1. Quem somos e como falar conosco
O Love About é um aplicativo para casais construírem a vida a dois num só lugar: memórias, cartas, hábitos, metas, finanças compartilhadas, jogos e momentos íntimos.
O responsável pelo tratamento dos seus dados (o controlador, na linguagem da LGPD) é a Aumigão Walk Tecnologia (Carlos Magno Nadal Sant Ana Sobrinho Ltda., CNPJ 67.562.337/0001-63), sociedade limitada com sede em Salvador/BA, responsável pelo desenvolvimento e operação do Love About, com contato pelo domínio loveabout.com.br.
Encarregado pelo Tratamento de Dados (DPO — LGPD, art. 41):
Carlos Magno Nadal
Canal do encarregado e de privacidade:
suporte@loveabout.com.br
Sempre que esta política diz "nós", refere-se ao responsável pelo Love About. Sempre que diz "você", refere-se à pessoa que usa o aplicativo.
2. Quais dados coletamos e por quê
Coletamos somente o que o aplicativo de fato usa para funcionar (princípio da minimização). A tabela abaixo resume cada categoria, o que guardamos e para quê.
| Categoria | O que é | Para quê |
|---|---|---|
| Conta | E-mail, senha (guardada apenas como hash Argon2id, nunca em texto puro), nome de exibição. | Criar e autenticar sua conta. A autenticação é feita com credenciais próprias (token JWT), sem provedor terceiro. |
| Perfil | Apelido carinhoso, data de aniversário, foto de avatar e idioma preferido — todos opcionais, preenchidos por você na tela "Sobre nós". | Personalizar a experiência do casal (saudação, lembrete de aniversário). |
| Casal | Vínculo entre as duas contas, código de convite, código de recuperação, status do relacionamento no app. | Formar e manter o espaço compartilhado do casal. |
| Conteúdo íntimo | Cartas, diário, memórias e seus textos, fotos e vídeos, respostas de perguntas, cápsulas do tempo, "como nos conhecemos". | São o coração do app. Criptografados de ponta a ponta — veja a seção 3. O servidor guarda apenas o conteúdo cifrado e nunca o lê. |
| Dados sensíveis | Conteúdo relacionado à vida íntima do casal (módulo "Picante") e check-ins de bem-estar, quando você opta por eles. | Recursos opcionais que só funcionam com consentimento explícito de cada parceiro. O simples uso do app não registra orientação sexual nem qualquer classificação sobre você; por cautela, tratamos todo conteúdo ligado à vida íntima e ao bem-estar como dado sensível (LGPD, art. 5º, II e art. 11). |
| Dispositivo | Plataforma (iOS/Android), token de notificação push, preferências de notificação. | Enviar avisos que você escolheu receber (pergunta do dia, lembretes, atividade do par). |
| Assinatura | Se o casal tem acesso premium e a validade — informação vinda da loja (App Store), não o número do seu cartão. | Liberar os recursos premium. O pagamento é processado pela loja; não recebemos nem guardamos dados de cartão. |
| Buscas em catálogos | Termos que você digita para buscar filmes/séries, músicas e restaurantes. | Retornar resultados. A busca de restaurantes é sempre por cidade/bairro digitado — nunca pela localização do seu aparelho. |
| Analytics de produto | Eventos de uso anônimos (ex.: "criou memória", "abriu o paywall"), identificados por códigos internos. | Entender como o app é usado e melhorá-lo. Só com o seu opt-in — veja a seção 6. |
| Diagnóstico de erros | Relatórios técnicos de falha (tipo do erro, versão do app, aparelho), identificados por códigos internos — sem nome, e-mail ou qualquer conteúdo seu. | Encontrar e corrigir bugs. |
Bases legais (LGPD, art. 7º e 11), por categoria:
- Conta, perfil, casal, conteúdo, dispositivo e assinatura: execução do contrato (fornecer as funções que você pediu).
- Registros de segurança e diagnóstico de erros: legítimo interesse em manter o serviço seguro e funcional.
- Google Calendar, analytics de produto, check-ins de bem-estar: consentimento.
