Política de Privacidade
Última atualização: 27 de agosto de 2026 · em conformidade com a LGPD (Lei 13.709/2018)
Esta política explica que dado o BadgeForge coleta, por quê, e o que você pode fazer sobre isso. Ela cobre dois perfis diferentes, porque o BadgeForge lida com dado de dois jeitos diferentes:
- Você, dono de conta/desenvolvedor — aqui o BadgeForge é controlador dos seus dados (seu e-mail, senha, dados de cobrança).
- Usuários finais do seu produto — os dados que o seu SDK/API envia sobre eles (nome, e-mail, eventos). Aqui o BadgeForge age como operador — processa em nome do seu produto, que é quem decide a relação com esses usuários e é o responsável perante eles.
1. Dado de conta (você, dono do projeto)
Coletamos, quando você cria conta:
- E-mail e senha (com hash — nunca armazenamos senha em texto puro), ou dados básicos do Google se você entrar via OAuth;
- Dados de cobrança processados pelo Stripe — o BadgeForge nunca vê ou armazena número de cartão completo, isso fica inteiramente do lado do Stripe;
- Logs técnicos de uso da API (endpoint chamado, horário, status da resposta) — usados pra rate limiting, depuração de erro e segurança.
2. Dado de usuário final (enviado pelo seu produto)
Quando seu backend chama o SDK/API do BadgeForge, você pode enviar: um ID remoto do usuário, nome, e-mail, e metadados de evento (ex.: valor associado a uma ação). Isso existe pra registrar conquistas e gerar a verificação pública de badge. O BadgeForge não usa esse dado pra nada além de operar o serviço em nome do seu produto — não vendemos, não usamos pra publicidade, não cruzamos com dado de outros clientes.
3. Cookies e armazenamento local
Usamos apenas o essencial pro painel funcionar: cookie de sessão (login) e de proteção CSRF. Preferências
de interface (tema claro/escuro, visualização em cards ou lista) ficam salvas no seu navegador via
localStorage, nunca em servidor. Não usamos cookies de rastreamento/publicidade de terceiros.
4. Com quem compartilhamos dado
Sub-processadores que operam parte da infraestrutura, cada um só com o dado necessário pra função dele:
- Stripe — processamento de pagamento e dados de cobrança;
- Google Cloud — hospedagem da aplicação e armazenamento de arquivos (ex.: imagem customizada de badge);
- Resend — envio de e-mails transacionais (confirmação de conta, convites);
- Sentry (quando ativo) — rastreamento de erro técnico, sem dado pessoal identificável por padrão.
Nenhum desses parceiros tem permissão de usar seu dado pra fins próprios além de prestar o serviço contratado.
5. Onde o dado fica armazenado
A infraestrutura roda no Google Cloud, priorizando região no Brasil. Alguns sub-processadores (Stripe, Resend) podem processar dado em servidores fora do Brasil como parte normal da operação deles — nesses casos, aplicam-se as salvaguardas exigidas pela LGPD para transferência internacional.
6. Por quanto tempo guardamos o dado
Dado de conta e de usuário final fica ativo enquanto sua conta/projeto estiver ativo. Registros de badge concedida (award) podem ser mantidos mesmo após exclusão de outros dados, pra que o link de verificação pública continue funcionando — essa é uma característica central do produto (provar que uma conquista é real). Se isso for um problema pro seu caso de uso, entre em contato antes de integrar.
7. Seus direitos (LGPD)
Se você é dono de conta no BadgeForge, pode pedir acesso, correção ou exclusão dos seus dados a qualquer momento, escrevendo pra contato@badgeforge.app. Se você é usuário final de um produto que usa o BadgeForge por trás, o pedido deve ir primeiro pra esse produto — ele é o responsável pela relação com você; o BadgeForge atende esses pedidos por meio dele.
8. Segurança
Senhas são armazenadas com hash (nunca texto puro), tráfego é sempre HTTPS em produção, chamadas de API exigem autenticação (assinatura HMAC ou chave secreta), e cada credencial pode ter permissões restritas por escopo. Nenhum sistema é 100% infalível — se você encontrar uma falha de segurança, agradeço demais se reportar pra contato@badgeforge.app antes de divulgar publicamente.
9. Contato
Qualquer dúvida sobre esta política: contato@badgeforge.app.