2026-08-25
2026-08-25
Este documento é publicado nos oito idiomas do site. Todas as versões têm o mesmo valor; nenhuma prevalece sobre as outras.
O site pode ser lido sem conta. Nossa própria análise roda nos nossos servidores e dispensa cookies, aqui não há marcadores de publicidade, e nada do que é coletado é vendido ou entregue a um corretor de dados. Além dela usamos o Google Analytics para ver de onde vêm os visitantes: ele grava um cookie e, no EEE e no Reino Unido, só entra em ação depois que você aceita. O resto do que guardamos é o que a conta e a assinatura precisam: seu e-mail, o registro de que você aceitou os termos, os dias em que a conta foi usada e o que o nosso provedor de pagamento nos conta sobre a sua assinatura.
Abaixo, em cada ponto, está o que é aquilo, para que o temos, quanto tempo fica e quem mais o vê. Para ver, corrigir, exportar ou apagar o que temos, escreva para um único endereço — e uma pessoa responde.
1Quem responde e como falar com a gente
O cs2pickside.com é um serviço independente: quem o opera é a pessoa proprietária deste site, que decide quais dados pessoais são coletados aqui e para quê — ou seja, o “controlador”, na linguagem do GDPR.
Para qualquer assunto desta política — uma dúvida, uma correção, uma cópia dos seus dados, uma exclusão — escreva para [email protected]. A mensagem chega a uma pessoa, e a resposta vem do mesmo endereço.
Esta política vale para o site e para todos os seus subdomínios. Ela faz parte dos nossos Termos de Serviço.
2O que guardamos e por quê
Ler o site não exige nada de você: nem conta, nem nome, nem formulário para preencher. O que os servidores registram por conta própria é o último grupo aqui embaixo, e ele vale para todo mundo; tudo o que vem antes dele passa a valer quando você cria uma conta, assina, escreve para a gente ou se inscreve na newsletter.
Sua conta:
- seu e-mail, e um segundo enquanto uma troca de endereço espera confirmação;
- sua senha como resumo argon2id — nunca a senha em si, que não conseguimos ler nem recuperar;
- o idioma em que você usa o site, para que um e-mail chegue nele;
- quando os termos foram aceitos, qual versão foi aceita e em que versão de idioma ela foi mostrada — o registro com que se responde a uma disputa de pagamento;
- quando a conta foi criada, quando houve o último login, se o e-mail está confirmado e de que país veio o cadastro: o país é deduzido da conexão e guardado só como código de país;
- contadores que travam a conta depois de vários logins errados seguidos, para que uma senha não possa ser adivinhada com calma.
Suas sessões e o rastro de uso:
- uma linha por sessão com login: o resumo do token de sessão (nunca o token), o endereço e o navegador de onde ela foi aberta, e quando foi usada pela última vez;
- uma linha por dia em que a conta foi usada, com o endereço de onde isso aconteceu. Isso fica guardado como prova: os chargebacks nós mesmos contestamos, e “o serviço foi usado nesses dias” é justamente o que um banco pede. Apagada depois de 400 dias;
- eventos de segurança — logins errados, travas, cadastros recusados — guardados por 365 dias, para que um padrão de abuso apareça e possa ser explicado.
Sua assinatura:
- o que o nosso provedor de pagamento nos conta: os identificadores da assinatura e dos pagamentos, o estado dela, as datas, os valores e o país do meio de pagamento;
- os dados do seu cartão são tratados pelo provedor e pelos processadores dele e nunca chegam até nós — não teríamos como mostrá-los nem a seu pedido.
O que você manda para a gente:
- os e-mails para o suporte, os anexos deles e as nossas respostas — guardados junto com a conversa, para que uma pergunta futura tenha a história dela;
- uma inscrição na newsletter: o endereço, o idioma dele e o estado de confirmação, até você cancelar;
- as anotações que alguém da operação escreve sobre uma conta enquanto atende um pedido.
O que os servidores registram por conta própria:
- os logs da aplicação e os rastros das requisições, com o endereço e o que foi pedido — ficam por uma janela operacional curta e servem para rodar o serviço e depurá-lo;
- uma linha a cada chegada aqui vinda de fora: o site ou a busca que traz você, reduzido ao domínio e nunca o endereço inteiro; a página por onde você entra; as etiquetas de campanha, se o link trazia alguma; o país deduzido da conexão; e o seu endereço como resumo, e não o endereço em si. Fica guardada por 90 dias;
- um registro dos e-mails que enviamos para você e do que aconteceu com eles, para que um “vocês nunca me avisaram” tenha resposta;
- a análise das páginas — veja a seção sobre cookies e análise mais abaixo.
Esse resumo é o que deixa uma chegada contável sem deixá-la reconhecível. Ele sai do seu endereço junto com um valor aleatório que vive um dia e depois é jogado fora, então amanhã o mesmo endereço dá outro resumo, e de um resumo não se volta a endereço nenhum depois que esse valor some. Se você cria uma conta, o resumo daquele mesmo dia fica também ao lado do cadastro — o único fio que chega a ligar uma chegada a uma pessoa, e ele some junto com a conta.
3A base legal de cada uma dessas coisas
Onde o GDPR ou uma lei parecida se aplica a você, nós nos apoiamos em:
- a execução do nosso contrato com você — a conta, a assinatura e os e-mails que uma assinatura precisa mandar;
- os nossos interesses legítimos — manter o serviço seguro, barrar o abuso do teste gratuito e das restrições por país, nos defender numa disputa de pagamento e saber como as pessoas chegam ao site e quais páginas usam, contando as visitas sem identificar ninguém;
- uma obrigação legal — os registros dos pagamentos e da aceitação dos termos, que a lei tributária e o prazo de uma disputa nos obrigam a guardar;
- o seu consentimento — a newsletter, que você confirma clicando num link e da qual pode sair com um clique em qualquer edição.
