Ir para o conteúdo da política
Aviso de privacidade

Política de Privacidade

Última atualização: 23 de agosto de 2026 · Versão 2.0

Uma política de privacidade factual, baseada na auditoria dos serviços atualmente implementados pelo aMathyzin.

A versão em português prevalece para fins legais no Brasil.

Exerça seus direitos de privacidade

Envie uma solicitação verificável pelo canal de privacidade. Você também pode editar dados da conta, encerrar sessões, desvincular Discord e gerenciar notificações pelo produto.

Seção 1Aviso de privacidade

Controlador e escopo desta Política

Quem decide sobre o tratamento e quais serviços estão cobertos.

Antes de publicação vinculante, o responsável deve completar a identificação legal do controlador (nome/razão social, CPF/CNPJ e endereço) e, se designado, o contato do encarregado.

O aMathyzin é o controlador dos dados pessoais tratados na operação do site e de seus serviços. Para dúvidas ou solicitações sobre privacidade, use [email protected] com o assunto “Privacidade”.

Esta Política cobre o site, contas de usuário, perfis públicos, downloads, blog, compras, painel de anunciantes, integrações de login, notificações e a execução do aMathyzin Premium Tweak (APT). Ela não substitui as políticas próprias de serviços de terceiros.

Seção 2

Dados de conta, perfil e autenticação

Dados necessários para criar, proteger e personalizar sua conta.

No cadastro, tratamos nome de usuário, e-mail, senha armazenada em formato de hash, nome de marca opcional, data de criação e status de verificação. Também tratamos dados de sessão, user agent e histórico de login para proteger o acesso.

No perfil, você pode fornecer bio, avatar, links sociais e, quando habilitado, dados facultativos de perfil público, como localidade, pronome, data de nascimento, idioma, habilidades, certificações e links. Dados marcados como públicos podem ser exibidos a visitantes do perfil.

Seção 3

Login com Google e Discord

Dados recebidos quando você escolhe autenticação social.

No Google, os escopos solicitados são openid, email e profile; recebemos identificador da conta, e-mail, nome e foto de perfil para criar ou vincular sua conta.

No Discord, os escopos solicitados são identify e email; recebemos identificador, nome de usuário, e-mail e avatar. Se você vincular o Discord e for elegível, o identificador também poderá ser usado para atribuir um cargo Premium ou enviar mensagem configurada no servidor.

Seção 4

Compras, pagamentos e painel de anunciantes

Dados necessários para cobrar, entregar produtos digitais e operar campanhas.

Em compras de produtos digitais, tratamos nome, e-mail, produto, valor, situação do pedido, IDs de transação, QR Code PIX e token de entrega. O sistema não foi projetado para persistir o número completo do cartão; a transação é processada pelos provedores de pagamento.

No painel de anunciantes, tratamos dados de conta, marca, campanha, URL de destino, criativos, logo, briefing, preço, status, créditos e dados operacionais da cobrança. Esses dados são necessários para contratar, revisar e entregar a campanha.

Seção 6Aviso de privacidade

Publicidade, visualizações e cliques

Medição agregada de anúncios próprios e scripts de terceiros quando habilitados.

Scripts publicitários e de medição não essenciais devem ser carregados apenas depois da escolha do usuário no gestor de consentimento. A política não substitui esse controle técnico.

Para anúncios próprios, registramos hash de IP, país aproximado, referer, anúncio, tipo de evento e data/hora. A finalidade é medir entrega, detectar fraude e disponibilizar métricas agregadas ao anunciante — não repassamos identificação direta de visitantes.

O site possui código capaz de carregar Google AdSense, PropellerAds, Monetag e Admandala de acordo com a configuração ativa da página. Esses fornecedores podem tratar identificadores e dados de navegação sob suas próprias políticas.

Seção 7

APT, licença e execução remota

Dados usados para proteger o acesso ao aMathyzin Premium Tweak.

Para disponibilizar o APT, tratamos nome de usuário do aplicativo, hash da senha, identificadores de hardware (HWID, quando usados), data do último login e tokens de execução. Esses dados são usados para validar licença, segurança e acesso ao produto adquirido.

O link de execução é individual, expira em 15 minutos e é invalidado após um uso. A execução atualiza o registro de uso da conta. Esta política não declara coleta do conteúdo do computador do usuário, pois isso não foi identificado na auditoria do código disponível.

Seção 8

Cookies, armazenamento local e notificações

Tecnologias necessárias à sessão e preferências controladas pelo navegador.

Usamos cookie de refresh de sessão e cookies temporários de estado OAuth para autenticação e proteção contra falsificação de requisição. O navegador também pode armazenar token de acesso, indicação local de sessão, retorno pós-login, estado temporário de checkout e preferências locais.

Se você autorizar notificações, tratamos a assinatura de push, suas chaves públicas e user agent para enviar avisos. Você pode revogar essa permissão nas configurações do navegador e cancelar a assinatura.

Tecnologias identificadas no código
TecnologiaFinalidadeDuração observada
user_refreshRenovar sessão autenticadaConforme expiração do token no servidor
dc_state / g_statePrevenir CSRF no OAuth10 minutos
dc_locale / g_localePreservar idioma no retorno OAuth10 minutos
Armazenamento local/sessãoSessão, checkout, preferências e retorno de loginAté limpeza pelo app ou navegador; varia por chave
Seção 9

Finalidades e bases legais

A razão jurídica que fundamenta cada categoria de tratamento.

