Política de Privacidade
O Lullep é um diário privado do primeiro ano do bebê. Como guardamos memórias de uma criança, esta política descreve, em linguagem simples e completa, tudo o que fazemos com os dados. Nada aqui é público, nada é vendido e nada é usado para publicidade ou treinamento de modelos de inteligência artificial.
Esta política segue a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e o Marco Civil da Internet (Lei nº 12.965/2014).
1. Quem é o controlador
O controlador dos dados tratados no Lullep é Wagner Silva da Rocha, inscrito no CPF nº 408.253.268-42, responsável por decidir como e por que os dados são tratados.
- Telefone e WhatsApp de contato: +55 12 98896-3499
- Canal para pedidos de privacidade: ver abaixo
2. Quais dados tratamos e para quê
- Conta: nome, e-mail e senha (guardada apenas de forma criptografada, nunca em texto legível). Finalidade: criar e autenticar sua conta.
- Perfil: nome de exibição, papel na história e foto de avatar, quando enviada. Finalidade: identificar quem escreveu cada registro.
- Ficha do bebê: nome completo, apelido, gênero, data e hora de nascimento, data prevista, peso e altura de nascimento e local de nascimento. Finalidade: montar a linha do tempo e os capítulos do primeiro ano.
- Registros do dia a dia: textos, relatos, humores, frases, marcos, primeiras vezes e metas da semana. Finalidade: formar o próprio diário.
- Medidas de crescimento: peso e altura mês a mês. Finalidade: exibir a curva de crescimento no perfil do bebê. Esses são dados de saúde da criança e recebem cuidado reforçado.
- Mídia: fotos e vídeos enviados por você. Finalidade: ilustrar os capítulos. Ficam em armazenamento privado, nunca em pasta pública.
- Convites e participação: nome do convidado, papel sugerido, e-mail quando informado, token do convite e data de aceite. Finalidade: permitir que avós, padrinhos e outras pessoas especiais participem da história.
- Moderação: status de aprovação, quem aprovou, quando e o motivo de uma recusa. Finalidade: dar ao guardião controle sobre o que entra na história.
- Assinatura: plano, status, período vigente e identificadores da assinatura no provedor de pagamento. Finalidade: liberar o acesso e cobrar corretamente. Não recebemos nem armazenamos número de cartão — isso fica exclusivamente com o provedor de pagamento.
- Registros técnicos: data, hora e endereço IP de acesso e erros da aplicação. Finalidade: segurança, prevenção a fraude e cumprimento do Marco Civil.
3. Bases legais
- Execução de contrato (art. 7º, V): conta, perfil, registros, mídia, convites e assinatura — sem eles o app não funciona.
- Consentimento do responsável legal (art. 14, §1º): todos os dados da criança, incluindo imagem, voz, medidas de peso e altura e marcos de desenvolvimento.
- Cumprimento de obrigação legal (art. 7º, II): guarda de registros de acesso exigida pelo Marco Civil e obrigações fiscais ligadas à cobrança.
- Legítimo interesse (art. 7º, IX): segurança da plataforma, prevenção a abuso e correção de falhas, sempre de forma proporcional e sem perfilamento publicitário.
4. Dados de criança
Os dados do bebê são inseridos por quem detém a responsabilidade legal sobre ele, que declara essa condição ao criar a história e consente com o tratamento no melhor interesse da criança. Não pedimos dados da criança diretamente a ela, não exigimos mais informações do que o necessário e não condicionamos o uso do app ao envio de dados extras.
Nenhuma história é pública ou indexável por buscadores, e não existe link de compartilhamento aberto. O responsável pode, a qualquer momento, revisar, corrigir ou apagar qualquer dado da criança.
5. Quem vê o conteúdo
Apenas as pessoas convidadas para aquela história específica. Existem dois papéis: o guardião da história, que administra, convida, remove pessoas e aprova conteúdo; e a pessoa especial, que escreve e envia mídia, com o conteúdo entrando em uma fila de aprovação.
