Política de privacidade.
Sua privacidade importa pra gente. Esta política explica que dados coletamos, como usamos, e seus direitos sob a LGPD (Brasil) e CCPA/CPRA (Califórnia, EUA).
1. Quem somos
BrasilConnect USA — plataforma da comunidade brasileira nos Estados Unidos. Contato do encarregado de dados: oi@brasilconnectusa.com.
2. Que dados coletamos
- Cadastro: email, nome, foto, cidade, estado, interesses
- Transações: histórico de assinatura AgendaPro, pedidos do Restaurant (via Stripe — não armazenamos número de cartão)
- Conteúdo: posts, comentários, mensagens, avaliações, reviews
- Localização: cidade/estado que você informa + raio de interesse (latitude/longitude geocodificados via OpenStreetMap)
- Uso: páginas visitadas, cliques em afiliados (pra calcular comissão), dispositivo, IP
3. Como usamos
- Operar a plataforma (mostrar feed, processar pedidos, autenticar)
- Personalizar (filtrar conteúdo por raio, sugerir comunidades)
- Mandar emails transacionais (boas-vindas, mudança de status, alertas)
- Antifraude (detectar abuso, spam, contas falsas)
- Métricas agregadas (não-pessoais) pra melhorar a plataforma
4. Com quem compartilhamos
Compartilhamos dados estritamente necessários com:
- Supabase (hospedagem do banco de dados — Estados Unidos)
- Vercel (hospedagem do site — Estados Unidos)
- Stripe (processamento de pagamentos — PCI-DSS Level 1)
- Resend (envio de emails transacionais)
- OpenStreetMap Nominatim (geocoding de cidades — sem dados pessoais enviados)
- Travelpayouts (busca de voos — apenas origem/destino/data, sem dados pessoais)
Nunca vendemos seus dados pra terceiros pra fins de marketing.
5. Cookies
Usamos cookies essenciais (autenticação, sessão) e funcionais (preferências, idioma). Não usamos cookies de tracking de terceiros sem seu consentimento.
6. Seus direitos
A qualquer momento você pode:
- Acessar os dados que temos sobre você
- Corrigir dados imprecisos
- Apagar sua conta e dados pessoais (direito ao esquecimento)
- Exportar seus dados em formato JSON/CSV
- Revogar consentimento de marketing a qualquer momento
Pra exercer qualquer um, manda email pra oi@brasilconnectusa.com. Respondemos em até 15 dias.
7. Segurança
Usamos HTTPS em tudo, criptografia em repouso (Supabase Postgres), Row Level Security (RLS), e auditamos acesso. Mesmo assim, nenhum sistema é 100% seguro — comunicamos vazamentos em até 72h conforme exigido por lei.
8. Retenção
Mantemos dados enquanto sua conta estiver ativa + 6 meses de backup pós-cancelamento, exceto:
- Dados financeiros (faturas, pagamentos): 7 anos por exigência fiscal
- Logs de segurança: 1 ano
9. Crianças
A plataforma é pra maiores de 18 anos. Se descobrirmos cadastro de menor, apagamos imediatamente.
10. Mudanças
Avisamos por email com 30 dias de antecedência pra mudanças significativas.