Política de privacidade
Atualizado em 15 de setembro de 2026. Esta política vale para o site beeder.me e para tudo o que acontece dentro dele. Ela explica o que a Beeder coleta, para que usa, com quem divide, por quanto tempo guarda e como você manda corrigir ou apagar.
O resumo, antes do texto longo
- O dinheiro não passa pela Beeder. Quem compra paga direto ao vendedor, por Pix. A Beeder não recebe, não guarda e não repassa o valor da venda — e, por isso, não trata dado bancário de ninguém.
- A Beeder pede pouco no começo e mais conforme você entra. Ver uma oferta não exige conta. Ofertar um valor exige celular verificado e CPF. Vender com selo exige conferência de identidade.
- A selfie com documento é apagada assim que a análise termina. Ficam só o resultado e a data.
- No histórico de ofertas o nome sai abreviado e o identificador de quem ofertou não é entregue a ninguém — nem ao vendedor.
- Não há cookie de publicidade, de audiência nem de rede social. Só o que mantém você conectado.
- Para pedir acesso, correção ou exclusão, escreva para contato@beeder.me.
1. Quem trata os seus dados
O controlador dos dados é Bunker Marketing Digital LTDA, inscrita no CNPJ sob o número 13.079.353/0001-70, com sede em Av. Rouxinol, 438, sala 24, Indianópolis, São Paulo/SP, CEP 04516-000, responsável pela plataforma Beeder (beeder.me).
O canal do encarregado pelo tratamento de dados pessoais (art. 41 da Lei 13.709/2018) é contato@beeder.me. É para lá que vão os pedidos desta política — acesso, correção, exclusão, portabilidade e qualquer dúvida sobre o que fazemos com os seus dados.
2. O que a Beeder faz — e o que ela não faz
A Beeder monta a sua oferta — no formato melhor oferta ou oferta direta —, gera um link privado que você compartilha na sua própria comunidade, identifica quem participa e registra os valores ofertados pelo relógio do servidor. Esse é o serviço inteiro.
- A Beeder não movimenta o dinheiro da venda. Ela organiza a oferta e identifica os participantes; o pagamento e a entrega são combinados entre as partes.
- Não existe conversa interna na plataforma. O que vocês combinarem por fora não passa por aqui, e a Beeder não guarda cópia dessas mensagens.
- A Beeder nunca pede senha de banco, foto de cartão nem comprovante de pagamento. Se alguém pedir isso em nome da Beeder, é golpe — avise pelo canal da seção 16.
- A Beeder não vende dados e não os cede para publicidade, de ninguém.
- A receita vem da assinatura de quem publica anúncio, não de um percentual sobre a venda.
3. Que dados a Beeder coleta, para quê e com que base legal
A lista abaixo segue a ordem em que os dados são pedidos na vida real. Onde a base legal é o consentimento, o campo é opcional e você pode apagá-lo depois sem perder a conta.
Quando você cria a conta
- Nome. Para identificar você para o vendedor e para os outros participantes. É desse nome que sai a forma abreviada que aparece no histórico de ofertas. Base legal: execução do contrato (art. 7º, V, da LGPD).
- E-mail. Para entrar na sua conta — ele é o seu login —, receber a confirmação do cadastro e o link de recuperação de senha e receber os avisos das negociações de que você participa: oferta superada (no máximo um aviso por anúncio a cada 24 horas), falta de 1 hora para o encerramento, resultado da oferta, pagamento, pedido de acesso a oferta restrita e resultado da verificação de identidade. Base legal: execução do contrato (art. 7º, V).
- Senha. Para entrar na sua conta. Ela é guardada cifrada pelo serviço de autenticação; nem a equipe da Beeder consegue lê-la. Base legal: execução do contrato (art. 7º, V).
- Endereço da sua vitrine. Para montar o link público do vendedor. É escolhido por você e é público por natureza — ele existe justamente para circular. Base legal: execução do contrato (art. 7º, V).
Quando você entra numa oferta
Olhar uma oferta não exige nada além do link. O que segue só é pedido de quem oferta um valor ou reserva um item.
- Celular, verificado por código. Para garantir que existe uma pessoa alcançável do outro lado. Um número verificado pertence a uma conta só — é o que impede alguém de criar dez contas para inflar uma disputa. Base legal: execução do contrato (art. 7º, V) e legítimo interesse na prevenção à fraude (art. 7º, IX).
- DDD do seu celular. Para conferir se você pode participar quando o vendedor restringe a oferta a determinadas regiões, porque pretende entregar em mãos. O DDD é lido do número que você verificou; ele não prova onde você mora, e a tela do vendedor diz isso. Base legal: execução do contrato (art. 7º, V).
