Última atualização: 2026-08-24
O Raddel é um serviço de descoberta de ofertas que permite deslizar por ofertas de produtos vindas de marketplaces de terceiros, disponível como aplicativo web e como Mini App do Telegram (em conjunto, o Serviço). O controlador dos dados é Giovanni Mantovani, que opera o Raddel como pessoa física e pode ser contatado em support@raddel.com. Esta política foi redigida para cumprir o Regulamento Geral sobre a Proteção de Dados da UE/Reino Unido (RGPD), a Digital Personal Data Protection Act da Índia (DPDP Act) e as leis estaduais de privacidade dos EUA, como a CCPA/CPRA da Califórnia.
Uma conta pode existir em três formas. Quando você abre o Raddel pela primeira vez — mesmo que a primeira página que visite seja esta política — criamos para você uma conta anônima e uma sessão, identificadas por um ID aleatório, junto com um país (deduzido do idioma da página até você confirmar um) e um idioma de exibição; é isso que permite que você deslize sem se cadastrar, e o uso anônimo é limitado a um número total de deslizes (atualmente cinco) antes de pedirmos que você se cadastre. Se você se cadastrar, coletamos também o seu endereço de e-mail e a sua senha (ou, se você se cadastrar com o Google, o endereço de e-mail que o Google nos informa), o seu país e o seu idioma, junto com um registro da sua aceitação dos Termos e da sua confirmação de que cumpre a idade mínima de cadastro; as senhas são armazenadas apenas como hashes com sal. Se você usar o Raddel dentro do Telegram, a sua sessão anônima é convertida no lugar depois de validarmos os dados de abertura assinados pelo Telegram, e armazenamos apenas os seus IDs numéricos de usuário e de conversa do Telegram sob um endereço interno sintético e não entregável; o seu nome, nome de usuário e foto do Telegram são descartados e nunca armazenados; o seu código de idioma serve apenas para escolher o idioma do app e das respostas e não é armazenado. Enquanto você usa o Serviço, registramos as suas ações de deslize (comprar, pular, salvar — um deslize desfeito ou uma oferta retirada dos salvos é marcada como inativa, mas o registro é mantido), as ofertas mostradas a você a cada dia, as fontes de conteúdo que você ativa ou desativa e os links de afiliado que você abre (um registro interno legível apenas pelos nossos administradores). Se você ativar as notificações push, armazenamos o endpoint de entrega e as chaves de criptografia emitidas pelo seu navegador (no máximo 20 dispositivos ativos por conta) e um registro de envios — tipo de evento, canal, status de entrega e novas tentativas. Se você entrar na lista de espera de um país que ainda não abrimos, armazenamos o endereço de e-mail que você forneceu e a hora do seu pedido. Se você confirmar o acesso a conteúdo restrito por idade, registramos essa resposta (veja “Idade e conteúdo restrito” abaixo). Se a sua primeira visita chegar até nós por um link publicitário (por exemplo, um anúncio do Google Ads ou da Meta), também gravamos na sua conta qual rede publicitária, campanha e página de destino trouxeram você até aqui, para podermos medir qual publicidade nossa funciona; chegando por qualquer outro caminho, nada é gravado e a sua conta é considerada simplesmente orgânica.
Não usamos SDKs de análise ou de rastreamento de terceiros de qualquer tipo — sem session replay, sem pixels publicitários, sem dados compartilhados com redes publicitárias; a única medição de aquisição é o registro first-party de atribuição publicitária descrito acima. O aplicativo em si não registra endereços IP nem cadeias user-agent do navegador; o nosso serviço de autenticação registra, sim, o endereço IP e a assinatura do navegador de cada sessão de login, mantidos durante a vida dessa sessão por motivos de segurança e excluídos junto com ela. Os nossos provedores de hospedagem mantêm ainda registros de infraestrutura padrão e de curta duração sob as suas próprias políticas, e os nossos próprios registros do aplicativo podem capturar brevemente identificadores técnicos limitados para depuração; nenhum deles é usado como sistema de referência. Nunca armazenamos o seu nome, nome de usuário ou foto do Telegram, não temos dados de pagamento, não lemos a localização do seu dispositivo (o país é autodeclarado) e não coletamos categorias especiais de dados, como informações de saúde, biométricas ou políticas.
