Timeless
Política de privacidade
# POLÍTICA DE PRIVACIDADE DO TIMELLES
**Versão:** 1.0
**Data de vigência:** 11 de agosto de 2026
**Última atualização:** 11 de agosto de 2026
Esta Política de Privacidade explica como o **Timelles** coleta, utiliza, armazena, compartilha, protege e elimina dados pessoais relacionados ao uso de seu site, aplicativo e serviços associados.
Esta Política deve ser lida em conjunto com os **Termos de Uso do Timelles**.
---
# 1. QUEM É RESPONSÁVEL PELOS SEUS DADOS
Para as atividades em que define as finalidades e os principais meios de tratamento de dados pessoais, o controlador é:
**Controlador:** Pajeú Tech
**Razão social:** [CONFIRMAR SE PAJEÚ TECH É A RAZÃO SOCIAL CONSTANTE DO CNPJ]
**CNPJ:** 57.859.592/0001-19
**Endereço:** Avenida Manoel Borba, nº 52, Afogados da Ingazeira/PE, CEP 56800-123
**Produto:** Timelles
**Domínio:** [INSERIR DOMÍNIO OFICIAL]
**E-mail de privacidade:** [contato@pajeutech.com.br](mailto:contato@pajeutech.com.br)
**Suporte:** [CONFIRMAR CANAL]
**Responsável/encarregado informado:** JOAO VITOR TORRES DE SIQUEIRA
**Hospedagem:** Hostinger
**País/região efetiva do servidor:** [CONFIRMAR]
**Versão desta Política:** 1.0
**Vigência:** 11 de agosto de 2026
Para fins desta Política, utilizamos "Timelles", "Pajeú Tech", "nós" e "Plataforma" conforme o contexto.
---
# 2. PAPÉIS NO TRATAMENTO DE DADOS
A Pajeú Tech atua, em regra, como **controladora** dos dados pessoais tratados para disponibilizar e administrar o Timelles, pois determina as principais finalidades do tratamento.
Alguns fornecedores podem atuar como **operadores**, tratando informações conforme instruções da Pajeú Tech, por exemplo em determinadas atividades de hospedagem ou infraestrutura.
Outros fornecedores poderão atuar como controladores independentes em relação a tratamentos pelos quais eles próprios determinam finalidades e meios, como pode ocorrer com determinados serviços do Google, lojas de aplicativos ou serviços de pagamento.
Um mesmo fornecedor pode assumir papéis jurídicos diferentes dependendo da atividade realizada.
A classificação definitiva deve observar os contratos, configurações e fluxos efetivamente existentes entre o Timelles e cada fornecedor.
---
# 3. O QUE É O TIMELLES
O Timelles é uma rede social dedicada à criação, organização, preservação e compartilhamento de memórias.
O serviço é disponibilizado por site e aplicativo mobile, utilizando a mesma conta, API e base de dados.
Dependendo das funcionalidades disponíveis, usuários poderão criar perfis, publicar memórias, carregar fotografias, vídeos e áudios, participar de memórias colaborativas, conversar por chat, seguir pessoas, utilizar cápsulas do tempo, indicar Guardiões Digitais, adquirir armazenamento e contratar benefícios premium.
A natureza do Timelles significa que parte significativa dos dados tratados é fornecida diretamente pelo próprio usuário.
---
# 4. DADOS QUE PODEMOS TRATAR
## 4.1. Dados da conta
Podemos tratar:
* nome;
* nome de usuário (username);
* endereço de e-mail;
* senha armazenada de forma protegida por hash;
* identificadores relacionados à autenticação Google;
* telefone, quando fornecido de maneira opcional;
* informações de verificação de e-mail;
* status da conta;
* data de criação e atualização;
* situação da assinatura;
* benefícios associados à conta;
* data, hora, IP e versão dos documentos legais aceitos.
A senha original não deve ser armazenada de forma legível pelo Timelles.
---
# 5. DADOS DO PERFIL
Quando fornecidos ou configurados pelo usuário, podemos tratar:
* avatar;
* biografia;
* mensagem de perfil;
* tema;
* moldura de avatar;
* universo visual selecionado;
* preferências relacionadas à apresentação do perfil.
Algumas dessas informações poderão ficar visíveis para outras pessoas conforme a configuração e funcionalidade correspondente.
---
# 6. DADOS DE DISPOSITIVO, ACESSO E SEGURANÇA
O Timelles poderá tratar informações técnicas necessárias à segurança, autenticação, diagnóstico e funcionamento do serviço, incluindo:
* identificador do dispositivo;
* nome do dispositivo;
* sistema ou plataforma;
* versão do aplicativo;
* tokens de autenticação;
* token de notificações push;
* endereço IP;
* user agent;
* identificadores de requisições;
* logs técnicos;
* datas e horários;
* tentativas de autenticação;
* falhas;
* erros;
* eventos relacionados à segurança.
Essas informações podem ser utilizadas, entre outros motivos, para autenticação, prevenção de fraude, diagnóstico de falhas, proteção de contas e investigação de incidentes.
---
# 7. MEMÓRIAS E CONTEÚDO CRIADO PELO USUÁRIO
O Timelles poderá armazenar e processar os dados incluídos pelo usuário em suas memórias, entre eles:
* títulos;
* histórias;
* textos;
* datas;
* categorias;
* sentimentos;
* localização escrita pelo usuário;
* fotografias;
* vídeos;
* áudios;
* capas;
* stickers;
* composições visuais;
* comentários;
* curtidas e reações;
* itens salvos;
* participantes;
* administradores;
* contribuições;
* convites;
* denúncias;
* informações de moderação;
* QR Codes;
* links.
O usuário decide grande parte do conteúdo que deseja inserir.
Isso significa que uma memória pode conter informações pessoais sobre o próprio usuário ou sobre outras pessoas.
---
# 8. PÚBLICO, PRIVADO E NÃO LISTADO
O Timelles poderá oferecer diferentes níveis de visibilidade.
### Conteúdo público
Conteúdo definido como público poderá ser acessível segundo as funcionalidades públicas oferecidas pelo Timelles.
Pessoas que visualizem esse conteúdo poderão eventualmente copiá-lo, registrá-lo ou compartilhá-lo fora do Timelles.
