This is a convenience translation. If this translation and the English version differ, the English version controls, except where applicable law requires otherwise.
English version
POLÍTICA DE PRIVACIDADE
Kream & Sugar Dating LLC
Última atualização: 15 de agosto de 2026
Data de vigência: 20 de abril de 2026
POR FAVOR, LEIA ESTA POLÍTICA DE PRIVACIDADE COM ATENÇÃO. ESTA POLÍTICA DE PRIVACIDADE DESCREVE COMO A KREAM & SUGAR DATING LLC COLETA, USA, DIVULGA, RETÉM E PROTEGE SUAS INFORMAÇÕES QUANDO VOCÊ VISITA NOSSO SITE, USA O APLICATIVO DE RELACIONAMENTO KREAM & SUGAR, INTERAGE COM NOSSAS PLATAFORMAS DE MARKETING, ASSINA ATUALIZAÇÕES OU DE OUTRA FORMA SE ENVOLVE COM NOSSOS SERVIÇOS. AO ACESSAR OU USAR QUALQUER PARTE DO SERVIÇO, VOCÊ RECONHECE QUE LEU, COMPREENDEU E CONCORDA COM AS PRÁTICAS DESCRITAS NESTA POLÍTICA DE PRIVACIDADE. SE VOCÊ NÃO CONCORDAR COM ESTA POLÍTICA DE PRIVACIDADE, DEVERÁ CESSAR IMEDIATAMENTE TODO E QUALQUER USO DO SERVIÇO.
1. INTRODUÇÃO E ESCOPO
1.1 Identidade do Controlador de Dados
Esta Política de Privacidade (doravante denominada esta "Política", "Política de Privacidade" ou "Aviso de Privacidade") é emitida pela Kream & Sugar Dating LLC, uma sociedade de responsabilidade limitada devidamente constituída e existente sob as leis do Estado da Carolina do Norte, com sede principal de negócios no Estado da Carolina do Norte (doravante denominada "Empresa", "nós", "nos" ou "nosso/nossa"). A Empresa opera o aplicativo de relacionamento Kream & Sugar (incluindo todas as suas versões móveis, web e desktop), o site localizado em https://kreamandsugardating.com e quaisquer subdomínios deste, todas as páginas de marketing associadas, landing pages e microssites promocionais, e todos os serviços, recursos, conteúdos, funcionalidades, ferramentas, jogos, cafés virtuais, experiências interativas, interfaces de programação de aplicativos correlatos e quaisquer outros produtos ou ofertas fornecidos pela Empresa em conexão com os mesmos (coletivamente, o "Serviço" ou "Serviços").
1.2 Escopo Desta Política
Esta Política de Privacidade aplica-se a todas as informações pessoais, informações de identificação pessoal e informações não pessoais (coletivamente, "Informações" ou "Dados") que a Empresa coleta de você ou sobre você (doravante denominado "Usuário", "você", "seu", "sua" ou "você mesmo") por meio de:
- (a) Seu uso do aplicativo de relacionamento Kream & Sugar e de todos os seus recursos, incluindo registro de conta, criação de perfil, mensagens, chat de voz, participação em eventos, sessões de jogos e cafés virtuais, gerenciamento de assinaturas e processamento de pagamentos;
- (b) Suas visitas ao site de marketing da Empresa, incluindo todas as landing pages, páginas promocionais e páginas informativas;
- (c) Suas interações com formulários hospedados no site, incluindo formulários de inscrição por e-mail, formulários de contato e formulários pop-up;
- (d) Suas interações com as integrações de análise e publicidade da Empresa no site de marketing, incluindo TikTok Pixel e Conversions API, Google Analytics (incluindo Google Tag Manager e API do lado do servidor) e Meta Pixel (Facebook/Instagram) e Conversions API. Essas integrações de pixel operam apenas no site de marketing; os aplicativos móveis da Empresa incorporam o kit de desenvolvimento de software da Meta em uma configuração apenas para medição e transmitem eventos de conversão do lado do servidor, em cada caso conforme descrito na Seção 3.1.4 e sujeito às permissões nela previstas;
- (e) Quaisquer e todas as outras interações com o Serviço, independentemente do dispositivo, plataforma ou método pelo qual você acessa o Serviço.
Esta Política rege a coleta, o uso, a divulgação, o armazenamento, a retenção, a transferência e a proteção de tais Informações em todos os contextos supracitados.
1.3 Relação com os Termos e Condições
Esta Política de Privacidade é incorporada por referência aos Termos e Condições de Uso da Empresa (os "Termos"). Os termos em letras maiúsculas utilizados neste instrumento, mas não definidos de outra forma nesta Política, terão os significados a eles atribuídos nos Termos. Em caso de qualquer conflito entre esta Política de Privacidade e os Termos no que diz respeito às práticas de coleta, uso ou divulgação de dados, as disposições desta Política de Privacidade prevalecerão.
1.4 Alterações a Esta Política
A Empresa reserva-se o direito, a seu exclusivo e absoluto critério, de modificar, alterar, atualizar ou revisar esta Política de Privacidade a qualquer momento e por qualquer motivo, com ou sem aviso prévio a você. Quaisquer modificações desse tipo entrarão em vigor imediatamente após a publicação da Política de Privacidade revisada no Serviço. A data de "Última atualização" no topo desta Política refletirá a data da revisão mais recente. O seu uso continuado do Serviço após a publicação de qualquer Política de Privacidade revisada constituirá sua aceitação e concordância com tal Política de Privacidade revisada. É de sua exclusiva responsabilidade revisar esta Política de Privacidade periodicamente para verificar alterações. Se fizermos alterações materiais a esta Política de Privacidade que afetem substancialmente a forma como coletamos, usamos ou divulgamos suas informações pessoais, envidaremos esforços razoáveis para notificá-lo por meio de notificação no aplicativo, e-mail ou outros meios apropriados, desde que tal notificação seja uma cortesia e não constitua uma condição para a eficácia de tais alterações.
1.5 Aplicabilidade a Menores
O Serviço destina-se exclusivamente a indivíduos com pelo menos dezoito (18) anos de idade. A Empresa não coleta, solicita ou mantém intencionalmente informações pessoais de menores de dezoito (18) anos de idade. Se tomarmos conhecimento de que coletamos informações pessoais de um indivíduo menor de dezoito (18) anos de idade, tomaremos medidas imediatas para excluir tais informações de nossos registros. Se você for pai/mãe ou responsável legal e acreditar que seu filho menor forneceu informações pessoais à Empresa, entre em contato conosco no endereço de e-mail fornecido na Seção 16 desta Política, e tomaremos medidas razoáveis para excluir tais informações.
2. CATEGORIAS DE INFORMAÇÕES QUE COLETAMOS
A Empresa coleta, recebe e gera várias categorias de Informações em conexão com o seu uso do Serviço. As seções a seguir descrevem, em detalhes, os tipos de Informações coletadas, as fontes das quais tais Informações são obtidas e as circunstâncias sob as quais tal coleta ocorre. Para evitar dúvidas, nem todas as categorias de Informações descritas abaixo serão coletadas de todos os Usuários; as categorias específicas coletadas dependem de como você interage com o Serviço (por exemplo, se você usa apenas o site de marketing ou se também cria uma conta e usa o aplicativo de relacionamento).
2.1 Informações que Você Fornece Diretamente
As seguintes categorias de Informações são coletadas diretamente de você quando você as fornece voluntariamente por meio de suas interações com o Serviço:
2.1.1 Formulários e Assinaturas do Website
Ao interagir com formulários hospedados no website de marketing da Empresa, você poderá fornecer:
- (a) Seu endereço de e-mail, enviado por meio do formulário de assinatura de e-mail para a finalidade de receber atualizações e comunicações de marketing;
- (b) Seu nome, endereço de e-mail, número de telefone (opcional) e conteúdo da mensagem, enviados por meio do formulário de contato do website ou formulários pop-up do Elementor;
- (c) Seu endereço de e-mail, enviado por meio de envios de formulários do website, o qual é submetido a hash em nosso servidor antes da transmissão para APIs de análise de terceiros (incluindo a Conversions API do TikTok) para atribuição de publicidade com preservação de privacidade.
2.1.2 Informações de Cadastro de Conta
Ao criar uma conta no aplicativo de encontros, você deverá fornecer determinadas Informações necessárias para a criação e autenticação da conta, incluindo, entre outras:
- (a) Seu endereço de e-mail, que serve como seu identificador principal de conta e é utilizado para autenticação por meio de verificação de senha de uso único ("OTP");
- (b) Seu número de telefone, que pode ser utilizado para verificação de OTP via SMS, recuperação de conta e como um vetor de autenticação adicional;
- (c) Seu nome e sobrenome;
- (d) Sua data de nascimento, que é utilizada para verificar se você atende ao requisito de idade mínima de dezoito (18) anos de idade;
- (e) Sua designação de fuso horário.
Se você optar por se cadastrar ou se autenticar por meio de um provedor de login social de terceiros (incluindo, entre outros, Google, Apple ou Facebook), a Empresa poderá receber determinadas Informações de tal provedor, conforme descrito na Seção 2.4 desta Política.
2.1.3 Informações de Perfil
Após o cadastro no aplicativo de encontros, você poderá fornecer Informações adicionais para criar e personalizar seu perfil de usuário, incluindo, entre outras:
- (a) Sua identidade de gênero (que pode incluir, sem limitação, Masculino, Feminino, Não Binário ou Prefiro não informar);
- (b) Uma descrição biográfica ou declaração pessoal (limitada a mil (1.000) caracteres), que é higienizada para fins de segurança antes do armazenamento;
- (c) Fotos de perfil (você pode carregar até nove (9) fotos, das quais uma (1) deve ser designada como sua foto principal e deve retratar você);
- (d) Sua preferência de contexto de encontros (Presencial, Virtual ou ambos);
- (e) Sua preferência de gênero para potenciais matches (Homens, Mulheres ou Todos);
- (f) Sua faixa etária de preferência para potenciais matches (mínima e máxima);
- (g) Seu raio de matchmaking de preferência (em milhas);
- (h) Sua preferência em relação a matching global fora de sua região geográfica designada.
2.1.4 Conteúdo de Comunicações
Quando você se comunica por meio do aplicativo de encontros, coletamos o conteúdo e os metadados de tais comunicações, incluindo, entre outros:
- (a) Mensagens de texto transmitidas por meio do sistema de mensagens interno do aplicativo;
- (b) Notas de voz e gravações de áudio que você cria e envia por meio do sistema de mensagens;
- (c) Imagens GIF que você seleciona e envia por meio do serviço integrado Giphy;
- (d) Dados de participação em sessões de chat de voz;
- (e) Carimbos de data/hora, status de entrega e confirmações de leitura associados a todas as mensagens;
- (f) Metadados de conversas, incluindo informações dos participantes, datas de criação e encerramento de conversas e status da conversa;
- (g) Voz no café virtual. Enquanto você estiver em um chat de voz do café, um pequeno buffer rotativo do áudio do café é retido brevemente no seu dispositivo. Esse buffer no dispositivo é enviado para a Empresa e analisado (transcrito para texto e verificado quanto a conteúdo proibido) apenas quando você ou outro participante registra uma denúncia; na ausência de denúncia, o buffer é continuamente sobrescrito no seu dispositivo e nunca é transmitido para ou retido pela Empresa. Quando uma denúncia é realizada, o(s) segmento(s) de áudio relevante(s) e a transcrição correspondente de fala em texto são retidos como prova de moderação de acordo com a Seção 6.5. A Empresa não grava nem transmite continuamente a voz do café. Separadamente do fluxo de denúncia acima, se o participante com quem você está conectado tiver ativado as legendas ao vivo, ou se legendas automáticas forem acionadas porque você está falando um idioma que esse participante não lê, sua fala no café é transmitida para a infraestrutura controlada pela Empresa e convertida em texto em tempo real e, caso esse participante tenha selecionado um idioma de legenda diferente do idioma que você está falando, traduzida por máquina na infraestrutura controlada pela Empresa, exclusivamente para que possa ser exibida a esse participante enquanto você fala. O áudio e o texto resultante são processados de forma transitória, não são retidos após a exibição, não são exibidos a ninguém além do participante com quem você está falando e não são usados para nenhuma outra finalidade. Em particular, não são usados para treinamento de modelos, o que ocorre apenas sob o consentimento separado de adesão voluntária (opt-in) descrito na Seção 6.8.
- (h) Mensagens digitadas no café (acessibilidade). Se você usar o recurso de digitar em vez de falar, o texto que você digita é retransmitido através dos servidores da Empresa para o participante com quem você está conectado, é exibido para esse participante e pode ser lido em voz alta pelo dispositivo desse participante. As mensagens digitadas no café são retransmitidas e não armazenadas pela Empresa, exceto que um pequeno buffer rotativo de mensagens digitadas recentes é retido nos dispositivos participantes e é enviado e analisado como prova de moderação apenas quando um participante registra uma denúncia, da mesma maneira que a voz no café acima.
2.1.5 Informações de Pagamento e Assinatura
Quando você assina um plano pago do Serviço ou adquire produtos avulsos, coletamos Informações relacionadas à transação, incluindo, entre outras:
- (a) Seu identificador de assinatura/cliente CCBill;
- (b) Tokens de método de pagamento (observação: números completos de cartão de crédito, números de cartão de débito e números de conta bancária são coletados e processados diretamente pelo nosso processador de pagamentos terceirizado, CCBill, LLC, e não são armazenados em nossos servidores);
- (c) Seleções de plano de assinatura e datas do período de assinatura;
- (d) Valores da transação, moeda, datas do período de faturamento, identificadores de faturas e identificadores de transações;
- (e) Códigos promocionais resgatados, incluindo carimbos de data/hora do resgate e valores de desconto associados;
- (f) Registros de compra de produtos avulsos.
2.1.6 Denúncias e Feedbacks de Usuários
Quando você envia denúncias sobre outros Usuários ou fornece feedback, coletamos:
- (a) O conteúdo da sua denúncia ou feedback, incluindo quaisquer descrições de texto livre que você fornecer;
- (b) A categoria da sua denúncia (que pode incluir, sem limitação, Assédio, Conteúdo Impróprio, Spam, Perfil Falso ou Outro);
- (c) Quaisquer informações suplementares que você fornecer voluntariamente em conexão com tal denúncia;
- (d) A identidade do Usuário denunciado e o carimbo de data/hora do envio da denúncia.
2.1.7 Preferências de Bloqueio e Interação
Quando você opta por bloquear ou desbloquear outro Usuário, coletamos:
- (a) A identidade do Usuário bloqueado;
- (b) O registro de data e hora da ação de bloqueio ou desbloqueio;
- (c) Qualquer motivo opcional que você fornecer para o bloqueio.
2.1.8 Preferências de Notificação
Você pode configurar suas preferências de notificação dentro do aplicativo de relacionamentos, e nós coletamos:
- (a) Seus métodos de entrega preferidos para cada tipo de notificação (que podem incluir E-mail, SMS, Notificação Push e Notificação no Aplicativo);
- (b) Seu status de ativação ou desativação para cada tipo de notificação, incluindo, entre outros: Eventos Futuros, Novas Mensagens, Solicitações de Match Recebidas, Solicitações de Match Aceitas, Expiração de Assinatura, Promoções, Segurança da Conta e notificações de Reengajamento por Inatividade;
- (c) Registros de data e hora de quaisquer alterações em suas preferências de notificação.
2.1.9 Informações de Participação em Eventos
Quando você se inscreve, comparece ou participa de eventos presenciais ou virtuais organizados ou intermediados por meio do Serviço, coletamos:
- (a) Seus registros de inscrição e comparecimento a eventos;
- (b) Seu status de participação em eventos (incluindo registros de check-in e não comparecimento);
- (c) Qualquer feedback ou avaliação que você fornecer a respeito de eventos ou de outros participantes.
2.2 Informações Coletadas Automaticamente
As seguintes categorias de Informações são coletadas automaticamente quando você acessa ou utiliza o Serviço, sem exigir nenhuma ação afirmativa de sua parte além do próprio uso do Serviço:
2.2.1 Dados de Analytics e Pixels do Site
Quando você visita o site de marketing da Empresa, coletamos Informações automaticamente por meio de cookies, pixels e integrações de analytics do lado do servidor, incluindo, entre outros:
- (a) Visualizações de página, profundidade de rolagem, tempo gasto na página, cliques em botões e outros eventos de interação do usuário;
- (b) Seu endereço IP (que pode ser anonimizado para determinadas finalidades analíticas);
- (c) Seu tipo de dispositivo, tipo de navegador, versão do navegador, sistema operacional e resolução de tela;
- (d) Informações sobre fontes de tráfego e referências, incluindo parâmetros UTM (source, medium, campaign, term, content);
- (e) Dados de eventos transmitidos ao TikTok por meio do TikTok Pixel (client-side) e da TikTok Conversions API (server-side), que podem incluir identificadores com hash (como endereços de e-mail com hash), registros de data e hora do evento, tipos de evento (visualizações de página, envios de formulários, cadastros) e metadados associados;
- (f) Dados de eventos transmitidos ao Google por meio do Google Analytics, Google Tag Manager e da API do lado do servidor do Google, que podem incluir fontes de tráfego, parâmetros UTM, interações com a página, informações sobre o dispositivo e o navegador e endereços IP anonimizados;
- (g) Dados de eventos transmitidos à Meta (Facebook/Instagram) por meio do Meta Pixel (client-side) e da Meta Conversions API (server-side), que podem incluir identificadores com hash (como endereços de e-mail com hash), registros de data e hora do evento, tipos de evento (envios de formulários, cadastros, visualizações de página), parâmetros UTM e metadados associados.
O uso tanto do rastreamento por pixel do lado do cliente quanto do rastreamento via Conversions API do lado do servidor permite que a Empresa mantenha as métricas de analytics e a atribuição de publicidade mesmo quando os cookies do navegador forem excluídos, expirarem ou forem bloqueados, em conformidade com as melhores práticas do setor para medições que preservam a privacidade.
2.2.2 Informações sobre o Dispositivo e o Navegador (Aplicativo de Relacionamento)
Ao acessar o aplicativo de relacionamento, coletamos automaticamente informações técnicas sobre o seu dispositivo e navegador, incluindo, entre outras:
- (a) Uma impressão digital do dispositivo (device fingerprint), que é um identificador exclusivo gerado a partir das características de configuração do seu dispositivo e navegador;
- (b) Sua cadeia de caracteres de agente do usuário (user agent string), que contém informações sobre o tipo de navegador, versão do navegador, sistema operacional e tipo de dispositivo;
- (c) Dados de detecção de VOIP (Voice over Internet Protocol), que indicam se o seu número de telefone está associado a um serviço de VOIP em vez de uma operadora de telefonia celular tradicional.
2.2.3 Endereço IP e Dados de Localização Baseados em IP
Ao acessar e utilizar o Serviço, inclusive no momento do cadastro da conta, coletamos automaticamente:
- (a) O seu endereço de Protocolo de Internet ("IP");
- (b) Dados de geolocalização derivados do seu endereço IP por meio de nosso provedor terceiro de serviços de geolocalização por IP, os quais podem incluir sua cidade aproximada, estado ou região, país, código do país e coordenadas aproximadas de latitude e longitude;
- (c) Uma pontuação de confiança associada à precisão da determinação de geolocalização baseada em IP;
- (d) Seu Provedor de Serviços de Internet ("ISP") e informações da organização conforme informadas pelo serviço de geolocalização por IP.
