1. Quem somos
O MIRRA é um aplicativo de bem-estar voltado ao acompanhamento da vida íntima conjugal e do ciclo menstrual, operado por KF Academy Ltda - ME, inscrita no CNPJ sob nº 57.913.817/0001-78(“MIRRA”, “nós”). Esta Política descreve como coletamos, usamos, armazenamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — “LGPD”).
Ao criar uma conta e utilizar o MIRRA, você declara ter lido e compreendido esta Política.
2. Dados que coletamos
2.1. Dados de cadastro e conta
- Nome completo e nome de exibição;
- E-mail e senha (armazenada exclusivamente de forma criptografada — nunca em texto puro);
- Telefone (opcional);
- Foto/avatar (opcional);
- Caso você use login social (Google ou Apple), recebemos do provedor seu nome, e-mail e foto de perfil, além de um identificador da conta. Não temos acesso à sua senha do Google ou da Apple.
2.2. Dados sensíveis fornecidos por você
O núcleo do MIRRA envolve dados pessoais sensíveis nos termos do art. 5º, II, da LGPD (dados referentes à saúde e à vida sexual), que você fornece voluntariamente ao usar o app:
- Registros de intimidade: data e hora, qualidade percebida, nível de libido, desconforto, tipo de momento, iniciativa, faixa de duração, humor posterior, uso de proteção e observações livres;
- Registros de ciclo menstrual: eventos do ciclo, datas e fases calculadas;
- Respostas do onboarding e check-ins semanais: informações sobre contexto conjugal, bem-estar e metas;
- Progresso em desafios, metas e interações com dicas.
Esses dados são tratados com o seu consentimento expresso (art. 11, I, da LGPD), coletado no momento do cadastro e registrado com data, hora, versão do documento aceito, IP e identificação do dispositivo. Você pode revogar o consentimento a qualquer momento (ver seção 8), o que implicará o encerramento da conta, já que o serviço não funciona sem esses dados.
2.3. Dados de assinatura e pagamento
- Status da assinatura (plano, vigência, renovação) e recibos de compra fornecidos pela App Store (Apple) ou Google Play;
- Não coletamos nem armazenamos dados de cartão de crédito. O pagamento é processado integralmente pela Apple ou pelo Google, conforme a loja em que você assinou.
2.4. Dados técnicos e de segurança
- Endereço IP e identificação do navegador/dispositivo (user agent) em eventos de login e de aceite de consentimento;
- Data do último acesso e registros de auditoria de ações na conta;
- Token do dispositivo para envio de notificações push (Firebase Cloud Messaging / Apple Push Notification service);
- Preferências de notificação.
2.5. Dados que NÃO saem do seu dispositivo
- PIN de privacidade e biometria (Face ID / impressão digital): o desbloqueio biométrico é processado exclusivamente pelo sistema operacional do seu aparelho. O MIRRA não tem acesso aos seus dados biométricos.
3. Para que usamos seus dados
| Finalidade | Base legal (LGPD) |
|---|---|
| Criar e manter sua conta, autenticar acessos | Execução de contrato (art. 7º, V) |
| Registrar e exibir seus dados de intimidade, ciclo, metas e insights | Consentimento (art. 11, I) |
| Gerar gráficos, estatísticas e dicas personalizadas dentro do app | Consentimento (art. 11, I) |
| Processar e validar sua assinatura junto às lojas | Execução de contrato (art. 7º, V) |
| Enviar notificações push conforme suas preferências | Consentimento (art. 7º, I) |
| Prevenir fraudes, bloquear acessos indevidos e manter registros de auditoria | Legítimo interesse e obrigação legal (art. 7º, II e IX) |
| Produzir métricas agregadas e anonimizadas de uso do produto | Legítimo interesse (art. 7º, IX) |
Não vendemos seus dados. Não usamos seus dados íntimos para publicidade.
4. Quem tem acesso aos seus dados
- Você. Seus registros íntimos e de ciclo são isolados por usuária: cada conta acessa exclusivamente os próprios dados.
