política de Privacidade

Versão em vigor a partir de: 31 de março de 2026

Introdução

Esta Política de Privacidade descreve a forma como a Empresa NexusTok (SAS), editora da Plataforma nexus-tok.com (doravante “NexusTok”, “nós” ou “a Empresa”), coleta, utiliza, armazena e protege os dados pessoais dos Usuários, de acordo com o Regulamento Geral sobre <span translate="no">Proteção de Dados (UE) 2016/679 de 27 de abril de 2016 (doravante “RGPD”) e a lei francesa nº. 78-17 de 6 de janeiro de 1978 conforme alterada em relação ao processamento de dados, arquivos e liberdades (lei Informatique et Libertés).

Artigo 1 – Identidade do Controlador de Dados

Controlador de dados: NexusTok (SAS) Sede: 173 rue de Courcelles, 75017 Paris, França SIRET: 103 737 623 00019 Capital social: 300€ E-mail DPO/Confidencialidade: contact@nexus-tok.com

Artigo 2º — Dados Pessoais Recolhidos

Como parte da operação da Plataforma, NexusTok coleta e processa as seguintes categorias de dados pessoais:

CategoriaDados coletados
Dados da contaEndereço de e-mail, senha (com hash com um algoritmo seguro do tipo bcrypt, nunca armazenado em texto não criptografado).
Dados de transmissãoTikTok pseudônimo público do criador do conteúdo (nome de usuário).
Dados do visualizadorPseudônimo TikTok do espectador que interagiu (deu um presente, curtiu, comentou, seguiu), tipo e quantidade do evento. Esses dados são processados ​​de forma efêmera e transitória para desencadear eventos no jogo e não são armazenados permanentemente.
Dados técnicos e registrosEndereço IP, tipo e versão do navegador, sistema operacional, carimbos de data/hora de conexão e interação. Armazenado entre 30 e 90 dias por motivos de segurança.
Dados transacionaisHistórico de assinaturas (oferta assinada, datas, valores). Números de cartão de crédito e dados confidenciais de pagamento nunca são armazenados pelo NexusTok — eles são processados ​​exclusivamente pelo Stripe.
Dados de usoConfigurações de Triggers, configurações de sobreposição, estatísticas de uso anônimas via Vercel Analytics para o site e via Aptabase para o aplicativo de software (thick client).

NexusTok não coleta os chamados dados “sensíveis” na acepção do Artigo 9 do GDPR (dados relacionados à saúde, origem étnica, crenças religiosas, etc.).

Artigo 3.º – Finalidades e base jurídica do tratamento

PropósitoBase jurídica (RGPD)
Criação e gerenciamento de conta de usuárioExecução do contrato (Art. 6.1.b)
Prestação e melhoria do ServiçoExecução do contrato (Art. 6.1.b)
Processamento de pagamentos e gerenciamento de assinaturasExecução do contrato (Art. 6.1.b)
Acionamento de eventos no jogo (processamento efêmero de dados do visualizador)Execução do contrato / Interesse legítimo (Art. 6.1.b e 6.1.f)
Segurança da plataforma e prevenção de fraudesInteresse legítimo (Art. 6.1.f)
Envio de e-mails transacionais (confirmação, notificações)Execução do contrato (Art. 6.1.b)
Envio de comunicações comerciaisConsentimento (Art. 6.1.a) — adesão
Cumprimento de obrigações legais (contábil, fiscal)Obrigação legal (Art. 6.1.c)
Análises estatísticas anônimas (Vercel Analytics e Aptabase)Interesse legítimo (Art. 6.1.f)

Artigo 4 – Prazo de validade

Categoria de dadosPrazo de validade
Dados da conta (e-mail, senha com hash)Durante toda a duração da conta + 3 anos após a eliminação (requisitos legais)
Streaming de dados (pseudônimo TikTok)Durante a duração da conta ativa
Dados do visualizador (efêmeros)Não armazenado permanentemente – apenas processamento em tempo real
Registros técnicos (logs, IP)30 a 90 dias
Dados transacionais10 anos (obrigação contabilística — art. L. 123-22 do Código Comercial)
Dados de navegação e uso (Vercel Analytics e Aptabase)De acordo com as políticas Vercel e Aptabase — dados anonimizados