2.2.4 Dados de Localização Baseados em GPS
Se você conceder ao aplicativo de relacionamento permissão para acessar os recursos do Sistema de Posicionamento Global ("GPS") do seu dispositivo, coletamos:
- (a) Suas coordenadas precisas de latitude e longitude por GPS (com uma precisão de até oito (8) casas decimais, o que corresponde a aproximadamente 1.1 milímetros de precisão);
- (b) O raio de precisão da leitura do GPS (em metros);
- (c) Carimbos de data/hora indicando quando os dados de localização por GPS foram atualizados pela última vez.
VOCÊ RECONHECE QUE OS DADOS DE LOCALIZAÇÃO BASEADOS EM GPS SÃO SUBSTANCIALMENTE MAIS PRECISOS DO QUE OS DADOS DE GEOLOCALIZAÇÃO BASEADOS EM IP E QUE A COLETA DE TAIS DADOS É NECESSÁRIA PARA AS FUNCIONALIDADES ESSENCIAIS DO SERVIÇO, INCLUINDO, SEM LIMITAÇÃO, A FORMAÇÃO DE PARES BASEADA EM PROXIMIDADE, O ACESSO A RECURSOS RESTRITOS POR LOCALIZAÇÃO E SERVIÇOS RELACIONADOS A EVENTOS. A DESATIVAÇÃO DO ACESSO AO GPS CAUSARÁ A DEGRADAÇÃO DAS FUNCIONALIDADES DO SERVIÇO.
2.2.5 Dados de Atividade e Uso
Registramos e rastreamos automaticamente suas interações com o aplicativo de relacionamento e o uso deste, incluindo, entre outros:
- (a) Os tipos de atividades que você realiza no Serviço (incluindo, sem limitação, sessões de bate-papo por voz, perguntas respondidas, pontos marcados, sessões de café virtual participadas, alterações de perfil e eventos de autenticação);
- (b) Carimbos de data/hora e metadados associados a cada atividade;
- (c) Sua localização geográfica no momento de cada atividade;
- (d) Os recursos que você acessa e a frequência de tal acesso;
- (e) Recursos aos quais o seu acesso foi negado e os motivos de tal negação;
- (f) Seu status online (que pode incluir Online, Offline, Ausente, Ocupado ou Ativo);
- (g) Registros de data e hora de login e logout;
- (h) A data e a hora da sua última atividade e do seu último status online;
- (i) Visualizações de perfil que você inicia e visualizações do seu perfil por outros Usuários, incluindo os registros de data e hora associados;
- (j) Solicitações de combinação (match) enviadas e recebidas, bem como os resultados decorrentes (aceitas, rejeitadas, expiradas).
2.2.6 Dados de Eventos de Segurança
Para fins de manutenção da segurança e integridade do Serviço, registramos automaticamente eventos relacionados à segurança, incluindo, entre outros:
- (a) Tentativas de login (tanto bem-sucedidas quanto malsucedidas);
- (b) Solicitações e completações de códigos de acesso únicos;
- (c) Eventos de verificação de e-mail;
- (d) Eventos de verificação de telefone;
- (e) Eventos de autenticação e login por OAuth;
- (f) Eventos de logout;
- (g) Eventos de bloqueio e desbloqueio de conta;
- (h) O endereço IP associado a cada evento de segurança;
- (i) A cadeia de agente de usuário (user agent string) associada a cada evento de segurança;
- (j) O status de sucesso ou falha e o nível de gravidade de cada evento de segurança;
- (k) Metadados contextuais adicionais associados a cada evento de segurança.
2.2.7 Dados de Eventos de Pagamento
Em conexão com o processamento de pagamentos, coletamos e registramos automaticamente:
- (a) Eventos de webhook recebidos do nosso processador de pagamentos, incluindo identificadores de evento, tipos de evento e registros de data e hora de processamento;
- (b) Atualizações de status de processamento de pagamento (incluindo Pendente, Concluído, Com Falha e outros indicadores de status);
- (c) Mensagens de erro e metadados de processamento associados a transações de pagamento.
2.3 Informações Derivadas ou Geradas pela Empresa
A Empresa poderá derivar, gerar, calcular ou inferir Informações adicionais a partir das Informações descritas nas Seções 2.1 e 2.2, incluindo, sem limitação:
- (a) Avaliações de compatibilidade e pontuações de combinação (match scores) com base nos atributos do seu perfil, preferências e padrões de comportamento;
- (b) Atribuições de localização que mapeiam sua posição geográfica detectada para uma localização predefinida no sistema de localização do Serviço;
- (c) Dados analíticos de uso de recursos e métricas de engajamento;
- (d) Avaliações de risco para fins de detecção de fraudes e segurança da conta;
- (e) Padrões comportamentais para fins de determinação automatizada de elegibilidade a promoções (incluindo, entre outros, gatilhos promocionais baseados em cadastro, baseados em inatividade, baseados no uso de recursos e baseados em localização);
- (f) Pontuações de confiança do dispositivo baseadas em detecção de VOIP, impressão digital de dispositivo (device fingerprinting) e análise de histórico de número de telefone;
- (g) Modelos de atribuição de publicidade derivados da correlação de dados analíticos do site (incluindo dados de eventos de pixel e da Conversions API) com eventos de cadastro de conta e conversão de assinatura.
2.4 Informações Recebidas de Terceiros
A Empresa poderá receber Informações sobre você das seguintes fontes terceiras:
2.4.1 Provedores de Login Social
Se você optar por se cadastrar ou autenticar por meio de um provedor OAuth terceiro (Google, Apple ou Facebook), receberemos de tal provedor:
- (a) Seu identificador exclusivo de usuário específico do provedor;
- (b) Um token de acesso e, quando aplicável, um token de atualização (refresh token), juntamente com os registros de data e hora (timestamps) de expiração associados;
- (c) As informações de perfil que o provedor disponibilizar em conformidade com seus próprios termos e com suas configurações de privacidade junto a esse provedor (as quais podem incluir seu nome, endereço de e-mail e foto de perfil).
2.4.2 Processador de Pagamentos
Nosso processador de pagamentos terceiro, CCBill, LLC, poderá nos fornecer:
- (a) Dados de confirmação de transação, incluindo identificadores de transação e status de pagamento;
- (b) Notificações via webhook relativas a alterações de status de assinatura, falhas de pagamento, estornos (chargebacks) e outros eventos relacionados a pagamentos;
- (c) Identificadores de assinatura e de cliente necessários para a gestão de assinaturas.
2.4.3 Provedor de Geolocalização por IP
Nosso provedor terceiro de geolocalização por IP nos fornece:
- (a) Dados de localização geográfica derivados do seu endereço IP, incluindo cidade, estado, país, coordenadas aproximadas e informações de provedor de internet (ISP), conforme descrito na Seção 2.2.3.
2.4.4 Detecção de Operadora e VOIP
Por meio de nossos provedores de serviços de telecomunicações, poderemos receber:
- (a) Dados de inteligência sobre o tipo de linha da operadora, indicando se um número de telefone está associado a uma operadora móvel, linha fixa ou serviço de VOIP;
- (b) Status de validação e verificação de número de telefone.
2.4.5 Plataformas de Análise e Publicidade
Por meio de nossas integrações de análise e publicidade, podemos receber:
- (a) Dados analíticos agregados e relatórios do Google Analytics, Meta (Facebook/Instagram) e TikTok relativos a padrões de tráfego do site, dados demográficos dos usuários e desempenho de campanhas;
- (b) Dados de atribuição de publicidade correlacionando impressões de anúncios, cliques e conversões;
- (c) Dados de segmentação de público derivados de pixels do site de marketing e eventos de Conversions API.
2.5 Informações de Integração de Calendário (Recurso Opcional)
Se você optar por conectar um serviço de calendário de terceiros (atualmente Google Calendar ou Microsoft Outlook / Microsoft 365 Calendar) ao Serviço, a Empresa coletará, armazenará e gerará as seguintes Informações exclusivamente para operar esse recurso opcional:
- (a) Uma credencial de autorização OAuth (um "refresh token") emitida à Empresa pelo provedor de calendário no momento em que você concede o consentimento. Esta credencial autoriza a Empresa a adicionar e gerenciar eventos de calendário em seu nome. Ela é armazenada de forma criptografada (consulte a Seção 6.6) e não é utilizada para nenhuma outra finalidade além de adicionar, atualizar e remover do seu calendário conectado os eventos específicos descritos na subseção (c);
- (b) O escopo de acesso concedido por você e o identificador do calendário ao qual os eventos são adicionados (por padrão, seu calendário principal);
- (c) Um registro, para cada evento que a Empresa adiciona ao seu calendário em seu nome, do identificador atribuído pelo provedor a essa entrada de calendário, retido para que a Empresa possa atualizar a entrada caso os detalhes do evento subjacente sejam alterados, ou removê-la caso você cancele sua inscrição ou RSVP.
A conexão de um calendário é inteiramente opcional, desativada por padrão e iniciada somente mediante sua ação afirmativa. O Serviço solicita apenas a permissão necessária para adicionar e gerenciar os eventos específicos que você optar por adicionar por meio do Serviço. O Serviço não solicita permissão para ler seu calendário existente, e a Empresa não lê, recupera, importa ou armazena o conteúdo do seu calendário ou quaisquer entradas de calendário não criadas pelo Serviço. Você pode desconectar um calendário conectado a qualquer momento por meio das configurações no aplicativo do Serviço, o que revoga a credencial de autorização armazenada, e você também pode revogar o acesso da Empresa diretamente por meio das configurações de segurança da sua conta Google ou Microsoft. A maneira como o próprio provedor de calendário processa suas Informações é regida pela própria política de privacidade desse provedor, conforme detalhado na Seção 5.2.18.
3. COOKIES, TECNOLOGIAS DE RASTREAMENTO E TECNOLOGIAS SIMILARES
3.1 Tipos de Cookies e Tecnologias de Rastreamento
O Serviço utiliza cookies, pixels, armazenamento local, tokens de sessão e tecnologias de rastreamento semelhantes. As tecnologias específicas utilizadas variam dependendo se você está interagindo com o site de marketing ou com o aplicativo de encontros:
3.1.1 Cookies e Tokens Essenciais
- (a) Tokens de Sessão e Tokens JWT (Aplicativo de Encontros): Utilizados para autenticação e gerenciamento de sessão dentro do aplicativo de encontros. Esses tokens são emitidos no momento do login e expiram após um período designado ou mediante logout (momento em que são incluídos em lista de bloqueio para impedir a reutilização);
- (b) Refresh Tokens (Aplicativo de Encontros): Utilizados para obter novos tokens de acesso sem a necessidade de reautenticação, sujeitos a expiração;
- (c) Cookies Essenciais do Site: Cookies primários necessários para manter o estado da sessão do site, preferências e funcionalidades essenciais.
3.1.2 Cookies de Análise e Publicidade
- (a) Cookies do Google Analytics: Cookies definidos pelo Google Analytics e Google Tag Manager com a finalidade de compreender o uso do site, fontes de tráfego e engajamento do usuário no site de marketing. Esses cookies podem rastrear visualizações de página, duração da sessão, taxas de rejeição e eventos de conversão;
- (b) Cookies do TikTok Pixel: Cookies definidos pelo TikTok Pixel para rastreamento no lado do cliente de visualizações de página, cliques, envios de formulários e outros eventos de interação do usuário no site de marketing;
- (c) Cookies do Meta Pixel: Cookies definidos pelo Meta (Facebook/Instagram) Pixel para rastreamento no lado do cliente de eventos no site, incluindo visualizações de página, envios de formulários, cadastros e outros eventos de conversão no site de marketing.
3.1.3 Rastreamento no Lado do Servidor (Sem Cookies)
Além de cookies e pixels no lado do cliente, a Empresa emprega Conversions APIs no lado do servidor para TikTok, Google e Meta (Facebook/Instagram) em conexão com o site de marketing. O rastreamento no lado do servidor transmite dados de eventos diretamente de nossos servidores para as respectivas plataformas de análise, permitindo a mensuração e atribuição de publicidade com preservação da privacidade e sem dependência de cookies de navegador. Os eventos no lado do servidor podem incluir identificadores em hash (como endereços de e-mail em hash), registros de data e hora de eventos, tipos de eventos e metadados associados. Essa abordagem permite que a Empresa mantenha as capacidades de análise e atribuição de publicidade mesmo quando os cookies de navegador forem excluídos, expirarem ou forem bloqueados pelas configurações de navegador ou ferramentas de privacidade do Usuário.
3.1.4 Mensuração de Publicidade no Aplicativo Móvel e App Tracking Transparency
Os aplicativos para iOS e Android da Empresa não exibem publicidade e não contêm software de exibição de publicidade. Os aplicativos incorporam o kit de desenvolvimento de software da Meta em uma configuração exclusiva para medição, que registra eventos de instalação e ativação do aplicativo e, sujeito às permissões descritas abaixo, o identificador de publicidade do dispositivo, com a finalidade de medir e otimizar as próprias campanhas publicitárias da Empresa. Além disso, a Empresa transmite determinados eventos de conversão de seus próprios servidores para plataformas de publicidade (atualmente Meta e TikTok) com o único propósito de medir a eficácia das próprias campanhas publicitárias da Empresa. Esses eventos do lado do servidor podem incluir um endereço de e-mail com hash; um número de telefone com hash; um identificador interno de conta com hash; para usuários que se conectaram com o Facebook, o identificador da conta do Facebook; o identificador de publicidade do dispositivo, onde permitido (Apple Identifier for Advertisers ou Google Advertising ID); identificadores de clique em campanha previamente registrados na conta; o tipo de evento (como cadastro, conclusão de verificação, início de período de teste ou compra de assinatura); valor e moeda da compra; e contexto do dispositivo, como a versão do sistema operacional.
No iOS, a Empresa solicita permissão por meio da solicitação do App Tracking Transparency da Apple. Eventos de conversão relacionados a um usuário de iOS são transmitidos apenas quando esse usuário concedeu permissão, e o identificador de publicidade da Apple é acessado somente com tal permissão. Os usuários que recusarem são mensurados exclusivamente por meio da estrutura SKAdNetwork da Apple, que fornece estatísticas de campanha anônimas e agregadas e não identifica nenhum indivíduo. A permissão pode ser retirada a qualquer momento nos Ajustes do iOS (Privacidade e Segurança, depois Rastreamento); após a retirada, a transmissão relacionada a esse usuário é interrompida e o identificador de publicidade armazenado é excluído.
No Android, os eventos de conversão são transmitidos com base em opt-out. Os usuários podem redefinir ou excluir seu Google Advertising ID nas configurações do sistema Android e podem optar por cancelar (opt-out) integralmente a transmissão de conversões do lado do servidor entrando em contato com a Empresa por meio das informações de contato fornecidas nesta Política de Privacidade.
Quando um Usuário acessa o Serviço por meio de um link de campanha, os parâmetros de campanha e identificadores de clique associados são registrados na conta desse Usuário para permitir que a Empresa meça o desempenho de suas próprias campanhas, sendo compartilhados com a plataforma de publicidade de origem apenas como parte dos eventos de conversão descritos nesta Seção. A Empresa não vende Informações e compartilha Informações com plataformas de publicidade apenas conforme descrito aqui e nas Seções 3.1.2 e 3.1.3.
3.1.5 Armazenamento Local
O Serviço pode utilizar o armazenamento local do navegador para armazenar preferências, dados em cache e outras informações necessárias para a operação eficiente do Serviço em seu dispositivo.
3.1.6 Inventário Completo de Cookies
Um inventário completo cookie a cookie, incluindo o nome de cada cookie, o provedor que o define, sua finalidade e sua duração de retenção, está publicado em https://kreamandsugardating.com/cookie-policy. A Empresa gerencia o consentimento de cookies por meio de sua própria solução proprietária de gerenciamento de consentimento e mantém esse inventário diretamente, atualizando-o sempre que um cookie for adicionado, removido ou alterado. O inventário é organizado nas mesmas categorias de consentimento apresentadas no banner de consentimento (Estritamente Necessários, Estatísticas e Marketing) e reflete os cookies reais em uso.
3.2 Gerenciamento de Cookies e Opt-Out
Você pode controlar, restringir ou excluir cookies por meio das configurações do seu navegador de internet. Observe que desativar ou excluir cookies pode prejudicar determinados recursos do Serviço, incluindo a funcionalidade e a personalização do site. Os seguintes recursos fornecem informações sobre o gerenciamento de cookies e o opt-out em plataformas específicas de análise e publicidade:
- (a) Gerenciamento de Consentimento: Você pode revogar, modificar ou reconfirmar seu consentimento de cookies a qualquer momento clicando no link "Your Privacy Choices" no rodapé de qualquer página do site de marketing, o que abre o painel de preferências de consentimento, ou visitando https://kreamandsugardating.com/cookie-policy. O consentimento é coletado e gerenciado pela própria solução proprietária de gerenciamento de consentimento da Empresa; nenhuma ferramenta de consentimento de terceiros é utilizada. Suas preferências de consentimento são armazenadas em um cookie proprietário `ks_consent`. O site de marketing também respeita o sinal Global Privacy Control (GPC) do seu navegador, tratando-o como um opt-out para cookies de Marketing (publicidade) e para a correspondente "venda" ou "compartilhamento" de informações pessoais, a menos que você posteriormente opte por participar (opt-in) por meio do painel de preferências de consentimento;
- (b) Opt-Out do Google Analytics: Você pode optar por não participar do rastreamento do Google Analytics instalando o Complemento do navegador para desativação do Google Analytics, disponível em: https://tools.google.com/dlpage/gaoptout
- (c) Preferências de Publicidade da Meta (Facebook/Instagram): Você pode gerenciar suas preferências de publicidade da Meta em: https://www.facebook.com/settings/?tab=ads
- (d) Configurações de Privacidade do TikTok: Você pode revisar as configurações e políticas de privacidade do TikTok em: https://www.tiktok.com/legal/privacy-policy
- (e) Configurações de Cookies do Navegador: Você pode ajustar as configurações de cookies do seu navegador para bloquear ou excluir cookies proprietários (first-party) e de terceiros. Consulte a documentação de ajuda do seu navegador para obter instruções.
3.3 Sinais Do Not Track
Determinados navegadores de internet podem transmitir sinais "Do Not Track" ("DNT") para sites e serviços online. No momento, não há um padrão universalmente aceito sobre como as empresas devem responder aos sinais DNT. Atualmente, o Serviço não altera suas práticas de coleta ou uso de dados em resposta a sinais DNT. Se um padrão uniforme para responder a sinais DNT for adotado, a Empresa reavaliará suas práticas e atualizará esta Política de Privacidade de acordo. O DNT é distinto do sinal Global Privacy Control (GPC), o qual o site de marketing respeita, conforme descrito na Seção 3.2(a).
3.4 Atribuição de marketing
Quando você acessa o Kream & Sugar a partir de um link em uma publicação de criador, um anúncio ou uma indicação, registramos qual campanha, criador ou canal o indicou — por exemplo, tags de campanha de marketing (parâmetros UTM), um identificador de criador ou de indicação e identificadores de clique publicitário fornecidos pela plataforma de onde você veio (como o fbclid da Meta, o gclid do Google, o ttclid do TikTok e o rdt_cid do Reddit). Utilizamos essas informações primárias para mensurar quais esforços de marketing atraem membros reais, remunerar criadores de forma justa e prevenir cadastros fraudulentos ou falsos. Nós as retemos enquanto a sua conta estiver ativa e por um período razoável posteriormente para fins contábeis e antifraude. Não vendemos essas informações; qualquer compartilhamento com uma plataforma de publicidade é realizado apenas com o seu consentimento de marketing.
