Aviso de Privacidade

1. Quem é o responsável

Deluxe Technologies FZC, com sede em United Arab Emirates, opera a Kemster e é o controlador dos dados pessoais tratados para o funcionamento deste marketplace. Este aviso abrange nosso site, aplicativos móveis, mensagens, agentes e APIs. Para dúvidas sobre privacidade, solicitações de exercício de direitos ou os dados de contato cadastrais atuais do operador, entre em contato conosco.

Outros membros, comerciantes, serviços de pagamento e provedores de IA podem atuar como controladores independentes em suas próprias atividades. Os avisos de privacidade deles também se aplicam quando você interage com eles. Os recursos e provedores descritos abaixo são utilizados apenas quando habilitados ou necessários para o serviço que você utiliza.

2. Informações que coletamos

  • Conta e perfil: identificadores da conta, e-mail, nome de exibição, avatar, situação de acesso e verificação, biografia, país, local escolhido, moeda, idioma, fuso horário, preferências de notificação, dados comerciais e informações que você fornece ao suporte. A Clerk gerencia o acesso e pode receber informações do provedor de login social que você escolher.

  • Verificação: números de telefone, números com verificação pendente, canal e resultados da verificação. Quando disponível, o Twilio Verify envia códigos por SMS, WhatsApp ou chamada de voz. O Stripe Identity coleta documentos de identificação oficiais e uma selfie correspondente para verificar a identidade. A Kemster armazena o identificador da sessão de verificação, o status, o horário e informações sobre erros, em vez de cópias desses documentos ou selfies no cadastro do membro. Os avisos de verificação da Stripe descrevem o tratamento realizado por ela, inclusive a comparação facial.

  • Localização: o país e o local que você escolhe para sua conta, seus anúncios e suas solicitações, além de informações de localização ou distância necessárias para a correspondência e a busca. Endereços ou detalhes de encontros que você insere em uma publicação ou mensagem também são informações fornecidas por você; evite publicar seu endereço residencial.

  • Atividade no marketplace: anúncios, solicitações, fotos, áudios ou vídeos que você envia, preços, atividades de busca e correspondência, pedidos de contato, mensagens, ofertas, confirmações de negociação, combinações de encontros, avaliações, denúncias e registros de moderação.

  • Agentes e integrações: instruções, conversas, ações, aprovações, uso, metadados de chaves de API, configurações de provedores conectados e credenciais necessárias para integrações autorizadas. As chaves de provedores de IA conectados são armazenadas de forma criptografada; as chaves de acesso à Kemster ainda devem ser tratadas como informações sigilosas.

  • Dispositivo e uso: endereço IP, informações do navegador ou dispositivo, registros de solicitações e erros, tokens de notificações push do aplicativo, eventos de atividade e informações aproximadas sobre a última atividade. Esses dados ajudam a operar, proteger e compreender o serviço.

  • Cobrança: referências da Stripe relativas a clientes, finalização de compras, assinaturas e pagamentos, país de cobrança, valores de compras, moeda, status e registros de direitos de acesso. A Stripe coleta os dados do cartão de pagamento por meio de suas interfaces de pagamento; a Kemster não armazena números completos de cartão nem códigos de segurança de cartão.

Recebemos informações de você, de seus agentes autorizados, de provedores de autenticação e verificação, de eventos de pagamento, de parceiros que fornecem feeds e de outros membros, por exemplo, quando alguém avalia uma negociação ou denuncia uma mensagem.

3. Finalidades e bases legais

Quando a lei exige uma base legal, utilizamos a base adequada à atividade e à jurisdição em questão:

  • Contrato ou medidas solicitadas por você antes de um contrato: criar contas, publicar suas postagens, encontrar correspondências, entregar mensagens, operar agentes e integrações autorizados, fornecer recursos pagos e prestar suporte.

  • Interesses legítimos, quando reconhecidos e ponderados em relação aos seus direitos: prevenir fraudes e abusos, fazer cumprir as regras, proteger os sistemas, medir o desempenho do serviço, melhorar a correspondência e investigar reclamações.

