Privacidade, sem juridiquês
A gente guarda o mínimo pra o presente funcionar e pra saber se o produto está agradando. Nada é vendido, nada vira anúncio, ninguém ganha perfil de propaganda.
Quem cuida dos seus dados
O ifGifts é operado por EDNEY BATISTA DA SILVA, CNPJ 14.600.402/0001-31, que é o controlador dos dados (LGPD). Pra qualquer assunto de privacidade — inclusive falar com o encarregado de dados — escreva pra contato@ifgifts.app ou ajuda@ifgifts.app.
Se você cria presentes (tem conta)
- Seu e-mail — pra você entrar com código (sem senha), receber recibos e avisos da sua compra e pra contar quantos presentes você já usou. Se você entrar com o Google (opcional), guardamos também o seu primeiro nome e um identificador da conta Google.
- O que você monta no presente — nomes, personagem, recadinhos, idioma, ocasião e a mensagem (e, em convites, os detalhes do evento). A mensagem e os detalhes do convite ficam trancados no servidor e só são entregues pra quem vencer o jogo.
- Lista de convidados — se você monta uma lista, guardamos o que você digitar: nome, grupo/mesa e quantos lugares. Cada convidado ganha um link pessoal com um código aleatório. Você vê, no painel, se cada um abriu, jogou, venceu e abriu o cartão. Só digite dados de quem você convidou de verdade.
- Lista de espera — se você pediu pra ser avisado de novidades, guardamos esse pedido (ligado à sua conta) e de qual parte do site ele veio.
- Se você monta a campanha de uma empresa — nome da empresa, cor, logo (a gente redesenha a imagem e tira os metadados) e a lista de equipes que você digitar.
- Acesso grátis — se a nossa equipe te deu presentes ou um plano de graça, o seu e-mail fica numa lista interna com o que foi dado, até quando vale e de qual ação veio. Se você ainda não tem conta, o acesso entra sozinho quando você entrar com esse e-mail.
Se você recebeu um presente (sem conta)
- Um número aleatório guardado no seu navegador, pra contar "abriu", "jogou", "ganhou" sem saber quem você é.
- O país de onde o link foi aberto, quando a nossa rede informa. Não guardamos o seu IP.
- As estatísticas da partida (tempo, tombos, estrelas, tentativas), contadas de forma anônima — quem te mandou o presente vê isso no painel, mas nem a gente sabe quem jogou.
- Se o link veio de uma lista de convidados (com o seu nome), quem te convidou vê se você abriu, jogou, venceu e o seu melhor tempo.
- Se você denunciar o presente: o motivo, o texto que você escrever (opcional) e aquele mesmo número aleatório. Quem mandou não fica sabendo quem denunciou.
Se você respondeu a um convite (RSVP)
- Em convites e casamentos, depois de vencer o jogo dá pra responder se você vai. Guardamos a resposta (sim ou não), o nome que você digitar, quantas pessoas vão, o recado (opcional) e aquele número aleatório do navegador (pra você poder mudar a resposta depois).
- Quem vê: só quem criou o convite, no painel. Fica guardado enquanto o convite existir — se quem criou apagar o convite ou a conta, a resposta some junto. Quer apagar antes? Peça a quem te convidou ou escreva pra gente.
Se você jogou a campanha de uma empresa
- Quando uma empresa manda o presente pra equipe, a gente pede o seu nome e, se a empresa tiver uma lista, a sua equipe. Guardamos também o seu resultado (partidas, se venceu, melhor tempo, estrelas, tombos, tentativas), a resposta da confraternização (se tiver) e aquele número aleatório do navegador.
- Quem vê: a empresa que criou a campanha, no painel dela — a lista, o ranking por equipe e uma planilha (CSV) que ela pode baixar. Serve só pra campanha: saber quem participou e organizar a confraternização.
- Aqui quem decide sobre os dados é a empresa (a controladora, na LGPD); o ifGifts só guarda e processa em nome dela (o operador). Fica guardado enquanto a campanha existir. Pra apagar, peça à empresa ou escreva pra gente.
Se você compra créditos ou planos
- O pagamento é feito pelo Stripe (cartão e Pix) ou pelo PayPal. Os dados do cartão você digita na página deles: o ifGifts nunca vê nem guarda o número do seu cartão.
- A gente guarda só o registro da compra: o que foi comprado, valor, moeda, forma de pagamento, situação (pago, estornado…), o identificador do pedido no processador e o vínculo com a sua conta (o seu e-mail, que também recebe o recibo). No Pix, quando o código "copia e cola" aparece aqui, ele fica junto do pedido.
