Política de Privacidade

Esta política explica, em linguagem simples, quais dados a Mineiro Coins coleta, por que, com quem compartilha, por quanto tempo guarda e como você pode apagá-los. Ela vale para o site mineirocoins.com e para todo o processo de compra e entrega de coins.

Se ficar qualquer dúvida depois de ler, fale com a gente na página de Suporte — a gente responde.

1. Quem somos

A Mineiro Coins é a responsável pelos dados tratados aqui — o que a LGPD chama de controlador. Somos uma operação brasileira, pequena, e o atendimento é feito diretamente pelo dono.

Para falar sobre os seus dados, use qualquer um destes canais:

Pedidos sobre dados pessoais têm prazo de resposta previsto em lei. Se você escrever para falar de privacidade, diga isso no assunto — assim o seu pedido não se mistura com dúvidas sobre pedidos e é tratado no prazo.

2. O que a gente coleta

Só o necessário para vender e entregar. Nada é comprado de terceiros e nada é coletado às escondidas — a lista abaixo é completa.

Você digita

DadoQuando é pedidoComo fica guardado
Nomeno cadastronormal
E-mailno cadastronormal
Telefone / WhatsAppno cadastronormal
Senha da lojano cadastroembaralhada sem volta — nem nós conseguimos ler
CPFsó no primeiro pagamentocriptografado
Login e senha da sua conta EAsó na entrega automáticalacrado — ver a seção 4
Códigos de backup da EAsó na entrega automáticalacrado — ver a seção 4
Sua plataforma (PC ou console)no pedidonormal

O sistema registra sozinho

3. Por que coletamos, e com que direito

A LGPD exige que cada dado tenha uma finalidade e uma base legal. Aqui estão as nossas, uma a uma:

DadoPara quêBase legal (LGPD)
Nome, e-mail, telefone, senhacriar sua conta, você entrar nela e a gente falar com você sobre o pedidoexecução do contrato (art. 7º, V)
CPFo banco exige para emitir a cobrança Pixobrigação legal e execução do contrato (art. 7º, II e V)
Dados da conta EAentrar na sua conta e transferir as coins que você comprouexecução do contrato (art. 7º, V)
Pedidos e pagamentosentregar, dar suporte, e manter o histórico de vendasexecução do contrato e obrigação legal (art. 7º, V e II)
Registro de acesso (IP)segurança, e a lei manda guardarobrigação legal e legítimo interesse (art. 7º, II e IX)
Medição de visitas e anúnciosentender e melhorar a lojalegítimo interesse (art. 7º, IX) — e você pode se opor, ver a seção 12

A gente não vende os seus dados, não aluga e não passa para ninguém fazer marketing próprio. A lista completa de quem recebe alguma coisa está na seção 6.

🔒 4. Os dados da sua conta EA — a parte mais importante

Na entrega automática, a gente precisa entrar na sua conta da EA para transferir as coins. É o dado mais sensível que existe aqui, e ele é tratado de um jeito diferente de todo o resto.

O site não consegue ler o que você enviou. Assim que você digita, o login, a senha e os códigos de backup são fechados num cofre lacrado por criptografia. Isso não é força de expressão: nem com acesso de administrador esses dados podem ser abertos aqui — quem tentar recebe uma recusa, e a tentativa fica registrada.

Na prática: mesmo que alguém invadisse este site e levasse o banco de dados inteiro, não conseguiria entrar na conta EA de ninguém. O que ele levaria é ilegível.

Ninguém fica olhando os seus dados. Eles são usados uma única vez, de forma automática, no momento de fazer a transferência que você comprou — e não são exibidos, copiados, impressos nem enviados para lugar nenhum, nem para outra empresa.

E depois da entrega, apagamos. O cofre é destruído assim que a transferência é feita, e 7 dias após a entrega é apagado automaticamente tudo o que restou do seu atendimento — inclusive qualquer acesso que tenha ficado aberto na sua conta.

🔴 Nós nunca vamos pedir a sua senha da EA por WhatsApp, e-mail ou telefone. Ela só é informada dentro da tela do seu pedido, no site. Se alguém pedir por outro canal dizendo ser da Mineiro Coins, é golpe — não responda e avise a gente.

