Vigência: 20 de agosto de 2026
Política de Privacidade
Esta Política de Privacidade explica como a Lumora trata dados pessoais no contexto da criação e publicação de presentes digitais. Ela deve ser lida em conjunto com os Termos de Uso. Tratamos dados conforme a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e demais normas aplicáveis.
Controlador: marca Lumora (qualificação completa — razão social, CNPJ e endereço — será publicada aqui quando disponível). Encarregado / canal de privacidade: privacidade@lumora.app. Contato geral: contato@lumora.app.
1. Quais dados tratamos
Conta e autenticação (Firebase Auth + perfil local): identificador Firebase (firebase_uid); e-mail verificado; nome (quando fornecido pelo token no primeiro acesso ou edição futura de perfil). Senha e sessão ficam no Firebase — a Lumora não armazena senha. Telefone e foto de perfil existem no modelo técnico, mas não são coletados ativamente pela interface hoje.
Conteúdo do presente: nomes dos parceiros, título, tipo de experiência (galaxy / lanterns / lovemap), textos de abertura, memórias (até 6), carta, data de relacionamento, título e URL Spotify, capa/fotos e metadados de arquivo (nome, tipo, tamanho, dimensões). Também status, slug, datas de publicação e expires_at.
Pagamentos: plano (7d / 1y), moeda, valor, status e identificadores técnicos da Stripe. Dados de cartão são tratados somente pela Stripe.
Operação: registros técnicos (IDs, eventos, erros) para funcionamento, segurança e suporte. Preferência de idioma no navegador (localStorage: lumora.locale).
Monitoramento de erros (Sentry): em produção, o frontend pode enviar eventos de falha (mensagem de erro, stack trace, URL da página, tipo de navegador/dispositivo e, se você estiver autenticado, o identificador Firebase uid para correlacionar ocorrências do mesmo usuário). Não enviamos e-mail, senha, tokens de autorização, cookies nem corpos de requisição por padrão; aplicamos filtragem adicional antes do envio. Não usamos Session Replay nem analytics de marketing no frontend.
Não processamos hoje: análise por IA de fotos/cartas; e-mail marketing; cookies ou produtos de analytics de marketing no frontend; moderação automática de conteúdo.
2. Como coletamos
- Diretamente de você (cadastro, editor, uploads, checkout).
- Do Firebase Auth (uid, e-mail, verificação).
- Da Stripe (confirmação de pagamento e IDs de cobrança).
- Automaticamente em logs de operação, eventos de erro enviados ao Sentry (quando ativos em produção) e, no dispositivo, preferência de idioma.
3. Finalidades e bases legais
- Criar e gerir conta — execução de contrato (art. 7º, V, LGPD).
- Montar, armazenar, editar e publicar a experiência — execução de contrato.
- Cobrança e comprovação de pagamento — execução de contrato e, quando couber, obrigação legal.
- Disponibilizar o link público pelo prazo do plano — execução de contrato.
- Exclusão de rascunhos/expirados e exclusão de conta — execução de contrato / legítimo interesse operacional.
- Diagnóstico de falhas, estabilidade do produto, segurança, prevenção a fraude e suporte — legítimo interesse (com balanceamento) e/ou obrigação legal.
- Cumprimento de ordens legais — obrigação legal.
4. Dados de terceiros no seu conteúdo
O presente pode conter dados pessoais do Destinatário e de outras pessoas (nomes, fotos, menções). Você é responsável por ter base legal e/ou consentimento para inserir e publicar esses dados. A Lumora trata esse conteúdo como necessário à prestação do serviço contratado com você. Terceiros podem exercer direitos pelos canais desta Política.
5. Compartilhamento e operadores
- Google Firebase Auth — autenticação e exclusão de conta Auth.
- Google Firebase Storage / GCS — hospedagem de arquivos de mídia.
- Provedor de banco Postgres / hosting da API — armazenamento das informações do serviço.
- Cloudflare — hospedagem/entrega do frontend (Workers) e, quando aplicável, proteção de borda.
- Sentry — monitoramento de erros e desempenho técnico do frontend (operador / subprocessador).
- Stripe — pagamentos e customer de cobrança.
- Spotify — apenas quando uma URL de faixa é usada e o player é carregado no dispositivo do visitante (não processamos o áudio na nossa API).
Não vendemos dados pessoais. Após a publicação, qualquer pessoa com o link pode acessar o conteúdo — isso não é “venda”, mas disponibilização que você solicita ao publicar.
6. Transferência internacional
Firebase, Stripe, Cloudflare e Sentry podem processar dados fora do Brasil (incluindo Estados Unidos e outras regiões onde esses fornecedores operam). Adotaremos mecanismos adequados previstos na LGPD (art. 33 e seguintes), conforme a operação e contratos com esses fornecedores.
7. Retenção e exclusão
- Rascunho: pode ser apagado após 21 dias sem publicação (projeto + mídia).
- Publicado plano 7 dias: link válido por 7 dias; depois o conteúdo pode ser apagado.
- Publicado plano 1 ano: link válido por 365 dias; depois o conteúdo pode ser apagado.
- Exclusão de conta: remoção do perfil e conteúdos associados no nosso sistema e da conta no Firebase, na medida possível. O Customer remoto na Stripe pode não ser apagado automaticamente hoje e pode permanecer conforme política da Stripe e obrigações fiscais.
- Logs e eventos técnicos de pagamento/webhook podem ser retidos pelo tempo necessário à segurança e à integridade do sistema.
- Eventos de erro no Sentry: retidos conforme a política de retenção configurada na conta Sentry da Lumora (tipicamente o necessário para diagnóstico e melhoria do serviço).
8. Segurança e limites
Adotamos medidas técnicas e organizacionais razoáveis (HTTPS, controle de acesso, tokens Firebase, CSP no frontend, segregação de rascunho vs. publicado). Rascunhos exigem autenticação; URLs de mídia em rascunho podem ser assinadas e temporárias. Conteúdo publicado pode ficar em URL pública.
10. Seus direitos (LGPD)
Você pode solicitar: confirmação de tratamento; acesso; correção; anonimização, bloqueio ou eliminação; portabilidade (no limite dos dados disponíveis via API); informação sobre compartilhamentos; oposição; revogação de consentimento (quando a base for consentimento); e petição à ANPD.
- No produto: exclusão de projetos/mídias (quando disponível), logout, correção de conteúdo no editor.
- Por canal de privacidade: exclusão de conta e demais solicitações — privacidade@lumora.app.
11. Menores
O serviço não se destina a menores de 18 anos. Não solicite cadastro de menores e não envie conteúdo ilegal envolvendo crianças ou adolescentes. Se tomarmos conhecimento de tratamento indevido, poderemos excluir dados e contas.
12. Destinatário do presente
O Destinatário pode ter dados exibidos sem criar conta. O Criador é responsável pelo envio e pela legitimidade do conteúdo. Se você é Destinatário ou terceiro retratado e deseja exercer direitos, contate privacidade@lumora.app com elementos que permitam identificar o presente (por exemplo, o link).
13. Alterações
Podemos atualizar esta Política. A data de vigência será indicada no topo. Em alterações relevantes, poderemos reforçar o aviso no produto ou solicitar novo aceite.
14. Contato
Privacidade / titular de dados: privacidade@lumora.app. Contato geral: contato@lumora.app.