Pagamento com cartão, Apple Pay ou Google Pay · sem documento para comprar · pacote neutro. Dúvidas? contact@weared.ch · Influenciadora nas redes? Escreva para a gente para saber mais
Aviso legal

Política de privacidade

Tradução fornecida a título informativo; em caso de divergência, prevalece a versão em francês.

Na Weared, a privacidade não é opcional: ela é o próprio coração da Weared. Tratamos os seus dados em conformidade com a Lei Federal suíça sobre a Proteção de Dados (nLPD) e, quando se aplica a pessoas localizadas na União Europeia, com o Regulamento Geral sobre a Proteção de Dados (RGPD), no seu alcance extraterritorial.

1. Controlador dos dados

O controlador dos dados, no sentido da nLPD e do art. 4º do RGPD, é a Weared, entidade estabelecida na Suíça (identidade e endereço: aviso legal). Para qualquer dúvida, exercício de direitos ou incidente relativo aos seus dados: contact@weared.ch. Até o momento, não foi designado nenhum encarregado de proteção de dados nem nenhum representante na Suíça ou na UE.

As solicitações são tratadas dentro dos prazos legais (30 dias segundo a nLPD, 1 mês segundo o RGPD), em francês, alemão, italiano ou inglês, sem necessidade de justificar o exercício de um direito.

2. Dados que tratamos

Limitamos a coleta ao estritamente necessário:

  • Dados de cadastro: pseudônimo, endereço de contato confidencial, identificadores técnicos, impressão digital técnica do navegador calculada no cadastro (antifraude);
  • Dados de verificação: comprovação de idade e de identidade das vendedoras, declaração de maioridade dos compradores (veja a página Verificação);
  • Dados de transação: histórico de pedidos, referências de pagamento (Lightning, ou Stripe para cartões), informações de envio — ponto de retirada, ou nome e endereço postal se você escolher a entrega em casa; em uma compra sem conta: e-mail, declaração de maioridade e endereço de entrega;
  • Dados técnicos: registros de conexão necessários à segurança;
  • Conta do Instagram declarada: se você participar da oferta de redes sociais, o nome de usuário do Instagram que você declarar fica registrado na sua conta. Ele vincula o seu pseudônimo na Weared a uma identidade pública real: a declaração é voluntária, e a remoção dela pode ser pedida a qualquer momento;
  • Capturas de tela enviadas como prova: as que você anexar a essa mesma oferta (perfil, story, compartilhamento) podem mostrar a sua conta, os seus seguidores e, às vezes, conversas privadas. Elas não são publicadas nem servidas pelo site — ficam armazenadas fora da pasta pública e só podem ser vistas pela moderação.

3. Dados da esfera íntima e consentimento explícito

O que você nos confia aqui — os seus anúncios, as suas preferências, as suas conversas, as suas compras — pode revelar elementos da sua esfera privada e íntima. A nLPD (art. 5º, alínea c) e as categorias especiais do art. 9º do RGPD classificam essas informações como dados sensíveis e lhes conferem o mais alto nível de proteção. O tratamento delas se baseia no seu consentimento explícito (nLPD, art. 6º, § 7, alínea a). Nós não o pedimos no cadastro: nesse momento, você ainda não nos confiou nada, e uma caixa obrigatória para entrar não seria uma escolha. Nós o coletamos quando o tratamento realmente começa — no momento da verificação de identidade e quando você publica um anúncio — e guardamos a data e a versão do texto aceito, para saber com o que você concordou. Você o retira excluindo a sua conta, a qualquer momento, sem precisar se justificar.

Nunca inferimos, enriquecemos nem compartilhamos esses dados para fins de perfilamento publicitário. Eles servem exclusivamente à prestação do serviço e ao cumprimento das nossas obrigações legais.

4. Finalidades e bases legais

Os seus dados são tratados para: realizar a aproximação e a transação; organizar o pagamento direto entre membros e o envio neutro; verificar a idade e a identidade; prevenir fraudes, abusos e tráfico de pessoas; cumprir as nossas obrigações legais suíças.

