Política de Privacidade — Aplicativo Móvel
Última atualização: 10 de agosto de 2026
Esta política complementa a Política de Privacidade geral e descreve especificamente como o aplicativo móvel ivents (disponível na Apple App Store e Google Play) coleta, usa e protege seus dados em dispositivos móveis.
1. Responsável pelo Tratamento
Razão social: Molécula Digital Ltda.
CNPJ: 37.074.529/0001-60
Inscrição Municipal: 4.97366-1 (Barueri/SP)
Endereço: Rua Augusto dos Anjos, 225 — Sala 108, Melville Empresarial II, Alphaville — Barueri/SP, CEP 06453-010
E-mail para privacidade: privacidade@ivents.com.br
Encarregado pelo Tratamento de Dados (DPO): Henrique Carvalho dos Santos — CEO/Diretor Executivo
2. Dados coletados pelo App
2.1 Câmera e galeria de fotos
- Finalidade: fotografar convidados, digitalizar QR Codes de check-in e adicionar fotos ao perfil ou eventos.
- Acesso: solicitado somente quando você usa a funcionalidade de câmera. Nunca acessamos a câmera em background.
- Armazenamento: fotos enviadas ficam armazenadas no Supabase Storage (bucket privado). As fotos não são acessíveis publicamente sem link assinado.
2.2 Notificações Push
- Finalidade: alertas de eventos, confirmações de RSVP, lembretes de pagamento e atualizações de status do app.
- Acesso: pedimos sua permissão explícita antes de enviar notificações. Você pode revogar a qualquer momento nas Configurações do dispositivo → Notificações → ivents.
- Token FCM/APNs: o token de push é armazenado associado à sua conta para roteamento de notificações. Não o compartilhamos com terceiros.
2.3 Biometria (Face ID / Touch ID / Impressão digital)
- Finalidade: autenticação local para desbloquear o app e confirmar pagamentos via WebAuthn/FIDO2.
- Processamento: os dados biométricos são processados exclusivamente pelo sistema operacional do dispositivo (Secure Enclave no iOS; TEE no Android). Nunca transmitimos dados biométricos aos nossos servidores.
- Cofre seguro: as credenciais salvas pelo módulo de biometria ficam no cofre seguro nativo do dispositivo (iOS Keychain / Android Keystore). Somente o app ivents pode lê-las, e apenas após autenticação biométrica bem-sucedida.
2.4 NFC (Leitura de tags)
- Finalidade: leitura de pulseiras/tags NFC para check-in em eventos e créditos pré-pagos no Ticket Bar.
- Acesso: o NFC só é ativado quando você abre a tela de leitura explicitamente. Não lemos tags NFC em background.
2.5 Dados de localização
O app não solicita acesso à localização em tempo real. A funcionalidade de GPS (Fase 58) usa o endereço fornecido por você para exibir o mapa do evento — sem rastrear sua posição.
2.6 Dados diagnósticos e de desempenho
- Informações de erro e crash (via Sentry, se habilitado) — sem dados pessoais
- Tipo de dispositivo e versão do sistema operacional (para debugging)
- Não usamos SDKs de analytics de terceiros que rastreiem comportamento
3. Permissões solicitadas
| Permissão | iOS | Android | Finalidade |
|---|---|---|---|
| Câmera | NSCameraUsageDescription | CAMERA | Fotos e QR Code |
| Biblioteca de Fotos | NSPhotoLibraryUsageDescription | READ_EXTERNAL_STORAGE | Galeria de imagens |
| Notificações Push | UserNotifications | POST_NOTIFICATIONS | Alertas e lembretes |
| Face ID / Touch ID | NSFaceIDUsageDescription | USE_BIOMETRIC / USE_FINGERPRINT | Autenticação segura |
| NFC | NFCNDEFReaderSession | NFC | Check-in e Ticket Bar |
4. Menores de idade
O aplicativo não é direcionado a menores de 16 anos. Não coletamos intencionalmente dados de crianças. Se você acredita que uma criança forneceu dados, entre em contato conosco para remoção imediata.
5. Transferência internacional de dados
Seus dados são armazenados em servidores da Supabase (AWS US East) e Vercel (global CDN). Ambos os provedores são certificados ISO 27001 e SOC 2 Type II, e operam sob cláusulas contratuais padrão compatíveis com LGPD e GDPR.
6. Seus direitos
Nos termos do art. 18 da LGPD, você tem direito a:
- Confirmação da existência de tratamento, acesso e correção dos seus dados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
- Portabilidade dos dados a outro fornecedor de serviço
- Eliminação dos dados tratados com base no seu consentimento
- Informação sobre com quem compartilhamos seus dados e sobre a possibilidade de não consentir
- Revogação do consentimento a qualquer momento
- Peticionar perante a Autoridade Nacional de Proteção de Dados (ANPD)
- Acesso e portabilidade: Configurações → Conta → Exportar meus dados
- Exclusão: Configurações → Conta → Excluir conta
- Revogação de permissões: Configurações do dispositivo → Apps → ivents
- Demais solicitações: respondemos em até 15 dias. Contato DPO: privacidade@ivents.com.br
Se não ficar satisfeito com nossa resposta, você pode reclamar diretamente na ANPD, pelo site www.gov.br/anpd.
7. Alterações nesta política
Notificaremos você por push notification e e-mail em caso de mudanças materiais. O uso continuado do app após a notificação implica aceitação da política atualizada.
8. Lei Aplicável
Esta política é regida pela Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018). Disputas serão submetidas ao foro da comarca de São Paulo/SP.
Versão do app: consulte as Configurações → Sobre o App. Ver Política de Privacidade completa (web) · EULA — Licença de Uso do Aplicativo