Política de Privacidade

Última atualização: 25 de agosto de 2026

Esta política descreve o sistema que existe, não uma intenção. Fizemos um levantamento do que o site realmente coleta antes de escrever, e o que está aqui é o que está no ar.

O resumo honesto: guardamos o que precisa para você entrar, ler e ser cobrado corretamente, mais o que mede se um anúncio funcionou. Não vendemos seus dados. Você pode pedir para apagar tudo, e existe um procedimento que faz isso de verdade.

1. Quem somos e o que isto cobre

Esta política cobre o crenas.site e tudo que operamos lá: o conteúdo gratuito, a assinatura paga, a Arena, o acompanhamento pessoal, nossos e-mails e o adicional Picks.

Produto
Coliseum
Negócio
Crenas
Contato
crenas.coliseum@gmail.com
Site
crenas.site
Cobrança aparece como
COLISEUM CRENAS.SITE
Pagamento processado por
Stripe

Os dados de registro da empresa estão sendo concluídos e serão publicados aqui assim que existirem. Até lá, crenas.coliseum@gmail.com é o canal para qualquer pedido de privacidade, e ele é respondido.

2. A versão curta

  • Guardamos seus dados de conta para você entrar, e o estado da sua assinatura para liberar o conteúdo certo.
  • Registramos o que acontece no site e nos nossos e-mails, para saber o que funciona e consertar o que quebra.
  • Compartilhamos dados com as empresas que operam pagamento, e-mail e medição de anúncio para nós. A seção 11 nomeia todas e diz exatamente o que cada uma recebe.
  • Não vendemos seus dados e não compramos lista de e-mail.
  • Você pode pedir uma cópia dos seus dados, ou pedir que a gente apague. A seção 15 explica com precisão o que o apagamento tira e o que sobrevive.

3. Dados que você nos dá

  • Conta. Endereço de e-mail, uma senha guardada em forma embaralhada, nome de usuário e nome de exibição. Opcionalmente bio e avatar.
  • Entrada com Google, se você usar. O identificador da sua conta Google, e-mail, nome e foto de perfil.
  • Pagamento. Processado pela Stripe. Recebemos seu e-mail, nome, país, e os últimos dígitos e a bandeira do cartão. Nunca recebemos nem guardamos o número completo.
  • Formulários de captura. Se você deixa e-mail ou telefone numa landing para receber algo, guardamos o que você digitou.
  • Telegram, para o adicional. Seu id de usuário, username, primeiro nome e idioma da interface, para ligar sua conta à sala privada e remover o acesso quando o adicional termina.
  • Qualquer coisa que você nos escreve, incluindo respostas aos nossos e-mails.

4. Dados gerados pelo uso

  • Logs de servidor. Nosso servidor registra cada requisição com endereço de IP, horário, página e user agent. Desses logs derivamos um identificador de visitante embaralhando o IP junto com o user agent, para conseguir contar quantas pessoas distintas chegaram de uma campanha sem manter uma lista de IPs ao lado disso. Esse identificador é pseudônimo, não anônimo, e o tratamos como dado pessoal.
  • Atividade de leitura e de conta. Quais análises você abriu, quando entrou, o que previu na Arena, seus pontos e sequências, e o estado da sua assinatura ao longo do tempo.
  • Uma linha do tempo do cliente. Para assinantes, juntamos os eventos acima numa visão cronológica (criou conta, pagou, leu isto, cancelou) para responder suporte e entender onde o produto falha com as pessoas.
  • Atividade de e-mail. Se a mensagem foi entregue, rejeitada ou aberta. Veja a seção 10.
  • Sinais de abuso e integridade. Um embaralhado do seu user agent, IP e idioma quando você comenta ou vota, o IP registrado num voto de enquete ou numa tentativa de portão que falhou, e verificações de cadastros repetidos. Existem para barrar spam e impedir que a mesma pessoa pegue teste grátis várias vezes.
  • Registro de aceite. Quando você marca a caixa antes de pagar, guardamos qual versão dos Termos foi aceita, quando, de qual IP e com qual user agent. Esse registro é o que protege você e a gente se uma cobrança for contestada.

