Política de Privacidade
Última atualização: Setembro de 2026
O GuardaLugar ("nós", "nosso" ou "aplicativo") está comprometido em proteger sua privacidade.
Esta Política de Privacidade explica como coletamos, usamos, armazenamos e protegemos suas informações pessoais.
Resumo: Coletamos apenas os dados necessários para o funcionamento do app. Não vendemos seus dados e você pode excluir sua conta a qualquer momento.
1. Dados que Coletamos
1.1 Dados de Cadastro
| Dado |
Obrigatório |
Finalidade |
| Nome |
Sim |
Identificação nas reservas e comunicações |
| Email |
Sim |
Login, verificação de conta, recuperação de senha |
| Telefone |
Não |
Contato opcional pelo organizador do evento |
Organizadores que conectam conta Mercado Pago: ao autorizar a
conexão via OAuth, recebemos do Mercado Pago dados cadastrais da conta recebedora —
nome, e-mail e CPF/CNPJ verificados pelo Mercado Pago. Usamos esses dados
exclusivamente para identificação do recebedor dos pagamentos, prevenção a fraudes e
segurança da plataforma (base legal: legítimo interesse, art. 7º, IX da LGPD). Esses
dados não são exibidos publicamente nem compartilhados com terceiros fora das
hipóteses legais.
1.2 Dados de Uso
- Eventos criados: Nome, descrição, data, local, configuração de assentos
- Reservas: Assentos selecionados, status de pagamento, comentários opcionais
- Interações: Comentários em reservas (opcional)
1.3 Dados que NÃO Coletamos
- Dados de cartão de crédito (processados diretamente pelo Mercado Pago)
- Localização em tempo real
- Contatos do telefone
- Fotos ou arquivos pessoais do seu dispositivo (exceções: a foto de
perfil e as fotos que você mesmo publica no marketplace de fotos de um
evento; a selfie enviada na busca por rosto é processada e descartada,
nunca armazenada — ver "Reconhecimento facial em fotos de eventos")
- Dados de outros aplicativos
2. Como Usamos seus Dados
- Funcionalidade: Criar e gerenciar eventos, processar reservas, autenticação
- Comunicação: Enviar confirmações de reserva, verificação de email, notificações do app
- Suporte: Responder suas dúvidas e solicitações
Não usamos seus dados para: Venda a terceiros, criação de perfil comportamental ou marketing não solicitado. Publicidade: somente quando o organizador de um evento configura um pixel de anúncios na página pública do evento e você aceita os cookies de anúncios (ver seção "Cookies de anúncios em páginas de eventos").
3. Compartilhamento de Dados
Seus dados podem ser acessados por:
- Organizadores de eventos: Veem nome, email e comentários dos participantes das suas reservas
- Serviços essenciais:
- Resend (envio de emails transacionais)
- Railway (hospedagem do servidor)
- Mercado Pago (processamento de pagamentos, quando implementado)
- Google Gemini (leitura do número de peito em fotos, somente em eventos com essa funcionalidade ligada — ver seção "Reconhecimento do número de peito em fotos de eventos")
- AWS Rekognition (localização de rostos em fotos de eventos, somente em eventos com essa funcionalidade ligada — ver seção "Reconhecimento facial em fotos de eventos")
- Cloudinary (armazenamento e entrega das fotos publicadas no marketplace)
Não vendemos nem alugamos seus dados. Compartilhamento com plataformas de publicidade ocorre somente em páginas de eventos cujo organizador configurou um pixel de anúncios, e somente com o seu consentimento (ver seção "Cookies de anúncios em páginas de eventos").
Cookies de anúncios em páginas de eventos
Organizadores de eventos podem configurar um pixel de medição de anúncios
(Meta Pixel, da Meta Platforms) nas páginas públicas dos seus eventos. Nesses
casos:
- Você vê um aviso na página e escolhe aceitar ou recusar
os cookies de anúncios antes de qualquer rastreamento;
- Sua escolha fica registrada no seu navegador (com data) e pode ser
alterada a qualquer momento pelo link "cookies" na própria
página do evento;
- Se você aceitar, o pixel registra eventos de navegação e compra nessa
página (visita, início de compra e compra concluída, com valor) e os envia
à Meta, que atua como terceira parte e processa esses dados
conforme as políticas dela;
- O pixel pertence ao organizador do evento, que é o
responsável pelas campanhas de anúncios vinculadas a ele;
- Se você recusar, nenhum script de publicidade é carregado.
