TyrMarketJogue, negocie e aproveite
☰

Política de Privacidade

Como os dados são tratados pelos recursos implementados atualmente no TyrMarket.

Dados coletados

O sistema armazena os dados necessários para operar contas, anúncios, pedidos, perguntas, avaliações, disputas e registros financeiros. A definição completa de bases legais e de todos os operadores de dados exige revisão jurídica.

Dados de cadastro

No cadastro por e-mail, o sistema utiliza nome de exibição, nome de usuário, e-mail e credenciais gerenciadas pela autenticação. A conta também pode ter imagem de perfil. No acesso por Google ou Discord, a autenticação é feita pelo provedor escolhido quando essa opção está configurada.

Dados necessários para pagamentos

Ao gerar um PIX, o comprador informa nome completo e CPF. O TyrMarket valida esses dados e os envia ao Mercado Pago apenas para criar a cobrança. O CPF não é gravado pelo banco de dados da aplicação nem disponibilizado ao vendedor ou publicamente.

Como os dados são utilizados

Os dados são usados para autenticar usuários, identificar perfis, publicar anúncios, criar pedidos, registrar entregas, permitir avaliações, tratar disputas e administrar pagamentos e repasses.

Cookies e tecnologias semelhantes

A autenticação utiliza sessão para manter o acesso do usuário. A política de cookies, incluindo categorias, prazo e mecanismo de consentimento, ainda precisa de definição.

Pendente de definição: este ponto precisa de validação jurídica ou comercial antes da publicação definitiva.

Compartilhamento com prestadores necessários

No fluxo de PIX, dados de pagamento são enviados ao Mercado Pago para criar a cobrança. Quando o usuário escolhe entrar por Google ou Discord, o respectivo provedor participa da autenticação.

Além desses fluxos, a lista oficial de operadores, suboperadores e transferências internacionais ainda precisa de definição.

Pendente de definição: este ponto precisa de validação jurídica ou comercial antes da publicação definitiva.

Segurança

A aplicação usa autenticação, controle de permissões nas ações sensíveis, limite de tentativas de autenticação e cookies seguros em produção. Tokens OAuth são configurados para criptografia.

Nenhuma medida elimina totalmente riscos; a política de resposta a incidentes e comunicação precisa de definição formal.

Pendente de definição: este ponto precisa de validação jurídica ou comercial antes da publicação definitiva.

Retenção dos dados

Os prazos de retenção para dados de conta, pedidos, pagamentos e registros administrativos ainda não estão definidos no projeto.

Pendente de definição: este ponto precisa de validação jurídica ou comercial antes da publicação definitiva.

Direitos do usuário

O processo para pedidos de acesso, correção, portabilidade, oposição ou revisão de tratamento de dados ainda precisa de definição jurídica e operacional.

Pendente de definição: este ponto precisa de validação jurídica ou comercial antes da publicação definitiva.

Exclusão da conta

Não há fluxo de autoexclusão de conta implementado. A forma de solicitar exclusão e o tratamento de registros que precisam ser preservados exige definição.

Pendente de definição: este ponto precisa de validação jurídica ou comercial antes da publicação definitiva.

Alterações da política

O procedimento de atualização e comunicação desta política ainda precisa de definição.

Pendente de definição: este ponto precisa de validação jurídica ou comercial antes da publicação definitiva.

Contato

Use a página de Suporte para iniciar um contato. Um canal específico para solicitações de privacidade ainda precisa de definição.

Pendente de definição: este ponto precisa de validação jurídica ou comercial antes da publicação definitiva.

Precisa de ajuda? Acesse o Suporte.