1. Identificação do controlador
O 4ever Match é operado por 51.385.238 CLEUSSIENE QUIRINO DA CUNHA MENDONCA, Empresária Individual, inscrita no CNPJ sob o nº 51.385.238/0001-13, com endereço na Rua do Bonfim, nº 31, Centro, Pirenópolis – GO, CEP 72.980-000.
Para os tratamentos descritos nesta Política, o 4ever Match atua como controlador dos dados pessoais, sem prejuízo das responsabilidades próprias dos prestadores que atuem como controladores independentes em determinadas operações.
Canal de privacidade e atendimento ao titular:
- E-mail: contato@4evermatch.com.br
- Telefone: +55 62 99702-9111
- Site: 4evermatch.com.br
2. Finalidade desta Política
Esta Política explica quais dados pessoais são tratados pelo 4ever Match, para quais finalidades, com quem podem ser compartilhados, por quanto tempo podem ser mantidos e como o titular pode exercer seus direitos.
Ela se aplica ao aplicativo, ao site institucional e aos canais de atendimento vinculados ao serviço.
3. Dados pessoais que podemos tratar
Os dados efetivamente coletados dependem das funcionalidades utilizadas e das informações fornecidas pelo usuário.
3.1 Dados de cadastro e contato
Podemos tratar:
- nome completo;
- nome social, quando informado;
- e-mail;
- telefone e código do país, quando informados;
- data de nascimento;
- credenciais e informações de autenticação;
- registros de aceite de Termos e Política.
3.2 Dados de perfil e preferências
Podemos tratar:
- fotos de perfil;
- biografia e apresentação pessoal;
- identidade de gênero;
- orientação sexual;
- fé, espiritualidade ou religião;
- visão política;
- hábitos e estilo de vida;
- planos familiares;
- Planos de Vida;
- valores, interesses e objetivos;
- idiomas;
- países de interesse;
- preferências de relacionamento e de busca;
- cidade, estado e país.
Algumas dessas informações podem ser consideradas dados pessoais sensíveis nos termos da LGPD.
3.3 Localização
Mediante permissão do usuário, o aplicativo pode acessar a localização do dispositivo para identificar cidade, estado e país.
As coordenadas geográficas brutas utilizadas nesse processo não são armazenadas no perfil do usuário pelo 4ever Match.
3.4 Verificação de identidade
Quando o usuário optar pela verificação, podemos tratar:
- selfie capturada para a verificação;
- foto do perfil utilizada na comparação;
- resultado da análise;
- status de verificação;
- pontuação de similaridade facial.
A selfie é processada para comparação facial e não é persistida pelo 4ever Match após o processamento. O sistema não mantém template, vetor ou coleção facial persistente.
A comparação utiliza o Amazon Rekognition. A verificação é uma medida de segurança e não garante a veracidade de todas as informações do perfil.
3.5 Dados de fotos e moderação de imagem
As fotos enviadas podem ser processadas para:
- armazenamento e exibição no perfil;
- detecção automática de nudez ou conteúdo impróprio;
- moderação e apuração de denúncias;
- proteção da comunidade.
Fotos aprovadas são armazenadas em infraestrutura de nuvem. Conteúdos sinalizados podem ser revisados por equipe autorizada.
3.6 Dados de interações e relacionamento
Podemos tratar:
- curtidas;
- super likes;
- recusas ou passes;
- matches;
- visitantes do perfil;
- preferências aprendidas com as interações;
- percentuais e fatores gerais de compatibilidade;
- status de relacionamento;
- Planos de Vida, Pontos em Comum e Objetivos Compartilhados;
- respostas e registros do Diário a Dois.
3.7 Mensagens e comunicações
Podemos armazenar e processar:
- conteúdo das mensagens;
- data e hora do envio;
- participantes da conversa;
- status de entrega ou leitura;
- conteúdos sinalizados;
- denúncias relacionadas a mensagens;
- respostas e conteúdos compartilhados entre os participantes.
As mensagens são protegidas em trânsito por TLS, mas não utilizam criptografia ponta a ponta. O conteúdo pode ser processado por filtros automáticos e, quando sinalizado ou necessário à segurança, analisado por equipe autorizada.