4. COMO USAMOS SUAS INFORMAÇÕES
A Empresa utiliza as Informações que coleta para as seguintes finalidades. Cada finalidade é descrita com especificidade para permitir que você compreenda a natureza e a extensão de nossas atividades de tratamento de dados.
4.1 Prestação e Operação do Serviço
Utilizamos suas Informações para fornecer, operar, manter e aprimorar o Serviço, incluindo, entre outros:
- (a) Criar, autenticar e gerenciar sua conta por meio de verificação sem senha com senha descartável (one-time password) via e-mail ou SMS, ou por meio de login social via OAuth de terceiros;
- (b) Exibir seu perfil para outros Usuários de acordo com suas preferências e nossos algoritmos de compatibilidade;
- (c) Facilitar combinações (matches) entre Usuários com base em proximidade geográfica, preferências de idade, preferências de gênero, preferências de contexto de encontro e avaliações de compatibilidade;
- (d) Habilitar e facilitar o envio de mensagens em tempo real (incluindo texto, notas de voz e imagens em GIF), sessões de bate-papo por voz, interações em café virtual (incluindo legendagem ao vivo e tradução de voz no café e recursos de acessibilidade, como digitar para falar) e participação em jogos;
- (e) Processar e gerenciar assinaturas, pagamentos, reembolsos e compras de produtos avulsos;
- (f) Organizar, facilitar e gerenciar eventos presenciais e virtuais;
- (g) Aplicar preferências de bloqueio, impedindo que Usuários bloqueados visualizem as informações do seu perfil, comuniquem-se com você, interajam com você em cafés virtuais ou sejam combinados com você em jogos (sejam presenciais ou virtuais).
4.2 Site de Marketing e Comunicações
Utilizamos suas Informações para:
- (a) Enviar a você atualizações e e-mails de marketing caso tenha optado por receber tais comunicações por meio do formulário de inscrição por e-mail;
- (b) Responder às suas dúvidas, mensagens e solicitações enviadas pelo formulário de contato do site, formulários pop-up do Elementor ou outros canais de comunicação;
- (c) Enviar comunicações transacionais necessárias para a operação da sua conta e do Serviço, incluindo, sem limitação, códigos de autenticação, mensagens de verificação de e-mail, mensagens de verificação de telefone, confirmações de pagamento, atualizações sobre o status da assinatura e alertas de segurança da conta (observação: não é possível cancelar o recebimento de comunicações transacionais, pois elas são essenciais para a operação e segurança da sua conta);
- (d) Enviar comunicações não transacionais de acordo com suas preferências de notificação, incluindo, sem limitação, alertas de novas mensagens, notificações de solicitação de match, lembretes de eventos, ofertas promocionais e notificações de reengajamento.
4.3 Serviços Baseados em Localização
Utilizamos seus dados de localização (baseados em IP e em GPS) para as seguintes finalidades:
- (a) Determinar sua localização geográfica para combinação por proximidade dentro do seu raio especificado;
- (b) Atribuir você a uma região geográfica no sistema de localização do Serviço para fins de recursos, eventos e promoções com restrição de localização;
- (c) Verificar sua elegibilidade para promoções e eventos específicos de uma localização;
- (d) Fornecer conteúdos e recomendações relevantes à sua localização;
- (e) Detectar e prevenir fraudes, incluindo a identificação de anomalias geográficas suspeitas.
4.4 Análise de Dados, Atribuição de Publicidade e Melhoria do Serviço
Utilizamos as Informações coletadas por meio de análises do site, pixels e APIs do lado do servidor para:
- (a) Acompanhar e otimizar o desempenho do site e a experiência do usuário;
- (b) Analisar o comportamento do usuário no site de marketing para aprimorar o conteúdo, o design e as funcionalidades;
- (c) Medir a eficácia de campanhas publicitárias nas plataformas TikTok, Google e Meta (Facebook/Instagram);
- (d) Fornecer rastreamento sem cookies por meio de Conversions APIs do lado do servidor para eventos-chave (envios de formulários, cadastros) que persistem além das limitações de cookies do navegador;
- (e) Gerar modelos de atribuição de publicidade para compreender quais canais e campanhas de marketing impulsionam a aquisição de usuários e conversões;
- (f) Analisar padrões de uso, tendências e engajamento de usuários de forma agregada, desidentificada ou anonimizada para aprimorar o Serviço;
- (g) Avaliar a eficácia de recursos, eventos, promoções e conteúdos;
- (h) Realizar pesquisa e desenvolvimento para aprimorar a experiência do usuário;
- (i) Gerar relatórios internos e inteligência de negócios.
4.5 Segurança, Proteção e Prevenção contra Fraudes
Utilizamos suas Informações para proteger a segurança e a proteção de nossos Usuários e a integridade do Serviço, incluindo, entre outros:
- (a) Detectar, investigar e prevenir fraudes, acessos não autorizados e outras atividades ilegais ou prejudiciais;
- (b) Monitorar e fazer cumprir nossos Termos e Condições de Uso e todas as políticas aplicáveis;
- (c) Realizar moderação de conteúdo e analisar denúncias de violações feitas por Usuários;
- (d) Implementar banimentos de dispositivos para evitar a evasão de suspensões e banimentos de contas;
- (e) Realizar detecção de VOIP para identificar números de telefone potencialmente fraudulentos;
- (f) Manter registros de eventos de segurança para fins de auditoria, investigação e resposta a incidentes;
- (g) Implementar limitação de taxa (rate limiting) para evitar ataques de força bruta, ataques de negação de serviço e outras formas de abuso automatizado;
- (h) Empregar impressão digital de dispositivos (device fingerprinting) para detectar e impedir a criação de múltiplas contas por um único indivíduo em violação aos Termos;
- (i) Avaliar e responder a solicitações de reembolso, estornos (chargebacks) e disputas de pagamento, inclusive, quando uma compra tiver sido realizada por meio de uma loja de aplicativos terceirizada, compartilhando informações relevantes sobre a conta, engajamento e histórico de compras e reembolsos com o provedor dessa loja de aplicativos, conforme descrito na Seção 5.2.19, a fim de avaliar a legitimidade da solicitação e detectar e prevenir abusos de reembolso.
4.6 Conformidade Legal e Cumprimento da Lei
Utilizamos suas Informações conforme necessário para cumprir nossas obrigações legais, incluindo, entre outros:
- (a) Responder a solicitações legais de autoridades policiais, órgãos reguladores, tribunais e outras entidades governamentais, incluindo intimações, ordens judiciais, mandados de busca e apreensão e cartas de segurança nacional;
- (b) Preservar provas relacionadas a processos judiciais, solicitações de autoridades policiais ou investigações regulatórias, incluindo a imposição de retenções probatórias sobre comunicações e dados de conta relevantes;
- (c) Instaurar, exercer ou defender reivindicações legais;
- (d) Cumprir leis, regulamentos e processos legais aplicáveis;
- (e) Divulgar Informações em situações de emergência que envolvam perigo iminente de morte ou lesões corporais graves a qualquer pessoa, em conformidade com a legislação aplicável.
4.7 Direcionamento Promocional Automatizado
Utilizamos determinados dados comportamentais e transacionais para determinar sua elegibilidade para promoções automatizadas, incluindo, entre outras, promoções acionadas por:
- (a) Data e localização de registro da conta;
- (b) Evento de primeira assinatura;
- (c) Duração da inatividade da conta;
- (d) Padrões de uso de recursos e métricas de engajamento;
- (e) Localização geográfica.
Esse direcionamento promocional automatizado não envolve a venda de suas informações pessoais a terceiros e é realizado exclusivamente dentro do Serviço com a finalidade de lhe oferecer preços promocionais relevantes.
4.8 Integração de Calendário (Opcional)
Caso você tenha conectado um calendário de terceiros conforme descrito na Seção 2.5, utilizaremos a credencial de autorização OAuth concedida por você exclusivamente para adicionar ao seu calendário conectado os eventos presenciais ou virtuais para os quais você se inscrever ou confirmar presença (RSVP) por meio do Serviço, bem como para atualizar ou remover essas entradas de calendário caso o evento correspondente seja alterado ou você cancele sua inscrição ou confirmação de presença (RSVP). Nós não utilizamos esse acesso para nenhuma outra finalidade, não lemos o conteúdo do seu calendário e não utilizamos dados de calendário para publicidade, marketing, criação de perfis (profiling) ou treinamento de modelos de aprendizado de máquina.
5. COMO COMPARTILHAMOS E DIVULGAMOS SUAS INFORMAÇÕES
A Empresa não vende nem aluga suas informações pessoais a terceiros. No entanto, podemos compartilhar, divulgar ou disponibilizar de outra forma suas Informações para as seguintes categorias de destinatários, sob as seguintes circunstâncias e para as seguintes finalidades:
5.1 Outros Usuários do Serviço
Determinadas Informações são inerentemente compartilhadas com outros Usuários como parte da funcionalidade principal do aplicativo de encontros, incluindo, entre outras:
- (a) As informações do seu perfil (incluindo seu nome, idade, gênero, biografia, fotografias, preferência de contexto de encontros e localização geográfica geral) ficam visíveis para outros Usuários de acordo com os recursos de correspondência (matching) e descoberta do Serviço, sujeitas às suas preferências de bloqueio;
- (b) O conteúdo de suas mensagens, notas de voz e GIFs é visível para os respectivos destinatários;
- (c) Seu status online e os registros de data e hora da última atividade podem estar visíveis para outros Usuários com os quais você teve uma combinação (match);
- (d) Sua participação em eventos, cafés virtuais e jogos pode estar visível para outros participantes dos mesmos;
- (e) Um indicador de bloqueio fica visível no perfil de qualquer Usuário que você tenha bloqueado, mas apenas para você; Usuários bloqueados não recebem nenhuma notificação de terem sido bloqueados e não podem ver nenhuma de suas Informações.
5.2 Prestadores de Serviços Terceirizados (Aplicativo de Encontros)
Contratamos prestadores de serviços terceirizados para desempenhar determinadas funções em nosso nome com relação ao aplicativo de encontros, e compartilhamos Informações com tais prestadores apenas na medida necessária para que eles desempenhem essas funções. Tais prestadores são contratualmente obrigados a usar suas Informações apenas para as finalidades para as quais foram compartilhadas e em conformidade com esta Política de Privacidade. O seguinte descreve as principais categorias de tais prestadores e as Informações compartilhadas com cada um:
5.2.1 Processamento de Pagamentos: CCBill, LLC
- Informações compartilhadas: Identificadores do cliente e da assinatura, valores das transações, moeda, informações sobre o período de faturamento e o conjunto limitado de dados pessoais que a CCBill exige para faturar o titular do cartão (normalmente nome, endereço de cobrança, e-mail e endereço IP).
- Finalidade: Processamento de pagamentos, gerenciamento de assinaturas recorrentes, emissão de reembolsos, tratamento de estornos (chargebacks) e recebimento de eventos de webhook relacionados a pagamentos.
- Nota: A CCBill coleta diretamente os detalhes completos do seu instrumento de pagamento (por exemplo, números de cartão de crédito) por meio de suas próprias interfaces de pagamento seguras e é o comerciante registrado (merchant of record) da transação. Tais detalhes não são transmitidos nem armazenados em nossos servidores.
- Política de Privacidade da CCBill: Para obter informações sobre como a CCBill lida com seus dados de pagamento, consulte a [CCBill Privacy Policy](https://ccbill.com/legal/privacy).
5.2.2 Envio de E-mails Transacionais
- Informações compartilhadas: Endereços de e-mail, conteúdo de e-mail (incluindo códigos de verificação, links de login, conteúdo de notificação e comunicações transacionais), endereços de remetente e cabeçalhos de cancelamento de assinatura.
- Finalidade: Entrega de e-mails transacionais e de notificação em nosso nome.
5.2.3 Provedores de SMS e Telecomunicações
- Informações compartilhadas: Números de telefone, conteúdo de mensagens SMS (incluindo códigos de verificação, texto de notificação e o nome do aplicativo da Empresa) e consultas de inteligência de tipo de linha de operadora (nome da operadora, tipo de linha, código de país/rede móvel).
- Finalidade: Envio de mensagens SMS para verificação de conta, verificação de número de telefone e entrega de notificações; realização de detecção de VOIP e análise de tipo de linha de operadora para prevenção de fraudes.
- Retenção de resultados de consulta (Lookup) em cache: Para reduzir chamadas redundantes de API externa e limitar os dados transmitidos ao suboperador, a Empresa armazena em cache a resposta de inteligência de tipo de linha de operadora (nome da operadora, classificação de VOIP / celular e código do país) por até trinta (30) dias, vinculada a um hash unidirecional e não reversível do número de telefone em vez do próprio número de telefone. O cache não inclui seu histórico de chamadas, histórico de SMS ou conteúdo de mensagens.
- Lista de supressão: Quando você exclui sua conta ou cancela a inscrição (opt out), seu número de telefone é armazenado em uma lista de supressão mantida pela Empresa exclusivamente como um hash unidirecional e não reversível para evitar o recadastramento ou o remarketing de um número excluído. O número de telefone em texto simples não é retido na lista de supressão.
- Informações móveis, consentimento de SMS e marketing de terceiros: A Empresa não vende nem aluga seu número de telefone. A Empresa não compartilha seu número de telefone com nenhum terceiro para fins de marketing ou promocionais próprios de tal terceiro, e não o compartilha com nenhuma parte com a finalidade de permitir que tal parte lhe envie mensagens. Seu número de telefone é divulgado em texto simples apenas aos provedores de telecomunicações contratados pela Empresa para transmitir as próprias mensagens da Empresa a você, exclusivamente nessa qualidade. Separadamente, e conforme descrito na Seção 3.1.4, um hash criptográfico unidirecional e não reversível do seu número de telefone pode ser transmitido a plataformas de publicidade (atualmente Meta Platforms, Inc. e TikTok) com o único propósito de medir a eficácia das próprias campanhas publicitárias da Empresa, sujeito às permissões descritas naquela Seção; essas plataformas recebem o hash em vez do seu próprio número de telefone e não estão autorizadas a usá-lo para entrar em contato com você. Seus registros de adesão (opt-in) e cancelamento (opt-out) de SMS são usados exclusivamente para determinar quais das mensagens da própria Empresa você consentiu em receber e não são divulgados a terceiros.
5.2.4 Provedor de Geolocalização por IP
- Informações compartilhadas: Seu endereço IP.
- Finalidade: Determinar sua localização geográfica aproximada (cidade, estado, país, coordenadas aproximadas) para a funcionalidade do serviço baseada em localização, incluindo correspondência de perfis (matchmaking), elegibilidade para promoções e detecção de fraudes.
5.2.5 Provedor de Geocodificação Reversa Baseada em GPS
- Informações compartilhadas: Suas coordenadas de latitude e longitude GPS.
- Finalidade: Converter suas coordenadas GPS em nomes de localização geográfica legíveis por humanos (geocodificação reversa) para fins de atribuição de localização dentro do Serviço.
5.2.6 Integração de GIF: Giphy (Shutterstock, Inc.)
- Informações compartilhadas: Consultas de pesquisa inseridas ao buscar GIFs na interface de mensagens. Como as imagens GIF são carregadas diretamente dos servidores do Giphy, o Giphy também recebe seu endereço IP e o user agent do dispositivo quando os GIFs são exibidos.
- Finalidade: Fornecer conteúdo pesquisável de GIFs no recurso de mensagens do Serviço. O Giphy pode coletar informações adicionais de acordo com sua própria política de privacidade.
5.2.7 Autenticação por Login Social: Google LLC, Apple Inc., Meta Platforms, Inc. (Facebook)
- Informações compartilhadas: Tokens de autenticação OAuth e, conforme necessário, o identificador de sua conta na respectiva plataforma.
- Finalidade: Permitir o cadastro e a autenticação de conta por meio de login social de terceiros. Cada provedor poderá ter acesso às Informações de acordo com sua própria política de privacidade e com as suas configurações de privacidade na respectiva plataforma.
5.2.8 Armazenamento de Objetos em Nuvem; Amazon Web Services, Inc. (Security Token Service)
- Informações compartilhadas: Fotografias e arquivos enviados pelos Usuários são armazenados em armazenamento dedicado de objetos em nuvem controlado pela Empresa com controles de acesso; o provedor de armazenamento processa os arquivos armazenados exclusivamente para prestar o serviço de armazenamento. A Amazon Web Services, Inc. emite credenciais temporárias de segurança por meio de seu Security Token Service (STS) usadas para operar a captura opcional de prova de vida para verificação de idade descrita na Seção 14.3.
- Finalidade: Armazenar e fornecer de forma segura o conteúdo enviado pelos usuários, e emitir credenciais de curta duração para o recurso de prova de vida de verificação de idade.
5.2.9 Verificação Biométrica e Moderação de Fotos: Amazon Rekognition (Amazon Web Services, Inc.)
- Informações compartilhadas: (a) Para Usuários que aderirem voluntariamente à verificação de idade: uma fotografia autorretratada do rosto do Usuário ("selfie de verificação"); um vetor facial (uma representação matemática não reversível da geometria facial do Usuário) que é adicionado a uma Face Collection privada restrita exclusivamente ao Serviço para fins de detecção de contas duplicadas; (b) Para todos os uploads de fotos de perfil: a fotografia enviada para a galeria do seu perfil, transmitida como bytes brutos de imagem para classificação de moderação de conteúdo e, para a fotografia designada como sua fotografia principal, detecção automatizada de que a fotografia retrata uma pessoa e, caso sua conta seja alvo de uma denúncia alegando que você pode ser menor de idade, estimativa da idade aparente da pessoa retratada, para fins de segurança infantil. Nenhum modelo facial (template) ou identificador é criado ou armazenado a partir das verificações descritas nesta alínea (b).
- Finalidade: (i) Estimar uma faixa etária aparente a partir da selfie de verificação (usada exclusivamente para confirmar que o Usuário aparenta ter pelo menos dezoito (18) anos de idade); (ii) comparar a selfie de verificação com as suas fotos de perfil existentes para confirmar que essas fotos retratam a mesma pessoa; (iii) pesquisar na Face Collection privada para detectar tentativas de criar contas duplicadas; (iv) adicionar o vetor facial resultante à Face Collection privada para que futuras pesquisas de contas duplicadas possam reconhecê-lo; (v) classificar uploads de fotos de perfil para aplicar as diretrizes da comunidade relativas a nudez, conteúdo sexualmente explícito, violência gráfica, armas e símbolos de ódio; (vi) detectar que uma foto de perfil principal retrata uma pessoa; e (vii) quando uma conta for denunciada como possivelmente pertencente a um menor de idade, estimar a idade aparente da pessoa na foto principal, exclusivamente para determinar se a verificação de idade deve ser solicitada ou exigida, conforme descrito nos Termos e Condições (Seção 11.12).
- Retenção: As selfies de verificação e as imagens de documentos de identidade enviadas para verificação de idade são armazenadas em armazenamento dedicado de objetos em nuvem controlado pela Empresa, sujeito a uma política de ciclo de vida com expiração automática de trinta (30) dias. O vetor facial armazenado na Face Collection persiste enquanto sua conta permanecer ativa e é excluído permanentemente quando você exerce seu direito de exclusão permanente de conta nos termos da Seção 7.5.2. As fotos de perfil enviadas para moderação não são retidas pela Amazon Rekognition; apenas o resultado da classificação de moderação (por exemplo, os nomes de quaisquer rótulos de violação de políticas correspondentes) é registrado em nossos servidores para fins de auditoria.
