Política de Privacidade
UK GDPRÚltima atualização: {{updated}}
Como o {{company}} trata dados pessoais, em conformidade com o UK GDPR e a Data Protection Act 2018.
Documento modelo, alinhado ao UK GDPR, à Data Protection Act 2018 e à Online Safety Act 2023. Revise com assessoria jurídica do Reino Unido antes de publicar oficialmente.
1. Controlador
{{company}}, registrada na Inglaterra e País de Gales sob o número {{company_number}}, sede {{registered_office}}, inscrita junto à Information Commissioner's Office (ICO) sob a referência {{ico_reg}}.
2. Encarregado / contato de privacidade
Quando exigido, indicaremos um DPO. Contato de privacidade: {{email_privacy}}. Caso você esteja fora do Reino Unido, atuamos conforme as regras de representação do UK GDPR.
3. Dados que coletamos
- Conta: e-mail, telefone, login social, passkey, endereço de carteira Web3
- Perfil: apelido, foto, idade, cidade, bio, interesses, intenções
- Interação: mensagens, mídia, votos, curtidas, denúncias, bloqueios
- Técnicos: IP, dispositivo, idioma, logs e metadados
- Segurança: sinais de fraude, abuso, moderação e age assurance
4. Dados sensíveis e inferências
O uso de uma plataforma de dating pode revelar ou permitir inferências sobre vida social, relacionamentos e preferências. Tratamos esses dados com cuidado reforçado, minimização e privacidade por padrão. Quando a lei exigir, usamos consentimento explícito ou outra condição válida da DPA 2018.
5. Bases legais (Art. 6 e 9)
- Execução de contrato — operar conta, perfil, chat e matches
- Consentimento — localização, dados de categoria especial e marketing
- Interesse legítimo — segurança, antifraude e moderação
- Obrigação legal — deveres da Online Safety Act 2023 e demais leis
6. Decisões automatizadas (Art. 22)
Mensagens, imagens e áudios podem ser analisados automaticamente antes de aparecer. Decisões relevantes podem ser contestadas e encaminhadas para revisão humana pelo contato de privacidade, salvo medidas temporárias urgentes.
7. Compartilhamento
Não vendemos seus dados. Compartilhamos apenas com processadores essenciais (hospedagem, autenticação, antifraude, moderação, suporte) sob contrato, e com autoridades quando exigido por lei. Ver Subprocessadores.
Usamos o Google reCAPTCHA Enterprise para proteger o acesso à conta contra abuso e tentativas automatizadas de login. Ele roda de forma invisível nessa etapa e envia ao Google dados de uso — IP, informações do dispositivo e do navegador e interações na página — para calcular uma pontuação de risco; não o utilizamos para publicidade. Esse tratamento segue a Política de Privacidade e os Termos de Serviço do Google (policies.google.com/privacy e policies.google.com/terms).
8. Transferências internacionais
Transferências restritas usam salvaguardas do UK GDPR: decisões de adequação, o UK International Data Transfer Agreement (IDTA), o UK Addendum às SCCs, ou outro mecanismo válido.
9. Retenção
Mantemos dados pelo tempo necessário ao serviço e às obrigações legais. Registros de segurança e relevantes para a Online Safety Act são guardados pelo período aplicável; depois disso, anonimizamos ou excluímos.
10. Seus direitos (Art. 15-22)
- Acessar uma cópia dos seus dados
- Corrigir dados incompletos ou desatualizados
- Solicitar apagamento
- Restringir ou opor-se a tratamentos
- Portabilidade
- Revogar consentimento
- Reclamar à ICO em ico.org.uk
11. Segurança e violações
Usamos criptografia em trânsito e repouso, controle de acesso e moderação contínua. Em violação com risco relevante, notificaremos a ICO em até 72 horas e comunicaremos você quando exigido. Contato: {{email_privacy}}.