Política de privacidade
Esta política explica quais dados o fc.ia.br trata, para quê, por quanto tempo e como você exerce os seus direitos pela Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).
Quem é o responsável
A controladora dos dados é a Diego TI LTDA, que opera o fc.ia.br. Para qualquer assunto de privacidade, escreva para contato@21h.dev.
O organizador cria o evento, decide quem recebe o link e modera o álbum. Nós guardamos e mostramos as fotos e protegemos o serviço.
Dados que tratamos
Do organizador:
- o endereço de email, para o acesso por link e para os avisos sobre o evento;
- os dados do evento: nome, tipo, datas, fuso horário, idioma, tema e foto de capa;
- os dados da compra: plano, valor, cupom e o identificador do pagamento no Stripe. Nós não recebemos nem guardamos os dados do cartão.
Dos convidados:
- o nome de exibição, se o convidado informar;
- o avatar (selfie ou imagem), se o convidado enviar;
- as fotos enviadas, com legendas opcionais e a data e a hora em que foram tiradas;
- as curtidas e o estado da missão de foto (recebida, pulada ou concluída);
- uma credencial aleatória guardada no navegador, que identifica o convidado só naquele evento, e um código de recuperação opcional. Guardamos os dois apenas como hash.
Dados técnicos:
- um hash do endereço IP, para limitar tentativas e proteger o serviço contra abuso;
- registros técnicos das requisições, que o provedor de hospedagem guarda por tempo limitado para operar e proteger o serviço.
O que não fazemos
- Não usamos reconhecimento facial nem identificação automática de pessoas.
- Não criamos modelos biométricos de rostos (face embeddings).
- Não enviamos fotos para análise por inteligência artificial.
- Não vendemos dados pessoais.
- Não usamos rastreadores de publicidade nem cookies de anúncios.
- Não usamos a selfie do avatar como senha nem como prova de identidade.
Localização das fotos
Muitas fotos de celular guardam a localização GPS nos metadados. Nós removemos os dados de localização das fotos compartilhadas. Mantemos a data e a hora em que a foto foi tirada, para montar a linha do tempo.
Quem vê o quê
- Fotos publicadas, legendas, nomes de exibição, avatares e curtidas: as pessoas que têm o link do evento, enquanto o acesso dos convidados estiver aberto.
- No modo de aprovação, uma foto só aparece para os convidados depois que o organizador aprova.
- O organizador vê todo o conteúdo do evento e pode baixar as fotos originais.
O link do evento é privado e difícil de adivinhar, e o álbum não aparece em buscadores. Mas qualquer pessoa que tem o link pode encaminhá-lo. Compartilhe o link só com pessoas que você convidaria.
Para que usamos os dados
- Para prestar o serviço que o organizador contrata: criar o evento, guardar e mostrar as fotos, enviar avisos e processar o pagamento (execução de contrato, art. 7º, V, da LGPD).
- Para proteger o serviço contra abuso e fraude, com limites de tentativas e registros de segurança (legítimo interesse, art. 7º, IX).
- Para cumprir obrigações legais, como guardar registros de compra (obrigação legal, art. 7º, II).
O nome, o avatar e as fotos de cada convidado são opcionais. O convidado decide o que envia e pode remover as próprias fotos.
Por quanto tempo guardamos
- Fotos, avatares e dados dos convidados: até o fim do plano do evento, que conta a partir da data de fim do evento. Depois da expiração, o organizador pode exportar por mais 14 dias. Em seguida, nós excluímos esses dados.
- Fotos removidas pelo organizador ou pelo convidado: saem do álbum na hora, e nós excluímos os arquivos principais.
- Cópias de segurança das fotos: nós excluímos 30 dias depois da exclusão principal.
- Cópias diárias do banco de dados: guardadas por 35 dias.
- Depois da exclusão, mantemos um registro mínimo do evento (nome e datas) e os registros de compra, pelo tempo que a lei exige e para o suporte.
- Conta do organizador: até o organizador pedir a exclusão ao suporte.
- Credencial do convidado no navegador: até 400 dias, ou até o convidado limpar os dados do navegador.
Empresas que tratam dados para nós
- Cloudflare: hospedagem, banco de dados, armazenamento das fotos, envio de emails e a IA de texto que ajuda a escrever as missões. A IA recebe só informações do evento, como o tipo, o idioma e o clima. Ela não recebe fotos nem dados dos convidados.
- Stripe: processamento dos pagamentos. O Stripe recebe os dados de pagamento diretamente no checkout.
Esses fornecedores podem tratar dados fora do Brasil. Eles oferecem garantias contratuais para a proteção dos dados nessas transferências, como a LGPD exige.
Os seus direitos
Pela LGPD, você pode pedir:
- a confirmação de que tratamos os seus dados e o acesso a eles;
- a correção de dados incompletos ou errados;
- a anonimização, o bloqueio ou a exclusão de dados desnecessários ou excessivos;
- a portabilidade dos seus dados;
- a exclusão dos seus dados;
- a informação sobre com quem compartilhamos os dados.
O organizador pode exportar todas as fotos e os dados do evento até o fim do prazo de exportação. O convidado pode remover as próprias fotos no álbum. Para outros pedidos, escreva para contato@21h.dev. Podemos pedir informações para confirmar que o pedido é seu.
Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
Crianças e adolescentes
O serviço é feito para organizadores adultos. Em eventos com crianças, recomendamos o modo de aprovação: o organizador vê cada foto antes de ela aparecer no álbum. Peça a permissão dos pais ou responsáveis antes de compartilhar fotos de crianças. As missões de foto evitam tarefas inseguras e fotos sem permissão.
Como pedir a remoção de uma foto em que você aparece
- Peça ao organizador do evento. Ele pode remover qualquer foto na hora.
- Ou escreva para contato@21h.dev com o link do evento e uma descrição da foto: a hora aproximada, a legenda ou quem enviou.
Nós não usamos reconhecimento facial. Por isso, precisamos da sua descrição para encontrar a foto.
Cookies
Usamos apenas cookies funcionais:
- fc_host: mantém o organizador conectado por até 30 dias.
- fc_g_…: a credencial do convidado em um evento. O navegador só envia esse cookie para o endereço daquele evento.
- fc_lang: guarda o idioma que você escolheu.
Não usamos cookies de publicidade nem ferramentas de análise de terceiros.
Segurança
As fotos ficam em armazenamento privado, e cada acesso passa por uma verificação de permissão. Guardamos as credenciais apenas como hash. Nenhum sistema é totalmente seguro. Se um incidente puder causar risco ou dano relevante, avisamos as pessoas afetadas e a ANPD, como a lei exige.
Mudanças nesta política
Podemos atualizar esta política. A data no topo mostra a última atualização. Se a mudança for importante, avisamos por email os organizadores com eventos ativos.