1. Quem é o controlador dos seus dados
Promise Inc, CNPJ 41.163.442/0001-36, com sede em Campo Grande, MS · Brasil, é a controladora dos dados pessoais tratados no contexto do Lumi.
Encarregado pelo Tratamento de Dados (DPO): dpo@lumime.app.
2. Quais dados coletamos
2.1. Dados que você fornece
- Conta: número de telefone, nome, idade, gênero, cidade, biografia.
- Verificação: selfie usada exclusivamente para checagem de autenticidade (anti-fake).
- Conteúdo: fotos, áudios, mensagens, gifts, lives e interações que você produz no app.
- Saque (apenas Hosts): CPF e chave PIX, exigidos por obrigação legal e anti-fraude.
- Suporte: e-mails, mensagens e relatos enviados ao suporte.
2.2. Dados coletados automaticamente
- Identificadores do dispositivo: modelo, sistema operacional, versão do app, push token.
- Logs técnicos: IP, data/hora de acesso, ações realizadas (audit trail).
- Dados de uso: tempo no app, telas visitadas, interações, eventos de erro (telemetria).
2.3. Dados de terceiros
- Status de compra (App Store / Google Play) para validar pacotes e assinaturas.
- Verificação anti-fraude pode usar serviços auxiliares (sem compartilhamento de dados sensíveis fora dos fins descritos).
3. Para que usamos seus dados (finalidades)
- Operar o serviço: criar e manter sua conta, exibir seu perfil, conectar você com outros usuários.
- Verificar identidade e prevenir fraude (selfie, IP, padrões anômalos).
- Processar pagamentos, repasses a criadoras e saques via PIX.
- Enviar notificações de atividade (matches, mensagens, gifts) — você pode desativar nas configurações.
- Atender obrigações legais, fiscais e responder a autoridades quando exigido.
- Aprimorar o produto: análise estatística agregada, métricas de uso, A/B tests.
- Investigar denúncias de abuso e cumprir Termos.
4. Bases legais (LGPD art. 7º)
- Execução de contrato — pra fornecer o serviço que você contratou.
- Cumprimento de obrigação legal — guarda fiscal, prevenção a fraude, atendimento a autoridades.
- Legítimo interesse — segurança, prevenção a fraude, melhoria do produto.
- Consentimento — para envios de marketing opcionais e tratamentos não cobertos pelas bases acima.
5. Com quem compartilhamos
Não vendemos seus dados. Compartilhamos apenas com operadores que nos prestam serviços essenciais, sob contrato e com cláusulas de proteção:
- Hospedagem em nuvem: infraestrutura de servidores e banco de dados.
- Comunicação: envio de SMS (OTP) e push notifications.
- Pagamentos: Apple App Store, Google Play e provedor PIX para saques.
- Anti-fraude e moderação: ferramentas de análise para proteger a comunidade.
- Suporte: ferramenta de atendimento ao cliente, quando você abre um chamado.
Outros usuários veem apenas as informações públicas do seu perfil (nome, idade, cidade, fotos, bio, status online). Mensagens privadas não são exibidas publicamente.
Podemos divulgar dados a autoridades mediante requisição legal válida, em proteção à vida ou em apuração de crimes — sempre dentro do mínimo necessário.
6. Transferência internacional
Alguns operadores podem armazenar dados em servidores fora do Brasil. Quando ocorre, exigimos cláusulas contratuais ou países com nível adequado de proteção, nos termos do art. 33 da LGPD.
7. Por quanto tempo guardamos
- Conta ativa: enquanto você usa o app.
- Conta excluída: remoção em até 30 dias dos sistemas operacionais; dados fiscais (compras, saques) retidos pelo prazo legal (até 5 anos).
- Logs de acesso: 6 meses (Marco Civil da Internet, art. 15).
- Selfie de verificação: mantida apenas pelo prazo necessário à checagem; depois é descartada ou anonimizada.
8. Seus direitos (LGPD art. 18)
Você pode, a qualquer momento:
- Confirmar a existência de tratamento dos seus dados.
- Acessar, corrigir, atualizar ou completar dados incompletos.
- Solicitar anonimização, bloqueio ou exclusão de dados desnecessários ou tratados em desconformidade com a lei.
- Solicitar portabilidade dos dados.
- Revogar consentimento e ser informado sobre o compartilhamento.
- Excluir sua conta diretamente no app (Eu → Configurações → Excluir conta).
Para exercer qualquer direito, escreva para dpo@lumime.app. Respondemos em até 15 dias.
9. Segurança
- Conexões em HTTPS/TLS.
- Tokens de autenticação com expiração curta e refresh seguro.
- Senhas e segredos nunca expostos no cliente.
- Acesso interno restrito a equipe autorizada e logado em audit trail.
- Reports de vulnerabilidade em dpo@lumime.app.
Embora apliquemos boas práticas, nenhum sistema é 100% imune. Em caso de incidente relevante envolvendo seus dados, comunicaremos você e a ANPD nos prazos da LGPD.
10. Crianças e adolescentes
O Lumi é exclusivo para maiores de 18 anos. Não coletamos intencionalmente dados de menores. Se identificarmos uma conta de menor, ela é encerrada e os dados removidos.
11. Cookies (no site)
Este site utiliza apenas cookies essenciais à navegação e à manutenção da sessão no painel administrativo. Não usamos cookies de rastreamento publicitário. Se isso mudar, atualizaremos esta política e exibiremos um banner de consentimento.
12. Atualizações desta política
Podemos atualizar esta Política periodicamente. Mudanças relevantes serão comunicadas com antecedência mínima de 7 dias por notificação no app ou e-mail. A data de vigência da versão atual aparece no topo desta página.
13. Como falar com a gente
Encarregado de Dados: dpo@lumime.app
Suporte geral: suporte@lumime.app
Endereço: Campo Grande, MS · Brasil
Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD)em gov.br/anpd.