- CPF. Para identificar de forma inequívoca quem entra numa disputa de valor. É pedido quando você oferta um valor pela primeira vez, não no cadastro — a seção 4 explica por quê. Base legal: execução do contrato (art. 7º, V) e legítimo interesse na prevenção à fraude (art. 7º, IX).
- Os valores que você oferta, e o horário de cada um. Para decidir quem ganha e sustentar o histórico público da oferta. O horário é o do servidor, não o do seu aparelho. Base legal: execução do contrato (art. 7º, V).
- Denúncias que você faz. Para moderar as ofertas. Guardamos o motivo, o detalhe que você escreveu e quem denunciou — o vendedor denunciado não vê o seu nome. Base legal: legítimo interesse na moderação (art. 7º, IX) e exercício regular de direitos (art. 7º, VI).
Quando você publica uma oferta
- Título, descrição, estado de conservação, preço, prazo e dados de certificação do item. Para montar a página que você vai compartilhar. Base legal: execução do contrato (art. 7º, V).
- Fotos do item. Para mostrar o que está à venda e gerar a prévia do link. Elas ficam num armazenamento público, porque a prévia no WhatsApp não funciona de outro jeito — veja o aviso na seção 7. Base legal: execução do contrato (art. 7º, V).
- Cidade, estado, descrição do perfil, foto de perfil e, no plano PRO, Instagram e WhatsApp. Para dar contexto a quem chega pelo link. São campos opcionais e aparecem na sua vitrine. O WhatsApp é o seu celular já verificado, e só aparece se você ligar essa opção — veja a seção 7. Base legal: consentimento (art. 7º, I) — você escolhe preencher e pode apagar quando quiser.
- Chave Pix. Para mostrar a quem vai pagar para onde o dinheiro vai. A chave aceita é apenas o seu CPF ou o seu celular já verificado, e essa regra é imposta pelo banco de dados, não pelo formulário. Base legal: execução do contrato (art. 7º, V) e legítimo interesse na prevenção à fraude (art. 7º, IX).
- Plano, período e quantidade de anúncios publicados. Para controlar a sua assinatura. A cobrança é por anúncio publicado, nunca um percentual sobre a venda. Base legal: execução do contrato (art. 7º, V) e obrigação legal, para guarda fiscal (art. 7º, II).
Quando você pede a verificação de vendedor
- Selfie segurando o documento. Para uma pessoa conferir que o rosto, o documento e o cadastro são da mesma pessoa. É apagada depois da decisão — seção 5. Base legal: consentimento específico para dado sensível (art. 11, I) e prevenção à fraude na identificação e autenticação de cadastro (art. 11, II, alínea g).
- Resultado da análise, data e, se for o caso, o motivo da recusa. Para mostrar o selo de verificado, permitir que você tente de novo e evitar reanálise do mesmo material. Base legal: execução do contrato (art. 7º, V) e legítimo interesse na prevenção à fraude (art. 7º, IX).
Gerados pelo uso, sem você digitar nada
- Registros de acesso: endereço IP, data e hora, navegador e dispositivo. Para manter a aplicação de pé, investigar abuso e cumprir a guarda obrigatória de registros. Base legal: obrigação legal (art. 7º, II, e art. 15 do Marco Civil da Internet) e legítimo interesse na segurança (art. 7º, IX).
- Registro do envio do código de verificação: número, horário, status de entrega e um resumo criptográfico do código. Para entregar o código, não entregar o mesmo código duas vezes e apurar falha de entrega. O código em si nunca é gravado nem registrado em log; nos registros técnicos o número aparece mascarado. Base legal: execução do contrato (art. 7º, V) e legítimo interesse na segurança (art. 7º, IX).
- Se o seu número recebe mensagem no WhatsApp. Para acertar o envio do código na primeira tentativa, em vez de queimar tentativas num número que não recebe. Base legal: execução do contrato (art. 7º, V).
4. Por que o CPF só aparece quando você oferta pela primeira vez
Quem chega por um link mandado num grupo, na maior parte das vezes, só quer olhar. Pedir documento a essa pessoa seria recolher dado de gente que nunca vai negociar nada — o oposto do que a LGPD chama de necessidade. Por isso o CPF é pedido no instante em que você entra na disputa: quem oferta assume um compromisso com outra pessoa e precisa ficar identificável.
