Legal
Política de Privacidade
Última atualização: 1 de maio de 2025
1. Introdução
A Onyx Store compromete-se a proteger a sua privacidade. Esta Política de Privacidade descreve como coletamos, usamos e protegemos as suas informações pessoais quando você utiliza o nosso site e serviços.
2. Dados que Recolhemos
Coletamos os seguintes dados quando você cria uma conta ou realiza uma compra:
- E-mail — para autenticação, entrega de licenças e comunicações de suporte.
- Username — nome de usuário para identificação na plataforma.
- Username Cfx.re — necessário para processar a entrega do recurso via Keymaster.
- Senha — armazenada de forma irreversível com hash criptográfico (scrypt).
- Endereço IP do servidor — associado à licença para controle de uso.
- Dados de pagamento — processados diretamente pela Stripe; a Onyx Store não armazena dados de cartão.
3. Como Usamos os Teus Dados
Os dados coletados são usados exclusivamente para:
- Gerenciar a sua conta e autenticação.
- Processar pagamentos e gerar licenças.
- Entregar os produtos adquiridos via e-mail.
- Responder a pedidos de suporte.
- Prevenir fraude e uso indevido das licenças.
Não vendemos, alugamos nem compartilhamos os seus dados com terceiros, exceto os prestadores de serviço necessários para o funcionamento da plataforma (Stripe, Resend, Supabase, Cloudflare).
4. Serviços de Terceiros
Utilizamos os seguintes serviços de terceiros, cada um com a sua própria política de privacidade:
- Stripe — processamento de pagamentos.
- Resend — envio de e-mails transacionais.
- Supabase — banco de dados e armazenamento seguro.
- Cloudflare Turnstile — proteção anti-bot no cadastro.
5. Cookies e Sessões
Utilizamos um cookie de sessão seguro (HttpOnly, SameSite) para manter a sua autenticação. Este cookie não é utilizado para rastreamento publicitário e é eliminado ao fazer logout ou quando expira (30 dias).
Não utilizamos cookies de terceiros para rastreamento ou publicidade.
6. Segurança dos Dados
Adotamos medidas de segurança técnicas e organizacionais para proteger os seus dados, incluindo:
- Senhas armazenadas com hash criptográfico irreversível (scrypt com salt aleatório).
- Comunicações cifradas via HTTPS.
- Tokens de sessão assinados com HMAC-SHA256.
- Acesso ao banco de dados restrito a serviços autorizados.
7. Os Teus Direitos
Você tem o direito de:
- Acessar os dados que temos sobre você.
- Corrigir dados incorretos através do seu perfil.
- Solicitar a exclusão da sua conta e dados associados.
Para exercer estes direitos, entre em contato conosco através da página de suporte.
8. Retenção de Dados
Os seus dados são mantidos enquanto a sua conta estiver ativa. Dados de licenças podem ser mantidos por razões legais e de proteção contra fraude mesmo após o encerramento da conta.
9. Alterações a esta Política
Podemos atualizar esta Política de Privacidade. Notificaremos sobre alterações significativas através do e-mail associado à sua conta. A utilização continuada dos serviços após alterações constitui aceitação da política atualizada.
10. Contacto
Para questões sobre privacidade ou proteção de dados, entre em contato conosco através da página de suporte.
