1. Introdução
Esta Política de Privacidade explica como o BitcoinMargin ("nós", "nos", "nosso") coleta, utiliza e protege as informações quando você visita nosso site em bitcoinmargin.com. Estamos comprometidos com a proteção da sua privacidade e com a transparência sobre as práticas de dados, em conformidade com o Regulamento Geral de Proteção de Dados (GDPR) e demais legislações de privacidade aplicáveis.
Controlador de Dados: BitcoinMargin, operado via bitcoinmargin.com. Para dúvidas sobre privacidade, entre em contato conosco pela página de contato.
2. Informações que Coletamos
Podemos coletar os seguintes tipos de informações:
- Dados de uso — páginas visitadas, tempo gasto, tipo de navegador, informações do dispositivo e URLs de referência.
- Cookies & local storage — pequenos arquivos armazenados no seu dispositivo para lembrar preferências (ex.: tema, consentimento de cookies, seleção de moeda).
- Dados de analytics — dados agregados e anonimizados para entender como os visitantes utilizam o site.
- Endereços IP com hash (previsões) — quando você envia uma previsão de preço do Bitcoin, armazenamos um hash criptográfico unidirecional (SHA-256) do seu endereço IP. Esse hash não pode ser revertido para revelar seu IP real. É utilizado exclusivamente para limitação de taxa (uma previsão por pessoa a cada 14 dias).
- Endereços IP (votação de sentimento) — quando você vota em uma enquete de sentimento da comunidade, seu endereço IP é armazenado junto ao voto para aplicar o limite de um voto por dia. Os endereços IP associados aos votos não são compartilhados com terceiros.
- Endereços IP (bloqueio geográfico) — quando você visita o site, seu endereço IP é enviado ao nosso serviço de verificação geográfica no lado do servidor para determinar seu país. Isso é usado exclusivamente para conformidade regulatória (restrição de acesso em determinadas jurisdições). Seu IP não é armazenado permanentemente — é utilizado em tempo real para a consulta de geolocalização e descartado. Serviços terceiros de geolocalização por IP (ip-api.com, ipapi.co) podem processar seu IP para essa finalidade.
- Endereços IP (limitação de taxa) — todas as nossas funções do lado do servidor rastreiam endereços IP em caches de memória de curta duração (60 segundos) para prevenir abusos e aplicar limites de taxa de requisições. Esses dados não são persistidos em nenhum banco de dados.
- Dados do formulário de contato — se você usar o formulário de contato, coletamos seu nome, endereço de e-mail, assunto e mensagem. Seu endereço IP também é armazenado temporariamente para limitação de taxa (3 mensagens por IP por hora). Os envios do formulário de contato ficam armazenados em nosso banco de dados por até 5 minutos para fins de deduplicação, após os quais as entradas mais antigas são excluídas.
We do not coletar dados de pagamento, documentos de identidade ou informações pessoais sensíveis. Não not reportar quaisquer dados de usuários a autoridades fiscais ou órgãos reguladores.
3. Cookies & Armazenamento Local
Utilizamos os seguintes serviços de terceiros para operar o site:
- Essencial — necessários para o funcionamento do site (ex.: lembrar sua escolha de consentimento de cookies, preferência de tema).
- Funcional — lembram suas preferências, como moeda selecionada, unidade de peso e moedas favoritas.
- Analytics — nos ajudam a entender padrões de tráfego e uso. Definidos apenas com o seu consentimento.
- Publicidade — usados por redes de anúncios de terceiros. Definidos apenas com o seu consentimento.
| Nome | Fornecedor | Tipo | Finalidade | Expiração |
|---|---|---|---|---|
| cookie-consent | Primeira parte | Essencial | Armazena suas preferências de consentimento de cookies (necessários, analíticos, publicitários). | Persistente |
| theme | Primeira parte | Essencial | Remembers your light/dark theme preference. | Persistente |
| sb-*-auth-token | Supabase | Essencial | Keeps you securely logged in to your account during your session. | Sessão |
| favourite-coins | Primeira parte | Funcional | Remembers your favourite coins so they appear at the top of your watchlist on every visit. | Persistente |
| sentiment-vote-* | Primeira parte | Funcional | Stores your market sentiment vote to prevent duplicate submissions and display your current stance. | 5 minutes |
| Google Analytics session cookie (_ga_gid) | Google Analytics | Analytics | Rastreia visitantes únicos e visualizações de página para nos ajudar a entender o uso do site. | Up to 2 years |
| Cookies de anúncios de terceiros | Redes de anúncios | Publicidade | Usado para exibir anúncios relevantes e medir a eficácia das campanhas. | Varia |
Você pode retirar ou alterar seu consentimento a qualquer momento clicando no link "Configurações de Cookies" no rodapé do site ou limpando os cookies nas configurações do seu navegador.