As bases legais são, conforme o caso, a execução do contrato, o consentimento explícito para os dados sensíveis, a obrigação legal e o legítimo interesse na segurança da Weared.

5. Anonimato entre membros

Desde a concepção, os membros só se conhecem pelo pseudônimo. Por padrão, o envio para um ponto de retirada PickPost ou locker My Post 24 e o uso sistemático de pseudônimos fazem com que nem a vendedora nem o comprador tenham acesso aos dados um do outro; se o comprador escolher a entrega em casa, a vendedora recebe o nome e o endereço que ele informou para o envio. A Weared funciona como uma cortina discreta entre as partes.

Diretório de membros. Os membros Pro e Max podem consultar uma lista de membros do outro lado (as vendedoras veem os compradores, os compradores veem as vendedoras) para iniciar uma conversa na plataforma. Essa lista mostra apenas o nome de usuário, o avatar, o país, os selos (identidade verificada, plano de assinatura), o número de compras ou vendas concluídas, o número de anúncios ativos e uma indicação de atividade recente — nunca um endereço de e-mail, um endereço postal ou um histórico. Qualquer membro pode sair do diretório a qualquer momento nas suas configurações: ele deixa de aparecer ali e ninguém pode abrir uma conversa com ele a partir do diretório.

6. Destinatários e operadores

Os seus dados só são compartilhados com os provedores estritamente necessários. Citamos todos eles, com a sua função e o seu país:

  • Didit (Didit Protocol, Espanha — UE): verificação de identidade e de idade das vendedoras.
  • Infomaniak (Suíça): hospedagem de e-mail e entrega dos e-mails que enviamos a você ou que você nos envia.
  • Cloudflare, Inc. (Estados Unidos): proteção e entrega do site. Todo o tráfego passa por esse provedor, que, portanto, vê os endereços IP e os dados enviados pelos formulários.
  • Correios suíços: entrega neutra dos pacotes.
  • Stripe (Stripe Payments Europe Ltd, Irlanda — grupo Stripe, Inc., Estados Unidos): pagamentos com cartão, assinaturas e faturamento. Se você pagar com cartão, a página de pagamento é hospedada pela Stripe: o número do seu cartão nunca passa pelos nossos servidores e nós nunca o vemos. A Stripe recebe o seu endereço de e-mail, o seu endereço IP, o seu país e os dados da sua forma de pagamento; ela nos devolve apenas o identificador do seu cadastro de cliente, o status da assinatura, a data da próxima renovação, a bandeira do cartão e os seus quatro últimos dígitos.
  • Stripe Connect (mesma empresa): repasses às vendedoras que os solicitarem, na moeda delas. Se você vende e escolhe receber em uma conta bancária, a Stripe abre uma conta de recebimento em seu nome e pede, nas páginas dela, as informações que precisa verificar como instituição financeira: nome, sobrenome, data de nascimento, endereço, telefone, documento de identidade e dados bancários (IBAN ou número de conta local). A Weared transmite apenas o seu pseudônimo, o seu endereço de e-mail, o seu país e o endereço da sua loja; ela nunca vê nenhuma dessas informações e não as armazena. Em troca, recebe apenas o identificador da sua conta de recebimento, o status de verificação dela e, se for o caso, o motivo de uma recusa. Continuar recebendo em bitcoin não envolve nenhum desses dados.
  • DeepL SE (Alemanha): tradução automática dos textos dos anúncios para o idioma do visitante.
  • GitHub, Inc. (Estados Unidos): armazenamento de uma cópia de backup criptografada do banco de dados e dos arquivos enviados.

Os pagamentos em cripto, por sua vez, não envolvem nenhum provedor terceiro. Todos os operadores estão vinculados a compromissos de confidencialidade e de segurança.

