Esta Política descreve como o SwapWorld trata seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — "LGPD").
1. Quem somos (controlador de dados)
O SwapWorld é operado por Lucas Caravita, pessoa física, CPF a ser informado, atuando como controlador dos dados pessoais tratados no Serviço. Quando a operação migrar para uma pessoa jurídica, esta seção será atualizada com o respectivo CNPJ e endereço.
2. Quais dados coletamos
- Dados de cadastro: e-mail (via login Google ou link mágico) e nome de exibição.
- Foto de perfil (opcional): imagem importada do Google ou enviada por você.
- WhatsApp: número de telefone para combinar a troca. Permanece oculto para outros usuários até que haja interesse mútuo (reveal mútuo após match).
- Localização: cidade e estado informados por você e, opcionalmente, coordenadas aproximadas (latitude/longitude) caso você autorize o GPS do dispositivo, usadas para calcular distância até possíveis trocadores.
- Coleção: figurinhas que você tem, quais são repetidas e quais você precisa.
- Interação: swipes (curtidas/descartes), matches e mensagens trocadas dentro do app.
- Pagamento (Premium): identificadores de assinatura e status processados pela Stripe. Não armazenamos dados de cartão em nossos servidores.
- Notificações push: endpoint do navegador/dispositivo e chaves de criptografia para envio de notificações, caso você ative.
- Dados técnicos: endereço IP, tipo de navegador, sistema operacional, registros de acesso e logs essenciais para segurança e prevenção de fraude.
3. Para que usamos seus dados
Tratamos seus dados para as seguintes finalidades, sob as bases legais indicadas:
- Execução de contrato (art. 7º, V): autenticar você, manter sua conta, exibir seu perfil para outros usuários, calcular compatibilidade de matches, viabilizar a comunicação interna após o match e processar a assinatura Premium.
- Legítimo interesse (art. 7º, IX): prevenir fraude, spam e abusos; melhorar o Serviço por meio de métricas agregadas; garantir a segurança da plataforma.
- Consentimento (art. 7º, I): coletar localização precisa via GPS, enviar notificações push e usar cookies não essenciais. Você pode revogar esse consentimento a qualquer momento.
- Cumprimento de obrigação legal (art. 7º, II): atender exigências fiscais, contábeis e de autoridades competentes.
4. Com quem compartilhamos
Compartilhamos dados apenas com operadores indispensáveis ao funcionamento do Serviço:
- Stripe — processamento de pagamentos e gestão da assinatura Premium.
- Supabase — banco de dados, autenticação e armazenamento de imagens (infraestrutura).
- Vercel — hospedagem e entrega da aplicação.
- OpenStreetMap / Nominatim — serviço de geocodificação (cidade/estado para coordenadas e vice-versa) consultado no momento do uso, sem retenção de histórico por nossa parte.
Não vendemos seus dados pessoais e não os compartilhamos para fins de marketing de terceiros.
5. Por quanto tempo guardamos
Mantemos seus dados pelo prazo necessário às finalidades descritas, observado o limite de até 24 meses após a inatividade da conta ou após a sua exclusão, salvo quando a retenção for exigida por lei (por exemplo, registros de acesso por 6 meses, art. 15 do Marco Civil da Internet) ou para o exercício regular de direitos em processos judiciais.
6. Seus direitos como titular
A LGPD garante a você os seguintes direitos:
- Confirmação e acesso aos dados que tratamos sobre você;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Portabilidade a outro fornecedor de serviço;
- Eliminação dos dados tratados com base em consentimento;
- Informação sobre entidades com as quais compartilhamos seus dados;
- Revogação do consentimento a qualquer momento;
- Oposição a tratamentos realizados com base em outras hipóteses legais.
Você pode exercer a maioria desses direitos diretamente pelo app (edição do perfil e exclusão de conta na tela de perfil). Para os demais, escreva para contato@swapworld.com.br. Responderemos em até 15 dias.
7. Cookies e tecnologias similares
Utilizamos apenas cookies estritamente necessários para o funcionamento do Serviço, principalmente o cookie de sessão de autenticação (Supabase) e preferências de interface. Não utilizamos cookies de publicidade nem rastreamento entre sites. Por se tratarem de cookies técnicos, não exigem consentimento prévio.
8. Segurança
Adotamos medidas técnicas e organizacionais como:
- tráfego sempre cifrado em HTTPS/TLS;
- Row Level Security no banco de dados, garantindo que cada usuário acesse apenas seus próprios dados;
- criptografia em trânsito e em repouso na infraestrutura;
- controle de acesso administrativo restrito e logs de auditoria.
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados em prazo razoável, conforme art. 48 da LGPD.
9. Crianças e adolescentes
O Serviço é destinado a pessoas com 13 anos ou mais. Adolescentes entre 13 e 17 anos devem utilizar o SwapWorld com ciência, consentimento e supervisão de pais ou responsáveis legais. Se você for responsável por um menor que utilize o Serviço sem o seu consentimento, escreva para contato@swapworld.com.br e excluiremos a conta.
10. Transferência internacional
Os provedores de infraestrutura que utilizamos (Supabase, Vercel, Stripe) podem manter servidores fora do Brasil, em países como Estados Unidos e países da União Europeia. Essas transferências obedecem às hipóteses do art. 33 da LGPD, mediante contratos com cláusulas de proteção e adoção de salvaguardas técnicas.
11. Encarregado pelo tratamento (DPO)
Para qualquer assunto sobre privacidade, dados pessoais ou exercício de direitos, fale com o nosso encarregado:
- E-mail: contato@swapworld.com.br
- Responsável: Lucas Caravita
Você também pode apresentar reclamações à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.
12. Alterações desta política
Podemos atualizar esta política periodicamente. Mudanças relevantes serão comunicadas no app ou por e-mail com antecedência razoável. A data da última atualização é exibida no topo deste documento.