Legal
Política de Privacidade
Versão 1.3.0 — em vigor desde 2026-09-29
Esta é uma tradução para conveniência. A versão em en-AU prevalece em caso de conflito.
Versão resumida. Coletamos o que precisamos para operar a Nyvo: seus dados de login, perfil, publicações e eventos, Ingressos comprados ou vendidos, e dados básicos de dispositivo e uso. Não vendemos seus dados. Compartilhamos apenas com prestadores que nos ajudam a operar o Serviço, com Organizadores (apenas no check‑in do Evento) e quando exigido por lei. Você pode acessar, corrigir e (na maioria dos casos) excluir seus dados. Cumprimos os Australian Privacy Principles sob a Privacy Act 1988 (Cth) e, para Usuários residentes no Brasil, a Lei nº 13.709/2018 (LGPD).
Esta Política descreve como a Nyvo — nome empresarial sob o qual Alick Ceglys Buscariolli (ABN 25 545 382 512) atua como sole trader (empresário individual) em New South Wales, Austrália (nós) — coleta, usa, divulga e trata Dados Pessoais quando você usa o Serviço. Termos em maiúsculas têm os significados das nossas Definições.
Leia em conjunto com os Termos de Serviço, a Política de Uso Aceitável e (caso seja Organizador) o Contrato do Organizador. O texto em inglês é o controlador.
1. Quem somos e como falar conosco
A Nyvo é o nome empresarial sob o qual Alick Ceglys Buscariolli atua como sole trader (empresário individual) na Austrália, com ABN 25 545 382 512 e endereço para notificações em NSW 2049, Australia. Somos "APP entity" para fins da Privacy Act e, para Usuários residentes no Brasil, controlador nos termos da LGPD (art. 5º, VI).
Canais de contato sobre privacidade:
- E‑mail: hello@nyvo.com.au
- Encarregado (DPO) — LGPD art. 41: hello@nyvo.com.au
- Postal: Privacy Officer, Nyvo, NSW 2049, Australia
2. Dados que coletamos
Coletamos Dados Pessoais diretamente de você quando se cadastra e usa o Serviço, e de terceiros que nos ajudam a operá‑lo (como Firebase, Stripe e Google Cloud Vision). Categorias:
2.1 Conta e perfil
| Categoria | O que coletamos | Fonte |
|---|---|---|
| Identificação | Nome, e‑mail e (após cadastro) data de nascimento (birthday) | Você |
| Identificadores de login | ID Firebase (firebaseUid); provedor de autenticação (e‑mail/senha, Google, Apple); status de verificação de e‑mail; hash do código de verificação, expiração e contador de tentativas | Firebase Authentication |
| Perfil | URL da foto de perfil, país de origem, país de residência, cidade, idioma/locale, papel no Serviço (USER, MOD ou ADMIN) | Você |
| Preferências | Opt‑in do digest semanal; preferências por canal de notificação para os apps consumidor e admin; horários de silêncio se você definir | Você |
| Estado da Conta | Se está banida, até quando, data de soft delete (se houver) | Gerado por nós |
| Vínculo com Stripe | ID da conta Stripe Connect Express, se você iniciou o onboarding de Organizador | Stripe |
2.2 Seu Conteúdo
Armazenamos o Conteúdo que você cria:
- publicações (texto, imagens, enquetes), o escopo de público escolhido, menções, status de moderação;
- comentários em posts, negócios e artigos, incluindo menções;
- reações (like, love, haha, wow, sad, angry) e votos em enquetes;
- eventos publicados (título, descrição, localização, latitude/longitude, cidade, fuso horário, horários, imagem de capa, preço e moeda do Ingresso);
- RSVPs e compras de Ingressos (ver 2.3);
- anúncios do diretório de negócios;
- anúncios de moradia e empregos;
- artigos autorados (se você for community leader);
- denúncias que você apresentar;
- favoritos; e
- sua atividade de aprendizado nas dicas de inglês: o nível de inglês escolhido, sua sequência de prática atual, a data da última prática e o total de dias praticados. Não armazenamos suas respostas individuais do quiz — o desempenho é contado apenas como totais anônimos por pergunta, nunca vinculados a você.
Também capturamos prévias de link quando você cola URL (título, descrição, imagem) para renderizá‑las no feed.