A Plataforma não consegue controlar integralmente o que terceiros fazem depois de obter legitimamente acesso a um conteúdo público.
### Conteúdo não listado
Uma memória não listada não é equivalente a conteúdo secreto.
Ela poderá não aparecer normalmente em áreas públicas de descoberta, mas pessoas que possuam seu link ou QR Code poderão conseguir acessá-la conforme as regras da funcionalidade.
O usuário deve ter cautela ao compartilhar esses links.
### Conteúdo privado
Conteúdo privado fica limitado às pessoas autorizadas de acordo com as funcionalidades disponibilizadas.
Mesmo conteúdo privado poderá ser tecnicamente processado pelos sistemas utilizados para armazenamento, backup, transmissão, segurança e funcionamento do Timelles.
O acesso humano administrativo deverá ocorrer somente quando necessário e compatível com atividades autorizadas, como suporte, segurança, moderação, investigação de abuso, cumprimento legal ou manutenção tecnicamente justificada.
Nenhuma configuração de privacidade representa garantia absoluta contra acesso indevido.
---
# 9. MEMÓRIAS COLABORATIVAS
Memórias colaborativas envolvem informações e conteúdos de diferentes participantes.
Podemos tratar:
* identidade dos participantes;
* convites;
* permissões;
* papéis administrativos;
* autoria das contribuições;
* histórico de contribuições;
* conteúdo adicionado;
* registros necessários à colaboração.
A saída de um usuário de uma memória colaborativa não significa necessariamente que todas as contribuições anteriormente feitas por ele poderão ser apagadas automaticamente.
Elas podem estar relacionadas a conteúdo produzido conjuntamente ou a direitos e interesses de outros participantes.
Solicitações dessa natureza poderão exigir análise individual.
**Retenção após saída de memória colaborativa:** [DEFINIR REGRA TÉCNICA E JURÍDICA].
---
# 10. REDE SOCIAL E CONEXÕES
Para operar os recursos sociais, podemos tratar informações sobre:
* seguidores;
* pessoas seguidas;
* convites;
* participantes;
* conexões;
* histórico de contribuições;
* notificações sociais;
* follow mútuo;
* conexões derivadas de participação em memórias colaborativas.
A funcionalidade denominada "constelação" poderá utilizar relações já existentes no Timelles para apresentar conexões entre pessoas.
De acordo com as informações atuais, essa funcionalidade é baseada em regras determinísticas e não representa, por si só, uma decisão automatizada jurídica ou avaliação de personalidade.
---
# 11. CHAT PRIVADO
O Timelles poderá oferecer conversas privadas entre usuários.
Para disponibilizar o chat, podemos tratar:
* remetente;
* destinatário;
* texto da mensagem;
* fotografias;
* áudios;
* data e horário;
* status de envio;
* status de leitura;
* metadados necessários à entrega.
O chat não integra atualmente a cota comercial de armazenamento das memórias.
Isso **não significa que o chat não seja armazenado**.
As mensagens e seus dados continuam sendo processados tecnicamente para funcionamento da funcionalidade.
**Prazo de armazenamento do chat:** [DEFINIR].
Conteúdo do chat não deverá ser utilizado para finalidade incompatível com sua natureza privada sem fundamento jurídico adequado.
---
# 12. NOTIFICAÇÕES PUSH
O aplicativo poderá utilizar **Firebase Cloud Messaging (FCM)** para envio de notificações.
Para isso, poderão ser tratados:
* token push;
* identificador do aplicativo/dispositivo;
* dados técnicos necessários à entrega;
* informações relacionadas ao evento que gera a notificação.
Logs de entrega não precisam conter necessariamente o conteúdo integral da mensagem.
O usuário poderá controlar determinadas notificações pelas configurações do aplicativo ou sistema operacional, conforme disponível.
**Prazo dos registros relacionados a push:** [CONFIRMAR].
---
# 13. AUTENTICAÇÃO COM GOOGLE
Quando o usuário selecionar autenticação por Google, dados necessários à identificação e autenticação poderão ser recebidos ou processados por meio dos serviços do Google.
A quantidade exata de informações dependerá dos escopos de autenticação efetivamente solicitados pelo Timelles.
O Timelles deverá solicitar somente permissões necessárias para a funcionalidade oferecida.
**Escopos Google atualmente utilizados:** [CONFIRMAR].
---
# 14. CÁPSULAS DO TEMPO
Quando o usuário utilizar uma Cápsula do Tempo, poderemos tratar:
* conteúdo escolhido;
* mensagem;
* data programada;
* titular/criador;
* informações necessárias à futura disponibilização.
Esses dados serão conservados enquanto forem necessários à funcionalidade, observados os prazos de conta, exclusão e demais regras desta Política.
Uma cápsula programada para o futuro depende necessariamente da manutenção de determinadas informações até a data correspondente.
---
# 15. GUARDIÕES DIGITAIS
Quando utilizado o recurso Guardião Digital, podemos tratar:
* identidade do usuário que faz a indicação;
* identidade ou conta do guardião indicado;
* relação entre as contas;
* data e estado da indicação;
* eventuais registros de aceite ou confirmação.
O recurso é uma funcionalidade interna do Timelles.
A indicação não equivale automaticamente a testamento, inventário, mandato, transferência de conta, transferência de direitos autorais ou nomeação legal de herdeiro.
Tratamentos adicionais relacionados a acesso após falecimento somente deverão ocorrer quando houver funcionalidade efetivamente implementada e fundamento jurídico correspondente.
---
# 16. RETROSPECTIVAS, HISTÓRICO E LIXEIRA
Quando disponíveis, esses recursos poderão exigir processamento de conteúdo previamente inserido no Timelles.
### Histórico de versões
Para usuários com benefício correspondente, versões anteriores poderão permanecer disponíveis por até **30 dias**.
### Lixeira
Quando o benefício correspondente estiver ativo, conteúdo enviado à lixeira poderá permanecer recuperável por até **90 dias**.
Após esses períodos, a destinação técnica do conteúdo dependerá do fluxo efetivamente implementado, incluindo backups e rotinas de eliminação.
---
# 17. ARMAZENAMENTO E COTAS
O Timelles poderá tratar:
* espaço contratado;
* espaço utilizado;
* tamanho dos arquivos;
* tipo de plano;
* pacotes adquiridos;
* situação da assinatura;
* benefícios ativos.