- Módulo íntimo: consentimento explícito e destacado de cada parceiro (art. 11).
- Obrigações legais (ex.: registros de auditoria): cumprimento de obrigação legal ou regulatória.
Quando a base é o consentimento, registramos a data e a hora em que ele foi dado e em que foi retirado. A revogação vale imediatamente para o futuro e não afeta os tratamentos já realizados enquanto o consentimento estava ativo.
O que nunca fazemos: não vendemos seus dados, não colocamos dado pessoal identificável em registros de log ou de erro, e não usamos o conteúdo do casal para treinar modelos de inteligência artificial.
3. O cofre do casal (criptografia de ponta a ponta)
O conteúdo mais íntimo do casal é cifrado no seu aparelho antes de sair dele. Nós, no servidor, guardamos apenas o texto embaralhado — e não temos como lê-lo.
Cartas, diário, memórias e seus textos, fotos, vídeos, respostas de perguntas e cápsulas do tempo são protegidos por criptografia de ponta a ponta (algoritmo XChaCha20-Poly1305).
Como funciona, sem tecniquês:
- Existe uma chave do casal que só vive nos aparelhos de vocês dois (guardada com segurança pelo sistema do celular, no Keychain do iPhone).
- Quando você escreve uma carta ou salva uma foto, ela é cifrada no seu celular com essa chave e só então enviada. No servidor fica apenas o conteúdo cifrado.
- O parceiro recebe a chave por uma troca segura entre os dois aparelhos; o servidor só transporta um "pacote lacrado" e o descarta assim que é entregue.
- Ao abrir o app, o conteúdo é decifrado no aparelho de vocês. Nós nunca temos a chave e nunca conseguimos ler o conteúdo.
O que o servidor consegue ver (metadados necessários para o app funcionar): que existe uma carta ou memória, quando foi criada, a qual casal pertence, o tamanho do arquivo, categorias e datas. O que o servidor nunca vê: o texto, as fotos, os vídeos ou qualquer conteúdo dentro do cofre.
Uma consequência honesta disso: se vocês dois perderem a chave (por exemplo, desinstalando o app dos dois lados sem o código de recuperação), nós não temos como recuperar o conteúdo cifrado — justamente porque nunca o tivemos em aberto.
4. Dados do Google Calendar
Se — e somente se — você escolher conectar sua conta Google, o Love About sincroniza compromissos entre a agenda do casal no app e o seu Google Calendar. A conexão é opcional e você pode desfazê-la quando quiser.
O que fazemos com os dados do Google
- Pedimos acesso ao escopo
calendar.events(eventos da sua agenda) e ao seu e-mail do Google, por meio do login seguro do próprio Google (OAuth 2.0). Você vê e aprova esse pedido na tela de consentimento do Google. - Lemos os eventos da sua agenda principal para mostrá-los junto às datas do casal — apenas título, data e horário do evento.
- Criamos, atualizamos e removemos eventos na sua agenda quando você registra ou altera compromissos do casal no app (sincronização nos dois sentidos).
- Usamos seu e-mail do Google apenas para identificar qual conta foi conectada.
Como protegemos e por quanto tempo
- As credenciais de acesso à sua conta Google (tokens) ficam cifradas em repouso com AES-256-GCM. Uma cópia isolada do banco de dados, sozinha, não revela um token utilizável.
- Você pode desconectar a agenda a qualquer momento dentro do app; ao desconectar, paramos de sincronizar e descartamos as credenciais guardadas. Você também pode revogar o acesso diretamente na sua Conta Google › Segurança › Apps com acesso à conta.
Limited Use. O uso e a transferência, pelo Love About, das informações recebidas das APIs do Google aderirão à Google API Services User Data Policy, incluindo os requisitos de Limited Use. Em particular: usamos os dados do Google Calendar somente para fornecer e melhorar a funcionalidade de sincronização de agenda visível para você; não vendemos esses dados; não os usamos para publicidade; e não permitimos que pessoas os leiam, exceto quando você autorizar, quando necessário para segurança/conformidade legal, ou de forma agregada e anonimizada. Não usamos os dados do Google para treinar modelos de inteligência artificial.