O CPF não aparece para o vendedor, nem para os outros participantes, nem para quem visita a página. Ele também não volta inteiro para a sua própria tela: no seu painel você vê apenas os últimos dígitos, o suficiente para conferir que é o número certo. Na base, a coluna é fechada por permissão — nenhuma consulta feita pelo site consegue lê-la.
Há uma exceção, e ela é escolha sua: se você é vendedor e escolhe o CPF como chave Pix, quem vai pagar vê esse número — é assim que uma chave Pix funciona, do lado de quem paga. Se preferir não mostrar o CPF, escolha o celular verificado como chave.
5. A selfie com documento, e por que ela é apagada
Para receber o selo de vendedor verificado, pedimos uma selfie sua segurando um documento de identificação. É o dado mais sensível que a Beeder toca, e por isso ele tem regra própria.
- Serve para uma coisa só: uma pessoa da equipe conferir que o rosto, o documento e o cadastro são da mesma pessoa. A imagem não é comparada por máquina, não vira modelo biométrico e não é usada para nenhuma outra finalidade.
- Fica em armazenamento privado, sem endereço público: não existe link que abra a sua selfie, nem para quem tem a sua conta.
- A análise leva até 48 horas. Enquanto estiver em análise, você não consegue reenviar — é o mesmo material esperando decisão.
- Assim que sai a decisão, aprovada ou recusada, a imagem entra numa fila de expurgo e é removida do armazenamento. Não é só a referência que some: o arquivo é apagado. Ficam apenas o resultado, a data e, quando houver recusa, o motivo em texto.
- Se você desistir antes da análise, apagamos na hora. Basta pedir pelo canal da seção 16.
O resultado dessa conferência é o que sustenta o selo de verificado — e o selo é o que separa, na tela, quem passou por identificação de quem não passou. É por isso que ele não pode ser autodeclarado: ninguém marca a própria conta como verificada.
6. O celular: o código pelo WhatsApp e a chave Pix
A verificação do celular é feita por um código enviado no WhatsApp. Para isso, o seu número é entregue ao serviço que envia a mensagem, e a mensagem trafega pela plataforma do WhatsApp, com as regras de privacidade dela.
- O código nunca é guardado nem escrito em registro técnico: fica só um resumo criptográfico, que serve para reconhecer um reenvio do mesmo pedido e não entregar dois códigos para a mesma pessoa.
- Nos registros técnicos, o número aparece mascarado.
- Um número verificado pertence a uma conta só. Se você tentar verificar um número que já está em outra conta, a verificação falha — é o que impede a mesma pessoa de encher uma disputa de contas próprias.
- O número verificado pode ser a sua chave Pix, se você escolher. Nesse caso, quem vai pagar vê o número — de novo, é como uma chave Pix funciona.
7. O que as outras pessoas veem de você
No histórico de ofertas, cada linha mostra o valor, o horário e o nome abreviado de quem ofertou — primeiro nome e a inicial do sobrenome. O identificador interno de quem ofertou não é entregue a ninguém: nem ao vendedor, nem aos outros participantes, nem a quem abre a página. Sem isso, o nome abreviado seria só decoração: bastaria cruzar o identificador com o cadastro para descobrir quem está disputando, e num mercado de itens caros saber quem está comprando é informação que vale dinheiro.
Na sua vitrine de vendedor aparecem o seu nome, o endereço que você escolheu, a cidade e o estado se você preencheu, a descrição do perfil, a foto de perfil, as suas ofertas e quantas você já concluiu.
No plano PRO, dois contatos podem aparecer na vitrine, e os dois só por escolha sua: o seu Instagram, se você preencher, e um botão de WhatsApp com o seu celular verificado, se você ligar essa opção. Ligado, o número fica acessível a quem abrir a vitrine, antes de qualquer negociação — é para isso que ele existe. Apagar o Instagram ou desligar o WhatsApp tira o contato da vitrine, e os dois também saem se a conta deixar o PRO.
A oferta é vista por quem tem o link, mesmo sem conta. O link é a chave: ele é curto, não é adivinhável e não é listado em lugar nenhum, mas quem o recebe pode repassá-lo. Pense duas vezes antes de mandar uma oferta num grupo que não é seu. O link também tem prazo de validade próprio: ele continua abrindo por 30 dias depois do encerramento, mostrando o resultado, e passado esse prazo deixa de abrir.
As páginas de oferta e de vitrine pedem aos buscadores que não as indexem. Isso reduz o alcance, mas não impede que alguém copie e compartilhe o endereço.
