Pular para o conteúdo
MistaBaixar

Política de Privacidade

Última atualização: ·Versão 1.0

Em uma frase. Tratamos seus dados pessoais com base na Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018). Esta política descreve, em linguagem clara, quais dados coletamos, para quê, com quem compartilhamos, por quanto tempo retemos e como você pode exercer seus direitos.

Sumário

  1. Quem é o controlador dos seus dados
  2. Encarregado pelo Tratamento de Dados (DPO)
  3. Quais dados coletamos
  4. Para que usamos cada dado e qual a base legal
  5. Dados pessoais sensíveis
  6. Verificação biométrica facial
  7. Com quem compartilhamos
  8. Onde os dados são armazenados (transferências internacionais)
  9. Por quanto tempo guardamos
  10. Seus direitos como titular
  11. Como exercer seus direitos
  12. Segurança da informação
  13. Incidentes de segurança
  14. Crianças e adolescentes
  15. Cookies e tecnologias similares
  16. Alterações nesta política

1. Controlador

O controlador dos dados pessoais tratados pelo Mista é [A PREENCHER: RAZÃO SOCIAL], CNPJ [A PREENCHER: CNPJ], com sede em [A PREENCHER: ENDEREÇO LEGAL].

2. Encarregado (DPO)

Em cumprimento ao art. 41 da LGPD, designamos um Encarregado pelo Tratamento de Dados Pessoais. Você pode contatá-lo diretamente para qualquer questão relacionada à privacidade dos seus dados:

Prazo de resposta padrão: até 15 dias úteis (art. 19 da LGPD).

3. Dados coletados

Coletamos três categorias de dados:

3.1 Dados que você nos fornece diretamente

  • Identificação: nome ou apelido, data de nascimento, gênero, e-mail, telefone (opcional).
  • Perfil: foto(s), descrição em texto, áudio de apresentação (opcional), interesses, orientação sexual (quando você opta por declarar).
  • Preferências: respostas ao questionário de personalidade (MBTI), aos 13 sliders de preferências e a outros campos de compatibilidade.
  • Comunicações: mensagens trocadas com seus matches dentro do app.

3.2 Dados coletados automaticamente

  • Identificadores técnicos: ID do dispositivo, IP, sistema operacional, versão do app, timezone, idioma.
  • Logs de aplicação: retidos por 6 meses, conforme art. 15 da Lei 12.965/2014 (Marco Civil).
  • Localização: apenas se você der permissão. A precisão é reduzida ao nível de cidade/região para o discovery por proximidade.

3.3 Dados sensíveis (art. 5º, II e art. 11 da LGPD)

Estes dados recebem tratamento especial — ver seção 5:

  • Biometria facial (selfie + embedding facial 192-dim) — obtida na verificação obrigatória.
  • Orientação sexual — quando você opta por preencher.
  • Dados de saúde — apenas se você optar por preencher campos correlatos no perfil estendido (ex.: status sorológico em perfis específicos).

4. Finalidades e bases legais

Para cada finalidade, indicamos a base legal correspondente da LGPD:

FinalidadeBase legal
Criar e manter sua contaExecução de contrato (art. 7, V)
Mostrar seu perfil para potenciais matches (discovery)Execução de contrato + interesse legítimo (art. 7, V e IX)
Calcular compatibilidade entre usuáriosExecução de contrato (art. 7, V)
Enviar e receber mensagens entre matchesExecução de contrato (art. 7, V)
Verificação facial e estimativa de idadeConsentimento específico (art. 11, I)
Localização precisaConsentimento (art. 7, I), revogável
Prevenção e detecção de fraudeInteresse legítimo (art. 7, IX) e cumprimento legal (art. 7, II)
Cumprimento de obrigações legais (Marco Civil, ECA Digital)Cumprimento de obrigação legal (art. 7, II)
E-mail transacional (confirmação, recuperação, denúncia)Execução de contrato (art. 7, V)
E-mail de marketing / novidadesConsentimento (art. 7, I), opt-out fácil
Análise estatística agregada (métricas, melhoria do serviço)Interesse legítimo (art. 7, IX), com pseudonimização

Cada consentimento que você dá pode ser revogado a qualquer momento, com efeito apenas para frente, conforme art. 8º, §5º.

5. Dados sensíveis

Dados pessoais sensíveis (art. 5º, II) recebem tratamento estrito. No Mista são:

  • Biometria facial — ver seção 6 abaixo.
  • Orientação sexual — quando você opta por declarar (campo opcional). Usada apenas para o algoritmo de compatibilidade, nunca exibida a terceiros sem que você publique no próprio perfil.
  • Dados de saúde — em perfis estendidos, podemos solicitar campos como status sorológico (HIV) ou uso de PrEP. Estes campos são sempre opcionais e visíveis apenas a usuários que você escolher.

