Pular para o conteúdo
◎ fc.ia.br
Como funcionaPreçosEntrarEnglish

Política de privacidade

Última atualização: 11 de outubro de 2026

Esta política explica quais dados o fc.ia.br trata, para quê, por quanto tempo e como você exerce os seus direitos pela Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).

Nesta página

  1. Quem é o responsável
  2. Dados que tratamos
  3. O que não fazemos
  4. Localização das fotos
  5. Quem vê o quê
  6. Para que usamos os dados
  7. Por quanto tempo guardamos
  8. Empresas que tratam dados para nós
  9. Os seus direitos
  10. Crianças e adolescentes
  11. Como pedir a remoção de uma foto em que você aparece
  12. Cookies
  13. Segurança
  14. Mudanças nesta política

Quem é o responsável

A controladora dos dados é a Diego TI LTDA, que opera o fc.ia.br. Para qualquer assunto de privacidade, escreva para contato@21h.dev.

O organizador cria o evento, decide quem recebe o link e modera o álbum. Nós guardamos e mostramos as fotos e protegemos o serviço.

Dados que tratamos

Do organizador:

  • o endereço de email, para o acesso por link e para os avisos sobre o evento;
  • os dados do evento: nome, tipo, datas, fuso horário, idioma, tema e foto de capa;
  • os dados da compra: plano, valor, cupom e o identificador do pagamento no Stripe. Nós não recebemos nem guardamos os dados do cartão.

Dos convidados:

  • o nome de exibição, se o convidado informar;
  • o avatar (selfie ou imagem), se o convidado enviar;
  • as fotos enviadas, com legendas opcionais e a data e a hora em que foram tiradas;
  • as curtidas e o estado da missão de foto (recebida, pulada ou concluída);
  • uma credencial aleatória guardada no navegador, que identifica o convidado só naquele evento, e um código de recuperação opcional. Guardamos os dois apenas como hash.

Dados técnicos:

  • um hash do endereço IP, para limitar tentativas e proteger o serviço contra abuso;
  • registros técnicos das requisições, que o provedor de hospedagem guarda por tempo limitado para operar e proteger o serviço.

O que não fazemos

  • Não usamos reconhecimento facial nem identificação automática de pessoas.
  • Não criamos modelos biométricos de rostos (face embeddings).
  • Não enviamos fotos para análise por inteligência artificial.
  • Não vendemos dados pessoais.
  • Não usamos rastreadores de publicidade nem cookies de anúncios.
  • Não usamos a selfie do avatar como senha nem como prova de identidade.

Localização das fotos

Muitas fotos de celular guardam a localização GPS nos metadados. Nós removemos os dados de localização das fotos compartilhadas. Mantemos a data e a hora em que a foto foi tirada, para montar a linha do tempo.

Quem vê o quê

  • Fotos publicadas, legendas, nomes de exibição, avatares e curtidas: as pessoas que têm o link do evento, enquanto o acesso dos convidados estiver aberto.
  • No modo de aprovação, uma foto só aparece para os convidados depois que o organizador aprova.
  • O organizador vê todo o conteúdo do evento e pode baixar as fotos originais.

O link do evento é privado e difícil de adivinhar, e o álbum não aparece em buscadores. Mas qualquer pessoa que tem o link pode encaminhá-lo. Compartilhe o link só com pessoas que você convidaria.

Para que usamos os dados

  • Para prestar o serviço que o organizador contrata: criar o evento, guardar e mostrar as fotos, enviar avisos e processar o pagamento (execução de contrato, art. 7º, V, da LGPD).
  • Para proteger o serviço contra abuso e fraude, com limites de tentativas e registros de segurança (legítimo interesse, art. 7º, IX).
  • Para cumprir obrigações legais, como guardar registros de compra (obrigação legal, art. 7º, II).

O nome, o avatar e as fotos de cada convidado são opcionais. O convidado decide o que envia e pode remover as próprias fotos.