5. Idade mínima: 18 anos

A Mineiro Coins é para maiores de 18 anos. Ao criar a conta, você declara que tem 18 anos ou mais, e a gente guarda a data dessa declaração.

Não coletamos dados de crianças e adolescentes de propósito. Se descobrirmos que uma conta é de menor de idade, cancelamos a conta e apagamos os dados. Se você é pai, mãe ou responsável e acha que isso aconteceu, fale com a gente pelos canais da seção 1 — a gente resolve.

6. Com quem a gente compartilha

Nenhuma empresa abaixo recebe mais do que o necessário para fazer a sua parte, e nenhuma delas pode usar os seus dados para outra coisa.

QuemO que recebePara quê
Gateway de pagamento
(instituição de pagamento autorizada)
nome, CPF, e-mail e valoremitir a cobrança Pix e confirmar o pagamento
Google Analyticspáginas abertas, aparelho, região aproximada, valor da compramedir e melhorar o site
Meta
(Facebook / Instagram)
páginas abertas, endereço de IP, e o seu e-mail e telefone embaralhadosanúncios e medição — ver a seção 12
Serviço de envio de e-mailsseu nome e e-mailentregar os e-mails da loja
Infraestrutura do siteendereço de IP e dados da conexãocolocar o site no ar com segurança
Armazenamento das cópias de segurançaas cópias de segurança (ver a seção 9)não perder nada em caso de falha

Além disso, a gente pode entregar dados quando a lei obrigar — ordem judicial ou pedido de autoridade competente. Fora isso, não compartilhamos com mais ninguém.

7. Dados que saem do Brasil

Uma parte dos serviços da seção 6 fica fora do Brasil. Isso é o que a LGPD chama de transferência internacional (arts. 33 a 36), e a gente prefere dizer com todas as letras a fingir que não acontece.

Essas transferências acontecem com base nas cláusulas contratuais padrão aprovadas pela Autoridade Nacional de Proteção de Dados (ANPD) — o compromisso, assinado por essas empresas, de proteger os seus dados no mesmo nível que a lei brasileira exige. Os dados da sua conta EA também não saem do país, exceto dentro das cópias de segurança criptografadas descritas na seção 9.

8. Por quanto tempo a gente guarda

Dado guardado à toa é risco sem benefício. Estes são os prazos de verdade:

DadoPrazoPor quê
Cadastro (nome, e-mail, telefone, CPF)enquanto a sua conta existiré a sua conta; você pode apagá-la quando quiser (seção 11)
Dados da conta EA7 dias após a entregaé o tempo de resolver algum problema com o pedido
Pedidos e pagamentos5 anosa lei manda guardar histórico de vendas, e é o prazo em que uma compra ainda pode ser discutida
Registro de acesso (IP)1 anosegurança — e a lei exige no mínimo 6 meses
Cópias de segurançaaté 30 diasver a seção 9

9. Cópias de segurança (backup)

Todo dia de madrugada a gente faz uma cópia dos dados e guarda num serviço de armazenamento em nuvem. Serve para não perder o seu pedido se o computador queimar.

As cópias são privadas, ninguém de fora acessa, e as chaves que abrem os dados criptografados não vão junto — de propósito: quem tivesse o backup não teria como abri-lo.

E elas se apagam sozinhas. Guardamos as 30 cópias diárias mais recentes e as 4 semanais; a mais velha é apagada automaticamente a cada nova cópia. Então, quando você pede a exclusão dos seus dados, eles somem na hora do sistema em uso e desaparecem das cópias em até 30 dias — e, nesse meio-tempo, não são usados para absolutamente nada.

10. Registro de acesso e o seu IP

Ações sensíveis dentro da loja — como o dono abrir os dados de um pedido para resolver um problema — ficam registradas num arquivo interno com data, o que foi feito e o endereço de IP de quem fez.

Serve para duas coisas: descobrir o que aconteceu se algo der errado, e cumprir o Marco Civil da Internet, que obriga a guardar registro de acesso por pelo menos 6 meses.