Usamos estas informações para operar o Serviço: montar o seu feed de ofertas, lembrar as suas preferências e ofertas salvas, abrir os links de marketplace corretos para o seu país e manter a sua sessão funcionando — um tratamento baseado na execução do nosso contrato com você. Dois usos se baseiam, em vez disso, no seu consentimento, e você pode retirá-lo a qualquer momento: o e-mail único da lista de espera avisando que o Raddel abriu no seu país, e as notificações opcionais de lembrete de ofertas, que ficam desligadas até você ativá-las nas Configurações. Os lembretes envolvem uma forma limitada de definição de perfil — identificamos contas sem atividade há cerca de três a quatro dias — sem efeitos jurídicos ou igualmente significativos e sem qualquer decisão automatizada sobre o seu acesso. Estatísticas agregadas visíveis apenas para administradores nos ajudam a melhorar o Serviço (interesse legítimo), e os registros da sua aceitação dos Termos e das suas declarações de idade e de conteúdo restrito são mantidos para cumprir as nossas obrigações legais. Não vendemos as suas informações pessoais nem as usamos para publicidade de terceiros.
Usamos cookies e armazenamento semelhante: na sua maioria próprios, definidos e lidos apenas por nós, além de cookies de marketing do Google e da Meta utilizados unicamente com o seu consentimento (descritos no final desta secção). Os nossos são: os cookies de sessão que mantêm você autenticado (definidos com SameSite=None, Secure e Partitioned para que o Serviço funcione dentro do frame cross-site do Telegram), o cookie NEXT_LOCALE que lembra o seu idioma, uma entrada raddel-theme no armazenamento local que lembra o modo claro ou escuro, uma entrada de session storage de curta duração que carrega os dados de abertura do Telegram (apagada ao fechar a aba), além de entradas no armazenamento local que lembram se você instalou o aplicativo (raddel:installed-here), as ofertas que você salvou enquanto experimentava a demonstração (raddel:demo-saved:v1) e a sua resposta à pergunta sobre o cookie publicitário descrita abaixo (raddel:attr-consent:v1, raddel:cookie-consent:v1). Além disso — apenas se a sua primeira visita chegar até nós por um link publicitário, e apenas se você concordar quando perguntarmos — definimos um cookie raddel_attr que registra qual rede publicitária, campanha e página de destino trouxeram você até aqui, mantido por no máximo 90 dias e removido assim que essa informação for gravada na sua conta registrada. Se você recusar, nenhum cookie desse tipo é definido e apenas a sua recusa fica lembrada neste dispositivo; guardamos um registro da data e do conteúdo do seu consentimento, como a lei exige. Se aceitar os cookies de marketing, o Google e a Meta colocam cada um os seus próprios cookies neste dispositivo para medir o desempenho da nossa publicidade; só estas duas empresas conseguem ler esses cookies. Se recusar, o pixel da Meta não é carregado de todo e a etiqueta do Google funciona num modo sem cookies que nada armazena no seu dispositivo e não contém qualquer identificador. Fora isto, nenhum terceiro pode ler os nossos cookies e nada do seu conteúdo é partilhado com quem quer que seja. Guardamos ainda uma entrada neste dispositivo (raddel:ads-conv:v1) a registar que o seu registo já foi comunicado uma vez, para que não seja contado duas vezes.
O nosso Serviço contém links de afiliado para marketplaces de terceiros como a Amazon e o AliExpress. Quando você abre uma oferta, o seu navegador vai direto para o marketplace (para ofertas do mercado indiano, através do nosso parceiro de afiliação Cuelinks) em uma nova aba com as proteções noopener e noreferrer, e não transmitimos nenhum dado pessoal seu com esse clique — o site aonde você chega vê apenas o que o seu navegador envia normalmente a qualquer site e aplica a sua própria política de privacidade. Mantemos separadamente um registro interno, visível apenas para administradores, de que um clique aconteceu; esse registro não fica visível para você no app. Ganhamos uma comissão sobre compras elegíveis, sem custo adicional para você.
