Política de Privacidade
Última atualização: ·Versão 1.0
Em uma frase. Tratamos seus dados pessoais com base na Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018). Esta política descreve, em linguagem clara, quais dados coletamos, para quê, com quem compartilhamos, por quanto tempo retemos e como você pode exercer seus direitos.
Sumário
- Quem é o controlador dos seus dados
- Encarregado pelo Tratamento de Dados (DPO)
- Quais dados coletamos
- Para que usamos cada dado e qual a base legal
- Dados pessoais sensíveis
- Verificação biométrica facial
- Com quem compartilhamos
- Onde os dados são armazenados (transferências internacionais)
- Por quanto tempo guardamos
- Seus direitos como titular
- Como exercer seus direitos
- Segurança da informação
- Incidentes de segurança
- Crianças e adolescentes
- Cookies e tecnologias similares
- Alterações nesta política
1. Controlador
O controlador dos dados pessoais tratados pelo Mista, nos termos do art. 5º, VI, da LGPD, é Hugo Victor Rocha Silva, pessoa física inscrita no CPF/MF, que opera o serviço de forma individual.
O Mista é atualmente operado por pessoa física. Caso a operação seja futuramente transferida para pessoa jurídica, esta política será atualizada e os titulares serão informados na forma da seção 16.
Os dados completos de inscrição do controlador podem ser solicitados pelo canal do Encarregado indicado abaixo, ou requisitados por autoridades competentes.
2. Encarregado (DPO)
Em cumprimento ao art. 41 da LGPD, designamos um Encarregado pelo Tratamento de Dados Pessoais. Você pode contatá-lo diretamente para qualquer questão relacionada à privacidade dos seus dados:
- E-mail: [email protected]
- Formulário: /contato
Prazo de resposta padrão: até 15 dias úteis (art. 19 da LGPD).
3. Dados coletados
Coletamos três categorias de dados:
3.1 Dados que você nos fornece diretamente
- Identificação: nome ou apelido, data de nascimento, gênero, e-mail, telefone (opcional).
- Perfil: foto(s), descrição em texto, áudio de apresentação (opcional), interesses, orientação sexual (quando você opta por declarar).
- Preferências: respostas ao questionário de personalidade (MBTI), aos 13 sliders de preferências e a outros campos de compatibilidade.
- Comunicações: mensagens trocadas com seus matches dentro do app.
3.2 Dados coletados automaticamente
- Identificadores técnicos: ID do dispositivo, IP, sistema operacional, versão do app, timezone, idioma.
- Logs de aplicação: retidos por 6 meses, conforme art. 15 da Lei 12.965/2014 (Marco Civil).
- Localização: apenas se você der permissão. A precisão é reduzida ao nível de cidade/região para o discovery por proximidade.
3.3 Dados sensíveis (art. 5º, II e art. 11 da LGPD)
Estes dados recebem tratamento especial — ver seção 5:
- Biometria facial (selfie + embedding facial 192-dim) — obtida na verificação obrigatória.
- Orientação sexual — quando você opta por preencher.
- Dados de saúde — apenas se você optar por preencher campos correlatos no perfil estendido (ex.: status sorológico em perfis específicos).
4. Finalidades e bases legais
Para cada finalidade, indicamos a base legal correspondente da LGPD:
| Finalidade | Base legal |
|---|---|
| Criar e manter sua conta | Execução de contrato (art. 7, V) |
| Mostrar seu perfil para potenciais matches (discovery) | Execução de contrato + interesse legítimo (art. 7, V e IX) |
| Calcular compatibilidade entre usuários | Execução de contrato (art. 7, V) |
| Enviar e receber mensagens entre matches | Execução de contrato (art. 7, V) |
| Verificação facial e estimativa de idade | Consentimento específico (art. 11, I) |
| Localização precisa | Consentimento (art. 7, I), revogável |
| Prevenção e detecção de fraude | Interesse legítimo (art. 7, IX) e cumprimento legal (art. 7, II) |
| Cumprimento de obrigações legais (Marco Civil, ECA Digital) | Cumprimento de obrigação legal (art. 7, II) |
| E-mail transacional (confirmação, recuperação, denúncia) | Execução de contrato (art. 7, V) |
| E-mail de marketing / novidades | Consentimento (art. 7, I), opt-out fácil |
| Análise estatística agregada (métricas, melhoria do serviço) | Interesse legítimo (art. 7, IX), com pseudonimização |
Cada consentimento que você dá pode ser revogado a qualquer momento, com efeito apenas para frente, conforme art. 8º, §5º.
5. Dados sensíveis
Dados pessoais sensíveis (art. 5º, II) recebem tratamento estrito. No Mista são:
- Biometria facial — ver seção 6 abaixo.
