Política de Privacidade
Última atualização: 10 de agosto de 2026
Esta Política de Privacidade explica de forma clara quais dados pessoais são tratados pelo Bugsepromos, para quais finalidades, onde são armazenados, por quanto tempo são mantidos, com quem podem ser compartilhados e como o titular pode exercer seus direitos.
O Bugsepromos, disponível em bugsepromos.com.br,
é uma plataforma comunitária de ofertas e promoções. Usuários podem
consultar o feed público e, quando autenticados, publicar ofertas e votar
nas ofertas da comunidade.
O Bugsepromos não é uma loja, não vende produtos, não possui carrinho de compras e não recebe ou processa pagamentos.
Nesta página
- Quem é o controlador dos dados
- A quem esta Política se aplica
- Conceitos utilizados
- Navegação sem login
- Login com Google
- Ofertas publicadas
- Votos
- Pontos de experiência — XP
- Armazenamento local no navegador
- Cookies e rastreamento
- Infraestrutura e localização dos dados
- Por quanto tempo os dados são mantidos
- Compartilhamento de dados
- Links de afiliado e lojas externas
- Exclusão da conta e anonimização
- Direitos do titular
- Como exercer seus direitos
- Segurança dos dados
- Usuários menores de 18 anos
- Canal e bot do Telegram
- Alterações desta Política
- Contato
1. Quem é o controlador dos dados
O controlador dos dados pessoais tratados diretamente pelo Bugsepromos é Cristiano Myra, pessoa física, no Brasil, responsável pela operação do Bugsepromos.
O Bugsepromos não possui CNPJ.
O canal de contato para assuntos relacionados à privacidade, proteção de dados e exercício dos direitos previstos na Lei Geral de Proteção de Dados Pessoais — LGPD é contato@bugsepromos.com.br.
CPF, RG e outros documentos pessoais do controlador não são divulgados nesta Política.
2. A quem esta Política se aplica
Esta Política se aplica às pessoas que:
- acessam o feed público do Bugsepromos;
- realizam login;
- publicam ofertas;
- votam em ofertas; ou
- utilizam outras funcionalidades vinculadas à conta.
O feed público pode ser consultado sem login.
Para criar conta e utilizar funcionalidades autenticadas, como publicar ofertas e votar, o usuário deve ter 18 anos ou mais.
3. Conceitos utilizados nesta Política
Dado pessoal é uma informação relacionada a uma pessoa natural identificada ou identificável.
Titular é a pessoa a quem esses dados se referem.
Tratamento é qualquer operação realizada com dados pessoais, como coleta, acesso, utilização, armazenamento, transmissão, alteração ou exclusão.
Controlador é quem toma as decisões sobre as finalidades e os meios do tratamento dos dados pessoais. No caso dos tratamentos realizados diretamente pelo Bugsepromos, o controlador é Cristiano Myra.
4. Navegação sem login
O feed público do Bugsepromos pode ser consultado sem criação de conta.
O Bugsepromos não solicita nome, e-mail ou outros dados de conta de quem apenas consulta o feed.
O Bugsepromos também não utiliza:
- Google Analytics;
- pixels de rastreamento;
- redes de publicidade;
- ferramentas de remarketing; ou
- cookies de rastreamento.
Isso não significa ausência absoluta de tratamento de dados técnicos pela infraestrutura necessária para disponibilizar o site.
O Bugsepromos utiliza o Firebase Hosting, do Google, para hospedagem. Como parte do funcionamento técnico desse serviço, o Firebase Hosting processa o endereço IP das requisições recebidas para disponibilização da página, análise técnica do uso da infraestrutura e detecção de abuso.
Esse processamento técnico não é utilizado pelo Bugsepromos para criar perfil comportamental, acompanhar hábitos de consumo, realizar publicidade personalizada ou remarketing.
Finalidade: disponibilização, funcionamento técnico e segurança do site.
Base legal adotada pelo Bugsepromos: legítimo interesse, nos termos do art. 7º, IX, da LGPD, limitado às finalidades de funcionamento e segurança da aplicação e observados os princípios da necessidade e da transparência.
5. Login com Google
O login é opcional para quem deseja apenas consultar o feed.
Ele é necessário para utilizar funcionalidades como publicar ofertas e votar.
