01Quem trata esses dados, e do que esta página fala
O que a CoinzFlow OS faz. A gente fornece a infraestrutura de software que lojas usam para vender e entregar coins de EA FC 26: a vitrine, o motor de entrega, a verificação e a trava que segura o pagamento até a entrega ser comprovada. Quem vende ao jogador final é a loja parceira, com a marca dela.
Esta página fala só do site da empresa. Dos dados que chegam até nós aqui: o formulário de parceria, o cadastro de fornecedor em /vender-coins e a demonstração. Nada mais que isso.
Se você comprou coins numa loja, a política que vale é a dela. A loja usa a nossa tecnologia, mas a compra é entre você e ela. É a loja que decide o que fazer com o seu cadastro, o seu pedido e o seu contato. Procure a loja onde você comprou.
Quem decide o uso dos dados desta página é a Jed Tecnologia e Intermediação LTDA, CNPJ 67.547.537/0001-47 (a empresa por trás da CoinzFlow OS), e nenhuma loja parceira tem acesso ao que você envia aqui. O endereço ainda não está publicado; os termos de uso dizem o mesmo, na seção do que ainda não está decidido.
02Que dados a gente coleta
No formulário de parceria, seis respostas suas. Três são obrigatórias: se você já tem uma loja de coins ou quer montar uma, o nome da sua marca (ou canal, ou o seu nome) e um contato de WhatsApp ou e-mail. Três são opcionais: as plataformas onde você vende, o volume estimado por mês e uma mensagem livre.
Mais o IP do envio. O servidor grava o endereço de onde a candidatura saiu, no momento em que você aperta enviar. Esse mesmo IP entra também, por 60 segundos, num contador de freio contra robô (que conta inclusive as tentativas que não chegaram a ser gravadas) e aparece no registro técnico daquela requisição, como em qualquer servidor.
No cadastro de fornecedor (/vender-coins), quatro coisas. Três obrigatórias: um nome ou apelido, um contato de WhatsApp ou e-mail e em quais plataformas você joga. Uma opcional: a sua chave PIX, que é para onde o seu saque vai. Esse cadastro CRIA UMA CONTA de verdade, com uma chave de acesso que aparece uma vez só e serve para entrar no painel do fornecedor.
A chave PIX é dado de pagamento, e ela fica guardada. Ela é gravada junto do seu cadastro e usada quando você pede um saque. A gente não confere se ela é sua nem valida o formato: o que você escrever é o que vai ser usado, então confira antes. A gente não guarda saldo bancário, extrato nem nada além da chave que você mesmo escreveu. Você pode cadastrar ou corrigir essa chave quando quiser, na aba "Conta" do painel; nas telas ela aparece sempre parcial, só o começo e o fim.
Mais o endereço de onde o cadastro saiu e qual navegador você usou. O servidor grava as duas coisas no momento em que você aperta enviar. Serve para uma finalidade só: perceber várias contas criadas do mesmo lugar, que é como alguém foge de uma suspensão. Não é usado para te identificar nem para montar perfil, e você pode se opor a esse uso.
Nem no formulário nem no cadastro de fornecedor pedimos CPF, documento ou data de nascimento. Hoje não coletamos, não guardamos e não conferimos nada disso. Isso pode mudar: a partir do momento em que a plataforma passar a pagar fornecedor de verdade, a lei brasileira exige identificar quem recebe, e aí o CPF passa a ser pedido. Quando for, esta página muda antes.
Não guardamos senha sua em lugar nenhum deste site. O formulário de parceria não cria conta. O cadastro de fornecedor cria, mas sem senha: o que existe é a chave de acesso, e dela a gente guarda só um resumo cifrado, do qual não é possível voltar à chave original. Os painéis de loja e de comprador têm login próprio, e o que acontece neles não é o assunto desta página.
