Política de Privacidade
Última atualização: 28 de agosto de 2026
Esta Política de Privacidade explica como a Aurora SS Group («nós», «nos», «nosso») coleta, usa, compartilha e protege seus dados pessoais quando você utiliza a plataforma e o site da Ionex (o «Serviço»), e os direitos que lhe assistem. A Aurora SS Group é a controladora dos seus dados pessoais. Para qualquer dúvida ou solicitação relacionada à privacidade, entre em contato conosco em ionikasupport@gmail.com.
1. Âmbito
Esta Política se aplica aos dados pessoais que tratamos por meio do Serviço. Não se aplica a sites de terceiros, marcas de cartões-presente nem aplicativos parceiros, que possuem suas próprias práticas de privacidade.
2. Dados pessoais que coletamos
- Dados da conta — seu endereço de e-mail e sua senha, armazenada apenas como um hash unidirecional robusto (nunca vemos nem armazenamos sua senha real). Também armazenamos o idioma da sua interface/e-mail, o status e a função da conta, e as marcas de tempo da verificação do e-mail e da sua aceitação dos Termos.
- Dados de atividade e transações — seu Saldo interno não monetário e o registro imutável de créditos e débitos (tipo de operação, valores, marcas de tempo); os códigos promocionais e de resgate associados à sua conta, incluindo um identificador externo de usuário opaco quando um aplicativo parceiro lhe emite um código; e seus pedidos de cartões-presente (produto, provedor, status e uma dica mascarada do código). O próprio código de resgate do cartão-presente é armazenado de forma criptografada.
- Dados de suporte — o assunto e o conteúdo de texto livre dos tickets e mensagens de suporte que você nos envia.
- Dados técnicos e de segurança — seu endereço IP (registrado quando você faz login, cada vez que sua sessão é atualizada e para ações administrativas), o identificador do seu dispositivo/navegador (user-agent) e os dados de registro do servidor (como um identificador de solicitação, o identificador da sua conta e marcas de tempo). Também mantemos contadores antiabuso de curta duração.
- Consentimento e preferências — sua escolha de consentimento de cookies (armazenada no armazenamento local do seu navegador, não em um cookie) e, se você optar por não receber marketing, o momento em que o fez.
Não coletamos seu nome, endereço postal, número de telefone nem data de nascimento e, atualmente, não coletamos dados de cartões de pagamento porque o Serviço não aceita pagamentos (ver §6).
3. Como os coletamos
Coletamos dados diretamente de você (quando você se registra, usa o Serviço ou entra em contato com o suporte), de forma automática (dados técnicos e de segurança gerados à medida que você usa o Serviço) e de aplicativos parceiros do projeto Ionika (um identificador externo opaco utilizado para lhe emitir um código promocional ou de resgate).
4. Por que usamos seus dados e nossas bases legais
- Para prestar o Serviço — criar e proteger sua conta, creditar e gastar Saldo, resgatar códigos, entregar cartões-presente e gerenciar o suporte. Base legal: execução de um contrato.
- Para manter o Serviço seguro e prevenir fraudes e abusos — autenticação, limitação de frequência, bloqueios, captcha, monitoramento e aplicação dos nossos Termos. Base legal: nossos interesses legítimos em proteger o Serviço e os usuários.
- Para cumprir a lei — cumprir obrigações contábeis, de conservação de registros e outras obrigações legais, e responder a solicitações legítimas. Base legal: obrigação legal.
- Para nos comunicarmos com você — e-mails de serviço (transacionais) como a verificação do e-mail, a redefinição de senha, avisos de segurança e respostas de suporte. Base legal: contrato / interesses legítimos.
- Marketing — podemos enviar e-mails de marketing a usuários existentes sobre o Serviço; você pode cancelar a inscrição a qualquer momento. A análise opcional, caso algum dia a introduzamos (ver §7), só funcionaria com o seu consentimento. Base legal: interesses legítimos / seu consentimento.