Para todos os dados sensíveis, a base legal é o consentimento específico, destacado e revogável (art. 11, I). Você pode revogar a qualquer momento.

6. Biometria

A verificação facial é obrigatória para usar o Mista — ela é o mecanismo central de prevenção de fraude (perfis falsos, contas duplicadas) e de aferição etária exigido pelo ECA Digital.

Como funciona, em detalhes

  1. Captura local. Você grava uma selfie curta no app, com testes de prova de vida (piscar, sorrir, virar a cabeça).
  2. Processamento on-device. O vídeo bruto não sai do seu aparelho. Modelos de visão computacional executam localmente para:
    • Confirmar prova de vida (anti-spoofing);
    • Recortar o rosto;
    • Gerar um vetor numérico de 192 dimensões (embedding) que representa características faciais.
  3. Envio do embedding. Apenas o embedding e metadados (timestamp, versão do modelo, indicadores de qualidade) são enviados aos nossos servidores.
  4. Estimativa de idade. Um segundo modelo, também on-device, estima sua idade a partir da mesma imagem. O resultado vai junto.
  5. Verificação no servidor. Comparamos o embedding da selfie com o embedding da sua foto de perfil para confirmar que é a mesma pessoa, e contra a base existente para detectar contas duplicadas.
  6. Decisão. Se idade estimada e prova de vida indicarem maioridade com confiança suficiente, sua conta é aprovada. Caso contrário, pediremos um documento de identificação para revisão manual ou bloquearemos a conta.

O que guardamos

  • O embedding facial (vetor 192-dim) — armazenado de forma cifrada, retido enquanto sua conta estiver ativa ou até a revogação.
  • Metadados da verificação: timestamp, versão do modelo, indicadores de confiança, decisão (aprovado / fallback documental / bloqueado).
  • Não guardamos o vídeo bruto ou a imagem original da selfie.

Como revogar

Em qualquer momento, no seu perfil, há o botão "Excluir minha biometria". Ao usá-lo:

  • Removemos o embedding facial e todos os dados biométricos derivados;
  • Marcamos sua conta como "biometria revogada";
  • Sua conta não é excluída — ela perde apenas o status verificado.

Para excluir a conta inteira, veja /excluir-conta.

7. Compartilhamento

Não vendemos seus dados pessoais. Compartilhamos com terceiros apenas nas seguintes situações:

Com quemPara quêGarantias
Google Firebase (Google Cloud Platform)Infraestrutura: autenticação, banco de dados, armazenamento de fotos/áudios, funções serverlessSubprocessador. Acordo de processamento de dados conforme LGPD/GDPR.
Apple App Store / Google Play StoreDistribuição do app, processamento de eventuais pagamentos de assinaturaCada uma com sua própria política.
Provedor de e-mail transacional (a definir)Envio de e-mails de confirmação, recuperação de senha, denúnciaSubprocessador, dados mínimos.
Autoridades públicasCumprimento de ordem judicial ou requisição administrativa válidaApenas com fundamento legal.
Adquirente em caso de M&AContinuidade da operaçãoSucessor herda obrigações desta política até nova comunicação.

8. Armazenamento

Os dados ficam armazenados primariamente em servidores da Google Cloud Platform na região southamerica-east1 (São Paulo, Brasil). Foi uma decisão deliberada para reduzir transferências internacionais e manter os dados sob jurisdição brasileira.

Quando alguma operação envolver subprocessador fora do Brasil (ex.: rede de e-mail global, ferramenta de monitoramento), aplicamos as salvaguardas previstas no art. 33 da LGPD: cláusulas-padrão contratuais e/ou consentimento específico.

9. Retenção

CategoriaPrazo
Conta ativa (perfil, mensagens, preferências)Enquanto a conta existir
BackupsAté 30 dias após a exclusão
Logs de aplicação (IP, timestamp)6 meses (Marco Civil, art. 15)
Embedding facialEnquanto a conta estiver ativa, ou até revogação
Vídeo bruto da selfieNão retido — apagado em segundos após o processamento on-device
Documento de identidade (quando solicitado em fallback etário)Até a confirmação da idade. Após, descartado. Apenas o resultado fica registrado (documentVerifiedAt, documentType — sem o número).
Mensagens entre matchesEnquanto ambas as contas existirem
Denúncias e registros de auditoriaAté 5 anos, para fins de defesa em eventuais processos
Solicitações de titular (acesso, correção, exclusão)Até 5 anos, para comprovação de cumprimento

Após o prazo aplicável, os dados são excluídos de forma definitiva ou anonimizados de modo irreversível.

