Política de Privacidade — Renoir Circle

Última atualização: 11 de maio de 2026  ·  Versão: 1.0

Esta Política de Privacidade descreve como o aplicativo móvel Renoir Circle ("Aplicativo") trata Dados Pessoais dos Titulares ("Você", "Usuário", "Creator"), em conformidade com a Lei nº 13.709/2018 ("LGPD"), as Diretrizes da Apple App Store Review (item 5.1) e os requisitos do Google Play Data Safety.

Ao utilizar o Aplicativo, Você manifesta ciência e concordância com os termos abaixo.

1. Identificação do Controlador

CampoValor
ControladorRENOIR PRODUÇÕES LTDA
CNPJ28.580.339/0001-23
EndereçoRua Lauro Müller, 116 — Botafogo — Rio de Janeiro/RJ — CEP 22290-160
Encarregado de Proteção de Dados (DPO)Victor Bellissimo
Contatocontato@renoirassessoria.com
Domínio oficialrenoiragency.com

Atua como Controlador dos Dados Pessoais coletados pelo Aplicativo, nos termos do Art. 5º, VI da LGPD.

2. Dados Pessoais Coletados

O Aplicativo coleta as seguintes categorias de dados, exclusivamente para as finalidades descritas na seção 3:

2.1. Dados de Identificação e Cadastro

  • Nome completo
  • Endereço de e-mail
  • Número de telefone celular
  • Identificadores de redes sociais públicas (handle TikTok, handle Instagram)
  • Identificador único do dispositivo (Cognito User ID)

2.2. Dados de Perfil Creator

  • Categorias temáticas de conteúdo
  • Métricas públicas de redes sociais (seguidores, engajamento médio, visualizações médias) — obtidas via APIs públicas do TikTok e Meta/Instagram
  • Histórico de participação em campanhas

2.3. Dados de Uso do Aplicativo

  • XP acumulado e nível atual
  • Tarefas concluídas e streak (sequência de dias ativos)
  • Histórico de convites enviados e aceitos
  • Logs de interação com a assistente virtual ("A Hydra")

2.4. Dados de Performance de Conteúdo

  • Métricas públicas de posts (views, likes, comments, shares, saves, reach) coletadas automaticamente via APIs públicas das plataformas após Você inserir o link do post publicado
  • Sentimento agregado de comentários (análise quantitativa e classificatória — sem armazenar conteúdo individual de comentários de terceiros)

2.5. Dados Técnicos e de Segurança

  • Endereço IP (anonimizado nos logs de acesso após 30 dias)
  • Tipo e versão do dispositivo, sistema operacional e versão do Aplicativo
  • Tokens de autenticação (armazenados de forma segura em hardware-backed keystore via Apple Keychain ou Android Keystore)
  • Logs de erro técnico (sem conteúdo de mensagens pessoais)

2.6. Dados que NÃO Coletamos

  • Localização geográfica precisa (GPS)
  • Dados biométricos
  • Dados de saúde, religião, opinião política, vida sexual ou origem étnico-racial
  • Conteúdo privado de mensagens diretas em redes sociais
  • Informações financeiras ou de cartão de crédito (o Aplicativo não processa pagamentos)
  • Listas de contatos do dispositivo
  • Fotos da galeria (exceto quando explicitamente selecionadas pelo Usuário para upload)

3. Finalidades e Bases Legais (LGPD Art. 7º)

FinalidadeDados utilizadosBase legal LGPD
Autenticação e gestão de conta2.1, 2.5Execução de contrato (Art. 7º, V)
Conectar Creators a campanhas compatíveis2.1, 2.2Execução de contrato (Art. 7º, V)
Análise de desempenho de campanhas2.4Execução de contrato + Legítimo interesse (Art. 7º, V e IX)
Assistência via Smart Assistente ("A Hydra")2.3 (logs de chat)Consentimento (Art. 7º, I)
Gamificação (XP, level, streak, convites)2.3Execução de contrato
Prevenção de fraudes e segurança2.5Legítimo interesse (Art. 7º, IX)
Cumprimento de obrigações legaisconforme demandaObrigação legal (Art. 7º, II)

Você pode revogar o consentimento da seção "Smart Assistente" a qualquer momento desativando o recurso no Aplicativo. A revogação não afeta operações realizadas antes da revogação.

4. Compartilhamento com Terceiros

O Aplicativo compartilha dados estritamente necessários com os seguintes Operadores (LGPD Art. 5º, VII), todos sob contrato de proteção de dados:

OperadorFinalidadeLocalização
Amazon Web Services (AWS)Hospedagem de banco de dados, armazenamento, autenticação, CDNsa-east-1 (São Paulo, Brasil)
OpenAI, L.L.C.Processamento de mensagens da Smart Assistente (GPT-4o)Estados Unidos da América
TikTok / ByteDanceColeta de métricas públicas de posts via API oficialConforme política do TikTok
Meta Platforms, Inc.Coleta de métricas públicas via Instagram Graph APIConforme política do Meta

Não vendemos, alugamos ou comercializamos Seus Dados Pessoais a terceiros para fins de marketing externo.

