Política de Privacidade

Última atualização: 10 de março de 2026

SharpAPI LLC ("nós" ou "nosso/nossa") opera o site sharpapi.io e o serviço de API de odds esportivas SharpAPI (coletivamente, o "Serviço"). A SharpAPI LLC é uma empresa de responsabilidade limitada organizada sob as leis do Estado da Pensilvânia, Estados Unidos. Esta Política de Privacidade explica como coletamos, usamos, divulgamos e protegemos suas informações quando você usa nosso Serviço.

1. Informações que Coletamos

1.1 Informações da Conta

Quando você cria uma conta, coletamos:

  • Endereço de e-mail
  • Nome (se fornecido)
  • Credenciais de autenticação gerenciadas pelo nosso provedor de identidade (Clerk)
  • Informações de organização ou equipe (se aplicável)

1.2 Informações de Pagamento

O processamento de pagamentos é feito inteiramente pelo Stripe. Não armazenamos o número do seu cartão de crédito, dados bancários ou outras informações sensíveis de pagamento em nossos servidores. Recebemos e armazenamos seu ID de cliente Stripe, status da assinatura e histórico de cobrança.

1.3 Dados de Uso da API

Quando você usa nossa API, coletamos automaticamente:

  • Endpoints da API chamados e métodos de requisição
  • Timestamps de requisição e resposta
  • Códigos de status e tempos de resposta
  • Contagens diárias de requisições (total, bem-sucedidas, com falha, limitadas por taxa)
  • Dados de sessão de streaming (conexões abertas, duração)
  • Detalhamento de uso por endpoint

1.4 Dados Técnicos e de Segurança

Para segurança e prevenção de fraudes, coletamos:

  • Endereços IP (dos cabeçalhos de requisição)
  • Strings User-Agent (identificação do navegador/cliente)
  • Padrões de uso de chaves de API para monitoramento de abusos
  • Eventos de limite de taxa

1.5 Comunicações

Se você entrar em contato conosco por e-mail ou pelo chat no aplicativo (fornecido por Crisp), retemos essas comunicações e quaisquer informações que você fornecer nelas.

2. Como Usamos Suas Informações

Usamos as informações coletadas para:

  • Fornecer, operar e manter o Serviço
  • Processar assinaturas e cobranças pelo Stripe
  • Aplicar limites de taxa e controles de acesso por nível de assinatura
  • Enviar e-mails transacionais (confirmações de assinatura, recibos de pagamento, notificações de chave de API)
  • Monitorar desempenho e confiabilidade da API
  • Detectar e prevenir fraudes, abusos e ameaças de segurança (incluindo limitação de taxa e monitoramento de padrões de uso)
  • Gerenciar elegibilidade para teste gratuito
  • Gerar análises de uso agregadas e anonimizadas
  • Responder a solicitações de suporte
  • Cumprir obrigações legais

3. Provedores de Serviços Terceiros

Compartilhamos informações com as seguintes categorias de provedores de serviços que processam dados em nosso nome:

ProvedorFinalidadeDados Compartilhados
StripeProcessamento de pagamentosE-mail, nível de assinatura, eventos de cobrança
ClerkAutenticação e identidadeE-mail, nome, dados de sessão
UnkeyGerenciamento de chaves de APIIdentificadores de chave de API, metadados de nível
SupabaseHospedagem de banco de dadosDados da conta, estatísticas de uso, logs de auditoria
ResendE-mail transacionalEndereço de e-mail, conteúdo de notificações
MixpanelAnálise de produtoEventos de uso anonimizados, endereços IP hasheados
VercelHospedagem e análiseDados de tráfego web, métricas de desempenho
CrispChat de suporte ao vivoMensagens de chat, e-mail (se fornecido)
SentryMonitoramento de errosRelatórios de erros, stack traces (sem PII)

Não vendemos, comercializamos ou alugamos suas informações pessoais a terceiros. Podemos divulgar informações se exigido por lei, intimação ou ordem judicial, ou para proteger nossos direitos, segurança ou propriedade.

4. Segurança dos Dados

Implementamos múltiplas camadas de segurança para proteger seus dados:

  • Todas as comunicações da API são criptografadas usando TLS/HTTPS
  • Chaves de API são hasheadas (SHA-256) antes do armazenamento em nossa camada de cache
  • Políticas de segurança em nível de linha (RLS) configuradas nas tabelas do banco de dados
  • Limitação de taxa automatizada e monitoramento de abusos para detectar padrões de acesso não autorizados
  • Logs de auditoria de segurança rastreiam todos os eventos de autenticação e gerenciamento de chaves
  • Assinaturas de webhooks do Stripe são verificadas para prevenir adulteração

Embora nos esforcemos para proteger suas informações, nenhum método de transmissão eletrônica ou armazenamento é 100% seguro. Não podemos garantir segurança absoluta.

