PicPrive

Rascunho · pendente de revisão jurídica

Política de Privacidade

Este texto é um rascunho técnico, escrito com base no que o sistema realmente faz hoje — não é um documento jurídico válido, não foi revisado por um advogado especializado em LGPD e não deve ser usado como política vinculante com usuários reais até passar por revisão jurídica formal. Onde uma informação real ainda não existe (ex. razão social, CNPJ, encarregado de dados), este texto diz isso explicitamente em vez de inventar um valor.

1. Quem processa os seus dados

A PicPrive é uma plataforma brasileira de conteúdo por assinatura para maiores de 18 anos, ainda em fase de desenvolvimento. No momento em que este texto foi escrito, a empresa operadora da PicPrive ainda não tem CNPJ — a abertura da empresa é um pré-requisito já identificado internamente. Razão social, CNPJ e endereço serão adicionados aqui assim que existirem.

2. Quais dados coletamos e por quê

  • Cadastro: e-mail, senha (armazenada com hash, nunca em texto puro), nome civil, CPF e data de nascimento — usados para criar a conta, confirmar identidade e confirmar que a pessoa tem 18 anos ou mais.
  • Verificação de identidade de criadores (KYC): foto de um documento com foto e uma selfie, enviadas voluntariamente por quem quer publicar conteúdo como criador — revisadas manualmente por uma pessoa do nosso time antes de a conta poder publicar.
  • Conteúdo e atividade: publicações, legendas, curtidas, comentários, seguir/bloquear, denúncias — os dados necessários para o funcionamento das telas de perfil, feed e moderação.
  • Dados financeiros: valores de assinatura e compra avulsa, histórico de transações, solicitações de saque e a chave Pix ou dados bancários informados pelo criador para receber o saque.
  • Dados técnicos: endereço IP, usado hoje só para limitar tentativas de login e de recuperação de senha (proteção contra abuso), não para rastreamento ou publicidade.

3. Base legal de cada tratamento

O tratamento dos dados de cadastro e uso da plataforma se apoia principalmente na execução de um contrato (os Termos de Uso, que a pessoa aceita ao se cadastrar) e no consentimento explícito dado no momento do cadastro e do envio da verificação de identidade. A coleta de CPF e data de nascimento também se apoia em obrigação legal e cumprimento de dever regulatório — confirmar maioridade é uma exigência inerente a uma plataforma de conteúdo adulto. A base legal específica de cada tratamento ainda precisa de validação jurídica formal antes de produção.

4. Como protegemos dados sensíveis

CPF e nome civil são armazenados de forma criptografada (AES-256-GCM, com chaves versionadas) — o valor em texto puro não fica salvo diretamente no banco de dados de produção. Para permitir buscas sem expor o CPF real, usamos um HMAC (uma impressão digital criptográfica unidirecional) em vez do valor original. Fotos e vídeos, incluindo os documentos de verificação de identidade, ficam num armazenamento privado (S3), acessível apenas por meio de links assinados e temporários — nunca por URL pública direta.

Hoje, as chaves de criptografia usadas em desenvolvimento existem apenas no ambiente local — chaves de produção reais, guardadas num cofre de segredos apropriado, ainda precisam ser geradas antes de qualquer lançamento com dados reais.

5. Com quem compartilhamos dados

  • Resend — envio de e-mails transacionais (confirmação de cadastro, recuperação de senha).
  • Um provedor de armazenamento compatível com S3 — hospedagem de mídia privada.
  • Processador de pagamento — hoje não existe compartilhamento real, pois pagamentos rodam sobre um simulador interno (stub) que nunca envia dados para nenhum gateway externo. Isso muda quando um processador de pagamento real for integrado.

Não vendemos nem compartilhamos dados pessoais com terceiros para fins de publicidade.

6. Seus direitos como titular dos dados

A LGPD garante direitos de acesso, correção, exclusão, portabilidade e oposição sobre seus dados pessoais. Hoje a plataforma ainda não tem um fluxo de autoatendimento para exportar ou apagar a própria conta e dados — esse é um ponto real em aberto, registrado aqui em vez de escondido. Até que esse fluxo exista, pedidos precisam ser tratados manualmente pelo suporte.

7. Por quanto tempo guardamos os dados

Dados de conta ficam armazenados enquanto a conta existir. A trilha de auditoria administrativa é somente para adição (append-only) por desenho — hoje não existe um mecanismo de expurgo ou exclusão automática dessas entradas, o que gera uma tensão real com o direito de exclusão da LGPD que ainda precisa ser resolvida antes de produção (por exemplo, com anonimização em vez de apagar o registro histórico).

8. Cookies e sessão

Usamos um cookie de sessão para manter você conectado depois do login — ele guarda um identificador de sessão opaco, não o conteúdo dos seus dados. Não usamos cookies de rastreamento publicitário de terceiros.

9. Contato

Ainda não existe um encarregado de proteção de dados (DPO) nem um canal formal de contato de privacidade — isso precisa ser definido antes de este documento poder valer como política real. Até lá, qualquer dúvida sobre dados pessoais deve ser tratada como uma pendência de produto, não como um canal de atendimento em funcionamento.

Termos de Uso · Política de Conteúdo · Voltar para a página inicial