Por quanto tempo guardamos

  • Fotos, avatares e dados dos convidados: até o fim do plano do evento, que conta a partir da data de fim do evento. Depois da expiração, o organizador pode exportar por mais 14 dias. Em seguida, nós excluímos esses dados.
  • Fotos removidas pelo organizador ou pelo convidado: saem do álbum na hora, e nós excluímos os arquivos principais.
  • Cópias de segurança das fotos: nós excluímos 30 dias depois da exclusão principal.
  • Cópias diárias do banco de dados: guardadas por 35 dias.
  • Depois da exclusão, mantemos um registro mínimo do evento (nome e datas) e os registros de compra, pelo tempo que a lei exige e para o suporte.
  • Conta do organizador: até o organizador pedir a exclusão ao suporte.
  • Credencial do convidado no navegador: até 400 dias, ou até o convidado limpar os dados do navegador.

Empresas que tratam dados para nós

  • Cloudflare: hospedagem, banco de dados, armazenamento das fotos, envio de emails e a IA de texto que ajuda a escrever as missões. A IA recebe só informações do evento, como o tipo, o idioma e o clima. Ela não recebe fotos nem dados dos convidados.
  • Stripe: processamento dos pagamentos. O Stripe recebe os dados de pagamento diretamente no checkout.

Esses fornecedores podem tratar dados fora do Brasil. Eles oferecem garantias contratuais para a proteção dos dados nessas transferências, como a LGPD exige.

Os seus direitos

Pela LGPD, você pode pedir:

  • a confirmação de que tratamos os seus dados e o acesso a eles;
  • a correção de dados incompletos ou errados;
  • a anonimização, o bloqueio ou a exclusão de dados desnecessários ou excessivos;
  • a portabilidade dos seus dados;
  • a exclusão dos seus dados;
  • a informação sobre com quem compartilhamos os dados.

O organizador pode exportar todas as fotos e os dados do evento até o fim do prazo de exportação. O convidado pode remover as próprias fotos no álbum. Para outros pedidos, escreva para contato@21h.dev. Podemos pedir informações para confirmar que o pedido é seu.

Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

Crianças e adolescentes

O serviço é feito para organizadores adultos. Em eventos com crianças, recomendamos o modo de aprovação: o organizador vê cada foto antes de ela aparecer no álbum. Peça a permissão dos pais ou responsáveis antes de compartilhar fotos de crianças. As missões de foto evitam tarefas inseguras e fotos sem permissão.

Como pedir a remoção de uma foto em que você aparece

  • Peça ao organizador do evento. Ele pode remover qualquer foto na hora.
  • Ou escreva para contato@21h.dev com o link do evento e uma descrição da foto: a hora aproximada, a legenda ou quem enviou.

Nós não usamos reconhecimento facial. Por isso, precisamos da sua descrição para encontrar a foto.

Cookies

Usamos apenas cookies funcionais:

  • fc_host: mantém o organizador conectado por até 30 dias.
  • fc_g_…: a credencial do convidado em um evento. O navegador só envia esse cookie para o endereço daquele evento.
  • fc_lang: guarda o idioma que você escolheu.

Não usamos cookies de publicidade nem ferramentas de análise de terceiros.

Segurança

As fotos ficam em armazenamento privado, e cada acesso passa por uma verificação de permissão. Guardamos as credenciais apenas como hash. Nenhum sistema é totalmente seguro. Se um incidente puder causar risco ou dano relevante, avisamos as pessoas afetadas e a ANPD, como a lei exige.

Mudanças nesta política

Podemos atualizar esta política. A data no topo mostra a última atualização. Se a mudança for importante, avisamos por email os organizadores com eventos ativos.

PreçosPrivacidadeTermosSuporteEnglish

fc.ia.br é um serviço da Diego TI LTDA.

Suporte: contato@21h.dev