenticação: Sistema de tokens com expiração curta e renovação automática
  • Proteção contra abuso: Limitação de requisições para prevenir ataques de força bruta
  • Sanitização de logs: Dados sensíveis (senhas, tokens, CPF, CNPJ, telefone, dados bancários, chaves PIX) são automaticamente redatados dos registros de log do sistema, em conformidade com a LGPD

8.2. Armazenamento

  • Banco de dados com acesso restrito e controle de permissões
  • Backups regulares e redundância
  • Imagens e documentos em armazenamento seguro na nuvem com acesso controlado
  • Separação de ambientes (desenvolvimento e produção)

8.3. Medidas Organizacionais

  • Acesso restrito a dados pessoais apenas a funcionários autorizados
  • Princípio do menor privilégio (acesso apenas ao necessário)
  • Treinamento de equipe sobre proteção de dados
  • Políticas internas de segurança da informação
  • Contratos com cláusulas de proteção de dados com fornecedores

8.4. Prevenção a Fraudes

  • Verificação de identidade (KYC) para vendedores
  • Análise de risco em transações
  • Identificação de dispositivos para detecção de comportamentos suspeitos
  • Monitoramento contínuo de atividades anômalas

Sua Responsabilidade:

Você também é responsável pela segurança dos seus dados. Recomendamos que utilize senhas fortes e únicas, não compartilhe suas credenciais de acesso e mantenha seu dispositivo protegido com antivírus e atualizações de segurança.

9. Retenção de Dados

Mantemos seus dados pessoais pelo tempo necessário para cumprir as finalidades para as quais foram coletados, respeitando os períodos de retenção estabelecidos por lei:

Categoria de DadosPeríodo de RetençãoFundamentação
Dados de conta ativaEnquanto a conta estiver ativaExecução de contrato
Registros de acesso (logs)6 mesesMarco Civil da Internet (Art. 15)
Dados fiscais e transacionais5 anos após a transaçãoCódigo Tributário Nacional
Imagens de documentos (KYC)Eliminadas imediatamente após análise e decisãoMinimização de dados (LGPD)
Dados textuais de verificação (CPF, CNPJ, nome, data de nascimento, endereço, dados PJ)5 anos após encerramento da contaPrevenção à lavagem de dinheiro
Dados bancários do vendedorEnquanto a conta estiver ativa + 5 anosObrigação fiscal e regulatória
Comunicações de suporte2 anosDefesa em processos
Vídeos publicados no feedAté a remoção pelo usuário ou eliminação automática após 365 dias sem acessoExecução de contrato e minimização de dados
Dados para marketingAté revogação do consentimentoConsentimento

Exclusão de Conta — Processo: O usuário pode solicitar a exclusão permanente da sua conta a qualquer momento, diretamente nas configurações de conta no website ou aplicativo móvel. A exclusão requer confirmação de senha para validação de identidade. Contas criadas via login social (Google ou Apple) sem senha cadastrada devem solicitar a exclusão pelo e-mail suporte@vinils.app. A exclusão é processada imediatamente e é permanente e irreversível.

Condições de Elegibilidade: A exclusão só é permitida quando não há obrigações pendentes. O sistema verifica automaticamente e informa impedimentos:

  • Pedidos ativos como comprador ou vendedor
  • Disputas abertas ou em andamento
  • Leilões ativos ou com pagamento pendente
  • Repasses financeiros (payouts) pendentes

Dados Excluídos ou Anonimizados Imediatamente:

  • Identificação pessoal: nome (substituído por "Usuário Removido"), e-mail (substituído por endereço anônimo), senha, avatar, biografia e localização
  • Dados de verificação (KYC): nome completo, CPF, data de nascimento, CNPJ, telefone, endereço completo, dados de pessoa jurídica (razão social, nome fantasia, inscrição estadual)
  • Dados bancários: banco, agência, conta, chave PIX e tipo de chave
  • Tokens de integrações externas: Spotify (ID, tokens, playlist), Discogs (tokens OAuth, nome de usuário)
  • Status de verificação (resetado para não verificado)
  • Assinatura premium cancelada e registros de assinatura removidos
  • Todos os tokens de autenticação, dispositivos e sessões ativas
  • Todos os anúncios ativos cancelados automaticamente

Dados Retidos por Obrigação Legal: Mesmo após a exclusão da conta, mantemos os seguintes dados conforme exigido por lei:

  • Registros de transações (pedidos, pagamentos, envios): mínimo de 5 anos — Código Tributário Nacional
  • Registros de disputas e evidências (fotos, vídeos e descrições anexados por compradores, vendedores ou administradores): retidos pelo prazo mínimo de 5 (cinco) anos contados do encerramento da disputa, observados os prazos prescricionais aplicáveis à proteção do consumidor (art. 27, CDC) e à comprovação de boa-fé pelas partes em eventual litígio
  • Avaliações dadas e recebidas: atribuídas a "Usuário Removido", para integridade do sistema de reputação
  • Mensagens de chat: retidas para resolução de disputas e conformidade legal (o usuário perde acesso, mas o conteúdo é preservado para a contraparte e fins legais)

Integrações com Terceiros: Na exclusão da conta, todos os tokens de integrações externas (Google, Apple, Spotify, Discogs) são removidos localmente da VinilS. Recomendamos que o usuário revogue o acesso diretamente nas configurações de cada plataforma de origem para garantir a desvinculação completa.

Conteúdo Publicado (Posts, Imagens e Vídeos): Por padrão, posts e mídias publicados no feed permanecem na plataforma após a anonimização da conta para preservar a integridade de interações de outros usuários (curtidas, comentários, compras vinculadas). Posts individuais podem ser apagados pelo usuário antes da exclusão da conta — nesse caso, os vídeos correspondentes são removidos da nossa infraestrutura de armazenamento em até 24 horas. Caso queira a remoção complementar de vídeos publicados após a exclusão da conta, conforme o direito previsto no art. 18, inciso IV, da LGPD, basta solicitar pelo e-mail privacidade@vinils.app — atenderemos no prazo legal.

10. Direitos do Titular

Conforme previsto no artigo 18 da LGPD, você possui os seguintes direitos em relação aos seus dados pessoais:

Confirmação de Tratamento

Confirmar se realizamos tratamento dos seus dados pessoais.

Acesso aos Dados

Acessar seus dados pessoais tratados por nós.

Correção

Corrigir dados incompletos, inexatos ou desatualizados.

Anonimização, Bloqueio ou Eliminação

Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.

Portabilidade

Solicitar a portabilidade dos seus dados a outro fornecedor de serviço, mediante requisição expressa. A portabilidade inclui: dados de cadastro, coleção de vinis, avaliações realizadas e histórico de transações, em formato estruturado e de uso comum (JSON/CSV).

Eliminação de Dados

Solicitar a eliminação dos dados tratados com base no seu consentimento, exceto nas hipóteses de retenção legal.

Informação sobre Compartilhamento

Obter informações sobre entidades públicas e privadas com as quais compartilhamos seus dados.

Informação sobre Consentimento

Ser informado sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa.

Revogação do Consentimento

Revogar o consentimento a qualquer momento, de forma fácil e gratuita.

Oposição

Opor-se ao tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, em caso de descumprimento à LGPD.

Revisão de Decisões Automatizadas

Solicitar a revisão, por pessoa natural, de decisões tomadas unicamente de forma automatizada que afetem seus interesses, nos termos do art. 20 da LGPD — incluindo a recusa de cadastro decorrente da confirmação automatizada de dados cadastrais. Basta entrar em contato pelos canais da seção 11.

Direito de Petição à ANPD

Você tem o direito de peticionar à Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que seus direitos foram violados. A ANPD pode ser contatada através do site www.gov.br/anpd.

11. Exercício dos Direitos

Para exercer seus direitos como titular de dados, você pode:

11.1. Canais de Atendimento

  • E-mail: Envie sua solicitação para privacidade@vinils.app
  • Configurações da Conta: Acesse suas configurações de perfil para editar dados diretamente ou solicitar a exclusão da sua conta
  • Formulário de Contato: Utilize nosso formulário de suporte em /help/contact

11.2. Informações Necessárias

Para processar sua solicitação, precisaremos de:

  • Seu nome completo e e-mail cadastrado na plataforma
  • Descrição clara do direito que deseja exercer
  • Informações adicionais que possam ajudar a identificar os dados (se necessário)

11.3. Verificação de Identidade

Para sua segurança, poderemos solicitar informações adicionais para confirmar sua identidade antes de processar a solicitação. Isso evita que terceiros acessem ou manipulem seus dados indevidamente.

