Política de Privacidade
Versão 1.0 · vigente desde 30/09/2026
Quais dados pessoais o app HT FT Stats guarda, para que, com quem compartilha, por quanto tempo e como você exerce os seus direitos.
1. Quem cuida dos seus dados
O HT FT Stats é um app de estatísticas de gols por tempo (HT/FT) de partidas de futebol. Não é casa de apostas e não intermedeia apostas.
A controladora dos seus dados pessoais, isto é, a empresa que decide como eles são usados, é:
HT FT MARKETING LTDA
CNPJ 46.213.498/0001-71
R. Vicente Linhares, 521, sala 1503, Aldeota, Fortaleza/CE, CEP 60135-270
Encarregado de dados e canal de privacidade (LGPD, art. 41): contato@htftstats.com [confirmar com advogado: nome do encarregado, ou dispensa pelo porte da empresa]
Esta política vale para o app HT FT Stats. O site de vendas (htftstats.com) e a Kirvano, onde a compra é feita, têm políticas próprias.
2. Quais dados guardamos
Não pedimos CPF, telefone, endereço nem dados de cartão. O CPF e o cartão informados na compra ficam com a Kirvano e não chegam ao app.
| Dado | De onde vem | Para quê |
|---|---|---|
| E-mail da compra | Do Painel HT FT Stats, quando libera o seu acesso, e do que você digita no login | Identificar o seu acesso, enviar o código de login e ligar a você os seus favoritos, listas e filtros |
| Nome e observações da equipe sobre o seu cadastro, quando houver | Do Painel HT FT Stats ou da equipe do app | Atendimento e controle interno |
| Plano, datas de início e de vencimento, situação (ativo ou bloqueado), data do bloqueio e número do cliente ou da compra no Painel | Do Painel HT FT Stats ou da equipe do app | Controlar quem pode entrar e mostrar o plano e a validade no Perfil |
| Histórico das mudanças no acesso (liberação, renovação, bloqueio, edição, exclusão de dados), com data, quem fez e o conteúdo enviado | O app registra a cada mudança | Conferir e registrar o acesso |
| Pedidos de código de login: e-mail digitado, IP, data e hora e número de tentativas. O código e a ligação com o navegador ficam só embaralhados (hash) | Do formulário de login | Enviar e conferir o código, segurança e limite de abusos |
| Registro de acesso: e-mail, IP, data e hora de cada login | Do login | Segurança e registro de acesso |
| Aceite dos Termos de Uso e desta política: versão, data e hora, IP e onde foi aceito (login ou tela de aceite) | Do login ou da tela de aceite | Provar o aceite |
| Perfil de uso: data de criação, último login, data do primeiro aceite e versão aceita | Do login | Saber se você precisa aceitar uma versão nova, segurança e atendimento |
| Favoritos, listas de times (nome, descrição, ícone e times) e filtros salvos (nome e critérios) | De você, ao usar o app | Funcionamento do app |
| Dados do Google Analytics, só se você permitir | Do seu navegador, direto para o Google | Medir o uso do app (seção 6) |
Quem não é cliente também: quando alguém pede código com um e-mail que não tem acesso, nenhum e-mail é enviado, mas guardamos esse e-mail e o IP do pedido pelo mesmo prazo dos códigos, só para limitar abusos.
IP: o endereço IPv4 é guardado inteiro. Do IPv6 guardamos só o bloco de rede (/64), não o endereço completo.
Google Analytics, só se você permitir: as páginas do app que você abre e a página de onde você veio (os dois endereços sem o que vem depois de “?” ou “#”) e o evento de login, que diz só que a entrada foi por código de e-mail. Os cookies do Google Analytics (o nome deles começa com htapp_) guardam um número aleatório do navegador, que não é o seu e-mail nem um número da sua conta. O Google também registra o que coleta em qualquer site com Analytics, como o tipo de aparelho e de navegador e a região aproximada, calculada pelo IP. Não enviamos ao Google o seu e-mail, o seu nome nem nenhum número que identifique a sua conta.
Registros técnicos do servidor: a hospedagem e o proxy na frente do app podem registrar dados técnicos de cada acesso (IP, data e hora, endereço acessado e navegador) para operar e proteger o servidor. Nas telas do app, o seu e-mail não vai no endereço das páginas nem nos nossos registros. As exceções são a consulta de acesso que o Painel HT FT Stats (sistema da própria empresa) faz, que leva o e-mail no endereço, e erros raros do sistema, que podem ser registrados com detalhes técnicos.
O que a equipe vê: no painel de administração, a equipe vê o seu e-mail, nome, plano, validade, último login e observações, e pode exportar a lista de acessos em planilha (CSV) para conferir com o Painel HT FT Stats e atender você. Essas cópias ficam com a equipe, fora do banco de dados. [confirmar com advogado]
O único e-mail que mandamos é o do código de login. Não mandamos e-mail de marketing nem notificações push. Nada do que você guarda no app aparece para outros usuários: não há perfil público, ranking nem comentários.