2.3 Eventos e Ingressos
Para Ingressos, armazenamos:
- o Evento e o Usuário comprador;
- ID da intenção de pagamento Stripe, valor pago, Taxa da Plataforma, QR e status (
PAID,REFUNDED,CHECKED_IN); - horário da emissão e do check‑in (se houver).
Não vemos nem armazenamos número de cartão, CVC ou dados completos do cartão. A Stripe coleta e processa esses dados diretamente nos termos do PCI DSS.
2.4 Dados compartilhados com Organizadores
No check‑in do Evento, o Organizador vê nome e foto de perfil do titular do Ingresso. Fora disso — e fora da integração de reservas descrita abaixo, que só funciona com o seu consentimento explícito — nenhum outro Dado Pessoal é divulgado automaticamente pelo Serviço. Se você interagir com o Organizador fora do Serviço, esses dados ficam por sua conta e responsabilidade.
Integração de reservas (opcional). Algumas empresas — em geral operadoras de tours — usam o próprio sistema de reservas e podem conectá‑lo à Nyvo para que as reservas dos Eventos delas apareçam lá automaticamente. Ao comprar um Ingresso (ou se inscrever) em um Evento de uma dessas empresas, você verá no checkout uma caixa de seleção com o nome da empresa, perguntando se você autoriza a Nyvo a compartilhar seu nome e e‑mail com ela para falar sobre essa reserva.
Essa caixa nunca vem marcada, e recusar não afeta a sua compra — você recebe o Ingresso normalmente, e a reserva continua sendo enviada à empresa, só sem os seus dados de contato. Se você autorizar:
- enviamos à empresa seu nome e e‑mail junto com os dados da reserva (qual Evento, tipo de ingresso, quantidade, valor e o status atual de cada Ingresso);
- o sistema da empresa pode estar fora da Austrália. Nesse caso, a lei australiana de privacidade pode não proteger esses dados lá, e não seremos responsáveis perante você, sob os Australian Privacy Principles, pela forma como a empresa trata esses dados — marcar a caixa é o seu consentimento para essa transferência internacional;
- a empresa é obrigada por contrato, sob o nosso Contrato do Organizador, a usar esses dados apenas para a sua reserva e a excluí‑los quando avisarmos que você pediu isso; e
- se depois você apagar sua conta na Nyvo ou pedir a exclusão dos seus dados, avisamos todas as empresas para as quais enviamos seus dados e determinamos a exclusão. Não conseguimos apagar por conta própria no sistema delas, então dependemos dessa obrigação contratual.
Você pode retirar o consentimento a qualquer momento em hello@nyvo.com.au. A retirada interrompe imediatamente qualquer novo compartilhamento, inclusive de reservas já feitas.
2.5 Dispositivo, app e uso
| Categoria | O que coletamos | Fonte |
|---|---|---|
| Tokens FCM | Tokens de push (FCM), plataforma (iOS/Android), variante do app (consumer/admin), última conexão | Seu dispositivo |
| App e SO | Versão do app, plataforma, SO, modelo e idioma do dispositivo, em eventos diagnósticos (por exemplo, ao enviar bug report) | Seu dispositivo |
| Falhas e erros | Stack traces, contextos de erro e breadcrumbs via Sentry, com campos identificadores removidos antes do envio externo | Servidor e dispositivo |
| Eventos analíticos | Aberturas, telas, uso de funcionalidades coletados via Firebase Analytics. Firebase atribui user_pseudo_id aleatório por dispositivo e respeita o prompt de App Tracking Transparency no iOS | Seu dispositivo |
| Localização | Localização aproximada ou precisa quando você concede permissão ao SO e apenas para funcionalidades que necessitam (eventos próximos, cidade) | Seu dispositivo |
| Fotos | Fotos que você opta por enviar do rolo de câmera ou da câmera | Seu dispositivo |
| IP | IP usado para acessar a API, em logs de servidor para segurança, rate limiting (Upstash) e investigação de abuso | Sua rede |
2.6 Comunicações
- E‑mails transacionais pela Resend (verificação, recibos, reembolsos).
- E‑mails de marketing (digest semanal) só são enviados se
weeklyDigestOptIn = true. Você cancela a qualquer momento nas configurações ou pelo link "unsubscribe" no e‑mail. - Push notifications pelo FCM. Você desativa categorias nas preferências do app.
