Política de Privacidade e Proteção de Dados
Última atualização: 07 de fevereiro de 2026
A Flam Serviços em TI Inova Simples (I.S.), inscrita no CNPJ 62.341.783/0001-24, com sede na Av. Desembargador Moreira, 1300 - Sala 1001, Aldeota, Fortaleza/CE, CEP 60170-002, operadora da plataforma Agrupado, está comprometida com a proteção dos seus dados pessoais e com a transparência no tratamento das suas informações.
Esta Política de Privacidade foi elaborada em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD) e descreve como coletamos, usamos, armazenamos e compartilhamos seus dados pessoais.
📧 Encarregado de Proteção de Dados (DPO)
Para exercer seus direitos ou esclarecer dúvidas sobre o tratamento dos seus dados, entre em contato com nosso DPO:
- Nome: Lucas Ribeiro Cavalcante
- OAB/CE: 44.673
- E-mail: lucas@ribeirocavalcante.com.br
- Telefone: (85) 2180-6488
1. Dados Pessoais Coletados
1.1. Dados de Cadastro e Identificação
- Nome completo
- Senha (armazenada de forma criptografada com bcrypt)
- Foto de perfil (opcional, fornecida por você ou pelo Google/Apple)
- CPF (coletado apenas para usuários que optam por PIX Automático)
- Telefone (coletado apenas para PIX Automático)
1.2. Dados de Endereço (PIX Automático)
Coletados exclusivamente para usuários que ativam o PIX Automático:
- CEP, rua, número, complemento, bairro, cidade e estado
1.3. Dados de Perfil Público
- Biografia (bio)
- Cidade e estado (opcional)
- Links de redes sociais (Instagram, YouTube, TikTok - opcional)
- Reputação (pontuação calculada automaticamente)
1.4. Dados de Atividades na Plataforma
- Check-ins: fotos, legendas, localização aproximada (cidade/estado), data e hora
- Grupos: participação, criação, administração, buy-ins pagos, prêmios recebidos
- Transações financeiras: depósitos, saques, buy-ins, reembolsos, prêmios (valores, datas, status)
- Reações: curtidas, comentários, emojis em check-ins de outros usuários
- Disputas: contestações de check-ins e resoluções
- Notificações push: preferências de categorias, tokens de dispositivo
1.5. Dados Técnicos e de Navegação
- Endereço IP
- User-Agent (navegador e dispositivo)
- Logs de acesso: horários, páginas acessadas, ações realizadas
- Cookies e armazenamento local: token de autenticação JWT, preferências de interface
- Service Worker: cache local de recursos do app (offline-first)
1.6. Dados de Autenticação Social
Quando você faz login com Google ou Apple, coletamos:
- Nome e e-mail da conta social
- Foto de perfil (URL fornecida pelo provedor)
- ID único do provedor (para vinculação de conta)
2. Finalidade e Base Legal do Tratamento
| Dado | Finalidade | Base Legal (LGPD) |
|---|---|---|
| Nome, e-mail, senha | Criação e autenticação de conta | Execução de contrato (Art. 7º, V) |
| CPF, telefone, endereço | PIX Automático (Woovi), prevenção à fraude | Execução de contrato (Art. 7º, V) + Obrigação legal (Art. 7º, II) |
| Fotos de check-in | Validação de cumprimento de desafios | Execução de contrato (Art. 7º, V) |
| Transações financeiras | Processamento de pagamentos, contabilidade, auditoria | Execução de contrato (Art. 7º, V) + Obrigação legal (Art. 7º, II) |
| Dados de perfil público | Exibição de perfil, interação social na plataforma | Consentimento (Art. 7º, I) |
| Preferências de notificações | Envio de avisos personalizados (check-ins, prêmios, etc.) | Consentimento (Art. 7º, I) |
| IP, User-Agent, logs | Segurança, prevenção à fraude, melhoria do serviço | Legítimo interesse (Art. 7º, IX) |
3. Compartilhamento de Dados
Seus dados pessoais podem ser compartilhados com:
3.1. Provedores de Serviços
- Woovi (OpenPix): processamento de pagamentos PIX (depósitos, saques, PIX Automático). Dados compartilhados: CPF, nome, endereço, telefone, valores de transação.
- Cloudflare R2: armazenamento de fotos de check-in e avatares. Dados compartilhados: imagens enviadas por você.
- Firebase (Google): autenticação social (Google/Apple Sign-In). Dados compartilhados: e-mail, nome, foto de perfil.
