SÁTIRAEste portal publica histórias inventadas. Toda matéria começa avisando que não é verdade.

Aviso de privacidade

O controlador dos dados de conta do Quase Fato pode ser contatado em suporte@quasefato.com.br. Este aviso explica o tratamento vinculado à autenticação e às futuras interações do portal.

Dados e finalidade

Usamos o Firebase Authentication para confirmar sua identidade. No nosso banco, guardamos o identificador técnico da conta, e-mail normalizado, nome exibido, avatar quando fornecido pelo provedor, estado de verificação, provedor Google, versões aceitas destes avisos e dados de autorização administrativa quando aplicável.

Esses dados servem para autenticar, prevenir abuso, moderar interações, aplicar permissões e manter o histórico mínimo de segurança. Não armazenamos senha, token de acesso OAuth, token de ID ou conteúdo bruto de credenciais.

E-mails transacionais

Usamos o Brevo para entregar mensagens de verificação de endereço, recuperação de senha e boas-vindas. Para esse fim, o Brevo recebe somente o endereço destinatário, o nome opcional e o conteúdo operacional da mensagem. Não importamos a conta para listas de marketing e não enviamos senha, histórico de leitura, função da conta ou atividade editorial.

Não usamos pixels de abertura nem rastreamento de cliques nesses e-mails. Endereço, nome e identificador de entrega ficam no histórico operacional por até 30 dias; estados técnicos sem identificação podem permanecer por até 90 dias. Evidências de limitação de abuso são HMACs, não guardam e-mail ou IP em texto e são apagadas em até 24 horas.

Perfil público e avatar

O nome de exibição e o avatar escolhidos por você são públicos e aparecem nos comentários anteriores e futuros. O navegador recorta a imagem e envia somente um PNG quadrado; o servidor valida e recodifica esse derivado, remove metadados e guarda a chave, URL, dimensões, tamanho e checksum no armazenamento público.

Quando um avatar é substituído ou removido, o objeto anterior fica em histórico operacional por até 30 dias antes da limpeza. Na exclusão da conta, o avatar atual e os históricos recebem prioridade para limpeza em até 24 horas. Cópias em caches públicos podem persistir por algum tempo depois que a referência autoritativa é removida.

Retenção e exclusão

Enquanto a conta estiver ativa, mantemos os dados necessários para operar as interações. Você pode solicitar a exclusão após confirmar novamente sua identidade. A conta local é desativada, as credenciais Firebase são revogadas e removidas e curtidas e votos ativos vinculados são apagados com a atualização transacional dos totais.

Comentários reais já aprovados podem permanecer para preservar o contexto moderado, mas passam a exibir apenas Usuário removido. Registros de auditoria de permissões são mantidos pelo período operacional necessário para segurança e cumprimento de obrigações.

Métricas de audiência

Ao acessar as páginas editoriais, o portal coleta métricas de audiência por padrão. O navegador cria um identificador pseudônimo temporário, restrito à aba e rotacionado após inatividade, para deduplicar visualizações qualificadas sem vincular a navegação à sua conta.

O evento contém apenas IDs técnicos da matéria e da revisão publicada, caminho canônico, horário, motivo de qualificação (tempo ativo, profundidade ou card visível), classe ampla de referência e versão deste aviso. Para cards da página inicial e editorias, pode conter somente o contexto editorial fixo de superfície, editoria, componente, posição, modo amplo de ativação e se o card já foi visto. Uma ação concluída de compartilhamento pode ser espelhada com o método amplo native ou copy_link; cancelamentos não são enviados. Nenhum evento contém título, cursor, classes visuais, texto, e-mail, UID Firebase, URL completa de referência, endereço IP ou user agent como dado persistido.

Eventos brutos de métricas ficam por até 90 dias; totais diários agregados ficam para comparação histórica. O PostgreSQL é a fonte de verdade. Quando configurado, o Firebase/Google Analytics também é ativado por padrão e serve como observabilidade secundária, não como base de decisão editorial.

A coleta de métricas faz parte do funcionamento padrão do portal e não possui opção de desativação na interface. Para dúvidas sobre esse tratamento ou contato relacionado a dados, escreva para suporte@quasefato.com.br.

Curtidas de matérias

Uma curtida só pode ser feita por conta ativa com e-mail verificado, para a revisão publicada exata que está sendo exibida. Publicamente mostramos somente o total da revisão; não exibimos lista de pessoas, e-mail, UID Firebase ou identidade de quem curtiu.

Para manter consistência e análise editorial interna, guardamos IDs técnicos da conta, matéria e revisão, o estado da curtida e o horário da transição. Esses eventos transacionais não são métricas anônimas nem criam perfil de navegação. Ao excluir a conta, removemos as curtidas ativas e atualizamos os totais correspondentes.

Votos em comentários

Contas ativas e verificadas podem manter um voto de curtir, não curtir ou nenhum em cada comentário aprovado, exceto no próprio comentário real. Guardamos os IDs técnicos da conta, comentário, matéria e revisão, a origem editorial ou de leitor, o estado resultante e o horário para consistência, prevenção de abuso e exclusão da conta.

Publicamente exibimos apenas totais e o voto da própria pessoa quando autenticada; nunca listas de votantes. Curtidas importadas do protótipo permanecem identificadas internamente como linha de base editorial sem contas associadas. Votos de comentários são dados funcionais separados das métricas de audiência e não entram na pontuação de engajamento da matéria.

Ações de compartilhamento

Depois que o compartilhamento nativo é concluído ou a URL canônica é copiada, registramos uma ação anônima com ID idempotente, matéria, revisão, método e horário. Ela não exige conta, não cria sessão persistente e não guarda o destino escolhido, destinatários, IP ou user agent. Processamos rede e agente apenas transitoriamente para limitar abuso.

O número público significa ações de compartilhamento; não significa pessoas únicas, publicações confirmadas em redes ou links abertos. A evidência individual fica por até 90 dias e a projeção agregada permanece. A ação concluída também pode ser espelhada no envelope de métricas, sem se tornar a fonte do contador.

Seus direitos

Você pode pedir confirmação, acesso, correção ou exclusão dos dados pessoais aplicáveis pelo canal de contato acima. Nunca envie senha, token ou outros dados de autenticação por e-mail.