Política de Privacidade — Renoir Circle
Esta Política de Privacidade descreve como o aplicativo móvel Renoir Circle ("Aplicativo") trata Dados Pessoais dos Titulares ("Você", "Usuário", "Creator"), em conformidade com a Lei nº 13.709/2018 ("LGPD"), as Diretrizes da Apple App Store Review (item 5.1) e os requisitos do Google Play Data Safety.
Ao utilizar o Aplicativo, Você manifesta ciência e concordância com os termos abaixo.
1. Identificação do Controlador
| Campo | Valor |
|---|---|
| Controlador | RENOIR PRODUÇÕES LTDA |
| CNPJ | 28.580.339/0001-23 |
| Endereço | Rua Lauro Müller, 116 — Botafogo — Rio de Janeiro/RJ — CEP 22290-160 |
| Encarregado de Proteção de Dados (DPO) | Victor Bellissimo |
| Contato | contato@renoirassessoria.com |
| Domínio oficial | renoiragency.com |
Atua como Controlador dos Dados Pessoais coletados pelo Aplicativo, nos termos do Art. 5º, VI da LGPD.
2. Dados Pessoais Coletados
O Aplicativo coleta as seguintes categorias de dados, exclusivamente para as finalidades descritas na seção 3:
2.1. Dados de Identificação e Cadastro
- Nome completo
- Endereço de e-mail
- Número de telefone celular
- Identificadores de redes sociais públicas (handle TikTok, handle Instagram)
- Identificador único do dispositivo (Cognito User ID)
2.2. Dados de Perfil Creator
- Categorias temáticas de conteúdo
- Métricas públicas de redes sociais (seguidores, engajamento médio, visualizações médias) — obtidas via APIs públicas do TikTok e Meta/Instagram
- Histórico de participação em campanhas
2.3. Dados de Uso do Aplicativo
- XP acumulado e nível atual
- Tarefas concluídas e streak (sequência de dias ativos)
- Histórico de convites enviados e aceitos
- Logs de interação com a assistente virtual ("A Hydra")
2.4. Dados de Performance de Conteúdo
- Métricas públicas de posts (views, likes, comments, shares, saves, reach) coletadas automaticamente via APIs públicas das plataformas após Você inserir o link do post publicado
- Sentimento agregado de comentários (análise quantitativa e classificatória — sem armazenar conteúdo individual de comentários de terceiros)
2.5. Dados Técnicos e de Segurança
- Endereço IP (anonimizado nos logs de acesso após 30 dias)
- Tipo e versão do dispositivo, sistema operacional e versão do Aplicativo
- Tokens de autenticação (armazenados de forma segura em hardware-backed keystore via Apple Keychain ou Android Keystore)
- Logs de erro técnico (sem conteúdo de mensagens pessoais)
2.6. Dados que NÃO Coletamos
- Localização geográfica precisa (GPS)
- Dados biométricos
- Dados de saúde, religião, opinião política, vida sexual ou origem étnico-racial
- Conteúdo privado de mensagens diretas em redes sociais
- Informações financeiras ou de cartão de crédito (o Aplicativo não processa pagamentos)
- Listas de contatos do dispositivo
- Fotos da galeria (exceto quando explicitamente selecionadas pelo Usuário para upload)
3. Finalidades e Bases Legais (LGPD Art. 7º)
| Finalidade | Dados utilizados | Base legal LGPD |
|---|---|---|
| Autenticação e gestão de conta | 2.1, 2.5 | Execução de contrato (Art. 7º, V) |
| Conectar Creators a campanhas compatíveis | 2.1, 2.2 | Execução de contrato (Art. 7º, V) |
| Análise de desempenho de campanhas | 2.4 | Execução de contrato + Legítimo interesse (Art. 7º, V e IX) |
| Assistência via Smart Assistente ("A Hydra") | 2.3 (logs de chat) | Consentimento (Art. 7º, I) |
| Gamificação (XP, level, streak, convites) | 2.3 | Execução de contrato |
| Prevenção de fraudes e segurança | 2.5 | Legítimo interesse (Art. 7º, IX) |
| Cumprimento de obrigações legais | conforme demanda | Obrigação legal (Art. 7º, II) |
Você pode revogar o consentimento da seção "Smart Assistente" a qualquer momento desativando o recurso no Aplicativo. A revogação não afeta operações realizadas antes da revogação.
4. Compartilhamento com Terceiros
O Aplicativo compartilha dados estritamente necessários com os seguintes Operadores (LGPD Art. 5º, VII), todos sob contrato de proteção de dados:
| Operador | Finalidade | Localização |
|---|---|---|
| Amazon Web Services (AWS) | Hospedagem de banco de dados, armazenamento, autenticação, CDN | sa-east-1 (São Paulo, Brasil) |
| OpenAI, L.L.C. | Processamento de mensagens da Smart Assistente (GPT-4o) | Estados Unidos da América |
| TikTok / ByteDance | Coleta de métricas públicas de posts via API oficial | Conforme política do TikTok |
| Meta Platforms, Inc. | Coleta de métricas públicas via Instagram Graph API | Conforme política do Meta |
Não vendemos, alugamos ou comercializamos Seus Dados Pessoais a terceiros para fins de marketing externo.
