Política de Privacidade
1. Introdução
O Vexa Score ("nós", "nosso") respeita a sua privacidade e está comprometido em proteger os seus dados pessoais. Esta Política de Privacidade explica como coletamos, usamos, armazenamos e protegemos suas informações quando você acessa o nosso site | com ou sem uma conta de usuário | em conformidade com a Lei Geral de Proteção de Dados (LGPD | Lei nº 13.709/2018).
2. Dados que coletamos
Dependendo de como você utiliza o Vexa Score, podemos tratar os seguintes tipos de informação:
2.1. Dados de navegação (todos os visitantes)
- Dados de navegação: endereço IP, tipo de navegador, páginas visitadas, data e hora de acesso | coletados automaticamente por meio de logs do servidor.
- Cookies de preferência: armazenamos o idioma selecionado (
fls_lang) e, quando você está autenticado, um cookie de exibição com o seu nome (fls_auth_user) para personalizar a interface. - Dados de desempenho: métricas anônimas de uso do site, sem identificação pessoal.
2.2. Dados da conta (cadastro opcional)
O acesso a placares, estatísticas e odds não exige cadastro. Se você optar por criar uma conta, coletamos e armazenamos:
- Endereço de e-mail | utilizado para autenticação, recuperação de senha e identificação da conta;
- Nome de exibição | informado no cadastro ou obtido via login com Google;
- Senha | definida por você no cadastro com e-mail e senha; é armazenada de forma criptografada pelo nosso provedor de autenticação (Supabase) e nunca fica acessível em texto claro nos nossos servidores;
- Dados de perfil | nome de exibição, URL de avatar (quando aplicável) e data de criação da conta, mantidos na tabela
profilesdo Supabase; - Dados de sessão | tokens de autenticação gerenciados pelo Supabase e armazenados no seu navegador (localStorage) enquanto a sessão estiver ativa;
- Dados do Google | se você utilizar "Entrar com Google", recebemos do Google as informações básicas do perfil autorizadas por você (como nome e e-mail), conforme a política de privacidade do Google.
Não coletamos dados financeiros, documentos de identidade nem informações de apostas vinculadas à sua conta.
3. Finalidade do tratamento
Os dados coletados são utilizados para:
- Garantir o correto funcionamento do site e a personalização de idioma;
- Criar, autenticar e gerenciar sua conta de usuário (quando optar pelo cadastro);
- Exibir seu nome no cabeçalho do site e permitir a gestão da conta (alteração de nome, senha e exclusão);
- Enviar e-mails transacionais de confirmação de cadastro e recuperação de senha, processados pelo Supabase;
- Analisar o desempenho e melhorar a experiência de navegação;
- Cumprir obrigações legais e de segurança.
4. Base legal (LGPD)
O tratamento de dados fundamenta-se nas seguintes bases legais:
- Legítimo interesse (art. 7º, IX) | dados de navegação, cookies de idioma e métricas de desempenho necessários ao funcionamento do site;
- Execução de contrato / procedimentos preliminares (art. 7º, V) | dados da conta necessários para prestar o serviço de autenticação solicitado por você;
- Consentimento (art. 7º, I) | login via Google, quando você autoriza o compartilhamento de dados com o Vexa Score;
- Cumprimento de obrigação legal (art. 7º, II) | quando exigido por autoridade competente.
5. Cookies e armazenamento local
Utilizamos os seguintes cookies próprios:
| Cookie | Finalidade | Duração |
|---|---|---|
fls_lang |
Armazena a preferência de idioma do usuário | 1 ano |
fls_auth_user |
Armazena o nome de exibição para renderizar o estado de login no cabeçalho (somente exibição; não é utilizado para autenticação) | 1 ano (removido ao sair da conta) |
Quando você está autenticado, o Supabase também armazena tokens de sessão no localStorage do seu navegador para manter o login ativo entre visitas. Esses tokens são gerenciados exclusivamente pelo Supabase e não são lidos pelos nossos servidores PHP.
Você pode desativar cookies nas configurações do seu navegador, mas isso pode afetar a personalização de idioma e a exibição correta do estado de login.
6. Compartilhamento de dados
Não vendemos, alugamos ou comercializamos seus dados pessoais. Seus dados podem ser compartilhados com:
- Supabase | infraestrutura de autenticação e banco de dados de perfis; consulte a política de privacidade do Supabase;
- Google | somente se você optar pelo login com Google; consulte a política de privacidade do Google;
- Provedores de infraestrutura (hospedagem, CDN e espelho de mídia) para operação técnica do site;
- API-Sports | os widgets de placar consomem dados desta plataforma; consulte a política de privacidade deles;
- Autoridades públicas, quando exigido por lei.
Os dados da sua conta ficam protegidos por Row Level Security (RLS) no Supabase: cada usuário acessa exclusivamente o próprio perfil.
7. Retenção de dados
- Dados da conta: mantidos enquanto a conta estiver ativa. Ao solicitar a exclusão da conta pelo menu do usuário, todos os dados associados (incluindo perfil e credenciais de autenticação) são removidos de forma permanente;
- Cookies: conforme os prazos indicados na tabela acima, ou até que você os remova manualmente;
- Logs de servidor: retidos pelo período necessário para segurança e diagnóstico, sendo descartados ou anonimizados posteriormente.
8. Seus direitos (LGPD)
Nos termos da LGPD, você tem o direito de:
- Confirmar a existência de tratamento de dados;
- Acessar, corrigir ou solicitar a exclusão dos seus dados;
- Revogar o consentimento a qualquer momento;
- Solicitar a portabilidade dos dados;
- Opor-se a tratamentos realizados com base no legítimo interesse.
Se você possui uma conta, pode exercer parte desses direitos diretamente pelo menu do usuário no site:
- Informações da conta | visualizar e atualizar seu nome de exibição;
- Alterar senha | redefinir a senha da conta (cadastros com e-mail e senha);
- Apagar conta | exclusão permanente e irreversível de todos os seus dados de usuário.
Para recuperação de senha sem login, utilize a opção "Esqueci minha senha" no modal de autenticação. Para demais solicitações relacionadas aos seus dados pessoais, entre em contato conosco pelos canais oficiais do Vexa Score.
9. Segurança
Adotamos medidas técnicas e organizacionais para proteger os dados contra acesso não autorizado, alteração, divulgação ou destruição, incluindo:
- Criptografia em trânsito (HTTPS) em todas as páginas;
- Armazenamento de senhas exclusivamente pelo Supabase, com hash seguro | nossos servidores nunca recebem nem armazenam senhas em texto claro;
- Controle de acesso por Row Level Security (RLS) na base de dados de perfis;
- Funções de exclusão de conta restritas ao próprio usuário autenticado.
10. Alterações nesta política
Podemos atualizar esta Política de Privacidade periodicamente. Alterações significativas serão comunicadas por meio do próprio site. O uso contínuo do Vexa Score após as alterações indica a sua aceitação.