Política de Privacidade
Última atualização: 09 de abril de 2026
Esta Política de Privacidade descreve como o Carta de Amor ("nós", "nosso") coleta, usa, armazena e protege suas informações pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018).
1. Informações que Coletamos
1.1 Dados fornecidos por você
- Dados de cadastro: nome, endereço de email e foto de perfil, obtidos através do login via Google;
- Conteúdo das cartas: textos, imagens, URLs de vídeo e música que você adiciona às suas cartas;
- Dados de pagamento: processados diretamente pelo Stripe — não armazenamos dados de cartão de crédito.
1.2 Dados coletados automaticamente
- Dados de uso: páginas visitadas, tempo de permanência, ações realizadas na plataforma;
- Dados técnicos: endereço IP, tipo de navegador, sistema operacional, tipo de dispositivo;
- Cookies: cookies essenciais para funcionamento e cookies analíticos (Google Analytics).
2. Como Usamos suas Informações
Utilizamos suas informações para:
- Fornecer e manter o serviço da Plataforma;
- Processar pagamentos e gerenciar assinaturas;
- Autenticar seu acesso à conta;
- Hospedar e exibir o conteúdo de suas cartas;
- Enviar comunicações importantes sobre sua conta;
- Melhorar a Plataforma com base em dados analíticos;
- Cumprir obrigações legais.
3. Base Legal para Processamento (LGPD)
Processamos seus dados pessoais com base nas seguintes bases legais previstas na LGPD:
- Execução de contrato: para fornecer o serviço contratado (Art. 7º, V);
- Consentimento: para coleta de dados analíticos e cookies não essenciais (Art. 7º, I);
- Legítimo interesse: para melhorar nossos serviços e garantir a segurança da plataforma (Art. 7º, IX);
- Obrigação legal: para cumprir exigências regulatórias e fiscais (Art. 7º, II).
4. Compartilhamento de Dados
Compartilhamos seus dados apenas com:
- Google (Firebase): para autenticação, armazenamento de dados e hospedagem de arquivos;
- Stripe: para processamento seguro de pagamentos;
- Google Analytics: para análise de uso da plataforma (dados anonimizados);
- Autoridades competentes: quando exigido por lei ou ordem judicial.
Não vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para fins de marketing.
5. Cookies e Tecnologias Similares
Utilizamos cookies para:
- Cookies essenciais: necessários para o funcionamento da plataforma (autenticação, sessão). Não requerem consentimento;
- Cookies analíticos: Google Tag Manager e Google Analytics, para entender como os usuários interagem com a plataforma. Só são ativados após seu consentimento explícito através do banner de cookies exibido na primeira visita.
Ao acessar a Plataforma pela primeira vez, você verá um banner solicitando seu consentimento para cookies analíticos. Você pode:
- Aceitar: cookies analíticos serão ativados;
- Recusar: nenhum cookie analítico será instalado;
- Revogar: você pode limpar os dados do localStorage do navegador a qualquer momento para redefinir sua escolha.
6. Google Tag Manager e Google Analytics
Utilizamos o Google Tag Manager (GTM) para gerenciar tags de análise, e o Google Analytics para coletar dados de uso da Plataforma. Essas ferramentas só são carregadas após o consentimento do usuário. As informações coletadas incluem páginas visitadas, tempo de permanência e origem do tráfego. Para mais informações, consulte a Política de Privacidade do Google.
7. Firebase
Utilizamos o Firebase (Google Cloud) para autenticação de usuários, armazenamento de dados (Firestore) e hospedagem de arquivos (Firebase Storage). Os dados são armazenados em servidores seguros do Google Cloud. Para mais informações, consulte a Política de Privacidade do Firebase.
8. Stripe
Os pagamentos são processados pelo Stripe, que coleta e processa dados de pagamento de forma independente. Não temos acesso aos dados completos do seu cartão de crédito. Para mais informações, consulte a Política de Privacidade do Stripe.
9. Armazenamento e Segurança
Adotamos medidas de segurança técnicas e organizacionais para proteger seus dados, incluindo:
- Criptografia de dados em trânsito (HTTPS/TLS);
- Autenticação segura via Google OAuth;
- Tokens JWT para autorização de requisições;
- Controle de acesso baseado em permissões;
- Monitoramento de atividades suspeitas.
10. Direitos do Titular (LGPD)
Conforme a LGPD, você tem direito a:
- Confirmação e acesso: saber se processamos seus dados e acessá-los;
- Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação: de dados desnecessários ou em excesso;
- Portabilidade: solicitar a portabilidade de seus dados para outro serviço;
- Eliminação: solicitar a exclusão de seus dados pessoais;
- Informação: sobre compartilhamento de dados com terceiros;
- Revogação do consentimento: quando o processamento for baseado em consentimento;
- Oposição: ao processamento realizado em desconformidade com a LGPD.
Para exercer qualquer desses direitos, entre em contato conosco pelo email abaixo. Responderemos sua solicitação em até 15 (quinze) dias.
11. Retenção de Dados
Mantemos seus dados pessoais enquanto sua conta estiver ativa ou conforme necessário para fornecer o serviço. Após o encerramento da conta:
- Dados de conta são excluídos em até 30 dias;
- Conteúdo de cartas publicadas pode ser mantido enquanto a assinatura estiver ativa;
- Dados necessários para obrigações legais são mantidos pelo período exigido por lei.
12. Transferência Internacional
Seus dados podem ser transferidos e processados em servidores localizados fora do Brasil (Google Cloud, Stripe). Essas transferências são realizadas com base em cláusulas contratuais padrão e em conformidade com o Art. 33 da LGPD.
13. Menores de Idade
A Plataforma não é destinada a menores de 18 anos sem autorização de um responsável legal. Não coletamos intencionalmente dados de menores de idade. Se tomarmos conhecimento de que coletamos dados de um menor sem autorização, excluiremos esses dados imediatamente.
14. Alterações na Política
Podemos atualizar esta Política de Privacidade periodicamente. Alterações significativas serão comunicadas por email e/ou notificação na Plataforma. A data da última atualização será sempre indicada no topo desta página.
15. Contato e Encarregado de Dados (DPO)
Para dúvidas, solicitações ou exercício de direitos relacionados à privacidade, entre em contato:
- Email: onlinecartadeamor@gmail.com
- Encarregado (DPO): disponível através do email acima.
Caso não esteja satisfeito com nossa resposta, você tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).