Política de Privacidade

Última atualização: 5 de agosto de 2026

1. Introdução

Esta Política de Privacidade ("Política") descreve como a Community Network ("Empresa", "nos", "nosso") coleta, processa, armazena e protege os dados pessoais dos usuários da plataforma Community Network ("Plataforma") localizada em communitynet.app. Ao usar a Plataforma, você confirma que leu esta Política e concorda com seus termos. Esta Política é uma parte integral dos Termos de Serviço. Todas as limitações de responsabilidade contidas nos Termos de Serviço se aplicam igualmente a esta Política de Privacidade. Nos esforçamos para garantir a máxima transparência quanto ao processamento dos seus dados e garantimos sua proteção de acordo com a legislação aplicável.

2. Informações que coletamos

Coletamos as seguintes categorias de dados: Dados de registro: nome, sobrenome, endereço de e-mail, número de telefone, data de nascimento, gênero. Dados de perfil: fotografias, auto-descrição, interesses, preferências de namoro e networking, informações profissionais, cidade de residência. Dados de verificação: documento de identidade (ao passar pela verificação), fotografias para confirmação de identidade. Dados de uso: histórico de visitas às páginas, interações com outros usuários (curtidas, mensagens), participação em eventos, configurações de busca. Dados técnicos: endereço IP, tipo e versão do navegador, sistema operacional, identificador do dispositivo, dados de conexão, fuso horário. Dados de pagamento: informações de transações (não armazenamos detalhes completos de cartão bancário — eles são processados por meio de provedores de pagamento seguros). Dados de localização: geolocalização aproximada com base no endereço IP, bem como geolocalização precisa com seu consentimento. Dados de avaliação psicológica: resultados das avaliações que você completa na Plataforma. Esses resultados são usados apenas para compatibilidade algorítmica e personalização. Eles não são dados médicos e não são processados como tais.

3. Finalidades do processamento de dados

Processamos os dados pessoais para as seguintes finalidades: Fornecimento de serviços: criar e manter sua conta, garantir o funcionamento da Plataforma, combinar usuários de forma algorítmica com base nos dados fornecidos. Personalização: melhorar a precisão das recomendações, personalizar a interface e o conteúdo de acordo com suas preferências, selecionar eventos relevantes. Comunicação: enviar notificações sobre novos matches, mensagens, eventos, atualizações da Plataforma e alterações nos termos de uso. Segurança: verificação de identidade do usuário, prevenção de fraudes, detecção de violações das regras da Plataforma, proteção contra acesso não autorizado. Análise: analisar o uso da Plataforma para melhorar a qualidade do serviço, identificar problemas técnicos, otimizar o desempenho. Obrigações legais: cumprir os requisitos da legislação aplicável, responder a solicitações de órgãos autorizados.

4. Base legal para o processamento

Processamos seus dados com base nas seguintes fundamentos legais: Consentimento: você concede consentimento para o processamento de dados ao se registrar e usar a Plataforma. Você pode retirar o consentimento a qualquer momento por meio das configurações da conta ou entrando em contato com o suporte. Execução de contrato: o processamento é necessário para a execução dos Termos de Serviço e para a prestação dos serviços solicitados. Interesse legítimo: o processamento é necessário para garantir a segurança da Plataforma, prevenir fraudes e melhorar os serviços. Obrigações legais: o processamento é necessário para cumprir os requisitos legais.

5. Compartilhamento de informações

Podemos compartilhar seus dados com as seguintes categorias de destinatários: Outros usuários: suas informações de perfil público estão disponíveis para outros usuários da Plataforma de acordo com suas configurações de privacidade. Locais parceiros: ao participar de eventos, compartilhamos as informações necessárias (nome, detalhes de contato) com os organizadores para gerenciamento do evento. Fornecedores de serviços: contratamos prestadores de confiança para hospedagem, análise, processamento de pagamentos e notificações. Todos os contratados estão vinculados a obrigações de confidencialidade. Autoridades policiais: podemos divulgar dados mediante solicitação legal de órgãos autorizados. Nunca vendemos seus dados pessoais para terceiros. Não compartilhamos dados para fins de segmentação publicitária.