2.7 Cookies e tecnologias similares (web)
Nosso site usa um conjunto pequeno de cookies:
- Estritamente necessários (sempre ativos): sessão, preferência de idioma, cookie que registra sua escolha de consentimento.
- Cookies analíticos (mediante consentimento): se aceitos, o Firebase Analytics pode definir cookies operados pelo Google para medir uso do site.
Não usamos cookies de marketing/publicidade. Nosso banner oferece "Rejeitar tudo" claro e link "Gerenciar preferências". Sua escolha fica registrada e pode ser revogada pelo rodapé ("Preferências de cookies").
2.8 Auditoria e segurança
Mantemos um AuditLog interno com ações administrativas e de moderação (aprovações, rejeições, suspensões automáticas, remoções por moderação de imagem). Pode identificar o ator, o alvo e a ação. Usamos para segurança, investigação de abuso e prestação de contas.
2.9 Dados sobre quem você menciona ou denuncia
Quando você menciona ou denuncia outro Usuário, tratamos Dados Pessoais dele como parte do funcionamento do Serviço (entregar a notificação, triar a denúncia).
2.10 Mensagens diretas
Quando você envia uma mensagem direta a outro Usuário, armazenamos a mensagem para entregá‑la e manter registro para fins de segurança e moderação:
- o texto que você escreve, qualquer foto anexada e a prévia de link gerada a partir de uma URL na mensagem;
- quem enviou, quem recebeu, a conversa a que pertence e os horários de envio, entrega e leitura;
- se a mensagem foi apagada ou denunciada, e se você silenciou ou bloqueou a outra pessoa.
As mensagens diretas são privadas entre você e o outro participante. Elas não têm criptografia de ponta a ponta: nós as armazenamos em nosso banco de dados, cifradas em trânsito (TLS) e em repouso, para que possam ser entregues nos seus dispositivos e revisadas pela nossa equipe de segurança apenas quando uma mensagem ou conversa é denunciada. Como não há criptografia de ponta a ponta, não compartilhe em uma mensagem direta nada que você não gostaria que um moderador pudesse ver caso a conversa seja denunciada.
As fotos que você envia em uma mensagem direta passam pelo Google Cloud Vision SafeSearch da mesma forma que qualquer outra imagem enviada (ver cláusula 4.5 dos Termos e a Política de Uso Aceitável). Se houver uma URL na mensagem, buscamos uma prévia de link (título, descrição e imagem) para renderizá‑la, exatamente como fazemos nos posts.
Para que novas mensagens e confirmações de leitura apareçam sem você precisar atualizar a tela, usamos um relé em tempo real operado no Google Firebase. O relé carrega apenas metadados — um sinal de que a conversa mudou, os identificadores de login dos participantes e os horários de leitura. O conteúdo das suas mensagens (texto, fotos e prévias de link) nunca é gravado no relé. Ele permanece no nosso próprio banco de dados e é buscado pela nossa API autenticada.
2.11 O que não coletamos
- Número, validade ou CVC de cartão (vai direto para a Stripe);
- Dados biométricos. Quando o dono de um negócio opta por confirmar a identidade para a checagem de negócio (seção 2.12), a Stripe coleta uma fotografia do rosto e a compara com o documento de identidade. Não recebemos, não vemos e não armazenamos essa fotografia;
- Identificadores governamentais. A Stripe pode coletá‑los para KYC do Organizador e para a confirmação de identidade opcional da seção 2.12 — ver seções 2.12 e 5. Não recebemos, não vemos e não armazenamos o documento, o seu número nem a data de nascimento nele;
- Dados sensíveis (art. 5º, II da LGPD; seção 6 da Privacy Act), salvo se você os incluir voluntariamente em uma publicação — o que desencorajamos — ou se você optar pela confirmação de identidade da seção 2.12.
2.12 Checagem de negócio
Se você assina a checagem para um negócio, coletamos o ABN (Australian Business Number) informado e as informações que o Australian Business Register retorna publicamente para ele, incluindo o nome da entidade registrada, o tipo de entidade, a situação do ABN e a data dessa situação. O Australian Business Register é um registro público mantido pelo Governo Australiano.