A autenticação ocorre exclusivamente por meio de uma conta Google, utilizando o Firebase Authentication. O Bugsepromos não possui cadastro próprio por senha e não oferece outra modalidade de autenticação.
Durante a autenticação são tratados:
- nome de exibição;
- foto de perfil;
- endereço de e-mail;
- identificador único da conta — UID; e
- dados técnicos relacionados à autenticação, como endereço IP e user-agent.
Onde o e-mail fica armazenado
O endereço de e-mail existe somente no Firebase Authentication. Ele não é gravado no banco de dados Firestore do Bugsepromos.
No documento users/{uid}, mantido no Firestore, são
armazenados:
- nome de exibição (
displayName); - foto de perfil (
photoURL); e - data de criação do registro (
createdAt).
O UID identifica tecnicamente a conta e seu respectivo documento.
As regras de segurança do projeto permitem apenas os campos previstos para essa coleção e rejeitam a inclusão de campos não autorizados.
O Bugsepromos não utiliza o endereço de e-mail recebido pela autenticação para marketing ou publicidade.
Finalidade: autenticar o usuário, identificar sua conta e permitir o funcionamento das funcionalidades vinculadas a ela.
Base legal: execução dos Termos de Uso e prestação das funcionalidades solicitadas pelo próprio usuário, nos termos do art. 7º, V, da LGPD.
O login com Google não representa consentimento genérico para utilização dos dados pessoais para outras finalidades.
6. Ofertas publicadas
Quando um usuário publica uma oferta, são registrados título, link e preço.
A publicação fica vinculada internamente à conta que a criou.
O nome de exibição do autor é mostrado publicamente junto à oferta.
Finalidade: permitir que usuários compartilhem ofertas e promoções com a comunidade.
Base legal: execução dos Termos de Uso e prestação da funcionalidade solicitada pelo usuário, nos termos do art. 7º, V, da LGPD.
Quando uma conta é excluída, as ofertas anteriormente publicadas podem permanecer no feed, porém são anonimizadas. A anonimização remove o nome de exibição do autor e o identificador interno que permitia relacionar a publicação à conta.
Após esse procedimento, a oferta preservada deixa de estar associada a uma pessoa identificada ou identificável por meio dos dados mantidos pelo Bugsepromos.
7. Votos
Usuários autenticados podem registrar votos positivos ou negativos nas ofertas.
O voto fica associado internamente ao identificador do usuário no banco de dados.
A identidade individual de quem realizou determinado voto não é exibida publicamente.
Finalidade: permitir o funcionamento do sistema comunitário de avaliação e ordenação das ofertas.
Base legal: execução dos Termos de Uso e prestação da funcionalidade de votação solicitada pelo usuário, nos termos do art. 7º, V, da LGPD.
Os registros de voto são mantidos enquanto a conta existir e são excluídos quando a conta é excluída.
8. Pontos de experiência — XP
O Bugsepromos possui um sistema de pontos de experiência, ou XP, relacionado à participação do usuário na comunidade.
O XP funciona como status público do usuário.
Também é mantido internamente um histórico dos eventos que originaram os respectivos pontos.
Atualmente, o XP é concedido pela avaliação de ofertas por meio de votos. O sistema poderá reconhecer outras formas de contribuição comunitária no futuro, sempre relacionadas à participação na plataforma e nunca ao consumo em lojas parceiras.
O XP:
- não é dinheiro;
- não possui valor monetário;
- não pode ser convertido em dinheiro;
- não pode ser trocado por produtos;
- não gera descontos;
- não gera cupons;
- não gera crédito;
- não pode ser sacado; e
- não gera qualquer outra vantagem econômica.
O Bugsepromos não concede XP ou qualquer outra recompensa por clicar em links de afiliado ou realizar compras.
Base legal: execução dos Termos de Uso e prestação das funcionalidades da plataforma, nos termos do art. 7º, V, da LGPD.
O XP e seu histórico são excluídos quando a conta é excluída.
9. Armazenamento local no navegador
O Bugsepromos utiliza recursos de armazenamento do próprio navegador para duas funcionalidades específicas.
9.1 Preferência de tema
A chave bp_theme é armazenada em localStorage
para lembrar a preferência do usuário entre tema claro e escuro.
O localStorage não possui expiração automática nesse caso. A
informação permanece armazenada localmente até que o próprio usuário limpe
os dados do site no navegador.