5. Dados que recebemos de terceiros

  • A Stripe nos informa o estado da sua assinatura, o que foi cobrado, se um cartão foi recusado, o país do cartão, e o motivo que você deu se cancelou por lá.
  • A Meta nos informa, de forma agregada, como nossos anúncios performaram. Ela não nos diz quem você é.
  • O Google nos dá seu perfil básico se você escolheu entrar com Google.
  • O Resend nos informa o que aconteceu com cada e-mail enviado a você.
  • Também inferimos país e idioma prováveis a partir de sinais técnicos, para o site abrir num idioma que você lê. É um palpite, e você pode trocar.

6. Para que usamos

  • Operar sua conta e entregar o acesso que você pagou.
  • Cobrar, renovar a assinatura, avisar antes de uma cobrança, e tratar reembolso e falha de pagamento.
  • Enviar o que a assinatura implica: avisos de cobrança, e-mails de conta, e os e-mails editoriais que você pediu para receber.
  • Medir quais campanhas e páginas trazem gente que de fato assina.
  • Entender como o produto é usado para decidir o que construir e o que consertar.
  • Prevenir fraude, abuso, teste grátis repetido e spam.
  • Cumprir obrigações legais, fiscais e contábeis.
O que nunca fazemos

Não vendemos seus dados pessoais, não compramos lista de e-mail, e não usamos seus dados para treinar modelos que a gente venda ou compartilhe.

7. Nossa base legal, por finalidade

Onde o GDPR ou o UK GDPR se aplica a você, estas são as bases que usamos:

Conta, acesso, cobrança
Execução do contrato com você.
Segurança, fraude e abuso
Nosso legítimo interesse em manter o Serviço funcionando e pago de forma honesta.
Análise de produto e medição
Nosso legítimo interesse em entender e melhorar o Serviço. Você pode se opor.
Cookies de publicidade e medição de anúncio
Seu consentimento, que você pode retirar quando quiser.
E-mails de marketing
Seu consentimento, ou legítimo interesse quando você já é cliente. Todos levam link de descadastro.
Avisos de cobrança e e-mails de serviço
Execução do contrato. Não são marketing e continuam mesmo se você sair da lista de novidades.
Registros fiscais e contábeis
Cumprimento de obrigação legal.

8. Cookies e identificadores

A lista completa do que nós ou nossos fornecedores gravam no seu navegador:

arena_token
Mantém você conectado. Essencial. Some quando você sai.
NEXT_LOCALE
Lembra se você lê em português ou inglês. Essencial.
coliseum_access
Acesso a áreas de campanha. Essencial para quem usa esses links.
coliseum_owners_pass, coliseum_friends_pass, coliseum_dashboard_pass
Portões internos, de convidado e de administração. Duram até 30 dias. Essenciais para quem entra por eles.
ab_us, ab_vid, ab_preview
Teste de versão de página. Guardam uma variante e um identificador aleatório por até 90 dias, para você ver sempre a mesma versão. Desligados desde 24 de agosto de 2026.
_fbp, _fbc
Definidos pela Meta para medir anúncio. São eles que ligam uma visita a um clique em anúncio. Publicidade, não essenciais.

Você pode limpar ou bloquear cookies no navegador. Bloquear os essenciais significa não conseguir ficar conectado. A seção 14 explica como recusar os de publicidade.

9. Publicidade e medição

Anunciamos nas plataformas da Meta e medimos se esses anúncios produzem assinantes. Essa medição acontece de duas formas, e a segunda é a que a maioria das políticas omite.

  • No seu navegador. O Pixel da Meta carrega nas nossas páginas e reporta eventos como visualização de página ou abertura de checkout, junto com os cookies _fbp e _fbc.
  • Do nosso servidor. Também mandamos os mesmos eventos direto do nosso servidor para a Meta. Essas mensagens levam seu e-mail em forma embaralhada, e seu endereço de IP e user agent em claro, para a Meta conseguir casar o evento com uma conta. Fazemos isso para uma compra ser contada uma vez e atribuída corretamente, não para montar um perfil seu.
  • Atribuição. Quando uma assinatura é criada, enviamos o pedido e os dados do comprador para a Utmify, para atribuir a venda à campanha que a produziu. A seção 11 diz exatamente quais campos.
Se você está na Califórnia

Compartilhar dados com a Meta para medir anúncio conta como "compartilhamento para publicidade comportamental entre contextos" na lei da Califórnia, mesmo sem dinheiro trocando de mãos. Você tem direito de recusar. Escreva para crenas.coliseum@gmail.com com o assunto "Do Not Share", ou bloqueie os cookies de publicidade no navegador, e nós respeitamos.