4. Base Legal & Retenção
Processamos os dados limitados descritos acima com base nas seguintes bases legais do GDPR:
- Legitimate interest (Art. 6(1)(f)) — os endereços IP são processados para limitação de taxa, prevenção de abusos, bloqueio geográfico para conformidade regulatória e aplicação de políticas de uso justo. Os IPs com hash usados para previsões são irreversíveis e não permitem sua identificação.
- Consent (Art. 6(1)(a)) — cookies de analytics e publicidade só são definidos após você dar consentimento explícito por meio do banner de consentimento de cookies.
- Contract performance (Art. 6(1)(b)) — os dados do formulário de contato são processados para responder à sua solicitação.
Períodos de retenção:
- IPs com hash de previsões — retidos por até 14 dias para aplicar o período de espera.
- IPs de votos de sentimento — retidos junto aos registros de votos. Os votos são armazenados indefinidamente como dados agregados da comunidade, mas os endereços IP podem ser excluídos periodicamente.
- Dados do formulário de contato — armazenados por até 5 minutos para deduplicação; entradas mais antigas são excluídas automaticamente.
- Dados de limitação de taxa — mantido na memória por apenas 60 segundos e expirado automaticamente. Nunca gravado em banco de dados.
- Consultas de IP para verificação de geolocalização — processados em tempo real e não armazenados. Provedores terceiros de geolocalização podem ter suas próprias políticas de retenção.
- Estatísticas agregadas — distribuições de previsões, totais de sentimento e métricas semelhantes anonimizadas são retidos indefinidamente, pois não contêm dados pessoais.
5. Subprocessadores & Serviços de Terceiros
Utilizamos os seguintes serviços de terceiros para operar o site:
| Serviço | Finalidade | Dados Processados |
|---|---|---|
| Supabase | Database hosting, edge functions (API proxy, voting, predictions) | IPs com hash, dados de votos, envios de formulário de contato, metadados de requisições de API |
| Hostinger | Hospedagem de site estático e CDN | Logs padrão de servidor web (IP, agente de usuário, timestamps) |
| CoinGecko | Dados de preços de criptomoedas | Nenhum dado de usuário enviado — apenas chamadas de API no lado do servidor |
| Binance API | Dados de ticker e futures em tempo real | Nenhum dado de usuário enviado — apenas chamadas de API no lado do servidor |
| Yahoo Finance | Dados de preços de commodities e metais | Nenhum dado de usuário enviado — apenas chamadas de API no lado do servidor |
| ip-api.com / ipapi.co | Geolocalização de IP para bloqueio geográfico regulatório | Endereço IP do visitante (processado em tempo real, não armazenado por nós) |
| Google Analytics | Análise de tráfego (somente com consentimento) | Dados de uso anonimizados, cookies |
| Provedor SMTP | Envio de notificações por e-mail via formulário de contato | Nome, e-mail, assunto, mensagem (somente do formulário de contato) |
Referências a terceiros não afiliados — como CoinGecko, Bitcoin, Ethereum e outros nomes de criptomoedas ou plataformas — aparecem apenas para fins informativos e não implicam qualquer acordo de compartilhamento de dados entre nós e essas entidades.
6. Links de Afiliados & Rastreamento de Indicação
Some links on this website are affiliate links, including links to Binance (por meio do nosso identificador de indicação). Quando você clica em um link de afiliado e se cadastra na plataforma parceira, podemos receber uma comissão sem custo adicional para você. Isso não influencia nosso conteúdo ou recomendações.
Affiliate links on this site contain a referral parameter that identifies bitcoinmargin.com as the source. Clicking these links may earn us a commission at no extra cost to you.
For details on how affiliate partners handle your data, please review their respective privacy policies (e.g., Política de Privacidade da Binance).