Essa informação não é utilizada para publicidade, rastreamento ou remarketing.
9.2 Rascunho temporário de oferta
O Bugsepromos utiliza sessionStorage para guardar
temporariamente um rascunho relacionado a uma oferta recém-publicada.
Esse conteúdo é eliminado automaticamente após 10 minutos.
Esses mecanismos de armazenamento local têm finalidade exclusivamente funcional e não são utilizados para acompanhar a navegação do usuário em outros sites.
10. Cookies e rastreamento
O Bugsepromos não utiliza cookies de rastreamento. Também não utiliza:
- Google Analytics;
- pixels publicitários;
- redes de anúncios;
- remarketing; ou
- ferramentas próprias destinadas à criação de perfil comportamental dos visitantes.
O armazenamento local descrito na seção anterior é utilizado apenas para as funcionalidades ali informadas.
Serviços técnicos da infraestrutura Firebase podem processar informações como endereços IP para funcionamento e segurança, o que é diferente da utilização de tecnologias de rastreamento publicitário pelo Bugsepromos.
11. Infraestrutura e localização dos dados
O Bugsepromos utiliza serviços do Google Firebase, incluindo:
- Firebase Authentication;
- Cloud Firestore;
- Cloud Storage for Firebase;
- Firebase Hosting; e
- Cloud Functions for Firebase.
Os recursos regionais do projeto estão configurados da seguinte forma:
- Cloud Firestore:
southamerica-east1— São Paulo, Brasil. - Cloud Storage:
southamerica-east1— São Paulo, Brasil. - Cloud Functions:
southamerica-east1— São Paulo, Brasil.
Por isso, o conteúdo de aplicação mantido nesses recursos — documento do usuário no Firestore, ofertas, votos, XP e histórico de XP — fica armazenado nos recursos do projeto configurados em São Paulo, Brasil.
Firebase Authentication
O Firebase Authentication é operado pelo Google em data centers localizados nos Estados Unidos.
Os dados tratados por esse serviço incluem nome, foto, endereço de e-mail, UID e dados técnicos relacionados ao processo de autenticação, como endereço IP e user-agent.
Esses dados de autenticação são, portanto, objeto de processamento nos Estados Unidos.
Essa transferência internacional deve observar as hipóteses e garantias previstas na LGPD e na regulamentação da Autoridade Nacional de Proteção de Dados — ANPD.
Firebase Hosting
Separadamente, o Firebase Hosting processa endereços IP das requisições recebidas como parte de sua infraestrutura técnica de hospedagem.
Esses endereços IP não são gravados pelo Bugsepromos em seu banco de dados de usuários e não são utilizados pelo Bugsepromos para publicidade, remarketing ou criação de perfis comportamentais.
12. Por quanto tempo os dados são mantidos
Os períodos de retenção adotados são os seguintes.
Dados da conta no Firestore
Nome de exibição, foto de perfil, data de criação do registro e vínculo com o UID são mantidos enquanto a conta existir. São excluídos quando a conta é excluída.
Firebase Authentication
Os dados de autenticação permanecem enquanto a conta existir. Após a exclusão da conta no Firebase Authentication, a remoção dos dados dos sistemas ativos e de backup do Google segue os prazos técnicos do próprio serviço.
Endereço de e-mail
O endereço de e-mail não é armazenado no Firestore. Ele permanece no Firebase Authentication enquanto a conta existir e é submetido ao processo de exclusão do Firebase quando a conta é removida.
Endereços IP
O Firebase informa que endereços IP registrados durante autenticações são mantidos pelo serviço por algumas semanas, e que endereços IP processados pelo Hosting são mantidos por alguns meses.
Votos, XP e histórico de XP
São mantidos enquanto a conta existir e excluídos quando a conta é excluída.
Ofertas publicadas
As ofertas podem permanecer no feed depois da exclusão da conta. Nesse caso, são anonimizadas mediante remoção do nome de exibição do autor e do identificador interno que permitia vinculá-las à conta.
Armazenamento no navegador
A preferência de tema bp_theme permanece no
localStorage sem prazo automático de expiração, até que o
usuário limpe os dados armazenados pelo site em seu navegador. O rascunho
em sessionStorage é mantido por até 10 minutos.