Vale-presente na caixa
- Quem dá paga o vale pelo Stripe ou PayPal, como qualquer compra. O vale é emitido pela Reloadly, que recebe só o necessário: o produto, o valor, o país e um código interno do pedido. Nenhum nome ou e-mail (de quem dá ou de quem recebe) vai pra ela.
- O código do vale fica guardado cifrado (com uma chave que não fica no banco de dados) e só aparece pra quem venceu o jogo, no aparelho em que venceu. Ele não vai no link, no cartão salvo nem no e-mail de quem deu.
- Guardamos o registro do vale (marca, valor, taxa, situação e datas: pago, comprado, vencido, entregue, estornado) e um histórico das mudanças de situação — nunca o código.
Link de embaixador
- Alguns divulgadores (embaixadores) têm um link próprio (com ?ref= ou /e/). Se você abrir um desses links, guardamos no seu navegador o cookie dz_amb, por 30 dias, com o código do embaixador e o dia do clique. É um cookie nosso (não é de propaganda) e nenhum IP é guardado.
- Se você criar uma conta nesses 30 dias, a sua conta fica marcada como "veio pelo embaixador X" (uma vez só, não muda depois), e os presentes e compras dela levam essa marca. O embaixador vê só números somados (visitas, cadastros, presentes, compras) — nunca o seu e-mail, nome ou presentes.
- Do embaixador, guardamos o e-mail, um apelido e o combinado com ele.
Cookies e o que fica no seu navegador
Sem cookies de propaganda e sem rastreadores de terceiros. O que usamos:
- dz_session (cookie) — mantém você logado. Dura até 60 dias e renova enquanto você usa. Sair ou apagar a conta acaba com ele.
- dz_ext (cookie) — só durante o login com o Google, por até 10 minutos.
- dz_amb (cookie) — o link de embaixador, 30 dias (veja acima).
- No armazenamento do navegador (não vai pro servidor sozinho): dz-device (o número aleatório do aparelho), dz-lang (idioma), dz-muted (som), dz-draft (o rascunho do presente que você está montando), dz-ref e dz-revenge (o presente que te trouxe ou a revanche que você está montando), dz-pending-wrap (terminar o presente depois do login), dz-biz-… (o nome e a equipe que você digitou numa campanha de empresa, pra não digitar de novo).
- Só enquanto a aba está aberta: dz-preview e dz-lp-back (prévia do presente), dz-pay, dz-pay-ok e dz-gc (voltar do pagamento pro lugar certo) e dz-tilt-off (controle por inclinação desligado).
- As fontes das letras vêm do Google Fonts: o seu navegador as baixa dos servidores do Google, que recebem o seu IP nessa hora. No login, pode aparecer a checagem anti-robô da Cloudflare (Turnstile).
Anúncios
Hoje o ifGifts não mostra anúncios. Se um dia existir a opção "assistir um comercial pra ganhar um presente", ela será opcional, a gente pede o seu consentimento antes e atualiza esta página.
Por quê (bases legais da LGPD)
- Pra entregar o serviço que você pediu (criar e mandar o presente, a compra, o vale) — execução de contrato, art. 7º, V.
- Pra medir se o produto funciona, saber de onde vieram os cadastros (embaixadores) e evitar abuso (limites de uso, anti-robô) — legítimo interesse, art. 7º, IX.
- Em campanhas de empresa, quem define o motivo é a empresa que criou a campanha; o ifGifts só trata esses dados seguindo o que ela pediu.
- Pra guardar o registro das compras e dos vales pelo tempo que a lei fiscal pede — obrigação legal, art. 7º, II.
- Se um dia houver anúncios opcionais: o seu consentimento, art. 7º, I.
Quem mais toca nesses dados
Só os serviços que fazem o site funcionar, cada um usado só pra isso:
- Microsoft Azure (região Brasil, São Paulo) — o servidor do site, o banco de dados (PostgreSQL), o envio dos e-mails (código de login, recibos, avisos) e, até ser desativada, uma cópia de segurança antiga no Azure Blob.
- Cloudflare — o endereço do site (DNS), o encaminhamento dos e-mails que chegam pra gente e, quando ligada, a checagem anti-robô no login.
- Stripe e PayPal — os pagamentos (Pix pelo Stripe). Recebem o que precisam pra cobrar, como o valor e, em alguns casos, o seu e-mail, e cuidam dos dados do pagamento pelas regras de privacidade deles.