O que passa do tamanho é cortado antes de gravar. No formulário de parceria, a marca vai até 120 caracteres, o contato até 160, a mensagem até 2000. No cadastro de fornecedor, o nome vai até 60, o contato até 120 e a chave PIX até 140. Plataforma que não seja PC, PS ou Xbox é descartada nos dois. É uma trava simples para o campo não virar depósito de qualquer coisa.
03Por que a gente coleta
Para falar com você sobre a parceria. É o uso, e é o único. Você preencheu um formulário pedindo contato, e a gente usa o que você escreveu para te responder. Uma pessoa lê a sua candidatura e te chama no contato que você deixou. Não vira lista, não vira disparo em massa e não alimenta anúncio.
A resposta sobre já ter loja tem um motivo prático. Migrar uma operação que já roda é diferente de montar uma do zero. Saber isso antes muda por onde a conversa começa.
O cadastro de fornecedor existe para você trabalhar. O nome é como você aparece para quem opera a rede. As plataformas definem quais cartas você enxerga: só chegam até você as das plataformas em que você joga. O contato é como a gente te procura quando tem problema numa entrega sua. E a chave PIX é para onde o dinheiro do seu saque vai, e não é usada para mais nada.
O IP tem outra finalidade: barrar robô. O formulário é público e, sem freio, enche de envio automático. O bloqueio acontece fora do banco: o servidor conta os envios de cada IP numa memória temporária que se apaga sozinha em 60 segundos e recusa do sétimo envio em diante, dentro do mesmo minuto. A base disso é o nosso interesse legítimo em manter o canal utilizável para gente de verdade. O IP não é usado para te identificar nem para montar perfil, e você pode se opor a esse uso.
Além disso, o IP fica gravado junto da sua candidatura, e isso é um excesso nosso. Essa cópia não participa do bloqueio acima. Ela ficou lá para investigar abuso depois do envio, não tem prazo de descarte e nenhuma rotina a apaga. Guardar um endereço para sempre por causa de um controle que dura um minuto é mais dado do que a finalidade precisa. Você pode pedir a exclusão do IP da sua candidatura pelo canal da seção sobre os seus direitos. A gente apaga o campo sem apagar a conversa.
06Com quem a gente compartilha
A sua candidatura não vai para ninguém. Não vira lista, não vai para parceiro nem agência, não é vendida e não existe integração de marketing neste site. O sistema também não dispara e-mail: não há serviço de envio conectado.
Fora o Google das fontes, explicado acima, nenhum terceiro recebe o que você preencheu.
A máquina onde o dado mora também conta. O nosso site e o nosso banco rodam num servidor alugado de um provedor de infraestrutura. Ele não lê nem usa o conteúdo (é fornecedor de máquina), mas o seu dado está lá. Qual provedor é, e em que país o servidor fica, esta página ainda não diz. É uma pendência, e está na lista do fim.
07A demonstração
A demonstração não pede nada seu. Você escolhe um modelo de loja e pronto. O que o seu navegador manda para o servidor é o modelo escolhido e, se você já tiver uma loja de teste aberta, o endereço dela, para você voltar na mesma em vez de ganhar outra. Nome, contato e e-mail não entram nessa conta.
A loja de teste é apagada em 6 horas. O sistema cria uma loja inteira só para você mexer, com um fornecedor de teste e contas de entrega fictícias. Pedido ali só existe se você mesmo criar um. Depois o servidor apaga tudo: a loja, os pedidos que você criou, as contas e qualquer cadastro feito lá dentro. Esse é o único prazo automático de exclusão que existe no sistema hoje.
O seu navegador guarda algumas coisas locais. O endereço da sua loja de teste, para você voltar nela, e a preferência de tema claro ou escuro. Se você entrar no painel do fornecedor ou no da loja pela demonstração, ele guarda também as chaves de sessão desses painéis; se você comprar dentro da loja de teste, guarda a chave daquele pedido. Tudo isso vive no seu navegador, não é enviado a ninguém e some quando você limpa os dados do site. O lado do servidor morre junto com a loja de teste.