3.8 Dados de pagamento e assinatura
Para contratar uma assinatura, podemos tratar:
- CPF do pagador;
- dados de cobrança;
- plano e ciclo escolhidos;
- forma de pagamento;
- status da transação;
- identificadores da cobrança e da assinatura;
- datas de início, término, renovação, cancelamento, reembolso ou chargeback.
Os dados necessários ao pagamento são compartilhados com o Asaas. Os dados completos do cartão são processados pelo provedor de pagamento conforme o fluxo técnico utilizado.
3.9 Dados de suporte, segurança e moderação
Podemos tratar:
- chamados e mensagens de suporte;
- bloqueios;
- denúncias;
- motivos de suspensão;
- ações administrativas;
- registros de moderação;
- informações relacionadas a fraude, abuso, reembolso e chargeback.
3.10 Dados técnicos e de uso
Podemos coletar automaticamente:
- endereço IP;
- data e hora dos acessos;
- plataforma do dispositivo, como iOS ou Android;
- modelo ou identificação do dispositivo;
- identificadores de notificações push;
- eventos de uso e interação;
- registros de consentimento;
- logs de segurança;
- informações de falhas e desempenho;
- dados técnicos de navegação e reprodução de sessão para diagnóstico, quando essa funcionalidade estiver habilitada.
No momento, o aplicativo nativo não utiliza cookies para suas funcionalidades principais e o site institucional não utiliza cookies de publicidade ou analytics dedicados.
4. Para que usamos os dados
Podemos tratar dados pessoais para:
- criar, autenticar e manter a conta;
- montar e exibir o perfil;
- apresentar perfis e calcular compatibilidade;
- permitir curtidas, super likes, matches e conversas;
- disponibilizar Diário a Dois, Objetivos Compartilhados e demais recursos;
- processar assinaturas, pagamentos, renovações, cancelamentos e reembolsos;
- realizar verificação de identidade;
- moderar fotos, mensagens e perfis;
- prevenir fraudes, golpes, abuso e violações;
- tratar denúncias, bloqueios e recursos de segurança;
- enviar comunicações operacionais e notificações;
- prestar suporte;
- diagnosticar falhas e melhorar estabilidade, segurança e desempenho;
- cumprir obrigações legais e regulatórias;
- exercer direitos em processos administrativos, arbitrais ou judiciais.
5. Bases legais
O tratamento poderá se apoiar, conforme a finalidade e a categoria do dado, nas hipóteses previstas na LGPD, incluindo:
- consentimento;
- execução de contrato ou de procedimentos preliminares relacionados ao contrato;
- cumprimento de obrigação legal ou regulatória;
- exercício regular de direitos;
- legítimo interesse, quando aplicável a dados pessoais não sensíveis e após avaliação das expectativas e dos direitos do titular;
- proteção do crédito, quando aplicável;
- prevenção à fraude e segurança do titular em processos de identificação e autenticação eletrônica;
- outras hipóteses legalmente autorizadas.
Dados pessoais sensíveis, como orientação sexual, convicções religiosas, opiniões políticas e biometria utilizada na verificação facial, serão tratados de acordo com as hipóteses específicas do art. 11 da LGPD, inclusive mediante consentimento específico quando necessário.
A retirada do consentimento não afeta tratamentos anteriores realizados de forma válida e pode impedir o uso de funcionalidades que dependam do dado correspondente.
6. Algoritmo de compatibilidade e decisões automatizadas
O percentual de compatibilidade é uma estimativa produzida por um algoritmo determinístico que considera informações estruturadas, como:
- valores;
- objetivos;
- Planos de Vida;
- hábitos;
- fé ou religião;
- visão política;
- localização;
- proximidade de idade;
- padrões de preferências derivados de curtidas e recusas.
A quantidade e a qualidade dos dados preenchidos podem influenciar o resultado. O percentual não garante afinidade, encontro ou relacionamento.
O titular pode solicitar informações sobre os critérios gerais utilizados e, nos casos previstos em lei, requerer revisão de decisões automatizadas que afetem seus interesses.