- Importante: Treinamento de Modelos. As selfies de verificação, documentos de identidade, fotos de perfil e os vetores faciais resultantes não são usados pela Amazon Web Services para treinar ou aprimorar nenhum modelo de aprendizado de máquina (machine learning) da Amazon Rekognition. A Empresa optou por não participar do programa opcional de aprimoramento de ML da AWS para esses serviços.
5.2.10 Reconhecimento Óptico de Caracteres de Documentos de Identidade: Amazon Textract (Amazon Web Services, Inc.)
- Informações compartilhadas: Fotografias de documentos de identidade emitidos pelo governo (carteiras de motorista dos Estados Unidos, carteiras de identidade estaduais dos Estados Unidos e passaportes dos Estados Unidos) enviadas voluntariamente pelos Usuários em duas circunstâncias restritas: (a) quando um Usuário opta pela verificação de idade e é solicitado a confirmar a maioridade mediante o envio de um documento de identidade; ou (b) quando um Usuário envia um documento de identidade como comprovação em conexão com um recurso contra uma restrição branda (soft-restriction) de verificação de idade.
- Finalidade: Extrair campos de dados estruturados do documento de identidade enviado por meio de análise automatizada de documentos de identidade, incluindo (i) a data de nascimento, utilizada exclusivamente para confirmar que você tem pelo menos dezoito (18) anos de idade, e (ii) uma avaliação automatizada de confiabilidade utilizada para determinar se o envio pode ser aprovado automaticamente ou se deve ser encaminhado para análise administrativa manual pela equipe da Empresa.
- Retenção: As imagens dos documentos de identidade são armazenadas em armazenamento de objetos em nuvem dedicado e controlado pela Empresa, sujeito a uma política de ciclo de vida de expiração automática de trinta (30) dias. Os campos extraídos (primeiro nome, sobrenome, data de nascimento, tipo de documento, data de expiração e pontuações de confiabilidade por campo) são mantidos em nosso banco de dados de aplicação durante o ciclo de vida da tentativa de verificação ou registro de recurso associado, e estão sujeitos à exclusão nos termos da Seção 7.5.2.
- Importante: Treinamento de Modelos. As imagens dos documentos de identidade e os campos extraídos não são utilizados pela Amazon Web Services para treinar ou aprimorar quaisquer modelos de aprendizado de máquina do Amazon Textract.
5.2.11 Moderação Automatizada de Conteúdo: Google LLC (principal) e OpenAI, L.L.C. (contingência)
- Informações compartilhadas: Conteúdo em texto livre que você envia ao Serviço para fins de triagem automatizada de violação de políticas, incluindo (sem limitação): texto da biografia do perfil, campos de nome de exibição e nome/sobrenome do perfil, corpo de texto de mensagens diretas, transcrições de áudio para texto de notas de voz de mensagens diretas e as transcrições de áudio para texto de voz do café virtual denunciado descritas na Seção 2.1.4(g). Para todo o conteúdo de voz, a transcrição de áudio para texto é realizada na própria infraestrutura da Empresa; apenas o texto transcrito resultante — nunca o áudio subjacente — é transmitido ao provedor de classificação. Nos casos em que você ou outro Usuário faz uma denúncia, o conteúdo recente da conversa relevante e do perfil denunciado (texto da mensagem, transcrições de notas de voz, biografia e nome de exibição, bem como as imagens descritas abaixo) dentro de uma janela recente limitada é igualmente enviado para classificação a fim de avaliar a denúncia.
- Imagens (apenas análise de denúncias): Em conexão com a análise de uma denúncia, fotografias do perfil do usuário denunciado e imagens enviadas pelo denunciante como prova poderão ser adicionalmente enviadas ao provedor de classificação para pontuação em relação às mesmas categorias de políticas fixas. Fora da análise de denúncias, as imagens são triadas apenas pelos serviços separados descritos nas Seções 5.2.9 e 5.2.13.
- Finalidade: Classificar o conteúdo enviado em relação a um conjunto fixo e restrito de categorias de políticas (como assédio, ódio, conteúdo sexual e automutilação) para que o conteúdo infrator possa ser bloqueado, ocultado ou encaminhado para análise administrativa manual pela equipe da Empresa, e para que as denúncias de usuários possam ser avaliadas.
- Provedor de contingência: Caso o provedor de classificação principal esteja indisponível, o mesmo conteúdo poderá ser enviado a um provedor secundário, OpenAI, L.L.C., sob compromissos equivalentes: o conteúdo enviado por meio de sua API não é utilizado para treinar os modelos do provedor e é retido pelo provedor apenas por um período limitado para monitoramento de abusos antes da exclusão.
- Retenção: O conteúdo enviado é transmitido para a API de classificação individualmente a cada solicitação e não é retido pelo provedor para fins de treinamento de modelos, conforme os acordos contratuais da Empresa. A Empresa retém apenas o resultado da classificação (a lista de categorias de políticas correspondentes e as respectivas pontuações de confiabilidade) em seus próprios servidores para fins de auditoria e recursos, de acordo com o cronograma de retenção na Seção 6.5.
- Política de Privacidade e Termos da API do Google: Para obter informações sobre como o Google lida com dados enviados para suas APIs de desenvolvedor, consulte a [Google Privacy Policy](https://policies.google.com/privacy) e os [Gemini API Additional Terms of Service](https://ai.google.dev/gemini-api/terms), que regem as APIs de IA generativa e moderação de conteúdo do Google (incluindo o compromisso contratual de que os dados de APIs de nível pago não são utilizados para treinar os modelos do Google).
5.2.12 Notificações Push: Web Push Protocol (VAPID)
- Informações compartilhadas: URLs de endpoint de assinatura push, chaves públicas de criptografia P256DH e chaves secretas de autenticação associadas ao seu navegador ou dispositivo.
- Finalidade: Entregar notificações push ao seu dispositivo ou navegador de acordo com suas preferências de notificação.
5.2.13 Comparação de Hashes de Material de Abuso Sexual Infantil
- Informações compartilhadas: Um hash perceptivo não reversível derivado de cada imagem que você envia ao Serviço. O hash é gerado em nossos servidores antes da transmissão; a imagem subjacente em si nunca é transmitida ao serviço de correspondência de hash.
- Finalidade: Comparar o hash com um banco de dados do setor de hashes conhecidos de material de abuso sexual infantil (CSAM) com a única finalidade de detectar e bloquear tal material no Serviço, em cumprimento às obrigações da Empresa sob a lei federal REPORT Act of 2024 e às leis estaduais aplicáveis.
- Retenção: Os hashes gerados para correspondência não são retidos pelo serviço de correspondência de hash além da duração da solicitação de correspondência. Nos casos em que uma imagem é identificada como correspondência positiva, a Empresa preserva a imagem e os metadados associados em sua própria infraestrutura por um (1) ano, conforme exigido pelo 18 U.S.C. § 2258A(h).
5.2.14 Transcrição de Voz: Realizada na Infraestrutura da Empresa (Sem Suboperadores Terceirizados)
- Prática atual: A transcrição de áudio para texto do conteúdo de voz — incluindo notas de voz de mensagens diretas e voz de café virtual denunciado descritas na Seção 2.1.4(g) — é realizada inteiramente na própria infraestrutura auto-hospedada da Empresa, utilizando modelos de reconhecimento de voz de código aberto operados pela Empresa. Nenhum serviço de transcrição de terceiros recebe seu áudio. Apenas o texto transcrito resultante é transmitido ao suboperador de classificação de conteúdo descrito na Seção 5.2.11, e apenas para os fins de segurança de conteúdo lá descritos.
- Suboperador descontinuado: Uma versão anterior desta Política indicava a AssemblyAI, Inc. como suboperadora de transcrição de voz. Essa integração foi descontinuada; nenhum áudio de voz é transmitido à AssemblyAI ou a qualquer outro provedor terceirizado de transcrição.
- Retenção: As transcrições são retidas nos servidores da Empresa para fins de auditoria e recursos, em conformidade com o cronograma de retenção nas Seções 6.4(k) e 6.5.
5.2.15 Distribuição de Conteúdo e Serviços de Borda: Cloudflare, Inc.
- Informações compartilhadas: Metadados de solicitação HTTP (endereço IP, URL da solicitação, user-agent, status da resposta, tamanho da resposta, registro de data/hora) relativos ao tráfego para os sites e o aplicativo do Serviço, incluindo URLs de imagens e mídias solicitadas pelo seu cliente.
- Finalidade: Fornecer serviços de entrega de conteúdo, DNS e segurança de borda para o Serviço — veiculando imagens, notas de voz e outros ativos por meio de uma rede global de distribuição de conteúdo com controles de acesso para mídias privadas enviadas por usuários, e reduzindo a latência, os custos de largura de banda e a exposição a abusos automatizados.
- Retenção: A Cloudflare retém registros HTTP de borda pelo período especificado em seus termos de serviço padrão; a Empresa não configura retenção de registros adicional além dos padrões da Cloudflare.
5.2.16 Detecção de Bots e Prevenção de Abusos: Cloudflare Turnstile (Cloudflare, Inc.)
- Informações compartilhadas: Quando você inicia uma ação sensível à segurança no aplicativo de encontros — especificamente, solicitar uma senha de uso único ("OTP") por e-mail ou SMS, ou iniciar sessão por meio de um login social de terceiros —, o widget do Cloudflare Turnstile coleta e transmite determinados sinais do lado do cliente para a Cloudflare, incluindo seu endereço IP, uma impressão digital TLS, o cabeçalho User-Agent do seu navegador, bem como a chave de site (sitekey) e o domínio de origem do Turnstile. Esses sinais também se enquadram nas categorias de Informações coletadas automaticamente descritas nas Seções 2.2.2 e 2.2.3.
- Finalidade: Distinguir Usuários humanos de bots automatizados a fim de proteger o fluxo de autenticação contra a criação automatizada de contas, preenchimento de credenciais (credential stuffing), bombeamento de OTP (OTP pumping) e outras formas de abuso automatizado, bem como aprimorar os algoritmos de detecção de bots da Cloudflare. A Cloudflare atua como operadora de dados da Empresa para essa finalidade. A Cloudflare declarou que não pode identificar diretamente nenhum indivíduo a partir dos sinais que o Turnstile coleta, e que tais sinais são usados unicamente para detectar e bloquear bots e não são usados para publicidade ou rastreamento entre sites.
- Retenção: A Cloudflare processa os sinais do Turnstile pelo período especificado em seus termos de serviço padrão e no Adendo de Privacidade do Turnstile mencionado abaixo. A Empresa não retém, por si mesma, os sinais brutos do Turnstile; ela retém apenas o token de verificação de uso único e de curta duração retornado pelo Turnstile, e apenas durante a duração da solicitação de autenticação associada.
- Adendo de Privacidade do Cloudflare Turnstile: Para obter detalhes sobre como a Cloudflare processa os sinais do lado do cliente coletados pelo Turnstile, consulte o [Adendo de Privacidade do Cloudflare Turnstile](https://www.cloudflare.com/turnstile-privacy-policy/).
5.2.17 Destinatário de Notificação Obrigatória: National Center for Missing & Exploited Children ("NCMEC")
- Informações compartilhadas: Caso o pipeline automatizado de detecção de material de abuso sexual infantil da Empresa (descrito na Seção 5.2.13) identifique uma correspondência positiva de hash, a Empresa é obrigada por lei federal (18 U.S.C. § 2258A) a registrar um relatório CyberTipline junto ao NCMEC. O relatório inclui (a) a imagem correspondente, (b) o identificador de conta, metadados de registro, endereço IP e impressão digital do dispositivo do Usuário remetente, (c) o histórico de moderação em nível de conta e o status de banimento no Serviço no momento da correspondência, e (d) o hash correspondente e o identificador de origem. A Empresa também retém a imagem correspondente por um (1) ano, nos termos de 18 U.S.C. § 2258A(h), para apoiar as investigações do NCMEC e das autoridades policiais.
- Finalidade: Cumprimento das obrigações federais de notificação da Empresa sob 18 U.S.C. § 2258A e a REPORT Act of 2024. O NCMEC é um destinatário regulatório obrigatório e não é contratado como suboperador da Empresa.
- Sem opção de exclusão (opt-out): O envio de notificações ao NCMEC não está sujeito à opção de exclusão pelo usuário, à revogação de consentimento ou a solicitações de exclusão por parte do titular dos dados sob qualquer lei de proteção de dados aplicável. A retenção de material notificável é igualmente exigida pela legislação federal e sobrepõe-se a qualquer limite de retenção de outra forma aplicável previsto nesta Política.
5.2.18 Integração de Calendário: Google LLC e Microsoft Corporation
- Informações compartilhadas: Caso você conecte voluntariamente um calendário de terceiros ao Serviço (consulte a Seção 2.5), a Empresa transmitirá ao respectivo provedor de calendário (Google LLC para o Google Calendar, ou Microsoft Corporation para os calendários do Microsoft Outlook / Microsoft 365), juntamente com a credencial de autorização OAuth que você concedeu, os detalhes do evento específico que você optou por adicionar, a saber: título do evento, descrição, data, horários de início e término, fuso horário e localização.
- Finalidade: Adicionar ao seu calendário conectado os eventos para os quais você se inscrever ou confirmar presença (RSVP) por meio do Serviço, e atualizar ou remover essas entradas de calendário se o evento subjacente for alterado ou se você cancelar. A Empresa não lê, recupera ou armazena o conteúdo do seu calendário existente, e solicita apenas o acesso necessário para gerenciar os eventos que adiciona em seu nome.
- Política de Dados do Usuário dos Serviços de API do Google (Uso Limitado): O acesso da Empresa às informações recebidas das APIs do Google, bem como o uso de tais informações, atenderá à [Política de Dados do Usuário dos Serviços de API do Google](https://developers.google.com/terms/api-services-user-data-policy), incluindo os requisitos de Uso Limitado. As informações obtidas por meio da autorização do Google Calendar são usadas exclusivamente para fornecer e aprimorar o recurso de calendário voltado ao usuário descrito acima; não são transferidas ou vendidas a terceiros, exceto conforme necessário para fornecer tal recurso, para cumprir a legislação aplicável ou como parte de uma fusão, aquisição ou venda de ativos, conforme descrito na Seção 5.6; não são usadas ou transferidas com a finalidade de veicular publicidade; e não são usadas para nenhuma finalidade não relacionada à adição e ao gerenciamento dos eventos que você optar por adicionar. A Empresa não permite que seres humanos leiam esses dados, exceto (i) com a sua concordância afirmativa, (ii) conforme necessário para fins de segurança, tais como investigar abusos, (iii) para cumprir a legislação aplicável, ou (iv) quando os dados tiverem sido agregados e anonimizados e forem usados para operações internas, em cada caso em conformidade com os requisitos de Uso Limitado.
- Políticas de privacidade dos provedores: Para obter informações sobre como esses provedores processam seus dados, consulte a [Política de Privacidade do Google](https://policies.google.com/privacy) e a [Declaração de Privacidade da Microsoft](https://privacy.microsoft.com/privacystatement).
- Opcional e revogável: Esta integração é opcional e desativada por padrão. Você pode revogar o acesso da Empresa a qualquer momento por meio das configurações no aplicativo do Serviço ou diretamente pelas configurações de segurança da sua conta do Google ou da Microsoft, conforme descrito na Seção 2.5.
5.2.19 Provedores de Lojas de Aplicativos: Apple Inc. e Google LLC (Avaliação de Reembolsos e Disputas)
- Informações compartilhadas: Caso você tenha adquirido uma assinatura ou outro item pago por meio de uma loja de aplicativos de terceiros (a Apple App Store, operada pela Apple Inc., ou o Google Play, operado pela Google LLC) e solicite um reembolso, ou o provedor da loja de aplicativos solicite de outro modo que a Empresa auxilie na avaliação de um reembolso ou disputa de pagamento para essa compra, a Empresa poderá transmitir a esse provedor informações relevantes para a solicitação. Essas informações consistem em indicadores categorizados gerais, em vez de registros brutos, e podem incluir o tempo e o status da sua conta, seu nível de engajamento com o Serviço durante o período de assinatura relevante, e seu histórico agregado de compras e reembolsos.
- Finalidade: Auxiliar o provedor da loja de aplicativos a determinar se o reembolso ou a disputa é legítimo, e detectar e prevenir abusos de reembolso e "fraude amigável" (por exemplo, usufruir integralmente de uma assinatura paga e depois buscar o reembolso de valores legitimamente devidos). A Empresa compartilha apenas as informações razoavelmente necessárias para essa finalidade e não compartilha o conteúdo de suas comunicações. O provedor da loja de aplicativos, e não a Empresa, toma a decisão final sobre o reembolso.
- Políticas de privacidade dos provedores: O tratamento dessas informações pelo próprio provedor da loja de aplicativos é regido por sua respectiva política de privacidade; consulte a [Política de Privacidade da Apple](https://www.apple.com/legal/privacy/) e a [Política de Privacidade do Google](https://policies.google.com/privacy).
5.3 Prestadores de Serviços Terceirizados (Site Institucional e de Marketing)
Contratamos os seguintes prestadores de serviços terceirizados em conexão com a operação do site institucional e de marketing:
5.3.1 Provedor de E-mail Marketing
- Informações compartilhadas: Endereços de e-mail de usuários que assinam comunicações de marketing por meio do formulário de inscrição do site.
- Finalidade: Gerenciar listas de inscrição por e-mail e enviar e-mails de marketing e de atualizações.
5.3.2 Processamento de Formulários do Site
- Informações compartilhadas: Dados de envio de formulários (incluindo nome, endereço de e-mail, número de telefone e conteúdo da mensagem) enviados por meio de formulários de contato e formulários pop-up do site.
- Finalidade: Processar e gerenciar envios de formulários no site de marketing.
5.3.3 Hospedagem do Site
- Informações compartilhadas: Dados padrão de log do servidor web, incluindo endereços IP, sequências de agente do usuário (user agent strings), URLs de solicitação e registros de data/hora (timestamps).
- Finalidade: Hospedar e disponibilizar o site de marketing.
5.4 Parceiros de Análise e Publicidade (Site de Marketing)
Compartilhamos Informações com os seguintes parceiros de análise e publicidade por meio de rastreamento por pixel e Conversions APIs no servidor no site de marketing:
5.4.1 TikTok (ByteDance Ltd.)
- Informações compartilhadas (do lado do cliente via TikTok Pixel): Visualizações de página, cliques, envios de formulários e outros eventos de interação do usuário, juntamente com identificadores baseados em cookies.
- Informações compartilhadas (do lado do servidor via TikTok Conversions API): Identificadores com hash (como endereços de e-mail com hash), registros de data/hora de eventos, tipos de eventos e metadados associados.
- Finalidade: Rastrear e otimizar campanhas publicitárias do TikTok; mensurar a atribuição de publicidade e eventos de conversão.
5.4.2 Google (Alphabet Inc.)
- Informações compartilhadas (do lado do cliente via Google Analytics e Google Tag Manager): Visualizações de página, dados de sessão, fontes de tráfego, parâmetros UTM, interações com a página, informações de dispositivo e navegador e endereços IP anonimizados.