Guardamos por 1 ano e depois o registro é apagado automaticamente. Este registro não é usado para publicidade, não é cruzado com nada e não sai daqui — salvo ordem judicial.

⚠️ Para não haver confusão: isso vale para este arquivo de segurança. O seu endereço de IP também chega às ferramentas de medição e de anúncios descritas na seção 12, que é uma finalidade diferente e está explicada lá — com o jeito de desligar.

11. Os seus direitos — e como usar

A LGPD (art. 18) te dá direitos sobre os seus dados. Aqui eles não são teoria: o mais importante deles você mesmo executa, na hora, sem pedir nada a ninguém.

Direto na sua conta, em Minha conta → Privacidade e seus dados:

  • 🗑️ Excluir minha conta — apaga os seus dados pessoais na hora.

O que acontece quando você exclui a conta: nome, e-mail, telefone, CPF e senha são destruídos. Se você nunca chegou a pagar nada, tudo é apagado e não sobra registro nenhum. Se você já teve alguma compra paga, o registro daquela venda continua guardado sem o seu nome — a lei obriga a manter o histórico de vendas, mas ele deixa de estar ligado a você.

Os demais direitosreceber uma cópia dos dados que guardamos sobre você, corrigir um dado errado, saber com quem compartilhamos, se opor a um uso, ou pedir explicação sobre qualquer coisa desta política — é só escrever pelos canais da seção 1. A gente responde e confirma por escrito o que foi feito.

Você também pode corrigir nome, e-mail e telefone você mesmo, em Minha conta. E, se achar que a gente errou, tem o direito de reclamar à ANPD (Autoridade Nacional de Proteção de Dados) — mas fale com a gente primeiro, costuma ser bem mais rápido.

12. Cookies, medição e anúncios

O site guarda um cookie próprio só para manter você conectado à sua conta — sem ele, você teria que digitar a senha a cada página. Esse é necessário para o site funcionar. Os outros dois usos estão detalhados abaixo, com o jeito de desligar cada um.

12.1 Medição de visitas (Google Analytics)

Usamos o Google Analytics para entender quantas pessoas visitam o site, por quais páginas elas passam e de onde vieram. Isso nos ajuda a melhorar a loja — não é usado para identificar você pessoalmente.

Para isso, o Google recebe informações técnicas da visita: páginas abertas, horário, tipo de aparelho e navegador, idioma, região aproximada e o site de onde você veio. Ele também guarda um cookie no seu navegador para não contar a mesma pessoa duas vezes. O seu endereço de IP é tratado de forma anonimizada pelo próprio Google.

O que NUNCA é enviado: o seu nome, e-mail, CPF, telefone, os dados da sua conta EA, o número do seu pedido, nem qualquer link de recuperação de senha. As páginas de acompanhamento de pedido têm o endereço limpo antes de qualquer medição, e a página de redefinir senha e o painel administrativo não são medidos de forma alguma.

Quando você compra, o Google também é avisado. No momento em que um pagamento é confirmado, o nosso servidor informa ao Analytics que houve uma compra, com o valor e o número do pedido. Serve para sabermos por qual caminho as vendas chegam — se por busca, por indicação ou por um link que alguém divulgou. Não vai o seu nome, e-mail, telefone nem CPF: o único identificador é o mesmo número anônimo que o Google já havia gravado no seu navegador quando você entrou no site.

Sinais do Google (ativado em 17/08/2026). Se você estiver conectado a uma Conta do Google e tiver a personalização de anúncios ligada nela, o Google pode juntar as suas visitas feitas em aparelhos diferentes (celular e computador, por exemplo) e nos mostrar estimativas de faixa etária, gênero e interesses — sempre em números agrupados, nunca identificando você. Isso também permite que a nossa loja mostre anúncios para quem já visitou o site.