- Orientação sexual — quando você opta por declarar (campo opcional). Usada apenas para o algoritmo de compatibilidade, nunca exibida a terceiros sem que você publique no próprio perfil.
- Dados de saúde — em perfis estendidos, podemos solicitar campos como status sorológico (HIV) ou uso de PrEP. Estes campos são sempre opcionais e visíveis apenas a usuários que você escolher.
Para todos os dados sensíveis, a base legal é o consentimento específico, destacado e revogável (art. 11, I). Você pode revogar a qualquer momento.
6. Biometria
A verificação facial é obrigatória para usar o Mista — ela é o mecanismo central de prevenção de fraude (perfis falsos, contas duplicadas) e de aferição etária exigido pelo ECA Digital.
Como funciona, em detalhes
- Captura local. Você grava uma selfie curta no app, com testes de prova de vida (piscar, sorrir, virar a cabeça).
- Processamento on-device. O vídeo bruto não sai do seu aparelho. Modelos de visão computacional executam localmente para:
- Confirmar prova de vida (anti-spoofing);
- Recortar o rosto;
- Gerar um vetor numérico de 192 dimensões (embedding) que representa características faciais.
- Envio do embedding. Apenas o embedding e metadados (timestamp, versão do modelo, indicadores de qualidade) são enviados aos nossos servidores.
- Estimativa de idade. Um segundo modelo, também on-device, estima sua idade a partir da mesma imagem. O resultado vai junto.
- Verificação no servidor. Comparamos o embedding da selfie com o embedding da sua foto de perfil para confirmar que é a mesma pessoa, e contra a base existente para detectar contas duplicadas.
- Decisão. Se idade estimada e prova de vida indicarem maioridade com confiança suficiente, sua conta é aprovada. Caso contrário, pediremos um documento de identificação para revisão manual ou bloquearemos a conta.
O que guardamos
- O embedding facial (vetor 192-dim) — armazenado de forma cifrada, retido enquanto sua conta estiver ativa ou até a revogação.
- Metadados da verificação: timestamp, versão do modelo, indicadores de confiança, decisão (aprovado / fallback documental / bloqueado).
- Não guardamos o vídeo bruto ou a imagem original da selfie.
Como revogar
Em qualquer momento, no seu perfil, há o botão "Excluir minha biometria". Ao usá-lo:
- Removemos o embedding facial e todos os dados biométricos derivados;
- Marcamos sua conta como "biometria revogada";
- Sua conta não é excluída — ela perde apenas o status verificado.
Para excluir a conta inteira, veja /excluir-conta.
7. Compartilhamento
Não vendemos seus dados pessoais. Compartilhamos com terceiros apenas nas seguintes situações:
| Com quem | Para quê | Garantias |
|---|---|---|
| Google Firebase (Google Cloud Platform) | Infraestrutura: autenticação, banco de dados, armazenamento de fotos/áudios, funções serverless | Subprocessador. Acordo de processamento de dados conforme LGPD/GDPR. |
| Apple App Store / Google Play Store | Distribuição do app, processamento de eventuais pagamentos de assinatura | Cada uma com sua própria política. |
| Provedor de e-mail transacional (a definir) | Envio de e-mails de confirmação, recuperação de senha, denúncia | Subprocessador, dados mínimos. |
| Autoridades públicas | Cumprimento de ordem judicial ou requisição administrativa válida | Apenas com fundamento legal. |
| Adquirente em caso de M&A | Continuidade da operação | Sucessor herda obrigações desta política até nova comunicação. |
8. Armazenamento
Os dados ficam armazenados primariamente em servidores da Google Cloud Platform na região southamerica-east1 (São Paulo, Brasil). Foi uma decisão deliberada para reduzir transferências internacionais e manter os dados sob jurisdição brasileira.
Quando alguma operação envolver subprocessador fora do Brasil (ex.: rede de e-mail global, ferramenta de monitoramento), aplicamos as salvaguardas previstas no art. 33 da LGPD: cláusulas-padrão contratuais e/ou consentimento específico.
9. Retenção
| Categoria | Prazo |
|---|---|
| Conta ativa (perfil, mensagens, preferências) | Enquanto a conta existir |
| Backups | Até 30 dias após a exclusão |
| Logs de aplicação (IP, timestamp) | 6 meses (Marco Civil, art. 15) |
| Embedding facial | Enquanto a conta estiver ativa, ou até revogação |
| Vídeo bruto da selfie | Não retido — apagado em segundos após o processamento on-device |
| Documento de identidade (quando solicitado em fallback etário) | Até a confirmação da idade. Após, descartado. Apenas o resultado fica registrado (documentVerifiedAt, documentType — sem o número). |
| Mensagens entre matches | Enquanto ambas as contas existirem |
| Denúncias e registros de auditoria | Até 5 anos, para fins de defesa em eventuais processos |
| Solicitações de titular (acesso, correção, exclusão) | Até 5 anos, para comprovação de cumprimento |
Após o prazo aplicável, os dados são excluídos de forma definitiva ou anonimizados de modo irreversível.