5. Controles automatizados
Utilizamos medidas antiabuso automatizadas —como bloqueios temporários e limites de frequência acionados por tentativas de login malsucedidas ou atividade suspeita— para proteger o Serviço. Não se trata de decisões que produzam efeitos jurídicos ou similarmente significativos sobre você, e você pode entrar em contato conosco para uma revisão humana de qualquer ação que afete sua conta.
6. Pagamentos
Atualmente o Serviço não aceita nenhum pagamento monetário, portanto não coletamos nem armazenamos dados de cartões de pagamento. Se no futuro introduzirmos compras pagas, os pagamentos com cartão serão processados por um processador de pagamentos externo; não armazenaremos o número completo do seu cartão e atualizaremos esta Política para descrever esse tratamento antes de seu início.
7. Cookies e armazenamento local
Utilizamos um único cookie estritamente necessário: um cookie de autenticação httpOnly, limitado ao caminho de login, que mantém você conectado de forma segura. Sua escolha de consentimento de cookies é armazenada no armazenamento local do seu navegador, não em um cookie. Atualmente não usamos cookies de análise, publicidade ou rastreamento. Se no futuro introduzirmos análise opcional, primeiro pediremos o seu consentimento e você poderá recusá-la; os cookies estritamente necessários não exigem consentimento.
8. Marketing e como cancelar a inscrição
Os e-mails transacionais (verificação, redefinição de senha, avisos de segurança, respostas de suporte) fazem parte do Serviço e são sempre enviados. Os e-mails de marketing nos identificam claramente como remetente, incluem um link de cancelamento com um clique e nossos dados de contato, e respeitam os cancelamentos prontamente (em conformidade com a Lei CAN-SPAM dos EUA e as normas equivalentes da UE); você pode cancelar a inscrição a qualquer momento e, então, o excluiremos do marketing futuro. Você também pode entrar em contato conosco para atualizar suas preferências.
9. Com quem compartilhamos os dados
Não vendemos nem alugamos seus dados pessoais e não os «vendemos» nem «compartilhamos» conforme esses termos são definidos na lei da Califórnia. Compartilhamos dados limitados com prestadores de serviços que os tratam unicamente seguindo nossas instruções:
- Provedor de envio de e-mail — seu endereço de e-mail e o conteúdo das mensagens, para lhe enviar e-mails de serviço e de marketing.
- Provedor de proteção contra bots (Cloudflare Turnstile) — seu endereço IP e um token de desafio, para distinguir humanos de bots.
- Provedores de cartões-presente — apenas os detalhes do pedido (como um identificador de produto); não lhes enviamos sua identidade, e-mail nem endereço IP.
- Provedores de hospedagem e infraestrutura — para operar a plataforma e equilibrar o tráfego, e para armazenar backups criptografados do banco de dados.
- Alertas operacionais — o conteúdo dos tickets de suporte pode ser transmitido aos nossos operadores internos (por exemplo, por meio de um canal de mensagens) para que possamos responder.
Também podemos divulgar dados quando necessário para cumprir a lei, fazer cumprir nossos Termos ou proteger os direitos, a propriedade, a segurança da Aurora SS Group, nossos usuários ou o público. Se participarmos de uma fusão, aquisição ou venda de ativos, os dados poderão ser transferidos sujeitos a esta Política.
10. Transferências internacionais
Alguns dos nossos provedores podem tratar dados em países diferentes do seu, inclusive fora do Espaço Econômico Europeu. Quando necessário, baseamo-nos em salvaguardas adequadas, como as Cláusulas Contratuais-Padrão da Comissão Europeia, para proteger seus dados.