Como desativar. Você pode bloquear cookies de terceiros nas configurações do seu navegador, usar o complemento oficial de desativação do Google Analytics, desligar a personalização de anúncios na sua Conta do Google (isso encerra os Sinais do Google para você em qualquer site), ou simplesmente abrir mineirocoins.com/?mc_sem_analytics=1 uma vez — isso desliga a medição neste navegador de forma permanente.

Base legal (LGPD, art. 7º, IX): legítimo interesse em medir e melhorar o funcionamento do site. Você pode se opor a qualquer momento pelos meios acima ou falando com a gente na página de Suporte.

12.2 Publicidade (Pixel da Meta)

Usamos o Pixel da Meta (Facebook e Instagram) para entender quais anúncios trazem visitantes até a loja e para mostrar nossos anúncios a quem já demonstrou interesse — o que costuma ser chamado de remarketing.

A Meta recebe informações técnicas da visita: páginas abertas, horário, tipo de aparelho e navegador, o seu endereço de IP e o site de onde você veio. Ele também guarda cookies no seu navegador (_fbp e, se você chegou clicando num anúncio, _fbc). Se você tiver conta no Facebook ou no Instagram, a Meta pode associar essa visita ao seu perfil lá.

O que NUNCA é enviado: o seu nome, e-mail, CPF, telefone, os dados da sua conta EA, o número do seu pedido, nem qualquer link de recuperação de senha. E mais: o pixel só existe nas páginas de vitrine. As telas de pagamento, de envio dos dados da conta EA, de acompanhamento do pedido, da sua conta, de redefinir senha e o painel administrativo não carregam o pixel de forma alguma — não é uma limpeza do que é enviado, é a ausência completa dele naquelas páginas.

Quando você compra, enviamos também o seu e-mail e telefone — embaralhados. No momento em que um pagamento é confirmado, o seu e-mail e o seu telefone são transformados em um código irreversível de 64 caracteres (SHA-256) e enviados à Meta junto com o valor da compra. Serve para ligar a sua compra ao anúncio que você viu, mesmo que você tenha visto no celular e comprado no computador.

É um caminho de mão única: a Meta embaralha os contatos que ela já tem pelo mesmo método e compara os códigos. Ela não consegue ler o seu e-mail nem o seu telefone a partir do código — só descobrir se batem com alguém que ela já conhece. O envio é feito pelo nosso servidor, e nunca pelo seu navegador. O seu CPF nunca é enviado, em nenhuma hipótese, nem embaralhado.

Como desativar. Abrir mineirocoins.com/?mc_sem_analytics=1 uma vez desliga, de forma permanente neste navegador, tanto a medição de visitas quanto o pixel. Você também pode bloquear cookies de terceiros no seu navegador ou ajustar as preferências de anúncios da Meta na sua conta. Para se opor especificamente ao envio do e-mail e do telefone embaralhados descrito acima, fale com a gente na página de Suporte — atendemos o pedido e confirmamos por escrito.

Base legal (LGPD, art. 7º, IX): legítimo interesse em divulgar a loja e medir o resultado dos anúncios. Você pode se opor a qualquer momento pelos meios acima ou falando com a gente na página de Suporte.

Algumas pessoas divulgam a Mineiro Coins por um link de indicação e recebem uma comissão pelas vendas que trouxerem. Se você chegou por um link desses, três coisas acontecem — e nenhuma delas envolve o seu nome.

1. Um código fica guardado no seu navegador

Quando você abre um link como mineirocoins.com/?ref=EXEMPLO, guardamos o código de quem indicou e a data, no seu próprio navegador, por 30 dias. Não é um identificador seu, não acompanha você por outros sites e não vai para nenhuma ferramenta de anúncio. Serve para uma coisa só: saber a quem creditar a comissão se você criar uma conta. Limpar os dados do site apaga esse código.

2. Quem indicou fica registrado na sua conta

Se você criar a conta tendo aberto um link de indicação, guardamos de quem você veio. Esse registro nasce junto com a conta e nunca muda depois. Ele aparece na sua exportação de dados (seção 11) — é seu, e você pode consultá-lo quando quiser.