E-mails relacionados ao exercício de direitos da LGPD
Os e-mails enviados para solicitar acesso, correção, exclusão ou exercício de outros direitos relacionados à LGPD são mantidos por 2 anos, para registro do atendimento realizado e eventual exercício regular de direitos.
Base legal: exercício regular de direitos, nos termos do art. 7º, VI, da LGPD.
13. Compartilhamento de dados
O Bugsepromos não vende dados pessoais.
Também não compartilha sua base de usuários para:
- publicidade comportamental;
- remarketing;
- criação de perfis comerciais; ou
- comercialização de dados.
O Google é o fornecedor da infraestrutura Firebase utilizada para funcionamento do serviço e realiza os tratamentos técnicos necessários à prestação dos serviços utilizados pelo Bugsepromos.
O Bugsepromos não fornece sua base de usuários à Amazon, Mercado Livre ou Shopee.
14. Links de afiliado e lojas externas
O Bugsepromos utiliza links de afiliado, incluindo links para Amazon, Mercado Livre e Shopee.
Quando o usuário clica em um desses links, ele deixa o ambiente do Bugsepromos e passa a acessar o site ou aplicativo da respectiva loja.
A partir desse momento, o tratamento de dados realizado pela loja está sujeito à política de privacidade, aos termos e às tecnologias daquela empresa.
As lojas podem utilizar seus próprios identificadores para atribuir ao Bugsepromos eventual comissão de afiliado.
Quando uma compra elegível ocorre por meio de um link de afiliado, o responsável pelo Bugsepromos pode receber uma comissão da loja, sem custo adicional para o usuário.
O Bugsepromos não recebe informação que permita identificar quais produtos determinado usuário comprou.
15. Exclusão da conta e anonimização
Atualmente, o Bugsepromos não possui botão ou fluxo automatizado de exclusão de conta.
A solicitação deve ser enviada para contato@bugsepromos.com.br, pelo mesmo endereço de e-mail associado à conta Google utilizada para realizar login no Bugsepromos.
Nenhum documento de identidade é solicitado.
Se o pedido chegar de outro endereço de e-mail, o operador solicitará que ele seja reenviado pelo endereço associado à conta.
Após a confirmação da solicitação, o procedimento compreende:
- exclusão da conta no Firebase Authentication;
- exclusão do documento do usuário;
- exclusão dos votos associados ao usuário;
- exclusão do XP;
- exclusão do histórico de XP; e
- anonimização das ofertas anteriormente publicadas.
Nas ofertas que permanecerem no feed, são removidos o nome de exibição do autor e o identificador interno que permitia vinculá-las à conta.
O procedimento é atualmente realizado manualmente pelo operador.
A eventual implementação futura de uma funcionalidade automatizada de exclusão não elimina a possibilidade de solicitar o exercício dos direitos pelo endereço de e-mail indicado nesta Política.
16. Direitos do titular
Nos termos do art. 18 da LGPD, o titular pode solicitar, conforme aplicável:
- confirmação da existência de tratamento de seus dados;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- portabilidade dos dados a outro fornecedor, conforme regulamentação aplicável;
- eliminação dos dados tratados com fundamento no consentimento, quando essa base legal for utilizada, observadas as hipóteses legais de conservação;
- informação sobre entidades públicas e privadas com as quais tenha ocorrido uso compartilhado dos dados;
- informação sobre a possibilidade de não fornecer consentimento e sobre as consequências dessa negativa, quando determinado tratamento depender de consentimento;
- revogação do consentimento, quando essa for a base legal utilizada; e
- oposição a tratamento realizado com dispensa de consentimento quando houver descumprimento da LGPD.
O titular também pode exercer os demais direitos previstos na legislação aplicável e peticionar perante a Autoridade Nacional de Proteção de Dados — ANPD nos casos previstos em lei.
Os principais tratamentos necessários às funcionalidades de autenticação, publicação, votação e XP não são fundamentados em consentimento genérico, mas na execução das funcionalidades solicitadas pelo usuário.
17. Como exercer seus direitos
Solicitações relacionadas à proteção de dados pessoais podem ser encaminhadas gratuitamente para contato@bugsepromos.com.br.
Quando a solicitação estiver relacionada a uma conta do Bugsepromos, ela deve ser enviada a partir do mesmo endereço de e-mail associado à conta Google utilizada no login.