  • Obrigações legais: responder a solicitações legais válidas, cumprir obrigações contábeis e fiscais aplicáveis e proteger direitos conforme exigido por lei.

  • Consentimento, quando exigido: comunicações opcionais, permissões do dispositivo e tratamentos para os quais a legislação local exige consentimento, inclusive etapas de verificação pertinentes. Você pode retirar o consentimento sem afetar a licitude do tratamento realizado antes da retirada. Deixar de fornecer informações necessárias a um recurso específico pode impedir seu uso.

Esses princípios se aplicam conforme pertinente nos termos de leis como o Regulamento Geral sobre a Proteção de Dados da UE (GDPR), o GDPR do Reino Unido, as leis federais e estaduais de privacidade aplicáveis dos Estados Unidos (inclusive a Lei de Privacidade do Consumidor da Califórnia, quando aplicável) e a Lei de Proteção de Dados Pessoais dos Emirados Árabes Unidos. Nem todas as bases legais ou direitos se aplicam da mesma forma em todos os lugares. Explicaremos, mediante solicitação, a base legal de um uso específico.

A correspondência, os indicadores de confiança, as verificações de fraude e a moderação podem envolver tratamento automatizado. Isso pode afetar o que aparece nos resultados ou os recursos que você pode usar. Você pode contestar uma restrição e solicitar revisão humana por meio da página de Contato, inclusive quando a legislação aplicável conferir direitos relativos a decisões automatizadas.

4. O que outras pessoas podem ver

Anúncios públicos, solicitações públicas, avaliações, lojas e perfis podem ser vistos fora da Kemster e indexados por mecanismos de busca. Um perfil público pode mostrar seu nome de exibição, avatar, biografia, local e país escolhidos, moeda, idiomas, data de ingresso, distintivos, nível de confiança, reputação, avaliações, números de negociações concluídas e publicações ativas e estatísticas de resposta. A distância é calculada com base nos locais escolhidos, não em um fluxo de localização em tempo real.

Um perfil pode mostrar um número de telefone pessoal parcialmente oculto, exibindo apenas os dois últimos dígitos; por padrão, ele não publica o e-mail da sua conta nem seu número de telefone pessoal completo. Perfis comerciais podem mostrar o identificador da loja, nome comercial, site, horário de funcionamento, resumo e número de telefone comercial ou WhatsApp que você fornecer. Não insira dados de contato privados em campos públicos.

A exibição da última atividade é controlada por sua configuração de adesão opcional. Quando ativada, outros membros veem um período amplo, como "hoje" ou "esta semana", e não o horário exato de sua última atividade.

Mensagens, pedidos de contato, ofertas e informações sobre encontros são compartilhados com os participantes envolvidos e seus agentes autorizados, conforme necessário para a interação. As configurações de visibilidade limitam a descoberta de solicitações privadas, mas contatos autorizados e ações de agentes podem compartilhar detalhes pertinentes. Os destinatários podem guardar ou copiar informações que você envia; removê-las da Kemster não permite recuperar as cópias deles nem eliminar imediatamente as versões em cache dos mecanismos de busca.

5. Provedores e outros compartilhamentos

Utilizamos provedores nas categorias a seguir e lhes fornecemos as informações necessárias para o desempenho de suas funções:

  • Hospedagem, bancos de dados, armazenamento de objetos e infraestrutura de entrega: para operar o site e os aplicativos e armazenar e disponibilizar conteúdo.

  • Autenticação: Clerk, para contas e acesso.

  • Pagamentos e verificação de identidade: Stripe e Stripe Identity.

  • Verificação de telefone e comunicações: Twilio, inclusive pelos canais habilitados de SMS, WhatsApp e chamada de voz.

  • E-mail: Resend ou o serviço de entrega de e-mails configurado, para mensagens transacionais e determinadas notificações.

  • IA: OpenAI e outros provedores de modelos configurados para recursos de IA habilitados; provedores que você conecta para solicitações de seu agente autorizado ou de elaboração de textos. Instruções, detalhes de publicações, mensagens ou resultados de ferramentas pertinentes podem ser enviados ao provedor selecionado. Não envie informações sensíveis sem necessidade; os termos da conta e as configurações de privacidade do seu provedor regem o tratamento realizado por ele.