7. Mensagens, moderação e revisão humana
As mensagens são armazenadas nos servidores e podem ser processadas por filtros automáticos para detectar violações, como ameaças, assédio, fraude, spam, conteúdo ofensivo e compartilhamento indevido de contatos.
Mensagens graves podem ser bloqueadas antes do envio. Outros conteúdos podem gerar alerta ou ser sinalizados.
Profissionais autorizados poderão acessar mensagens sinalizadas, denunciadas ou necessárias à investigação de incidentes, suporte, segurança e cumprimento das regras.
O 4ever Match não realiza leitura humana rotineira de todas as conversas, mas não pode afirmar que o conteúdo seja inacessível ao servidor ou à equipe autorizada.
8. Compartilhamento com prestadores e terceiros
O 4ever Match pode compartilhar dados com prestadores necessários ao funcionamento do serviço, sujeitos a contratos, instruções e medidas de segurança compatíveis com a natureza do tratamento.
8.1 Asaas
Finalidade:
- criação e gestão de clientes;
- processamento de cartão de crédito e PIX;
- assinaturas, cobranças, renovações e reembolsos;
- prevenção de fraude e cumprimento de obrigações financeiras.
Dados envolvidos podem incluir nome, e-mail, telefone, CPF, endereço de cobrança, valor, plano, ciclo e dados necessários ao meio de pagamento.
8.2 Amazon Web Services — Rekognition
Finalidade:
- comparação facial para verificação de identidade;
- detecção automática de nudez ou conteúdo impróprio em imagens.
As imagens são enviadas para processamento conforme a funcionalidade utilizada. A selfie de verificação não é persistida pelo 4ever Match após o processamento.
8.3 Amazon Web Services — S3
Finalidade:
- armazenamento das fotos e arquivos necessários ao aplicativo.
8.4 OneSignal
Finalidade:
- envio de notificações push.
Dados envolvidos podem incluir identificadores do dispositivo, plataforma e conteúdo operacional da notificação.
8.5 DreamHost ou prestador de e-mail
Finalidade:
- envio de mensagens transacionais, confirmações e comunicações relacionadas à conta.
Dados envolvidos podem incluir nome, e-mail e conteúdo da comunicação.
8.6 Sentry
Finalidade:
- diagnóstico de falhas;
- monitoramento de desempenho e estabilidade;
- identificação de erros técnicos;
- reprodução técnica de sessões, quando habilitada.
Dependendo da ocorrência e da configuração ativa, o Sentry poderá tratar endereço IP, identificador do usuário, informações do dispositivo, dados técnicos de navegação, telas acessadas e representação das interações realizadas durante a sessão.
8.7 Autoridades e terceiros legalmente autorizados
Dados poderão ser compartilhados quando necessário para:
- cumprir lei, ordem judicial ou requisição válida;
- proteger direitos, segurança e integridade de usuários e do serviço;
- investigar fraude, ameaça ou atividade ilegal;
- exercer direitos em processos.
O 4ever Match não vende dados pessoais.
9. Serviços não ativos
No momento desta atualização:
- o serviço de tradução automática de mensagens não está ativo por padrão;
- não há uso ativo de serviço externo de LLM, como OpenAI ou Anthropic;
- serviços de SMS configurados no código não integram o fluxo ativo de verificação;
- não há analytics dedicado de publicidade no aplicativo.
Caso um novo prestador ou tratamento relevante seja ativado, esta Política será atualizada antes ou no momento exigido pela legislação.
10. Transferências internacionais
Alguns prestadores podem processar dados em outros países, incluindo serviços de nuvem, verificação facial, notificações e diagnóstico de falhas.
Nessas situações, o 4ever Match adotará medidas compatíveis com a LGPD, incluindo avaliação do prestador, instrumentos contratuais, medidas de segurança e mecanismos legalmente reconhecidos para transferência internacional, quando aplicáveis.
11. Armazenamento e segurança
O 4ever Match adota medidas técnicas e administrativas destinadas a proteger dados contra acessos não autorizados, destruição, perda, alteração, comunicação ou tratamento inadequado.