Não use dado real na demonstração. Ali dentro tudo é fictício: o fornecedor, as contas e as senhas. Não é lugar para uma senha que você usa de verdade.
08Quem consegue ver, e o que fica registrado
Só o administrador da plataforma vê as candidaturas. A tela exige login e um papel específico. Loja parceira nenhuma acessa essa lista, nem por engano.
O IP fica no banco e não sai de lá. A tela do administrador não mostra o IP: ele é gravado e nunca é devolvido para nenhuma tela.
O registro interno guarda duas coisas suas. Toda vez que uma candidatura chega, o nome da marca, o contato e qual dos dois caminhos você respondeu são escritos em texto claro no registro técnico da aplicação. E o registro de acesso do servidor anota o IP e a identificação do navegador de cada requisição. Isso é normal em servidor e serve para achar erro e abuso, mas é dado seu. Não definimos por quanto tempo esses registros ficam nem escrevemos quem os acessa, e isso está na lista do fim.
O cadastro de fornecedor é visto por quem opera a rede. Nome, plataformas e reputação aparecem para a administração da plataforma. A sua chave PIX aparece só na hora de pagar um saque seu. Loja parceira nenhuma acessa o seu contato nem a sua chave PIX.
Senha sua a gente não guarda em lugar nenhum. O formulário de parceria não cria conta. O cadastro de fornecedor cria, mas o que ele gera é uma chave de acesso, da qual guardamos só um resumo cifrado que não permite voltar à chave original. Nas lojas e nos painéis, que não são o assunto desta página, vale o mesmo com as senhas. Credencial de conta de jogo, quando alguém fornece, fica cifrada: o servidor que recebe tranca o cofre e não consegue abrir, e a chave que abre fica na máquina que opera as contas.
09Se acontecer um incidente de segurança
Vazamento, acesso indevido ou perda de dado não é hipótese teórica em sistema nenhum. Se acontecer com risco para você, a gente comunica você e a Autoridade Nacional de Proteção de Dados, dizendo qual dado foi atingido, o que já fizemos e o que você pode fazer.
Não temos procedimento escrito nem plantão para isso. É pendência, e está na lista do fim.
10Por quanto tempo a gente guarda
A demonstração tem prazo definido: 6 horas. É automático e não depende de ninguém lembrar.
A candidatura não tem prazo automático de exclusão. O critério de hoje é este: ela fica enquanto a conversa de parceria fizer sentido. Se a gente fechar parceria, vira histórico dessa relação. Se não fechar, continua no banco até alguém apagar. Não existe rotina que apague sozinha, e por isso não há um número para publicar aqui.
O cadastro de fornecedor também não tem prazo automático. Ele fica enquanto você for fornecedor, e continua depois: entrega feita e saque pago viram histórico financeiro, que a gente precisa conseguir reconstruir. Se você quiser sair, peça pelo canal da próxima seção. Dá para apagar o contato e a chave PIX; o registro das entregas e dos pagamentos fica, porque apagar dinheiro que já foi movimentado não é uma opção honesta.
Você pode encurtar isso quando quiser. É só pedir para apagar, do jeito explicado na próxima seção.
11Seus direitos, e como usar eles aqui
Sobre o que você mandou, você manda. Pode perguntar se a gente tem algum dado seu, ver o que é, corrigir o que estiver errado ou incompleto, pedir uma cópia, pedir para apagar e pedir para a gente parar de usar, inclusive o IP guardado junto da candidatura. São direitos que a LGPD te dá. Do seu lado, aqui, o que existe é pequeno: as seis respostas do formulário e o IP do envio.
Decisão tomada por máquina você pode contestar. Uma coisa aqui acontece sem ninguém olhar: o bloqueio por excesso de envios do mesmo IP, do sétimo envio em diante dentro do mesmo minuto. Se ele te barrou, peça revisão por gente de verdade.