Esses dados são necessários para calcular e aplicar as regras de armazenamento da conta.
O cálculo de cota é uma regra automática de funcionamento do serviço e não constitui, em princípio, decisão automatizada destinada a avaliar características pessoais do usuário.
---
# 18. PAGAMENTOS PELO SITE
Pagamentos realizados no site poderão ser processados pelo **Mercado Pago**.
Dependendo do fluxo de pagamento, poderão ser tratados:
* produto;
* preço;
* moeda;
* identificador do pedido;
* identificador do pagamento;
* status;
* data;
* tentativas;
* resposta técnica do provedor;
* dados de auditoria;
* informações necessárias para conciliação.
No fluxo PIX, o CPF integral fornecido para processamento poderá ser transmitido ao provedor de pagamento.
### CPF
Segundo a arquitetura informada, **o Timelles não armazena o CPF integral em sua própria base após o processamento**.
O Timelles registra:
* hash do CPF; e
* quatro últimos dígitos.
O CPF integral poderá, contudo, ser processado pelo Mercado Pago para realização da transação.
Portanto, não dizer que "o Timelles nunca processa CPF" seria correto: existe tratamento transitório para encaminhamento ao meio de pagamento, embora a base própria seja minimizada.
---
# 19. GOOGLE PLAY BILLING
Compras realizadas no Android poderão utilizar o **Google Play Billing**.
O Timelles poderá tratar informações como:
* produto adquirido;
* assinatura;
* token de compra;
* identificador do pedido;
* status da compra;
* identificador ofuscado associado à conta;
* datas de compra ou renovação;
* situação de cancelamento, expiração, revogação ou restauração.
Dados de pagamento processados diretamente pelo Google permanecem sujeitos também às práticas e políticas daquele fornecedor.
---
# 20. PUBLICIDADE
Contas sem o benefício de remoção de anúncios poderão receber publicidade no feed.
**Fornecedor/SDK de anúncios:** [NÃO DEFINIDO].
Antes da ativação definitiva de publicidade, o Timelles deverá mapear:
* SDK utilizado;
* identificadores acessados;
* dados enviados ao provedor;
* existência ou não de anúncios personalizados;
* criação de perfis publicitários;
* base legal;
* necessidade de consentimento;
* mecanismos de oposição;
* tratamento envolvendo menores;
* transferências internacionais.
Enquanto esse mapeamento não estiver concluído, esta Política **não afirma que os anúncios são personalizados nem que são não personalizados**.
**A implementação de publicidade é pendência de privacidade antes do lançamento dessa funcionalidade.**
---
# 21. ANALYTICS E MÉTRICAS
O Timelles poderá precisar de dados agregados ou técnicos para medir desempenho, estabilidade e utilização da Plataforma.
Entretanto:
**Fornecedor de analytics:** [CONFIRMAR].
**Eventos rastreados:** [CONFIRMAR].
**Identificadores utilizados:** [CONFIRMAR].
Nenhuma ferramenta de analytics não essencial deverá ser descrita como ativa nesta Política sem confirmação técnica.
---
# 22. CRASH REPORTING E MONITORAMENTO
O Timelles poderá utilizar ferramentas para identificação de erros e falhas do aplicativo.
**Fornecedor:** [CONFIRMAR].
Antes da ativação, deverão ser identificados os dados efetivamente enviados, como:
* versão do aplicativo;
* modelo ou tipo de dispositivo;
* sistema operacional;
* logs técnicos;
* endereço IP;
* identificadores;
* stack traces;
* informações associadas à conta, se houver.
Dados pessoais desnecessários não deverão ser incluídos deliberadamente em logs de erro.
---
# 23. E-MAILS
O Timelles utiliza ou poderá utilizar serviço externo para envio de:
* verificação de e-mail;
* recuperação de senha;
* alertas de segurança;
* comunicações relacionadas à conta;
* comunicações contratuais.
**Fornecedor de e-mail:** [CONFIRMAR].
Marketing por e-mail, se futuramente realizado, deverá possuir base jurídica adequada e mecanismo compatível de oposição ou descadastramento.
---
# 24. PARA QUE UTILIZAMOS OS DADOS
Podemos utilizar dados pessoais para:
1. criar e administrar contas;
2. autenticar usuários;
3. disponibilizar perfis;
4. armazenar e exibir memórias;
5. aplicar configurações de privacidade;
6. possibilitar colaboração;
7. disponibilizar chat;
8. enviar notificações;
9. processar compras;
10. controlar assinaturas e armazenamento;
11. fornecer recursos premium;
12. prestar suporte;
13. moderar conteúdo;
14. receber denúncias;
15. combater fraude, abuso e invasões;
16. manter registros de segurança;
17. cumprir obrigações legais;
18. atender ordens e requisições válidas;
19. exercer ou defender direitos;
20. realizar exportações solicitadas;
21. executar exclusão ou desativação;
22. medir e melhorar o serviço quando houver tratamento adequadamente documentado.
Cada atividade deverá possuir base legal compatível.
---
# 25. BASES LEGAIS
O Timelles **não utiliza consentimento como justificativa genérica para todos os tratamentos**.
Conforme a atividade, poderão ser utilizadas bases previstas na LGPD, como:
* execução de contrato ou procedimentos preliminares;
* cumprimento de obrigação legal ou regulatória;
* exercício regular de direitos;
* legítimo interesse, quando juridicamente adequado e após avaliação correspondente;
* proteção da vida ou da incolumidade física, quando aplicável;
* consentimento, nos casos em que ele seja efetivamente necessário;
* outras hipóteses legalmente cabíveis.
Para dados pessoais sensíveis, deverão ser utilizadas especificamente as hipóteses permitidas pela LGPD para esse tipo de informação.