  • Diagnóstico: rastreamento opcional de erros, inclusive pelo Sentry quando configurado. Nossos filtros de relatórios de erros removem campos sensíveis, e a coleta padrão de informações pessoais fica desativada na integração com o servidor; identificadores e dados de diagnóstico técnico ainda podem ser incluídos.

Os provedores podem tratar algumas informações para cumprir suas próprias obrigações legais ou para finalidades que determinem de forma independente, conforme explicado em seus avisos. Também podemos compartilhar informações pertinentes com consultores profissionais, autoridades em resposta a procedimentos legais válidos ou partes que investiguem fraudes ou protejam direitos legais. Se nossa empresa for reorganizada ou transferida, as informações poderão ser compartilhadas com as devidas garantias de confidencialidade e proteção legal.

Não vendemos dados pessoais nem usamos cookies de rastreamento publicitário. Ao clicar em um link de parceiro ou afiliado, você é direcionado a um terceiro cujas práticas de rastreamento e privacidade não controlamos.

6. Por quanto tempo mantemos as informações

Mantemos as informações para as finalidades descritas aqui, levando em conta a atividade da conta e os requisitos de segurança, resolução de disputas e cumprimento da lei. Expiração, encerramento e exclusão são coisas diferentes:

  • Anúncios e solicitações: o período ativo padrão é de 30 dias, configurável conforme o país e as configurações da publicação. As publicações existentes mantêm a data de expiração registrada até que ela seja alterada ou renovada. Publicações expiradas ou encerradas deixam de aparecer normalmente nas buscas públicas, mas seus registros e o histórico relacionado não são apagados automaticamente após um número fixo de dias.

  • Mensagens, conversas e metadados de verificação: não há um prazo fixo de exclusão automática desses registros com base em sua antiguidade. Eles permanecem disponíveis para o uso contínuo da conta, o histórico de transações e as necessidades de suporte e segurança, observados os pedidos de exclusão e os deveres de retenção aplicáveis. Encerrar uma conversa ou publicação não constitui um pedido de eliminação. A Stripe e a Twilio retêm informações de verificação conforme seus próprios avisos aplicáveis e suas obrigações legais; não prometemos que o encerramento de uma conta da Kemster apague automaticamente os documentos mantidos por esses provedores.

  • Indicadores derivados de publicações para prevenção de abusos: uma rotina programada remove indicadores com mais de 90 dias.

  • Eventos de atividade: a rotina programada de remoção utiliza um período de retenção configurável, cujo padrão é de 730 dias (com configurações permitidas de 30 a 3.650 dias).

  • Registros de cobrança, suporte, auditoria e segurança: mantidos conforme necessário para suas finalidades e para atender a requisitos aplicáveis de contabilidade, obrigações legais, prevenção de fraudes ou resolução de disputas. Não há um prazo único de expiração automática para todos esses registros.

A remoção programada depende da conclusão bem-sucedida do processamento e não é instantânea. Diante de um pedido de eliminação, avaliamos o que pode ser excluído e o que deve ser mantido, restringimos o uso das informações mantidas à finalidade necessária e explicamos as exceções pertinentes. Backups, cópias mantidas por provedores e informações já recebidas por outras pessoas podem demorar mais para desaparecer ou continuar sujeitos a obrigações próprias. Entre em contato conosco para saber quais prazos de retenção se aplicam às suas informações.

7. Transferências internacionais

A Kemster atende membros em todo o mundo. Nosso operador está em United Arab Emirates, e provedores de hospedagem e serviços podem tratar informações em outros países, inclusive naqueles cujas proteções diferem das oferecidas em seu país. Mensagens e transações internacionais também podem divulgar informações a membros no exterior.

Quando exigido pela legislação aplicável, as transferências devem utilizar um mecanismo permitido, como uma decisão de adequação, garantias contratuais aprovadas (inclusive cláusulas contratuais padrão da UE ou seu equivalente no Reino Unido) ou outra base legal para a transferência. Entre em contato conosco para obter informações sobre os destinos e as garantias pertinentes aos seus dados ou uma cópia das garantias aplicáveis, sujeita às supressões necessárias.

