⚠ Placeholder legal: este texto é uma minuta e não substitui revisão por advogado especialista em LGPD/GDPR. Antes de launch público, contrate revisão jurídica.
Política de Privacidade
Última atualização: 15/09/2026
1. Dados coletados
Coletamos:
- Dados de cadastro: email, data de nascimento, gênero, orientação, localização (cidade/estado/país), bio, foto de perfil.
- Preferências e questionário: respostas sobre práticas de interesse (usadas exclusivamente pelo motor de compatibilidade).
- Conteúdo publicado: posts, comentários, mensagens, álbuns.
- Dados de uso: última atividade (heartbeat), timestamps de leitura de mensagens.
- Cookies: session (Clerk), age_verified (confirmação 18+). Nas páginas públicas (landing, termos, privacidade) usamos a tag do Google Ads para medir conversão de campanhas — ela registra apenas a visita a essas páginas. Dentro do app (feed, perfis, comunidades, mensagens) NÃO há qualquer rastreamento de terceiros: sua navegação em conteúdo sensível nunca é enviada ao Google ou a qualquer outra empresa.
2. Como usamos
- Operar o serviço (login, chat, feed, match)
- Calcular compatibilidade entre perfis
- Enviar notificações (in-app, futuramente email)
- Moderar conteúdo reportado
Não vendemos seus dados. Não compartilhamos com terceiros exceto pelos processadores necessários (Neon Postgres, Clerk auth, Uploadthing storage, Pusher WebSocket) e do Google Ads, restrito às páginas públicas.
3. Visibilidade do conteúdo
- Perfil: campos como nome, foto, idade, cidade, bio são visíveis a outros usuários logados.
- Preferências de parceiro e respostas do questionário: NÃO são expostas a outros usuários.
- Álbuns privados: visíveis apenas a quem você aprovar.
- Mensagens: visíveis apenas aos participantes do match.
4. Seus direitos (LGPD/GDPR)
- Acessar seus dados
- Corrigir dados incorretos (via /profile/edit)
- Solicitar exclusão da conta (envie email pra support)
- Exportar dados (contate suporte)
5. Retenção
Mantemos seus dados enquanto sua conta estiver ativa. Após exclusão, removemos em até 30 dias (backups podem persistir por até 90 dias).
6. Segurança
Senhas são gerenciadas pela Clerk (hash bcrypt). Dados em trânsito via HTTPS. Dados em repouso no Neon (Postgres criptografado). Nenhum sistema é 100% seguro — em caso de vazamento, notificamos afetados conforme LGPD.
7. Contato
DPO / privacidade: privacy@joinboldminds.com
Veja também nossos Termos de Uso.