Quando o ABN estiver registrado como sole trader, podemos pedir que você confirme sua identidade pelo Stripe Identity. Se você optar por isso, a Stripe coleta um documento de identidade com foto e uma fotografia do seu rosto, e os compara. Recebemos apenas duas coisas: um número de referência da sessão da Stripe e a informação de se o nome do seu documento coincidiu com o nome no registro. Não recebemos, não vemos e não armazenamos o documento, a fotografia do seu rosto, o número do documento nem a sua data de nascimento. A Stripe trata esse material sob a política de privacidade da própria Stripe e pode processá‑lo fora da Austrália, inclusive nos Estados Unidos (ver seção 5).
A fotografia do seu rosto usada para confirmar identidade é dado sensível / biométrico (art. 5º, II da LGPD; seção 6 da Privacy Act). Pedimos que a Stripe a colete apenas com o seu consentimento, dado ao escolher essa opção, e apenas quando for razoavelmente necessário para decidir o seu pedido.
Confirmar sua identidade assim é opcional. Se preferir não fazer, uma pessoa pode analisar o seu pedido manualmente. Avisamos isso antes de você ser enviado à Stripe.
Usamos essas informações apenas para decidir o seu pedido de checagem, exibir a data da checagem na página do negócio, rechecar o ABN no registro pelo menos a cada doze meses e manter o registro da decisão.
3. Para que usamos os dados
Usamos Dados Pessoais para as finalidades abaixo. Indicamos a base sob a Privacy Act/APPs e, quando aplicável, a base do art. 7 da LGPD.
| Finalidade | Exemplos | Base australiana | Base LGPD (art. 7) |
|---|---|---|---|
| Prestar o Serviço | Criar Conta, exibir feed, entregar mensagens diretas, vender Ingressos e fazer check‑in, enviar transacionais | Execução de contrato; finalidade primária (APP 6) | V — execução de contrato |
| Segurança, moderação e prevenção de abuso | Filtros, SafeSearch, triagem de denúncias, suspensão automática, auditoria | Interesse legítimo; obrigação legal | IX — legítimo interesse; II — obrigação legal |
| Comunicações sobre o Serviço | Verificação de e‑mail, recibos, reembolsos, alertas de segurança | Execução de contrato; obrigação legal | V — execução de contrato |
| Marketing (digest semanal) | E‑mail opcional | Consentimento (weeklyDigestOptIn); Spam Act 2003 (Cth) | I — consentimento |
| Analytics e melhoria do produto | Uso agregado via Firebase Analytics; erros via Sentry | Interesse legítimo; consentimento para cookies analíticos web | IX — legítimo interesse; consentimento quando aplicável |
| Tributos, contabilidade e guarda | Histórico de transações, notas fiscais, registros de GST | Obrigação legal | II — obrigação legal |
| Defesa de direitos | Apuração de litígios, resposta a reguladores | Interesse legítimo; obrigação legal | VI — exercício regular de direitos |
Não tomamos decisões automatizadas com efeitos legais ou significativos sobre você, exceto:
- remoção automática de Conteúdo quando o filtro de palavrão ou o SafeSearch acusa;
- suspensão temporária automática quando denúncias substanciadas contra a Conta cruzam o limiar publicado na Política de Uso Aceitável.
Você pode pedir revisão humana escrevendo a hello@nyvo.com.au (Conteúdo) ou hello@nyvo.com.au (privacidade). Sob o art. 20 da LGPD, você tem direito explícito a essa revisão.
4. Com quem compartilhamos
4.1 Outros Usuários
Por design: nome de exibição, foto de perfil, Conteúdo publicado e escopo de público. Não são exibidos a outros Usuários: e‑mail, telefone, data de nascimento, país de residência ou dados da Stripe.
4.2 Organizadores (limitado)
Ao comprar Ingresso, o Organizador vê nome e foto no check‑in, e o status do Ingresso. Não acessa, pelo Serviço, data de nascimento, país de residência ou outros dados do perfil.
A única exceção é a integração de reservas opcional da cláusula 2.4: se você marcar no checkout a caixa que traz o nome da empresa, enviamos também seu nome e e‑mail junto com a reserva. Se não marcar, a empresa recebe a reserva sem seus dados de contato. Nunca enviamos data de nascimento, país de residência, telefone ou dados de Stripe a um Organizador, em nenhuma hipótese.