Entre as medidas aplicáveis podem estar:
- proteção de comunicações por TLS;
- controle de acesso;
- autenticação;
- registros de auditoria;
- restrição de privilégios;
- serviços de nuvem;
- monitoramento de falhas;
- moderação e mecanismos antifraude.
Nenhum sistema é totalmente seguro. O usuário também deve proteger suas credenciais e comunicar suspeitas de acesso indevido.
12. Retenção e exclusão
Os dados são mantidos pelo tempo necessário para as finalidades descritas, para o funcionamento da conta e para o cumprimento de obrigações legais, regulatórias, contratuais, de segurança, prevenção de fraude, auditoria e defesa de direitos.
Quando o usuário solicita a exclusão da conta:
- tokens de acesso são revogados;
- os principais dados identificadores da conta são anonimizados;
- a conta deixa de ficar disponível para uso;
- assinaturas podem ser canceladas ou encerradas conforme as regras financeiras aplicáveis.
Determinados registros poderão permanecer armazenados, incluindo:
- pagamentos e assinaturas;
- consentimentos e aceites;
- logs de segurança e auditoria;
- denúncias e registros de moderação;
- dados necessários à prevenção de fraude;
- informações necessárias ao cumprimento de obrigação legal ou defesa de direitos.
Alguns arquivos associados, incluindo fotos, podem não ser eliminados imediatamente com a exclusão da conta e poderão permanecer quando necessários às finalidades acima ou até a conclusão do processo técnico aplicável.
O titular pode solicitar análise específica de eliminação pelo canal de privacidade. A exclusão da conta não representa, por si só, direito automático a reembolso.
13. Direitos do titular
Nos termos da LGPD, o titular pode solicitar, quando aplicável:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- portabilidade, observada a regulamentação aplicável;
- informação sobre compartilhamentos;
- informação sobre a possibilidade de negar consentimento e suas consequências;
- revogação do consentimento;
- oposição a tratamentos realizados em desconformidade;
- revisão de decisões automatizadas, nos casos aplicáveis;
- peticionamento perante a Autoridade Nacional de Proteção de Dados.
As solicitações podem ser feitas:
- pelos recursos disponibilizados no aplicativo;
- pelo e-mail contato@4evermatch.com.br;
- pelos demais canais informados nesta Política.
Poderemos solicitar informações para confirmar a identidade do requerente e evitar fraude ou acesso indevido a dados de terceiros.
14. Exclusão de conta
O usuário pode solicitar a exclusão diretamente no aplicativo pelo caminho disponível na área de perfil e privacidade.
Também pode solicitar orientação pelo e-mail contato@4evermatch.com.br.
A exclusão pode exigir autenticação e confirmação. Algumas informações poderão ser mantidas conforme descrito na seção de retenção.
15. Crianças e adolescentes
O 4ever Match é destinado exclusivamente a pessoas com 18 anos ou mais.
Não coletamos intencionalmente dados de menores. Caso seja identificada uma conta de menor de idade, poderão ser adotadas medidas de suspensão, investigação e exclusão.
16. Incidentes de segurança
Em caso de incidente de segurança que possa gerar risco ou dano relevante aos titulares, o 4ever Match adotará medidas de contenção, investigação e comunicação previstas na legislação e na regulamentação aplicável.
17. Alterações desta Política
Esta Política poderá ser atualizada para refletir alterações legais, técnicas, operacionais ou nos serviços utilizados.
Mudanças relevantes poderão ser comunicadas pelo aplicativo, e-mail ou site. A data da última atualização será indicada no início do documento.
18. Contato sobre privacidade
Para exercer direitos, esclarecer dúvidas ou apresentar solicitações relacionadas a dados pessoais:
- E-mail: contato@4evermatch.com.br
- Telefone: +55 62 99702-9111
- Controlador: 51.385.238 CLEUSSIENE QUIRINO DA CUNHA MENDONCA
- CNPJ: 51.385.238/0001-13
- Endereço: Rua do Bonfim, nº 31, Centro, Pirenópolis – GO, CEP 72.980-000