Esta política explica, em linguagem simples, quais dados a Mineiro Coins coleta, por que,
com quem compartilha, por quanto tempo guarda e como você pode apagá-los. Ela vale para
o site mineirocoins.com e para todo o processo de compra e entrega de coins.
Se ficar qualquer dúvida depois de ler, fale com a gente na
página de Suporte — a gente responde.
A Mineiro Coins é a responsável pelos dados tratados aqui — o que a LGPD chama de controlador. Somos uma operação brasileira, pequena, e o atendimento é feito diretamente pelo dono.
Para falar sobre os seus dados, use qualquer um destes canais:
Pedidos sobre dados pessoais têm prazo de resposta previsto em lei. Se você escrever para falar de privacidade, diga isso no assunto — assim o seu pedido não se mistura com dúvidas sobre pedidos e é tratado no prazo.
Só o necessário para vender e entregar. Nada é comprado de terceiros e nada é coletado às escondidas — a lista abaixo é completa.
| Dado | Quando é pedido | Como fica guardado |
|---|---|---|
| Nome | no cadastro | normal |
| no cadastro | normal | |
| Telefone / WhatsApp | no cadastro | normal |
| Senha da loja | no cadastro | embaralhada sem volta — nem nós conseguimos ler |
| CPF | só no primeiro pagamento | criptografado |
| Login e senha da sua conta EA | só na entrega automática | lacrado — ver a seção 4 |
| Códigos de backup da EA | só na entrega automática | lacrado — ver a seção 4 |
| Sua plataforma (PC ou console) | no pedido | normal |
A LGPD exige que cada dado tenha uma finalidade e uma base legal. Aqui estão as nossas, uma a uma:
| Dado | Para quê | Base legal (LGPD) |
|---|---|---|
| Nome, e-mail, telefone, senha | criar sua conta, você entrar nela e a gente falar com você sobre o pedido | execução do contrato (art. 7º, V) |
| CPF | o banco exige para emitir a cobrança Pix | obrigação legal e execução do contrato (art. 7º, II e V) |
| Dados da conta EA | entrar na sua conta e transferir as coins que você comprou | execução do contrato (art. 7º, V) |
| Pedidos e pagamentos | entregar, dar suporte, e manter o histórico de vendas | execução do contrato e obrigação legal (art. 7º, V e II) |
| Registro de acesso (IP) | segurança, e a lei manda guardar | obrigação legal e legítimo interesse (art. 7º, II e IX) |
| Medição de visitas e anúncios | entender e melhorar a loja | legítimo interesse (art. 7º, IX) — e você pode se opor, ver a seção 12 |
A gente não vende os seus dados, não aluga e não passa para ninguém fazer marketing próprio. A lista completa de quem recebe alguma coisa está na seção 6.
Na entrega automática, a gente precisa entrar na sua conta da EA para transferir as coins. É o dado mais sensível que existe aqui, e ele é tratado de um jeito diferente de todo o resto.
O site não consegue ler o que você enviou. Assim que você digita, o login, a senha e os códigos de backup são fechados num cofre lacrado por criptografia. Isso não é força de expressão: nem com acesso de administrador esses dados podem ser abertos aqui — quem tentar recebe uma recusa, e a tentativa fica registrada.
Na prática: mesmo que alguém invadisse este site e levasse o banco de dados inteiro, não conseguiria entrar na conta EA de ninguém. O que ele levaria é ilegível.
Ninguém fica olhando os seus dados. Eles são usados uma única vez, de forma automática, no momento de fazer a transferência que você comprou — e não são exibidos, copiados, impressos nem enviados para lugar nenhum, nem para outra empresa.
E depois da entrega, apagamos. O cofre é destruído assim que a transferência é feita, e 7 dias após a entrega é apagado automaticamente tudo o que restou do seu atendimento — inclusive qualquer acesso que tenha ficado aberto na sua conta.