6. Transferências internacionais de dados

Seus dados podem ser armazenados e processados em servidores localizados em várias jurisdições. Ao transferir dados para fora do seu país, garantimos um nível adequado de proteção por meio de: — cláusulas contratuais padrão aprovadas por reguladores; — certificações e acordos de proteção de dados com fornecedores de serviços; — medidas de proteção técnica (criptografia em trânsito e em repouso).

7. Armazenamento e segurança de dados

Implementamos medidas técnicas e organizacionais abrangentes para proteger seus dados: — criptografia de dados em trânsito (TLS/SSL) e em repouso (AES-256); — autenticação multifator para funcionários; — controle estrito de acesso baseado no princípio do menor privilégio; — auditorias de segurança regulares e testes de penetração; — monitoramento em tempo real de atividades suspeitas; — cópias de backup criptografadas; — treinamento de funcionários sobre segurança da informação. Apesar das medidas adotadas, nenhum método de transmissão de dados pela internet é absolutamente seguro. Não podemos garantir a segurança absoluta dos seus dados. Em caso de violação de dados, notificaremos você de acordo com os requisitos legais aplicáveis. A Empresa não se responsabiliza por danos que você sofra como resultado de acesso não autorizado de terceiros aos seus dados, quando tal acesso foi possibilitado por suas ações ou ações de terceiros, e não pela falha da Empresa.

8. Retenção de dados

Retemos seus dados pessoais pelos seguintes períodos: Dados da conta: durante todo o período de uso da Plataforma e por 30 dias após a exclusão da conta. Dados de verificação: documentos são excluídos após a conclusão da verificação; o status de verificação é retido durante a vigência da conta. Dados de correspondência: retidos durante a vigência da conta. Após a exclusão da conta — até 90 dias. Dados de pagamento: de acordo com os requisitos da legislação financeira (geralmente até 5 anos). Registros de segurança: até 12 meses. Após o vencimento dos períodos de retenção, os dados são excluídos ou anonimizados.

9. Seus direitos

De acordo com a legislação aplicável, você tem os seguintes direitos: Direito de acesso: você pode solicitar uma cópia dos seus dados pessoais que processamos. Direito de retificação: você pode solicitar a correção de dados imprecisos ou incompletos. Direito de exclusão: você pode solicitar a exclusão dos seus dados (sujeito a motivos legítimos para retenção). Direito de restrição: você pode solicitar a restrição do processamento em certos casos. Direito à portabilidade: você pode receber seus dados em um formato estruturado e legível por máquina. Direito de retirar o consentimento: você pode retirar o consentimento previamente dado para o processamento de dados. Direito de oposição: você pode se opor ao processamento baseado em interesse legítimo. Para exercer seus direitos, entre em contato conosco em: privacy@communitynet.app. Analisaremos sua solicitação em até 30 dias.

10. Informações de contato

Se você tiver dúvidas sobre esta Política ou o processamento dos seus dados, entre em contato conosco: E-mail: privacy@communitynet.app Plataforma: communitynet.app Empresa: Community Network Reservamos o direito de alterar esta Política. Notificaremos você sobre alterações significativas por meio da Plataforma ou por e-mail. O uso contínuo da Plataforma após as alterações constitui sua aceitação da Política atualizada. Se você não concordar com as alterações, deve parar de usar a Plataforma e excluir sua conta.

11. Segurança de dados

A Empresa aplica um conjunto de medidas em camadas: Criptografia: TLS 1.2+ em trânsito, HSTS obrigatório; AES-256 em repouso (banco de dados, espaços, backups); chaves gerenciadas via KMS com rotação; senhas — Argon2id / bcrypt com salt. Controle de acesso: MFA/2FA obrigatório para todo o pessoal com acesso à produção; princípio do menor privilégio; proteção contra força bruta e repetição; strings de controle dinâmico na recuperação de senha. Monitoramento: monitoramento contínuo de atividades suspeitas; registro diário de autorizações e operações administrativas; auditorias regulares de segurança e testes de penetração; treinamento de pessoal. Backup: snapshots criptografados diariamente; armazenamento distribuído geograficamente; exercícios regulares de recuperação. Resposta a incidentes: plantão 24 horas por dia, 7 dias por semana, cadeia de escalonamento; plano de resposta a incidentes; notificações do regulador dentro dos prazos legais. Limites de garantias. Apesar das medidas tomadas, nenhum método de transmissão e armazenamento de dados pela Internet é absolutamente seguro. A Empresa não pode garantir segurança absoluta e não é responsável por incidentes causados ​​por usuários ou terceiros fora do seu controle razoável.

