1. Quem somos
Esta Política descreve como o Me Mime (“Controlador”, “nós”) trata dados pessoais no contexto da plataforma de presentinhos e metas para criadoras, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e demais normas aplicáveis.
Canal de privacidade / DPO (placeholder): privacidade@memime.local.
2. Dados que podemos coletar
Dependendo do uso da Plataforma, podemos tratar:
- Cadastro e conta: nome, e-mail, senha (hash), papel (fã, criadora, admin), @/slug público, dados de perfil opcionais (bio, avatar, links).
- Uso do produto: páginas, metas, itens de wishlist, mensagens do mural, favoritos, preferências de anonimato no nome.
- Transações e pagamentos: valores, status, identificadores de contribuição e dados exigidos por prestadores de pagamento (ex.: Asaas).
- Técnicos e de segurança: logs de acesso, endereço IP, user-agent, cookies de sessão, eventos de erro e rate limiting.
- Comunicações: e-mails de verificação, redefinição de senha e notificações do produto (quando habilitadas).
3. Bases legais (LGPD)
Tratamos dados com base, conforme o caso, em:
- Execução de contrato (art. 7º, V) — criação de conta, operação da página, envio de mimos e funcionalidades contratadas.
- Legítimo interesse (art. 7º, IX) — segurança, prevenção a fraude, melhoria do produto, sempre com balanceamento de direitos.
- Consentimento (art. 7º, I) — quando exigido (ex.: cookies não essenciais, se implementados).
- Obrigação legal (art. 7º, II) — cumprimento de ordens e deveres legais.
4. Finalidades
Prestação do serviço; autenticação; personalização da experiência; moderação e segurança; suporte; cumprimento legal; e, se aplicável, comunicações relacionadas ao produto. Não vendemos dados pessoais.
5. Cookies e tecnologias similares
Usamos cookies e tecnologias equivalentes para sessão, preferências e (se houver) métricas. Detalhes em nossa Política de Cookies.
6. Compartilhamento
Podemos compartilhar dados com prestadores que processam informações em nosso nome (hospedagem, e-mail transacional, gateway de pagamento futuro), sob contratos que exijam confidencialidade e proteção adequada. Também podemos divulgar dados se exigido por lei ou ordem de autoridade competente.
7. Transferência internacional
Se infraestruturas ou subprocessadores estiverem fora do Brasil, adotaremos salvaguardas previstas na LGPD (cláusulas contratuais, decisões de adequação ou outras bases legais aplicáveis).
8. Retenção
Mantemos dados pelo tempo necessário às finalidades e a obrigações legais/contábeis. Após o encerramento da conta, dados poderão ser anonimizados ou eliminados, ressalvadas retenções legais.
9. Direitos do titular
Nos termos da LGPD, você pode solicitar: confirmação de tratamento; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre compartilhamentos; revogação de consentimento; e oposição a tratamentos indevidos.
Para exercer direitos, contate privacidade@memime.local. Podemos solicitar verificação de identidade. Respostas serão dadas nos prazos legais. Fluxos self-service de exportação/exclusão de conta podem ser adicionados em versões futuras do produto.
10. Segurança
Adotamos medidas técnicas e organizacionais razoáveis (controle de acesso, hashing de senhas, HTTPS em produção, rate limiting). Nenhum sistema é 100% seguro; reporte incidentes ao canal de privacidade.
11. Crianças e adolescentes
O serviço não é direcionado a menores de 13 anos. Contas de menores devem observar a legislação de proteção e, quando exigido, o consentimento dos responsáveis.
12. Alterações
Esta Política pode ser atualizada. A data no topo reflete a versão vigente. Mudanças relevantes serão comunicadas pelos canais disponíveis na Plataforma quando apropriado.
13. Contato do encarregado (DPO)
Encarregado / DPO (placeholder): privacidade@memime.local. Atualize este contato antes de produção.