Tratamento de Dados Pessoais e Diretrizes de Privacidade
Controlador: POSITHIVIDADES LTDA – ME (CNPJ nº 31.816.715/0001-40)
Enquadramento Legal: Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e Marco Civil da Internet (Lei nº 12.965/2014)
Bem-vindo ao posithividades. A Política de Privacidade apresentada abaixo descreve quais são as informações coletadas por POSITHIVIDADES LTDA – ME, inscrita no CNPJ sob o nº 31.816.715/0001-40, titular da propriedade intelectual sobre o software, plataforma, website, aplicativos, conteúdos e qualquer outro ativo digital ou não relacionado aos Serviços disponibilizados na plataforma do posithividades.
Para que você faça uso dos Serviços e Conteúdos do posithividades, é necessário que nos forneça algumas informações. Esta Política de Privacidade elucida quais informações coletamos, como as utilizamos e como preservamos sua segurança.
O posithividades é uma plataforma destinada a pessoas que vivem com HIV, cuja admissão depende de convite válido e de análise humana de comprovação apresentada pelo candidato, na forma da cláusula 2.5. Em razão da sensibilidade do contexto em que a plataforma opera, esta Política de Privacidade adota compromissos mais restritivos do que o mínimo exigido pela legislação, e tais compromissos são descritos de forma específica e verificável ao longo deste documento. Leia a cláusula 2.0 antes de criar conta: ela declara, sem atenuação, o que a existência de uma conta nesta plataforma revela.
Para utilização dos Serviços do posithividades você deve obrigatoriamente aceitar esta Política de Privacidade e os Termos de Uso. Caso você não aceite e não concorde com a Política de Privacidade e os Termos de Uso, não terá direito a acessar os Serviços do posithividades.
Esta Política de Privacidade é regida pela Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais) e pela Lei nº 12.965/2014 (Marco Civil da Internet).
1. Definições
Para os fins desta Política de Privacidade, considera-se:
1.1. Usuário: toda pessoa natural que acessa ou utiliza os Serviços do posithividades, tenha ou não conta cadastrada.
1.2. Membro: todo Usuário que possua conta ativa na plataforma, admitida na forma da cláusula 2.5.
1.3. Dados pessoais: informação relacionada a pessoa natural identificada ou identificável, nos termos do art. 5º, I, da LGPD.
1.4. Dados pessoais sensíveis: dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, nos termos do art. 5º, II, da LGPD.
1.5. Tratamento: toda operação realizada com dados pessoais, nos termos do art. 5º, X, da LGPD.
1.6. Controlador: a pessoa jurídica identificada no preâmbulo desta Política, a quem competem as decisões referentes ao tratamento de dados pessoais.
1.7. Titular: a pessoa natural a quem se referem os dados pessoais objeto de tratamento.
1.8. Criptografia ponta a ponta: método de cifragem em que as chaves de decifração existem exclusivamente nos dispositivos das partes envolvidas na comunicação, de modo que o Controlador não detém meio técnico para acessar o conteúdo.
1.9. Cifragem em repouso: método de cifragem em que o conteúdo é armazenado de forma cifrada nos servidores do Controlador, o qual detém a chave de decifração.
2. Do status sorológico: o que é exigido na admissão e o que não é tratado depois
2.0. Advertência preliminar, de leitura obrigatória. Desde 13 de agosto de 2026, a admissão à plataforma depende de análise humana de comprovação apresentada pelo candidato, na forma da cláusula 2.5. Em consequência, e ao contrário do que declarava a versão anterior desta Política, a existência de conta no posithividades constitui, por si só, indicativo de que o titular vive com HIV. O Controlador registra esse fato de forma expressa, e não o atenua, para que a decisão de criar conta seja tomada com informação completa.
2.1. Ressalvado o disposto na cláusula 2.5, o posithividades não coleta, não armazena e não infere o status sorológico de HIV de nenhum Usuário ou Membro.
2.2. A ausência descrita na cláusula 2.1 é estrutural, e não meramente declaratória. Especificamente:
a) não existe campo de status sorológico na interface da plataforma;
b) não existe coluna correspondente no banco de dados do Controlador;
c) requisições que contenham campos nomeados de forma a designar status sorológico ou carga viral são rejeitadas na borda do sistema, com retorno de erro, não sendo o respectivo valor processado, registrado ou mantido em memória;
d) a lista de interesses disponível para composição de perfil é fechada, curada e não admite texto livre, sendo vedada a inclusão de qualquer item que possa funcionar como indicativo de status sorológico ou de protocolo de prevenção.
2.3. Em decorrência das cláusulas 2.1 e 2.2, e ressalvada a janela descrita na cláusula 2.5, o Controlador não dispõe de registro do status sorológico de seus Membros, não podendo fornecer laudo, resultado de exame, imagem ou documento correlato a terceiros, a parceiros comerciais ou a autoridades, ainda que mediante ordem judicial, por impossibilidade material.