4.3 Prestadores (suboperadores)
Trabalhamos com terceiros, todos contratualmente vinculados a tratar Dados Pessoais apenas conforme nossas instruções e a lei aplicável.
| Prestador | Finalidade | Localização |
|---|---|---|
| Google / Firebase | Autenticação, push (FCM), analytics, crash reporting, relé de mensagens em tempo real (apenas metadados — sem conteúdo de mensagem) | EUA; global |
| Stripe (Stripe Payments Australia Pty Ltd e afiliadas) | Pagamentos, onboarding Stripe Connect Express (KYC do Organizador) e Stripe Identity para a confirmação de identidade opcional da checagem de negócio (seção 2.12) — a Stripe é quem coleta e guarda o documento e a imagem do rosto; recebemos apenas a referência da sessão e o resultado da comparação | Austrália, EUA e demais regiões Stripe |
| Australian Business Register (Governo Australiano) | Confirmar se o ABN de um negócio está listado e ativo. Enviamos o ABN e lemos o registro público; nenhum dado pessoal seu é enviado além do próprio ABN | Austrália |
| Resend | E‑mail transacional e digest | EUA |
| Vercel | Hospedagem web e API, edge cache, armazenamento de imagens via Vercel Blob (região padrão: Sydney) | Global; Sydney para Blob |
| Google Cloud Vision | Moderação de imagens (SafeSearch) | EUA |
| Google Maps | Mapas e geocodificação | Global |
| Sentry | Monitoramento de erros (servidor e mobile; PII removida antes do envio) | EUA / UE |
| Upstash | Rate limiting via Redis (sem Dados Pessoais; apenas contadores) | Global |
| Sistemas de reserva de Organizadores (só com consentimento) | Entregar a reserva — e, apenas se você consentiu no checkout, seu nome e e‑mail — à empresa que realiza o Evento, para aparecer no sistema de reservas dela | Onde a empresa hospeda o sistema, podendo ser fora da Austrália (ver cláusula 2.4) |
| Apple | Sign in with Apple (quando você escolhe esse método) | Global |
Podemos adicionar, alterar ou remover suboperadores. Publicaremos lista atualizada nesta página; alterações materiais serão comunicadas no Serviço.
4.4 Lei e processos
Podemos divulgar Dados Pessoais quando razoavelmente necessário para:
- cumprir lei, ordem judicial ou pedido legítimo de regulador/autoridade;
- aplicar os Termos ou investigar violação da Política de Uso Aceitável;
- proteger a segurança de pessoas;
- prevenir ou investigar fraude;
- exercer direitos em processo.
Quando permitido, avisaremos antes da divulgação.
4.5 Operações societárias
Em caso de fusão, aquisição, financiamento, reestruturação, venda ou insolvência, Dados Pessoais podem ser transferidos como parte da operação, sujeito a obrigações consistentes com esta Política.
4.6 Nada de venda de dados
Não vendemos Dados Pessoais nem os compartilhamos para publicidade comportamental entre contextos.
5. Transferências internacionais (APP 8 e LGPD)
A maioria dos prestadores está nos EUA, na UE ou processa dados em outras jurisdições fora da Austrália. Quando há transferência internacional, tomamos medidas razoáveis para que o destinatário trate os dados de forma compatível com os APPs, inclusive por cláusulas contratuais (DPAs do Stripe, Google, Resend, Sentry).
Quando você opta por confirmar sua identidade para a checagem de negócio (seção 2.12), o documento de identidade e a fotografia do seu rosto são coletados e guardados pela Stripe, não por nós, e podem ser processados pela Stripe fora da Austrália, inclusive nos Estados Unidos. Não recebemos esse material. Avisamos isso antes de você ser enviado à Stripe, e a confirmação é opcional — há análise manual por uma pessoa como alternativa.
Para Usuários residentes no Brasil, transferências internacionais observam mecanismos reconhecidos pela ANPD (cláusulas contratuais padrão ou países com nível adequado de proteção), ou são feitas com consentimento específico ou outra base do art. 33 da LGPD.
