Última atualização: 08 de julho de 2026 · Versão: v1.0
Em conformidade com a LGPD (Lei nº 13.709/2018).
1. Controlador de Dados
Esta plataforma atua como controladora de dados pessoais conforme definido pela LGPD. Os dados coletados são utilizados exclusivamente para a prestação do serviço de gestão administrativa e operacional de criadores de conteúdo digital.
2. Dados Coletados
Coletamos as seguintes categorias de dados:
- Identificação: nome, e-mail, telefone de contato;
- Profissionais: nome artístico, redes sociais, plataformas de monetização;
- Sensíveis (PII): CPF (armazenado como hash SHA-256), data de nascimento, documentos de identidade, imagens de verificação KYC;
- Financeiros: histórico de vendas, valores de cachês, comissões;
- Técnicos: endereço IP, user-agent, logs de auditoria, timestamps.
Dados sensíveis são criptografados via hash unidirecional (SHA-256) e nunca armazenados em texto plano.
3. Base Legal (LGPD Art. 7º)
O tratamento de dados pessoais baseia-se em:
- Consentimento (Art. 7º, I): para uso de imagem, aparição no feed de match e compartilhamento de dados de perfil;
- Execução de contrato (Art. 7º, V): para gestão de contratos, cobranças e prestações de serviço;
- Obrigação legal (Art. 7º, II): para verificação de identidade (KYC) e cumprimento de obrigações regulatórias;
- Legítimo interesse (Art. 7º, IX): para segurança da plataforma, prevenção de fraudes e auditoria.
4. Finalidades do Tratamento
- Gestão de cadastros de modelos, agenciados e usuários;
- Verificação de identidade e idade (KYC);
- Geração de contratos digitais com assinatura eletrônica;
- Análise de conformidade de imagens via IA (sem enviar PII para a IA);
- Controle financeiro e cálculo de comissões;
- Sistemas de match entre criadores para colaborações;
- Auditoria e segurança da plataforma.
5. Compartilhamento de Dados
Dados pessoais NÃO são vendidos ou compartilhados com terceiros para fins de marketing. O compartilhamento ocorre apenas:
- Com plataformas de pagamento (Stripe) para processamento de cobranças;
- Com provedores de IA (apenas dados não-sensíveis, nunca PII como CPF, RG ou Pix);
- Com autoridades legais mediante ordem judicial;
- Entre usuários da própria plataforma, quando há consentimento expresso (ex: feed de match).
Imagens privadas/conteúdo adulto são acessíveis apenas mediante solicitação e aprovação explícita do titular.
6. Direitos do Titular (LGPD Art. 18º)
Você possui os seguintes direitos sobre seus dados:
- Acesso: visualizar todos os dados que possuímos sobre você;
- Exportação: baixar seus dados em formato estruturado (JSON);
- Correção: solicitar correção de dados incompletos ou inexatos;
- Eliminação: solicitar a anonimização/exclusão de seus dados pessoais;
- Portabilidade: transferir seus dados para outro serviço;
- Revogação de consentimento: a qualquer momento, sem afetar tratamentos já realizados.
Para exercer estes direitos, acesse Configurações dentro da plataforma, ou contate o suporte.
7. Retenção de Dados
- Dados de cadastro ativo: enquanto a conta estiver ativa;
- Dados financeiros: 5 anos (obrigação fiscal);
- Contratos digitais: 10 anos (trilha probatória);
- Logs de auditoria: 2 anos;
- Documentos KYC: 2 anos após desativação da conta;
- Após exclusão: PII anonimizada, registros não-PII mantidos para auditoria.
8. Segurança
Implementamos as seguintes medidas de segurança:
- Criptografia em trânsito (TLS/HTTPS) e repouso;
- Hash SHA-256 para dados sensíveis (CPF, e-mail, telefone);
- RBAC (controle de acesso baseado em papéis) validado no backend;
- Rate limiting para prevenção de abuso de APIs de IA;
- Trilhas de auditoria imutáveis (hash + IP + timestamp);
- Isolamento multi-tenant por organização.
9. IA e Dados Sensíveis
Nenhum dado sensível (CPF, RG, Pix, endereço, telefone, documentos) é enviado como prompt para modelos de IA. A IA processa apenas dados não-PII (imagens para análise de conformidade, texto de contratos com PII removida). Decisões críticas (aprovação, pagamento, elegibilidade) são determinísticas e tomadas pelo backend, nunca pela IA.
10. Módulo Vitrine — Dados de Tracking
O módulo Vitrine (link na bio) coleta dados de navegação para fins de ranking e estatísticas anônimas:
- Fingerprint do navegador: hash SHA-256 com salt do servidor. O fingerprint original nunca é armazenado em texto plano;
- Endereço IP: hash SHA-256 com salt do servidor. IP em texto plano nunca é armazenado;
- Eventos: views (visitas à página) e clicks (cliques em links), com timestamp;
- Anti-manipulação: limite de 3 views + 3 clicks por visitante/dia/vitrine; fingerprints que visitam mais de 5 vitrines diferentes são marcados como suspeitos (Anti-Sybil) e excluídos do ranking;
- Rate limiting: máximo de 30 eventos/minuto e 500 eventos/dia por IP; 200 eventos/dia por fingerprint;
- Retenção: eventos são mantidos por 14 dias para cálculo do ranking. Após esse período, são automaticamente excluídos;
- Dedupe: visitas repetidas na mesma janela de 30 minutos contam como 1 única view. Cliques repetidos na mesma janela de 1 minuto contam como 1 único click.
Estes dados são anonimizados e agregados. Não permitem identificação individual do visitante. Ao exercer seu direito de exclusão (LGPD), os eventos associados à sua Vitrine são anonimizados (fingerprint e IP hash removidos) e a Vitrine é tombstoned.
Contato e DPO
Para exercer seus direitos LGPD ou questões de privacidade, acesse Configurações dentro da plataforma ou contate o suporte pelo canal oficial.