Essas regras são aplicadas no próprio banco de dados, e não só na tela: mesmo uma requisição feita fora do app não alcança o conteúdo de uma história da qual a pessoa não participa. Toda mídia é aberta por links temporários que expiram em poucos minutos.
Nossa equipe técnica não acessa o conteúdo das histórias no dia a dia. Um acesso administrativo só ocorre em caso de investigação de falha, incidente de segurança ou ordem legal.
6. Operadores e terceiros
Não vendemos nem cedemos dados. Contamos com fornecedores que atuam como operadores, seguindo nossas instruções:
- Infraestrutura de nuvem, banco de dados, autenticação e armazenamento de mídia: hospedam a aplicação e os dados.
- Provedor de pagamento: processa a assinatura e trata os dados de cartão diretamente, sem passar por nós.
- Envio de e-mails transacionais: confirmação de cadastro, recuperação de senha e avisos essenciais da conta.
Também podemos compartilhar dados quando houver ordem judicial, requisição de autoridade competente ou necessidade de defesa em processo.
7. Transferência internacional
Parte da infraestrutura e o provedor de pagamento podem processar dados fora do Brasil. Nesses casos a transferência ocorre com base no art. 33 da LGPD, apoiada em cláusulas contratuais de proteção de dados firmadas com os fornecedores e em padrões de segurança equivalentes aos exigidos pela lei brasileira.
8. Por quanto tempo guardamos
- Conteúdo das histórias: enquanto a conta existir.
- Após a exclusão da conta, o apagamento é feito em cascata e concluído em até 30 dias, incluindo cópias de segurança dentro do ciclo normal de rotação.
- Registros de acesso: 6 meses, conforme o art. 15 do Marco Civil da Internet.
- Dados de cobrança: pelo prazo exigido pela legislação fiscal, mesmo após a conta ser encerrada.
9. Seus direitos (art. 18 da LGPD)
- Confirmar que existe tratamento e acessar os dados.
- Exportar tudo o que você guardou, em arquivo, direto no Perfil — sem precisar pedir a ninguém.
- Corrigir dados incompletos, inexatos ou desatualizados, a qualquer momento no app.
- Excluir a conta e todo o conteúdo, também pelo Perfil.
- Revogar o consentimento e o acesso de uma pessoa especial quando quiser.
- Saber com quem compartilhamos dados e opor-se a um tratamento específico.
Pedidos que não podem ser resolvidos dentro do app são respondidos em até 15 dias pelo canal de contato indicado no item 1. Podemos pedir uma confirmação de identidade antes de atender, justamente para proteger a história da sua família.
10. Segurança
- Criptografia em trânsito (HTTPS) e em repouso.
- Senhas armazenadas com hash e verificação contra senhas vazadas.
- Controle de acesso por papel aplicado no banco de dados.
- Armazenamento de mídia privado, com links assinados e temporários.
- Monitoramento de falhas e varredura periódica de vulnerabilidades.
11. Incidentes de segurança
Se ocorrer um incidente com risco relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados e as pessoas afetadas em prazo razoável, descrevendo o que aconteceu, quais dados foram envolvidos e quais medidas foram tomadas.
12. Cookies e armazenamento local
Usamos apenas o essencial: um item de armazenamento local que mantém sua sessão aberta e, se houver, um convite pendente até você aceitá-lo. Não usamos cookies de publicidade, de rastreamento entre sites ou de perfilamento comportamental.
13. Alterações desta política
Quando houver mudança relevante, atualizamos a data no topo desta página e avisamos pela própria aplicação ou por e-mail antes de a mudança valer. O uso continuado após o aviso indica ciência da nova versão.
14. Contato
Dúvidas sobre privacidade, pedidos de titular ou reclamações: use o canal do item 1. Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados (ANPD).