11. Por quanto tempo conservamos os dados
Conservamos os dados da sua conta e das suas transações enquanto sua conta estiver ativa e, depois, pelo tempo necessário para a prevenção de fraudes, a segurança, a resolução de disputas e as obrigações legais e contábeis. Em particular:
- os registros do servidor da aplicação são conservados por cerca de 90 dias;
- os backups do banco de dados são conservados por um período limitado (as cópias locais, aproximadamente duas semanas; as cópias criptografadas externas, conforme o ciclo de vida do provedor de armazenamento, por exemplo cerca de 30 dias);
- as sessões de login inativas são removidas após cerca de 90 dias; os códigos de verificação de e-mail e de redefinição de senha expiram em questão de minutos;
- os códigos promocionais expiram cerca de 90 dias após sua emissão;
- os registros de auditoria de segurança e administrativos são conservados por um período mais longo por razões de prestação de contas e prevenção de fraudes.
Quando os dados não são mais necessários, nós os excluímos ou anonimizamos.
12. Como protegemos seus dados
Utilizamos medidas técnicas e organizacionais sólidas, entre elas: hash de senhas argon2id (nunca armazenamos senhas em texto puro); criptografia AES-256-GCM dos códigos de cartões-presente em repouso; criptografia TLS em trânsito; cookies de sessão httpOnly limitados por caminho com revogação instantânea da sessão; bloqueios contra ataques de força bruta, limitação de frequência e captcha; acesso administrativo com privilégios mínimos e um registro de auditoria; e backups criptografados. Nenhum sistema pode garantir uma segurança de 100%, mas trabalhamos continuamente para proteger seus dados.
13. Seus direitos
Dependendo de onde você mora, é possível que tenha alguns ou todos os seguintes direitos.
- EEE / Reino Unido (RGPD): acessar seus dados; corrigi-los; apagá-los; limitar ou opor-se ao tratamento (incluindo o tratamento baseado em nossos interesses legítimos e o marketing direto); portabilidade dos dados; e retirar o consentimento a qualquer momento. Você também tem o direito de apresentar uma reclamação à sua autoridade local de proteção de dados.
- Estados Unidos (Califórnia e outras leis estaduais de privacidade, p. ex. Virgínia, Colorado, Connecticut, Utah): conhecer e acessar as informações pessoais que conservamos, excluí-las, corrigi-las, portabilidade dos dados, optar por excluir-se da «venda» ou «compartilhamento» de informações pessoais e da publicidade direcionada e da elaboração de perfis (não vendemos nem compartilhamos seus dados, não exibimos publicidade direcionada nem elaboramos perfis), e não ser objeto de discriminação por exercer seus direitos. Quando disponível, você pode recorrer de uma decisão sobre sua solicitação. Você pode utilizar um agente autorizado.
Para exercer qualquer direito, escreva-nos em ionikasupport@gmail.com. É possível que precisemos verificar sua identidade, e responderemos dentro dos prazos exigidos por lei (por exemplo, um mês conforme o RGPD ou 45 dias conforme a CCPA, sujeito às prorrogações permitidas). Observe que é possível que tenhamos de conservar certos dados mesmo após uma solicitação de exclusão quando a lei ou as necessidades de prevenção de fraudes e auditoria assim o exigirem.
Quando necessário, respeitamos os sinais de preferência de exclusão do navegador, como o Global Privacy Control (GPC); dado que não vendemos nem compartilhamos informações pessoais, esse sinal não altera a forma como tratamos seus dados.
14. Menores
O Serviço é destinado a adultos (18 anos ou mais) e não é dirigido a menores. Não coletamos conscientemente dados pessoais de pessoas menores de 18 anos; se tivermos conhecimento de que o fizemos, nós os excluiremos.
15. Alterações nesta Política
Podemos atualizar esta Política de tempos em tempos. A data de «Última atualização» indicada acima mostra quando ela foi alterada pela última vez, e adotaremos medidas razoáveis para notificá-lo sobre alterações substanciais.
16. Contato
Dúvidas de privacidade e solicitações de dados: ionikasupport@gmail.com. Se você estiver no EEE ou no Reino Unido, também pode entrar em contato com sua autoridade local de controle de proteção de dados.