- Informações compartilhadas (do lado do servidor via Google API): Dados de eventos, incluindo parâmetros UTM e endereços IP anonimizados para mensuração da eficácia da campanha.
- Finalidade: Compreender padrões de tráfego do site, engajamento do usuário e eficácia de campanhas de marketing; otimizar campanhas publicitárias do Google.
5.4.3 Meta: Facebook/Instagram (Meta Platforms, Inc.)
- Informações compartilhadas (do lado do cliente via Meta Pixel): Visualizações de página, envios de formulários, cadastros e outros eventos no site, juntamente com identificadores baseados em cookies.
- Informações compartilhadas (do lado do servidor via Meta Conversions API): Identificadores com hash (como endereços de e-mail com hash), registros de data/hora de eventos, tipos de eventos, parâmetros UTM e metadados associados.
- Finalidade: Rastrear e otimizar campanhas publicitárias da Meta (Facebook/Instagram); mensurar a atribuição de publicidade e eventos de conversão.
5.5 Aplicação da Lei e Obrigações Legais
Podemos divulgar suas Informações a órgãos de aplicação da lei, autoridades regulatórias, tribunais, órgãos governamentais e outras entidades autorizadas nas seguintes circunstâncias:
- (a) Em resposta a uma intimação válida e exequível, ordem judicial, mandado de busca, carta de segurança nacional (national security letter) ou outro processo legal legítimo;
- (b) Quando acreditarmos razoavelmente que a divulgação é necessária para cumprir lei, regulamento ou obrigação legal aplicável;
- (c) Quando acreditarmos razoavelmente que a divulgação é necessária para proteger os direitos, a propriedade ou a segurança da Empresa, de nossos Usuários ou do público;
- (d) Em situações de emergência que envolvam perigo iminente de morte ou lesão corporal grave a qualquer pessoa, nas quais podemos divulgar Informações às autoridades policiais competentes ou aos serviços de emergência sem um processo judicial prévio, de acordo com a legislação aplicável (incluindo, sem limitação, 18 U.S.C. § 2702(b)(8) e § 2702(c)(4) of the Stored Communications Act);
- (e) Em conexão com a investigação, prevenção ou detecção de fraudes, incidentes de segurança ou violações de nossos Termos e Condições de Uso.
Quando recebermos uma solicitação legal válida para suas Informações, poderemos aplicar uma retenção probatória (evidence hold) sobre os dados e comunicações relevantes da conta para preservar tais dados durante a vigência do processo judicial ou da investigação. As retenções probatórias podem incluir a preservação de mensagens, dados de conta, registros de transações e outras Informações relevantes, e podem incluir uma duração especificada e o motivo da retenção.
5.6 Transferências Comerciais
Na hipótese de a Empresa passar por uma fusão, aquisição, reorganização, falência, dissolução, venda de todos ou substancialmente todos os seus ativos, ou transação ou procedimento societário similar, suas Informações poderão ser transferidas para a entidade adquirente ou sucessora como parte de tal transação. Em tal hipótese, envidaremos esforços razoáveis para assegurar que a entidade adquirente ou sucessora assuma as obrigações estabelecidas nesta Política de Privacidade com relação às suas Informações, ou forneça a você um aviso prévio e a oportunidade de recusar (opt out) tal transferência, na medida exigida pela legislação aplicável.
5.7 Dados Agregados e Desidentificados
Podemos compartilhar dados agregados, desidentificados ou anonimizados que não possam ser razoavelmente utilizados para identificá-lo(a) com terceiros para fins analíticos, de pesquisa, inteligência de negócios ou outras finalidades. Tais dados não são considerados informações pessoais nos termos desta Política de Privacidade.
5.8 Com Seu Consentimento
Podemos compartilhar suas Informações com terceiros quando você tiver fornecido seu consentimento expresso para tal compartilhamento, incluindo, entre outras, situações em que você compartilha voluntariamente conteúdo do Serviço em plataformas externas ou fornece autorização para uma transferência de dados específica.
6. ARMAZENAMENTO, RETENÇÃO E SEGURANÇA DE DADOS
6.1 Infraestrutura de Armazenamento de Dados
Suas Informações são armazenadas em servidores seguros que utilizam sistemas de gerenciamento de banco de dados relacional PostgreSQL. Os arquivos carregados pelos Usuários, incluindo fotografias, são armazenados em armazenamento de objetos em nuvem dedicado e controlado pela Empresa. A infraestrutura da Empresa pode utilizar serviços de nuvem adicionais e mecanismos de entrega de conteúdo conforme necessário para fornecer o Serviço de maneira confiável e eficiente.
6.2 Criptografia de Mensagens
O conteúdo das mensagens de texto transmitidas por meio do aplicativo de relacionamento é criptografado usando criptografia do lado do servidor antes do armazenamento no banco de dados. A Empresa retém a capacidade de descriptografar tais mensagens conforme necessário para moderação de conteúdo, cumprimento de obrigações legais (incluindo solicitações de autoridades policiais e ordens judiciais), aplicação dos Termos e Condições de Uso e outras finalidades descritas nesta Política de Privacidade. Mensagens de voz e gravações de áudio são armazenadas como arquivos criptografados em armazenamento de objetos em nuvem controlado pela Empresa. A EMPRESA NÃO FORNECE CRIPTOGRAFIA DE PONTA A PONTA REAL; A EMPRESA RETÉM CAPACIDADES DE DESCRIPTOGRAFIA PARA AS FINALIDADES AQUI DESCRITAS.
6.3 Hashing de Dados Sensíveis
Determinadas categorias de dados sensíveis passam por hashing utilizando técnicas criptográficas padrão da indústria antes do armazenamento ou transmissão, incluindo:
- (a) Tokens de autenticação e códigos de verificação;
- (b) Endereços de e-mail transmitidos a provedores terceirizados de análise por meio de Conversions APIs do lado do servidor (com hashing aplicado antes da transmissão para atribuição de publicidade com preservação de privacidade);
- (c) Outras credenciais e tokens sensíveis, conforme apropriado.
6.4 Prazos de Retenção de Dados
A Empresa retém suas Informações pelos seguintes períodos:
- (a) Dados de Conta Ativa: Enquanto sua conta permanecer ativa e por um período razoável posteriormente para cumprir as finalidades descritas nesta Política de Privacidade, a menos que um período de retenção mais longo seja exigido ou permitido por lei.
- (b) Dados de Conta com Exclusão Lógica (Soft-Deleted): Quando você exclui sua conta por meio do recurso de exclusão de conta no aplicativo, sua conta passa por uma exclusão lógica ("soft deleted"), o que significa que seu perfil fica oculto para outros Usuários e sua conta é desativada, mas seus dados são retidos em nossos sistemas. Os dados com exclusão lógica são retidos por um período razoável para permitir a recuperação da conta, cumprir obrigações legais, resolver disputas e fazer cumprir nossos contratos.
- (c) Dados de Conta Excluídos Permanentemente: Quando você exclui permanentemente sua conta dentro do aplicativo de relacionamento (Settings → Privacy & Data → Request permanent deletion), ou envia uma solicitação de exclusão verificada por e-mail, conforme descrito na Seção 7.5.2, envidaremos esforços comercialmente razoáveis para excluir permanentemente suas informações pessoais de nossos sistemas ativos dentro de um prazo razoável, sujeito às exceções descritas na Seção 6.5.
- (d) Registros de Eventos de Segurança: Os dados de eventos de segurança (incluindo tentativas de login, eventos de autenticação, endereços IP e strings de user agent associadas a tais eventos) são retidos pelo período necessário para manter a segurança do Serviço, detectar e prevenir fraudes e cumprir os requisitos legais aplicáveis.
- (e) Registros de Pagamento e Transações: Os dados de transações de pagamento são retidos pelo período exigido pelas regulamentações fiscais, contábeis e financeiras aplicáveis, e conforme necessário para resolver disputas de pagamento.
- (f) Registros de Moderação de Conteúdo: Denúncias, ações de moderação, advertências e registros de aplicação de medidas são retidos pelo período necessário para fazer cumprir nossas políticas, resolver disputas e cumprir obrigações legais. Quando o conteúdo for removido ou desativado em resposta a uma notificação de suposta infração de direitos autorais recebida nos termos da Seção 21.4 dos Termos e Condições de Uso, a Empresa reterá uma entrada interna de registro de auditoria administrativa para essa ação de remoção, registrando a identidade do administrador que efetuou a remoção, a data e a hora da remoção, o motivo registrado e o identificador do conteúdo removido, em conformidade com as disposições de safe-harbor do 17 U.S.C. § 512. A Empresa não retém cópias da fotografia, nota de voz ou outros bytes de mídia subjacentes após a remoção.
- (g) Retenções de Provas (Evidence Holds): Quando uma retenção de provas tiver sido imposta sobre os seus dados em conexão com um processo judicial, solicitação de autoridades de aplicação da lei ou investigação regulatória, os seus dados sujeitos a tal retenção serão retidos até que a retenção seja levantada, independentemente de quaisquer solicitações de exclusão ou de outros períodos de retenção.
- (h) Dados de Análise do Site e de Marketing: Os dados coletados por meio de ferramentas de análise do site, pixels e APIs de Conversões do lado do servidor (server-side Conversions APIs) são retidos de acordo com as políticas de retenção de dados de cada provedor de análise (Google Analytics, Meta e TikTok mantêm, cada um, seus próprios cronogramas de retenção de dados). Os registros de eventos com hash do lado do servidor são retidos de acordo com as políticas de retenção de tais provedores.
- (i) Dados de Inscrição por E-mail: Os endereços de e-mail e as preferências de inscrição fornecidos por meio do site de marketing são retidos enquanto você permanecer inscrito e por um período razoável após esse término, a menos que você solicite a exclusão.
- (j) Dados de Verificação Biométrica: As selfies de verificação e as imagens de documentos de identidade enviadas em conexão com o recurso opcional de verificação de idade são armazenadas em armazenamento de objetos em nuvem dedicado e controlado pela Empresa, sujeito a uma política de ciclo de vida com expiração automática de trinta (30) dias. Os vetores faciais armazenados no Face Collection privado da Amazon Rekognition são retidos durante a vigência da sua conta, sujeitos ao limite máximo de três (3) anos a contar da sua última interação com o Serviço (em conformidade com o Illinois Biometric Information Privacy Act, 740 ILCS 14/15(a)). As regras detalhadas de retenção de Informações biométricas estão estabelecidas na Seção 14.3.3 desta Política.
- (k) Áudio e Transcrições de Moderação de Voz: O áudio de voz do café virtual chega aos servidores da Empresa apenas quando um participante apresenta uma denúncia, conforme descrito na Seção 2.1.4(g), ou quando você tiver concedido separadamente o consentimento de adesão (opt-in) para análise de voz descrito na Seção 6.8 (a retenção para esse programa é regida pela subseção (l) desta Seção). O áudio enviado em conexão com uma denúncia, juntamente com suas respectivas transcrições de fala para texto, é armazenado em armazenamento de objetos em nuvem dedicado e controlado pela Empresa, sujeito a uma política de ciclo de vida com expiração automática de trinta (30) dias, independentemente do resultado da análise. Para conteúdos de voz que passam por triagem de moderação automatizada antes da entrega (como notas de voz em mensagens diretas), a transcrição é temporária: caso nenhuma violação seja identificada, a transcrição não é retida. Quando uma análise de moderação resulta em um registro de aplicação de medidas, o áudio, a transcrição e os metadados correspondentes são retidos como parte dos Registros de Moderação de Conteúdo descritos na subseção (f) desta Seção.
- (l) Corpus de Treinamento de ML de Voz (apenas mediante opt-in): Para os Usuários que forneceram o consentimento prévio, expresso e individualizado (opt-in) descrito na Seção 6.8, as características de estilo de comunicação derivadas do áudio do café de voz são retidas enquanto tal consentimento permanecer em vigor e são excluídas quando você revogar o consentimento ou excluir sua conta. O áudio bruto subjacente do café de voz capturado para essa finalidade é retido apenas temporariamente — por no máximo sessenta (60) dias — em armazenamento de objetos em nuvem dedicado e controlado pela Empresa, sujeito a uma política de ciclo de vida com expiração automática, exclusivamente para permitir o recálculo das características derivadas à medida que o modelo for refinado, sendo permanentemente excluído após esse período. Este corpus é utilizado exclusivamente para treinar o modelo de matchmaking proprietário da Empresa, nunca é vendido ou divulgado a terceiros e é adicionalmente regido pelo aviso de Privacidade de Informações Biométricas constante na Seção 14.3.7.
6.5 Exceções à Exclusão de Dados
Não obstante qualquer solicitação de exclusão de dados, a Empresa poderá reter determinadas Informações quando:
- (a) A retenção for exigida por lei aplicável, regulamento ou obrigação legal;
- (b) Uma retenção de provas tiver sido imposta sobre os dados em conexão com um processo judicial ou solicitação de autoridades de aplicação da lei;
- (c) A retenção for necessária para o estabelecimento, exercício ou defesa de reivindicações judiciais;
- (d) A retenção for necessária para fins de detecção e prevenção de fraudes;
- (e) Os dados tiverem sido agregados, desidentificados ou anonimizados de modo que não possam ser razoavelmente utilizados para identificar você;
- (f) A retenção for necessária para fazer cumprir os Termos e Condições de Uso da Empresa, incluindo, sem limitação, a manutenção de registros de banimentos e ações de aplicação de medidas para prevenir a burla às regras.
6.6 Medidas de Segurança
A Empresa implementa e mantém medidas de segurança técnicas, administrativas e organizacionais comercialmente razoáveis, projetadas para proteger suas Informações contra acesso não autorizado, divulgação, alteração, destruição e outras formas de tratamento ilícito. Essas medidas incluem, sem limitação:
- (a) Criptografia: Criptografia de Informações em trânsito e em repouso, aplicada em camadas e calibrada de acordo com a sensibilidade de cada categoria de Informações, juntamente com o hashing de senhas, códigos de uso único (passcodes) e outras credenciais, bem como o hashing de identificadores transmitidos a plataformas terceirizadas de análise ou publicidade para fins de mensuração com preservação de privacidade;
- (b) Controles de Acesso: Controles de acesso baseados em funções e controles de sessão autenticada que limitam o acesso às Informações ao pessoal e aos serviços autorizados;
- (c) Segurança de Rede e de Aplicativos: Criptografia da camada de transporte para dados em trânsito, juntamente com controles padrão de segurança de rede e de aplicativos, bem como cabeçalhos de segurança;
- (d) Prevenção de Abusos: Limitação de taxa (rate limiting) e outras defesas automatizadas contra abusos projetadas para proteger contra ataques de força bruta, ataques de negação de serviço e atividades similares;
- (e) Detecção de Fraudes: Medidas para detectar e prevenir fraudes e evasão de banimentos, incluindo o uso de sinais de dispositivos e de contas, bem como a aplicação de restrições a contas e dispositivos;
- (f) Sanitização de Entradas: Sanitização de conteúdo gerado pelo usuário para proteção contra ataques de injeção e semelhantes.
As salvaguardas específicas empregadas são revisadas e atualizadas periodicamente conforme a Empresa julgar apropriado, e a Empresa não publica a configuração técnica detalhada de seus controles de segurança, visto que fazê-lo representaria, por si só, um risco à segurança.
NÃO OBSTANTE O ACIMA DISPOSTO, NENHUM MÉTODO DE TRANSMISSÃO PELA INTERNET E NENHUM MÉTODO DE ARMAZENAMENTO ELETRÔNICO É COMPLETAMENTE SEGURO. A EMPRESA NÃO PODE GARANTIR E NÃO GARANTE A SEGURANÇA ABSOLUTA DE SUAS INFORMAÇÕES. VOCÊ RECONHECE E CONCORDA QUE TRANSMITE SUAS INFORMAÇÕES POR SUA PRÓPRIA CONTA E RISCO, E A EMPRESA NÃO SERÁ RESPONSÁVEL POR QUALQUER ACESSO NÃO AUTORIZADO, DIVULGAÇÃO OU PERDA DE SUAS INFORMAÇÕES RESULTANTES DE CAUSAS ALÉM DO CONTROLE RAZOÁVEL DA EMPRESA.
6.7 Lista de Supressão para Contas Banidas
Nas hipóteses em que banirmos permanentemente uma conta devido a um chargeback confirmado, disputa de pagamento apresentada de má-fé ou outra violação material de nossos Termos e Condições de Uso, reteremos um hash criptográfico unidirecional e irreversível do seu endereço de e-mail, número de telefone, impressão digital do dispositivo (device fingerprint) e do endereço IP utilizado no momento da violação, em uma "lista de supressão" separada. Esses registros:
- (a) São retidos indefinidamente;
- (b) Não podem ser revertidos, descriptografados ou de outra forma transformados de volta nos valores originais dos quais foram derivados;
- (c) São utilizados exclusivamente para recusar novos cadastros, evitar a evasão de banimentos e proteger a integridade, a proteção e a segurança do Serviço;
- (d) São armazenados separadamente de suas outras Informações e não são utilizados para marketing, criação de perfis (profiling), publicidade, análises estatísticas ou qualquer finalidade não relacionada à aplicação de banimentos;
- (e) Continuam a ser aplicáveis mesmo após você exercer o direito de eliminação, exclusão ou "direito ao esquecimento" sob a legislação aplicável.
Este tratamento é necessário para nossos interesses legítimos em operar um serviço seguro, prevenir fraudes e executar nossos contratos (GDPR Article 6(1)(f)), e está isento de exclusão nos termos do GDPR Article 17(3)(b) e 17(3)(e), CCPA / CPRA Section 1798.105(d)(2) (isenção para prevenção de fraudes) e disposições análogas de outras leis de privacidade aplicáveis. Quando você exerce o direito de eliminação, todos os outros dados pessoais vinculados à sua conta são excluídos de acordo com a Seção 6.4 e a Seção 7; as entradas da lista de supressão são retidas conforme descrito nesta Seção 6.7. A lista de supressão não contém informações pessoais em texto simples e não pode ser usada para recuperar, contatar, identificar ou traçar o perfil de nenhum indivíduo.
Nos casos em que a Empresa tiver aplicado uma restrição de verificação de idade a uma conta (por exemplo, um período de espera de verificação imposto após uma tentativa mal-sucedida ou potencialmente abusiva de verificação de idade), um pequeno conjunto de hashes criptográficos irreversíveis derivados do seu identificador de vetor facial, impressão digital do dispositivo (device fingerprint), identificador de conta e (quando presente) o endereço IP associado à tentativa de verificação restrita é retido em um "registro de período de espera de verificação" separado. Esses registros compartilham cada uma das características descritas nas subseções (a) a (e) acima (retenção indefinida, irreversibilidade, uso exclusivo para fazer cumprir a restrição, armazenamento separado e subsistência à eliminação), são tratados com base no mesmo interesse legítimo (GDPR Article 6(1)(f), CCPA / CPRA Section 1798.105(d)(2)) e existem unicamente para evitar a redefinição de uma restrição de verificação de idade por meio de exclusão e novo cadastro. Assim como a lista de supressão descrita acima, o registro de período de espera de verificação não contém informações pessoais em texto simples e não pode ser utilizado para recuperar, contatar, identificar ou traçar o perfil de nenhum indivíduo.