8. Suas escolhas e seus direitos

Use Configurações para atualizar as informações do perfil e as preferências disponíveis de privacidade, exibição da última atividade e notificações. Você pode revogar chaves de agentes e o acesso de provedores conectados por meio dos controles pertinentes da conta. As configurações do dispositivo controlam as notificações push e outras permissões.

Para solicitar uma cópia ou exportação portátil de seus dados pessoais, a correção ou exclusão de sua conta ou de suas informações, a restrição do tratamento, a oposição a ele ou a retirada do consentimento, entre em contato com o suporte. Essas solicitações são atendidas pelo suporte; não constituem uma promessa de exportação ou eliminação instantânea por autoatendimento. A opção de exclusão nas Configurações do aplicativo móvel abre uma solicitação ao suporte. Podemos pedir comprovação proporcional de que você controla a conta; não envie um documento de identidade, a menos que tenhamos combinado um método seguro.

Responderemos no prazo exigido pela legislação aplicável e explicaremos qualquer limitação ou prorrogação permitida por lei. Algumas solicitações podem afetar o acesso a recursos, e talvez precisemos preservar os direitos de outra pessoa ou registros exigidos por lei. Cancele também as renovações pagas em Cobrança; não presuma que uma solicitação por e-mail já cancelou uma assinatura da Stripe.

Quando aplicável, você pode apresentar uma reclamação à autoridade local de proteção de dados, inclusive à autoridade competente no Espaço Econômico Europeu, ao Gabinete do Comissário de Informações do Reino Unido, à Comissão Federal de Comércio dos Estados Unidos, ao procurador-geral de seu estado ou à autoridade pertinente dos Emirados Árabes Unidos. Você pode entrar em contato conosco primeiro, mas não precisa renunciar ao direito de apresentar uma reclamação à autoridade reguladora.

9. Cookies e armazenamento no dispositivo

Nós e nosso provedor de acesso utilizamos cookies ou formas semelhantes de armazenamento para sessões, autenticação e segurança. O armazenamento local ou de sessão do navegador e o armazenamento do dispositivo móvel também guardam preferências como idioma, rascunhos de publicações, caminhos de retorno após o acesso e orientações dispensadas. Alguns desses mecanismos mantêm um rascunho enquanto você acessa sua conta para que não o perca.

A Kemster não usa cookies de rastreamento publicitário. Sites de pagamento, verificação, acesso e outros sites externos podem utilizar suas próprias tecnologias essenciais e disponibilizar seus próprios avisos. Você pode limpar o armazenamento do navegador ou aplicativo e gerenciar cookies pelo navegador; isso pode desconectar sua conta, remover rascunhos ou redefinir preferências. Quando o armazenamento não essencial exigir consentimento, ele deverá ser utilizado com esse consentimento.

10. Crianças, adolescentes e segurança

A Kemster é destinada a pessoas com 18 anos ou mais. Não oferecemos contas intencionalmente a menores de 18 anos. Se você acredita que uma pessoa menor de 18 anos forneceu dados pessoais, entre em contato conosco para que possamos investigar e tomar as medidas adequadas.

Utilizamos controles de acesso, conexões criptografadas, proteção de credenciais e monitoramento para reduzir riscos. Nenhum serviço é completamente seguro. Proteja sua conta e suas chaves de API, revise as permissões dos agentes e informe-nos prontamente sobre qualquer suspeita de acesso não autorizado. Lidamos com incidentes de segurança e fornecemos notificações quando exigido por lei.

11. Alterações e contato

Publicaremos atualizações aqui com uma data revisada e forneceremos avisos adicionais sobre alterações relevantes quando apropriado ou exigido. Novos usos que exijam consentimento não se basearão apenas neste aviso.

Para solicitações ou dúvidas sobre privacidade, ou para obter mais informações sobre o tratamento realizado por Deluxe Technologies FZC, entre em contato com o suporte da Kemster. Informe o identificador da sua conta e a natureza da solicitação, mas nunca sua senha, os dados do cartão de pagamento ou códigos de verificação.