Vigência: 20 de agosto de 2026

Política de Privacidade

Esta Política de Privacidade explica como a Lumora trata dados pessoais no contexto da criação e publicação de presentes digitais. Ela deve ser lida em conjunto com os Termos de Uso. Tratamos dados conforme a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e demais normas aplicáveis.

Controlador: marca Lumora (qualificação completa — razão social, CNPJ e endereço — será publicada aqui quando disponível). Encarregado / canal de privacidade: privacidade@lumora.app. Contato geral: contato@lumora.app.

1. Quais dados tratamos

Conta e autenticação (Firebase Auth + perfil local): identificador Firebase (firebase_uid); e-mail verificado; nome (quando fornecido pelo token no primeiro acesso ou edição futura de perfil). Senha e sessão ficam no Firebase — a Lumora não armazena senha. Telefone e foto de perfil existem no modelo técnico, mas não são coletados ativamente pela interface hoje.

Conteúdo do presente: nomes dos parceiros, título, tipo de experiência (galaxy / lanterns / lovemap), textos de abertura, memórias (até 6), carta, data de relacionamento, título e URL Spotify, capa/fotos e metadados de arquivo (nome, tipo, tamanho, dimensões). Também status, slug, datas de publicação e expires_at.

Pagamentos: plano (7d / 1y), moeda, valor, status e identificadores técnicos da Stripe. Dados de cartão são tratados somente pela Stripe.

Operação: registros técnicos (IDs, eventos, erros) para funcionamento, segurança e suporte. Preferência de idioma no navegador (localStorage: lumora.locale).

Monitoramento de erros (Sentry): em produção, o frontend pode enviar eventos de falha (mensagem de erro, stack trace, URL da página, tipo de navegador/dispositivo e, se você estiver autenticado, o identificador Firebase uid para correlacionar ocorrências do mesmo usuário). Não enviamos e-mail, senha, tokens de autorização, cookies nem corpos de requisição por padrão; aplicamos filtragem adicional antes do envio. Não usamos Session Replay nem analytics de marketing no frontend.

Não processamos hoje: análise por IA de fotos/cartas; e-mail marketing; cookies ou produtos de analytics de marketing no frontend; moderação automática de conteúdo.

2. Como coletamos

  • Diretamente de você (cadastro, editor, uploads, checkout).
  • Do Firebase Auth (uid, e-mail, verificação).
  • Da Stripe (confirmação de pagamento e IDs de cobrança).
  • Automaticamente em logs de operação, eventos de erro enviados ao Sentry (quando ativos em produção) e, no dispositivo, preferência de idioma.

3. Finalidades e bases legais

  • Criar e gerir conta — execução de contrato (art. 7º, V, LGPD).
  • Montar, armazenar, editar e publicar a experiência — execução de contrato.
  • Cobrança e comprovação de pagamento — execução de contrato e, quando couber, obrigação legal.
  • Disponibilizar o link público pelo prazo do plano — execução de contrato.
  • Exclusão de rascunhos/expirados e exclusão de conta — execução de contrato / legítimo interesse operacional.
  • Diagnóstico de falhas, estabilidade do produto, segurança, prevenção a fraude e suporte — legítimo interesse (com balanceamento) e/ou obrigação legal.
  • Cumprimento de ordens legais — obrigação legal.

4. Dados de terceiros no seu conteúdo

O presente pode conter dados pessoais do Destinatário e de outras pessoas (nomes, fotos, menções). Você é responsável por ter base legal e/ou consentimento para inserir e publicar esses dados. A Lumora trata esse conteúdo como necessário à prestação do serviço contratado com você. Terceiros podem exercer direitos pelos canais desta Política.

5. Compartilhamento e operadores

  • Google Firebase Auth — autenticação e exclusão de conta Auth.
  • Google Firebase Storage / GCS — hospedagem de arquivos de mídia.
  • Provedor de banco Postgres / hosting da API — armazenamento das informações do serviço.
  • Cloudflare — hospedagem/entrega do frontend (Workers) e, quando aplicável, proteção de borda.
  • Sentry — monitoramento de erros e desempenho técnico do frontend (operador / subprocessador).
  • Stripe — pagamentos e customer de cobrança.
  • Spotify — apenas quando uma URL de faixa é usada e o player é carregado no dispositivo do visitante (não processamos o áudio na nossa API).