6. Por quanto tempo guardamos (retenção)
Mantemos Dados Pessoais somente pelo tempo necessário. Quando a lei exigir prazo maior (por exemplo, fiscal), aplica‑se o prazo maior.
| Categoria | Prazo |
|---|---|
| Dados de Conta ativa | Enquanto a Conta estiver aberta |
| Dados após exclusão | Até 30 dias para exclusão ou anonimização |
| Ingressos, pagamentos e reembolsos | 7 anos (exigências fiscais e contábeis australianas) |
| Denúncias e metadados | Até resolução + 6 meses para recurso; mais quando exigir investigação |
| Mensagens diretas | Enquanto a Conta estiver aberta. Uma mensagem apagada para todos é imediatamente substituída por um marcador para os dois participantes; seu conteúdo é retido por até 30 dias para moderação de eventual denúncia e depois removido em definitivo |
| Decisões de checagem de negócio (o ABN, o que o registro retornou, se a checagem de identidade coincidiu, a decisão, a data e o número de referência de eventual sessão do Stripe Identity) | 7 anos após o fim da assinatura. Guardamos porque são a evidência de uma afirmação que publicamos sobre um negócio. O documento e a fotografia do rosto ficam com a Stripe, sob a política de retenção dela, não a nossa |
| Logs de auditoria e segurança | 24 meses |
| Erros e falhas (Sentry) | Até 12 meses |
| Firebase Analytics | Até 14 meses (retenção padrão de user_pseudo_id) |
| Códigos de verificação de e‑mail | Até uso ou expiração |
| Tokens FCM | Até logout, desinstalação ou invalidação |
| Estatísticas anonimizadas e agregadas | Indefinidamente (não identificam) |
Ao excluir a Conta, marcamos deletedAt e iniciamos a exclusão. Alguns Conteúdos (por exemplo, comentários em discussão pública) podem ser mantidos anonimizados para preservar o sentido da conversa.
7. Seus direitos
7.1 Australian Privacy Principles
- Acesso (APP 12): solicitar cópia dos seus Dados Pessoais;
- Correção (APP 13): pedir correção do que entender inexato, desatualizado, incompleto, irrelevante ou enganoso.
7.2 LGPD (art. 18 — Usuários residentes no Brasil)
- confirmar a existência de tratamento;
- acessar os dados;
- corrigir dados incompletos, inexatos ou desatualizados;
- anonimizar, bloquear ou eliminar dados desnecessários, excessivos ou tratados em desconformidade;
- portar a outro fornecedor;
- ser informado sobre entidades públicas e privadas com as quais compartilhamos seus dados;
- ser informado sobre a possibilidade de não fornecer consentimento e as consequências;
- revogar o consentimento; e
- solicitar revisão de decisões tomadas exclusivamente por tratamento automatizado (art. 20).
7.3 Como exercer
- atualize a maior parte do perfil nas configurações do app;
- encerre a Conta nas configurações ou por e‑mail a hello@nyvo.com.au;
- para o restante, escreva para hello@nyvo.com.au.
Prazos de resposta:
- até 30 dias para pedidos sob a Privacy Act (APP 12.4 / 13.3);
- até 15 dias para pedidos sob a LGPD (art. 19, §1, "I").
Podemos pedir verificação de identidade. Pedidos são geralmente gratuitos; podemos cobrar valor razoável para pedidos extensos ou repetitivos.
7.4 Se você não estiver satisfeito
Procure primeiro hello@nyvo.com.au. Você também pode apresentar reclamação:
- ao OAIC — https://www.oaic.gov.au;
- à ANPD (Usuários residentes no Brasil) — https://www.gov.br/anpd;
- aos órgãos brasileiros de defesa do consumidor (Procon, Senacon).
8. Segurança e incidentes
Adotamos medidas razoáveis para proteger Dados Pessoais contra uso indevido, perda e acesso, modificação ou divulgação não autorizados, incluindo:
- TLS em trânsito;
- criptografia em repouso pelos fornecedores;
- controle de acesso interno com auditoria;
- isolamento de dados de pagamento (cartão vai direto para a Stripe);
- pipelines automatizados de moderação;
- rate limiting e medidas antiabuso.
Se ocorrer eligible data breach sob a Parte IIIC da Privacy Act, notificaremos as pessoas afetadas e o OAIC dentro dos prazos do esquema NDB.
Para Usuários residentes no Brasil, comunicaremos à ANPD e aos titulares afetados, em prazo razoável, qualquer incidente que possa acarretar risco ou dano relevante (art. 48 da LGPD).