---
# 26. TABELA DE FINALIDADES E BASES LEGAIS
| Tratamento | Dados principais | Finalidade | Base legal provável* | Retenção |
| ----------------- | ------------------------------- | --------------------------------------- | -------------------------------------------------------------------------- | ---------------------------------------------------- |
| Criação da conta | Nome, username, e-mail, senha | Criar e administrar conta | Execução de contrato | Enquanto a conta estiver ativa + retenções legítimas |
| Autenticação | E-mail, hash, tokens, Google | Identificar usuário | Execução de contrato / segurança | Conforme necessidade técnica |
| Segurança | IP, logs, dispositivos, eventos | Prevenir abuso e fraude | Legítimo interesse e/ou obrigação legal, conforme caso | [PRAZO DE LOGS] |
| Memórias | Conteúdo enviado | Prestar serviço de armazenamento/social | Execução de contrato | Enquanto mantido pelo usuário |
| Conteúdo público | Perfil e memória | Disponibilizar publicação escolhida | Execução da funcionalidade escolhida | Conforme existência da publicação |
| Colaboração | Conta, participantes e conteúdo | Permitir criação conjunta | Execução de contrato | [REGRA DE CONTEÚDO COLABORATIVO] |
| Chat | Mensagens e metadados | Permitir comunicação | Execução de contrato | [PRAZO DE CHAT] |
| Push | Token e eventos | Entregar notificações | Execução de funcionalidades / consentimento quando exigido pelo sistema | [PRAZO DE PUSH] |
| Pagamento | Produto e dados transacionais | Processar compra | Execução de contrato / obrigação legal | [PRAZO DE PAGAMENTOS] |
| Registros fiscais | Dados da transação | Cumprimento fiscal | Obrigação legal | Conforme legislação |
| Antifraude | IP, pagamento, CPF minimizado | Combater fraude | Legítimo interesse / exercício de direitos, conforme análise | [DEFINIR] |
| Suporte | Conta e conteúdo da solicitação | Resolver atendimento | Execução de contrato / legítimo interesse | [DEFINIR] |
| Moderação | Conteúdo, denúncia, conta | Segurança e cumprimento das regras | Legítimo interesse, obrigação legal e exercício de direitos, conforme caso | [PRAZO DE MODERAÇÃO] |
| Exportação | Dados da conta e arquivos | Atender pedido do usuário | Execução de contrato/direitos do titular | Durante processamento |
| Exclusão | Identificadores e estado | Processar encerramento | Execução de contrato / obrigação LGPD | Janela inicial de 30 dias |
| Analytics | Dados técnicos | Melhoria do serviço | [DEFINIR APÓS MAPEAR FERRAMENTA] | [CONFIRMAR] |
| Publicidade | [MAPEAR] | Exibir anúncios | [DEFINIR] | [CONFIRMAR] |
| Menores | [DEPENDE DO MODELO] | Proteção e conformidade | [DEFINIR] | [DEFINIR] |
* A base legal definitiva deverá ser documentada considerando o fluxo técnico real e as circunstâncias do tratamento.
---
# 27. DADOS PESSOAIS SENSÍVEIS
O Timelles não precisa necessariamente solicitar dados sensíveis como campos estruturados.
Porém, pela própria natureza das memórias, usuários podem enviar textos, fotografias, vídeos e áudios que revelem ou permitam inferir informações relacionadas, por exemplo, a:
* origem racial ou étnica;
* religião;
* opinião política;
* saúde;
* vida sexual;
* aspectos biométricos presentes em imagens;
* relações familiares;
* situações íntimas ou de luto.
A existência de espaço livre para conteúdo não significa que o Timelles possa ignorar a presença de informações sensíveis.
O tratamento deverá observar necessidade, minimização, controle de acesso, segurança e a base legal aplicável a cada contexto.
O usuário deve evitar divulgar dados sensíveis de terceiros sem fundamento adequado, mas os deveres legais da Plataforma não são transferidos integralmente ao usuário.
---
# 28. DADOS DE OUTRAS PESSOAS
Uma memória poderá conter informações sobre familiares, amigos e outras pessoas.
Quem inserir esse conteúdo deverá avaliar se possui legitimidade e os direitos necessários para compartilhá-lo, especialmente quando ele envolver:
* imagem;
* voz;
* privacidade;
* honra;
* informações íntimas;
* dados sensíveis;
* crianças ou adolescentes.
Uma pessoa retratada ou legitimamente interessada poderá procurar o Timelles pelo canal:
**[contato@pajeutech.com.br](mailto:contato@pajeutech.com.br)**
A solicitação poderá exigir comprovação de identidade e análise dos direitos envolvidos.
---
# 29. MEMÓRIAS DE PESSOAS FALECIDAS
Memórias sobre pessoas falecidas podem conter informações relacionadas a familiares e outras pessoas vivas.
Também podem envolver direitos de imagem, honra, memória, autoria, privacidade familiar e propriedade intelectual.
Por isso, o Timelles não adota uma regra simplista de que toda informação sobre falecidos está automaticamente fora de qualquer proteção jurídica.
Familiares, representantes, titulares de direitos ou pessoas retratadas poderão apresentar solicitações fundamentadas.
Dependendo da situação, o Timelles poderá:
* solicitar documentação;
* limitar temporariamente o acesso;
* preservar o material enquanto analisa a disputa;
* remover ou restringir conteúdo quando juridicamente cabível;
* cumprir determinação de autoridade competente.
Questões sucessórias complexas poderão depender de documentação adequada ou decisão de autoridade competente.
---
# 30. CRIANÇAS E ADOLESCENTES — PENDÊNCIA CRÍTICA
**Idade mínima do Timelles: [DEFINIR].**
**Mecanismo de aferição/verificação de idade: [DEFINIR/IMPLEMENTAR].**
Essa é uma das principais pendências de conformidade do projeto.
O Timelles possui recursos como:
* rede social;
* conteúdo público;
* seguidores;
* chat;
* compartilhamento;
* publicidade;
* fotografias;
* localização inserida pelo usuário;
* memórias colaborativas.
Portanto, a simples inclusão da frase "menores não podem usar" em um documento não substitui as medidas técnicas e organizacionais necessárias.
Caso crianças ou adolescentes sejam admitidos, será necessário implementar e documentar salvaguardas relacionadas ao melhor interesse, configurações protetivas, idade, responsáveis, exposição pública, chat, publicidade, perfilamento, localização, denúncias e demais requisitos aplicáveis.