3. Para que usamos e com qual base legal
Pela LGPD (art. 7º), todo uso de dado pessoal precisa de uma base legal. As nossas:
| Para quê | Dados | Base legal |
|---|---|---|
| Liberar e controlar o seu acesso, enviar o código de login, guardar favoritos, listas e filtros e atender você | E-mail, nome, observações, plano, datas, situação, último login, histórico do acesso, favoritos, listas e filtros | Execução do contrato |
| Segurança do login e prevenção de abuso, inclusive nos pedidos de código de quem não é cliente | E-mail digitado, IP e tentativas | Legítimo interesse |
| Operar e proteger o servidor | Registros técnicos: IP, data e hora, endereço acessado e navegador | Legítimo interesse |
| Registro de acesso (cada login) | E-mail, IP, data e hora | Cumprimento de obrigação legal [confirmar com advogado: base legal e prazo do registro de acesso] |
| Provar o aceite dos Termos e desta política e guardar o registro da compra | Versão, data e IP do aceite; registro da compra e do acesso | Cumprimento de obrigação legal e exercício regular de direitos [confirmar com advogado] |
| Guardar o histórico de clientes da versão anterior do app (planilha da empresa) | Exercício regular de direitos [confirmar com advogado] | |
| Medir o uso do app para melhorá-lo | Dados do Google Analytics | Consentimento: você pode recusar ou mudar a escolha quando quiser |
4. Com quem compartilhamos
Não vendemos os seus dados. Compartilhamos com os fornecedores abaixo, que o app usa para funcionar; o Google Analytics, só com a sua permissão (LGPD, art. 9º, V):
| Quem | Para quê | Dados | Onde |
|---|---|---|---|
| Hostinger | Servidor do app, banco de dados e cópias de segurança | Todos os dados do app | Brasil (São Paulo) |
| Resend | Enviar o e-mail com o código de login | Seu e-mail e o código | Empresa dos EUA; o envio sai pela região de São Paulo |
| Painel HT FT Stats | Sistema da própria empresa que recebe a venda da Kirvano e libera ou bloqueia o seu acesso no app | Envia ao app: e-mail, nome, plano, datas, número do cliente ou da compra e observações. Pode consultar no app: e-mail, nome, situação, plano, vencimento, origem e data da última mudança | Sistema da HT FT Stats |
| Kirvano | Checkout: pagamento e assinatura | Os dados da compra, como CPF e cartão, ficam com ela e não chegam ao app | Tem política própria |
| Google Analytics | Medir o uso do app, só se você permitir | Os da seção 2 | EUA |
| Google Planilhas | Planilha da empresa de onde o servidor do app lê as análises das partidas. Numa aba dela ficam e-mails de clientes da versão anterior do app; o app não lê essa aba | E-mail de clientes da versão anterior do app | EUA |
| Oracle Cloud (servidor htftstats.com.br, da HT FT Stats) | Imagens dos escudos de times e ligas | Seu IP e dados do navegador, que o navegador envia ao carregar as imagens | EUA |
| Emojipedia (em-content.zobj.net, na rede da Cloudflare) | Imagens das bandeiras dos países | Seu IP e dados do navegador, que o navegador envia ao carregar as imagens | Fora do Brasil |
As imagens de escudos e bandeiras são pedidas sem informar a página do app de onde o pedido saiu.
O placar ao vivo chega ao nosso servidor direto de um fornecedor de dados de futebol, sem nenhum dado seu. Os textos de inteligência artificial também não levam dados seus (seção 10).
Também podemos compartilhar dados quando a lei ou uma autoridade exigir.
5. Transferência para fora do Brasil
Alguns fornecedores tratam dados fora do Brasil (LGPD, art. 33): a Resend (empresa dos EUA), o Google (Analytics, só se você permitir, e Planilhas, nos EUA), a Oracle Cloud (EUA, imagens dos escudos) e a Emojipedia, na rede da Cloudflare (imagens das bandeiras). [confirmar com advogado: mecanismo da transferência internacional]
7. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Pedidos de código de login (e-mail, IP e tentativas), inclusive de quem não é cliente | 7 dias depois do pedido |
| Registro de acesso (e-mail, IP, data e hora de cada login) | 6 meses [confirmar com advogado: prazo] |
| Perfil de uso, favoritos, listas e filtros; nome e observações do cadastro e o conteúdo do histórico do acesso | Enquanto você tiver acesso e até 12 meses depois do fim do acesso |
| Registro da compra e do acesso: e-mail, plano, datas, situação, data do bloqueio, número do cliente no Painel e as mudanças, com data e quem fez | 5 anos depois do fim do acesso [confirmar com advogado: prazo] |
| Prova do aceite dos Termos e desta política (versão, data e IP) | Enquanto você tiver acesso e até 5 anos depois do fim do acesso |
| Dados do Google Analytics, só se você permitir | Eventos e dados ligados ao navegador: 2 meses no Google. Relatórios com números totais, que não identificam você: sem esse prazo |
| Registros técnicos do servidor (IP, data e hora, endereço acessado e navegador) | Conforme a configuração da hospedagem [confirmar com advogado: prazo dos registros técnicos] |
| E-mails de clientes da versão anterior do app, na planilha da empresa | Sem prazo definido [confirmar com advogado]. Você pode pedir a remoção pelo contato@htftstats.com |
| Cópias de segurança do banco de dados | Até 30 dias |
Fim do acesso é a data de vencimento do plano. Se o acesso foi bloqueado (por exemplo, por reembolso), vale o que veio primeiro: o bloqueio ou o vencimento. Acesso vitalício ativo não tem data de fim.