10. Direitos do titular
O art. 18 da LGPD garante a você os seguintes direitos sobre os seus dados:
| Direito | O que significa |
|---|---|
| Confirmação | Saber se tratamos algum dado seu |
| Acesso | Receber cópia dos seus dados em formato legível |
| Correção | Corrigir dados incompletos, inexatos ou desatualizados |
| Anonimização, bloqueio ou eliminação | De dados desnecessários, excessivos ou tratados em desconformidade |
| Portabilidade | Receber seus dados em formato estruturado, para levar a outro serviço |
| Eliminação | Apagar dados tratados com base no consentimento (com exceções legais) |
| Informação sobre compartilhamento | Saber quem mais teve acesso |
| Informação sobre não consentir | Saber as consequências de recusar consentimento |
| Revogação do consentimento | Retirar consentimento anteriormente dado |
| Revisão de decisões automatizadas | Pedir revisão humana de decisões baseadas só em algoritmo (ex.: bloqueio por estimativa de idade) |
| Oposição | Opor-se a tratamentos baseados em interesse legítimo |
| Petição à ANPD | Reclamar à autoridade nacional (gov.br/anpd) ou a órgãos de defesa do consumidor |
11. Exercer direitos
Para exercer qualquer um destes direitos, escreva para [email protected] a partir do e-mail cadastrado no app, ou use o formulário em /contato. Responderemos em até 15 dias úteis.
Para algumas operações, você não precisa nem nos contatar — pode fazer direto no app:
- Acessar/corrigir seu perfil → tela de Perfil → Editar.
- Excluir biometria → tela de Perfil → Privacidade → "Excluir minha biometria".
- Excluir conta → tela de Perfil → Configurações → "Excluir conta", ou pela página pública /excluir-conta.
- Desligar localização → Configurações do sistema operacional → Permissões do Mista.
12. Segurança
Aplicamos medidas técnicas e administrativas razoáveis para proteger seus dados, incluindo:
- Comunicação cifrada em trânsito (TLS/HTTPS);
- Cifragem em repouso na infraestrutura do Firebase;
- Regras de acesso (Security Rules) que impedem leitura cruzada de perfis;
- Verificação de integridade do app via Firebase App Check;
- Reautenticação obrigatória para operações sensíveis (mudança de e-mail, exclusão de conta);
- Logs de auditoria para acessos administrativos;
- Processamento biométrico on-device, evitando trânsito de dados sensíveis.
Nenhum sistema é 100% seguro. Trabalhamos para reduzir riscos e responder rapidamente a incidentes.
13. Incidentes
Se ocorrer um incidente de segurança envolvendo dados pessoais — vazamento, acesso não autorizado, alteração indevida — agiremos conforme art. 48 da LGPD:
- Conter o incidente e investigar a extensão;
- Comunicar à ANPD em prazo razoável (entendimento atual: até 3 dias úteis);
- Comunicar os titulares afetados quando o risco for relevante, descrevendo a natureza dos dados afetados, as medidas tomadas e como você pode se proteger.
14. Menores
O Mista é destinado exclusivamente a maiores de 18 anos (ver Termos §2). Não tratamos intencionalmente dados de menores.
Em conformidade com o ECA Digital (Lei 15.211/2025):
- Não nos baseamos em auto-declaração — temos mecanismo de aferição etária ativo;
- Há canal específico de denúncia de suspeita de menor;
- Contas suspeitas são suspensas e os dados removidos após confirmação;
- Não usamos dados de menores para publicidade ou personalização.
Se você é responsável por um menor que de alguma forma criou conta, peça a exclusão imediata em [email protected] — atenderemos com prioridade.
15. Cookies
O app não usa cookies (é nativo). O site usa cookies essenciais para funcionar e, eventualmente, cookies analíticos. Detalhes na Política de Cookies.
16. Alterações
Quando esta política mudar, você será avisado:
- Mudanças menores (correção de redação, atualização de exemplos): publicamos a nova versão e atualizamos a data no topo.
- Mudanças materiais (nova finalidade, novo compartilhamento, novo tipo de dado): aviso por e-mail e/ou notificação no app, com pelo menos 30 dias de antecedência antes da entrada em vigor.
Versões anteriores ficam arquivadas e acessíveis nesta mesma página.
Histórico de versões
| Versão | Data | Mudanças |
|---|---|---|
| 1.0 | 10/05/2026 | Versão inicial, em conformidade com LGPD, Marco Civil e ECA Digital. |