**Este ponto deve ser tratado como bloqueador de lançamento até que a estratégia etária do produto esteja definida e implementada.**
---
# 31. DECISÕES AUTOMATIZADAS
Conforme as informações atualmente disponíveis, o Timelles utiliza determinadas regras automáticas para funcionamento do serviço, incluindo:
* cálculo de cota;
* aplicação de benefícios de assinatura;
* contadores;
* organização de elementos do feed;
* constelação determinística;
* regras automáticas de acesso e estado.
Não há informação confirmada de que inteligência artificial tome decisões jurídicas sobre usuários ou realize, de forma autônoma, toda a moderação da Plataforma.
**Algoritmo de organização do feed:** [CONFIRMAR FUNCIONAMENTO].
**Perfilamento publicitário:** [NÃO CONFIRMADO].
**Perfilamento de analytics:** [NÃO CONFIRMADO].
Caso sejam implementadas decisões automatizadas capazes de afetar significativamente interesses dos titulares, esta Política deverá ser atualizada e os direitos correspondentes deverão ser disponibilizados.
---
# 32. COOKIES E TECNOLOGIAS DO SITE
O site poderá utilizar tecnologias necessárias ao seu funcionamento.
A configuração definitiva deverá ser auditada antes da publicação desta Política.
| Categoria | Fornecedor | Finalidade | Duração | Pode recusar? |
| ------------------- | ---------------------- | ------------------------ | ----------- | --------------------------------- |
| Sessão/autenticação | Timelles | Manter sessão | [CONFIRMAR] | Pode inviabilizar login |
| CSRF/segurança | Timelles | Segurança de requisições | [CONFIRMAR] | Normalmente essencial |
| Preferências | Timelles | Guardar preferências | [CONFIRMAR] | [CONFIRMAR] |
| Analytics | [CONFIRMAR] | Métricas | [CONFIRMAR] | [IMPLEMENTAR CONFORME BASE LEGAL] |
| Publicidade | [CONFIRMAR] | Anúncios | [CONFIRMAR] | [DEFINIR] |
| Pixels | [CONFIRMAR SE EXISTEM] | [DEFINIR] | [DEFINIR] | [DEFINIR] |
| Armazenamento local | Timelles/[CONFIRMAR] | Sessão/preferências | [CONFIRMAR] | Conforme finalidade |
Não afirmamos nesta versão que existe banner de cookies ou central de preferências sem confirmação de que esses recursos realmente estejam implementados.
**Se cookies ou identificadores não essenciais forem utilizados de forma dependente de consentimento, o mecanismo correspondente deverá existir antes da ativação.**
---
# 33. SDKs DO APLICATIVO
Conhecemos atualmente as seguintes integrações:
| SDK/serviço | Uso | Dados possíveis | Situação |
| ------------------------ | --------------- | ----------------------------------- | -------------- |
| Google Authentication | Login | Identificadores de autenticação | Confirmado |
| Firebase Cloud Messaging | Push | Token e dados necessários à entrega | Confirmado |
| Google Play Billing | Compras Android | Token, produto, status, pedido | Confirmado |
| SDK de anúncios | Publicidade | [MAPEAR] | Não confirmado |
| Analytics | Métricas | [MAPEAR] | Não confirmado |
| Crash reporting | Diagnóstico | [MAPEAR] | Não confirmado |
A inclusão de novos SDKs deverá gerar revisão do inventário de dados e, quando relevante, atualização desta Política e das declarações de privacidade das lojas de aplicativos.
---
# 34. COM QUEM COMPARTILHAMOS DADOS
Dados poderão ser comunicados ou disponibilizados a terceiros somente quando houver finalidade legítima relacionada ao funcionamento do serviço, obrigação jurídica ou outra hipótese permitida.
Entre os terceiros conhecidos ou previstos estão:
### Hostinger
**Finalidade:** hospedagem e/ou infraestrutura.
**Dados:** dados hospedados na infraestrutura conforme arquitetura contratada.
**Papel jurídico:** [CONFIRMAR CONTRATO].
**Região dos servidores utilizados pelo Timelles:** [CONFIRMAR].
### Mercado Pago
**Finalidade:** processamento de pagamentos, especialmente PIX.
**Dados:** informações necessárias à transação, incluindo CPF integral durante o fluxo quando necessário.
**Papel:** poderá atuar como controlador independente em determinadas atividades próprias e/ou conforme relação contratual aplicável.
### Google Play
**Finalidade:** compras e assinaturas Android.
**Dados:** identificadores de produto, compra e assinatura, além dos dados tratados diretamente pelo Google.
### Google Authentication
**Finalidade:** autenticação do usuário.
**Dados:** aqueles autorizados nos escopos configurados.
### Firebase Cloud Messaging
**Finalidade:** envio de notificações push.
**Dados:** tokens e informações técnicas necessárias à entrega.
### Provedor de e-mail
**Fornecedor:** [CONFIRMAR].
### Publicidade
**Fornecedor:** [CONFIRMAR].
### Analytics
**Fornecedor:** [CONFIRMAR].
### Crash reporting/monitoramento
**Fornecedor:** [CONFIRMAR].
### Autoridades públicas
Dados poderão ser fornecidos em cumprimento de obrigação legal, ordem judicial ou requisição válida conforme a legislação.
---
# 35. TERCEIROS E TRANSFERÊNCIAS INTERNACIONAIS
| Terceiro | Finalidade | País/região | Possível transferência internacional | Mecanismo |
| --------------- | ----------- | --------------------------------- | ------------------------------------ | ------------------------------------------ |
| Hostinger | Hospedagem | [CONFIRMAR DATACENTER] | [CONFIRMAR] | [CONFIRMAR CONTRATO] |
| Mercado Pago | Pagamentos | Brasil/[CONFIRMAR INFRAESTRUTURA] | [ANALISAR] | [CONFIRMAR] |
| Google | Login | Operação global | Possível | Mecanismo aplicável conforme contrato/LGPD |
| Firebase/Google | Push | Operação global | Possível | Mecanismo aplicável conforme contrato/LGPD |
| Google Play | Compras | Operação global | Possível | Mecanismo aplicável conforme contrato/LGPD |
| E-mail | [CONFIRMAR] | [CONFIRMAR] | [CONFIRMAR] | [CONFIRMAR] |
| Anúncios | [CONFIRMAR] | [CONFIRMAR] | [CONFIRMAR] | [CONFIRMAR] |
| Analytics | [CONFIRMAR] | [CONFIRMAR] | [CONFIRMAR] | [CONFIRMAR] |
O Timelles não deverá realizar transferências internacionais simplesmente com base em uma cláusula genérica desta Política.
