Voltar
Política de Privacidade

Última atualização: 08 de julho de 2026 · Versão: v1.0

Em conformidade com a LGPD (Lei nº 13.709/2018).

1. Controlador de Dados

Esta plataforma atua como controladora de dados pessoais conforme definido pela LGPD. Os dados coletados são utilizados exclusivamente para a prestação do serviço de gestão administrativa e operacional de criadores de conteúdo digital.

2. Dados Coletados

Coletamos as seguintes categorias de dados:

  • Identificação: nome, e-mail, telefone de contato;
  • Profissionais: nome artístico, redes sociais, plataformas de monetização;
  • Sensíveis (PII): CPF (armazenado como hash SHA-256), data de nascimento, documentos de identidade, imagens de verificação KYC;
  • Financeiros: histórico de vendas, valores de cachês, comissões;
  • Técnicos: endereço IP, user-agent, logs de auditoria, timestamps.

Dados sensíveis são criptografados via hash unidirecional (SHA-256) e nunca armazenados em texto plano.

3. Base Legal (LGPD Art. 7º)

O tratamento de dados pessoais baseia-se em:

  • Consentimento (Art. 7º, I): para uso de imagem, aparição no feed de match e compartilhamento de dados de perfil;
  • Execução de contrato (Art. 7º, V): para gestão de contratos, cobranças e prestações de serviço;
  • Obrigação legal (Art. 7º, II): para verificação de identidade (KYC) e cumprimento de obrigações regulatórias;
  • Legítimo interesse (Art. 7º, IX): para segurança da plataforma, prevenção de fraudes e auditoria.

4. Finalidades do Tratamento

  • Gestão de cadastros de modelos, agenciados e usuários;
  • Verificação de identidade e idade (KYC);
  • Geração de contratos digitais com assinatura eletrônica;
  • Análise de conformidade de imagens via IA (sem enviar PII para a IA);
  • Controle financeiro e cálculo de comissões;
  • Sistemas de match entre criadores para colaborações;
  • Auditoria e segurança da plataforma.

5. Compartilhamento de Dados

Dados pessoais NÃO são vendidos ou compartilhados com terceiros para fins de marketing. O compartilhamento ocorre apenas:

  • Com plataformas de pagamento (Stripe) para processamento de cobranças;
  • Com provedores de IA (apenas dados não-sensíveis, nunca PII como CPF, RG ou Pix);
  • Com autoridades legais mediante ordem judicial;
  • Entre usuários da própria plataforma, quando há consentimento expresso (ex: feed de match).

Imagens privadas/conteúdo adulto são acessíveis apenas mediante solicitação e aprovação explícita do titular.

6. Direitos do Titular (LGPD Art. 18º)

Você possui os seguintes direitos sobre seus dados:

  • Acesso: visualizar todos os dados que possuímos sobre você;
  • Exportação: baixar seus dados em formato estruturado (JSON);
  • Correção: solicitar correção de dados incompletos ou inexatos;
  • Eliminação: solicitar a anonimização/exclusão de seus dados pessoais;
  • Portabilidade: transferir seus dados para outro serviço;
  • Revogação de consentimento: a qualquer momento, sem afetar tratamentos já realizados.

Para exercer estes direitos, acesse Configurações dentro da plataforma, ou contate o suporte.

7. Retenção de Dados

  • Dados de cadastro ativo: enquanto a conta estiver ativa;
  • Dados financeiros: 5 anos (obrigação fiscal);
  • Contratos digitais: 10 anos (trilha probatória);
  • Logs de auditoria: 2 anos;
  • Documentos KYC: 2 anos após desativação da conta;
  • Após exclusão: PII anonimizada, registros não-PII mantidos para auditoria.

8. Segurança

Implementamos as seguintes medidas de segurança:

  • Criptografia em trânsito (TLS/HTTPS) e repouso;
  • Hash SHA-256 para dados sensíveis (CPF, e-mail, telefone);
  • RBAC (controle de acesso baseado em papéis) validado no backend;
  • Rate limiting para prevenção de abuso de APIs de IA;
  • Trilhas de auditoria imutáveis (hash + IP + timestamp);
  • Isolamento multi-tenant por organização.

9. IA e Dados Sensíveis

Nenhum dado sensível (CPF, RG, Pix, endereço, telefone, documentos) é enviado como prompt para modelos de IA. A IA processa apenas dados não-PII (imagens para análise de conformidade, texto de contratos com PII removida). Decisões críticas (aprovação, pagamento, elegibilidade) são determinísticas e tomadas pelo backend, nunca pela IA.

10. Módulo Vitrine — Dados de Tracking

O módulo Vitrine (link na bio) coleta dados de navegação para fins de ranking e estatísticas anônimas:

  • Fingerprint do navegador: hash SHA-256 com salt do servidor. O fingerprint original nunca é armazenado em texto plano;
  • Endereço IP: hash SHA-256 com salt do servidor. IP em texto plano nunca é armazenado;
  • Eventos: views (visitas à página) e clicks (cliques em links), com timestamp;
  • Anti-manipulação: limite de 3 views + 3 clicks por visitante/dia/vitrine; fingerprints que visitam mais de 5 vitrines diferentes são marcados como suspeitos (Anti-Sybil) e excluídos do ranking;
  • Rate limiting: máximo de 30 eventos/minuto e 500 eventos/dia por IP; 200 eventos/dia por fingerprint;
  • Retenção: eventos são mantidos por 14 dias para cálculo do ranking. Após esse período, são automaticamente excluídos;
  • Dedupe: visitas repetidas na mesma janela de 30 minutos contam como 1 única view. Cliques repetidos na mesma janela de 1 minuto contam como 1 único click.

Estes dados são anonimizados e agregados. Não permitem identificação individual do visitante. Ao exercer seu direito de exclusão (LGPD), os eventos associados à sua Vitrine são anonimizados (fingerprint e IP hash removidos) e a Vitrine é tombstoned.

Contato e DPO

Para exercer seus direitos LGPD ou questões de privacidade, acesse Configurações dentro da plataforma ou contate o suporte pelo canal oficial.