10. Direitos do titular

O art. 18 da LGPD garante a você os seguintes direitos sobre os seus dados:

DireitoO que significa
ConfirmaçãoSaber se tratamos algum dado seu
AcessoReceber cópia dos seus dados em formato legível
CorreçãoCorrigir dados incompletos, inexatos ou desatualizados
Anonimização, bloqueio ou eliminaçãoDe dados desnecessários, excessivos ou tratados em desconformidade
PortabilidadeReceber seus dados em formato estruturado, para levar a outro serviço
EliminaçãoApagar dados tratados com base no consentimento (com exceções legais)
Informação sobre compartilhamentoSaber quem mais teve acesso
Informação sobre não consentirSaber as consequências de recusar consentimento
Revogação do consentimentoRetirar consentimento anteriormente dado
Revisão de decisões automatizadasPedir revisão humana de decisões baseadas só em algoritmo (ex.: bloqueio por estimativa de idade)
OposiçãoOpor-se a tratamentos baseados em interesse legítimo
Petição à ANPDReclamar à autoridade nacional (gov.br/anpd) ou a órgãos de defesa do consumidor

11. Exercer direitos

Para exercer qualquer um destes direitos, escreva para dpo@mista.app.br a partir do e-mail cadastrado no app, ou use o formulário em /contato. Responderemos em até 15 dias úteis.

Para algumas operações, você não precisa nem nos contatar — pode fazer direto no app:

  • Acessar/corrigir seu perfil → tela de Perfil → Editar.
  • Excluir biometria → tela de Perfil → Privacidade → "Excluir minha biometria".
  • Excluir conta → tela de Perfil → Configurações → "Excluir conta", ou pela página pública /excluir-conta.
  • Desligar localização → Configurações do sistema operacional → Permissões do Mista.

12. Segurança

Aplicamos medidas técnicas e administrativas razoáveis para proteger seus dados, incluindo:

  • Comunicação cifrada em trânsito (TLS/HTTPS);
  • Cifragem em repouso na infraestrutura do Firebase;
  • Regras de acesso (Security Rules) que impedem leitura cruzada de perfis;
  • Verificação de integridade do app via Firebase App Check;
  • Reautenticação obrigatória para operações sensíveis (mudança de e-mail, exclusão de conta);
  • Logs de auditoria para acessos administrativos;
  • Processamento biométrico on-device, evitando trânsito de dados sensíveis.

Nenhum sistema é 100% seguro. Trabalhamos para reduzir riscos e responder rapidamente a incidentes.

13. Incidentes

Se ocorrer um incidente de segurança envolvendo dados pessoais — vazamento, acesso não autorizado, alteração indevida — agiremos conforme art. 48 da LGPD:

  1. Conter o incidente e investigar a extensão;
  2. Comunicar à ANPD em prazo razoável (entendimento atual: até 3 dias úteis);
  3. Comunicar os titulares afetados quando o risco for relevante, descrevendo a natureza dos dados afetados, as medidas tomadas e como você pode se proteger.

14. Menores

O Mista é destinado exclusivamente a maiores de 18 anos (ver Termos §2). Não tratamos intencionalmente dados de menores.

Em conformidade com o ECA Digital (Lei 15.211/2025):

  • Não nos baseamos em auto-declaração — temos mecanismo de aferição etária ativo;
  • Há canal específico de denúncia de suspeita de menor;
  • Contas suspeitas são suspensas e os dados removidos após confirmação;
  • Não usamos dados de menores para publicidade ou personalização.

Se você é responsável por um menor que de alguma forma criou conta, peça a exclusão imediata em dpo@mista.app.br — atenderemos com prioridade.

15. Cookies

O app não usa cookies (é nativo). O site usa cookies essenciais para funcionar e, eventualmente, cookies analíticos. Detalhes na Política de Cookies.

16. Alterações

Quando esta política mudar, você será avisado:

  • Mudanças menores (correção de redação, atualização de exemplos): publicamos a nova versão e atualizamos a data no topo.
  • Mudanças materiais (nova finalidade, novo compartilhamento, novo tipo de dado): aviso por e-mail e/ou notificação no app, com pelo menos 30 dias de antecedência antes da entrada em vigor.

Versões anteriores ficam arquivadas e acessíveis nesta mesma página.


Histórico de versões

VersãoDataMudanças
1.010/05/2026Versão inicial, em conformidade com LGPD, Marco Civil e ECA Digital.