1. Quem somos
Operadores da plataforma Sala Secreta (salasecreta.vip), sediados no Brasil. Para questões de proteção de dados pessoais, fale com nosso Encarregado de Proteção de Dados (DPO): dpo@salasecreta.vip.
2. Quais dados coletamos
- Cadastro: nome de usuário (escolhido por você), senha (armazenada apenas como hash bcrypt — nunca em texto puro), e opcionalmente email e foto de perfil.
- Autenticação: tokens de sessão (JWT), registros de login (IP, user-agent, timestamp).
- Conteúdo gerado: textos, capas, comentários, curtidas, favoritos, follows, mensagens de chat, denúncias.
- Navegação: páginas visitadas, tempo de leitura agregado, fonte de tráfego (referer).
- Cookies essenciais: sessão de login, confirmação de idade (age gate). Não usamos cookies de rastreamento publicitário de terceiros.
3. Por que coletamos (bases legais — Art. 7º LGPD)
- Execução de contrato (V): operar sua conta, exibir e armazenar seu conteúdo.
- Legítimo interesse (IX): segurança, antifraude, anti-bot, rate-limit por IP, métricas agregadas anonimizadas.
- Cumprimento de obrigação legal (II): manutenção de logs de acesso por 6 meses (Marco Civil), atendimento a ordens judiciais.
- Consentimento (I): confirmação de maioridade ao acessar.
4. Dados pessoais sensíveis
Conteúdo da plataforma trata de natureza sexual e pode revelar aspectos da vida sexual do usuário — caracterizando dado pessoal sensível conforme Art. 5º, II da LGPD. Tratamos esses dados apenas para a finalidade essencial do serviço (publicação e leitura de contos eróticos), com sua confirmação explícita ao aceitar os Termos de Uso. Não compartilhamos com terceiros para fins comerciais ou publicitários.
5. Com quem compartilhamos
- Provedores essenciais (operadores de tratamento): hospedagem (Vercel Inc., EUA), banco de dados (Neon, EUA), armazenamento de imagens (Vercel Blob, EUA). Todos sob contratos com cláusulas padrão de proteção de dados.
- Autoridades: apenas mediante ordem judicial específica ou requisição formal nos casos previstos em lei (Marco Civil Art. 22, ECA, etc.).
- Não vendemos seus dados. Nunca compartilhamos com brokers de dados, redes de publicidade ou terceiros para fins de marketing.
6. Cookies
Usamos exclusivamente cookies estritamente necessários:
authjs.session-token— sessão de login (httpOnly, secure).ss_age_ok— confirmação de idade (age gate, expira em 1 ano).
Não usamos cookies de rastreamento publicitário, fingerprinting ou cross-site tracking. Se ativarmos analytics no futuro, será com IP anonimizado e atualizaremos esta política.
7. Quanto tempo guardamos
- Conta ativa: enquanto você quiser.
- Logs de acesso (IP, sessões): 6 meses (mínimo legal — Marco Civil).
- Conteúdo deletado: removido em até 30 dias dos backups.
- Conta encerrada: dados pessoais (email, IP, sessões) deletados em até 30 dias. Conteúdo público pode ser anonimizado para preservar contexto da comunidade — você pode solicitar deleção total.
8. Seus direitos (Art. 18 LGPD)
- Confirmação de tratamento e acesso aos dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários.
- Portabilidade — exportar seus contos como arquivo.
- Eliminação dos dados tratados com seu consentimento.
- Informação sobre entidades com quem compartilhamos seus dados.
- Revogação de consentimento.
Para exercer qualquer direito, escreva para dpo@salasecreta.vip indicando seu username. Respondemos em até 15 dias.
9. Segurança
- Senhas armazenadas como hash bcrypt (10 rounds). Nunca em texto puro.
- Conexão sempre via TLS 1.2+ (HTTPS).
- Banco de dados criptografado em repouso pelo provedor.
- Sessões via JWT assinado com segredo rotacionável.
- Rate-limit por IP em endpoints sensíveis (login, cadastro, upload).
- Honeypots e validação anti-bot no cadastro.
Mesmo com essas medidas, nenhum sistema é 100% imune. Em caso de incidente com risco a dados pessoais, comunicaremos a ANPD e os titulares afetados nos prazos legais (Art. 48 LGPD).
10. Transferência internacional
Provedores de hospedagem, banco e armazenamento (Vercel, Neon) operam servidores fora do Brasil. Transferências internacionais respeitam o Art. 33 da LGPD, ocorrendo apenas para países com nível adequado de proteção ou sob cláusulas contratuais padrão de proteção de dados (Standard Contractual Clauses).
11. Menores de idade
A plataforma é estritamente proibida para menores de 18 anos. Não tratamos conscientemente dados de menores. Se identificarmos cadastro de menor — por denúncia ou auditoria interna — a conta é encerrada imediatamente e os dados removidos. Pais ou responsáveis que descobrirem cadastro de menor devem escrever para dpo@salasecreta.vip com prova de responsabilidade legal — agimos em até 48 horas.
12. Mudanças nesta política
Notificaremos por banner no site antes de mudanças relevantes. A data de atualização aparece no topo deste documento. Continuar usando a plataforma após uma atualização significa aceitar a nova versão.
13. Reclamações
Você pode entrar em contato direto com nosso DPO. Independentemente disso, tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).