11.4. Prazo de Resposta

Responderemos às suas solicitações em até 15 (quinze) dias corridos, conforme previsto na LGPD. Em casos complexos que demandem mais tempo, informaremos os motivos e o prazo previsto para conclusão.

11.5. Gratuidade

O exercício dos seus direitos é gratuito. Não cobramos nenhuma taxa para processar solicitações relacionadas aos seus dados pessoais.

12. Cookies e Tecnologias de Rastreamento

Utilizamos cookies e tecnologias similares para melhorar sua experiência na plataforma. Cookies são pequenos arquivos de texto armazenados no seu dispositivo quando você acessa nosso site.

12.1. Tipos de Cookies Utilizados

Cookies Essenciais

Necessários para o funcionamento básico da plataforma. Incluem cookies de sessão, autenticação e segurança. Não podem ser desativados.

Cookies de Funcionalidade

Permitem lembrar suas preferências (como tema escuro/claro) e melhorar a usabilidade da plataforma.

Script de Prevenção a Fraudes

Utilizamos o script de segurança do MercadoPago durante o processo de checkout para prevenção de fraudes. Este script pode coletar dados de dispositivo (device fingerprinting) exclusivamente para fins de segurança nas transações de pagamento.

12.2. Local Storage e Session Storage

Além de cookies, utilizamos tecnologias de armazenamento local do navegador para guardar dados essenciais ao funcionamento da plataforma:

  • auth-storage: Dados de autenticação (sessão do usuário)
  • cart-storage: Dados do carrinho de compras

Esses dados permanecem no seu dispositivo e podem ser apagados limpando os dados do navegador.

12.3. Ausência de Analytics de Terceiros

A VinilS não utiliza serviços de analytics de terceiros (como Google Analytics, Mixpanel ou similares). Não realizamos rastreamento comportamental do usuário para fins publicitários ou de marketing.

12.4. Cookie de Atribuição de Marketing

Utilizamos um cookie próprio (vinils_utm) para identificar de qual campanha publicitária o usuário chegou à plataforma. Este cookie:

  • Armazena apenas dados da campanha (fonte, meio e nome da campanha) — nenhum dado pessoal
  • Tem duração máxima de 30 dias
  • É automaticamente apagado após o cadastro do usuário
  • Serve exclusivamente para medir a eficácia das campanhas de divulgação da plataforma

Base legal: interesse legítimo do controlador em mensurar a eficácia de suas ações de marketing (Art. 7º, IX, LGPD).

12.5. Gerenciamento de Cookies

Você pode gerenciar ou bloquear cookies através das configurações do seu navegador. No entanto, a desativação de cookies essenciais pode impactar o funcionamento da plataforma.

Consulte a documentação do seu navegador para instruções específicas sobre como gerenciar cookies.

13. Transferência Internacional de Dados

Alguns de nossos servidores e parceiros estão localizados fora do Brasil. Quando seus dados são transferidos internacionalmente, garantimos que:

  • A transferência ocorre para países ou organizações que proporcionam grau de proteção de dados pessoais adequado ao previsto na LGPD
  • Utilizamos cláusulas contratuais padrão aprovadas pela ANPD para garantir a proteção dos dados
  • Implementamos medidas técnicas e organizacionais adequadas para proteger seus dados durante a transferência e armazenamento

Categorias de Parceiros Internacionais

Nossos parceiros com operações internacionais atuam nas seguintes áreas:

  • Processamento de pagamentos
  • Serviços de inteligência artificial
  • Integrações musicais
  • Monitoramento de erros e performance
  • Armazenamento e distribuição de vídeos por rede de entrega de conteúdo (CDN), com nós em diferentes regiões do mundo para reduzir latência

Todos os parceiros internacionais estão sujeitos a rígidos padrões de proteção de dados e possuem certificações de conformidade com regulamentos internacionais de privacidade.

14. Menores de Idade

A plataforma VinilS destina-se a usuários maiores de 18 (dezoito) anos ou menores emancipados nos termos da lei civil.

14.1. Não coletamos intencionalmente dados pessoais de crianças (menores de 12 anos) ou adolescentes (de 12 a 17 anos) sem o devido consentimento específico e em destaque de pelo menos um dos pais ou responsável legal.