Um pequeno número de fornecedores trata dados por nossa conta e sob as nossas instruções: Supabase (banco de dados, autenticação e armazenamento), Vercel (hospedagem do aplicativo) e Resend (envio dos e-mails descritos nesta política). Se você ativar as notificações push, a entrega passa pelo serviço push do fabricante do seu navegador (por exemplo, Google, Mozilla ou Apple), que recebe um conteúdo criptografado. O Telegram trata o seu uso do Mini App e as mensagens do nosso bot sob a sua própria política, e os marketplaces que você abre — e, para as ofertas do mercado indiano, a Cuelinks — são serviços independentes com as suas próprias políticas de privacidade. Os fornecedores que usamos para coletar ofertas (por exemplo, RapidAPI para dados da Amazon, a plataforma aberta do AliExpress e a Bright Data para a Flipkart) apenas buscam fichas de produto públicas e nunca recebem nenhum dado pessoal seu. As imagens de produto são re-hospedadas no nosso próprio armazenamento (ou vêm do Unsplash), de modo que mostrar ofertas não faz o seu navegador entrar em contato com um marketplace.
Os nossos fornecedores podem tratar e armazenar dados fora do seu país, inclusive na União Europeia e nos Estados Unidos. Quando dados pessoais saem do EEE, do Reino Unido ou de outra região com restrições de transferência, nos apoiamos em mecanismos reconhecidos, como decisões de adequação e Cláusulas Contratuais-Padrão, através dos programas de conformidade dos nossos suboperadores. Você pode nos pedir detalhes sobre as garantias aplicáveis aos seus dados usando o contato abaixo.
Mantemos os dados da sua conta, as preferências e o histórico de interações enquanto a sua conta existir, e não executamos nenhuma exclusão automática: os deslizes desfeitos e as ofertas retiradas dos salvos são marcados como inativos, mas mantidos, e a única limpeza recorrente é a remoção ou substituição de inscrições push mortas. Excluir a sua conta remove os seus dados imediatamente (veja “Exclusão da conta” abaixo). Um único registro restrito sobrevive à exclusão, porque a lei permite manter o necessário para a defesa contra reclamações legais: uma prova mínima de que você aceitou os Termos — a hora, a versão aceita e o local da aceitação — guardada sob um identificador pseudônimo, sem endereço de e-mail nem outros dados de contato associados.
O Raddel é para adultos: criar uma conta exige confirmar por autodeclaração que você tem pelo menos 18 anos, em todos os caminhos de cadastro. Algumas fontes de conteúdo pertencem a categorias reguladas (atualmente ofertas relacionadas a jogos de azar e a trading). Nos países onde esse conteúdo é restrito por idade, só o mostramos depois de você confirmar, por autodeclaração, que pode vê-lo; nos países onde não é permitido, não o mostramos de forma alguma. A sua resposta é registrada com o seu identificador de usuário, a categoria de conteúdo, a decisão tomada, o país selecionado naquele momento e um registro de data e hora. Não registramos endereços IP nem informações do dispositivo com estas declarações.
A sua confirmação de idade e as suas respostas sobre conteúdo restrito são mantidas enquanto a sua conta existir, para que não sejam pedidas de novo a você, e são excluídas junto com a sua conta quando você a excluir nas Configurações. Um ano de nascimento declarado em uma conta criada antes de introduzirmos a confirmação de idade é mantido e excluído nas mesmas condições.
Se uma categoria regulada é restrita por idade ou não é permitida no seu país é determinado por um catálogo por país que mantemos para cada categoria, baseado nas regras dos países onde o Serviço é oferecido. Hoje isso se aplica às fontes relacionadas a jogos de azar e a trading; o catálogo é atualizado à medida que novas fontes e países são acrescentados.
