Política de Privacidade

Última atualização: 27 de março de 2026

Esta Política de Privacidade descreve como o Reduto FC ("nós", "nosso") coleta, utiliza, armazena e protege suas informações pessoais ao utilizar a plataforma disponível em redutofc.com.br.

1. Dados que Coletamos

1.1. Dados fornecidos por você

  • Cadastro: e-mail, nome de exibição, nome de usuário (gerado do e-mail), senha (armazenada como hash bcrypt) e time escolhido.
  • Perfil: avatar (URL), biografia, telefone (opcional) e links sociais (para narradores).
  • Conteúdo: posts, comentários, curtidas, repostagens e interações em partidas ao vivo.
  • Autenticação OAuth: ao conectar via Google, recebemos seu e-mail, nome e foto de perfil do provedor.

1.2. Dados coletados automaticamente

  • Dados de sessão: tokens de sessão para manter sua autenticação ativa.
  • Dados de uso: interações na plataforma (posts criados, curtidas, reposts) para gerar rankings e métricas de engajamento.
  • Analytics: utilizamos o Vercel Analytics para coletar dados anonimizados de navegação (páginas visitadas, desempenho).

1.3. Dados de terceiros

  • API-Football: dados públicos de partidas, classificações, escalações e elencos de times. Esses dados não contêm informações pessoais de usuários.
  • Fontes de notícias (RSS): títulos, descrições e URLs de notícias públicas agregadas de fontes externas.

2. Como Utilizamos seus Dados

  • Fornecer o serviço: exibir sua timeline personalizada, posts e notícias do seu time.
  • Autenticação: verificar sua identidade e manter sessões seguras.
  • Comunicação: enviar e-mails de verificação de conta e redefinição de senha via Resend.
  • Rankings e engajamento: calcular rankings de torcedores com base em curtidas, posts e reposts.
  • Moderação: identificar e remover conteúdos que violem os Termos de Uso.
  • Histórico de troca de time:registrar mudanças de time para exibição pública ("vira-folha").

3. Armazenamento e Segurança

  • Os dados são armazenados em banco de dados PostgreSQL hospedado no Neon (serverless PostgreSQL).
  • Senhas são armazenadas usando hash bcrypt — nunca em texto plano.
  • A comunicação com a plataforma é feita via HTTPS.
  • Tokens de verificação e redefinição de senha possuem validade de 1 hora.
  • Suporte a autenticação de dois fatores (2FA) disponível por configuração do usuário.

4. Compartilhamento de Dados

Não vendemos seus dados pessoais. Podemos compartilhar dados apenas nas seguintes situações:

  • Provedores de serviço: Neon (banco de dados), Vercel (hospedagem e analytics), Resend (e-mails transacionais), UploadThing (upload de arquivos).
  • Obrigação legal: quando exigido por lei, ordem judicial ou autoridade competente.
  • Conteúdo público: posts, perfis, rankings e histórico de troca de time são visíveis publicamente dentro da plataforma para outros usuários.

5. Seus Direitos (LGPD)

De acordo com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você tem direito a:

  • Acesso: saber quais dados pessoais temos sobre você.
  • Correção: solicitar atualização de dados incorretos ou incompletos.
  • Exclusão: solicitar a remoção de seus dados pessoais.
  • Portabilidade: receber seus dados em formato estruturado.
  • Revogação do consentimento: retirar seu consentimento para o tratamento de dados a qualquer momento.
  • Oposição: opor-se ao tratamento em determinadas circunstâncias.

Para exercer qualquer desses direitos, entre em contato pelo e-mail: contato@redutofc.com.br.

6. Silenciamento e Controle de Conteúdo

Você tem controle sobre o conteúdo que visualiza:

  • Pode silenciar usuários individuais (seus posts não aparecerão na sua timeline).
  • Pode silenciar fontes de notícias específicas.
  • Pode ativar o silenciamento automático de novos usuários.

7. Cookies e Armazenamento Local

  • Utilizamos cookies de sessão para autenticação (gerenciados pelo Auth.js/NextAuth).
  • A aplicação é um PWA (Progressive Web App) e pode armazenar dados localmente via Service Worker para melhorar o desempenho.
  • Não utilizamos cookies de rastreamento de terceiros para publicidade.

8. Exclusão de Conta e Dados

  • Administradores podem desativar contas que violem os termos.
  • Posts são excluídos via soft delete (campo archivedAt), podendo ser restaurados pela administração.
  • Ao excluir sua conta, seus dados pessoais, posts, curtidas, reposts e sessões são removidos em cascata do banco de dados.

9. Menores de Idade

A Plataforma não é destinada a menores de 13 anos. Se tomarmos conhecimento de que coletamos dados de menores de 13 anos sem consentimento dos responsáveis, removeremos essas informações imediatamente.

10. Alterações nesta Política

Esta Política pode ser atualizada periodicamente. Alterações significativas serão comunicadas na Plataforma e na página de atualizações. A data de última atualização será sempre mantida no topo desta página.

11. Contato

Para dúvidas, solicitações ou exercício dos seus direitos previstos na LGPD, entre em contato: contato@redutofc.com.br.