Reconhecimento do número de peito em fotos de eventos
Alguns eventos esportivos usam uma funcionalidade opcional que ajuda
você a encontrar suas próprias fotos sem precisar procurar entre
centenas de imagens. Quando o organizador liga essa funcionalidade
para o evento:
- O sistema lê o número de peito que aparece nas
fotos publicadas pelos fotógrafos do evento — o mesmo número que
você já exibe publicamente durante a prova;
- Essa leitura é feita por um serviço de inteligência artificial
de terceiro (Google Gemini), para o qual as fotos
são enviadas só para esse fim;
- O número encontrado é comparado com o número da sua inscrição
no evento, e quando bate, associamos a foto a você e avisamos por
email quando novas fotos suas forem encontradas;
- Essa funcionalidade específica não usa reconhecimento
facial — a leitura do numeral não olha para o rosto de
ninguém, só para o número impresso na foto. O reconhecimento facial
é uma funcionalidade separada e independente, com
regras próprias, descrita na seção seguinte;
- A base legal para esse tratamento é o legítimo
interesse (art. 7º, IX da LGPD): o benefício é para você
mesmo (achar suas fotos mais rápido), o número já é público durante
a prova, e nenhum dado novo é coletado — só cruzamos o que a foto já
mostra com a inscrição que você mesmo fez;
- Você recebe um aviso prévio no checkout da
inscrição quando o evento já tem essa funcionalidade ligada; se ela
for ligada depois da sua inscrição, você recebe um aviso avulso por
email e no aplicativo, sempre antes do primeiro envio de fotos;
- Você pode desativar isso a qualquer momento,
pelo link de descadastro que acompanha todo email de fotos ou pela
sua página de fotos pessoais do evento — ao desativar, apagamos as
associações já feitas e cancelamos os avisos que ainda não foram
enviados;
- Se o participante for menor de idade (quando o
formulário de inscrição coleta data de nascimento), o email vai
sempre para quem fez e pagou a inscrição, não para o menor;
- Os dados dessa funcionalidade têm prazo: as detecções do
número de peito são apagadas em até 90 dias após a
data do evento; as associações foto-atleta e os avisos ficam
guardados por até 180 dias após a data do evento e
depois são apagados automaticamente.
Reconhecimento facial em fotos de eventos
Alguns eventos usam uma funcionalidade opcional de reconhecimento
facial na galeria de fotos, para que você consiga encontrar as
imagens em que aparece. Ela é independente da leitura do
número de peito descrita acima, e o organizador liga uma sem ligar a
outra. Reconhecimento facial trata dado biométrico, que a
LGPD classifica como dado pessoal sensível — por isso esta seção é
detalhada.
São dois tratamentos diferentes, com regras diferentes:
1) O índice das fotos publicadas
- Quando o organizador liga a funcionalidade, o sistema extrai um
código matemático (vetor) de cada rosto que aparece
nas fotos publicadas pelos fotógrafos daquele evento. Esse
processamento é feito pelo AWS Rekognition, para o
qual as fotos são enviadas só para esse fim;
- Esse código não guarda o rosto e não guarda quem você
é. Ele não permite reconstruir a imagem do rosto, e a única
informação associada a ele é o número da foto no nosso sistema — não
o seu nome, não seu email, nada. Enquanto ninguém fizer uma busca, o
índice não sabe de quem são os rostos que ele contém;
- Serve para duas coisas, e só para elas: permitir que
qualquer visitante envie uma selfie e receba as
fotos parecidas daquele evento, e avisar por email quem optou por
isso (item 2 abaixo);
- A selfie enviada na busca não é guardada. Ela é
usada para a comparação e descartada na mesma hora — não é indexada,
não vira cadastro, e o resultado devolvido é a mesma lista de fotos
que a galeria pública já mostra, sem nome, sem número de peito
e sem qualquer medida de semelhança;
- O índice é separado por evento: rostos de um
evento nunca são comparados com os de outro;
- A base legal é o legítimo interesse (art. 7º, IX
da LGPD): a finalidade é você encontrar suas próprias fotos, as fotos
já estavam publicamente visíveis na galeria, nenhuma imagem nova é
coletada de ninguém e o índice não identifica pessoas;
- Você recebe aviso prévio no checkout da inscrição
e na página do evento quando essa funcionalidade está ligada;
- Prazo: o código de um rosto é apagado quando a
foto é despublicada ou removida, e todo o índice do evento é
apagado 90 dias após a data do evento, de forma definitiva;
- Para pedir a exclusão: se você aparece numa foto
e quer que ela saia, peça a remoção da foto ao organizador do evento
ou ao nosso suporte — apagar a foto apaga o código do rosto junto, na
mesma operação.