As fotos do item ficam em armazenamento público. É uma limitação técnica assumida: a prévia do link no WhatsApp é montada por um robô que não tem sessão iniciada, e sem armazenamento público a prévia chega quebrada — e a prévia é por onde este produto circula. Consequência prática: não fotografe documento, etiqueta com endereço, comprovante ou qualquer coisa que você não queira que saia do seu controle.
8. Com quem os dados são compartilhados
A outra parte da negociação
Quando a negociação entra na fase de pagamento — porque uma oferta no formato melhor oferta encerrou com um vencedor, ou porque alguém reservou um item em oferta direta —, e só então, a Beeder mostra:
- a quem vai pagar: a chave Pix do vendedor, com a indicação de que aquela chave é o CPF ou o celular verificado dele, e o contato do vendedor — nome, celular, cidade e estado;
- ao vendedor: o contato de quem venceu ou reservou — nome, celular, cidade e estado —, para combinarem a entrega.
Antes disso, a Beeder não entrega o contato de um lado ao outro — a única exceção é o que o próprio vendedor escolheu mostrar na vitrine do plano PRO (seção 7). A troca é simétrica de propósito: quem paga já recebe o CPF ou o celular do vendedor dentro da chave Pix, e esconder o contato do comprador não protegeria ninguém — só impediria a entrega do item já pago.
Isso não é intermediação financeira. A Beeder mostra a chave e sai da frente: ela organiza a oferta e identifica os participantes; o pagamento e a entrega são combinados entre as partes.
Operadores contratados pela Beeder
Alguns fornecedores tratam dados por ordem da Beeder, cada um recebendo apenas o necessário para a sua função. Por categoria:
- Hospedagem da aplicação — serve as páginas e mantém os registros de acesso.
- Banco de dados, autenticação e armazenamento de arquivos — onde ficam o cadastro, as ofertas, os valores ofertados, as fotos e, enquanto existe, a selfie.
- Envio de mensagem no WhatsApp — recebe o número e o texto do código de verificação.
- Envio de e-mail transacional — recebe o seu e-mail e o texto de cada mensagem: confirmação de cadastro, recuperação de senha e os avisos das negociações descritos na seção 3.
- Processamento da cobrança da assinatura — recebe o necessário para emitir a cobrança do plano de quem publica anúncio. Esse meio de pagamento ainda está sendo ligado e, enquanto isso, não trata dado de ninguém. Quando entrar, os dados do cartão não passarão pelos servidores da Beeder — e esse processamento não tem nenhuma relação com o pagamento entre comprador e vendedor, que acontece fora da plataforma.
A relação atualizada com os nomes desses fornecedores pode ser pedida pelo canal do encarregado, em contato@beeder.me.
Autoridades
Dados podem ser entregues mediante ordem judicial, requisição de autoridade competente nos limites da lei, ou para o exercício regular de direitos em processo. Também podemos usá-los para apurar denúncia, fraude ou abuso da plataforma.
Fora do Brasil
Parte da infraestrutura de hospedagem, banco de dados e envio de mensagens pode operar servidores fora do Brasil. Quando isso acontece, a transferência internacional segue os arts. 33 a 36 da LGPD, apoiada nas garantias contratuais firmadas com cada fornecedor e limitada ao que é necessário para prestar o serviço.
9. Por quanto tempo os dados ficam guardados
- Cadastro: enquanto a conta existir.
- Selfie com documento: apagada logo após a decisão da análise, ou antes, se você pedir. Ficam o resultado e a data.
- Código de verificação: nunca é guardado. O registro do envio (número, horário e status de entrega) fica pelo tempo necessário para apurar falha de entrega e abuso.
- Registros de acesso: no mínimo seis meses, como exige o art. 15 do Marco Civil da Internet.
- Assinatura e cobranças: cinco anos, pelos prazos fiscais e de cobrança.
- Ofertas encerradas e os valores ofertados nelas: permanecem como registro da negociação, porque envolveram outra pessoa que também tem direito a provar o que aconteceu.
Exclusão da conta. Peça pelo canal do encarregado. Apagamos ou tornamos anônimos os dados que identificam você — o nome deixa de aparecer no histórico das ofertas de que participou, que passa a mostrar apenas “Participante”. Continua guardado apenas o mínimo para cumprir obrigação legal (art. 16, I, da LGPD) e para o exercício regular de direitos (art. 16, II) — por exemplo, o registro de uma negociação em andamento e os registros de acesso dentro do prazo legal. Quando esses prazos vencem, esse resto também é eliminado.
10. Como a Beeder protege os dados
As medidas abaixo são as que existem hoje, não as que gostaríamos de ter:
- A autorização é aplicada dentro do banco de dados, e não apenas na tela. Mesmo uma requisição feita fora do site, com a sua própria credencial, esbarra nas mesmas regras.