12. Direitos do usuário e como exercê-los

Você tem os seguintes direitos em relação aos seus dados pessoais: — acesso: obter uma cópia dos dados objeto de tratamento; — retificação: solicitar a correção de dados imprecisos ou incompletos; — apagamento: solicitar a eliminação dos seus dados (sujeito a fundamentos legais de retenção); — restrição do processamento; — portabilidade: receber dados num formato estruturado e legível por máquina (JSON/CSV); — retirada do consentimento quando o tratamento for baseado no consentimento; — objeção ao tratamento com base em interesses legítimos, incluindo a definição de perfis; — opt-out de decisões automatizadas: solicitar intervenção humana em decisões com efeitos jurídicos; — reclamação a uma autoridade supervisora ​​(Roskomnadzor, DPC irlandesa, ICO do Reino Unido, CPPA da Califórnia ou a autoridade do seu país). Como exercer direitos. As solicitações vão para privacidade@communitynet.app com a identificação do solicitante. A Empresa responde dentro de: — 10 dias úteis — para solicitações 152-FZ de cidadãos russos; — 1 mês — para solicitações de GDPR (prorrogável até 3 meses em caso de complexidade); — 45 dias — para solicitações CCPA/CPRA (prorrogáveis ​​por 45 dias); — outros prazos legais, quando aplicável. Sem discriminação. A Empresa não aplica medidas discriminatórias (aumento de preços, redução de qualidade, recusa de serviço) para o exercício dos seus direitos. Exclusão de conta. A exclusão por autoatendimento está disponível nas configurações do perfil. Após a exclusão, os dados são anonimizados/destruídos de acordo com os prazos da seção 10, exceto os dados que a Empresa é obrigada a reter por lei.

13. Cookies e tecnologias semelhantes

Descrito detalhadamente na Política de Cookies: www.communitynet.ru/cookies (RU) / www.communitynet.app/cookies (internacional). Resumo: — os cookies estritamente necessários funcionam sem consentimento (autenticação, proteção CSRF); — funcional — com o seu consentimento (idioma, tema); — analítico — com o seu consentimento (análises anonimizadas); — os cookies publicitários não são utilizados pela Empresa.

14. Menores

A Plataforma destina-se exclusivamente a maiores de 18 anos. A Empresa não coleta ou processa intencionalmente dados pessoais de menores de 18 anos. Ao receber informações credíveis sobre o registo de um menor, a Empresa bloqueia imediatamente a conta, elimina todos os dados relacionados e notifica os representantes legais e, sempre que se justifique, as autoridades competentes. Os pais e representantes legais que descobrirem o cadastro de seu filho menor na Plataforma poderão enviar uma solicitação de exclusão imediata da conta para privacidade@communitynet.app.

15. Mudanças na Política

Poderemos fazer alterações na Política. Notificamos alterações materiais com pelo menos 14 dias de antecedência através da Plataforma, notificações push e e-mail. A data da última revisão está indicada no topo do documento. Um arquivo de versões anteriores está disponível mediante solicitação para privacy@communitynet.app. Para alterações materiais (ampliação das finalidades de processamento, novos destinatários, alterações na base legal), você deverá aceitar novamente a Política atualizada por meio do modal de consentimento. A recusa em aceitar resulta na incapacidade de usar os recursos afetados ou toda a Plataforma.