Artigo 5.º — Destinatários e Subcontratantes

Como parte da prestação do Serviço, NexusTok utiliza os seguintes subcontratados e prestadores de serviços terceirizados. Cada um deles foi selecionado pelas garantias que apresenta em termos de proteção de dados pessoais e atua exclusivamente de acordo com as instruções do NexusTok:

5.1 — Stripe (Traitement des paiements)

Stripe Payments Europe, Ltd. — C/O A&L Goodbody, 25-28 North Wall Quay, Dublin 1, Irlanda. Site: https://stripe.com/fr — Política de privacidade: https://stripe.com/fr/privacy Finalidade: processamento seguro de pagamentos com cartão bancário, gestão de assinaturas recorrentes. Certificação PCI-DSS nível 1. NexusTok não armazena dados de cartão de crédito.

5.2 — Neon.tech (Hébergement base de données)

Neon, Inc. — 2261 Market Street #4059, São Francisco, CA 94114, Estados Unidos. Site: https://neon.tech — Política de privacidade: https://neon.tech/privacy-policy Objetivo: hospedar o banco de dados relacional PostgreSQL. Neon.tech oferece instâncias hospedadas na AWS com criptografia em repouso e em trânsito. Certificado ISO/IEC 27001, ISO/IEC 27701, SOC 2 e SOC 3 e compatível com GDPR. Cláusulas contratuais padrão (SCCs) são aplicadas para reger a transferência de dados para os Estados Unidos.

5.3 — Cloudflare (Sécurité et CDN)

Cloudflare, Inc. — 101 Townsend St, São Francisco, CA 94107, Estados Unidos. Entidade europeia: Cloudflare Ltd., 6th Floor, One Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda. Site: https://www.cloudflare.com/fr-fr — Política de privacidade: https://www.cloudflare.com/fr-fr/privacypolicy Finalidade: firewall de aplicação (WAF), proteção contra ataques DDoS, rede de distribuição de conteúdo (CDN), gerenciamento de DNS. Certificado ISO 27001. A Cloudflare atua como um processador de dados, de acordo com o significado do GDPR, para dados que passam por sua rede.

5.4 — Vercel (Hébergement frontend et analytiques)

Vercel, Inc. — 440 N Barranca Avenue #4133, Covina, CA 91723, Estados Unidos. Site: https://vercel.com — Política de privacidade: https://vercel.com/legal/privacy-policy Finalidade: hospedagem da aplicação web Next.js e coleta de dados de uso anonimizados via @vercel/analytics. A Vercel não revende dados de uso. Os SCCs são aplicados para transferências fora da UE.

5.5 — Resend (Envoi d’e-mails transactionnels)

Reenviar, Inc. — 2261 Market Street #4059, São Francisco, CA 94114, Estados Unidos. Site: https://resend.com — Política de privacidade: https://resend.com/legal/privacy-policy Finalidade: roteamento de emails transacionais (redefinição de senha, notificações). Reenviar não revende os dados transmitidos. Cláusulas contratuais padrão (SCCs) são aplicadas para reger a transferência de dados para os Estados Unidos.

5.6 — Render.com (Hébergement de l'API)

— 525 Brannan St #300, São Francisco, CA 94107, Estados Unidos. Site: https://render.com — Política de privacidade: https://render.com/privacy Finalidade: hospedagem da infraestrutura backend e API. Render é certificado pelo SOC 2 Tipo 2 e implementa medidas de segurança padrão do setor. Os dados são hospedados em data centers seguros (AWS/GCP). Cláusulas contratuais padrão (SCCs) são aplicadas para transferências fora da UE.

5.7 — Aptabase (Analytiques logicielles)

Aptabase — 51 Bracken Road, Sandyford Dublin D18 CV48, Irlanda. Site: https://aptabase.com/ — Infraestrutura: eu.aptabase Finalidade: coleta dados analíticos apenas para o aplicativo de software. Os dados estão hospedados na União Europeia (UE).