6.8 Aprendizado de Máquina e Parâmetros de Modelos Agregados
A Empresa pode utilizar dados agregados de usuários para treinar, avaliar e aprimorar modelos internos de aprendizado de máquina que dão suporte ao Serviço (por exemplo, modelos que influenciam sugestões de combinações, classificação de conteúdo ou detecção de fraudes). Sinais comportamentais e de interação que não sejam sensíveis — tais como atividade no aplicativo, resultados de combinações e metadados de mensagens — são utilizados para essa finalidade sob as divulgações desta Política. Separadamente, e apenas quando você tiver fornecido seu consentimento prévio e expresso (desativado por padrão, revogável a qualquer momento e nunca uma condição para o uso do Serviço), a Empresa também utiliza o áudio do seu voice-cafe e as características de estilo de comunicação e interação dele derivadas (como dinâmica de conversação e prosódia) para treinar e aprimorar o próprio modelo interno de matchmaking da Empresa, de modo que o Serviço possa sugerir combinações mais compatíveis. Esse uso próprio para matchmaking é a única finalidade para a qual os dados de voz consentidos são utilizados para treinar um modelo; tais dados e quaisquer características deles derivadas nunca são vendidos, alugados, negociados, usados para treinar modelos de terceiros ou de outra forma usados para obter lucro a partir de suas informações biométricas, sendo tratados de acordo com o cronograma de retenção e destruição na Seção 6.4 e o aviso de Privacidade de Informações Biométricas na Seção 14.3. Caso suas Informações tenham contribuído para tais modelos antes de você exercer o direito de eliminação ou de exclusão de conta:
- (a) A Empresa excluirá os registros subjacentes (as amostras brutas de treinamento, embeddings vinculados à sua conta e quaisquer repositórios de características indexados pelo seu identificador de usuário) de acordo com as Seções 6.4 e 7.5;
- (b) A Empresa não incluirá suas Informações em nenhuma execução de treinamento *futura* após a solicitação de exclusão ser processada;
- (c) Os parâmetros do modelo agregado (os próprios pesos treinados) não serão revertidos, retreinados do zero ou de outra forma modificados unicamente para remover a contribuição estatística residual dos dados de um único usuário. Uma vez que os dados tenham sido incorporados a um modelo agregado dessa maneira, os parâmetros resultantes não contêm informações identificáveis sobre você e não podem ser usados para recuperar, reconstruir, contatar ou reidentificar você. O European Data Protection Board reconheceu expressamente que os parâmetros de modelos agregados que atendem a essas condições estão fora do escopo de "dados pessoais" (EDPB Opinion 28/2024, December 2024).
Nos casos em que a Empresa retreinar periodicamente os modelos do zero com base em um conjunto de dados atualizado, a contribuição residual de contas excluídas é naturalmente removida das versões subsequentes do modelo por meio desse ciclo de retreinamento. A Empresa não realiza atualmente tomadas de decisão exclusivamente automatizadas que produzam efeitos jurídicos a seu respeito na acepção do GDPR Article 22; caso isso mude, esta Política será atualizada e (onde exigido) o consentimento explícito será obtido.
7. SEUS DIREITOS E ESCOLHAS
7.1 Informações da Conta e Perfil
Você pode acessar, revisar e atualizar determinadas Informações de sua conta e perfil a qualquer momento por meio das configurações no aplicativo e dos recursos de edição de perfil do aplicativo de relacionamento. Você é responsável por manter a precisão e a integridade de suas Informações.
7.2 Preferências de Notificação
Você pode gerenciar suas preferências de notificação, incluindo ativar ou desativar tipos de notificação específicos e métodos de entrega (E-mail, SMS, Notificação Push, Notificação no Aplicativo), por meio das configurações de notificação no aplicativo. Para notificações por SMS especificamente, você pode optar por não recebê-las a qualquer momento respondendo STOP a qualquer mensagem SMS recebida da Empresa; para reativar as notificações por SMS, responda START. As seguintes palavras-chave de SMS são reconhecidas: STOP, STOPALL, UNSUBSCRIBE, CANCEL, END e QUIT para cancelar o recebimento; START, YES e UNSTOP para voltar a receber. Responder STOP encerra todas as mensagens SMS enviadas pela Empresa para esse número de celular, incluindo códigos de acesso de uso único, notificações de conta e mensagens de marketing; nenhuma categoria de mensagem SMS está isenta de uma solicitação STOP. Se você optar por não receber SMS, poderá continuar a se autenticar usando códigos de uso único enviados para o seu endereço de e-mail, e as comunicações transacionais essenciais serão entregues a você por e-mail e notificação no aplicativo. Separadamente, e com relação a canais de comunicação diferentes de SMS, você não pode optar por não receber comunicações transacionais que sejam essenciais para o funcionamento e a segurança de sua conta (incluindo, entre outros, códigos de autenticação, mensagens de verificação e alertas críticos de segurança da conta). As comunicações de marketing e promocionais também podem ser canceladas, sem cancelar totalmente o SMS, por meio das configurações de notificação no aplicativo ou pelo mecanismo de cancelamento de inscrição disponibilizado em tais comunicações. A EQUIPE DE SUPORTE DA EMPRESA NÃO PROCESSA SOLICITAÇÕES DE OPT-OUT; TODAS AS ALTERAÇÕES NAS PREFERÊNCIAS DE NOTIFICAÇÃO DEVEM SER FEITAS POR MEIO DAS CONFIGURAÇÕES NO APLICATIVO, DE LINKS DE CANCELAMENTO DE INSCRIÇÃO FORNECIDOS NAS COMUNICAÇÕES OU RESPONDENDO STOP A QUALQUER MENSAGEM SMS.
7.3 Marketing por E-mail (Site)
Se você se inscreveu para receber e-mails de marketing por meio do formulário de inscrição do site, poderá cancelar o recebimento de futuros e-mails de marketing clicando no link "unsubscribe" incluído em qualquer e-mail de marketing desse tipo. O cancelamento da inscrição em e-mails de marketing do site não afeta os e-mails transacionais ou de notificação enviados pelo aplicativo de relacionamento.
7.4 Dados de Localização
Você pode desativar os serviços de localização baseados em GPS revogando o acesso do aplicativo de encontros aos recursos de localização do seu dispositivo por meio das configurações do seu dispositivo. No entanto, conforme descrito na Seção 2.2.4, desativar o acesso ao GPS causará a degradação da funcionalidade do Serviço, incluindo, entre outros, o comprometimento da correspondência baseada em proximidade e a incapacidade de acessar recursos dependentes de localização. Os dados de geolocalização baseados em IP são coletados automaticamente quando você acessa o Serviço e não podem ser desativados sem que se encerre o uso do Serviço.
7.5 Exclusão de Conta
7.5.1 Exclusão de Conta no Aplicativo (Soft Delete)
Você pode iniciar a exclusão da conta por meio do recurso de exclusão de conta no aplicativo. Esta ação constitui uma "soft delete" (exclusão reversível) por meio da qual:
- (a) Seu perfil é ocultado de outros Usuários;
- (b) Sua conta é desativada e você não conseguirá acessar o Serviço;
- (c) Seus dados são retidos em nossos sistemas conforme descrito na Seção 6.4(b);
- (d) Você poderá recuperar sua conta dentro de um período razoável entrando em contato com a Empresa.
7.5.2 Exclusão Permanente de Dados (Hard Delete)
Você pode excluir permanentemente sua conta e seus dados pessoais diretamente no aplicativo de encontros navegando até Settings → Privacy & Data → Request permanent deletion. Esta ação é irreversível. Após a confirmação, a Empresa excluirá permanentemente seus dados pessoais dos sistemas ativos, sujeita apenas às exceções descritas na Seção 6.5 (incluindo, sem limitação, a retenção limitada em lista de supressão descrita na Seção 6.7 e a isenção de parâmetros de modelos agregados descrita na Seção 6.8), e enviará um e-mail de confirmação para o endereço de e-mail associado à sua conta. Se você não conseguir acessar o aplicativo (por exemplo, por ter perdido o acesso ao seu número de telefone ou por sua conta ter sido suspensa), você poderá, alternativamente, enviar uma solicitação de exclusão por escrito por e-mail para o endereço especificado na Seção 16, e a Empresa responderá dentro de trinta (30) dias. Para exercer seus direitos de acesso ou portabilidade de dados, navegue até Settings → Privacy & Data → Download my data.
7.6 Inscrição de Notificações Push
Você pode cancelar a inscrição de notificações push revogando as permissões de notificação push nas configurações do seu navegador ou dispositivo, ou gerenciando suas preferências de notificação push dentro das configurações do aplicativo de encontros.
7.7 Controles de Cookies e Analytics
Você pode gerenciar suas preferências de cookies e limitar a coleta de dados de analytics conforme descrito na Seção 3.2 desta Política, inclusive por meio das configurações de cookies do navegador, ferramentas de privacidade baseadas em navegador e mecanismos de desativação (opt-out) específicos de plataformas fornecidos por Google, Meta e TikTok.
7.8 Desconexão de Login Social
Se você se cadastrou ou autenticou por meio de um provedor terceiro de login social, poderá gerenciar a conexão entre o Serviço e esse provedor por meio das interfaces de configurações e permissões do próprio provedor. Desconectar um provedor de login social pode afetar sua capacidade de se autenticar no Serviço utilizando esse método.
8. DIREITOS DE PRIVACIDADE ESPECÍFICOS DE DETERMINADOS ESTADOS
8.1 Residentes da Califórnia (California Consumer Privacy Act / California Privacy Rights Act)
Se você for residente do Estado da Califórnia, poderá ter direitos adicionais sob a California Consumer Privacy Act of 2018, conforme alterada pela California Privacy Rights Act of 2020 (coletivamente, a "CCPA"), incluindo, entre outros:
- (a) Direito de Saber: O direito de solicitar que a Empresa divulgue as categorias e partes específicas de informações pessoais que coletou sobre você, as categorias de fontes das quais tais informações foram coletadas, o propósito comercial ou de negócios para a coleta de tais informações e as categorias de terceiros com os quais tais informações foram compartilhadas;
- (b) Direito de Exclusão: O direito de solicitar a exclusão de informações pessoais que a Empresa coletou sobre você, sujeito a certas exceções sob a CCPA;
- (c) Direito de Correção: O direito de solicitar a correção de informações pessoais imprecisas que a Empresa mantém sobre você;
- (d) Direito de Opt-Out de Venda ou Compartilhamento: O direito de recusar a "venda" ou o "compartilhamento" de suas informações pessoais, conforme tais termos são definidos sob a CCPA. A Empresa não vende suas informações pessoais. Na medida em que qualquer compartilhamento de dados descrito nesta Política de Privacidade constitua "compartilhamento" sob a CCPA (incluindo, sem limitação, a transmissão de identificadores em formato hash para plataformas de analytics e publicidade por meio de pixels e Conversions APIs), você poderá exercer seu direito de opt-out por meio de qualquer um dos seguintes métodos: (i) recusando ou desativando cookies de Marketing por meio do link "Your Privacy Choices" no rodapé do site institucional, conforme descrito na Seção 3.2(a); (ii) ativando o sinal Global Privacy Control (GPC) em seu navegador, o qual o site institucional reconhece como uma solicitação válida de opt-out de venda e compartilhamento; ou (iii) entrando em contato conosco pelo endereço de e-mail especificado na Seção 16;
- (e) Direito à Não Discriminação: O direito de não receber tratamento discriminatório por exercer qualquer um dos seus direitos sob a CCPA.
Para exercer qualquer um destes direitos, envie uma solicitação de consumidor verificável para a Empresa utilizando as informações de contato fornecidas na Seção 16. A Empresa verificará sua identidade antes de processar qualquer solicitação e responderá dentro dos prazos exigidos pela CCPA.
Não Vender ou Compartilhar Minhas Informações Pessoais: A Empresa não vende suas informações pessoais. Residentes da Califórnia que desejarem solicitar que a Empresa se abstenha de compartilhar suas informações pessoais para fins de publicidade comportamental de contexto cruzado podem fazê-lo por meio do link "Your Privacy Choices" no rodapé do site institucional/marketing, ativando o sinal Global Privacy Control (GPC) em seu navegador (o qual o site institucional/marketing reconhece como uma opção válida de recusa/opt-out) ou entrando em contato conosco no endereço de e-mail especificado na Seção 16.
Lei "Shine the Light" da Califórnia: De acordo com o California Civil Code Section 1798.83, residentes da Califórnia que tenham fornecido informações pessoais à Empresa podem solicitar determinadas informações relativas à divulgação de informações pessoais pela Empresa a terceiros para fins de marketing direto destes. A Empresa não divulga informações pessoais a terceiros para fins de marketing direto de terceiros.
Aviso no Momento da Coleta: De acordo com o CCPA Section 1798.100(b), as categorias de informações pessoais que a Empresa coleta e as finalidades para as quais tais informações são utilizadas estão descritas nas Seções 2 e 4 desta Política de Privacidade, respectivamente.
Informações Pessoais Sensíveis: Dados Biométricos. De acordo com o CCPA Section 1798.121, você tem o direito de limitar o uso e a divulgação de suas informações pessoais sensíveis pela Empresa, incluindo Informações biométricas utilizadas para identificar um consumidor (como o vetor facial descrito na Seção 14.3 desta Política), àqueles usos necessários para executar os serviços razoavelmente esperados por um consumidor médio que solicita tais serviços. O uso de Informações biométricas pela Empresa já é estritamente limitado às finalidades enumeradas descritas na Seção 14.3.2, todas as quais são necessárias para executar o serviço de verificação de idade para o qual você optou expressamente (opt-in). A Empresa não utiliza Informações biométricas para inferir características a seu respeito, para publicidade comportamental de contexto cruzado ou para qualquer outra finalidade além daquelas expressamente enumeradas. Você pode, a qualquer momento, revogar seu consentimento para o processamento biométrico conforme descrito na Seção 14.3.6.
8.2 Residentes da Virgínia (Virginia Consumer Data Protection Act)
Se você for residente da Commonwealth of Virginia, poderá ter direitos adicionais sob o Virginia Consumer Data Protection Act ("VCDPA"), incluindo o direito de acessar, corrigir, excluir e obter uma cópia de seus dados pessoais, bem como o direito de recusar (opt-out) o tratamento de dados pessoais para fins de publicidade direcionada, venda de dados pessoais e criação de perfis (profiling) em prol de decisões que produzam efeitos jurídicos ou similarmente significativos. Para exercer qualquer um desses direitos, entre em contato conosco utilizando as informações fornecidas na Seção 16.
8.3 Residentes do Colorado (Colorado Privacy Act)
Se você for residente do Estado do Colorado, poderá ter direitos adicionais sob o Colorado Privacy Act ("CPA"), incluindo o direito de acessar, corrigir, excluir e obter uma cópia portátil de seus dados pessoais, bem como o direito de recusar (opt-out) o tratamento de dados pessoais para fins de publicidade direcionada, venda de dados pessoais e criação de perfis (profiling). Para exercer qualquer um desses direitos, entre em contato conosco utilizando as informações fornecidas na Seção 16.
8.4 Residentes de Connecticut (Connecticut Data Privacy Act)
Se você for residente do Estado de Connecticut, poderá ter direitos adicionais sob o Connecticut Data Privacy Act ("CTDPA"), incluindo o direito de acessar, corrigir, excluir e obter uma cópia portátil de seus dados pessoais, bem como o direito de recusar (opt-out) o tratamento de dados pessoais para fins de publicidade direcionada, venda de dados pessoais e criação de perfis (profiling). Para exercer qualquer um desses direitos, entre em contato conosco utilizando as informações fornecidas na Seção 16.
8.5 Residentes de Utah (Utah Consumer Privacy Act)
Se você for residente do Estado de Utah, poderá ter direitos adicionais sob o Utah Consumer Privacy Act ("UCPA"), incluindo o direito de acessar e excluir seus dados pessoais, bem como o direito de recusar (opt-out) o tratamento de dados pessoais para fins de publicidade direcionada e venda de dados pessoais. Para exercer qualquer um desses direitos, entre em contato conosco utilizando as informações fornecidas na Seção 16.
8.6 Outras Leis Estaduais de Privacidade
À medida que leis estaduais de privacidade adicionais entrarem em vigor, a Empresa se empenhará para cumprir tais leis conforme aplicável. Se você for residente de um estado que promulgou uma lei abrangente de privacidade do consumidor não abordada especificamente nesta Seção 8, poderá entrar em contato conosco pelo endereço de e-mail fornecido na Seção 16 para se informar sobre e exercer quaisquer direitos aplicáveis.
8.7 Residentes canadenses (PIPEDA, Quebec Law 25, BC/Alberta PIPA)
O Serviço é oferecido no Canadá. Se você for residente do Canadá, suas informações pessoais serão tratadas de acordo com a lei federal Personal Information Protection and Electronic Documents Act ("PIPEDA") e, onde aplicável, a Lei sobre a proteção de informações pessoais no setor privado de Quebec (conforme alterada pela Lei 25), a British Columbia Personal Information Protection Act e a Alberta Personal Information Protection Act. Além dos direitos descritos em outras partes desta Política, você tem o direito de:
- (a) Acesso e correção: solicitar acesso às informações pessoais que a Empresa detém sobre você e solicitar a correção de informações imprecisas ou incompletas;
- (b) Revogar consentimento: revogar seu consentimento para a coleta, uso ou divulgação de suas informações pessoais pela Empresa a qualquer momento, sujeito a restrições legais ou contratuais e aviso prévio razoável. A revogação do consentimento para uma atividade de tratamento opcional (como os usos de matchmaking-ML descritos nas Seções 6.8 e 14.3.7) não exige que você exclua sua conta e não afeta a legalidade do tratamento realizado antes da revogação;
- (c) Consentimento para informações sensíveis (Lei 25 de Quebec): a Empresa obtém seu consentimento expresso e afirmativo (opt-in) antes de coletar ou usar informações pessoais sensíveis — incluindo os recursos derivados de voz descritos na Seção 14.3.7 — para a finalidade de matchmaking-ML. Este consentimento fica desativado por padrão, é solicitado separadamente de qualquer outro consentimento e nunca é uma condição para o uso do Serviço principal;
- (d) Recusar uso secundário / criação de perfis: você pode recusar o uso dos dados de sua atividade e interação para treinar o modelo de matchmaking (uma opção de recusa/opt-out disponível em Configurações → Privacidade e Dados, ou entrando em contato conosco), separadamente da adesão voluntária (opt-in) de voz;
- (e) Portabilidade e eliminação de dados: solicitar uma cópia de suas informações pessoais em um formato estruturado e comumente utilizado, e solicitar sua exclusão, conforme descrito na Seção 7.5;
- (f) Ausência de impressão de voz identificável / banco de dados biométrico: a Empresa não cria uma impressão de voz ou outro identificador biométrico para identificar você (Seção 14.3.7); o modelo de matchmaking baseia-se em características relacionais e de estilo de comunicação, em vez de modelos de identidade. A Empresa não opera um banco de dados biométrico que exija divulgação à Commission d'accès à l'information de Quebec; caso isso venha a mudar, a Empresa fará o registro obrigatório antes de colocar qualquer sistema desse tipo em serviço e atualizará esta Política;
- (g) Tratamento automatizado: as sugestões de combinações (matches) são meramente informativas e não substituem suas próprias escolhas. Uma decisão de conta pode ser tomada por meios automatizados nos termos do art. 12.1 da Lei 25 de Quebec: quando uma denúncia alegar que um usuário pode ter menos de dezoito (18) anos e as verificações automatizadas descritas na Seção 5.2.9 não puderem descartar tal denúncia, a conta poderá ser limitada a somente leitura até que a verificação de idade seja concluída. Se isso acontecer com você, você será informado da decisão, a conclusão da verificação removerá a restrição automaticamente, e você poderá solicitar que a decisão seja revisada por um membro da equipe da Empresa por meio do recurso no aplicativo descrito nos Termos e Condições (Seção 11.12.4).