Se você pagar com Apple Pay ou Google Pay, o provedor da carteira digital participa da transação segundo os seus próprios termos; não recebemos nenhum dado dele. O cartão em si passa pela rede Visa ou Mastercard, que vê a transação como qualquer outra compra.

A hospedagem e o tratamento são feitos na Suíça, em infraestrutura administrada pelo responsável pelo site. A verificação de identidade é tratada na União Europeia pela Didit (certificada ISO/IEC 27001:2022 e SOC 2, sob um contrato de tratamento de dados): como a Suíça reconhece que o EEE oferece proteção adequada, nenhuma garantia adicional é exigida. Detalhes: aviso de privacidade da Didit. A Weared não recebe nenhuma cópia do documento de identidade, nenhuma foto e nenhum vídeo. Nenhum nome ou endereço é jamais transmitido à Weared.

A Cloudflare e o GitHub podem tratar dados fora da Suíça e da UE. Essas transferências se baseiam nas cláusulas contratuais padrão reconhecidas pelo Comissário Federal de Proteção de Dados (arts. 16 e 17 da nLPD).

Conteúdo de terceiros incorporado. Na página de pagamento de um pedido, um widget da corretora Mt Pelerin (Suíça) é exibido em um quadro incorporado, para que você possa comprar bitcoin sem sair do site. A Mt Pelerin não é um operador: se você usar o widget, trata diretamente com ela, segundo os termos dela. Esse quadro só é carregado se você clicar no botão “Comprar sats em CHF”; esse clique envia então o seu endereço IP a essa empresa, antes mesmo de você interagir com o widget.

Nenhum dado é vendido a terceiros. A divulgação só ocorre mediante obrigação legal emitida por uma autoridade suíça competente.

7. Prazo de conservação

Aplicamos os seguintes prazos:

  • Foto de identidade e vídeo de verificação — o que o nosso provedor Didit chama de dados biométricos no seu aviso de privacidade: nunca armazenados pela Weared. Eles ficam com a Didit, onde o prazo de conservação é fixado em 1 mês, após o qual são excluídos automaticamente dos seus servidores. Os registros de auditoria da Didit (quem acionou qual verificação, sem documentos) são mantidos por 365 dias.
  • Comprovante de verificação (resultado, data, referência de controle, data de nascimento): mantido enquanto a conta existir, excluído quando ela for encerrada.
  • Registros contábeis e de transações: 10 anos, nos termos do art. 958f do Código das Obrigações suíço (CO).
  • Conta e conteúdo: quando a conta é encerrada, o conteúdo é excluído e a conta, anonimizada; os pedidos são mantidos por 10 anos (regra contábil acima), sem nome nem endereço; as fotos de anúncios colocadas em quarentena pela moderação são apagadas no máximo 12 meses após o encerramento.
  • Dados de audiência (páginas vistas, impressão digital técnica anonimizada): 30 dias.
  • Registro dos e-mails enviados (destinatário, assunto, corpo, status de entrega): 24 meses, depois exclusão automática.
  • Denúncias e relatórios técnicos do navegador (endereço IP, navegador): no máximo 12 meses.
  • Conta de recebimento Stripe (vendedoras): o vínculo entre a sua conta Weared e a sua conta de recebimento é mantido enquanto a sua conta existir e excluído quando ela for encerrada. O registro contábil da transferência segue a regra de 10 anos acima. A conta aberta na Stripe não nos pertence: podemos pedir o encerramento dela, mas as informações que a Stripe precisa manter por suas próprias obrigações ficam com a Stripe.

Você pode pedir a exclusão antecipada dos seus dados de verificação a qualquer momento: contact@weared.ch.

8. Seus direitos

Em conformidade com a nLPD e o RGPD, você tem os direitos de acesso, retificação, exclusão, limitação, oposição e portabilidade, bem como o direito de retirar o seu consentimento a qualquer momento. Você pode exercer esses direitos pelos canais confidenciais do site.

