Política de Privacidade
Última atualização: ·Versão 1.0
Em uma frase. Tratamos seus dados pessoais com base na Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018). Esta política descreve, em linguagem clara, quais dados coletamos, para quê, com quem compartilhamos, por quanto tempo retemos e como você pode exercer seus direitos.
Sumário
- Quem é o controlador dos seus dados
- Encarregado pelo Tratamento de Dados (DPO)
- Quais dados coletamos
- Para que usamos cada dado e qual a base legal
- Dados pessoais sensíveis
- Verificação biométrica facial
- Com quem compartilhamos
- Onde os dados são armazenados (transferências internacionais)
- Por quanto tempo guardamos
- Seus direitos como titular
- Como exercer seus direitos
- Segurança da informação
- Incidentes de segurança
- Crianças e adolescentes
- Cookies e tecnologias similares
- Alterações nesta política
1. Controlador
O controlador dos dados pessoais tratados pelo Mista é [A PREENCHER: RAZÃO SOCIAL], CNPJ [A PREENCHER: CNPJ], com sede em [A PREENCHER: ENDEREÇO LEGAL].
2. Encarregado (DPO)
Em cumprimento ao art. 41 da LGPD, designamos um Encarregado pelo Tratamento de Dados Pessoais. Você pode contatá-lo diretamente para qualquer questão relacionada à privacidade dos seus dados:
- E-mail: dpo@mista.app.br
- Formulário: /contato
Prazo de resposta padrão: até 15 dias úteis (art. 19 da LGPD).
3. Dados coletados
Coletamos três categorias de dados:
3.1 Dados que você nos fornece diretamente
- Identificação: nome ou apelido, data de nascimento, gênero, e-mail, telefone (opcional).
- Perfil: foto(s), descrição em texto, áudio de apresentação (opcional), interesses, orientação sexual (quando você opta por declarar).
- Preferências: respostas ao questionário de personalidade (MBTI), aos 13 sliders de preferências e a outros campos de compatibilidade.
- Comunicações: mensagens trocadas com seus matches dentro do app.
3.2 Dados coletados automaticamente
- Identificadores técnicos: ID do dispositivo, IP, sistema operacional, versão do app, timezone, idioma.
- Logs de aplicação: retidos por 6 meses, conforme art. 15 da Lei 12.965/2014 (Marco Civil).
- Localização: apenas se você der permissão. A precisão é reduzida ao nível de cidade/região para o discovery por proximidade.
3.3 Dados sensíveis (art. 5º, II e art. 11 da LGPD)
Estes dados recebem tratamento especial — ver seção 5:
- Biometria facial (selfie + embedding facial 192-dim) — obtida na verificação obrigatória.
- Orientação sexual — quando você opta por preencher.
- Dados de saúde — apenas se você optar por preencher campos correlatos no perfil estendido (ex.: status sorológico em perfis específicos).
4. Finalidades e bases legais
Para cada finalidade, indicamos a base legal correspondente da LGPD:
| Finalidade | Base legal |
|---|---|
| Criar e manter sua conta | Execução de contrato (art. 7, V) |
| Mostrar seu perfil para potenciais matches (discovery) | Execução de contrato + interesse legítimo (art. 7, V e IX) |
| Calcular compatibilidade entre usuários | Execução de contrato (art. 7, V) |
| Enviar e receber mensagens entre matches | Execução de contrato (art. 7, V) |
| Verificação facial e estimativa de idade | Consentimento específico (art. 11, I) |
| Localização precisa | Consentimento (art. 7, I), revogável |
| Prevenção e detecção de fraude | Interesse legítimo (art. 7, IX) e cumprimento legal (art. 7, II) |
| Cumprimento de obrigações legais (Marco Civil, ECA Digital) | Cumprimento de obrigação legal (art. 7, II) |
| E-mail transacional (confirmação, recuperação, denúncia) | Execução de contrato (art. 7, V) |
| E-mail de marketing / novidades | Consentimento (art. 7, I), opt-out fácil |
| Análise estatística agregada (métricas, melhoria do serviço) | Interesse legítimo (art. 7, IX), com pseudonimização |
Cada consentimento que você dá pode ser revogado a qualquer momento, com efeito apenas para frente, conforme art. 8º, §5º.
5. Dados sensíveis
Dados pessoais sensíveis (art. 5º, II) recebem tratamento estrito. No Mista são:
- Biometria facial — ver seção 6 abaixo.
- Orientação sexual — quando você opta por declarar (campo opcional). Usada apenas para o algoritmo de compatibilidade, nunca exibida a terceiros sem que você publique no próprio perfil.
