Última atualização: 5 de julho de 2026
Esta política explica, de forma honesta e específica, quais dados pessoais a loja online aspishop.cc coleta, por quê, quem os recebe e quais direitos você tem. O controlador dos dados (responsável pelo tratamento) é a ASPI, operadora do aspishop.cc. Você pode falar com a gente sobre qualquer ponto desta política — incluindo pedidos de acesso ou exclusão dos seus dados — pelo nosso servidor oficial do Discord em discord.gg/aspi.
Esta política foi escrita para o Regulamento Geral de Proteção de Dados (GDPR) e para a lei espanhola de proteção de dados (LOPDGDD).
Só pedimos o que a loja realmente precisa:
Não pedimos e não coletamos endereços postais, números de telefone, documentos de identidade nem datas de nascimento.
Quando você usa o Site, nossos servidores tratam certos dados técnicos:
Mantemos os cookies no mínimo e não usamos nenhum cookie de publicidade ou de rastreamento entre sites. O que realmente definimos:
Se você chegar por um link de indicação de um criador (?ref=...), pedimos seu consentimento com um banner antes de armazenar a indicação de forma persistente. Se você aceitar, definimos aspi_ref (qual criador indicou você, 30 dias) e aspi_visitor_id (um ID aleatório para contar visitantes únicos por criador, 1 ano). Se você recusar, mantemos a indicação apenas durante a sessão atual do navegador, para que o link que você clicou continue funcionando, e nada persiste depois que você fecha o navegador. Você pode mudar sua escolha a qualquer momento pelo link "Configurações de cookies" no rodapé.
O formulário de pagamento com cartão é fornecido pela Stripe, que define seus próprios cookies de prevenção a fraudes (por exemplo, __stripe_mid, __stripe_sid) somente quando a etapa de pagamento é carregada. A verificação antibot Cloudflare Turnstile roda nos formulários de finalização de compra, login e cadastro. Os vídeos incorporados (tutoriais e páginas de produto) nunca carregam o YouTube automaticamente: o player — no modo "nocookie" de rastreamento reduzido do YouTube — só carrega se você apertar o play, e as miniaturas dos vídeos são servidas pelo nosso próprio servidor, para que seu IP não seja enviado ao Google enquanto você apenas navega.
As escolhas de consentimento são armazenadas no cookie aspi_cc por 12 meses, e mantemos um registro técnico da escolha como prova do consentimento.
Cada uso dos seus dados corresponde a uma das bases legais do GDPR:
Nunca vendemos nem alugamos dados pessoais. Compartilhamos apenas o que cada provedor precisa para fazer seu trabalho:
Alguns dos provedores acima são empresas dos EUA (Stripe, Cloudflare, Discord, entidades americanas do Trustpilot). As transferências para eles se baseiam no Data Privacy Framework UE–EUA, quando o provedor é certificado, e, nos demais casos, nas Cláusulas Contratuais Padrão da Comissão Europeia. A Brevo é um provedor da UE (francês); nosso próprio banco de dados roda em nosso próprio servidor localizado na UE.
Mantemos dados pessoais apenas pelo tempo que sua finalidade exige:
Todo o tráfego é criptografado com TLS. Nosso servidor de origem não tem portas acessíveis publicamente: só é acessível por um túnel criptografado da Cloudflare. Entre as medidas que aplicamos atualmente: as chaves de produto entregues são criptografadas em repouso com criptografia autenticada robusta (AES-256-GCM), as senhas são armazenadas apenas como hashes bcrypt, as sessões usam cookies HttpOnly, o acesso aos dados dos clientes é limitado à equipe da loja e as ações sensíveis da equipe ficam registradas. Os números de cartão nunca passam pelos nossos sistemas. Podemos atualizar essas medidas ao longo do tempo para manter uma proteção adequada.
Sob o GDPR, você pode, a qualquer momento e gratuitamente: acessar os dados que temos sobre você, corrigi-los, pedir sua exclusão, restringir usos específicos ou se opor a eles, pedir uma cópia portável e retirar qualquer consentimento que tenha dado (para cookies, use o link "Configurações de cookies" no rodapé).
Para exercer qualquer um desses direitos, abra um ticket no nosso servidor do Discord dizendo o que você quer; podemos pedir que você comprove o controle do endereço de e-mail do pedido antes de agir. Respondemos em no máximo um mês. Observe que precisamos manter os dados cobertos por deveres legais de retenção (por exemplo, registros de faturamento de pedidos concluídos) mesmo que você exclua sua conta.
Se você acredita que estamos tratando seus dados de forma indevida, tem o direito de reclamar a uma autoridade de controle — na Espanha, a Agencia Española de Protección de Datos (www.aepd.es).
Não enviamos newsletters nem e-mails publicitários. A única mensagem pós-compra é o convite de avaliação do Trustpilot descrito acima, do qual você pode se descadastrar diretamente no próprio convite. Todo e-mail transacional que enviamos (confirmação de pedido, entrega, redefinição de senha) é estritamente necessário para sua compra ou conta.
O Site é destinado a usuários com 18 anos ou mais, e não tratamos conscientemente dados de crianças menores de 14 anos (a idade do consentimento digital na Espanha). Se soubermos que dados de uma criança foram enviados, vamos excluí-los.
O Site contém links para plataformas externas — principalmente nossa comunidade no Discord e as páginas dos próprios provedores de pagamento. Quando você está em um serviço de terceiros, a política de privacidade dele se aplica. Recomendamos a leitura.
Quando nossas práticas de dados mudarem, atualizamos esta página e sua data. Mudanças significativas serão destacadas no Site. Versões anteriores podem ser solicitadas pelo Discord.
Se você tiver dúvidas sobre esta Política de Privacidade ou quiser exercer qualquer um dos seus direitos, fale com a gente pelo nosso servidor do Discord.
Fale com a gente