14.2. Se tomarmos conhecimento de que coletamos dados de menores de 18 anos sem a devida autorização, tomaremos medidas para excluir essas informações de nossos registros.

14.3. Pais ou responsáveis legais que acreditem que um menor sob sua responsabilidade forneceu dados pessoais à VinilS sem autorização devem entrar em contato conosco imediatamente através do e-mail privacidade@vinils.app.

14.4. Para realizar transações (compra, venda, leilões), exigimos verificação de identidade (KYC) e a coleta da data de nascimento. O uso da plataforma para transações é restrito a maiores de 18 anos, conforme os Termos de Uso, e o usuário declara possuir capacidade civil ao concluir a verificação.

15. Verificação de Identidade (KYC)

Para garantir a segurança das transações e prevenir fraudes, implementamos um processo de Verificação de Identidade (Know Your Customer - KYC) organizado em dois níveis: a verificação básica (dados pessoais e telefone), necessária para comprar; e a verificação completa (que adiciona a análise de documento de identidade), necessária para vender.

15.1. Dados Coletados na Verificação

Pessoa Física (PF):

  • Nome completo conforme documento
  • CPF (Cadastro de Pessoa Física)
  • Data de nascimento
  • Número de telefone celular
  • Endereço residencial completo
  • Foto de documento de identidade oficial (RG, CNH ou passaporte) — apenas na verificação completa, exigida para vender

Pessoa Jurídica (PJ) — adicionalmente:

  • CNPJ (Cadastro Nacional da Pessoa Jurídica)
  • Razão social ou nome fantasia
  • Dados do representante legal (CPF, nome completo e data de nascimento)

15.2. Processo de Verificação

As etapas relativas a documento aplicam-se somente à verificação completa (para vender):

  1. Preenchimento de dados pessoais e data de nascimento
  2. Confirmação automatizada dos dados cadastrais junto a bases oficiais, por meio de operador especializado (ver seção 7.8)
  3. Verificação de telefone via código enviado por WhatsApp
  4. Upload de documento de identidade com foto (apenas para vender)
  5. Análise automatizada do documento via inteligência artificial (apenas para vender)
  6. Consulta automatizada de dados empresariais para Pessoa Jurídica
  7. Revisão manual em casos específicos

15.3. Uso de Inteligência Artificial

Na verificação completa (para vender), utilizamos serviços de inteligência artificial (visão computacional) para:

  • Extrair automaticamente dados do documento enviado
  • Verificar a autenticidade e legibilidade do documento
  • Comparar informações fornecidas com as extraídas do documento

As imagens são processadas apenas para fins de verificação e não são retidas pelos provedores de IA após o processamento.

15.4. Armazenamento Seguro

Os dados de verificação recebem tratamento diferenciado conforme sua natureza:

  • Imagens de documentos: Eliminadas imediatamente após a análise e decisão (aprovação ou rejeição), em conformidade com o princípio de minimização de dados da LGPD
  • Dados textuais (CPF, CNPJ, nome, data de nascimento, endereço, telefone, dados empresariais PJ): Criptografados com algoritmo AES-256-GCM e mantidos pelo período exigido por lei (mínimo 5 anos após encerramento da conta). A data de nascimento é armazenada sem criptografia, por se tratar de dado isolado de baixo risco, sob as mesmas medidas de controle de acesso
  • Armazenados em ambiente seguro com acesso restrito
  • Acessíveis apenas por pessoal autorizado e mediante justificativa

15.5. Finalidade Exclusiva

Os dados de verificação são utilizados exclusivamente para:

  • Confirmar sua identidade
  • Prevenir fraudes e lavagem de dinheiro
  • Cumprir obrigações regulatórias
  • Proteger outros usuários da plataforma

16. Integrações de Terceiros

A VinilS oferece integrações opcionais com serviços de terceiros para enriquecer sua experiência na plataforma:

Google OAuth

Permite fazer login usando sua conta Google. Ao autorizar, recebemos seu nome, e-mail e foto de perfil do Google. Não temos acesso à sua senha do Google.

Política de Privacidade: policies.google.com/privacy

Apple OAuth

Permite fazer login usando sua conta Apple. A Apple oferece a opção de ocultar seu e-mail real, criando um e-mail de retransmissão. Respeitamos essa preferência de privacidade.