🔴 Nós nunca vamos pedir a sua senha da EA por WhatsApp, e-mail ou telefone. Ela só é informada dentro da tela do seu pedido, no site. Se alguém pedir por outro canal dizendo ser da Mineiro Coins, é golpe — não responda e avise a gente.
A Mineiro Coins é para maiores de 18 anos. Ao criar a conta, você declara que tem 18 anos ou mais, e a gente guarda a data dessa declaração.
Não coletamos dados de crianças e adolescentes de propósito. Se descobrirmos que uma conta é de menor de idade, cancelamos a conta e apagamos os dados. Se você é pai, mãe ou responsável e acha que isso aconteceu, fale com a gente pelos canais da seção 1 — a gente resolve.
Nenhuma empresa abaixo recebe mais do que o necessário para fazer a sua parte, e nenhuma delas pode usar os seus dados para outra coisa.
| Quem | O que recebe | Para quê |
|---|---|---|
| Gateway de pagamento (instituição de pagamento autorizada) | nome, CPF, e-mail e valor | emitir a cobrança Pix e confirmar o pagamento |
| Google Analytics | páginas abertas, aparelho, região aproximada, valor da compra | medir e melhorar o site |
| Meta (Facebook / Instagram) | páginas abertas, endereço de IP, e o seu e-mail e telefone embaralhados | anúncios e medição — ver a seção 12 |
| Serviço de envio de e-mails | seu nome e e-mail | entregar os e-mails da loja |
| Infraestrutura do site | endereço de IP e dados da conexão | colocar o site no ar com segurança |
| Armazenamento das cópias de segurança | as cópias de segurança (ver a seção 9) | não perder nada em caso de falha |
Além disso, a gente pode entregar dados quando a lei obrigar — ordem judicial ou pedido de autoridade competente. Fora isso, não compartilhamos com mais ninguém.
Uma parte dos serviços da seção 6 fica fora do Brasil. Isso é o que a LGPD chama de transferência internacional (arts. 33 a 36), e a gente prefere dizer com todas as letras a fingir que não acontece.
Essas transferências acontecem com base nas cláusulas contratuais padrão aprovadas pela Autoridade Nacional de Proteção de Dados (ANPD) — o compromisso, assinado por essas empresas, de proteger os seus dados no mesmo nível que a lei brasileira exige. Os dados da sua conta EA também não saem do país, exceto dentro das cópias de segurança criptografadas descritas na seção 9.
Dado guardado à toa é risco sem benefício. Estes são os prazos de verdade:
| Dado | Prazo | Por quê |
|---|---|---|
| Cadastro (nome, e-mail, telefone, CPF) | enquanto a sua conta existir | é a sua conta; você pode apagá-la quando quiser (seção 11) |
| Dados da conta EA | 7 dias após a entrega | é o tempo de resolver algum problema com o pedido |
| Pedidos e pagamentos | 5 anos | a lei manda guardar histórico de vendas, e é o prazo em que uma compra ainda pode ser discutida |
| Registro de acesso (IP) | 1 ano | segurança — e a lei exige no mínimo 6 meses |
| Cópias de segurança | até 30 dias | ver a seção 9 |
Todo dia de madrugada a gente faz uma cópia dos dados e guarda num serviço de armazenamento em nuvem. Serve para não perder o seu pedido se o computador queimar.
As cópias são privadas, ninguém de fora acessa, e as chaves que abrem os dados criptografados não vão junto — de propósito: quem tivesse o backup não teria como abri-lo.
E elas se apagam sozinhas. Guardamos as 30 cópias diárias mais recentes e as 4 semanais; a mais velha é apagada automaticamente a cada nova cópia. Então, quando você pede a exclusão dos seus dados, eles somem na hora do sistema em uso e desaparecem das cópias em até 30 dias — e, nesse meio-tempo, não são usados para absolutamente nada.
Ações sensíveis dentro da loja — como o dono abrir os dados de um pedido para resolver um problema — ficam registradas num arquivo interno com data, o que foi feito e o endereço de IP de quem fez.