Não vendemos dados pessoais. Após a publicação, qualquer pessoa com o link pode acessar o conteúdo — isso não é “venda”, mas disponibilização que você solicita ao publicar.

6. Transferência internacional

Firebase, Stripe, Cloudflare e Sentry podem processar dados fora do Brasil (incluindo Estados Unidos e outras regiões onde esses fornecedores operam). Adotaremos mecanismos adequados previstos na LGPD (art. 33 e seguintes), conforme a operação e contratos com esses fornecedores.

7. Retenção e exclusão

  • Rascunho: pode ser apagado após 21 dias sem publicação (projeto + mídia).
  • Publicado plano 7 dias: link válido por 7 dias; depois o conteúdo pode ser apagado.
  • Publicado plano 1 ano: link válido por 365 dias; depois o conteúdo pode ser apagado.
  • Exclusão de conta: remoção do perfil e conteúdos associados no nosso sistema e da conta no Firebase, na medida possível. O Customer remoto na Stripe pode não ser apagado automaticamente hoje e pode permanecer conforme política da Stripe e obrigações fiscais.
  • Logs e eventos técnicos de pagamento/webhook podem ser retidos pelo tempo necessário à segurança e à integridade do sistema.
  • Eventos de erro no Sentry: retidos conforme a política de retenção configurada na conta Sentry da Lumora (tipicamente o necessário para diagnóstico e melhoria do serviço).

8. Segurança e limites

Adotamos medidas técnicas e organizacionais razoáveis (HTTPS, controle de acesso, tokens Firebase, CSP no frontend, segregação de rascunho vs. publicado). Rascunhos exigem autenticação; URLs de mídia em rascunho podem ser assinadas e temporárias. Conteúdo publicado pode ficar em URL pública.

9. Cookies e armazenamento local

  • Persistência de sessão do Firebase Auth no navegador.
  • Preferência de idioma (lumora.locale) no localStorage.
  • Cookies ou armazenamento de terceiros podem ocorrer no Checkout da Stripe e no embed do Spotify, quando utilizados.
  • O SDK do Sentry, quando ativo em produção, pode usar armazenamento técnico no navegador apenas para diagnóstico de erros (não para marketing).

Não utilizamos cookies ou produtos de analytics de marketing no frontend. Se isso mudar, atualizaremos esta Política.

10. Seus direitos (LGPD)

Você pode solicitar: confirmação de tratamento; acesso; correção; anonimização, bloqueio ou eliminação; portabilidade (no limite dos dados disponíveis via API); informação sobre compartilhamentos; oposição; revogação de consentimento (quando a base for consentimento); e petição à ANPD.

  • No produto: exclusão de projetos/mídias (quando disponível), logout, correção de conteúdo no editor.
  • Por canal de privacidade: exclusão de conta e demais solicitações — privacidade@lumora.app.

11. Menores

O serviço não se destina a menores de 18 anos. Não solicite cadastro de menores e não envie conteúdo ilegal envolvendo crianças ou adolescentes. Se tomarmos conhecimento de tratamento indevido, poderemos excluir dados e contas.

12. Destinatário do presente

O Destinatário pode ter dados exibidos sem criar conta. O Criador é responsável pelo envio e pela legitimidade do conteúdo. Se você é Destinatário ou terceiro retratado e deseja exercer direitos, contate privacidade@lumora.app com elementos que permitam identificar o presente (por exemplo, o link).

13. Alterações

Podemos atualizar esta Política. A data de vigência será indicada no topo. Em alterações relevantes, poderemos reforçar o aviso no produto ou solicitar novo aceite.

14. Contato

Privacidade / titular de dados: privacidade@lumora.app. Contato geral: contato@lumora.app.