Para exercer qualquer um desses direitos, ou para contatar o Encarregado de Privacidade (Privacy Officer) da Empresa, entre em contato conosco utilizando as informações da Seção 16.
8.8 Exercício dos seus direitos
Para exercer qualquer direito de privacidade descrito nesta Seção 8:
- (a) Você pode enviar uma solicitação por e-mail para o endereço especificado na Seção 16;
- (b) A Empresa verificará sua identidade antes de processar qualquer solicitação, exigindo que você confirme as informações associadas à sua conta;
- (c) A Empresa responderá a solicitações verificadas dentro dos prazos exigidos pela legislação estadual aplicável (normalmente quarenta e cinco (45) dias, com prorrogações conforme permitido por lei);
- (d) Você pode designar um representante autorizado para enviar solicitações em seu nome, desde que o representante apresente autorização por escrito e a Empresa possa verificar tanto a autoridade do representante quanto a sua identidade;
- (e) Se a Empresa recusar sua solicitação, você poderá recorrer de tal recusa entrando em contato conosco pelo endereço de e-mail especificado na Seção 16, e a Empresa responderá ao seu recurso dentro do prazo exigido pela legislação aplicável.
9. TRANSFERÊNCIAS INTERNACIONAIS DE DADOS
9.1 Disponibilidade Territorial do Serviço
O Serviço está atualmente disponível apenas para Usuários localizados nos Estados Unidos da América e no Canadá. As verificações de elegibilidade no momento do cadastro incluem a verificação de um número de telefone com prefixo +1 e um bloqueio de geolocalização por IP no servidor (server-side IP geolocation gate); endereços IP de fora dos EUA/Canadá têm o cadastro recusado. A Empresa não aceita conscientemente cadastros de, nem direciona o Serviço para, Usuários localizados no Espaço Econômico Europeu, no Reino Unido, na Suíça ou em qualquer outra jurisdição fora dos Estados Unidos e do Canadá. Se você estiver localizado fora dos Estados Unidos ou do Canadá, o Serviço não se destina a você, e você não deve cadastrar uma conta nem enviar quaisquer informações pessoais.
9.2 Local do Processamento
A Empresa está sediada nos Estados Unidos, e o Serviço é operado a partir dos e direcionado a Usuários dentro dos Estados Unidos e do Canadá. Suas Informações são processadas pelos seguintes provedores de infraestrutura nos locais indicados:
- (a) Cloudflare, Inc.: (i) Cloudflare R2 (armazenamento de objetos para mídias enviadas por usuários e backups de banco de dados), jurisdição da América do Norte Oriental (padrão), com dados residentes principalmente na Virgínia, Estados Unidos; (ii) rede de distribuição de conteúdo (content delivery network), plataforma de edge-compute e serviços de segurança de borda da Cloudflare, que atendem aos sites e ao aplicativo do Serviço, incluindo a entrega com controle de acesso de mídias enviadas por usuários, a partir da rede global de borda da Cloudflare; e (iii) Cloudflare Turnstile, que é carregado em seu navegador nas telas de autenticação e transmite sinais do lado do cliente (endereço IP, fingerprint TLS e cabeçalho User-Agent) para a rede global de borda da Cloudflare para detecção de bots, conforme descrito na Seção 5.2.16.
- (b) Amazon Web Services (Amazon Rekognition e Amazon Textract, utilizados para operar os recursos opcionais de verificação de idade e moderação de fotos): região `us-east-1` (Norte da Virgínia, Estados Unidos).
- (c) Servidores de aplicação e banco de dados PostgreSQL: operados pela Empresa em infraestrutura dedicada fornecida por um provedor de hospedagem sediado na Europa. O provedor de infraestrutura subjacente mantém atestados ISO/IEC 27001 e SOC 2, e os dados são criptografados em repouso na camada de armazenamento; essa abordagem é reconhecida como uma "medida técnica e organizacional apropriada" nos termos do GDPR Art. 32 e da legislação provincial canadense análoga (PIPEDA, Quebec Law 25).
- (d) CCBill, LLC (processador de pagamentos e merchant of record), os provedores de telecomunicações e de e-mails transacionais da Empresa, Google LLC (Analytics 4, Gmail SMTP e uma API hospedada de classificação de texto usada para moderação automatizada de conteúdo textual conforme descrito na Seção 5.2), Meta (Conversions API) e TikTok (Events API), conforme descrito detalhadamente nas Seções 3 e 4 desta Política. Esses processadores terceirizados podem armazenar e processar suas Informações em jurisdições fora dos Estados Unidos e do Canadá, de acordo com suas respectivas políticas de privacidade e com os acordos de processamento de dados da Empresa firmados com cada provedor.
9.3 Salvaguardas para Transferências Internacionais
A Empresa mantém um acordo de processamento de dados de fornecedor (DPA) com cada um dos processadores terceirizados enumerados na Seção 9.2(d), e baseia-se nas medidas contratuais padrão do processador (tais como cláusulas contratuais padrão, o EU-US Data Privacy Framework onde aplicável, e os aditivos correspondentes do Reino Unido/Suíça) para qualquer transferência transfronteiriça iniciada por esse processador. Quando suas Informações forem transferidas através de fronteiras internacionais, a Empresa adota medidas comercialmente razoáveis para garantir que suas Informações recebam um nível adequado de proteção, inclusive por meio do uso de salvaguardas contratuais, mecanismos de certificação ou outros mecanismos de transferência reconhecidos sob as leis de proteção de dados aplicáveis.
10. LINKS E SERVIÇOS DE TERCEIROS
10.1 Sites e Serviços de Terceiros
O Serviço, incluindo o site de marketing e o aplicativo de relacionamentos, pode conter links para ou integrações com sites, aplicativos ou serviços de terceiros que não são de propriedade nem controlados pela Empresa. Esta Política de Privacidade não se aplica a quaisquer sites, aplicativos ou serviços de terceiros, e a Empresa não é responsável pelas práticas de privacidade, métodos de coleta de dados ou conteúdo de quaisquer desses terceiros. Recomendamos que você revise as políticas de privacidade de quaisquer sites, aplicativos ou serviços de terceiros que você visitar ou com os quais interagir.
10.2 Conteúdo do Giphy
Quando você pesquisa e envia imagens GIF por meio da integração do aplicativo de relacionamentos com o Giphy, suas consultas de pesquisa são transmitidas para o Giphy (uma empresa da Shutterstock, Inc.). Como as imagens GIF são carregadas diretamente dos servidores do Giphy, o Giphy também recebe seu endereço IP e o user-agent do dispositivo. A coleta, o uso e a divulgação de seus dados pelo Giphy são regidos pela própria política de privacidade do Giphy, que é separada e independente desta Política de Privacidade.
10.3 Provedores de Login Social
Quando você usa um provedor terceirizado de login social (Google, Apple ou Facebook) para se cadastrar ou autenticar, a troca de informações entre o Serviço e esse provedor é regida, em parte, pela política de privacidade desse provedor e por suas configurações de privacidade nessa plataforma.
10.4 Plataformas de Análise e Publicidade
As práticas de coleta e processamento de dados do Google Analytics, da Meta (Facebook/Instagram) e do TikTok no site de marketing são regidas, em parte, pela respectiva política de privacidade de cada plataforma. A Empresa incentiva você a revisar as políticas de privacidade dessas plataformas:
11. PRIVACIDADE DE MENORES
O Serviço não se destina ao uso por indivíduos menores de dezoito (18) anos. A Empresa não coleta, solicita, armazena ou processa intencionalmente informações pessoais de indivíduos menores de dezoito (18) anos. Se a Empresa tomar conhecimento de que coletou informações pessoais de um indivíduo menor de dezoito (18) anos, a Empresa adotará medidas imediatas para excluir tais informações de seus sistemas. Se você acreditar que um menor forneceu informações pessoais à Empresa, entre em contato conosco imediatamente pelo endereço de e-mail fornecido na Seção 16, e nós investigaremos e tomaremos as medidas cabíveis.
Embora o Children's Online Privacy Protection Act of 1998 ("COPPA") e suas regulamentações de implementação em 16 C.F.R. Part 312 se apliquem especificamente à coleta on-line de informações pessoais de crianças menores de treze (13) anos, a Empresa aplica um limite mínimo de idade mais rigoroso de dezoito (18) anos para o uso do Serviço, consistente com o nosso posicionamento de encontros para adultos e com as leis estaduais aplicáveis que proíbem a operação de serviços de encontros para menores. Consequentemente, o Serviço implementa medidas técnicas e procedimentais destinadas a impedir o cadastro e o uso do Serviço por qualquer indivíduo menor de dezoito (18) anos, incluindo, entre outros, a declaração de idade no momento do cadastro, a coleta da data de nascimento e a verificação de identidade incorporando a estimativa de idade por meio de análise facial. Se a Empresa receber uma consulta, reclamação ou solicitação de um pai, mãe ou responsável legal referente a uma criança menor de treze (13) anos, a Empresa responderá em conformidade com o COPPA e 16 C.F.R. Part 312.
12. APLICAÇÃO DA LEI E DIVULGAÇÕES LEGAIS
12.1 Solicitações Legais
A Empresa cumprirá as solicitações legais de autoridades policiais, tribunais, autoridades regulatórias e outros órgãos governamentais para a divulgação de Informações do Usuário, desde que tais solicitações sejam entregues por meio dos canais jurídicos apropriados, incluindo, entre outros:
- (a) Intimações válidas e exequíveis (cíveis ou criminais);
- (b) Ordens judiciais;
- (c) Mandados de busca;
- (d) Cartas de segurança nacional;
- (e) Outros processos legais autorizados pela legislação aplicável.
12.2 Preservação de Provas
Após o recebimento de uma solicitação legal de preservação ou notificação de retenção para litígio, a Empresa adotará medidas razoáveis para preservar as Informações do Usuário relevantes, incluindo a imposição de retenções de provas sobre dados de conta específicos, comunicações e registros de transações. As retenções de provas poderão ser mantidas pelo período especificado na solicitação de preservação ou por período mais longo, conforme exigido pela legislação aplicável.
12.3 Divulgações de Emergência
Em situações que envolvam perigo iminente de morte ou lesão corporal grave a qualquer pessoa, a Empresa poderá, a seu exclusivo critério, divulgar Informações do Usuário relevantes às autoridades policiais competentes ou serviços de emergência sem exigir um processo legal prévio, de acordo com a legislação federal e estadual aplicável (incluindo, sem limitação, 18 U.S.C. § 2702(b)(8) e § 2702(c)(4) da Stored Communications Act).
12.4 Notificação ao Usuário
Quando legalmente permitido e não proibido pelos termos do processo legal, a Empresa envidará esforços razoáveis para notificar o Usuário afetado sobre uma solicitação de autoridades policiais referente às suas Informações. No entanto, a Empresa não tem qualquer obrigação de fornecer tal notificação caso isso seja proibido por lei, interfira em uma investigação policial ou represente um risco à segurança de qualquer pessoa.
13. NOTIFICAÇÃO DE VIOLAÇÃO DE DADOS
13.1 Resposta a Violações
Na hipótese de uma violação de dados envolvendo acesso não autorizado, aquisição ou divulgação de suas informações pessoais, a Empresa irá:
- (a) Adotar medidas imediatas para investigar e conter a violação;
- (b) Avaliar o escopo e a natureza da violação e as categorias de Informações afetadas;
- (c) Notificar os Usuários afetados e as autoridades regulatórias aplicáveis dentro dos prazos exigidos pelas leis estaduais e federais de notificação de violação de dados aplicáveis;
- (d) Fornecer aos Usuários afetados informações sobre a natureza da violação, as categorias de Informações envolvidas e as medidas que a Empresa está adotando para mitigar a violação e prevenir ocorrências futuras;
- (e) Oferecer serviços de prevenção e mitigação de roubo de identidade aos Usuários afetados quando exigido pela legislação aplicável ou quando a Empresa julgar tais serviços apropriados, considerando a natureza e o escopo da violação.
14. INFORMAÇÕES SENSÍVEIS
14.1 Categorias de Informações Sensíveis
A Empresa reconhece que certas categorias de Informações que coleta podem ser consideradas "sensíveis" nos termos das leis de privacidade aplicáveis, incluindo, entre outras:
- (a) Dados de geolocalização precisa (conforme descrito na Seção 2.2.4);
- (b) Informações que revelem origem racial ou étnica, convicções religiosas ou orientação sexual (na medida em que sejam divulgadas voluntariamente no conteúdo do perfil);
- (c) Dados biométricos, coletados apenas com o seu consentimento prévio, separado, informado e explícito de adesão (opt-in) em conexão com o recurso opcional de verificação de idade, consistindo em (i) uma selfie de verificação capturada pelo próprio usuário, (ii) um vetor facial matemático não reversível derivado dessa selfie e armazenado em uma Face Collection privada com escopo exclusivo para o Serviço e (iii) quando aplicável, fotografias de documentos de identidade emitidos pelo governo e os campos estruturados deles extraídos. A coleta, uso, armazenamento e divulgação desta categoria de Informações são descritos em detalhes nas Seções 5.2.9 e 5.2.10 desta Política. O uso do recurso de verificação de idade é opcional, exceto quando exigido pela legislação estadual ou provincial aplicável, ou quando a Empresa tiver recebido uma denúncia plausível de que você pode ter menos de dezoito (18) anos e suas verificações automatizadas não puderem descartar essa denúncia, hipótese na qual sua conta poderá ser limitada até que a verificação seja concluída; fora dessas circunstâncias, você não é obrigado a usar o recurso e poderá recusá-lo a qualquer momento;
- (d) Informações relacionadas à saúde (observação: a Empresa não coleta informações de saúde; no entanto, os Usuários podem divulgar voluntariamente informações relacionadas à saúde no conteúdo do perfil ou em mensagens).
14.2 Tratamento de Informações Sensíveis
Na medida em que a Empresa realize o tratamento de Informações sensíveis, tal tratamento será realizado unicamente para fins de prestação do Serviço, conforme descrito nesta Política de Privacidade, e não será utilizado para qualquer outra finalidade além daquelas aqui divulgadas. Quando a legislação aplicável exigir o seu consentimento ou fornecer proteções adicionais para o tratamento de Informações sensíveis, a Empresa cumprirá tais requisitos.
14.3 Privacidade de Informações Biométricas: Aviso Específico
Esta Seção 14.3 fornece divulgações adicionais aplicáveis à coleta e ao tratamento de Informações biométricas pela Empresa por meio do recurso opcional de verificação de idade, em cumprimento às obrigações da Empresa sob a Illinois Biometric Information Privacy Act (740 ILCS 14, "BIPA"), a Texas Capture or Use of Biometric Identifier Act (Tex. Bus. & Com. Code § 503.001, "CUBI"), a Washington Biometric Privacy Act (Wash. Rev. Code § 19.375), a California Consumer Privacy Act of 2018 conforme alterada pela California Privacy Rights Act of 2020 (coletivamente, a "CCPA"), o Artigo 9º do Regulamento Geral sobre a Proteção de Dados da UE (Regulation (EU) 2016/679, "GDPR") e quaisquer outras leis aplicáveis relativas a dados biométricos ou categorias especiais de dados.
14.3.1 Categorias de Informações Biométricas Coletadas
Para Usuários que optam voluntariamente pela verificação de idade, a Empresa coleta:
- (a) Selfie de verificação: Uma fotografia capturada pelo próprio Usuário de seu rosto, capturada pela câmera do dispositivo do Usuário e enviada para armazenamento de objetos em nuvem dedicado e controlado pela Empresa;
- (b) Vetor facial: Uma representação numérica não reversível da geometria do rosto do Usuário (às vezes referida como um "modelo biométrico" ou "impressão facial"), gerada a partir da selfie de verificação e armazenada em uma Face Collection privada com escopo exclusivo para o Serviço. O vetor facial não pode ser usado para reconstruir a fotografia original e é utilizado exclusivamente para detectar tentativas do mesmo indivíduo de criar múltiplas contas;
- (c) Imagens de documentos de identidade (apenas para Usuários solicitados a confirmar sua condição de maioridade com um documento emitido pelo governo, ou para Usuários que estejam enviando comprovantes em suporte a um recurso de verificação de idade): fotografias de uma carteira de motorista dos Estados Unidos, carteira de identidade estadual dos Estados Unidos ou passaporte dos Estados Unidos, e os campos estruturados deles extraídos por meio de análise automatizada de documentos (data de nascimento, primeiro nome, sobrenome, tipo de documento e data de validade). Onde o verso de uma carteira de motorista ou de uma carteira de identidade estadual dos Estados Unidos for capturado, a Empresa poderá, adicionalmente, ler os dados legíveis por máquina impressos nesse documento com o único propósito de cruzá-los com as informações impressas na frente, como uma medida antifalsificação;
- (d) Sinais de vivacidade: uma verificação automatizada de vivacidade (liveness) realizada na selfie de verificação descrita na subseção (a) para avaliar a probabilidade de a imagem capturada retratar um ser humano vivo e fisicamente presente no momento da captura, e não uma fotografia impressa, reprodução de tela, máscara ou outro artefato de falsificação (spoofing). Esta verificação é realizada inteiramente em infraestrutura controlada pela Empresa, e a selfie de verificação não é transmitida a nenhum terceiro para esta finalidade. Caso a verificação automatizada seja inconclusiva, o Usuário poderá ser solicitado a concluir uma breve etapa de vivacidade "ativa" capturada por ele mesmo, a qual é analisada na mesma infraestrutura controlada pela Empresa. O resultado de vivacidade obtido é armazenado como parte do registro da tentativa de verificação; quaisquer quadros adicionais capturados para a etapa ativa são processados de forma transitória e não são retidos além da solicitação que os gerou, exceto como parte da selfie de verificação ou das imagens de prova de recurso já regidas pela subseção (a) desta Seção 14.3.1. Os modelos, técnicas e limites específicos utilizados para a detecção de vivacidade não são divulgados intencionalmente nesta Política como uma medida de segurança e antifraude (anti-circumvention).
14.3.2 Finalidades Específicas da Coleta
A Empresa coleta, captura, recebe e de outra forma obtém as Informações biométricas precedentes unicamente para as seguintes finalidades enumeradas:
- (a) Estimar a faixa etária aparente do Usuário para confirmar que o Usuário tem pelo menos dezoito (18) anos de idade, conforme exigido pelos Termos e Condições de Uso do Serviço;
- (b) Comparar a selfie de verificação com as fotos de perfil existentes do Usuário para confirmar que essas fotos retratam o mesmo indivíduo (antifalsificação de identidade);
- (c) Pesquisar na Face Collection privada para detectar contas duplicadas (antifraude);
- (d) Adicionar o vetor facial resultante à Face Collection privada para que pesquisas futuras por contas duplicadas possam reconhecer o Usuário;
- (e) Apenas para documentos de identidade: extrair e verificar a data de nascimento impressa no documento com o único propósito de confirmar que o Usuário possui pelo menos dezoito (18) anos de idade, e verificar que a data de validade do documento (onde presente nos campos extraídos) não expirou;
- (f) Apenas para documentos de identidade: cruzar as informações reconhecidas na frente do documento com os dados legíveis por máquina no verso do documento, com o único propósito de detectar adulteração ou alteração do documento;
- (g) Para selfies de verificação e quaisquer quadros capturados para a alternativa ativa de rotação da cabeça: detectar ataques de apresentação (fotografias impressas, reproduções de tela, máscaras e artefatos semelhantes de falsificação de identidade [spoofing]), a fim de confirmar que a selfie de verificação retrata um ser humano vivo fisicamente presente no momento da captura. Esta análise de vivacidade é realizada exclusivamente em infraestrutura operada pela Empresa e não é transmitida a nenhum terceiro.