3. 🔒 O que quem indicou vê sobre você

Nada que identifique você. A pessoa que indicou vê que houve uma compra, o valor, a data e o número do pedido — para conferir a própria comissão. Ela não vê o seu nome, e-mail, telefone, CPF, o que você comprou nem os dados da sua conta EA. Não há nenhuma tela, arquivo ou relatório em que essas informações apareçam para ela.

Se você for afiliado, guardamos o seu código de indicação e o WhatsApp que você cadastrar para pedir o pagamento. Não guardamos dados bancários: o pagamento é combinado na conversa, e nenhuma chave Pix, conta ou cartão fica registrado aqui. O seu WhatsApp sai na sua exportação de dados e some se você excluir a conta.

Você também recebe um código de saque, que aparece só na sua tela, depois de entrar na sua conta. Ele existe porque quem tiver acesso ao seu WhatsApp poderia nos pedir um pagamento no seu lugar — o código é a segunda prova de que o pedido é seu. Ele não sai na exportação de dados, justamente por ser uma senha de conferência: você o vê na sua tela, e pode trocá-lo quando quiser.

12.4 Se você vende coins para a gente

Algumas pessoas fazem o caminho inverso: em vez de comprar, vendem coins para a Mineiro Coins. É um programa a convite, e o combinado inteiro está no Termo de Fornecimento.

1. O que guardamos

Um apelido que você dá para cada conta (para você mesmo reconhecer), a plataforma, quantas coins pediu para vender, quantas de fato saíram, e o valor. Guardamos também o WhatsApp que você cadastrar para pedir o pagamento, e um código de saque que só aparece na sua tela.

🔒 Não guardamos dados bancários — nenhuma chave Pix, conta ou cartão. O acerto é combinado na conversa.

2. 🔴 Os dados de acesso da sua conta EA

Para transferir as coins, precisamos entrar na sua conta do EA. O e-mail, a senha e os códigos de backup são lacrados no momento em que você os envia: este site deixa de conseguir lê-los, e só a máquina que faz a transferência consegue abrir o lacre.

Eles ficam guardados entre uma retirada e outra, e não são apagados sozinhos. Isso é uma escolha: entrar de novo na sua conta a cada venda seria mais arriscado para você do que manter o acesso salvo. Junto com eles fica a sessão do navegador daquela conta.

Você pode pedir para apagar quando quiser, na sua tela, em cada conta. A senha, os códigos e a sessão são apagados. O que continua guardado é o registro do que foi retirado e pago — que não identifica a sua conta do jogo e é o que permite provar o acerto entre a gente, inclusive a seu favor.

3. 🔒 O que os outros veem

Nada. Um fornecedor não vê outro, não vê clientes, não vê pedidos e não vê quanto a loja vende. E nenhum cliente vê de qual conta as coins dele vieram.

13. Decisões tomadas por computador

Parte da entrega é automática: quando o seu pagamento é confirmado, o sistema decide sozinho se pode começar a transferir na hora ou se o pedido vai para uma fila de conferência manual. Essa decisão leva em conta o tamanho do pedido e quantas entregas já foram feitas no dia — nada sobre você como pessoa.

Não existe pontuação de perfil, análise de comportamento nem qualquer avaliação pessoal automática. E, pelo art. 20 da LGPD, você pode pedir revisão humana de qualquer decisão automática que afete o seu pedido: é só falar com a gente.

14. Segurança — e o que fazemos se algo der errado

O que está no ar hoje, de verdade:

Nenhum sistema é 100% seguro, e a gente não vai prometer que é. Se acontecer um incidente que possa trazer risco para você, avisamos você e a ANPD, como manda o art. 48 da LGPD, dizendo o que aconteceu, quais dados foram afetados e o que fazer.

Mudanças nesta política

Se algo importante mudar — um dado novo, um parceiro novo, um prazo diferente — a gente atualiza esta página e muda a data abaixo. Vale a pena reler de vez em quando.

Versão 2.3 — atualizada em 28 de agosto de 2026.
Regida pela lei brasileira, em especial a Lei 13.709/2018 (LGPD), o Código de Defesa do Consumidor e o Marco Civil da Internet. Veja também os nossos Termos de uso.