Quando caracterizada transferência internacional sujeita à LGPD, deverá ser utilizado mecanismo juridicamente apropriado, conforme o caso, incluindo instrumentos previstos na regulamentação da ANPD.
Contratos e configurações dos fornecedores deverão ser revisados para determinar o mecanismo efetivamente utilizado.
---
# 36. RETENÇÃO DOS DADOS
Não mantemos todos os dados pelo mesmo prazo.
O prazo dependerá da natureza da informação, finalidade, existência da conta e obrigações legais.
| Dado | Prazo conhecido |
| ---------------------------- | -------------------------------------------------------- |
| Chaves de idempotência | **24 horas** |
| Histórico de versões premium | **30 dias** |
| Lixeira do Guardião | **90 dias** |
| Pedido de exclusão | **30 dias de janela para cancelamento** |
| Chat | **[DEFINIR]** |
| Logs técnicos | **[DEFINIR]** |
| Registros push | **[DEFINIR]** |
| Pagamentos | **[DEFINIR CONFORME OBRIGAÇÕES]** |
| Backups | **[DEFINIR]** |
| Denúncias/moderação | **[DEFINIR]** |
| Memórias colaborativas | **[DEFINIR]** |
| Dados após encerramento | **[DEFINIR]** |
| Incidentes de segurança | Conforme obrigação regulatória e necessidade documentada |
Dados relacionados a pagamentos, prevenção de fraude, obrigações legais e defesa de direitos poderão precisar permanecer armazenados mesmo depois da exclusão da conta.
---
# 37. EXCLUSÃO DA CONTA
Quando o usuário solicitar exclusão:
1. a conta poderá ser desativada;
2. inicia-se uma janela de **30 dias** para eventual cancelamento do pedido;
3. após essa janela, deverá ser iniciado o processo de eliminação ou anonimização dos dados que não precisem ser legitimamente conservados.
Existe, porém, uma limitação importante:
**a rotina automática de eliminação definitiva após os 30 dias ainda precisa ser confirmada ou implementada.**
Portanto, esta Política não promete que todos os dados serão automaticamente destruídos exatamente no 31º dia.
**[IMPLEMENTAR E VALIDAR ROTINA DE EXCLUSÃO DEFINITIVA].**
---
# 38. O QUE PODE PERMANECER APÓS A EXCLUSÃO
Mesmo após a exclusão, determinadas informações poderão precisar ser mantidas quando houver fundamento jurídico, incluindo:
* comprovantes e registros de pagamentos;
* registros relacionados a fraude;
* evidências relacionadas a disputas;
* informações necessárias ao exercício regular de direitos;
* registros legalmente exigidos;
* dados necessários ao cumprimento de ordem judicial;
* informações em backups por período tecnicamente necessário;
* determinados conteúdos colaborativos que também envolvam direitos de terceiros.
Mensagens já enviadas a outros usuários também poderão exigir tratamento específico, pois fazem parte da comunicação recebida por outra pessoa.
Dados efetivamente anonimizados poderão ser mantidos quando deixarem de constituir dados pessoais nos termos aplicáveis.
---
# 39. EXPORTAÇÃO
O Timelles poderá oferecer exportação ZIP de dados e mídias como benefício da assinatura correspondente.
Essa funcionalidade comercial **não limita os direitos legais dos titulares**.
Ou seja, a ausência de assinatura premium não elimina eventual direito de acesso aos dados pessoais previsto pela legislação.
A funcionalidade premium e o atendimento de direitos previstos na LGPD são coisas juridicamente diferentes.
---
# 40. SEUS DIREITOS
Nos termos da legislação aplicável, o titular poderá solicitar, conforme o caso:
* confirmação da existência de tratamento;
* acesso;
* correção de dados incompletos, inexatos ou desatualizados;
* anonimização, bloqueio ou eliminação quando cabível;
* informações sobre compartilhamentos;
* portabilidade nos termos da regulamentação aplicável;
* eliminação de dados tratados com consentimento, observadas exceções legais;
* informação sobre a possibilidade de negar consentimento e suas consequências;
* revogação de consentimento;
* oposição a determinados tratamentos;
* revisão de decisão automatizada quando aplicável.
O titular também pode buscar a Autoridade Nacional de Proteção de Dados e órgãos de defesa do consumidor nos casos previstos pela legislação.
---
# 41. COMO EXERCER SEUS DIREITOS
O principal canal de privacidade é:
**[contato@pajeutech.com.br](mailto:contato@pajeutech.com.br)**
O solicitante deverá informar dados suficientes para que possamos identificar o pedido.
Para proteger a conta e os dados pessoais, poderemos solicitar informações adicionais destinadas a confirmar a identidade do solicitante.
Não solicitaremos documentação excessiva sem necessidade.
Solicitações realizadas por representantes poderão exigir comprovação da representação.
O atendimento respeitará os prazos previstos pela legislação e regulamentação aplicáveis.
---
# 42. PEDIDOS QUE ENVOLVEM OUTRAS PESSOAS
O direito de um titular não permite automaticamente apagar direitos ou informações legítimas pertencentes a terceiros.
Por exemplo, uma memória colaborativa poderá conter contribuições de várias pessoas.
Nessas situações, o Timelles poderá precisar:
* confirmar identidades;
* verificar autoria;
* avaliar direitos conflitantes;
* restringir apenas determinada parte;
* preservar dados temporariamente;
* anonimizar informações;
* solicitar documentação.
Cada situação poderá receber análise proporcional ao pedido.
---
# 43. SEGURANÇA
O Timelles adotará medidas técnicas e organizacionais razoáveis e proporcionais aos riscos do tratamento.
Entre as medidas informadas ou previstas estão:
* senhas protegidas por hash;
* tokens de autenticação;
* vinculação técnica de determinados tokens a dispositivos;
* autorização no servidor;
* segregação lógica de conteúdo;
* controles de acesso;
* validação de uploads;
* logs técnicos;
* rate limiting;
* mecanismos de idempotência;
* minimização do armazenamento de CPF;
* gestão de credenciais;
* mecanismos de resposta a incidentes.