2) A sua selfie de referência (opcional, só para quem se inscreveu)
- Quem se inscreveu no evento pode escolher cadastrar
uma selfie para ser avisado por email quando aparecer em fotos novas.
É totalmente opcional e nada acontece se você não
fizer;
- Esse cadastro depende do seu consentimento explícito
(art. 11 da LGPD). Você lê um texto específico antes, e registramos a
versão exata do texto que você aceitou;
- Guardamos o código matemático da selfie, não a
selfie — a imagem é descartada logo após o processamento;
- Só quem é o próprio titular do rosto, ou o
responsável legal de um participante menor de idade,
pode fazer esse cadastro. Você declara qual é o caso ao ativar. Emails
de participante menor de idade vão sempre para quem fez e pagou a
inscrição;
- Você pode desativar a qualquer momento, no
aplicativo (na sua inscrição) ou pelo link "Desativar" no rodapé de
qualquer email de fotos — esse link desliga o reconhecimento facial e
a leitura de numeral de uma vez. Ao desativar, apagamos sua selfie de
referência e as associações feitas por ela, e cancelamos os avisos
ainda não enviados. Emails que já estavam saindo no momento da
desativação ainda podem ser entregues;
- Importante: desativar apaga a sua
referência. Os rostos que aparecem nas fotos publicadas
continuam indexados enquanto a foto existir na galeria (item 1) — é o
que permite a busca por selfie de qualquer visitante;
- Prazo: até você desativar, ou 90 dias após a data
do evento — o que vier primeiro.
- Prazo do registro de quais fotos são suas: o
reconhecimento facial gera uma associação entre a foto e a sua
inscrição (é o que permite montar a sua página de fotos e o email de
aviso). Essas associações e os avisos enviados ficam guardados por
até 180 dias após a data do evento — o mesmo prazo
da leitura de número de peito — e depois são apagados
automaticamente. Se você desativar antes disso, elas são apagadas na
hora.
Sobre acertos e erros. Reconhecimento facial pode
errar. Nossos avisos dizem que as fotos "podem ser suas", nunca afirmam
que são; você pode marcar uma foto como "não sou eu" e ela não volta a
aparecer para você. Confira sempre a foto antes de comprar.
Quem tem acesso. Nem o organizador nem o fotógrafo
recebem sua selfie, seu código facial ou a informação de quem foi
reconhecido em qual foto. O fotógrafo vê apenas números totais das fotos
dele.
Onde ficam esses dados. Os códigos faciais ficam
armazenados no AWS Rekognition, em servidores no Brasil
(região São Paulo). Não há transferência internacional dos seus dados
biométricos. Se algum dia isso mudar, atualizaremos esta política antes
da mudança.
4. Segurança dos Dados
- Conexões criptografadas (HTTPS/TLS)
- Senhas armazenadas com hash seguro (bcrypt)
- Tokens de autenticação com expiração (JWT)
- Banco de dados com acesso restrito
5. Seus Direitos
Você tem direito a:
- Acessar: Ver todos os dados que temos sobre você
- Corrigir: Atualizar seus dados pessoais no app
- Excluir: Deletar sua conta e todos os dados associados
- Exportar: Solicitar uma cópia dos seus dados
Como excluir sua conta
Você pode excluir sua conta diretamente no aplicativo em Perfil → Excluir minha conta,
ou solicitar por email. Todos os seus dados serão permanentemente removidos.
6. Retenção de Dados
- Conta ativa: Dados mantidos enquanto você usar o serviço
- Após exclusão: Dados removidos permanentemente em até 30 dias
- Backups: Podem conter dados por até 90 dias após exclusão
7. Menores de Idade
O GuardaLugar não é destinado a menores de 13 anos. Não coletamos intencionalmente dados de crianças.
Se você é pai/responsável e acredita que seu filho forneceu dados, entre em contato conosco.
8. Alterações nesta Política
Podemos atualizar esta política periodicamente. Notificaremos sobre mudanças significativas
através do app ou por email. O uso continuado após alterações constitui aceitação da nova política.