Se você estiver na UE ou no Reino Unido, tem o direito de acessar os seus dados pessoais, de corrigi-los, apagá-los e receber uma cópia portátil, de restringir certos tratamentos ou de se opor a eles, de retirar o consentimento a qualquer momento sem afetar o que foi licitamente feito antes (para o e-mail da lista de espera e os lembretes de ofertas, diretamente nas Configurações ou pelo link de cancelamento no próprio e-mail) e de apresentar uma reclamação à sua autoridade de controle. Ainda não oferecemos uma exportação de dados self-service; se você pedir uma cópia, vamos fornecê-la manualmente em um prazo razoável depois de verificarmos a sua identidade.
Se você estiver na Índia, a DPDP Act dá a você o direito de obter um resumo dos dados pessoais que tratamos sobre você, de corrigi-los, completá-los, atualizá-los ou apagá-los, de nomear outra pessoa para exercer os seus direitos em caso de morte ou incapacidade, e de retirar o consentimento a qualquer momento. O nosso Grievance Officer é Giovanni Mantovani, que pode ser contatado em support@raddel.com; se a sua reclamação não for resolvida, você pode levá-la ao Data Protection Board of India.
Se você mora em um estado dos EUA com uma lei abrangente de privacidade (como Califórnia, Colorado, Connecticut ou Virgínia), tem o direito de conhecer e acessar as informações pessoais que temos sobre você, de corrigi-las ou excluí-las, de recusar a sua venda ou compartilhamento e de não ser discriminado por exercer estes direitos, com recurso onde o seu estado previr. Não vendemos informações pessoais por dinheiro nem as compartilhamos para publicidade comportamental entre contextos — não temos nenhuma integração de ad-tech — e honramos os sinais Global Privacy Control como recusa válida onde a lei exige, ainda que atualmente não haja nada de que você possa se excluir.
O Raddel não se dirige a menores: criar uma conta exige confirmar por autodeclaração que você tem pelo menos 18 anos. Não coletamos conscientemente dados pessoais de ninguém abaixo dessa idade. Se você acredita que uma pessoa com menos de 18 anos criou uma conta, entre em contato conosco pelos meios abaixo e cuidaremos do assunto, incluindo a exclusão quando a lei exigir.
Para proteger os seus dados, nos apoiamos nos controles de segurança dos nossos provedores de infraestrutura — criptografia em trânsito e em repouso, controles de acesso e senhas armazenadas apenas como hashes com sal. Nenhum sistema é completamente seguro e não podemos garantir segurança absoluta. Se ocorrer uma violação que afete os seus dados pessoais, vamos avaliá-la e, quando a lei exigir, notificar a autoridade competente (em 72 horas sob o RGPD) e os usuários afetados sem demora injustificada.
Você pode excluir permanentemente uma conta registrada na página de Configurações, digitando a palavra de confirmação. A exclusão é imediata e síncrona, sem período de carência e sem desfazer: o seu histórico de deslizes (incluindo os desfeitos) é removido e o seu registro de usuário é excluído, com efeito em cascata sobre o perfil, identificadores do Telegram, registro de cliques, estado do feed, inscrições push, histórico de notificações, preferências de canal e sessões. As sessões anônimas não têm exclusão self-service — entre em contato conosco para remover dados anônimos. Aplicam-se dois limites: os backups de rotina dos nossos fornecedores podem reter dados excluídos até expirarem, e os dados já transmitidos a terceiros — um clique já encaminhado para um marketplace, uma mensagem do Telegram já entregue — não podem ser recuperados. O único registro que mantemos após a exclusão está descrito em “Retenção dos dados”.
Podemos atualizar esta política de tempos em tempos. Se fizermos alterações substanciais, atualizaremos a data no topo e, quando a lei exigir, daremos um aviso adicional no app ou por e-mail.
Para qualquer dúvida sobre esta política ou para exercer qualquer um dos direitos acima, entre em contato com Giovanni Mantovani em support@raddel.com. Ainda não publicamos um endereço postal; enquanto isso, fale conosco por e-mail. Dependendo de onde você mora, pode também se dirigir à sua autoridade de controle de proteção de dados (UE/Reino Unido), ao Data Protection Board of India ou ao procurador-geral do seu estado (EUA).