Você também tem o direito de apresentar uma reclamação ao Comissário Federal de Proteção de Dados e Informação (FDPIC), na Suíça, ou, se for o caso, a uma autoridade de controle da UE.

9. Segurança

Adotamos medidas técnicas e organizacionais adequadas: conexões criptografadas (TLS), senhas com hash, backups criptografados, acesso administrativo restrito e registro de logs. A discrição e a minimização orientam cada uma das nossas escolhas técnicas.

10. Regulamento dos Serviços Digitais da UE (DSA)

Quando membros localizados na União Europeia acessam a plataforma, a Weared se qualifica como serviço intermediário de hospedagem no sentido do Regulamento (UE) 2022/2065 (Regulamento dos Serviços Digitais, DSA). A Weared não é uma plataforma on-line de dimensão muito grande (VLOP) nem um mecanismo de busca on-line de dimensão muito grande (VLOSE) nos termos do art. 33 do DSA, pois a sua audiência média mensal na UE fica muito abaixo do limite de 45 milhões de usuários ativos.

  • Ponto único de contato — autoridades: contact@weared.ch, idiomas aceitos: francês, alemão, italiano, inglês (arts. 11 e 12 do DSA).
  • Ponto único de contato — usuários: contact@weared.ch.
  • Representante legal na UE (art. 13 do DSA): nenhum foi designado até o momento; a sua identidade será publicada nesta página assim que for designado.
  • Mecanismo de notificação e ação (art. 16 do DSA): qualquer terceiro pode notificar um conteúdo que considere ilegal pelo contact@weared.ch ou pelo formulário específico da plataforma, com uma descrição precisa do conteúdo, a sua localização (URL), os motivos da ilegalidade e os dados de contato de quem notifica. A Weared confirma o recebimento sem demora e decide de forma diligente, não arbitrária e objetiva, comunicando a sua decisão fundamentada e as vias de recurso disponíveis (resolução extrajudicial de litígios nos termos do art. 21 do DSA, recurso judicial).
  • Sinalizadores de confiança (art. 22 do DSA): as notificações de entidades reconhecidas como sinalizadores de confiança por um Coordenador dos Serviços Digitais são tratadas com prioridade.
  • Termos e transparência (arts. 14, 15 e 24 do DSA): as restrições impostas aos membros, a moderação e as decisões individuais são expostas em termos claros e acessíveis; estatísticas de moderação são publicadas anualmente quando o limite aplicável o exigir.
  • Publicidade e perfilamento: a Weared não exibe publicidade direcionada baseada em perfilamento que utilize categorias especiais de dados no sentido do art. 9º do RGPD (art. 26 do DSA) e não se dirige conscientemente a menores (art. 28 do DSA).

Esses compromissos se somam, sem substituí-las, às obrigações decorrentes da nLPD, do RGPD e do direito suíço.

11. Cookies, rastreadores e medição de audiência

A Weared não carrega nenhum rastreador publicitário de terceiros: a medição é feita pelos nossos próprios servidores.

O que depende do seu país. Na Suíça, a lei exige que você seja informado da finalidade e do seu direito de recusar (Lei das Telecomunicações, art. 45c, alínea b): a medição funciona até que você recuse. A partir da União Europeia, do EEE ou do Reino Unido, ela exige o seu consentimento prévio (Diretiva ePrivacy, art. 5º, § 3): enquanto você não responder ao banner, nada é gravado — nenhum cookie de visita, nenhuma página vista, nenhuma impressão digital. O país é deduzido de uma indicação fornecida pelo nosso provedor de borda, a Cloudflare; na falta dela, aplica-se o regime mais protetor.

Os cookies.