E você pode reclamar de nós à ANPD, sem precisar falar com a gente antes.
O canal é o formulário de parceria. Escreva o pedido no campo de mensagem, usando o mesmo contato que você deixou antes. É por ali que a gente encontra o seu registro.
Escreva o pedido no campo de mensagem, usando o mesmo contato que você deixou antes. É por ele que a gente encontra o seu registro. Se você já tiver uma candidatura em aberto, o seu pedido é anexado a ela em vez de virar outra, e chega do mesmo jeito.
Escreva para contato@coinzflow.com, ou use o formulário do site. Os dois chegam na mesma pessoa; o formulário só entra mais organizado no nosso sistema, porque já vem com os campos separados.
O prazo não é nosso, é da lei. A LGPD dá até 15 dias para responder um pedido seu, e a confirmação de que a gente trata (ou não) algum dado seu pode ser respondida na hora, em formato simples. Esse prazo vale contra a gente independentemente do que a gente ache que consegue cumprir.
O atendimento é manual, e manual de verdade. Não existe botão de exclusão em lugar nenhum: nem para você, nem na tela de quem atende, que só consegue ler a candidatura e mudar o status dela. Apagar hoje é alguém abrir o banco de dados e apagar a linha. O pedido é lido por uma pessoa, e ela executa.
Não nomeamos encarregado de dados, a pessoa que a LGPD manda apontar como responsável por receber pedidos como o seu. Operação pequena pode ser dispensada disso, desde que mantenha um canal com quem quer exercer o direito; os nossos canais são o formulário do site e contato@coinzflow.com. Se um dia a operação deixar de caber nessa dispensa, o nome e o contato do encarregado entram aqui.
12Crianças e adolescentes
Este site é para quem opera ou quer operar uma loja. Não é dirigido a criança nem a adolescente, e o formulário existe para conversa comercial.
Dado de criança a gente não trata. A LGPD só permite tratar dado de menor de 12 anos com consentimento específico de um dos pais ou responsável, e a gente não pede nem quer esse consentimento. Se aparecer no nosso banco, é erro, e a gente apaga assim que souber. Com adolescente vale o mesmo: não é público deste site.
A gente não verifica idade: não pedimos data de nascimento e não temos como conferir quem preencheu.
Se você é responsável por alguém que preencheu o formulário, peça a exclusão pelo canal acima. A gente apaga sem pedir explicação.
13O que ainda não decidimos, e como esta página muda
Nada nesta lista está decidido. Não há prazo automático de exclusão para as candidaturas nem para os cadastros de fornecedor. Não há rotina que apague o IP guardado junto das candidaturas. Não há prazo definido para os registros técnicos do servidor, e o registro da aplicação ainda escreve marca e contato em texto claro. Não há botão de exclusão que funcione sozinho, não há encarregado nomeado, não há e-mail oficial publicado, não há procedimento escrito de incidente, e esta página não diz qual é o provedor nem onde o servidor fica.
Uma coisa do lado do fornecedor ainda não existe, e é melhor dizer. Não há como recuperar a chave de acesso sozinho: se você perder, é preciso falar com a gente para receber outra. Corrigir a chave PIX, isso sim, já dá para fazer sozinho no painel.
A rede é só no Brasil por enquanto. Hoje o único jeito de receber é PIX, e o cadastro só aceita fornecedor no Brasil. Quando isso mudar, esta página muda antes, porque pagar alguém fora do país exige guardar mais dados sobre quem recebe do que a gente guarda hoje.
Mudanças nesta política. Quando algo mudar, muda nesta página. É aqui que fica a versão que vale. A gente não avisa por e-mail: o sistema não dispara e-mail nenhum. Se você já é parceiro, a gente fala no canal que já usa com você.
Se algo aqui estiver errado ou desatualizado, avise pelo formulário.
O canal para qualquer coisa desta página, inclusive pedido sobre os seus dados, é o formulário do site.