10. E-mail

Mandamos dois tipos de e-mail, e a diferença importa para o que você consegue desligar.

  • E-mails de serviço e cobrança: recibo, aviso de renovação antes da cobrança, cartão recusado, redefinição de senha. Fazem parte do contrato e continuam enquanto você tiver conta, tendo saído ou não da lista de novidades. Para pararem, é preciso encerrar a conta.
  • E-mails editoriais e de marketing: todos têm link de descadastro, e um clique basta.

Registramos se você abriu um e-mail. Nosso fornecedor embute uma imagem invisível, e quando seu aplicativo de e-mail carrega essa imagem, registramos que a mensagem foi aberta. Usamos isso para saber quais e-mails valem a pena e para parar de mandar uma sequência para quem claramente não está lendo. Se você preferir que isso não aconteça, a maioria dos aplicativos tem uma opção de bloquear imagens remotas, e essa opção resolve. Ou escreva pra gente que excluímos seu endereço.

11. Com quem compartilhamos

Todas as empresas que recebem dado pessoal seu por nossa mão, e o que cada uma recebe:

Stripe
Pagamento e assinatura. Recebe seu e-mail, nome e dados do cartão. Nós nunca vemos o número completo do cartão.
Meta (Facebook, Instagram)
Medição de anúncio. Recebe seu e-mail em forma embaralhada (hash), e também seu endereço de IP e user agent em claro, além dos identificadores dos cookies _fbp e _fbc.
Utmify
Atribuição de venda a campanha. Recebe nome, e-mail, telefone (quando existe) e país de quem compra, junto com o valor do pedido.
Resend
Envio de e-mail. Recebe seu endereço e nos devolve o que aconteceu com cada mensagem, inclusive se foi aberta.
Telegram
Somente para quem assina o adicional Picks. Recebe o necessário para ligar sua conta à sala privada.
Google
Somente se você escolher entrar com o Google. Nesse caso recebemos identificador, e-mail, nome e foto da sua conta Google.
Infraestrutura
Hospedagem e banco de dados, que guardam o que está descrito aqui para que o site funcione.

Também divulgamos dados quando a lei exige, e divulgaríamos a um comprador se o negócio fosse vendido. Nesse caso esta política acompanharia os dados, e avisaríamos você antes de qualquer mudança.

12. Para onde seus dados vão

Os fornecedores acima operam internacionalmente, então seus dados são tratados fora do país onde você mora, inclusive nos Estados Unidos e no Espaço Econômico Europeu. Onde a lei exige salvaguarda para essa transferência, apoiamo-nos nos mecanismos que esses fornecedores mantêm, como Cláusulas Contratuais Padrão e decisões de adequação.

13. Por quanto tempo guardamos

Logs de servidor, que contêm endereços de IP
14 dias, apagados por rotação automática.
Identificador de visitante derivado
90 dias desde a última visita.
Registros de entrega e abertura de e-mail
12 meses.
Contato capturado que nunca virou conta
12 meses desde o último contato, e então apagado.
Conta ativa
Enquanto a conta existir.
Conta encerrada ou cancelada
24 meses, e então a identidade é apagada como descrito na seção 15.
Registros de aceite
Enquanto durar a assinatura, mais 24 meses.
Faturas, pagamentos e registros fiscais
5 anos, porque a lei contábil exige. É o único que não conseguimos apagar a pedido.

14. Seus direitos

Onde quer que você more, pode pedir que a gente:

  • entregue uma cópia dos dados que temos sobre você,
  • corrija o que estiver errado,
  • apague seus dados,
  • pare de usar para uma finalidade específica, incluindo medição de anúncio,
  • exporte num formato portável,
  • pare de mandar marketing, o que o link de descadastro também faz na hora.

