Política de Privacidade
Versão: 1.0 — Vigência: 18 de agosto de 2025
Controladora/Operadora: Digito7 Tecnologia Ltda (“DayFlag”, “nós”).
Esta Política explica como tratamos dados pessoais no DayFlag, alinhada à LGPD (Lei 13.709/2018), GDPR (quando aplicável) e demais normas.
1. Dados que tratamos
1.1. Fornecidos por você
-
Telefone (para conexão via mensageria).
-
Nome/apelido, foto e informações de perfil (opcionais).
-
Preferências de disponibilidade (levantar/abaixar bandeira, interesses/atividades).
-
Comunicações com o suporte.
1.2. Coletados automaticamente
-
Local aproximado (p.ex., geohash ou célula de área) quando você opta por “levantar a bandeira”.
-
Dados técnicos: IP, tipo de dispositivo/navegador, identificadores de sessão, data/hora, logs de eventos.
-
Métricas de uso e antifraude (taxas de denúncia/bloqueio, limites de uso).
1.3. Dados que não tratamos por padrão
-
Conteúdo de mensagens trocadas em aplicativos de mensageria (ex.: WhatsApp) — as conversas ocorrem fora do DayFlag.
-
Localização exata (lat/long) — usamos aproximação por design.
-
Histórico de localização — não mantemos trilhas ao longo do tempo.
2. Finalidades e bases legais
-
Telefone - Finalidade: Viabilizar a conexão via mensageria e autenticação básica. Base legal: Execução do contrato.
-
Local aproximado (geohash/célula) - Finalidade: Exibir pessoas próximas, por tempo limitado. Base legal: Consentimento específico e granular.
-
Preferências/Disponibilidade - Finalidade: Operar o recurso “bandeira” e mostrar status. Base legal: Execução do contrato.
-
Dados técnicos e logs - Finalidade: Segurança, prevenção a fraudes/abusos, melhoria do serviço. Base legal: Interesse legítimo (com teste de balanceamento).
-
Comunicação de serviço - Finalidade: Avisos operacionais, mudanças relevantes. Base legal: Execução do contrato / Interesse legítimo.
-
Marketing (opcional) - Finalidade: Envio de novidades/ofertas. Base legal: Consentimento (opt-in; revogável)
Você pode revogar o consentimento a qualquer momento (quando a base for consentimento), sem afetar o tratamento já realizado.
3. Retenção
-
Bandeira/Local aproximado: até 24h (ou menos, se você baixar a bandeira).
-
Logs de segurança/telemetria: até 90 dias, salvo requisitos legais.
-
Conta e dados básicos: enquanto a conta estiver ativa e pelo prazo necessário para obrigações legais/contratuais.
-
Ao atingir os prazos, adotamos eliminação, anonimização ou arquivamento seguro.
4. Cookies e tecnologias similares
Utilizamos cookies estritamente necessários para funcionamento e sessão. Cookies analíticos/marketing são opcionais e dependem de consentimento (banner de preferências). Você pode gerenciar cookies nas configurações do navegador e no nosso painel de preferências.
5. Compartilhamento e subprocessadores
Podemos compartilhar dados com:
-
Provedores de infraestrutura (ex.: cloud, CDN, monitoramento), atendimento e ferramentas antifraude, estritamente para operar o serviço.
-
Autoridades quando exigido por lei, ordem judicial ou para proteger usuários e o DayFlag.
6. Transferências internacionais
Quando houver transferência para fora do Brasil/EEE, adotaremos mecanismos legais adequados (p.ex., SCCs da UE, decisões de adequação, contratos com garantias) e medidas suplementares de segurança.
7. Direitos do titular
Você tem, entre outros, os direitos de:
-
Confirmar a existência de tratamento e acessar seus dados;
-
Corrigir dados incompletos, inexatos ou desatualizados;
-
Anonimizar, bloquear ou eliminar dados desnecessários ou excessivos;
-
Portar seus dados a outro fornecedor (quando aplicável);
-
Revogar consentimento e opor-se a tratamentos baseados em interesse legítimo;
-
Solicitar revisão de decisões automatizadas (se houver).
Como exercer: envie solicitação para privacy@digito7.com. Responderemos dentro de prazos legais.
8. Crianças e adolescentes
O DayFlag é restrito a maiores de 18 anos. Se identificarmos conta de menor, tomaremos medidas para encerrá-la e excluir dados aplicáveis.
9. Segurança da informação
Adotamos medidas técnicas e organizacionais proporcionais: criptografia em trânsito e repouso, controle de acesso, rate limiting contra scraping e abuso, monitoramento de anomalias, segregação de ambientes e planos de resposta a incidentes. Em caso de incidente relevante, notificaremos usuários e autoridades competentes nos termos da lei.
10. Decisões automatizadas e perfilhamento
Podemos usar sinais mínimos de risco/abuso (ex.: denúncias repetidas, taxas anômalas) para moderação e limites de uso. Não realizamos perfilhamento para “matchmaking”.
11. Plataformas de mensageria de terceiros
Ao optar por conversar via WhatsApp ou similares, você aceita os termos e políticas dessas plataformas. O DayFlag não controla essas aplicações e não processa o conteúdo das conversas.
12. Representantes e contatos
-
Encarregado/DPO (LGPD): dpo@digito7.com
-
Autoridades: você pode reclamar à ANPD (Brasil) ou à sua autoridade de proteção de dados local (UE), além de contatar o DayFlag.
13. Registros, avaliações e privacy-by-design
Mantemos Registro das Operações de Tratamento (ROPA) e realizamos Relatório de Impacto à Proteção de Dados (RIPD/DPIA) quando o tratamento puder representar alto risco (ex.: dados de localização aproximada). Praticamos minimização, retenções curtas e pseudonimização sempre que possível.
14. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças legais ou operacionais. Indicaremos a data de vigência no topo e, quando apropriado, forneceremos aviso destacado (ex.: no site).
15. Contato
Digito7 Tecnologia Ltda
CNPJ 10.516.838/0001-96
Rua da Consolação 1515, São Paulo - SP, Brasil