Um perfil sem nenhum registro de compra sai 12 meses depois do último login (ou, sem login, da criação do perfil).
A limpeza é automática e roda todos os dias. O banco de dados é copiado todo dia no servidor da hospedagem, no Brasil, e cada cópia fica até 30 dias. Um dado apagado some das cópias quando elas vencem.
8. Seus direitos e como pedir
Pela LGPD (art. 18), você pode pedir:
- confirmação de que tratamos os seus dados e acesso a eles;
- correção de dados incompletos, errados ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados fora da lei;
- portabilidade (receber os seus dados para levar a outro serviço);
- eliminação dos dados tratados com o seu consentimento;
- informação sobre com quem compartilhamos;
- informação sobre a possibilidade de não dar o consentimento e o que acontece se você não der;
- revogação do consentimento.
No app
No Perfil, bloco “Privacidade e dados”:
- Baixar meus dados: um arquivo (JSON) com tudo o que o banco guarda sobre a sua conta: perfil, acesso, histórico do acesso, favoritos, listas, filtros, aceites, registros de login e pedidos de código. Ficam de fora só o código de login e a ligação com o navegador, que guardamos embaralhados. Quando alguém da equipe mexeu no seu acesso, aparece “equipe HT FT Stats” no lugar do e-mail da pessoa.
- Excluir meus dados: apaga na hora os seus favoritos, listas e filtros, o seu perfil de uso, o nome e as observações do seu cadastro e o conteúdo do histórico do acesso. Você sai do app neste aparelho e o que o app guardou no navegador é apagado, menos a escolha sobre o Google Analytics.
Ficam guardados, pelos prazos da seção 7: o registro da compra e do acesso (sem nome, observações e conteúdo das mudanças), a prova dos aceites, os registros de login e os pedidos de código. Excluir os dados não cancela a assinatura nem tira o seu acesso: o acesso pago continua até o vencimento e, se você entrar de novo, pedimos o aceite dos Termos outra vez. Uma renovação enviada pelo Painel pode trazer de volta o nome e as observações.
A escolha sobre o Google Analytics muda na seção 6.
Por e-mail
Se o seu acesso venceu (e você não consegue entrar) ou para qualquer outro pedido, escreva para contato@htftstats.com a partir do e-mail da compra. Pedidos de exclusão são atendidos pela equipe no painel de administração: some o mesmo que no botão do Perfil. Por e-mail você também pede a remoção do seu endereço da planilha de clientes da versão anterior do app. Respondemos em até 15 dias. [confirmar com advogado: prazo de resposta]
Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
9. Segurança
- Conexão sempre criptografada (HTTPS). O servidor pede ao navegador que fale com o app só por HTTPS (HSTS).
- O código de login vale 10 minutos, só funciona no navegador que o pediu e aceita até 5 tentativas. O código é guardado só embaralhado (hash).
- Há limites para pedidos de código e tentativas, por e-mail e por IP.
- O cookie da sessão não pode ser lido pelos scripts da página.
- A cada página, o servidor confere se o seu acesso continua ativo.
Nenhum sistema é totalmente seguro. Se houver um incidente de segurança que possa trazer risco a você, vamos avisar você e a ANPD. [confirmar com advogado]
10. Inteligência artificial
Os textos da aba “Resumo com I.A” e da “Aposta do dia” são escritos por um provedor de inteligência artificial, contratado com chave paga, a partir das estatísticas das partidas. Isso acontece fora do app: o app só mostra o texto pronto. Nenhum dado pessoal seu é enviado ao provedor de IA.
11. Menores de 18 anos
O HT FT Stats é só para maiores de 18 anos. Para entrar, você declara ter 18 anos ou mais. Se soubermos que uma conta é de um menor, bloqueamos o acesso e apagamos os dados de uso.
12. Mudanças nesta política
A versão e a data de vigência estão no topo desta página. Quando a versão muda, pedimos o seu aceite de novo antes de você continuar usando o app.
13. Contato
Dúvidas e pedidos sobre os seus dados: contato@htftstats.com.