**HTTPS/TLS:** [CONFIRMAR CONFIGURAÇÃO EM PRODUÇÃO].
**Criptografia em repouso:** [CONFIRMAR].
**Política e periodicidade de backups:** [CONFIRMAR].
**MFA administrativo:** [CONFIRMAR].
**Política formal de controle de acesso:** [CONFIRMAR].
Nenhum sistema conectado à internet pode garantir risco zero.
---
# 44. INCIDENTES DE SEGURANÇA
O Timelles deverá manter procedimento para identificar, investigar, registrar e responder a incidentes de segurança envolvendo dados pessoais.
Quando um incidente puder acarretar risco ou dano relevante aos titulares e estiver sujeito a comunicação obrigatória, o Timelles realizará as comunicações à Autoridade Nacional de Proteção de Dados e aos titulares conforme a legislação e regulamentação vigentes.
O processo deverá incluir:
* identificação;
* contenção;
* avaliação dos dados afetados;
* avaliação de impacto;
* preservação de evidências;
* documentação;
* comunicação quando necessária;
* medidas corretivas.
Os registros de incidentes deverão ser preservados pelo período legal ou regulatório aplicável.
---
# 45. BACKUPS
**Política de backup:** [CONFIRMAR].
Antes da publicação definitiva desta Política, devem ser documentados:
* frequência;
* período de retenção;
* localização;
* criptografia;
* responsáveis pelo acesso;
* processo de restauração;
* comportamento após exclusão da conta.
A eliminação na base principal não significa necessariamente eliminação instantânea de todas as cópias de backup.
Quando houver retenção temporária em backup, os dados não deverão ser restaurados para utilização ordinária incompatível com a exclusão solicitada.
---
# 46. ALTERAÇÕES DESTA POLÍTICA
Esta Política poderá ser alterada para refletir:
* mudanças na Plataforma;
* novos fornecedores;
* novos recursos;
* alterações legais;
* mudanças nas finalidades;
* novas tecnologias;
* medidas adicionais de segurança.
Cada versão deverá possuir número e data.
Mudanças relevantes deverão ser comunicadas de maneira destacada e, quando juridicamente necessário, dependerão de novo consentimento ou outra manifestação apropriada.
Alterações não serão utilizadas de forma retroativa abusiva para legitimar tratamento anterior incompatível com as informações fornecidas ao usuário.
---
# 47. CONTATO
Para dúvidas relacionadas a privacidade ou proteção de dados:
**Pajeú Tech / Timelles**
CNPJ: **57.859.592/0001-19**
Avenida Manoel Borba, nº 52
Afogados da Ingazeira/PE
CEP 56800-123
**Privacidade:** [contato@pajeutech.com.br](mailto:contato@pajeutech.com.br)
**Responsável informado:** JOAO VITOR TORRES DE SIQUEIRA
**Suporte geral:** [CONFIRMAR]
---
# RESUMO EM CAMADAS
## Em poucas palavras
O Timelles precisa de alguns dados para permitir que você crie uma conta, publique e preserve memórias, converse, utilize recursos sociais e realize compras.
**Suas memórias podem conter muito mais dados do que seu perfil.**
Fotos, vídeos, áudios e histórias podem revelar informações pessoais e até sensíveis.
Você escolhe se determinadas memórias serão públicas, privadas ou não listadas.
**Não listado não significa secreto.** Quem receber o link ou QR Code poderá conseguir acessar o conteúdo.
O Timelles utiliza fornecedores para algumas funções, como hospedagem, pagamentos, autenticação e notificações.
O Timelles utiliza atualmente **Hostinger, Mercado Pago e serviços Google**, entre outros que ainda precisam ser confirmados.
No PIX, seu CPF integral poderá passar pelo processador de pagamento, mas a arquitetura informada prevê que a base do Timelles mantenha somente **hash e os quatro últimos dígitos**.
Você pode exercer seus direitos de privacidade pelo e-mail:
**[contato@pajeutech.com.br](mailto:contato@pajeutech.com.br)**
---
# INVENTÁRIO CONSOLIDADO DE DADOS
| Categoria | Exemplos |
| ------------------- | --------------------------------------- |
| Conta | Nome, username, e-mail, hash da senha |
| Perfil | Avatar, bio, tema, universo |
| Segurança | IP, dispositivo, tokens, logs |
| Memórias | Texto, fotos, vídeos, áudios |
| Social | Seguidores, conexões, convites |
| Chat | Mensagens, mídias, leitura |
| Premium | Guardião, cápsulas, armazenamento |
| Pagamentos | Produto, pedido, status, CPF minimizado |
| Moderação | Denúncias, motivos, medidas |
| Legal | Aceites, versão, IP, data |
| Push | Token FCM e eventos |
| Dados de terceiros | Pessoas presentes nas memórias |
| Sensíveis eventuais | Saúde, religião, política etc. |
---
# FLUXO RECOMENDADO PARA DIREITOS LGPD
**1. Recebimento**
Usuário envia solicitação para:
[contato@pajeutech.com.br](mailto:contato@pajeutech.com.br)
↓
**2. Identificação**
Localizar a conta e classificar o pedido.
↓
**3. Autenticação**
Confirmar razoavelmente a identidade do solicitante.
↓
**4. Classificação**
Identificar se o pedido é de:
* acesso;
* correção;
* exclusão;
* oposição;
* informação;
* revogação;
* portabilidade;
* outro direito.
↓
**5. Busca**
Identificar bancos, armazenamento de arquivos e fornecedores envolvidos.
↓
**6. Avaliação jurídica**
Verificar retenções obrigatórias, conteúdo colaborativo e direitos de terceiros.
↓
**7. Execução**
Corrigir, disponibilizar, bloquear, eliminar ou justificar a retenção conforme aplicável.
↓
**8. Resposta**
Comunicar claramente o resultado.
↓
**9. Registro**
Manter evidência mínima e adequada do atendimento.