Esse procedimento é utilizado para verificar a identidade do solicitante sem exigir documento de identidade ou coleta de dados pessoais adicionais.
Caso a solicitação seja recebida por outro endereço, será solicitado que o pedido seja reenviado pelo endereço associado à conta.
Nos pedidos de confirmação da existência de tratamento ou acesso aos dados serão observadas as formas e os prazos previstos no art. 19 da LGPD, incluindo, conforme aplicável, resposta simplificada imediatamente ou declaração clara e completa no prazo de até 15 dias.
Se determinada providência não puder ser adotada imediatamente ou integralmente, o titular será informado sobre as razões de fato ou de direito aplicáveis.
18. Segurança dos dados
O Bugsepromos adota medidas técnicas destinadas a limitar acessos não autorizados e proteger a integridade dos dados tratados pelo sistema.
Entre as medidas atualmente implementadas estão:
- regras de segurança do Firestore baseadas em listas explícitas de campos permitidos;
- rejeição pelo servidor de campos que não estejam autorizados pelas regras;
- bloqueio por padrão de coleções não declaradas nas regras de segurança;
- gravação exclusivamente pelo servidor de dados relacionados à integridade e ao valor do sistema, incluindo links de afiliado, temperatura das ofertas, contadores de votos e XP;
- estrutura de dados que impede voto duplicado de uma mesma conta na mesma oferta, utilizando o identificador do usuário no registro de voto;
- credenciais mantidas fora do controle de versão;
- CORS restrito por origem no armazenamento de arquivos;
- chaves de APIs de terceiros armazenadas no Google Secret Manager e não diretamente no código-fonte; e
- utilização de HTTPS em todo o site.
A infraestrutura Firebase também fornece mecanismos de segurança próprios dos serviços utilizados.
As medidas de segurança são mantidas de acordo com a arquitetura atual do projeto e poderão ser atualizadas à medida que o serviço evoluir.
Nenhum sistema conectado à internet pode ser considerado absolutamente imune a incidentes. As medidas adotadas buscam reduzir riscos de acesso, alteração, divulgação ou tratamento não autorizado, conforme os princípios e requisitos de segurança da LGPD.
19. Usuários menores de 18 anos
O feed público pode ser consultado sem criação de conta.
Entretanto, a criação e utilização de conta no Bugsepromos, incluindo publicação de ofertas e votação, são destinadas exclusivamente a pessoas com 18 anos ou mais.
Ao utilizar funcionalidades autenticadas, o usuário declara possuir pelo menos 18 anos.
O Bugsepromos não utiliza Google Analytics, publicidade comportamental, pixels publicitários, remarketing ou perfis comportamentais para publicidade.
20. Canal e bot do Telegram
O responsável pelo Bugsepromos também opera um canal relacionado ao projeto no Telegram.
O bot utilizado nesse canal:
- recebe links de produtos enviados pelo próprio operador;
- consulta a API da Amazon para obter título, imagem e preço do produto;
- publica a oferta no canal; e
- grava a oferta em uma coleção separada de ofertas.
Essa coleção contém apenas informações relacionadas ao produto divulgado: título, preço, loja, link e imagem do produto.
O bot não lê, coleta ou armazena dados pessoais dos inscritos do canal.
Não há interação dos usuários do canal com o bot, e o bot não responde a mensagens de terceiros.
O Bugsepromos não cria, por meio desse bot, banco próprio de dados dos membros do canal.
Os dados das contas e dos membros do canal disponibilizados ou tratados pela plataforma Telegram estão sujeitos aos termos e à política de privacidade do próprio Telegram.
21. Alterações desta Política
Esta Política poderá ser atualizada quando houver mudanças relevantes:
- no funcionamento do Bugsepromos;
- nos dados tratados;
- nas funcionalidades oferecidas;
- na infraestrutura utilizada; ou
- nas obrigações legais aplicáveis.
A versão vigente permanecerá disponível no site acompanhada da data da última atualização.
A simples atualização desta Política não será utilizada como consentimento genérico para novo tratamento que, por determinação legal, exija manifestação específica do titular.
22. Contato
Para dúvidas sobre esta Política, proteção de dados pessoais ou exercício dos direitos previstos na LGPD: contato@bugsepromos.com.br
Controlador: Cristiano Myra
Natureza: pessoa física, no Brasil
Site: bugsepromos.com.br