7. Geobloqueio & Restrições de Acesso
Para conformidade regulatória, restringimos o acesso ao site a partir de determinadas jurisdições. Quando você visita o site, uma função do lado do servidor determina sua localização aproximada usando seu endereço IP por meio de serviços de geolocalização de terceiros. Se você estiver em uma região restrita, uma sobreposição visual é exibida indicando que o site não está disponível na sua localização.
O conteúdo da página subjacente permanece no DOM do navegador, mas não é interativo. Seu endereço IP não é armazenado como parte deste processo — ele é usado apenas para a consulta de país em tempo real e, em seguida, descartado.
8. Declaração Fiscal
Embora nosso conteúdo educacional discuta regulamentações fiscais (como a diretiva DAC8 da UE), não reportamos nenhum dado de usuário a autoridades fiscais, reguladores financeiros ou agências governamentais. Somos um site informativo, não um prestador de serviços de criptoativos. Quaisquer obrigações de declaração fiscal recaem sobre as exchanges e plataformas que você utiliza diretamente.
9. Segurança de Dados
Implementamos as seguintes medidas de segurança para proteger seus dados:
- Todos os dados transmitidos entre seu navegador e nossos servidores são criptografados via HTTPS/TLS.
- O acesso ao banco de dados é restrito por políticas de Row-Level Security (RLS) — a chave de API do lado do cliente só pode ler dados públicos, sem permissão para gravar ou modificar registros.
- Todas as funções do lado do servidor aplicam limitação de taxa baseada em IP para prevenir abusos.
- As entradas do formulário de contato são higienizadas para prevenir ataques de injeção.
- Operações sensíveis (gravações, exclusões) exigem uma chave de função de serviço no lado do servidor que nunca é exposta ao cliente.
No entanto, nenhum método de transmissão pela internet é 100% seguro. Não podemos garantir segurança absoluta dos dados transmitidos ao nosso site.
10. Seus Direitos sob o GDPR
Se você está no Espaço Econômico Europeu (EEA), você possui os seguintes direitos sob o GDPR:
- Right of access (Art. 15) — você pode solicitar uma cópia dos dados pessoais que mantemos sobre você.
- Right to rectification (Art. 16) — você pode solicitar a correção de dados pessoais incorretos.
- Right to erasure (Art. 17) — você pode solicitar a exclusão dos seus dados pessoais ("direito ao esquecimento").
- Right to restriction (Art. 18) — você pode solicitar que limitemos o processamento dos seus dados.
- Right to data portability (Art. 20) — você pode solicitar seus dados em um formato estruturado e legível por máquina.
- Right to object (Art. 21) — você pode se opor ao processamento com base em interesse legítimo.
- Right to withdraw consent (Art. 7(3)) — você pode retirar o consentimento de cookies a qualquer momento pelo banner de configurações de cookies.
- Direito de apresentar reclamação — você pode registrar uma reclamação junto à Autoridade de Proteção de Dados (DPA) local caso acredite que seus direitos foram violados.
Para exercer qualquer um desses direitos, entre em contato conosco pela página de contato. Como coletamos dados pessoais mínimos (principalmente endereços IP para limitação de taxa e votação), a maioria das solicitações pode ser atendida limpando os cookies e o cache do seu navegador.
11. Transferências Internacionais de Dados
Nossos provedores de infraestrutura (Supabase, Hostinger) podem processar dados em regiões fora do EEA. Quando isso ocorre, salvaguardas adequadas estão em vigor, incluindo Cláusulas Contratuais Padrão (SCCs) conforme exigido pelo Capítulo V do GDPR. Ao usar o site, você reconhece que parte do processamento de dados pode ocorrer fora da sua jurisdição.
12. Privacidade de Crianças
Este site não é direcionado a menores de 18 anos. Não coletamos intencionalmente dados pessoais de menores. Se você é pai, mãe ou responsável e acredita que seu filho forneceu dados a nós, entre em contato e os excluiremos imediatamente.
13. Alterações nesta Política
Podemos atualizar esta Política de Privacidade periodicamente. As alterações serão publicadas nesta página com uma data de "Última atualização" revisada. Recomendamos que você revise esta página regularmente. O uso continuado do site após as alterações constitui aceitação da política atualizada.
Last updated: April 2026