- Dados de saúde — em perfis estendidos, podemos solicitar campos como status sorológico (HIV) ou uso de PrEP. Estes campos são sempre opcionais e visíveis apenas a usuários que você escolher.
Para todos os dados sensíveis, a base legal é o consentimento específico, destacado e revogável (art. 11, I). Você pode revogar a qualquer momento.
6. Biometria
A verificação facial é obrigatória para usar o Mista — ela é o mecanismo central de prevenção de fraude (perfis falsos, contas duplicadas) e de aferição etária exigido pelo ECA Digital.
Como funciona, em detalhes
- Captura local. Você grava uma selfie curta no app, com testes de prova de vida (piscar, sorrir, virar a cabeça).
- Processamento on-device. O vídeo bruto não sai do seu aparelho. Modelos de visão computacional executam localmente para:
- Confirmar prova de vida (anti-spoofing);
- Recortar o rosto;
- Gerar um vetor numérico de 192 dimensões (embedding) que representa características faciais.
- Envio do embedding. Apenas o embedding e metadados (timestamp, versão do modelo, indicadores de qualidade) são enviados aos nossos servidores.
- Estimativa de idade. Um segundo modelo, também on-device, estima sua idade a partir da mesma imagem. O resultado vai junto.
- Verificação no servidor. Comparamos o embedding da selfie com o embedding da sua foto de perfil para confirmar que é a mesma pessoa, e contra a base existente para detectar contas duplicadas.
- Decisão. Se idade estimada e prova de vida indicarem maioridade com confiança suficiente, sua conta é aprovada. Caso contrário, pediremos um documento de identificação para revisão manual ou bloquearemos a conta.
O que guardamos
- O embedding facial (vetor 192-dim) — armazenado de forma cifrada, retido enquanto sua conta estiver ativa ou até a revogação.
- Metadados da verificação: timestamp, versão do modelo, indicadores de confiança, decisão (aprovado / fallback documental / bloqueado).
- Não guardamos o vídeo bruto ou a imagem original da selfie.
Como revogar
Em qualquer momento, no seu perfil, há o botão "Excluir minha biometria". Ao usá-lo:
- Removemos o embedding facial e todos os dados biométricos derivados;
- Marcamos sua conta como "biometria revogada";
- Sua conta não é excluída — ela perde apenas o status verificado.
Para excluir a conta inteira, veja /excluir-conta.
7. Compartilhamento
Não vendemos seus dados pessoais. Compartilhamos com terceiros apenas nas seguintes situações:
| Com quem | Para quê | Garantias |
|---|---|---|
| Google Firebase (Google Cloud Platform) | Infraestrutura: autenticação, banco de dados, armazenamento de fotos/áudios, funções serverless | Subprocessador. Acordo de processamento de dados conforme LGPD/GDPR. |
| Apple App Store / Google Play Store | Distribuição do app, processamento de eventuais pagamentos de assinatura | Cada uma com sua própria política. |
| Provedor de e-mail transacional (a definir) | Envio de e-mails de confirmação, recuperação de senha, denúncia | Subprocessador, dados mínimos. |
| Autoridades públicas | Cumprimento de ordem judicial ou requisição administrativa válida | Apenas com fundamento legal. |
| Adquirente em caso de M&A | Continuidade da operação | Sucessor herda obrigações desta política até nova comunicação. |
8. Armazenamento
Os dados ficam armazenados primariamente em servidores da Google Cloud Platform na região southamerica-east1 (São Paulo, Brasil). Foi uma decisão deliberada para reduzir transferências internacionais e manter os dados sob jurisdição brasileira.
Quando alguma operação envolver subprocessador fora do Brasil (ex.: rede de e-mail global, ferramenta de monitoramento), aplicamos as salvaguardas previstas no art. 33 da LGPD: cláusulas-padrão contratuais e/ou consentimento específico.
9. Retenção
| Categoria | Prazo |
|---|---|
| Conta ativa (perfil, mensagens, preferências) | Enquanto a conta existir |
| Backups | Até 30 dias após a exclusão |
| Logs de aplicação (IP, timestamp) | 6 meses (Marco Civil, art. 15) |
| Embedding facial | Enquanto a conta estiver ativa, ou até revogação |
| Vídeo bruto da selfie | Não retido — apagado em segundos após o processamento on-device |
| Documento de identidade (quando solicitado em fallback etário) | Até a confirmação da idade. Após, descartado. Apenas o resultado fica registrado (documentVerifiedAt, documentType — sem o número). |
| Mensagens entre matches | Enquanto ambas as contas existirem |
| Denúncias e registros de auditoria | Até 5 anos, para fins de defesa em eventuais processos |
| Solicitações de titular (acesso, correção, exclusão) | Até 5 anos, para comprovação de cumprimento |
Após o prazo aplicável, os dados são excluídos de forma definitiva ou anonimizados de modo irreversível.