5. Sugestões com inteligência artificial
O app pode sugerir ideias de encontro, economia e surpresas usando um modelo de linguagem (IA). Para gerar essas sugestões, enviamos ao provedor de IA apenas metadados não sensíveis — categorias, contagens, valores em reais, datas e indicadores de sim/não.
Nunca enviamos à IA o conteúdo do cofre (textos de cartas, memórias, respostas, fotos): o sistema tem uma verificação técnica que bloqueia qualquer envio de conteúdo cifrado antes de chamar o provedor contratado. As sugestões não são usadas para treinar o modelo.
O Love About não realiza decisões automatizadas que produzam efeitos jurídicos sobre você ou que afetem seus interesses de forma significativa (LGPD, art. 20) — as sugestões de IA são apenas ideias que vocês decidem usar ou ignorar.
6. Com quem compartilhamos dados
Não vendemos seus dados. Compartilhamos o mínimo necessário com fornecedores de tecnologia (operadores, na LGPD) que nos ajudam a operar o app, cada um tratando apenas o que precisa e seguindo esta política:
| Operador | Para quê | O que recebe |
|---|---|---|
| Google Cloud | Hospedagem do servidor e armazenamento de arquivos. | Todos os dados do serviço, incluindo o conteúdo do cofre — sempre cifrado no caso do conteúdo íntimo. |
| Neon | Banco de dados (PostgreSQL gerenciado). | Os dados estruturados do app (o conteúdo íntimo permanece cifrado). |
| Google Calendar / Google Identity | Sincronização de agenda (opcional — seção 4). | Apenas se você conectar: eventos e e-mail do Google. |
| Apple (App Store) | Distribuição do app, notificações push (APNs) e cobrança da assinatura. | Token de notificação; dados de pagamento processados pela própria Apple. |
| Sentry | Diagnóstico de erros. | Relatórios técnicos de falha identificados por códigos internos — sem nome, e-mail ou conteúdo. |
| PostHog | Analytics de produto (somente com seu opt-in). | Eventos de uso identificados por códigos internos, sem e-mail, nome ou conteúdo. |
| Resend | Envio de e-mails do sistema (ex.: recuperação de senha). | Seu e-mail e o conteúdo do e-mail transacional. |
| Provedor de IA | Geração de sugestões (seção 5). | Apenas metadados não sensíveis; nunca conteúdo do cofre. |
| Provedores de catálogo (TMDB, Deezer, Google Places) | Busca de filmes/séries, músicas e restaurantes. | Os termos de busca que você digita. |
| RevenueCat (quando ativado) | Gestão de assinaturas. | Identificadores da assinatura do casal; sem dados de cartão. |
Também podemos divulgar dados se formos legalmente obrigados (ordem judicial ou de autoridade competente). Ainda assim, o conteúdo do cofre continua cifrado e ilegível para nós.
7. Transferência internacional
O servidor principal do Love About roda no Brasil (região de São Paulo do Google Cloud). Alguns operadores processam dados fora do Brasil, principalmente nos Estados Unidos (diagnóstico de erros, analytics, envio de e-mails e hospedagem do site). Nesses casos, a transferência é feita nos termos da LGPD (art. 33), com fornecedores que oferecem garantias de proteção adequadas. O conteúdo íntimo trafega sempre cifrado de ponta a ponta.
8. Por quanto tempo guardamos
Cada tipo de dado tem um prazo — não guardamos "para sempre" por padrão.
- Conta e conteúdo: enquanto sua conta existir. Ao excluir a conta ou dissolver o casal, iniciamos a exclusão e os dados são apagados definitivamente 30 dias depois (ver seção 9).
- Convites de pareamento: expiram em 7 dias.
- Credenciais do Google Calendar: mantidas enquanto a conexão estiver ativa; descartadas ao desconectar.
- Registros de auditoria: guardamos um histórico imutável de eventos importantes (ex.: exclusão de conta, alteração de dado sensível) sem conteúdo pessoal, para segurança e conformidade.