Serve para duas coisas: descobrir o que aconteceu se algo der errado, e cumprir o Marco Civil da Internet, que obriga a guardar registro de acesso por pelo menos 6 meses.
Guardamos por 1 ano e depois o registro é apagado automaticamente. Este registro não é usado para publicidade, não é cruzado com nada e não sai daqui — salvo ordem judicial.
⚠️ Para não haver confusão: isso vale para este arquivo de segurança. O seu endereço de IP também chega às ferramentas de medição e de anúncios descritas na seção 12, que é uma finalidade diferente e está explicada lá — com o jeito de desligar.
A LGPD (art. 18) te dá direitos sobre os seus dados. Aqui eles não são teoria: o mais importante deles você mesmo executa, na hora, sem pedir nada a ninguém.
Direto na sua conta, em Minha conta → Privacidade e seus dados:
O que acontece quando você exclui a conta: nome, e-mail, telefone, CPF e senha são destruídos. Se você nunca chegou a pagar nada, tudo é apagado e não sobra registro nenhum. Se você já teve alguma compra paga, o registro daquela venda continua guardado sem o seu nome — a lei obriga a manter o histórico de vendas, mas ele deixa de estar ligado a você.
Os demais direitos — receber uma cópia dos dados que guardamos sobre você, corrigir um dado errado, saber com quem compartilhamos, se opor a um uso, ou pedir explicação sobre qualquer coisa desta política — é só escrever pelos canais da seção 1. A gente responde e confirma por escrito o que foi feito.
Você também pode corrigir nome, e-mail e telefone você mesmo, em Minha conta. E, se achar que a gente errou, tem o direito de reclamar à ANPD (Autoridade Nacional de Proteção de Dados) — mas fale com a gente primeiro, costuma ser bem mais rápido.
O site guarda um cookie próprio só para manter você conectado à sua conta — sem ele, você teria que digitar a senha a cada página. Esse é necessário para o site funcionar. Os outros dois usos estão detalhados abaixo, com o jeito de desligar cada um.
Usamos o Google Analytics para entender quantas pessoas visitam o site, por quais páginas elas passam e de onde vieram. Isso nos ajuda a melhorar a loja — não é usado para identificar você pessoalmente.
Para isso, o Google recebe informações técnicas da visita: páginas abertas, horário, tipo de aparelho e navegador, idioma, região aproximada e o site de onde você veio. Ele também guarda um cookie no seu navegador para não contar a mesma pessoa duas vezes. O seu endereço de IP é tratado de forma anonimizada pelo próprio Google.
O que NUNCA é enviado: o seu nome, e-mail, CPF, telefone, os dados da sua conta EA, o número do seu pedido, nem qualquer link de recuperação de senha. As páginas de acompanhamento de pedido têm o endereço limpo antes de qualquer medição, e a página de redefinir senha e o painel administrativo não são medidos de forma alguma.
Quando você compra, o Google também é avisado. No momento em que um pagamento é confirmado, o nosso servidor informa ao Analytics que houve uma compra, com o valor e o número do pedido. Serve para sabermos por qual caminho as vendas chegam — se por busca, por indicação ou por um link que alguém divulgou. Não vai o seu nome, e-mail, telefone nem CPF: o único identificador é o mesmo número anônimo que o Google já havia gravado no seu navegador quando você entrou no site.
Sinais do Google (ativado em 17/08/2026). Se você estiver conectado a uma Conta do Google e tiver a personalização de anúncios ligada nela, o Google pode juntar as suas visitas feitas em aparelhos diferentes (celular e computador, por exemplo) e nos mostrar estimativas de faixa etária, gênero e interesses — sempre em números agrupados, nunca identificando você. Isso também permite que a nossa loja mostre anúncios para quem já visitou o site.