5. Retenção de Dados

Retemos diferentes tipos de dados por períodos diferentes:

Tipo de DadoPeríodo de Retenção
Informações da contaDuração da conta + 30 dias após a exclusão
Estatísticas de uso da APIDuração da conta (agregadas diariamente)
Logs de auditoria de segurança90 dias
Registros de webhooks do Stripe30 dias
Flags de elegibilidade para teste gratuitoIndefinido (para prevenir abuso de testes gratuitos)
Endereços IP (em logs de auditoria)90 dias

Após a exclusão da conta, removemos seus dados pessoais dentro de 30 dias, exceto quando a retenção for exigida por lei ou necessária para prevenir fraudes (ex.: registros de elegibilidade para teste gratuito).

6. Cookies e Tecnologias de Rastreamento

Nosso site usa os seguintes cookies e tecnologias de rastreamento:

  • Cookies essenciais: Autenticação e gerenciamento de sessão (via Clerk). Esses são necessários para o funcionamento do Serviço e não podem ser desativados.
  • Análise: Vercel Web Analytics coleta dados anonimizados de visualização de páginas (sem identificadores pessoais). Mixpanel rastreia eventos de uso do produto anonimizados com endereços IP hasheados.
  • Widget de chat: O chat ao vivo Crisp pode definir cookies para manter sua sessão de chat.

Não usamos cookies de publicidade ou pixels de rastreamento entre sites.

7. Seus Direitos

Dependendo da sua localização, você pode ter o direito de:

  • Acessar suas informações pessoais via API (GET /api/v1/account) ou por solicitação
  • Corrigir dados pessoais incorretos
  • Solicitar a exclusão da sua conta e dados associados por e-mail
  • Exportar seus dados de uso em formato legível por máquina
  • Recusar análises não essenciais
  • Revogar consentimento quando o processamento for baseado em consentimento

Para exercer qualquer um desses direitos, incluindo a exclusão da conta, entre em contato conosco em privacy@sharpapi.io. Responderemos dentro de 30 dias.

8. Direitos de Privacidade da Califórnia (CCPA)

Se você é residente da Califórnia, a Lei de Privacidade do Consumidor da Califórnia (CCPA) concede direitos adicionais:

  • Direito de Saber: Você pode solicitar a divulgação das categorias e dados pessoais específicos que coletamos sobre você.
  • Direito de Exclusão: Você pode solicitar a exclusão das suas informações pessoais, sujeito a certas exceções.
  • Direito à Não Discriminação: Não discriminaremos você por exercer seus direitos sob o CCPA.
  • Não Vendemos Informações Pessoais: Não vendemos informações pessoais conforme definido pelo CCPA. Não compartilhamos informações pessoais para publicidade comportamental entre contextos.

Para enviar uma solicitação CCPA, envie um e-mail para privacy@sharpapi.io com o assunto "Solicitação CCPA". Verificaremos sua identidade antes do processamento.

9. Direitos de Privacidade Europeus (LGPD)

Se você está localizado no Espaço Econômico Europeu (EEE), Reino Unido ou Suíça, você possui os seguintes direitos adicionais sob o Regulamento Geral de Proteção de Dados (LGPD):

  • Base Legal: Processamos seus dados com base em (a) execução do nosso contrato com você (fornecimento do Serviço), (b) nossos interesses legítimos (segurança, prevenção de fraudes, análise) e (c) seu consentimento (quando aplicável).
  • Portabilidade de Dados: Você pode solicitar uma cópia dos seus dados em formato estruturado e legível por máquina.
  • Direito de Objeção: Você pode se opor ao processamento baseado em interesses legítimos.
  • Direito de Restringir o Processamento: Você pode solicitar que limitemos o processamento dos seus dados em determinadas circunstâncias.
  • Autoridade Supervisora: Você tem o direito de registrar uma reclamação junto à sua autoridade local de proteção de dados.

Transferências Internacionais: Seus dados podem ser processados nos Estados Unidos. Contamos com cláusulas contratuais padrão e compromissos de provedores de serviços para proteger dados transferidos para fora do EEE.

10. Privacidade de Menores

O Serviço não é direcionado a indivíduos menores de 18 anos. Não coletamos intencionalmente informações pessoais de menores. Se tomarmos conhecimento de que um menor nos forneceu informações pessoais, tomaremos medidas para excluí-las.

11. Alterações a Esta Política

Podemos atualizar esta Política de Privacidade periodicamente. Notificaremos você sobre alterações significativas publicando a política atualizada nesta página e atualizando a data de "Última atualização". Para mudanças significativas, enviaremos uma notificação para o endereço de e-mail associado à sua conta. Seu uso continuado do Serviço após as alterações entrarem em vigor constitui aceitação da política atualizada.

12. Fale Conosco

Se você tiver dúvidas sobre esta Política de Privacidade ou desejar exercer seus direitos sobre dados, entre em contato conosco em:

Pronto para Construir?
Comece grátis. Escale quando estiver pronto. Sem cartão de crédito.

Cartão de crédito não necessário