- Provedores de infraestrutura: hospedagem de servidores e banco de dados. Dados compartilhados: todos os dados necessários para operação da plataforma.
3.2. Outros Usuários da Plataforma
De acordo com suas configurações de privacidade, os seguintes dados podem ser visíveis para outros usuários:
- Nome, foto de perfil, biografia, cidade/estado, redes sociais
- Check-ins realizados em grupos públicos ou privados dos quais você participa
- Estatísticas de desempenho (se configuradas como públicas)
- Histórico de desafios concluídos (se configurado como público)
3.3. Autoridades Governamentais
Podemos compartilhar seus dados com autoridades competentes quando exigido por lei, ordem judicial, intimação ou para proteger direitos legais da plataforma ou de terceiros.
4. Armazenamento e Segurança
4.1. Localização dos Dados
Seus dados são armazenados em servidores localizados no Brasil, em conformidade com a LGPD.
4.2. Medidas de Segurança
- Criptografia de senhas: bcrypt com salt rounds
- Tokens JWT: autenticação segura com expiração de 24 horas
- HTTPS/TLS: comunicação criptografada entre navegador e servidor
- Helmet.js: headers de segurança (CSP, X-Frame-Options, etc.)
- Rate limiting: proteção contra ataques de força bruta
- Validação de entrada: sanitização de dados para prevenir injeções
- Backups regulares: recuperação de dados em caso de falhas
- Controle de acesso: autenticação obrigatória para operações sensíveis
4.3. Tempo de Retenção
- Dados de cadastro: até a exclusão da conta ou 5 anos de inatividade
- Transações financeiras: 5 anos (obrigação legal contábil)
- Logs de acesso: 6 meses
- Fotos de check-in: até o término do desafio + 90 dias para disputas
- Dados de conta excluída: anonimização imediata, retenção de transações financeiras por 5 anos
5. Seus Direitos (Art. 18 da LGPD)
Você tem o direito de:
- Confirmação e acesso: saber se tratamos seus dados e solicitar cópia
- Correção: atualizar dados incompletos, inexatos ou desatualizados (disponível em Perfil > Editar)
- Anonimização, bloqueio ou eliminação: de dados desnecessários, excessivos ou tratados em desconformidade
- Portabilidade: receber seus dados em formato estruturado e interoperável
- Eliminação: dos dados tratados com base no consentimento (exceto dados necessários por obrigação legal)
- Informação sobre compartilhamento: saber com quem compartilhamos seus dados
- Revogação do consentimento: a qualquer momento, para dados tratados com base no consentimento
- Oposição: ao tratamento realizado com base em legítimo interesse
Para exercer seus direitos, entre em contato com o DPO pelos canais informados no início deste documento.
6. Menores de Idade
O Agrupado é destinado a maiores de 18 anos. Não coletamos intencionalmente dados de menores de idade. Se tomarmos conhecimento de que um menor forneceu dados pessoais, excluiremos imediatamente tais dados.
7. Cookies e Armazenamento Local
Utilizamos as seguintes tecnologias:
- LocalStorage: armazenamento de token JWT de autenticação, dados de usuário em cache, preferências de interface
- SessionStorage: preferências temporárias (ex: banners dismissed)
- Service Worker: cache de recursos estáticos (HTML, CSS, JS, imagens) para funcionamento offline (PWA)
- Cookies de terceiros: Firebase Authentication (Google/Apple Sign-In)
Você pode limpar esses dados a qualquer momento através das configurações do navegador, mas isso resultará em logout e perda de preferências.
8. Alterações nesta Política
Podemos atualizar esta Política de Privacidade periodicamente. Em caso de alterações substanciais, notificaremos você por e-mail ou através de aviso destacado na plataforma. A data da última atualização sempre estará indicada no início deste documento.
9. Autoridade Nacional de Proteção de Dados (ANPD)
Se você não estiver satisfeito com a forma como tratamos seus dados pessoais, você tem o direito de apresentar uma reclamação à Autoridade Nacional de Proteção de Dados (ANPD):
- Site: www.gov.br/anpd
- Canal de atendimento: Canais de Atendimento ANPD
Flam Serviços em TI Inova Simples (I.S.)
CNPJ: 62.341.783/0001-24
Av. Desembargador Moreira, 1300 - Sala 1001 - Aldeota - Fortaleza/CE - CEP: 60170-002
← Voltar ao Agrupado