- As colunas sensíveis — CPF, telefone, chave Pix — são fechadas por permissão: não saem numa consulta comum nem para o próprio dono, que as recebe mascaradas.
- O identificador de quem ofertou cada valor não é concedido a ninguém.
- A selfie fica em armazenamento privado e é apagada após a decisão.
- A senha é guardada cifrada pelo serviço de autenticação, e o código de verificação nunca é gravado.
- Todo o tráfego do site é cifrado (HTTPS).
- O acesso da equipe aos dados de identificação é restrito a quem analisa verificação e denúncia.
Nenhum sistema é infalível, e nenhuma medida técnica elimina risco por completo. Essas medidas protegem os seus dados — elas não são, e não devem ser lidas como, garantia sobre a negociação: a Beeder organiza a oferta e identifica os participantes; o pagamento e a entrega são combinados entre as partes. Se você suspeitar de acesso indevido à sua conta, escreva imediatamente para o canal da seção 16.
11. Não há decisão automatizada sobre você
A Beeder não monta perfil de comportamento, não faz publicidade direcionada e não decide nada sobre você por algoritmo. A análise da verificação de identidade é feita por uma pessoa. O único automatismo do produto é o motor da oferta — quem fez a maior oferta válida dentro do prazo vence —, que segue uma regra publicada na própria página da oferta e não trata perfil de ninguém. Ainda assim, se você quiser pedir revisão de qualquer decisão nossa, use o canal da seção 16.
12. Os seus direitos, e como exercer
O art. 18 da LGPD garante a você, a qualquer momento e de graça:
- confirmação de que tratamos dados seus, e acesso a eles;
- correção de dado incompleto, inexato ou desatualizado;
- anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado fora da lei;
- portabilidade a outro fornecedor, nos termos da regulamentação;
- eliminação dos dados tratados com base no seu consentimento, com as ressalvas do art. 16;
- informação sobre com quem compartilhamos os seus dados — a seção 8 já responde isso, e o encarregado detalha se você pedir;
- informação sobre a possibilidade de não consentir e sobre o que muda se você não consentir;
- revogação do consentimento, quando foi ele a base do tratamento;
- oposição a tratamento fundado em legítimo interesse, se houver descumprimento da lei.
Para exercer qualquer um deles, escreva para contato@beeder.me. Podemos pedir informações que confirmem que o pedido é seu — entregar dados a quem se passa por você seria o pior desfecho possível de um pedido de privacidade.
Respondemos ao pedido de confirmação e acesso de imediato, em formato simplificado, ou em até quinze dias, em formato completo (art. 19 da LGPD). Os demais pedidos são atendidos no menor prazo possível. Quando não pudermos atender — porque a lei obriga a guardar, ou porque o dado é necessário ao exercício regular de direitos —, dizemos qual é o motivo, por escrito.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), pelos canais oficiais dela.
13. Cookies
A Beeder usa apenas os cookies necessários para o site funcionar. São os cookies de sessão do serviço de autenticação, que guardam a sua sessão depois do login e a renovam enquanto você navega, e um cookie temporário usado durante a confirmação de conta por link de e-mail, que expira assim que o processo termina.
Não usamos cookie de publicidade, de medição de audiência nem de rede social, e não há rastreador de terceiros nas páginas. É por isso que você não vê banner de cookies aqui: não há nada além do essencial a consentir. Se você bloquear cookies no navegador, ainda consegue abrir uma oferta pelo link, mas não consegue entrar na conta nem ofertar.
14. Menores de 18 anos
A Beeder é destinada a maiores de 18 anos e não coleta dados de crianças e adolescentes de forma consciente. Se identificarmos uma conta de menor de idade, ela é encerrada e os dados são eliminados. Se você é responsável e acredita que isso aconteceu, escreva para contato@beeder.me e resolvemos com prioridade.
15. Mudanças nesta política
Se esta política mudar, a data no topo muda junto — e ela só muda quando o texto muda de verdade. Alterações relevantes, como uma finalidade nova ou uma categoria nova de compartilhamento, são avisadas por e-mail ou em destaque no site antes de passarem a valer. Vale sempre a versão publicada nesta página.
16. Como falar com a gente
Assuntos de privacidade e pedidos do art. 18: contato@beeder.me. Dúvidas sobre o uso da plataforma, denúncias e suporte: contato@beeder.me. Endereço para correspondência: Av. Rouxinol, 438, sala 24, Indianópolis, São Paulo/SP, CEP 04516-000.