Escreva para crenas.coliseum@gmail.com do endereço da sua conta. Respondemos em até 30 dias e não cobramos por isso. Você não será tratado pior por exercer qualquer um desses direitos.

15. Como o apagamento funciona de verdade

A maioria das políticas diz "você pode solicitar a exclusão" e para por aí. Aqui está exatamente o que acontece quando você pede.

O que some e o que fica

Some: tudo que aponta para uma pessoa. Seu e-mail, nome, telefone, endereços de IP, cidade, foto, senha, usuário do Telegram e a impressão digital do cartão guardada na sua conta.

Fica: tudo que aponta para um número. Quanto foi pago, em que plano, quantos dias a assinatura durou, quantas análises foram lidas, de qual campanha veio, quando foi cancelada. Nada disso carrega mais a sua identidade.

A consequência é que nossos números de faturamento, conversão e cancelamento não se mexem quando apagamos alguém, porque eles nunca dependeram do nome de ninguém. É isso que nos permite dizer sim a um pedido de apagamento sem discussão.

Também pedimos à Stripe que redija a cópia dela. O que a Stripe precisa manter por lei contábil continua com a Stripe, sob as regras de retenção dela, e não conseguimos remover por ela.

16. Como protegemos

Conexões criptografadas do começo ao fim, senha guardada apenas como hash bcrypt e nunca em forma legível, dado de cartão que não passa pelos nossos servidores, tokens de sessão assinados, e acesso ao banco limitado ao que opera o Serviço. Nenhum sistema é perfeito, e avisaremos você e a autoridade competente se um vazamento atingir seus dados.

17. Seus direitos onde você mora

Espaço Econômico Europeu e Reino Unido

Os direitos da seção 14 são seus direitos do GDPR e do UK GDPR: acesso, retificação, apagamento, limitação, portabilidade e oposição, incluindo um direito absoluto de se opor a marketing direto. Onde usamos consentimento, você pode retirá-lo quando quiser, sem afetar o que foi feito antes. Você também pode reclamar à autoridade nacional de proteção de dados, e no Reino Unido ao Information Commissioner's Office.

Califórnia

Você tem direito de saber o que coletamos e por quê, de apagar, de corrigir, e de recusar o compartilhamento descrito na seção 9. Não vendemos informação pessoal por dinheiro. Não coletamos conscientemente dados de menores de 16 anos. Exerça qualquer um desses direitos escrevendo para crenas.coliseum@gmail.com, e não vamos discriminar você por isso.

Outros estados dos EUA

Se o seu estado tem lei geral de privacidade (Virgínia, Colorado, Connecticut, Utah, Texas e outros), os mesmos pedidos funcionam, pelo mesmo e-mail, e nós atendemos.

Austrália

Tratamos sua informação pessoal de forma consistente com os Australian Privacy Principles. Você pode pedir acesso e correção, e reclamar ao Office of the Australian Information Commissioner se errarmos.

Canadá

Sob a PIPEDA você pode acessar e corrigir sua informação pessoal e reclamar ao Office of the Privacy Commissioner of Canada.

Brasil

Sob a LGPD você tem os direitos do artigo 18: confirmação do tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre com quem compartilhamos, e direito de revogar o consentimento.

18. Menores de 18

O Coliseum é para adultos e é preciso ter 18 anos para ter conta. Não coletamos conscientemente dados de crianças. Se você acredita que um menor nos forneceu dados, escreva para crenas.coliseum@gmail.com e nós removemos.

19. Mudanças e contato

Quando incluirmos um fornecedor, um cookie ou um novo uso dos seus dados, esta página muda junto. Se a mudança afetar você de forma relevante, avisamos por e-mail ou dentro do produto, e não só mexendo na data do topo.

Dúvidas de privacidade, ou qualquer pedido da seção 14: crenas.coliseum@gmail.com. Veja também nossos Termos de Uso e a Política de Reembolso e Cancelamento.

Coliseum - Análise e Previsões de UFC