Artigo 6 — Cookies e tecnologias de rastreamento

A Plataforma utiliza cookies e tecnologias semelhantes. De acordo com a deliberação da CNIL de 17 de setembro de 2020 e as orientações aplicáveis, a colocação de cookies que não sejam estritamente necessários está sujeita ao seu consentimento prévio.

Tipo de cookiePropósito
Cookies técnicos/essenciaisNecessário para o funcionamento do Serviço (sessão, autenticação). Não sujeito a consentimento.
Cookies analíticos (Vercel Analytics)Medição de audiência anônima. Sujeito a consentimento ou configuração no modo privacidade em primeiro lugar.
Cookies de terceiros (Stripe)Gerenciamento seguro de formas de pagamento. Depositado apenas durante uma transação.

Você pode configurar seu navegador para recusar todos ou alguns cookies. A recusa de cookies técnicos pode alterar o funcionamento do Serviço.

Artigo 7.º — Direitos dos titulares dos dados

De acordo com o RGPD (artigos 15.º a 22.º), tem os seguintes direitos relativamente aos seus dados pessoais: Direito de acesso: obter uma cópia dos dados que lhe dizem respeito. Direito de retificação: corrigir dados imprecisos ou incompletos. Direito ao apagamento (“direito ao esquecimento”): solicitar a eliminação dos seus dados nos casos previstos no RGPD. Direito à restrição do tratamento: solicitar a suspensão temporária do tratamento dos seus dados. Direito à portabilidade: receber os seus dados num formato estruturado e legível por máquina. Direito de oposição: opor-se ao tratamento dos seus dados com base em interesse legítimo. Direito de retirar o seu consentimento a qualquer momento, sem afetar a licitude do tratamento efetuado antes da retirada. Para exercer os seus direitos, envie o seu pedido por e-mail para contact@nexus-tok.com. NexusTok compromete-se a responder a você dentro de um (1) mês após o recebimento de sua solicitação, período que pode ser prorrogado por mais dois (2) meses no caso de uma solicitação complexa. Se considera que os seus direitos não são respeitados, pode apresentar uma reclamação junto da Comissão Nacional de Informática e Liberdades (CNIL): CNIL — Comissão Nacional de Informática e Liberdades 3, Place de Fontenoy — TSA 80715 — 75334 PARIS CEDEX 07 Site: https://www.cnil.fr Telefone: +33 (0)1 53 73 22 22

Artigo 8.º — Segurança dos Dados

NexusTok implementa medidas técnicas e organizacionais adequadas para garantir a segurança, integridade e confidencialidade dos dados pessoais, em particular: Criptografia de dados em trânsito através do protocolo TLS/HTTPS. Criptografando dados em repouso no banco de dados. Hash de senha com um algoritmo robusto (bcrypt). Controle rigoroso de acesso aos sistemas de hospedagem. ProProteção DDoS e firewall de aplicativos via Cloudflare. Registrando e monitorando o acesso ao sistema. No caso de uma violação de dados pessoais que possa criar um risco para os direitos e liberdades das pessoas em causa, NexusTok compromete-se a notificar a CNIL no prazo de 72 horas, de acordo com o artigo 33 do RGPD, e a informar as pessoas em causa se o risco for elevado.

Artigo 9 — Alterações à Política de Privacidade

Esta Política de Confidencialidade poderá ser atualizada a qualquer momento, nomeadamente em caso de alterações legais ou regulamentares, alterações nos serviços oferecidos ou alterações nos subcontratantes. A versão atual está sempre acessível em https://nexus-tok.com/privacy. Em caso de modificação substancial, os Utilizadores serão informados por e-mail com pelo menos 15 dias de antecedência antes da entrada em vigor das novas disposições.

Artigo 10.º — Contacto

Para qualquer questão relacionada com esta Política de Privacidade ou com o tratamento dos seus dados pessoais, poderá contactar a Empresa: Por e-mail: contact@nexus-tok.com Por correio: NexusTok (SAS) — 173 rue de Courcelles, 75017 Paris, França