Como desativar. Você pode bloquear cookies de terceiros nas configurações do seu navegador, usar o complemento oficial de desativação do Google Analytics, desligar a personalização de anúncios na sua Conta do Google (isso encerra os Sinais do Google para você em qualquer site), ou simplesmente abrir mineirocoins.com/?mc_sem_analytics=1 uma vez — isso desliga a medição neste navegador de forma permanente.
Base legal (LGPD, art. 7º, IX): legítimo interesse em medir e melhorar o funcionamento do site. Você pode se opor a qualquer momento pelos meios acima ou falando com a gente na página de Suporte.
Usamos o Pixel da Meta (Facebook e Instagram) para entender quais anúncios trazem visitantes até a loja e para mostrar nossos anúncios a quem já demonstrou interesse — o que costuma ser chamado de remarketing.
A Meta recebe informações técnicas da visita: páginas abertas, horário, tipo de
aparelho e navegador, o seu endereço de IP e o site de onde você veio. Ele também guarda
cookies no seu navegador (_fbp e, se você chegou clicando num anúncio,
_fbc). Se você tiver conta no Facebook ou no Instagram, a Meta pode associar
essa visita ao seu perfil lá.
O que NUNCA é enviado: o seu nome, e-mail, CPF, telefone, os dados da sua conta EA, o número do seu pedido, nem qualquer link de recuperação de senha. E mais: o pixel só existe nas páginas de vitrine. As telas de pagamento, de envio dos dados da conta EA, de acompanhamento do pedido, da sua conta, de redefinir senha e o painel administrativo não carregam o pixel de forma alguma — não é uma limpeza do que é enviado, é a ausência completa dele naquelas páginas.
Quando você compra, enviamos também o seu e-mail e telefone — embaralhados. No momento em que um pagamento é confirmado, o seu e-mail e o seu telefone são transformados em um código irreversível de 64 caracteres (SHA-256) e enviados à Meta junto com o valor da compra. Serve para ligar a sua compra ao anúncio que você viu, mesmo que você tenha visto no celular e comprado no computador.
É um caminho de mão única: a Meta embaralha os contatos que ela já tem pelo mesmo método e compara os códigos. Ela não consegue ler o seu e-mail nem o seu telefone a partir do código — só descobrir se batem com alguém que ela já conhece. O envio é feito pelo nosso servidor, e nunca pelo seu navegador. O seu CPF nunca é enviado, em nenhuma hipótese, nem embaralhado.
Como desativar. Abrir mineirocoins.com/?mc_sem_analytics=1 uma vez desliga, de forma permanente neste navegador, tanto a medição de visitas quanto o pixel. Você também pode bloquear cookies de terceiros no seu navegador ou ajustar as preferências de anúncios da Meta na sua conta. Para se opor especificamente ao envio do e-mail e do telefone embaralhados descrito acima, fale com a gente na página de Suporte — atendemos o pedido e confirmamos por escrito.
Base legal (LGPD, art. 7º, IX): legítimo interesse em divulgar a loja e medir o resultado dos anúncios. Você pode se opor a qualquer momento pelos meios acima ou falando com a gente na página de Suporte.
Algumas pessoas divulgam a Mineiro Coins por um link de indicação e recebem uma comissão pelas vendas que trouxerem. Se você chegou por um link desses, três coisas acontecem — e nenhuma delas envolve o seu nome.
Quando você abre um link como mineirocoins.com/?ref=EXEMPLO, guardamos
o código de quem indicou e a data, no seu próprio navegador, por 30 dias.
Não é um identificador seu, não acompanha você por outros sites e não vai para nenhuma
ferramenta de anúncio. Serve para uma coisa só: saber a quem creditar a comissão se você
criar uma conta. Limpar os dados do site apaga esse código.
Se você criar a conta tendo aberto um link de indicação, guardamos de quem você veio. Esse registro nasce junto com a conta e nunca muda depois. Ele aparece na sua exportação de dados (seção 11) — é seu, e você pode consultá-lo quando quiser.
