Política de Privacidade
Política de Privacidade — TBV Content Intelligence
Última revisão: 2026-04-26 Versão para revisão de counsel — NÃO publicada em produção
Nota para counsel: Esta política assume estrutura B2B2C, infraestrutura 100% própria (VPS Contabo Florida, Postgres + MinIO self-hosted, sem AWS conforme ADR-002), processadores: Anthropic (Claude API), Stripe (USD), e SendGrid (e-mail transacional).
Pontos a validar:
- Cobertura GDPR para usuários da UE (alguns brokers brasileiros têm clientes europeus);
- CCPA — necessidade de "Do Not Sell" link mesmo se não vendemos PI;
- LGPD — caso brokerages brasileiras adotem o produto;
- Retention windows: 90 dias para logs, 24 meses para conteúdo gerado, 6 anos para registros fiscais (compliance Stripe + IRS).
1. Quem Somos
The Florida Lounge LLC ("TFL", "nós", "TBV") é a controladora dos dados pessoais coletados pela plataforma TBV Content Intelligence ("Plataforma").
- Empresa: The Florida Lounge LLC, sociedade limitada constituída no estado do Delaware, EUA.
- Endereço comercial: Florida, USA.
- Contato de privacidade: privacidade@thebroker.vip
- Encarregado / DPO: privacidade@thebroker.vip
2. Dados que Coletamos
2.1 Dados Fornecidos por Você
- Conta: nome, e-mail, senha (apenas hash com bcrypt — nunca em claro);
- Tenant (imobiliária): razão social, slug, plano contratado;
- Brand Kit: logos (armazenados em MinIO self-hosted), paleta, voz da marca;
- Conteúdo gerado: prompts, variantes geradas, ajustes manuais.
2.2 Dados Coletados Automaticamente
- Sessão: IP do dispositivo, user-agent, fingerprint do navegador, hash ofuscado para anti-fraude no signup;
- Logs de uso: ações administrativas (audit_logs), tokens consumidos por geração, métricas de uso por tenant;
- Cookies essenciais: sessão NextAuth (JWT), CSRF token. Não usamos cookies de tracking, analytics de terceiros ou publicidade.
2.3 Dados de Pagamento
- Cobrança é processada via Stripe. Não armazenamos números de cartão — Stripe é o processador certificado PCI-DSS.
- Mantemos apenas: stripe_customer_id, stripe_subscription_id, status, histórico de invoices (URL hospedada pela Stripe e PDF).
2.4 Dados que Você NÃO Precisa Fornecer
Não solicitamos CPF, RG, passport, ou dados sensíveis de raça, religião, orientação sexual, saúde ou orientação política. Caso receba conteúdo deste tipo via geração assistida pela IA, descarte e não submeta em sua conta.
3. Como Usamos os Dados
3.1 Bases Legais
- Execução de contrato (GDPR Art. 6(1)(b) / LGPD Art. 7º, V): operação da conta, geração de conteúdo, billing.
- Legítimo interesse (Art. 6(1)(f) / Art. 7º, IX): segurança, anti-fraude, rate limiting.
- Cumprimento de obrigação legal (Art. 6(1)(c) / Art. 7º, II): retenção fiscal, fraud investigations.
- Consentimento (Art. 6(1)(a) / Art. 7º, I): apenas comunicações promocionais, opt-in explícito.
3.2 Finalidades
- Operar a Plataforma (autenticação, geração, persistência);
- Cobrar pelo Serviço via Stripe;
- Enviar e-mails transacionais (recuperação de senha, magic link, faturas, lembretes de fim de trial);
- Detectar e mitigar abuso, fraude e violação de Termos;
- Melhorar o produto via análise agregada e anonimizada.
4. Compartilhamento de Dados
4.1 Sub-processadores
Compartilhamos dados estritamente necessários com:
| Sub-processador | Função | Local |
|---|---|---|
| Stripe, Inc. | Processamento de pagamentos | EUA (USA) |
| Twilio (SendGrid) | Envio de e-mail transacional | EUA (USA) |
| Anthropic, PBC | Inferência de modelos (Claude API) | EUA (USA) |
| Contabo GmbH | Infraestrutura compute (VPS, EUA) | EUA (Florida) |
Não usamos AWS (regra inegociável documentada em ADR-002 da arquitetura).