- Administradores do MIRRA acessam somente métricas agregadas e anonimizadas (ex.: número total de usuárias ativas). Nenhum administrador visualiza registros íntimos individuais.
- Operadores (suboperadores) estritamente necessários à operação:
- Provedor de infraestrutura em nuvem (hospedagem do servidor e banco de dados);
- Google Firebase (entrega de notificações push);
- Apple App Store e Google Play (processamento de assinaturas);
- Google e Apple (login social, quando você optar por usá-lo).
- Autoridades públicas, mediante obrigação legal ou ordem judicial.
Alguns desses provedores podem processar dados fora do Brasil. Nesses casos, a transferência internacional ocorre conforme o art. 33 da LGPD, para países ou organizações que assegurem grau de proteção adequado ou mediante garantias contratuais.
5. Como protegemos seus dados
- Criptografia de dados em trânsito (TLS/HTTPS);
- Senhas armazenadas com hash criptográfico;
- Isolamento de dados por usuária no banco de dados;
- Credenciais de sessão armazenadas em área segura do dispositivo (Keychain/Keystore);
- Bloqueio automático de conta após tentativas de login malsucedidas;
- Bloqueio do app por PIN e biometria (opcional, processado no dispositivo);
- Registros de auditoria de acessos e ações sensíveis.
Nenhum sistema é 100% infalível; em caso de incidente de segurança com risco relevante, comunicaremos você e a Autoridade Nacional de Proteção de Dados (ANPD), nos termos do art. 48 da LGPD.
6. Por quanto tempo guardamos seus dados
- Enquanto sua conta estiver ativa: mantemos os dados necessários ao funcionamento do serviço.
- Após a exclusão da conta: seus registros íntimos e de ciclo são eliminados. Dados mínimos podem ser retidos pelo prazo exigido por lei (ex.: registros de acesso por 6 meses, conforme o Marco Civil da Internet; comprovantes fiscais/de assinatura conforme legislação aplicável) e, após esse prazo, são eliminados ou anonimizados.
7. Notificações
Enviamos notificações push apenas conforme as preferências que você configurar no app. O conteúdo das notificações é redigido de forma discreta e não expõe informações íntimas na tela de bloqueio. Você pode desativá-las a qualquer momento nas configurações do app ou do sistema.
8. Seus direitos (LGPD)
Você pode, a qualquer momento e gratuitamente:
- Confirmar a existência de tratamento e acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados (diretamente no app, em Perfil);
- Solicitar a exportação (portabilidade) dos seus dados em formato legível, pelo e-mail do Encarregado indicado abaixo;
- Revogar o consentimento e solicitar a exclusão dos seus dados e da sua conta — disponível dentro do próprio app, na área de Perfil;
- Obter informação sobre com quem compartilhamos seus dados;
- Peticionar perante a ANPD, caso entenda que seus direitos não foram atendidos.
Para exercer qualquer direito, use as opções disponíveis no app (correção de perfil e exclusão de conta) ou contate nosso Encarregado de Proteção de Dados (DPO): email.mirra.appdev@gmail.com — canal para os demais direitos, incluindo a portabilidade. Responderemos nos prazos previstos na LGPD.
9. Crianças e adolescentes
O MIRRA é destinado exclusivamente a maiores de 18 anos. Não coletamos intencionalmente dados de menores. Se identificarmos conta criada por menor de idade, ela será encerrada e os dados eliminados.
10. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças no produto ou na legislação. Alterações relevantes serão comunicadas no app e, quando envolverem novas finalidades para dados sensíveis, um novo consentimento será solicitado. A data e a versão vigentes constam no topo deste documento.
11. Contato
- Controladora: KF Academy Ltda - ME — CNPJ 57.913.817/0001-78
- Encarregado (DPO): email.mirra.appdev@gmail.com
- Política publicada em: https://web.mirraintimidade.app/politica-de-privacidade