- Reloadly — emite os vales-presente (sem nome nem e-mail de ninguém).
- Google — o login com Google, se você escolher, e as fontes do site (Google Fonts).
Dados fora do Brasil
Os dados do ifGifts ficam na Azure, no Brasil. Mas Stripe, PayPal, Reloadly, Google e Cloudflare podem tratar o que recebem em outros países (como os Estados Unidos). Isso é necessário pra cobrar, emitir o vale e fazer o login que você pediu (LGPD, art. 33), e cada um segue as garantias de proteção de dados que oferece aos clientes.
Denúncias e presentes ocultados
Quem recebe um presente pode denunciá-lo. A denúncia vai pra uma fila que só a nossa equipe vê. Se o presente desrespeitar os termos de uso, ele é ocultado: o link passa a mostrar "Este presente não está disponível". Quem criou continua vendo o presente no painel e pode apagá-lo.
Por quanto tempo
- Conta, presentes e listas de convidados: enquanto a conta existir. Apagou, sumiu.
- Códigos de login: apagados em até 2 dias.
- Métricas anônimas (sem e-mail, sem nome, sem mensagem) e os números somados dos embaixadores: podem ficar pra sempre, porque não identificam ninguém.
- Denúncias: enquanto o presente existir.
- Respostas de convite (RSVP) e dados de quem jogou campanha de empresa: enquanto o presente ou a campanha existir, ou até alguém pedir pra apagar.
- Acesso grátis: com conta, até a conta ser apagada; sem conta, até a gente tirar o e-mail da lista ou você pedir.
- Registro de compras e de vales-presente: pelo prazo que a lei fiscal pede. Se você apagar a conta, o registro fica, mas sem ligação com você.
- Registros técnicos do servidor (página, horário, erro — sem IP, sem e-mail, sem mensagem): poucos dias.
- Cópias de segurança do banco: 7 dias. A cópia antiga da mudança de banco (Azure Blob) é apagada quando for desativada.
Como protegemos
- Tudo trafega com HTTPS. O cookie de sessão não é lido por scripts (HttpOnly) e só vai por conexão segura.
- Login sem senha: o código vale 10 minutos, é guardado só embaralhado (hash) e tem limite de tentativas.
- A mensagem do presente só sai do servidor depois da vitória; o código do vale fica cifrado.
- O registro do servidor não guarda IP, e-mail, cookies nem o link inteiro do presente. O IP só é usado na hora, em memória, pra limitar abuso.
- Regras de segurança na página (CSP), limites de uso e acesso de administração só pra nossa equipe.
Seus direitos (e como usar)
Pela LGPD (art. 18), você pode: confirmar se tratamos dados seus, ver e receber uma cópia deles, corrigir, pedir a anonimização, o bloqueio ou a eliminação do que for desnecessário, levar os dados pra outro serviço, saber com quem compartilhamos, retirar um consentimento e se opor a um tratamento. Também pode reclamar na ANPD (Autoridade Nacional de Proteção de Dados).
- Ver e baixar seus dados: em "Meu painel" → "Conta" → "Baixar meus dados" (um arquivo com conta, presentes, compras, créditos, vales e acessos).
- Apagar tudo: em "Meu painel" → "Conta" → "Apagar minha conta". Apaga a conta, os presentes, as listas e as mensagens na hora — os links param de funcionar.
- Apagar só um presente: em "Meu painel", no próprio presente.
- Respondeu a um convite ou jogou a campanha de uma empresa: peça a quem criou (a pessoa ou a empresa) ou escreva pra gente.
- Qualquer outra coisa: contato@ifgifts.app ou ajuda@ifgifts.app. Respondemos em até 15 dias.
Crianças e adolescentes
O ifGifts é feito pra adultos montarem presentes. Pra criar uma conta é preciso ter 13 anos ou mais; abaixo disso, só com um pai, mãe ou responsável usando junto, na conta dele. Presente pra criança é mandado por um adulto. A criança pode jogar sem conta: a gente não pede nome, e-mail nem idade dela e só conta a partida com aquele número aleatório. Não fazemos perfil, propaganda nem venda de dados de criança ou adolescente, e em presentes de criança só aparecem vales de marcas adequadas (ECA e LGPD, art. 14).
Mudanças
Se esta política mudar, atualizamos esta página e a data abaixo. Mudança importante a gente avisa no site.
Atualizada em 07/10/2026. Veja também os termos de uso.
ifGifts é operado por EDNEY BATISTA DA SILVA · CNPJ 14.600.402/0001-31 · ajuda@ifgifts.app