Política de Privacidade
O que a SMSVEX guarda de você, de onde cada dado vem, quem mais vê, onde ele fica e por quanto tempo. Sem cláusula decorativa: se está escrito aqui, é o que o sistema faz.
Versão de 1º de setembro de 2026.
Quem responde por estes dados
A SMSVEX (smsvex.com) é quem decide o que é guardado e por quê. Ela é operada por pessoa física e não tem CNPJ.
Para qualquer coisa desta página — saber o que guardamos sobre você, corrigir, pedir uma cópia, pedir exclusão ou reclamar —, o endereço é contato@smsvex.com. É o mesmo e-mail para tudo: não existe um segundo canal escondido que responda melhor.
Você não vai encontrar aqui o CPF de quem opera a loja. Publicar o documento de uma pessoa dentro de uma política de privacidade seria a página fazendo o contrário do que promete.
O que a loja guarda de você
A lista é esta, inteira. A coluna do meio importa tanto quanto a primeira: nem tudo o que guardamos foi você que digitou.
| Dado | De onde vem | Por que existe |
|---|---|---|
| você, no cadastro | é a identidade da conta e o caminho para recuperar a senha | |
| Nome | você, se quiser — é opcional | tratamento nas telas e nas mensagens |
| você, no cadastro; é obrigatório | contato e antifraude. Um número, uma conta: ele é único na loja | |
| Senha | você — e o que fica guardado não é a senha | autenticação. Guardamos um resumo criptográfico (bcrypt), do qual não se volta para a senha |
| Nome e CPF de quem pagou | o gateway de pagamento, quando o PIX é confirmado | ver o mesmo pagador aparecendo em contas diferentes, que é sinal de fraude |
| Código PIX e QR da cobrança | o gateway, ao criar a cobrança | para a cobrança sobreviver a um F5. São apagados quando a cobrança fecha, paga ou vencida |
| O número alugado | a rede que entrega o SMS | é o número que você usou para se verificar em outro serviço |
| O código do SMS | a rede que entrega o SMS | é o produto: o código que você comprou. Tem seção só dele mais abaixo |
| Código de indicação e quem indicou você | gerado pela loja; o link que você clicou | atribuir a indicação a quem trouxe você |
O seu IP não vira coluna de tabela nenhuma. Ele é lido no momento do pedido, para limitar quantas contas partem do mesmo endereço, e pode aparecer nos nossos registros técnicos de operação. Não existe tabela de histórico de IP nesta loja.
O CPF não é pedido: ele é recebido
A loja nunca pede o seu CPF. Ele não está no cadastro, não está na compra e não está na recarga — e se algum dia uma tela nossa pedir, é fraude.
Mesmo assim ele aparece aqui, e a diferença é essa: quando o PIX é confirmado, o gateway de pagamento nos devolve o nome e o CPF de quem de fato pagou. Nós gravamos os dois. É o único jeito de a loja enxergar o mesmo pagador financiando contas diferentes, que é o sinal de fraude que a análise por conta não alcança.
Duas consequências que ninguém costuma escrever.
Se quem pagou o seu PIX foi outra pessoa, é o CPF dela que fica na nossa tabela, não o seu — e ela não passou por esta página. Se isso aconteceu e ela quiser que a gente apague, escreva para contato@smsvex.com.
Esse CPF nunca sai numa resposta da nossa API: não aparece na sua tela, não aparece na tela de ninguém, não é devolvido a integração nenhuma.
E ele fica guardado por tempo indeterminado, como está na seção de prazos: hoje nenhuma rotina o apaga, e preferimos escrever isso a inventar um prazo que o sistema não cumpriria.
O código do SMS, que é o dado mais sensível da casa
O código que chega no número que você alugou é um código de verificação de uma conta sua em outro serviço. É o dado mais sensível que esta loja toca, e ele merece que a gente diga exatamente o que acontece com ele.
- Ele fica gravado em texto legível na nossa base, ligado ao seu pedido.
- Ele não tem prazo de descarte hoje. Está na seção de prazos, e está escrito assim porque é a verdade.
- Ele é removido dos nossos alertas e registros técnicos: sequências de dígitos, e-mail, CPF e telefone são substituídos antes de qualquer mensagem sair. Isso protege o registro, não a tabela.
- O que chega até nós hoje é o código, e não a mensagem inteira — então o texto do SMS não fica guardado.
A recomendação prática é a mesma que daríamos a um amigo: use o código, conclua a verificação e não conte com ele de novo.
Quem mais vê os seus dados
Não vendemos dado para ninguém. Quem vê, vê porque a loja não funciona sem:
| Quem | O que recebe |
|---|---|
| ProxNum | o pedido de número. Devolve o número e o código. É a empresa que opera os números que a loja aluga |
| MisticPay | a cobrança PIX — e devolve o nome e o CPF de quem pagou. É o gateway de pagamento |
| Railway | a hospedagem do site, da API e do banco, e os backups. Na prática, tudo o que está nesta página |
| Serviço de e-mail | o seu e-mail e o conteúdo das mensagens de confirmação de conta e recuperação de senha |
Onde os dados ficam — e eles atravessam o Atlântico
O banco de dados da loja roda na infraestrutura do Railway. Os backups diários, os semanais e o registro contínuo de alterações são arquivados num bucket na região de Amsterdam, na Holanda.