16. Informações de contato

Oficial de proteção de dados (DPO): privacidade@communitynet.app / dpo@communitynet.app Representante da UE: a ser nomeado caso os limites sejam excedidos — www.communitynet.app/legal/eu-representative Representante do Reino Unido: a ser nomeado caso os limites sejam excedidos Empresa: Global Data Labs LLC Plataforma: www.communitynet.ru (língua russa) · www.communitynet.app (internacional) Autoridades de supervisão: — Federação Russa: Roskomnadzor, rkn.gov.ru — Irlanda (autoridade supervisora principal da UE): Comissão de Proteção de Dados, dataprotection.ie — Reino Unido: Gabinete do Comissário de Informação, ico.org.uk - Califórnia: Agência de Proteção à Privacidade da Califórnia, cppa.ca.gov

17. Comunicações SMS e números de telefone

Usamos SMS para uma única finalidade transacional: confirmar que um número de telefone fornecido realmente pertence a você. Um código único de 6 dígitos é enviado para o número somente depois que você o insere explicitamente no aplicativo e toca em "Enviar código". Os números de telefone não são coletados de nenhuma fonte de terceiros. O que armazenamos: o número de telefone (criptografado em repouso), a data em que você o verificou e um histórico com hash de tentativas recentes de OTP (para limitar o abuso). Os números são excluídos 30 dias após a exclusão da sua conta. Freqüência. No máximo 3 SMS por destinatário por dia (um código inicial mais até dois reenvios). Não enviamos SMS promocionais ou de marketing – apenas verificação. Parceiro de entrega. Os SMS são transmitidos via SignalWire (signalwire.com), nosso provedor de mensagens gratuito. Eles processam a mensagem apenas em trânsito e não retêm ou utilizam o conteúdo para qualquer outra finalidade. Eles estão vinculados por um adendo de processamento de dados. Custo. Taxas padrão de mensagens e dados podem ser aplicadas pela sua operadora de celular – nunca cobramos diretamente por um SMS. Excluir. Responda STOP a qualquer mensagem para remover imediatamente o seu número da nossa lista de mensagens. Responda HELP ou entre em contato com hello@communitynet.app para obter assistência. A desativação não exclui sua conta, mas você não poderá mais fazer chamadas para telefones fixos até verificar novamente um número de telefone. As operadoras (T-Mobile, Verizon, AT&T, operadoras internacionais) não são responsáveis ​​por mensagens atrasadas ou não entregues.

18. Contactos e IA externa na app iOS nativa

Agenda. Abrir um ecrã de contactos não lê nem envia a agenda. Antes da permissão do iOS, a Community Network identifica os dados, o servidor e a finalidade e exige consentimento explícito. Se aceite, nomes e números são enviados apenas para encontrar membros registados e mostrar convites. «Sincronizar contactos» guarda a lista na conta, substitui-a em cada sincronização e elimina-a com a conta em 30 dias. «Convidar amigos» faz uma correspondência pontual sem guardar uma lista sincronizada. Recusar ou revogar a permissão impede futuros envios. Dados faciais na app iOS nativa. A verificação de identidade e o tratamento facial KYC não estão disponíveis no iOS nativo. A app não recolhe, transmite nem guarda documentos, vídeo de prova de vida, geometria facial, modelos faciais ou identificadores biométricos. Se o Face ID for ativado para proteger o acesso local, o Apple LocalAuthentication realiza toda a verificação e a Community Network recebe apenas sucesso ou falha, nunca dados faciais. IA externa. Antes de cada pedido, a app iOS identifica os dados e destinatários e exige consentimento separado. Conforme a função, podem ser enviados o pedido e diálogo recente, campos relevantes do perfil, contactos e ligações, comunidades, metadados de chamadas e interlocutores, eventos, check-ins, publicações e dados públicos de perfis sugeridos. Não é enviado conteúdo de mensagens privadas nem conversas secretas. Os destinatários são a OpenRouter e o fornecedor do modelo selecionado, atualmente a DeepSeek. Os dados servem apenas para respostas Copilot, análises de compatibilidade, resultados Radar, sugestões de conversa e assistência de marketing. A retenção zero e a proibição de recolha estão ativas; os fornecedores devem oferecer proteção equivalente e não podem guardar nem treinar com o conteúdo. O consentimento versionado pode ser retirado nas definições de Privacidade, bloqueando novos pedidos externos. As conversas com IA podem permanecer na conta até serem eliminadas ou a conta ser apagada; as cópias associadas são removidas em 30 dias.

© 2026 Community Network