Política de Privacidade: apple.com/legal/privacy

Facebook OAuth

Permite fazer login usando sua conta Facebook. Ao autorizar, recebemos seu nome, e-mail e foto de perfil do Facebook. Não temos acesso à sua senha do Facebook.

Política de Privacidade: facebook.com/privacy/policy

Spotify

Permite sincronizar sua coleção de vinis com uma playlist do Spotify. Ao conectar, solicitamos permissão para:

  • Ler suas playlists privadas
  • Criar e modificar playlists públicas e privadas
  • Acessar informações básicas do seu perfil

Você pode desconectar o Spotify a qualquer momento nas configurações da sua conta. Política de Privacidade: spotify.com/legal/privacy-policy

Discogs

Permite conectar sua conta do Discogs para importar sua coleção e inventário de discos de vinil para a VinilS. Ao conectar, você é redirecionado ao site do Discogs para autorizar o acesso via OAuth 1.0a.

Dados armazenados: Tokens de acesso OAuth (criptografados) e nome de usuário do Discogs.

Dados acessados da sua conta: Coleção (títulos, artistas, gravadoras, condição, ano, país de prensagem), inventário (itens à venda com preços), imagens de capa e preços de mercado por condição de conservação.

A integração é somente leitura — a VinilS não modifica, cria ou exclui dados na sua conta do Discogs.

Você pode desconectar o Discogs a qualquer momento nas configurações da sua conta (os tokens são removidos imediatamente). Política de Privacidade: discogs.com/privacy

Importante: Cada serviço de terceiros possui sua própria política de privacidade. Recomendamos que você leia e compreenda essas políticas antes de autorizar integrações. A VinilS não é responsável pelas práticas de privacidade de serviços de terceiros.

17. Notificação de Incidentes

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares de dados, a VinilS adotará as seguintes medidas:

17.1. Comunicação à ANPD

Conforme artigo 48 da LGPD, comunicaremos à Autoridade Nacional de Proteção de Dados a ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, em prazo razoável.

17.2. Comunicação aos Titulares

Notificaremos os titulares afetados sobre o incidente, informando:

  • Descrição da natureza dos dados pessoais afetados
  • Informações sobre os titulares envolvidos
  • Medidas técnicas e de segurança utilizadas para proteção dos dados
  • Riscos relacionados ao incidente
  • Medidas adotadas ou que serão adotadas para reverter ou mitigar os efeitos do incidente
  • Recomendações ao titular para mitigar riscos

17.3. Plano de Resposta

Mantemos um plano de resposta a incidentes que inclui:

  • Identificação e contenção do incidente
  • Investigação da causa raiz
  • Avaliação do impacto e riscos
  • Notificação às partes interessadas
  • Implementação de medidas corretivas
  • Documentação e lições aprendidas

18. Alterações na Política

18.1. A VinilS reserva-se o direito de modificar esta Política de Privacidade a qualquer momento, visando adequação a novas legislações, jurisprudências, diretrizes da ANPD ou aprimoramento de nossas práticas de proteção de dados.

18.2. Alterações significativas serão comunicadas aos usuários através de:

  • Aviso destacado na plataforma
  • E-mail para os usuários cadastrados
  • Notificação push no aplicativo móvel

18.3. A data da última atualização será sempre indicada no topo deste documento.

18.4. O uso continuado da plataforma após a publicação de alterações constitui aceitação da nova versão da Política de Privacidade. Caso não concorde com as alterações, você pode encerrar sua conta e solicitar a exclusão dos seus dados.

18.5. Recomendamos que você revise periodicamente esta Política para se manter informado sobre como protegemos seus dados.

19. Contato

Se você tiver dúvidas, comentários ou solicitações relacionadas a esta Política de Privacidade ou ao tratamento dos seus dados pessoais, entre em contato conosco:

Controlador: VINILS TECNOLOGIA LTDA

CNPJ: 64.987.807/0001-42

Encarregado de Proteção de Dados (DPO)

E-mail: privacidade@vinils.app

Suporte Geral

E-mail: contato@vinils.app

Formulário: vinils.app/help/contact

Autoridade Nacional de Proteção de Dados (ANPD)

Se você acredita que seus direitos de proteção de dados foram violados, você pode registrar uma reclamação junto à ANPD:

Website: www.gov.br/anpd

Esta Política de Privacidade é parte integrante dos Termos de Uso da plataforma VinilS.