BynxTermos de Uso →

Documento legal

Política de Privacidade

Última atualização: 23 de abril de 2026

Esta Política de Privacidade descreve como a Bynx coleta, utiliza, armazena e compartilha seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018) e demais legislações aplicáveis.

1. Quem Somos (Controlador)

A Bynx é a controladora dos dados pessoais tratados por esta plataforma. Para fins desta Política, entende-se por Bynx a plataforma digital disponível em bynx.gg, voltada à organização de coleções de Pokémon TCG.

Contato do Encarregado (DPO): privacidade@bynx.gg

2. Quais Dados Coletamos

2.1 Dados fornecidos pelo usuário no cadastro:

  • Nome completo;
  • Endereço de e-mail;
  • CPF (Cadastro de Pessoas Físicas) — coletado para fins fiscais e de identificação;
  • Cidade;
  • Número de WhatsApp (opcional, para exibição no Marketplace);
  • Senha (armazenada com criptografia, nunca em texto puro).

2.2 Dados gerados pelo uso da plataforma:

  • Cartas cadastradas na coleção (nome, variante, quantidade, links);
  • Anúncios publicados no Marketplace;
  • Histórico de preços consultados;
  • Imagens de cartas enviadas para escaneamento por IA;
  • Tickets de suporte abertos e mensagens trocadas;
  • Dados de uso e navegação (páginas acessadas, funcionalidades utilizadas);
  • Endereço IP e informações do dispositivo/navegador.

2.3 Dados de pagamento:

Dados de cartão de crédito são processados diretamente pela Stripe e nunca armazenados em nossos servidores. Armazenamos apenas o identificador da assinatura e do cliente no Stripe, para gestão da conta.

3. Por Que Coletamos Esses Dados (Base Legal — LGPD Art. 7º)

FinalidadeBase Legal
Criar e gerenciar sua contaExecução de contrato (Art. 7º, V)
Processar pagamentos e assinaturasExecução de contrato (Art. 7º, V)
Exibir anúncios no MarketplaceExecução de contrato (Art. 7º, V)
Enviar e-mails transacionaisExecução de contrato (Art. 7º, V)
Escaneamento de cartas por IAConsentimento (Art. 7º, I)
Emissão de nota fiscal / obrigações fiscaisCumprimento de obrigação legal (Art. 7º, II)
Segurança e prevenção de fraudesLegítimo interesse (Art. 7º, IX)
Melhorias na plataforma e analyticsLegítimo interesse (Art. 7º, IX)
Comunicações de marketingConsentimento (Art. 7º, I)

4. Compartilhamento de Dados com Terceiros

O Bynx compartilha seus dados apenas com parceiros essenciais à operação da plataforma, todos com adequada política de privacidade:

  • Supabase — banco de dados e autenticação (servidores nos EUA, com cláusulas contratuais padrão da LGPD);
  • Stripe — processamento de pagamentos (certificado PCI-DSS Level 1);
  • Resend — envio de e-mails transacionais;
  • Anthropic (Claude) — processamento de imagens no recurso de Scan com IA. As imagens são enviadas apenas durante o escaneamento e não são armazenadas pela Anthropic para treinamento;
  • Vercel — infraestrutura de hospedagem;
  • Pokémon TCG API — consulta de dados de cartas (apenas nome/código da carta, sem dados pessoais).

Não vendemos, alugamos ou cedemos seus dados pessoais a terceiros para fins comerciais.

5. Retenção de Dados

Seus dados são mantidos pelo tempo necessário às finalidades descritas nesta Política:

  • Dados da conta: enquanto a conta estiver ativa;
  • Dados fiscais (CPF, histórico de pagamentos): 5 (cinco) anos, conforme obrigação legal tributária;
  • Logs de acesso: 6 (seis) meses, conforme Marco Civil da Internet (Lei nº 12.965/2014);
  • Imagens de escaneamento: não armazenadas — processadas em tempo real e descartadas;
  • Após exclusão da conta: dados são anonimizados ou excluídos em até 30 (trinta) dias, exceto onde houver obrigação legal de retenção.

6. Seus Direitos como Titular (LGPD Art. 18)

Você tem os seguintes direitos em relação aos seus dados pessoais:

  • Acesso: confirmar se tratamos seus dados e obter cópia deles;
  • Correção: corrigir dados incompletos, inexatos ou desatualizados;
  • Anonimização/Bloqueio/Eliminação: solicitar que dados desnecessários ou tratados em desconformidade sejam anonimizados, bloqueados ou eliminados;
  • Portabilidade: receber seus dados em formato estruturado e legível por máquina;
  • Eliminação: solicitar a exclusão dos dados tratados com base em consentimento;
  • Revogação do consentimento: revogar o consentimento a qualquer tempo, sem prejuízo do tratamento já realizado;
  • Informação sobre compartilhamento: obter informação sobre com quais entidades seus dados são compartilhados;
  • Oposição: opor-se a tratamentos realizados com base em legítimo interesse.

Para exercer seus direitos, entre em contato por privacidade@bynx.gg. Responderemos em até 15 (quinze) dias úteis.

Você também pode exercer seus direitos diretamente na plataforma, na seção Minha Conta → Zona de Perigo, onde é possível solicitar a exclusão completa da conta e dos dados.

7. Segurança dos Dados

Adotamos medidas técnicas e organizacionais para proteger seus dados contra acesso não autorizado, perda, alteração ou divulgação indevida, incluindo:

  • Criptografia de senhas com algoritmos seguros (bcrypt via Supabase Auth);
  • Comunicação via HTTPS/TLS;
  • Controle de acesso baseado em função (RLS no banco de dados);
  • Autenticação de administradores com token HMAC;
  • Monitoramento de acessos e logs de auditoria.

Em caso de incidente de segurança que afete seus dados, notificaremos a ANPD e os titulares afetados nos prazos legais.

8. Cookies e Tecnologias de Rastreamento

Utilizamos cookies e tecnologias similares para manter sua sessão autenticada e melhorar a experiência na plataforma. Não utilizamos cookies de rastreamento de terceiros para publicidade.

O Bynx não exibe publicidade de terceiros. Nossa plataforma é livre de anúncios publicitários externos.

9. Transferência Internacional de Dados

Alguns de nossos fornecedores (Supabase, Stripe, Resend, Anthropic, Vercel) processam dados em servidores localizados nos Estados Unidos. Essas transferências são realizadas com base em cláusulas contratuais padrão e garantias adequadas de proteção, conforme exigido pela LGPD.

10. Dados de Crianças e Adolescentes

O Bynx não coleta intencionalmente dados de menores de 13 (treze) anos. Para usuários entre 13 e 18 anos, é necessário o consentimento dos pais ou responsáveis legais, conforme o Art. 14 da LGPD.

Caso identifiquemos o tratamento de dados de crianças sem o devido consentimento, esses dados serão imediatamente excluídos.

11. Alterações nesta Política

Esta Política pode ser atualizada periodicamente. Alterações relevantes serão comunicadas por e-mail e/ou notificação na plataforma. Recomendamos a revisão periódica deste documento.

O uso continuado da plataforma após a notificação implica aceitação da nova Política.

12. Autoridade Nacional de Proteção de Dados (ANPD)

Sem prejuízo de outros meios administrativos ou judiciais, você tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), caso entenda que o tratamento de seus dados viola a LGPD. Mais informações em gov.br/anpd.

13. Contato

Encarregado pelo Tratamento de Dados (DPO):

E-mail: privacidade@bynx.gg

Para solicitações gerais de suporte: suporte@bynx.gg

← Voltar ao inícioTermos de Uso →