Onde nos apoiamos num interesse legítimo, você pode se opor: escreva dizendo isso, e ou paramos ou explicamos por que no seu caso esse interesse pesa mais.
5Quem mais trata esses dados
Não vendemos dados pessoais e não os compartilhamos para o marketing de ninguém. Os serviços abaixo os tratam seguindo as nossas instruções, para que o site funcione:
- Whop — pagamentos e assinaturas, na condição de vendedor oficial. É lá que ficam os dados de pagamento que nunca vemos, e é de lá que vem o estado da sua assinatura.
- Resend — o envio dos nossos e-mails e o recebimento do que você escreve ao suporte.
- Cloudflare — a rede na frente do site: o túnel que leva as requisições, a checagem antirrobô nos formulários de login e cadastro, e uma medição de desempenho das páginas. Nisso ele trata dados de conexão, entre eles o seu endereço IP.
- Hetzner — os servidores em si, na Alemanha, onde ficam o banco de dados e os backups.
- Google — a análise que nos diz de onde vêm os visitantes, descrita na seção sobre cookies. Onde o consentimento não foi dado, ele não recebe nada.
Os nossos palpites são produzidos com a ajuda de um modelo de linguagem, e nenhum dado pessoal é mandado para ele: as perguntas que ele recebe são sobre partidas, times e campeonatos.
Fora dessa lista, só revelamos dados pessoais onde a lei exige, ou onde é necessário para propor ou defender uma pretensão jurídica — o caso do dia a dia é um chargeback, e os termos de serviço dizem exatamente o que é mostrado a um banco.
6Onde eles ficam
O banco de dados e os backups dele estão na Alemanha. Os backups são criptografados, e uma cópia fica fora do local, num provedor de armazenamento, criptografada também.
Alguns dos serviços acima ficam fora da UE. Onde dados pessoais chegam até eles, a transferência acontece sob as garantias que os contratos deles preveem — as cláusulas contratuais padrão da Comissão Europeia no caso comum, e para o Google a certificação dele no Data Privacy Framework entre UE e EUA, que a Comissão considerou oferecer proteção adequada.
7Quanto tempo permanecem
Guardamos cada coisa enquanto durar o motivo de tê-la:
- a conta e o e-mail dela: até você pedir que sejam apagados;
- as sessões: até vencerem, e aí são varridas;
- o registro dos dias em que a conta foi usada: 400 dias;
- os eventos de segurança: 365 dias;
- o registro das chegadas ao site: 90 dias;
- os pagamentos e o registro da aceitação dos termos: pelo tempo que a lei tributária e o prazo de uma disputa de pagamento exigirem, o que dura mais do que a própria conta;
- as conversas do suporte: enquanto servirem para responder a uma pergunta futura;
- a newsletter: até você cancelar;
- os logs e rastros do servidor: uma janela operacional curta, contada em dias.
8Os seus direitos e como usá-los
Você pode pedir para ver o que temos, corrigir, receber uma cópia para levar a outro lugar, apagar, restringir o que fazemos com aquilo, ou se opor a um uso que baseamos num interesse legítimo. Onde nos apoiamos no consentimento, você pode retirá-lo a qualquer momento, sem que isso afete o que já foi feito.
Escreva para [email protected] a partir do endereço vinculado à conta. Respondemos dentro de um mês, que é o prazo que o GDPR concede, e em geral bem antes. Não cobramos por isso.
Apagar quer dizer que os dados que identificam são sobrescritos e que não dá mais para entrar na conta. A chegada que carrega o mesmo resumo do seu cadastro é apagada junto, e uma cópia dos seus dados inclui essa chegada — é a única que a gente consegue mostrar que é sua. Apagar não remove os registros que somos obrigados a guardar: os pagamentos e a aceitação dos termos continuam pela obrigação legal citada acima, já sem um nome ao lado.
Se achar que lidamos mal com os seus dados, diga primeiro para nós: preferimos consertar. Você também tem o direito de reclamar à autoridade de proteção de dados do país onde mora.
9Como eles são protegidos
As senhas ficam guardadas como resumos argon2id. Os tokens de sessão são aleatórios e também ficam guardados só como resumos, então uma cópia do banco de dados não deixa ninguém entrar no seu lugar. Toda conexão vai por HTTPS, e o site declara transporte estrito e uma política de segurança de conteúdo.
Login e cadastro têm limite de frequência e uma checagem antirrobô, a conta se trava sozinha depois de várias tentativas erradas, e o console de administração só é alcançado por contas que têm esse papel.
Os backups rodam todo dia, são criptografados e são testados por restauração num calendário fixo — um backup que ninguém nunca restaurou é uma esperança, não um backup.
Nenhum sistema é perfeito. Se um vazamento algum dia atingir os seus dados e a lei exigir, avisamos você e a autoridade dentro do prazo que a lei dá.
10Idade
O site é para adultos: para ter conta é preciso ter no mínimo 18 anos, e não coletamos de propósito dados de quem for mais novo. Se descobrirmos que uma conta é de alguém com menos de 18 anos, fechamos a conta, apagamos o que temos e devolvemos o último pagamento.
11Mudanças nesta política
Podemos mudar esta política — porque o serviço muda, ou porque a lei muda. A versão em vigor e a data em que ela passou a valer estão impressas no alto desta página.
Uma mudança que afete de forma relevante o uso de dados que já temos é avisada por e-mail para o endereço da sua conta antes de entrar em vigor, para que uma mudança de uso nunca chegue sem aviso.
Dúvidas sobre qualquer uma dessas coisas: [email protected].