9. Crianças
O Serviço é destinado a pessoas com 18 anos ou mais (ver cláusula 2 dos Termos). Não coletamos conscientemente Dados Pessoais de menores de 18 anos. Se você acredita que isso ocorreu, escreva para hello@nyvo.com.au e excluiremos.
10. Alterações
Podemos atualizar esta Política. Alterações materiais serão informadas com pelo menos 30 dias de antecedência no Serviço. Os campos version e last_updated indicam a versão vigente; o change log resume mudanças relevantes.
11. Contato
- E‑mail: hello@nyvo.com.au
- Postal: Privacy Officer, Nyvo, NSW 2049, Australia
- Encarregado/DPO (LGPD art. 41): hello@nyvo.com.au
Change log
| Versão | Data | Resumo |
|---|---|---|
| 1.0.0 | 2026-05-14 | Primeira versão do novo conjunto. Substitui o privacy.pt-BR.md anterior. Inclui: acesso do Organizador a nome+foto no check‑in; user_pseudo_id do Firebase Analytics e retenção; Sentry; uso preciso do geolocator; ATT no iOS; KYC Stripe Connect Express; decisão automatizada (moderação/suspensão); direitos e prazos LGPD. |
| 1.0.1 | 2026-05-23 | Idade mínima passou de 16 para 18 (cláusula 9) para alinhar com o validador de cadastro do app (que sempre exigiu 18+) e com a declaração de público‑alvo na App Store / Google Play. Nenhuma alteração nas práticas de coleta ou tratamento. |
| 1.1.0 | 2026-07-12 | Incluída a divulgação sobre mensagens diretas privadas 1:1 (nova cláusula 2.10): quais dados de mensagem coletamos, que as mensagens são armazenadas (sem criptografia de ponta a ponta) e legíveis pela equipe de segurança apenas quando denunciadas, moderação SafeSearch das fotos das mensagens, busca de prévias de link, retenção de 30 dias do conteúdo apagado para todos e que o relé em tempo real do Firebase carrega apenas metadados. "O que não coletamos" renumerada para 2.11. |
| 1.0.2 | 2026-07-20 | Adicionada à seção 2.2 a atividade de aprendizado das dicas de inglês (nível de inglês escolhido, sequência de prática, data da última prática, dias praticados), antes do lançamento do recurso em produção. Respostas individuais do quiz não são armazenadas; o desempenho é mantido apenas como totais anônimos por pergunta. Nenhuma outra alteração nas práticas de coleta ou tratamento. |
| 1.2.0 | 2026-08-01 | Incluída a divulgação da integração de reservas opcional (cláusula 2.4) e ajustada a cláusula 4.2. Uma empresa com sistema próprio de reservas passa a receber as reservas dos seus Eventos e — somente quando o Comprador marca no checkout uma caixa desmarcada que traz o nome da empresa — o nome e o e‑mail dele. Registra que o sistema da empresa pode estar fora da Austrália e que, ao consentir, o Comprador aceita que não somos responsáveis sob os APPs pelo tratamento feito por ela (APP 8.2(b)); que recusar nunca afeta a compra; que avisamos os destinatários para excluir os dados em caso de exclusão de conta ou pedido de eliminação; e acrescenta uma linha na tabela de destinatários. Sem mudança no que coletamos. |
| 1.3.0 | 2026-09-29 | Incluída a seção 2.12 (checagem de negócio): os dados do ABN e do Australian Business Register coletados, a confirmação de identidade opcional pelo Stripe Identity para sole traders, e a declaração expressa de que a Stripe — e não a Nyvo — coleta e guarda o documento e a imagem do rosto, enquanto recebemos apenas a referência da sessão e o resultado da comparação. Corrigida a seção 2.11, que afirmava sem ressalva que não coletamos dados biométricos e que identificadores governamentais só eram coletados para KYC do Organizador; ambas deixaram de ser exatas quando a checagem de negócio entrou no ar, e agora descrevem o papel da Stripe e o que não recebemos. Incluídas a finalidade na seção 3 (com o consentimento como base para dado sensível), o Stripe Identity na entrada da Stripe e o Australian Business Register como nova entrada na seção 4.3, a posição sobre transferência internacional na seção 5 e a linha de retenção na seção 6. Publicada em 30/08/2026 com 30 dias de aviso prévio; vigente em 29/09/2026. |