5. Transferência Internacional de Dados
O Aplicativo realiza transferência internacional para os Estados Unidos quando Você utiliza a Smart Assistente ("A Hydra"), pois as mensagens são processadas pela OpenAI. Conforme LGPD Art. 33, essa transferência é fundamentada em:
- Consentimento específico do Titular (Você ativa ao utilizar o recurso)
- Compromissos contratuais da OpenAI quanto à proteção de dados (incluindo cláusulas-padrão e certificações pertinentes)
- Princípio da minimização: enviamos apenas o conteúdo textual da pergunta, sem identificadores pessoais associados
Mensagens enviadas à OpenAI não são utilizadas para treinar modelos (conforme política de API enterprise da OpenAI).
6. Armazenamento e Segurança
6.1. Medidas Técnicas
- Comunicação cliente-servidor exclusivamente sobre HTTPS/TLS 1.2+
- Tokens de sessão armazenados em hardware-backed keystore (Apple Keychain / Android Keystore)
- Senhas armazenadas com algoritmo scrypt (KDF NIST-recommended)
- Banco de dados em VPC privada (não exposto à internet pública)
- Princípio do menor privilégio para acesso administrativo
- Rate limiting e proteção contra bruteforce em endpoints de autenticação
- Logs de auditoria para acessos administrativos (CloudTrail)
6.2. Medidas Organizacionais
- Acesso restrito a Dados Pessoais apenas para colaboradores autorizados sob acordo de confidencialidade
- Revisão periódica de permissões IAM
- Política interna de resposta a incidentes de segurança
7. Retenção de Dados
| Categoria | Período de Retenção |
|---|---|
| Dados de conta ativa | Enquanto a conta estiver ativa |
| Logs de erro técnico | 30 dias |
| Métricas de posts | 24 meses (análise histórica de campanhas) |
| Logs de chat Smart Assistente | 90 dias |
| Dados após exclusão de conta | Removidos em até 30 dias, exceto quando obrigatória conservação por lei (LGPD Art. 16) |
| Logs de auditoria de acesso (CloudTrail) | Conforme exigência regulatória — mínimo 12 meses |
8. Direitos do Titular (LGPD Art. 18)
Você, como Titular dos Dados, possui os seguintes direitos, exercíveis a qualquer momento:
| Direito | Como exercer |
|---|---|
| Confirmação da existência de tratamento | Solicite via e-mail |
| Acesso aos dados | Exportação fornecida em até 15 dias úteis |
| Correção de dados | Edite no Aplicativo ou solicite via e-mail |
| Anonimização, bloqueio ou eliminação | Solicite via e-mail; resposta em até 15 dias úteis |
| Portabilidade dos dados | Exportação em formato JSON estruturado mediante solicitação |
| Eliminação dos dados (esquecimento) | Recurso "Excluir minha conta" disponível nas Configurações |
| Informação sobre compartilhamento | Veja seção 4 desta Política |
| Revogação do consentimento | Desativar Smart Assistente nas Configurações |
| Oposição a tratamento por legítimo interesse | Solicite via e-mail; analisamos caso a caso |
| Petição à ANPD | gov.br/anpd |
9. Proteção de Menores
O Aplicativo não é destinado a menores de 18 anos. Não coletamos conscientemente dados de menores. Caso identifiquemos uso por menor de idade, a conta será suspensa e os dados eliminados em até 7 dias.
Se Você é responsável legal e identifica uso indevido por menor sob sua responsabilidade, entre em contato imediatamente via contato@renoirassessoria.com.
10. Cookies, SDKs e Rastreamento
O Aplicativo não utiliza cookies de rastreamento publicitário de terceiros, não compartilha identificadores publicitários (IDFA/AAID) com redes de publicidade, e não realiza rastreamento cross-app (App Tracking Transparency / ATT — não solicitamos permissão pois não rastreamos).
Os únicos SDKs utilizados são:
- Expo Push Notifications — notificações operacionais (não publicitárias)
- SDKs nativos do iOS/Android — funcionalidades básicas do sistema
11. Atualizações desta Política
Esta Política pode ser atualizada periodicamente. Em caso de alterações materialmente relevantes:
- Notificaremos via push notification e/ou e-mail cadastrado, com no mínimo 30 dias de antecedência à entrada em vigor
- Versões anteriores permanecerão disponíveis mediante solicitação ao contato@renoirassessoria.com
12. Foro e Lei Aplicável
Esta Política rege-se pelas leis da República Federativa do Brasil. Fica eleito o foro da Comarca da Capital — Rio de Janeiro/RJ para dirimir quaisquer controvérsias, com renúncia expressa a qualquer outro, por mais privilegiado que seja.
13. Contato
Encarregado de Proteção de Dados (DPO): Victor Bellissimo
E-mail: contato@renoirassessoria.com
Resposta padrão: até 5 dias úteis (15 dias úteis para solicitações formais sob LGPD Art. 19)