Nada que identifique você. A pessoa que indicou vê que houve uma compra, o valor, a data e o número do pedido — para conferir a própria comissão. Ela não vê o seu nome, e-mail, telefone, CPF, o que você comprou nem os dados da sua conta EA. Não há nenhuma tela, arquivo ou relatório em que essas informações apareçam para ela.
Se você for afiliado, guardamos o seu código de indicação e o WhatsApp que você cadastrar para pedir o pagamento. Não guardamos dados bancários: o pagamento é combinado na conversa, e nenhuma chave Pix, conta ou cartão fica registrado aqui. O seu WhatsApp sai na sua exportação de dados e some se você excluir a conta.
Você também recebe um código de saque, que aparece só na sua tela, depois de entrar na sua conta. Ele existe porque quem tiver acesso ao seu WhatsApp poderia nos pedir um pagamento no seu lugar — o código é a segunda prova de que o pedido é seu. Ele não sai na exportação de dados, justamente por ser uma senha de conferência: você o vê na sua tela, e pode trocá-lo quando quiser.
Algumas pessoas fazem o caminho inverso: em vez de comprar, vendem coins para a Mineiro Coins. É um programa a convite, e o combinado inteiro está no Termo de Fornecimento.
Um apelido que você dá para cada conta (para você mesmo reconhecer), a plataforma, quantas coins pediu para vender, quantas de fato saíram, e o valor. Guardamos também o WhatsApp que você cadastrar para pedir o pagamento, e um código de saque que só aparece na sua tela.
🔒 Não guardamos dados bancários — nenhuma chave Pix, conta ou cartão. O acerto é combinado na conversa.
Para transferir as coins, precisamos entrar na sua conta do EA. O e-mail, a senha e os códigos de backup são lacrados no momento em que você os envia: este site deixa de conseguir lê-los, e só a máquina que faz a transferência consegue abrir o lacre.
Eles ficam guardados entre uma retirada e outra, e não são apagados sozinhos. Isso é uma escolha: entrar de novo na sua conta a cada venda seria mais arriscado para você do que manter o acesso salvo. Junto com eles fica a sessão do navegador daquela conta.
Você pode pedir para apagar quando quiser, na sua tela, em cada conta. A senha, os códigos e a sessão são apagados. O que continua guardado é o registro do que foi retirado e pago — que não identifica a sua conta do jogo e é o que permite provar o acerto entre a gente, inclusive a seu favor.
Nada. Um fornecedor não vê outro, não vê clientes, não vê pedidos e não vê quanto a loja vende. E nenhum cliente vê de qual conta as coins dele vieram.
Parte da entrega é automática: quando o seu pagamento é confirmado, o sistema decide sozinho se pode começar a transferir na hora ou se o pedido vai para uma fila de conferência manual. Essa decisão leva em conta o tamanho do pedido e quantas entregas já foram feitas no dia — nada sobre você como pessoa.
Não existe pontuação de perfil, análise de comportamento nem qualquer avaliação pessoal automática. E, pelo art. 20 da LGPD, você pode pedir revisão humana de qualquer decisão automática que afete o seu pedido: é só falar com a gente.
O que está no ar hoje, de verdade:
Nenhum sistema é 100% seguro, e a gente não vai prometer que é. Se acontecer um incidente que possa trazer risco para você, avisamos você e a ANPD, como manda o art. 48 da LGPD, dizendo o que aconteceu, quais dados foram afetados e o que fazer.
Se algo importante mudar — um dado novo, um parceiro novo, um prazo diferente — a gente atualiza esta página e muda a data abaixo. Vale a pena reler de vez em quando.
Versão 2.3 — atualizada em 28 de agosto de 2026.
Regida pela lei brasileira, em especial a Lei 13.709/2018 (LGPD), o
Código de Defesa do Consumidor e o Marco Civil da Internet.
Veja também os nossos Termos de uso.