  • Cookie de sessão — estritamente necessário: mantém você conectado por 30 dias contados da sua última visita, e no máximo 90 dias depois que você entra na conta. Sem ele, é impossível continuar conectado.
  • “wc” — estritamente necessário: guarda a sua escolha no banner por 6 meses. Sem ele, a pergunta seria feita de novo em cada página.
  • “wv”sujeito à sua escolha: um identificador aleatório de visitante, válido por 6 meses, inacessível ao JavaScript da página. Serve para a medição de audiência e para eliminar cliques duplicados. Se você recusar, ele não é criado — e, se já existia, é excluído.
  • “weared_lang” — estritamente necessário: guarda o idioma que você escolheu, por um ano.
  • “aff” — criado por um ano quando você chega por um link de parceiro, para atribuir o seu cadastro a esse parceiro. Ele não é criado se você recusou no banner, nem — a partir da UE, do EEE ou do Reino Unido — enquanto você não tiver aceitado a finalidade de marketing.

O que registramos quando a medição está ativa. Na sua primeira visita: a página de entrada, o site de onde você veio (referrer), o seu navegador (user-agent), o idioma solicitado, a indicação de país da Cloudflare e — se aparecerem no endereço — os parâmetros de campanha utm_source, utm_medium, utm_campaign, utm_term, utm_content, bem como os identificadores de clique publicitário gclid, fbclid, msclkid e ttclid. Depois: as páginas vistas, com a data. Esses dados de audiência são mantidos por 30 dias (§7).

O que a recusa realmente desativa. O cookie “wv”, o registro da visita e a sua atribuição, os identificadores de clique publicitário, a impressão digital técnica, a medição detalhada no navegador — profundidade de rolagem, tempo passado em uma página, envio de formulário — e qualquer evento reenviado a uma rede de anúncios. O que resta é uma simples contagem das páginas servidas, que não contém nem identificador de visitante nem identificador de conta e, portanto, não está vinculada a ninguém. Recusar não tira nada do serviço.

Impressão digital técnica do visitante. Uma impressão digital das características técnicas do navegador é calculada no nosso servidor, para fins antifraude e para proteger as contas. Para a medição de audiência, ela segue a mesma regra que o resto: sem medição, sem impressão digital. No entanto, uma impressão digital é calculada no cadastro, independentemente da sua escolha, para limitar contas múltiplas e fraudes. Ela nunca é usada para seguir você de um site para outro, nem para publicidade.

Armazenamento local do navegador. O site guarda as suas preferências de exibição no seu navegador (localStorage) — tema, modo discreto, tours guiados já vistos — sem enviá-las ao servidor.

Robôs. Nenhum cookie é criado e nenhum registro é gravado para um robô de indexação.

Redes de anúncios. Um evento (cadastro, compra) só é reenviado à rede que trouxe a visita se você tiver aceitado a finalidade de marketing no banner. Ele é enviado a partir do nosso servidor, com identificadores com hash (SHA-256) — nunca o seu endereço de e-mail em texto claro. Enquanto nenhuma campanha estiver no ar, esse mecanismo fica inativo de qualquer forma e nada é enviado.

Você pode mudar de ideia a qualquer momento: acrescente ?cookies=1 ao endereço de qualquer página para reabrir o banner. Ali, “Só os necessários” equivale a retirar o consentimento.

Perguntas frequentes
Meus dados são considerados sensíveis?

Sim. Tudo o que pertence à esfera íntima é dado sensível segundo a nLPD e o art. 9º do RGPD; o tratamento se baseia no seu consentimento explícito, que pode ser revogado a qualquer momento.

Outros membros podem descobrir minha identidade?

Não por padrão: os pseudônimos são obrigatórios e o envio é feito por um ponto de retirada neutro. A única exceção: se você escolher a entrega em casa, a vendedora recebe o nome e o endereço que você informar.

Posso pedir a exclusão dos meus dados?

Sim, ressalvadas as obrigações legais de conservação (especialmente a contabilidade e a proteção de menores).

A qual autoridade posso apresentar uma reclamação?

Ao FDPIC, na Suíça, ou a uma autoridade de proteção de dados da UE, se você estiver lá.

Aviso legal