Proteção de Dados & Privacidade
Política de Privacidade Global
Respeitamos seus direitos fundamentais à proteção de dados, privacidade e autodeterminação informativa. O MySoftRank é construído com transparência, ranqueamento baseado em evidências e venda zero de dados pessoais.
Última atualização: 20 de setembro de 2026
1. Controlador de Dados & Encarregado de Proteção (DPO)
O MySoftRank atua como Controlador de Dados nos termos das legislações internacionais de privacidade de dados. Para quaisquer dúvidas, requisições de titulares ou comunicações com nosso Encarregado de Proteção de Dados (DPO / Encarregado pelo Tratamento de Dados Pessoais), contate diretamente nosso canal dedicado de compliance:
2. Dados que Coletamos e Tratamos
Aplicamos rigorosamente o princípio da minimização de dados. Coletamos apenas o estritamente necessário para operar um catálogo imparcial de softwares, proteger contas de usuários e processar reivindicações de fornecedores:
- Dados de Conta: Nome de exibição, endereço de e-mail e hash criptográfico de senha (argon2id/bcrypt) ao criar conta ou reivindicar listagem de fornecedor.
- Atividade de Catálogo e Avaliações: Resenhas, notas e feeds de fornecedores (como PAD JSON ou MSR JSON) que você envia ou reivindica publicamente.
- Telemetria Técnica e Segurança: Endereço IP (utilizado unicamente para limitação de taxa e firewall anti-força-bruta), identificador de navegador, identificadores de sessão e carimbos de data/hora.
3. Finalidades e Bases Legais para o Tratamento
Toda operação de tratamento está respaldada em uma base legal expressa prevista em lei:
- Execução de Contrato: Prestação dos serviços do catálogo, perfis de usuários, painel de fornecedor e autenticação solicitada pelo usuário.
- Legítimo Interesse: Segurança cibernética da plataforma, prevenção de fraudes, detecção de spam em avaliações e cálculo de scores imparciais sem viés comercial.
- Cumprimento de Obrigação Legal: Guarda de registros de conexão e auditoria exigidos por lei (ex.: Marco Civil da Internet no Brasil, registros fiscais de assinaturas).
4. Brasil: Lei Geral de Proteção de Dados (LGPD - Lei 13.709/2018)
Para titulares localizados no Brasil ou dados tratados sob jurisdição brasileira, aplicam-se integralmente as disposições da Lei Federal nº 13.709/2018 (LGPD). O titular possui os seguintes direitos garantidos pelo Artigo 18:
Art. 18 LGPD
Confirmação da existência de tratamento; Acesso aos dados; Correção de dados incompletos, inexatos ou desatualizados; Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos; Portabilidade dos dados em formato legível por máquina (JSON); Eliminação dos dados pessoais tratados com o consentimento; Informação sobre entidades com as quais os dados foram compartilhados; Informação sobre a possibilidade de não fornecer consentimento e consequências; Revogação do consentimento.
Encarregado pelo Tratamento de Dados Pessoais (DPO): Antonio Santos. Canal oficial para requisições e atendimento à ANPD e titulares: [email protected].
5. Europa: Regulamento Geral sobre a Proteção de Dados (GDPR / UK GDPR)
Caso resida no Espaço Econômico Europeu (EEE) ou no Reino Unido, aplicam-se o Regulamento (UE) 2016/679 (GDPR) e o UK GDPR. Atuamos como controlador de dados assegurando transparência, licitude e lealdade no tratamento.
GDPR Arts. 15-22
Direito de acesso (Art. 15); Direito de retificação (Art. 16); Direito ao apagamento dos dados / 'direito ao esquecimento' (Art. 17); Direito à limitação do tratamento (Art. 18); Direito de portabilidade dos dados (Art. 20); Direito de oposição (Art. 21); Direitos sobre decisões individuais automatizadas e perfilamento (Art. 22). Você também possui o direito de apresentar reclamação perante a Autoridade de Proteção de Dados competente da UE.
Transferências Internacionais: Quando dados forem processados fora do EEE, adotamos Cláusulas Contratuais Padrão (SCCs) e salvaguardas técnicas adequadas de segurança.
6. Estados Unidos: Legislações Estaduais de Privacidade (CCPA / CPRA & Leis Estaduais)
Para residentes dos Estados Unidos, incluindo a Califórnia (CCPA conforme emendada pela CPRA), Virgínia, Colorado, Connecticut, Utah e outros estados com leis aplicáveis, fornecemos divulgações específicas e direitos garantidos ao consumidor:
CCPA / CPRA Consumer Rights
Direito de Saber (Right to Know): Solicitar detalhes sobre categorias e dados específicos coletados; Direito de Exclusão (Right to Delete): Solicitar exclusão das informações pessoais coletadas; Direito de Correção (Right to Correct): Corrigir dados incorretos; Direito à Não Discriminação: Você nunca sofrerá discriminação ou redução de qualidade de serviço por exercer seus direitos de privacidade.
7. Como Exercer seus Direitos (Autoatendimento & Suporte)
O MySoftRank disponibiliza ferramentas nativas imediatas para usuários cadastrados, além de um canal direto com nosso Encarregado (DPO) para visitantes e requisições:
Baixar seus dados
Exportação Direta de Dados: Usuários autenticados podem baixar um arquivo JSON estruturado e legível por máquina contendo todos os dados de conta, permissões, resenhas e histórico diretamente no Painel da Conta.
Excluir sua conta
Exclusão / Pseudonimização Direta de Conta: Usuários autenticados podem executar a pseudonimização irreversível da conta (mediante senha e confirmação CSRF) no Painel da Conta, desvinculando identificadores pessoais.
Requisições Formais por E-mail: Envie sua solicitação para [email protected]. Respondemos rigorosamente dentro dos prazos legais (ex.: até 15 dias para LGPD, até 30 dias para GDPR e CCPA).
8. Arquitetura de Segurança e Retenção de Dados
Implementamos medidas de segurança em profundidade: Segurança em Nível de Linha (RLS) no banco de dados, hashing criptográfico de senhas (argon2id/bcrypt), firewall de limitação de taxa, criptografia TLS em trânsito e controle estrito de privilégios de acesso. Retemos dados de conta apenas enquanto a conta estiver ativa ou pelo período exigido por obrigações legais de guarda de registros.