BBadgeForge
Entrar Começar grátis
← Voltar

Política de Privacidade

Última atualização: 27 de agosto de 2026 · em conformidade com a LGPD (Lei 13.709/2018)

Esta política explica que dado o BadgeForge coleta, por quê, e o que você pode fazer sobre isso. Ela cobre dois perfis diferentes, porque o BadgeForge lida com dado de dois jeitos diferentes:

  • Você, dono de conta/desenvolvedor — aqui o BadgeForge é controlador dos seus dados (seu e-mail, senha, dados de cobrança).
  • Usuários finais do seu produto — os dados que o seu SDK/API envia sobre eles (nome, e-mail, eventos). Aqui o BadgeForge age como operador — processa em nome do seu produto, que é quem decide a relação com esses usuários e é o responsável perante eles.

1. Dado de conta (você, dono do projeto)

Coletamos, quando você cria conta:

  • E-mail e senha (com hash — nunca armazenamos senha em texto puro), ou dados básicos do Google se você entrar via OAuth;
  • Dados de cobrança processados pelo Stripe — o BadgeForge nunca vê ou armazena número de cartão completo, isso fica inteiramente do lado do Stripe;
  • Logs técnicos de uso da API (endpoint chamado, horário, status da resposta) — usados pra rate limiting, depuração de erro e segurança.

2. Dado de usuário final (enviado pelo seu produto)

Quando seu backend chama o SDK/API do BadgeForge, você pode enviar: um ID remoto do usuário, nome, e-mail, e metadados de evento (ex.: valor associado a uma ação). Isso existe pra registrar conquistas e gerar a verificação pública de badge. O BadgeForge não usa esse dado pra nada além de operar o serviço em nome do seu produto — não vendemos, não usamos pra publicidade, não cruzamos com dado de outros clientes.

3. Cookies e armazenamento local

Usamos apenas o essencial pro painel funcionar: cookie de sessão (login) e de proteção CSRF. Preferências de interface (tema claro/escuro, visualização em cards ou lista) ficam salvas no seu navegador via localStorage, nunca em servidor. Não usamos cookies de rastreamento/publicidade de terceiros.

4. Com quem compartilhamos dado

Sub-processadores que operam parte da infraestrutura, cada um só com o dado necessário pra função dele:

  • Stripe — processamento de pagamento e dados de cobrança;
  • Google Cloud — hospedagem da aplicação e armazenamento de arquivos (ex.: imagem customizada de badge);
  • Resend — envio de e-mails transacionais (confirmação de conta, convites);
  • Sentry (quando ativo) — rastreamento de erro técnico, sem dado pessoal identificável por padrão.

Nenhum desses parceiros tem permissão de usar seu dado pra fins próprios além de prestar o serviço contratado.

5. Onde o dado fica armazenado

A infraestrutura roda no Google Cloud, priorizando região no Brasil. Alguns sub-processadores (Stripe, Resend) podem processar dado em servidores fora do Brasil como parte normal da operação deles — nesses casos, aplicam-se as salvaguardas exigidas pela LGPD para transferência internacional.

6. Por quanto tempo guardamos o dado

Dado de conta e de usuário final fica ativo enquanto sua conta/projeto estiver ativo. Registros de badge concedida (award) podem ser mantidos mesmo após exclusão de outros dados, pra que o link de verificação pública continue funcionando — essa é uma característica central do produto (provar que uma conquista é real). Se isso for um problema pro seu caso de uso, entre em contato antes de integrar.

7. Seus direitos (LGPD)

Se você é dono de conta no BadgeForge, pode pedir acesso, correção ou exclusão dos seus dados a qualquer momento, escrevendo pra contato@badgeforge.app. Se você é usuário final de um produto que usa o BadgeForge por trás, o pedido deve ir primeiro pra esse produto — ele é o responsável pela relação com você; o BadgeForge atende esses pedidos por meio dele.

8. Segurança

Senhas são armazenadas com hash (nunca texto puro), tráfego é sempre HTTPS em produção, chamadas de API exigem autenticação (assinatura HMAC ou chave secreta), e cada credencial pode ter permissões restritas por escopo. Nenhum sistema é 100% infalível — se você encontrar uma falha de segurança, agradeço demais se reportar pra contato@badgeforge.app antes de divulgar publicamente.

9. Contato

Qualquer dúvida sobre esta política: contato@badgeforge.app.

© 2026 BadgeForge Termos · Privacidade