4.2 Não Vendemos Dados Pessoais
A TFL não vende dados pessoais sob qualquer definição (CCPA, LGPD ou GDPR). Não compartilhamos dados com brokers, redes de anúncio ou data brokers.
4.3 Ordem Judicial
Podemos divulgar dados em resposta a ordem judicial, intimação ou requisição governamental válida, conforme análise legal e em proteção dos direitos da TFL e usuários.
5. Transferências Internacionais
Operamos servidores nos EUA (Florida). Para usuários da UE/UK, transferências são amparadas por Cláusulas Contratuais Padrão (SCCs) aprovadas pela Comissão Europeia, conforme aplicável.
Para brokerages brasileiras sob LGPD, a transferência para os EUA é amparada pelo Art. 33, V (cláusulas contratuais específicas) e/ou consentimento específico no signup.
6. Retenção
| Categoria | Período |
|---|---|
| Conta ativa | Enquanto a conta existir |
| Conta deletada (soft) | 30 dias para recuperação |
| Audit logs | 90 dias |
| Conteúdo gerado (variantes) | 24 meses |
| Faturas e dados fiscais | 6 anos (compliance IRS / Receita) |
| E-mails transacionais (logs) | 12 meses |
| Tokens de reset/magic link | 30 minutos (auto-expirado) |
Após o período, dados são deletados ou anonimizados de forma irreversível.
7. Segurança
- Criptografia em trânsito: TLS 1.3 em todas as conexões públicas.
- Criptografia em repouso: disco do VPS criptografado (LUKS), backups criptografados antes de sair do servidor.
- Senhas: apenas hash bcrypt (cost 12), sem possibilidade de reversão.
- Tokens: apenas hashes SHA-256 armazenados; tokens brutos só circulam por e-mail e são single-use.
- MFA: disponível via TOTP (RFC 6238) com códigos de backup; obrigatório para super_admins.
- Isolamento multi-tenant: Postgres FORCE RLS por tenant_id, sentinelas em todas as tabelas críticas (CHECK constraints).
- Pen test e disclosure: vulnerabilidades podem ser reportadas a security@thebroker.vip; programa de bounty informal.
Em caso de incidente que afete dados pessoais, notificaremos a ANPD/autoridade competente em até 72h e os usuários afetados sem demora indevida.
8. Seus Direitos
Você pode, a qualquer momento, exercer os seguintes direitos:
- Acesso: obter cópia dos seus dados (export em JSON via /app/configuracoes);
- Correção: atualizar dados imprecisos;
- Eliminação: solicitar exclusão da conta e dos dados associados (sujeito às retenções legais da seção 6);
- Portabilidade: receber seus dados em formato estruturado;
- Oposição: opor-se ao processamento baseado em legítimo interesse;
- Revogação de consentimento: quando aplicável (e-mails promocionais);
- Reclamação: apresentar reclamação à autoridade competente (ANPD no Brasil, ICO no UK, autoridades estaduais nos EUA, etc).
Para exercer qualquer direito, escreva para privacidade@thebroker.vip. Responderemos em até 15 dias corridos (LGPD) ou 30 dias (GDPR/CCPA).
9. Cookies
Usamos apenas cookies essenciais para sessão e segurança CSRF. Não usamos cookies de analytics, publicidade, ou tracking comportamental.
| Cookie | Função | Duração |
|---|---|---|
next-auth.session-token |
Sessão autenticada | 30 dias |
next-auth.csrf-token |
Proteção CSRF | Sessão |
next-auth.callback-url |
Pós-login redirect | Sessão |
10. Crianças
A Plataforma não é destinada a menores de 18 anos. Não coletamos intencionalmente dados de crianças. Se descobrirmos que coletamos dados de um menor, deletaremos imediatamente.
11. Alterações
Atualizações materiais serão comunicadas com pelo menos 30 dias de antecedência por e-mail e in-app. Versões anteriores ficam arquivadas em github.com/leomartins13/tbv-social (commits de docs/legal/).
12. Contato
- Privacidade / DPO: privacidade@thebroker.vip
- Suporte geral: suporte@thebroker.vip
- Segurança: security@thebroker.vip
- The Florida Lounge LLC · Delaware/Florida, USA