A Empresa não utiliza as Informações biométricas de verificação de idade descritas nesta Seção 14.3 (a selfie de verificação, imagens de documentos de identidade, quadros de vivacidade e o vetor facial resultante) para publicidade, marketing, criação de perfis (profiling), treinamento de modelos de aprendizado de máquina ou qualquer outra finalidade secundária. Em particular, nem a selfie de verificação nem os quadros de rotação da cabeça da alternativa ativa são retidos, utilizados ou disponibilizados para fins de treinamento, ajuste fino (fine-tuning) ou aprimoramento de qualquer modelo de aprendizado de máquina, seja operado pela Empresa ou por terceiros. Uma categoria separada e distinta de informações biométricas — as características de estilo de comunicação derivadas do áudio do voice-cafe — é coletada somente com seu consentimento expresso e prévio (opt-in) e é usada exclusivamente para treinar o modelo próprio de combinação (matchmaking) da Empresa, conforme descrito na Seção 14.3.7 e na Seção 6.8; ela nunca é vendida, alugada, comercializada, utilizada por terceiros ou usada para auferir lucro a partir de suas informações biométricas.
14.3.3 Cronograma de Retenção
A Empresa retém Informações biométricas apenas pelos períodos estritamente necessários para cumprir as finalidades estabelecidas na Seção 14.3.2, e em hipótese alguma por período superior aos prazos estabelecidos abaixo:
- (a) Selfies de verificação e imagens de documentos de identidade são armazenadas em armazenamento de objetos em nuvem dedicado e controlado pela Empresa, sujeito a uma política de ciclo de vida de expiração automática de trinta (30) dias, após a qual os arquivos de imagem originais são excluídos permanentemente do armazenamento;
- (b) Vetores faciais armazenados na Face Collection privada do Amazon Rekognition são retidos enquanto sua conta permanecer ativa e você continuar a usar o Serviço. Os vetores faciais são excluídos permanentemente quando (i) você exercer seu direito à exclusão permanente da conta nos termos da Seção 7.5.2 desta Política, (ii) a finalidade inicial para a qual as Informações biométricas foram coletadas tiver sido cumprida, ou (iii) dentro de três (3) anos a contar de sua última interação com o Serviço, o que ocorrer primeiro. O limite máximo de três anos é adotado como o menor entre o período máximo de retenção permitido sob a BIPA Section 15(a) e o período durante o qual a Empresa possui base de interesse legítimo para reter o vetor facial para detecção antifraude, e é consistente com o princípio da minimização de dados sob o GDPR Article 5(1)(c), a exigência de destruição em "tempo razoável" do Texas Capture or Use of Biometric Identifier Act (Tex. Bus. & Com. Code § 503.001(b)), do Washington Biometric Privacy Act (Wash. Rev. Code § 19.375.020(3)) e da Section 23 do Act respecting the protection of personal information in the private sector de Quebec (Law 25). Para Usuários cujas contas fiquem inativas por um período prolongado, o processo de exclusão acionado por inatividade descrito na Seção 6.4 fará com que, de forma independente, os vetores faciais associados sejam excluídos antes que o limite máximo de três anos seja atingido;
- (c) Campos extraídos de documentos de identidade (data de nascimento, primeiro nome, sobrenome, tipo de documento e data de validade), juntamente com campos de documentos legíveis por máquina (onde aplicável) e sinais de vivacidade (o resultado de vivacidade registrado para a tentativa), são mantidos em nosso banco de dados de aplicação durante a vida útil do registro de tentativa de verificação ou de recurso associado, e são excluídos mediante a exclusão permanente da conta ou após a expiração do limite máximo de três anos mencionado na subseção (b), o que ocorrer primeiro;
- (d) Quadros capturados para a etapa de vivacidade ativa não são mantidos em armazenamento durável. Eles são processados de forma transitória na própria infraestrutura da Empresa, o resultado de aprovação/reprovação decorrente é registrado conforme descrito na subseção (c), e os bytes dos quadros subjacentes são descartados ao término da solicitação que os enviou.
14.3.4 Divulgação de Informações Biométricas
A Empresa não vende, aluga, comercializa ou de qualquer outra forma aufere lucro a partir de Informações biométricas. A Empresa não divulga, retransmite ou de qualquer outra forma dissemina Informações biométricas a terceiros, exceto:
- (a) aos prestadores de serviços da Empresa, unicamente para desempenhar as funções técnicas descritas na Seção 14.3.2 (Amazon Web Services, Inc., para a análise automatizada realizada pelo Amazon Rekognition e Amazon Textract) e fornecer o armazenamento controlado pela Empresa descrito na Seção 14.3.3, em cada caso proibidos contratualmente de utilizar tais Informações para qualquer outra finalidade;
- (b) Onde exigido por, ou em resposta a, uma intimação judicial válida, ordem judicial, mandado de busca ou outro processo legal legítimo que obrigue a divulgação;
- (c) Com o seu consentimento por escrito, caso tal consentimento seja fornecido por você de forma separada e específica para a divulgação proposta.
Para maior clareza: o processamento de detecção de vivacidade descrito na subseção (g) da Seção 14.3.2 é realizado exclusivamente em infraestrutura operada pela Empresa e não é divulgado, transmitido ou de outra forma compartilhado com terceiros para tal finalidade. Os modelos que realizam esse processamento são pesos de redes neurais de código aberto distribuídos sob licenças permissivas de código aberto e são executados localmente; nem a selfie de verificação nem os quadros de rotação da cabeça da alternativa ativa saem do ambiente controlado da Empresa em conexão com a análise de vivacidade.
14.3.5 Armazenamento e Proteção
As Informações biométricas são armazenadas utilizando um padrão razoável de cuidado dentro do setor da Empresa, e de maneira igual ou mais protetiva do que a maneira pela qual a Empresa armazena, transmite e protege outras Informações confidenciais e sensíveis, inclusive mediante a aplicação de criptografia em trânsito para todas as transmissões, criptografia em repouso para imagens e artefatos armazenados, controles de acesso rigorosos limitando o acesso à Face Collection e aos artefatos de verificação armazenados a um pequeno número de serviços de back-end autorizados, e registro de auditoria de todos os acessos aos registros de verificação.
14.3.6 Direito de Revogação do Consentimento
Você pode revogar seu consentimento para o tratamento contínuo de suas Informações biométricas pela Empresa a qualquer momento. A revogação é exercida por meio dos seguintes caminhos:
- (a) Caminho no aplicativo. Dentro do aplicativo de relacionamento, navegue até Configurações → Privacidade e Dados → Solicitar exclusão permanente. A confirmação do fluxo de exclusão de conta revoga o consentimento biométrico e aciona a exclusão descrita abaixo. Este caminho aciona o direito à exclusão permanente da conta descrito na Seção 7.5.2.
- (b) Solicitação por escrito. Você também pode revogar o consentimento enviando uma solicitação por escrito para o endereço de contato especificado na Seção 16. A Empresa verificará sua identidade e processará a solicitação dentro dos prazos abaixo.
Processamento de back-end após a revogação. Mediante uma solicitação de revogação válida, os sistemas de back-end da Empresa irão:
- (i) Excluir imediatamente o vetor facial associado à sua conta da Face Collection privada da Empresa. Isso ocorre de forma síncrona como parte da transação de exclusão de conta; no curso normal, conclui-se em segundos após a solicitação ser processada por nossos servidores;
- (ii) Excluir o identificador facial armazenado do banco de dados da Empresa;
- (iii) Bloquear a conta afetada de iniciar novas tentativas de verificação biométrica. Se uma restrição de verificação válida (período de espera [cooldown], banimento temporário [soft ban] ou banimento permanente [hard ban]) estiver ativa contra a conta no momento da revogação, o vetor facial poderá ser retido pela duração dessa restrição unicamente para fazer cumprir a decisão antiabuso anterior; essa retenção é descrita nas Seções 6.4 e 14.3.3(b) e está sujeita aos limites ali especificados.
Em todos os outros casos, a Empresa concluirá a exclusão das Informações biométricas associadas à sua conta dentro de um período comercialmente razoável que não excederá trinta (30) dias, exceto na medida em que a retenção for exigida por uma exceção descrita na Seção 6.5. Se a chamada de exclusão síncrona falhar por motivos transitórios (por exemplo, um problema de rede ou de disponibilidade do serviço), a falha será registrada para que um operador da Empresa possa concluir a exclusão manualmente; a exclusão será, em qualquer caso, concluída dentro do limite máximo de trinta (30) dias.
14.3.7 Características Biométricas Derivadas de Voz (Matchmaking; Apenas Mediante Consentimento Prévio [Opt-In])
Esta Seção 14.3.7 aplica-se apenas aos Usuários que forneceram o consentimento prévio (opt-in), expresso e em separado, para o uso de dados de voz para matchmaking pela própria Empresa descrito na Seção 6.8 desta Política e na Seção 4.2.5 dos Termos e Condições. Esse consentimento é desativado por padrão, nunca é uma condição para usar o Serviço e pode ser revogado a qualquer momento.
- (a) Categoria. Com o seu consentimento prévio (opt-in), a Empresa deriva características de estilo de comunicação e interação a partir do seu áudio do voice-cafe (tais como dinâmica conversacional, alternância de turnos de fala e prosódia). Na medida em que qualquer dessas características constitua um "identificador biométrico" ou "informação biométrica" sob a Illinois Biometric Information Privacy Act (740 ILCS 14), a Texas Capture or Use of Biometric Identifier Act ou a Washington Biometric Privacy Act, ela será tratada como Informação biométrica sob esta Seção 14.3. A Empresa não cria uma impressão de voz (voiceprint) com a finalidade de identificar você.
- (b) Finalidade. Essas características, e o áudio bruto transitório do qual são derivadas, são utilizados com o único propósito de treinar e aprimorar o modelo interno de matchmaking da própria Empresa, para que o Serviço possa sugerir combinações mais compatíveis. Eles não são utilizados para publicidade, marketing ou qualquer outra finalidade secundária, e não são divulgados ou utilizados por terceiros.
- (c) Cronograma de retenção e destruição (BIPA Section 15(a)). O áudio bruto do voice-cafe capturado para essa finalidade é retido por no máximo sessenta (60) dias e é então excluído permanentemente por uma política automática de ciclo de vida de expiração. As características derivadas são retidas apenas enquanto o seu consentimento prévio (opt-in) permanecer em vigor. Todos esses áudios e características derivadas associados à sua conta são excluídos permanentemente quando você revoga seu consentimento (consulte a subseção (e)) ou exclui sua conta nos termos da Seção 7.5.2 e, em qualquer hipótese, não são retidos por mais de três (3) anos a partir da sua última interação com o Serviço. Este cronograma constitui a política escrita pública de retenção e destruição da Empresa para esta categoria de Informações biométricas para fins da BIPA Section 15(a).
- (d) Ausência de venda ou obtenção de lucro (BIPA Section 15(c)). A Empresa não vende, arrenda, comercializa ou de outra forma obtém lucro a partir dessas Informações biométricas derivadas de voz, e não as divulga, exceto para a infraestrutura limitada controlada pela Empresa que realiza a derivação de características e o treinamento do modelo.
- (e) Revogação do consentimento. Você pode revogar seu consentimento a qualquer momento em Configurações → Privacidade e Dados (ou controle equivalente no aplicativo), o que interrompe qualquer captura posterior e, prospectivamente, aciona a exclusão do seu áudio bruto e características derivadas capturados anteriormente, em conformidade com a subseção (c). A revogação não exige que você exclua sua conta e não afeta a legalidade do tratamento realizado antes da revogação.
15. INSTRUÇÕES DE OPT-OUT
Para sua conveniência, a seguir está um resumo consolidado dos mecanismos de recusa (opt-out) disponíveis descritos ao longo desta Política de Privacidade:
15.1 E-mail Marketing (Website)
Clique no link "cancelar inscrição" (unsubscribe) em qualquer e-mail de marketing recebido da Empresa para interromper futuras comunicações de marketing da lista de inscrições por e-mail do website.
15.2 Notificações Promocionais e de Marketing no Aplicativo
Gerencie suas preferências de notificação por meio das configurações de notificação no aplicativo de encontros. Você pode desativar notificações promocionais e de reengajamento, mantendo as notificações transacionais essenciais.
15.3 Análise e Rastreamento (Website)
Para limitar a coleta de dados analíticos no website de marketing, você pode:
15.4 Notificações por SMS
A Empresa opera dois programas de SMS distintos, cada um com seu consentimento próprio e registrado de forma independente:
- (a) Mensagens de conta. Códigos de uso único, alertas de novas mensagens, confirmações de combinações e avisos de assinatura e faturamento são enviados ao número de celular fornecido durante o cadastro, com base no aviso de consentimento exibido no momento em que você envia esse número.
- (b) Mensagens de marketing. Anúncios e lembretes de eventos, ofertas promocionais, atualizações de recursos e convites para cafés virtuais são enviados apenas se você marcar separadamente a caixa de seleção opcional de marketing apresentada no cadastro. Essa caixa permanece desmarcada por padrão, nunca é uma condição para criar uma conta ou usar qualquer parte do Serviço e pode ser desativada a qualquer momento nas configurações de notificação do aplicativo.
A frequência das mensagens varia. Tarifas de mensagens e dados podem ser aplicadas.
Você pode cancelar o recebimento de SMS a qualquer momento ao:
- (i) Responder STOP a qualquer mensagem SMS recebida da Empresa (também reconhecidos: STOPALL, UNSUBSCRIBE, CANCEL, END, QUIT);
- (ii) Desativar o SMS como método de entrega nas preferências de notificação do aplicativo de relacionamentos.
Responder STOP interrompe todas as mensagens SMS da Empresa para esse número de celular, incluindo os códigos de uso único utilizados para login; nenhuma categoria de mensagem é isenta. Se você cancelar o recebimento, poderá continuar fazendo login usando códigos de uso único enviados para o seu endereço de e-mail. Para retomar as mensagens SMS após o cancelamento, responda START (também reconhecidos: YES, UNSTOP) a qualquer mensagem ou reative o SMS em suas preferências de notificação. Para obter assistência, responda HELP a qualquer mensagem ou envie um e-mail para [email protected].
15.5 Notificações Push
Revogue as permissões de notificação push nas configurações do seu navegador ou dispositivo, ou desative as notificações push nas configurações de notificação do aplicativo de relacionamentos.
15.6 Não Venda ou Compartilhe Minhas Informações Pessoais (CCPA)
A Empresa não vende suas informações pessoais. Residentes da Califórnia podem optar por não participar de qualquer compartilhamento de suas informações pessoais para fins de publicidade comportamental de contexto cruzado por meio do link "Your Privacy Choices" no rodapé do site de marketing, ativando o sinal de navegador Global Privacy Control (GPC) (o qual o site de marketing reconhece como uma recusa válida) ou entrando em contato conosco pelo endereço de e-mail especificado na Seção 16.
16. INFORMAÇÕES DE CONTATO
16.1 Contato do Controlador de Dados
Se você tiver dúvidas, preocupações ou solicitações com relação a esta Política de Privacidade, às práticas de dados da Empresa ou aos seus direitos de privacidade, entre em contato conosco em:
Kream & Sugar Dating LLC E-mail: [email protected] Endereço para correspondência: 210 N Church St, Unit 1706, Charlotte, NC 28202
16.2 Solicitações de Privacidade
Todas as solicitações para exercer os direitos de privacidade descritos nesta Política (incluindo solicitações de acesso, exclusão, correção ou portabilidade de dados pessoais) devem ser direcionadas ao endereço de e-mail especificado na Seção 16.1. A Empresa confirmará o recebimento de sua solicitação e responderá dentro do prazo exigido pela legislação aplicável.
16.3 Reclamações
Se você acredita que a Empresa violou seus direitos de privacidade ou não tratou adequadamente suas preocupações de privacidade, poderá registrar uma reclamação junto a:
- (a) A Empresa, utilizando as informações de contato fornecidas acima;
- (b) A procuradoria-geral estadual aplicável ou o órgão de defesa do consumidor em seu estado de residência;
- (c) Qualquer outra autoridade regulatória aplicável.
17. DISPOSIÇÕES DIVERSAS
17.1 Legislação Aplicável
Esta Política de Privacidade será regida e interpretada de acordo com as leis do Estado da Carolina do Norte, sem consideração aos seus princípios de conflito de leis, na medida em que não sejam derrogadas pela legislação federal aplicável.
17.2 Divisibilidade
Se qualquer disposição desta Política de Privacidade for considerada inválida, ilegal ou inexequível por um tribunal de jurisdição competente, tal invalidade, ilegalidade ou inexequibilidade não afetará qualquer outra disposição desta Política de Privacidade, e as demais disposições continuarão em pleno vigor e efeito. A disposição inválida, ilegal ou inexequível será modificada na extensão mínima necessária para torná-la válida, legal e exequível, preservando sua intenção original.
17.3 Acordo Integral de Privacidade
Esta Política de Privacidade, juntamente com os Termos e Condições de Uso (na medida em que abordem práticas de dados), constitui o acordo integral entre você e a Empresa com relação à coleta, uso, divulgação e proteção de suas Informações em conexão com o Serviço.
17.4 Cessão
A Empresa poderá ceder ou transferir esta Política de Privacidade e seus direitos e obrigações aqui previstos, no todo ou em parte, a qualquer sucessor, afiliada ou cessionário em conexão com uma fusão, aquisição, reorganização ou venda de ativos, sem o seu consentimento prévio, desde que o cessionário concorde em ficar vinculado aos termos desta Política de Privacidade.
17.5 Não Renúncia
A omissão da Empresa em exigir o cumprimento de qualquer disposição desta Política de Privacidade não constituirá renúncia a tal disposição ou ao direito da Empresa de exigi-la em momento posterior.
18. RECONHECIMENTO
AO ACESSAR OU USAR O SERVIÇO, INCLUSIVE AO VISITAR O SITE DE MARKETING, ENVIAR FORMULÁRIOS, ASSINAR ATUALIZAÇÕES OU USAR O APLICATIVO DE RELACIONAMENTO, VOCÊ RECONHECE QUE LEU ESTA POLÍTICA DE PRIVACIDADE EM SUA TOTALIDADE, QUE COMPREENDE SEUS TERMOS E CONDIÇÕES E QUE CONCORDA COM A COLETA, USO, DIVULGAÇÃO, ARMAZENAMENTO, RETENÇÃO E PROTEÇÃO DE SUAS INFORMAÇÕES CONFORME DESCRITO NESTE DOCUMENTO. VOCÊ TAMBÉM RECONHECE QUE SEU USO CONTINUADO DO SERVIÇO APÓS QUAISQUER MODIFICAÇÕES A ESTA POLÍTICA DE PRIVACIDADE CONSTITUIRÁ SUA ACEITAÇÃO DE TAIS MODIFICAÇÕES.
*Esta Política de Privacidade entra em vigor em 20 de abril de 2026.*
*© 2026 Kream & Sugar Dating LLC. Todos os direitos reservados.*