Política de privacidade

Última atualização: 07 de abril de 2026

A presente Política de privacidade descreve como o Relógios.Club(“nós”, “nosso” ou “Plataforma”) coleta, utiliza, armazena e protege os dados pessoais de seus usuários (“você”), em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD) e demais normas aplicáveis.

1. Controlador dos dados

O controlador responsável pelo tratamento dos dados pessoais é o Relógios.Club, acessível em relogios.club. Para questões relacionadas à privacidade, entre em contato pelo e-mail privacidade@relogios.club.

2. Dados pessoais coletados

Coletamos os seguintes dados, conforme a finalidade:

2.1 Dados de cadastro

  • Nome completo
  • Nome de usuário (username)
  • Endereço de e-mail
  • Senha (armazenada de forma criptografada — hash)

2.2 Dados da coleção

  • Informações sobre relógios: marca, modelo, referência, número de série, especificações técnicas
  • Fotos dos relógios (até 5 por peça)
  • Documentos enviados pelo usuário: notas fiscais, certificados, garantias (PDF e imagens)
  • Dados financeiros informados pelo usuário: preço de compra, preço de venda, fonte de aquisição
  • Notas e anotações pessoais

2.3 Dados de uso

  • Dados de navegação e interação com a Plataforma (via PostHog, ferramenta de analytics)
  • Tipo de dispositivo, navegador e sistema operacional
  • Endereço IP (anonimizado)

3. Finalidades do tratamento

Utilizamos seus dados pessoais para:

FinalidadeBase legal (LGPD)
Criar e manter sua contaExecução de contrato (Art. 7º, V)
Catalogar e exibir sua coleçãoExecução de contrato (Art. 7º, V)
Armazenar documentos de forma seguraConsentimento (Art. 7º, I)
Gerar estatísticas da coleçãoExecução de contrato (Art. 7º, V)
Permitir funcionalidades sociais (feed, seguir)Consentimento (Art. 7º, I)
Melhorar a Plataforma (analytics)Interesse legítimo (Art. 7º, IX)
Comunicações sobre o serviçoExecução de contrato (Art. 7º, V)

4. Armazenamento e segurança

Seus dados são armazenados em servidores da Supabase (infraestrutura baseada em Amazon Web Services), com as seguintes medidas de segurança:

  • Criptografia em trânsito (TLS/HTTPS) e em repouso
  • Senhas armazenadas com hash seguro (bcrypt)
  • Documentos privados: armazenados em bucket privado com Row Level Security (RLS). Somente o próprio usuário, autenticado, pode acessar seus documentos. Links de acesso são temporários (expiram em 1 hora) e gerados sob demanda
  • Fotos de relógios em bucket público (apenas para peças marcadas como públicas pelo usuário)
  • Controle de acesso por Row Level Security (RLS) em todas as tabelas do banco de dados
  • Autenticação via tokens JWT com expiração

5. Compartilhamento de dados

Não vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para fins comerciais. Os dados podem ser compartilhados apenas com:

  • Supabase Inc. — infraestrutura de banco de dados e armazenamento (subprocessador, com cláusulas contratuais de proteção de dados)
  • PostHog Inc. — analytics de produto (dados anonimizados de navegação)
  • Autoridades competentes — quando exigido por lei ou ordem judicial

6. Seus direitos (LGPD, Art. 18)

Você pode, a qualquer momento, exercer os seguintes direitos:

  • Acesso: solicitar cópia dos dados pessoais que tratamos sobre você
  • Correção: solicitar a atualização de dados incompletos ou incorretos
  • Exclusão: solicitar a eliminação dos seus dados pessoais (disponível em Configurações → Excluir conta)
  • Portabilidade: solicitar a exportação dos seus dados em formato estruturado
  • Revogação do consentimento: retirar o consentimento previamente dado
  • Oposição: opor-se ao tratamento baseado em interesse legítimo
  • Informação: saber com quem seus dados são compartilhados

Para exercer seus direitos, envie um e-mail para privacidade@relogios.club. Responderemos em até 15 dias úteis.

7. Retenção dos dados

  • Dados da conta e coleção: mantidos enquanto a conta estiver ativa. Após exclusão da conta, todos os dados são removidos permanentemente em até 30 dias
  • Documentos (notas fiscais, certificados): excluídos imediatamente do armazenamento quando removidos pelo usuário ou quando a conta é excluída
  • Dados de analytics: anonimizados e retidos por até 24 meses para melhoria do produto

8. Cookies e tecnologias de rastreamento

Utilizamos cookies estritamente necessários para autenticação e funcionamento da Plataforma. A ferramenta de analytics (PostHog) pode utilizar cookies para identificar sessões de uso. Não utilizamos cookies de terceiros para publicidade.

9. Transferência internacional de dados

Seus dados podem ser processados em servidores localizados nos Estados Unidos (AWS/Supabase). Essas transferências são realizadas com garantias adequadas de proteção, conforme Art. 33 da LGPD, incluindo cláusulas contratuais padrão.

10. Menores de idade

A Plataforma não é destinada a menores de 18 anos. Não coletamos intencionalmente dados de menores. Caso tome conhecimento de que um menor utilizou o serviço, entre em contato para que possamos excluir os dados.

11. Alterações nesta política

Podemos atualizar esta Política de privacidade periodicamente. Notificaremos sobre alterações significativas por e-mail ou por meio de aviso na Plataforma. O uso continuado do serviço após as alterações constitui aceitação da nova política.

12. Contato

Para dúvidas, solicitações ou reclamações sobre privacidade e proteção de dados, entre em contato:

Caso considere que o tratamento de seus dados viola a LGPD, você poderá apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).