10. Direitos do titular
O art. 18 da LGPD garante a você os seguintes direitos sobre os seus dados:
| Direito | O que significa |
|---|---|
| Confirmação | Saber se tratamos algum dado seu |
| Acesso | Receber cópia dos seus dados em formato legível |
| Correção | Corrigir dados incompletos, inexatos ou desatualizados |
| Anonimização, bloqueio ou eliminação | De dados desnecessários, excessivos ou tratados em desconformidade |
| Portabilidade | Receber seus dados em formato estruturado, para levar a outro serviço |
| Eliminação | Apagar dados tratados com base no consentimento (com exceções legais) |
| Informação sobre compartilhamento | Saber quem mais teve acesso |
| Informação sobre não consentir | Saber as consequências de recusar consentimento |
| Revogação do consentimento | Retirar consentimento anteriormente dado |
| Revisão de decisões automatizadas | Pedir revisão humana de decisões baseadas só em algoritmo (ex.: bloqueio por estimativa de idade) |
| Oposição | Opor-se a tratamentos baseados em interesse legítimo |
| Petição à ANPD | Reclamar à autoridade nacional (gov.br/anpd) ou a órgãos de defesa do consumidor |
11. Exercer direitos
Para exercer qualquer um destes direitos, escreva para dpo@mista.app.br a partir do e-mail cadastrado no app, ou use o formulário em /contato. Responderemos em até 15 dias úteis.
Para algumas operações, você não precisa nem nos contatar — pode fazer direto no app:
- Acessar/corrigir seu perfil → tela de Perfil → Editar.
- Excluir biometria → tela de Perfil → Privacidade → "Excluir minha biometria".
- Excluir conta → tela de Perfil → Configurações → "Excluir conta", ou pela página pública /excluir-conta.
- Desligar localização → Configurações do sistema operacional → Permissões do Mista.
12. Segurança
Aplicamos medidas técnicas e administrativas razoáveis para proteger seus dados, incluindo:
- Comunicação cifrada em trânsito (TLS/HTTPS);
- Cifragem em repouso na infraestrutura do Firebase;
- Regras de acesso (Security Rules) que impedem leitura cruzada de perfis;
- Verificação de integridade do app via Firebase App Check;
- Reautenticação obrigatória para operações sensíveis (mudança de e-mail, exclusão de conta);
- Logs de auditoria para acessos administrativos;
- Processamento biométrico on-device, evitando trânsito de dados sensíveis.
Nenhum sistema é 100% seguro. Trabalhamos para reduzir riscos e responder rapidamente a incidentes.
13. Incidentes
Se ocorrer um incidente de segurança envolvendo dados pessoais — vazamento, acesso não autorizado, alteração indevida — agiremos conforme art. 48 da LGPD:
- Conter o incidente e investigar a extensão;
- Comunicar à ANPD em prazo razoável (entendimento atual: até 3 dias úteis);
- Comunicar os titulares afetados quando o risco for relevante, descrevendo a natureza dos dados afetados, as medidas tomadas e como você pode se proteger.
14. Menores
O Mista é destinado exclusivamente a maiores de 18 anos (ver Termos §2). Não tratamos intencionalmente dados de menores.
Em conformidade com o ECA Digital (Lei 15.211/2025):
- Não nos baseamos em auto-declaração — temos mecanismo de aferição etária ativo;
- Há canal específico de denúncia de suspeita de menor;
- Contas suspeitas são suspensas e os dados removidos após confirmação;
- Não usamos dados de menores para publicidade ou personalização.
Se você é responsável por um menor que de alguma forma criou conta, peça a exclusão imediata em dpo@mista.app.br — atenderemos com prioridade.
15. Cookies
O app não usa cookies (é nativo). O site usa cookies essenciais para funcionar e, eventualmente, cookies analíticos. Detalhes na Política de Cookies.
16. Alterações
Quando esta política mudar, você será avisado:
- Mudanças menores (correção de redação, atualização de exemplos): publicamos a nova versão e atualizamos a data no topo.
- Mudanças materiais (nova finalidade, novo compartilhamento, novo tipo de dado): aviso por e-mail e/ou notificação no app, com pelo menos 30 dias de antecedência antes da entrada em vigor.
Versões anteriores ficam arquivadas e acessíveis nesta mesma página.
Histórico de versões
| Versão | Data | Mudanças |
|---|---|---|
| 1.0 | 10/05/2026 | Versão inicial, em conformidade com LGPD, Marco Civil e ECA Digital. |