Em português direto: seus dados saem do Brasil todo dia, dentro dos backups. Não é acidente e não é temporário — é como a hospedagem está montada, e você tem o direito de saber disso antes de criar a conta.
Um detalhe que anda junto: o código PIX e o QR da cobrança são apagados quando a cobrança fecha, e é justamente por isso que dado de pagamento deixou de atravessar o Atlântico em todo backup.
Por quanto tempo cada coisa fica
Estes prazos existem no código e são cumpridos por ele:
| O quê | Prazo |
|---|---|
| Sessão de login | 7 dias |
| Link de confirmação de e-mail | 24 horas |
| Link de recuperação de senha | 30 minutos |
| Janela do histórico usado no antifraude | 7 dias |
| Código PIX e QR de uma cobrança | apagados assim que a cobrança fecha |
| Backups | diário por 6 dias, semanal por 1 mês |
E estes três não têm prazo. Nenhum.
- O código do SMS fica guardado por tempo indeterminado, em texto.
- A conta de quem pede exclusão não tem prazo definido de remoção.
- O CPF de quem pagou continua guardado por tempo indeterminado — e ele pode ser de um terceiro, que nunca criou conta aqui.
Isto é declaração, não promessa. Preferimos escrever que a guarda é indeterminada a inventar um prazo que o sistema não cumpriria. Quando algum dos três ganhar prazo de verdade, esta página muda no mesmo dia.
O programa de indicação, e o que ele deixa alguém descobrir
Toda conta nasce com um código de indicação. Quem chega por um link de indicação fica ligado a quem indicou, e essa pessoa acumula pontos proporcionais ao que os indicados dela gastam na loja.
O que quem indicou nunca vê: a tela do afiliado não devolve lista de indicados, nem nome, nem e-mail, nem apelido, nem uma linha por pessoa, nem data que aponte para uma compra. E, do outro lado, quem é indicado não vê quem o indicou — nome e e-mail de terceiro não saem no cadastro.
O que ela consegue mesmo assim deduzir, e nós preferimos dizer: como os pontos vêm do consumo da rede dela, quem tiver um único indicado consegue estimar quanto essa pessoa gastou, olhando os pontos crescerem. Isso não é descuido de programação: é inerente a qualquer programa que pague um percentual do que o indicado gasta. Não existe desenho que pague percentual e evite isso.
A sua escolha é anterior ao clique: criar a conta sem usar o link de indicação não liga você a ninguém, não grava o cookie e não gera ponto para ninguém.
O que ainda não existe, e vai existir: pretendemos publicar um placar entre afiliados, e nele poderemos exibir nome e foto de quem participa do programa. Hoje a loja não coleta foto de ninguém e não há placar no ar. Estamos avisando agora para que ligar o placar não seja surpresa depois — e ele vale só para quem entra no programa de afiliados, nunca para quem só compra.
O que a loja não faz
Vale escrever, porque cada linha é uma decisão que dá para conferir:
- Não guardamos a sua senha, nem de forma reversível.
- Não pedimos o seu CPF em lugar nenhum da loja.
- Não devolvemos o CPF do pagador em nenhuma resposta da API.
- Não guardamos o seu IP em tabela.
- Não há rastreador de terceiro nas páginas públicas — sem pixel de anúncio, sem analytics de terceiro, sem mapa de calor. A regra é conferida por um teste automático a cada mudança.
- Não vendemos nem alugamos os seus dados.
Os seus direitos, e o que acontece quando você usa cada um
Escreva para contato@smsvex.com a partir do e-mail da conta. É o mesmo endereço para todos os pedidos abaixo.
- Saber o que guardamos sobre você e receber uma cópia: respondemos com o que está nas tabelas desta página, ligado à sua conta.
- Corrigir o nome e o WhatsApp: os dois você mesmo muda na sua conta, sem pedir nada a ninguém. O e-mail não muda pela tela — ele é a identificação da conta, e a loja não tem esse fluxo. Se ele estiver errado, escreva para contato@smsvex.com e nós respondemos o que dá e o que não dá, sem prometer o que o sistema não faz.
- Pedir a exclusão da conta. Aqui vai a parte desconfortável, e ela é a mesma da seção de prazos: não temos prazo definido para concluir a remoção, e o CPF de quem pagou permanece guardado, porque ele é o registro de um pagamento e pode ser de outra pessoa. Diga o que você quer apagar e nós respondemos o que dá e o que não dá — sem prometer o que o sistema não faz.
- Sair do programa de indicação: apagar os cookies do site remove a ligação guardada no navegador. Se a conta já foi criada por um link, a ligação com quem indicou já está gravada — peça por e-mail.
- Reclamar. Você pode reclamar diretamente conosco e também à Autoridade Nacional de Proteção de Dados.
Quando esta página muda
Esta política descreve o sistema como ele é hoje, não como gostaríamos que ele fosse. Toda vez que um dado novo passar a ser guardado, um prazo passar a existir ou um novo terceiro passar a ver alguma coisa, esta página muda junto — e a data no topo muda com ela.
Os Termos de Uso completam esta página: eles descrevem a compra, o estorno e as regras do programa de indicação.