- Cópias de segurança (backups): o banco de dados mantém backups de curta duração, que expiram automaticamente no ciclo seguinte. Backups não são usados para restaurar contas excluídas — após a eliminação definitiva, o conteúdo deixa de existir também nas cópias ativas quando o ciclo expira.
9. Seus direitos (LGPD)
Você tem, a qualquer momento, os direitos garantidos pela LGPD:
- Acesso e portabilidade: pedir uma cópia dos seus dados. O app gera um arquivo de exportação com os dados do casal; o conteúdo íntimo vem no formato cifrado e fica legível no seu aparelho.
- Correção: editar seu perfil (nome, apelido, aniversário, foto) diretamente no app.
- Exclusão: excluir sua conta pelo app. Isso dissolve o casal na hora, dispara a exportação automática dos dados para cada parceiro e agenda a eliminação definitiva em 30 dias. Por respeito ao histórico e a obrigações legais, alguns registros de auditoria são anonimizados em vez de apagados — deixam de identificar você, mas mantêm a integridade do rastro operacional.
- Revogação de consentimento: desligar analytics, bem-estar ou o módulo íntimo quando quiser, nas configurações de privacidade do app. A revogação vale imediatamente.
- Confirmação, oposição e informação sobre o tratamento, além de reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
Para exercer qualquer direito que não esteja disponível dentro do app, escreva para suporte@loveabout.com.br. Respondemos em até 15 dias, contados do seu pedido (LGPD, art. 19).
10. Cookies, identificadores e este site
Esta página (loveabout.com.br/privacidade) é estática: não usa cookies, não roda scripts e não rastreia quem a visita. O aplicativo também não usa cookies; ele utiliza identificadores internos (códigos de conta e de dispositivo) para autenticação, notificações, diagnóstico de erros e — somente com o seu opt-in — analytics de produto, como descrito na seção 6.
11. Idade mínima e conteúdo adulto
O Love About é destinado a maiores de 18 anos. O app não se destina a menores de idade e não coletamos intencionalmente dados de crianças ou adolescentes.
O aplicativo inclui um módulo íntimo com conteúdo adulto. Esse módulo só é liberado quando ambos os parceiros confirmam ser maiores de 18 anos e concordam explicitamente em usá-lo; qualquer um dos dois pode desativá-lo a qualquer momento. Se soubermos que uma conta pertence a menor de 18 anos, ela será encerrada.
12. Segurança
Adotamos medidas técnicas para proteger seus dados: criptografia de ponta a ponta do conteúdo íntimo, senhas guardadas apenas como hash (Argon2id), credenciais de integração cifradas em repouso, tráfego protegido por HTTPS, bloqueio após tentativas de login malsucedidas e princípio de nunca registrar dado pessoal em logs. Nenhum sistema é 100% imune, mas trabalhamos para reduzir riscos ao mínimo.
Registros de segurança: para prevenir abuso, mantemos um contador de tentativas de login malsucedidas por e-mail (apagado na exclusão da conta) e limitação de requisições por conexão, processada em memória — não guardamos histórico de endereços IP. Os registros técnicos de requisição usam códigos internos, nunca nome, e-mail ou conteúdo. Base legal: legítimo interesse na segurança do serviço.
13. Resposta a incidentes
Se ocorrer um incidente de segurança envolvendo dados pessoais que possa acarretar risco ou dano relevante a você, nós vamos: conter e investigar o incidente; comunicar a ANPD e os titulares afetados nos termos do art. 48 da LGPD e da regulamentação vigente, com a descrição do ocorrido, dos dados envolvidos e das medidas tomadas; e registrar o episódio internamente. O desenho do produto reduz o impacto possível de um incidente: o conteúdo íntimo do casal permanece cifrado de ponta a ponta mesmo em caso de acesso indevido ao servidor.
14. Alterações desta política
Podemos atualizar esta política para refletir mudanças no app ou na legislação. Quando isso acontecer, alteramos a data de vigência no topo e, em mudanças relevantes, avisamos você dentro do aplicativo. O uso contínuo após a atualização significa que você está ciente da nova versão.