5. Transferência Internacional de Dados

O Aplicativo realiza transferência internacional para os Estados Unidos quando Você utiliza a Smart Assistente ("A Hydra"), pois as mensagens são processadas pela OpenAI. Conforme LGPD Art. 33, essa transferência é fundamentada em:

  • Consentimento específico do Titular (Você ativa ao utilizar o recurso)
  • Compromissos contratuais da OpenAI quanto à proteção de dados (incluindo cláusulas-padrão e certificações pertinentes)
  • Princípio da minimização: enviamos apenas o conteúdo textual da pergunta, sem identificadores pessoais associados

Mensagens enviadas à OpenAI não são utilizadas para treinar modelos (conforme política de API enterprise da OpenAI).

6. Armazenamento e Segurança

6.1. Medidas Técnicas

  • Comunicação cliente-servidor exclusivamente sobre HTTPS/TLS 1.2+
  • Tokens de sessão armazenados em hardware-backed keystore (Apple Keychain / Android Keystore)
  • Senhas armazenadas com algoritmo scrypt (KDF NIST-recommended)
  • Banco de dados em VPC privada (não exposto à internet pública)
  • Princípio do menor privilégio para acesso administrativo
  • Rate limiting e proteção contra bruteforce em endpoints de autenticação
  • Logs de auditoria para acessos administrativos (CloudTrail)

6.2. Medidas Organizacionais

  • Acesso restrito a Dados Pessoais apenas para colaboradores autorizados sob acordo de confidencialidade
  • Revisão periódica de permissões IAM
  • Política interna de resposta a incidentes de segurança

7. Retenção de Dados

CategoriaPeríodo de Retenção
Dados de conta ativaEnquanto a conta estiver ativa
Logs de erro técnico30 dias
Métricas de posts24 meses (análise histórica de campanhas)
Logs de chat Smart Assistente90 dias
Dados após exclusão de contaRemovidos em até 30 dias, exceto quando obrigatória conservação por lei (LGPD Art. 16)
Logs de auditoria de acesso (CloudTrail)Conforme exigência regulatória — mínimo 12 meses

8. Direitos do Titular (LGPD Art. 18)

Você, como Titular dos Dados, possui os seguintes direitos, exercíveis a qualquer momento:

DireitoComo exercer
Confirmação da existência de tratamentoSolicite via e-mail
Acesso aos dadosExportação fornecida em até 15 dias úteis
Correção de dadosEdite no Aplicativo ou solicite via e-mail
Anonimização, bloqueio ou eliminaçãoSolicite via e-mail; resposta em até 15 dias úteis
Portabilidade dos dadosExportação em formato JSON estruturado mediante solicitação
Eliminação dos dados (esquecimento)Recurso "Excluir minha conta" disponível nas Configurações
Informação sobre compartilhamentoVeja seção 4 desta Política
Revogação do consentimentoDesativar Smart Assistente nas Configurações
Oposição a tratamento por legítimo interesseSolicite via e-mail; analisamos caso a caso
Petição à ANPDgov.br/anpd

9. Proteção de Menores

O Aplicativo não é destinado a menores de 18 anos. Não coletamos conscientemente dados de menores. Caso identifiquemos uso por menor de idade, a conta será suspensa e os dados eliminados em até 7 dias.

Se Você é responsável legal e identifica uso indevido por menor sob sua responsabilidade, entre em contato imediatamente via contato@renoirassessoria.com.

10. Cookies, SDKs e Rastreamento

O Aplicativo não utiliza cookies de rastreamento publicitário de terceiros, não compartilha identificadores publicitários (IDFA/AAID) com redes de publicidade, e não realiza rastreamento cross-app (App Tracking Transparency / ATT — não solicitamos permissão pois não rastreamos).

Os únicos SDKs utilizados são:

  • Expo Push Notifications — notificações operacionais (não publicitárias)
  • SDKs nativos do iOS/Android — funcionalidades básicas do sistema

11. Atualizações desta Política

Esta Política pode ser atualizada periodicamente. Em caso de alterações materialmente relevantes:

  • Notificaremos via push notification e/ou e-mail cadastrado, com no mínimo 30 dias de antecedência à entrada em vigor
  • Versões anteriores permanecerão disponíveis mediante solicitação ao contato@renoirassessoria.com

12. Foro e Lei Aplicável

Esta Política rege-se pelas leis da República Federativa do Brasil. Fica eleito o foro da Comarca da Capital — Rio de Janeiro/RJ para dirimir quaisquer controvérsias, com renúncia expressa a qualquer outro, por mais privilegiado que seja.

13. Contato

Encarregado de Proteção de Dados (DPO): Victor Bellissimo

E-mail: contato@renoirassessoria.com

Resposta padrão: até 5 dias úteis (15 dias úteis para solicitações formais sob LGPD Art. 19)