---
# QUESTIONÁRIO DE PENDÊNCIAS CRÍTICAS
Antes da publicação definitiva, responder:
### Empresa
**1.** "Pajeú Tech" é exatamente a razão social registrada no CNPJ?
**2.** Qual é o domínio oficial do Timelles?
**3.** O e-mail de suporte também será [contato@pajeutech.com.br](mailto:contato@pajeutech.com.br)?
### Infraestrutura
**4.** Em qual região/datacenter da Hostinger ficam banco e arquivos?
**5.** Existe criptografia em repouso?
**6.** Como funcionam os backups?
**7.** Por quanto tempo backups permanecem guardados?
### Logs
**8.** Quanto tempo logs de API ficam armazenados?
**9.** Existe ferramenta externa de logs ou monitoramento?
**10.** Existe Firebase Crashlytics, Sentry ou equivalente?
### Chat
**11.** As mensagens ficam armazenadas indefinidamente?
**12.** O usuário pode apagá-las?
**13.** Apagar para si também apaga para o destinatário?
### Cookies
**14.** Qual sistema web é usado para sessão?
**15.** Existe Google Analytics ou outra ferramenta?
**16.** Existem Meta Pixel, Google Ads ou pixels semelhantes?
### Publicidade
**17.** Qual SDK de anúncios será utilizado?
**18.** Os anúncios serão personalizados?
### E-mail
**19.** Qual serviço envia verificação e recuperação de senha?
### Menores
**20.** O Timelles será +18 ou aceitará menores?
**21.** Qual mecanismo de idade será utilizado?
### Exclusão
**22.** A rotina que destrói definitivamente os dados depois dos 30 dias já existe?
### Apple
**23.** Haverá versão iOS/App Store?
---
# CHECKLIST TÉCNICO DE CONFORMIDADE
## Antes do lançamento
* [ ] Definir idade mínima.
* [ ] Implementar estratégia de idade.
* [ ] Mapear dados de todos os endpoints.
* [ ] Confirmar datacenter Hostinger.
* [ ] Mapear transferências internacionais.
* [ ] Confirmar HTTPS/TLS em produção.
* [ ] Definir política de backups.
* [ ] Definir retenção de logs.
* [ ] Definir retenção de chat.
* [ ] Definir retenção de moderação.
* [ ] Implementar exclusão definitiva.
* [ ] Testar janela de 30 dias.
* [ ] Mapear Google Authentication.
* [ ] Documentar escopos OAuth.
* [ ] Documentar Firebase Cloud Messaging.
* [ ] Mapear Google Play Billing.
* [ ] Mapear Mercado Pago.
* [ ] Confirmar minimização do CPF.
* [ ] Auditar SDKs Flutter.
* [ ] Mapear analytics.
* [ ] Mapear crash reporting.
* [ ] Mapear publicidade.
* [ ] Mapear cookies do site.
* [ ] Criar banner/preferências caso juridicamente necessário.
* [ ] Criar processo LGPD.
* [ ] Criar processo de incidentes.
* [ ] Criar processo de denúncias.
* [ ] Criar controles administrativos de acesso.
* [ ] Registrar aceite da Política.
* [ ] Registrar versão e hash da Política.
* [ ] Sincronizar esta Política com o Data Safety da Google Play.
* [ ] Revisar contratos com operadores.
* [ ] Revisar transferências internacionais.
* [ ] Revisar documento com advogado e profissional de privacidade.
---
# INCONSISTÊNCIAS/PENDÊNCIAS DO PRODUTO ATUAL
## 1. Exclusão definitiva
Existe desativação e janela de 30 dias, mas não está confirmada uma rotina automática de eliminação definitiva.
**Risco:** a Política não pode prometer algo que o backend não executa.
---
## 2. Idade
O produto possui recursos sociais relevantes, mas não há idade mínima nem mecanismo de verificação definidos.
**Classificação: bloqueador antes do lançamento.**
---
## 3. Publicidade
Está previsto anúncio para contas gratuitas, mas o provedor/SDK não foi definido.
Sem essa definição, ainda não é possível determinar corretamente dados tratados, perfilamento, transferências internacionais e mecanismo de escolha.
---
## 4. Analytics
Não existe informação suficiente para afirmar quais ferramentas e identificadores serão utilizados.
---
## 5. Chat
O prazo de conservação das mensagens ainda não foi definido.
---
## 6. Logs
Existe tratamento técnico de logs, mas falta política formal de retenção.
---
## 7. Backup
Backup ainda precisa ser mapeado em termos de frequência, localização e retenção.
---
## 8. Conteúdo colaborativo
É necessário estabelecer operacionalmente o que acontece com contribuições após exclusão de um participante.
---
## 9. Dados sensíveis
O Timelles não pede necessariamente informações sensíveis como cadastro, mas seu produto permite que elas apareçam facilmente em memórias.
Isso exige controles técnicos e análise de risco compatíveis.
---
# PONTOS PARA REVISÃO JURÍDICA E DE PRIVACIDADE
Recomenda-se validação profissional específica sobre:
* bases legais de conteúdo gerado por usuário;
* eventual tratamento de dados sensíveis;
* menores;
* Estatuto Digital da Criança e do Adolescente;
* publicidade;
* perfilamento;
* moderação;
* dados de terceiros;
* memórias sobre falecidos;
* conteúdo colaborativo;
* retenção;
* backups;
* antifraude;
* CPF em pagamentos;
* direitos dos titulares;
* transferências internacionais;
* contratos com Hostinger;
* contratos com Google/Firebase;
* contratos com Mercado Pago;
* definição formal do encarregado;
* fluxo de incidentes;
* compatibilidade entre Política, Termos, Google Play Data Safety e comportamento efetivo do aplicativo.
---
# CONTROLE DE VERSÃO RECOMENDADO
Para cada aceite da Política, recomenda-se registrar:
**user_id**
**privacy_policy_version**
**terms_version**
**accepted_at**
**document_hash**
**platform**
**IP**, quando necessário e adequado
**user_agent**, quando aplicável
Exemplo:
`privacy_policy_version = "1.0"`
`accepted_at = "2026-08-11T..."`
`document_hash = SHA-256(documento publicado)`
`platform = "web" | "android" | "ios"`
O Timelles deverá manter uma cópia ou representação imutável de cada versão publicada, de modo que seja possível demonstrar qual texto estava vigente e qual versão foi apresentada ao usuário.
---
**FIM DA POLÍTICA DE PRIVACIDADE — VERSÃO 1.0**