Para anúncios, métricas e transferências internacionais, aplicamos minimização de dados, transparência e as salvaguardas adequadas à atividade.

Tratamos dados pessoais somente quando houver finalidade legítima e uma base legal aplicável. Abaixo está a matriz de referência para as atividades encontradas na auditoria.

Matriz de bases legais propostas
TratamentoFinalidadeBase legal
Conta, login e entregaPrestar o serviço solicitadoExecução de contrato e procedimentos preliminares (art. 7º, V)
Compra, cobrança e comprovantesProcessar pedido e cumprir deveres aplicáveisExecução de contrato; obrigação legal/regulatória quando aplicável
Logs, antifraude e segurançaProteger usuários, sistema e direitosLegítimo interesse e exercício regular de direitos
Métricas agregadasMedir uso e entrega de anúnciosLegítimo interesse, sujeito à minimização e teste de balanceamento
Push e tecnologias opcionaisEnviar avisos ou viabilizar publicidade não essencialConsentimento, quando aplicável
Seção 10

Compartilhamento e subprocessadores

Parceiros que podem receber dados para executar serviços específicos.

Compartilhamos apenas o mínimo necessário para a finalidade informada. Não vendemos dados pessoais e não autorizamos anunciantes a identificar diretamente visitantes por métricas de campanha.

Terceiros identificados na auditoria
ServiçoFinalidadePolítica do parceiro
Mercado PagoPIX e pagamentos implementados para produtos digitaisConsultar
StripeCheckout de cartão internacionalConsultar
AsaasCobrança PIX do painel de anunciantesConsultar
ResendE-mails transacionaisConsultar
Google e DiscordLogin social; Google Ads quando habilitado; integração DiscordPolíticas próprias
Cloudflare TurnstileVerificação antiautomação nos formuláriosPolítica própria
Seção 11

Transferências internacionais

Quando parceiros podem tratar dados fora do Brasil.

Alguns parceiros podem tratar dados fora do Brasil, conforme sua infraestrutura, incluindo Stripe, Google, Discord, Resend, Cloudflare e redes de anúncios. O local concreto pode variar por serviço e configuração.

Quando houver transferência internacional, o aMathyzin buscará adotar a hipótese legal aplicável do art. 33 da LGPD, com medidas de segurança, transparência e documentação compatíveis.

Seção 12Aviso de privacidade

Retenção e eliminação

Por quanto tempo mantemos dados e quando eles podem ser apagados.

A plataforma precisa formalizar e aplicar tecnicamente prazos para dados de compra, logs, telemetria, backups e campanhas antes da publicação vinculante desta seção.

Mantemos dados somente enquanto necessários para as finalidades desta Política, cumprimento de obrigação legal ou regulatória, prevenção de fraude e exercício regular de direitos. A exclusão da conta não elimina dados que precisem ser preservados por esses motivos.

No código atual, tokens APT expiram em 15 minutos e são de uso único; cookies de estado OAuth expiram em 10 minutos; códigos OTP expiram em 1 hora; e o histórico de login é limitado aos 20 últimos registros. Os demais prazos dependem de uma matriz formal de retenção a ser aprovada.

Seção 13

Segurança e incidentes

Medidas técnicas observadas e resposta a eventos relevantes.

A plataforma utiliza HTTPS, hashes de senha, tokens com expiração, cookies de refresh Secure/HttpOnly/SameSite, CAPTCHA, limitação de requisições, autenticação adicional administrativa, controle de acesso e registros de segurança.

Nenhum sistema é completamente invulnerável. Se houver incidente de segurança com risco ou dano relevante, o aMathyzin avaliará o evento e adotará as comunicações e medidas cabíveis, inclusive à ANPD e aos titulares quando exigido pela legislação.

Seção 14

Direitos do titular e como exercê-los

Canais práticos para controlar seus dados sob a LGPD.

Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação quando aplicável, portabilidade, informação sobre compartilhamento, revogação de consentimento e revisão de decisões automatizadas, quando existentes.

Para exercer seus direitos, escreva para [email protected] com o assunto “Privacidade — [tipo de solicitação]”, usando de preferência o e-mail da conta. Podemos pedir informação proporcional para confirmar sua identidade e proteger sua conta.

No produto, você também pode editar dados de perfil, trocar senha, desvincular Discord, encerrar sessões e revogar notificações pelo navegador. Caso a resposta não seja satisfatória, você pode reclamar à ANPD, sem prejuízo de outros meios legais.

Seção 15

Crianças, adolescentes e alterações

Proteção reforçada e transparência sobre mudanças nesta Política.

A auditoria não identificou verificação etária no cadastro. A plataforma não é direcionada a crianças. Se você for responsável e identificar tratamento indevido de dados de criança ou adolescente, entre em contato pelo canal de privacidade.

Podemos atualizar esta Política para refletir mudanças no produto, em parceiros ou na legislação. Alterações relevantes serão publicadas com nova data e versão; quando necessário, também usaremos os canais de comunicação disponíveis.

aMathyzin
Entrar