2.4. O Controlador esclarece que a impossibilidade da cláusula 2.3 alcança o conteúdo da comprovação, e não o fato da existência de conta. Este último é informação conhecida pelo Controlador, e, à luz da cláusula 2.0, não é neutro. As medidas destinadas a reduzir esse risco estão na cláusula 2.7.
2.5. Da comprovação exigida para admissão. A criação de conta depende de convite válido e, cumulativamente, da apresentação de imagem que sustente que o candidato vive com HIV, tal como fotografia de medicação, de exame ou de comprovante de dispensação. Aplicam-se as seguintes condições, cumulativamente:
a) base legal. O tratamento ocorre mediante consentimento específico e destacado do titular para finalidade determinada, nos termos do art. 11, I, da LGPD, manifestado antes do envio e após a leitura desta Política;
b) cifragem. A imagem é armazenada cifrada, sob identificador opaco, com chave protegida por serviço de gerenciamento de chaves, jamais em texto claro;
c) análise humana restrita. A imagem é examinada por operador habilitado, detentor de permissão específica para tal finalidade, sendo cada visualização objeto de registro de auditoria que identifica o operador, a data e a hora;
d) destruição na decisão. A aprovação e a recusa apagam a imagem na mesma operação, não sendo geradas miniaturas, cópias em cache, cópias de segurança ou downloads;
e) ausência de conteúdo residual. Concluída a análise, não permanece registro do que a imagem mostrava, tampouco campo de anotação sobre seu conteúdo;
f) prazo máximo. A imagem não analisada é eliminada por rotina automatizada de expurgo, independentemente de decisão;
g) nome declarado. O candidato informa, no mesmo formulário, o nome pelo qual será conferido o documento apresentado. O campo é de preenchimento obrigatório e editável, sendo apresentado preenchido com o nome constante da conta do provedor de identidade, quando houver. O nome é gravado exclusivamente no registro da validação pendente, não integra o perfil, não é exibido a outros Membros, não consta de resposta de interface pública e é eliminado com a decisão, na mesma operação que destrói a imagem.
2.6. O Controlador não mantém, após a decisão da cláusula 2.5, registro de que houve envio de comprovação, nem do documento apresentado. Não existe campo de status sorológico, carga viral, esquema terapêutico ou protocolo de prevenção em qualquer momento do ciclo de vida da conta.
2.7. Das medidas destinadas a reduzir o risco decorrente da cláusula 2.0. O Controlador adota, entre outras: bloqueio de captura de tela na aplicação; possibilidade de substituição do ícone e do nome exibidos na tela inicial do dispositivo, com a advertência de que tal substituição não alcança a listagem nas lojas de aplicativos; criptografia ponta a ponta do conteúdo das comunicações; ausência de ferramentas de análise de comportamento e de identificadores de publicidade; e os prazos de retenção da cláusula 8.4.
3. Das informações coletadas
3.1. O acesso à plataforma ocorre exclusivamente mediante convite. Para a criação de conta, são coletadas as seguintes informações:
a) endereço de correio eletrônico, tratado na forma da cláusula 3.2;
b) senha, tratada na forma da cláusula 3.3;
c) apelido de livre escolha do Membro, vedada a exigência de nome civil no perfil;
d) faixa etária, indicada por intervalo de idade mínima e máxima, vedada a coleta de data de nascimento ou de idade exata;
e) texto descritivo (bio), de preenchimento facultativo;
f) interesses, selecionados a partir de lista fechada;
g) fotografias, na forma da cláusula 3.5;
h) localização aproximada, na forma da cláusula 3.4.
3.2. Do endereço de correio eletrônico. O endereço informado não é armazenado de forma recuperável. O Controlador armazena exclusivamente o resultado de função criptográfica de mão única (hash) aplicada sobre o endereço normalizado, com chave secreta, não sendo tecnicamente possível obter o endereço original a partir do valor armazenado. Como consequência direta desta arquitetura:
a) nos procedimentos de recuperação de acesso, será solicitado ao Titular que informe novamente o endereço, uma vez que o Controlador não o detém;
b) não existe, em qualquer base de dados do Controlador, relação de endereços de correio eletrônico de Usuários ou Membros passível de fornecimento a terceiros ou a autoridades;
c) o Controlador não realiza comunicação publicitária por correio eletrônico.
3.3. Da senha. A autenticação utiliza protocolo de conhecimento zero, no qual a senha não é transmitida ao servidor, ainda que de forma cifrada. O Controlador armazena exclusivamente verificador criptográfico que não permite a recuperação da senha.
3.4. Da localização. O dispositivo do Membro converte a coordenada geográfica em identificador de célula de grade fixa, localmente, antes de qualquer transmissão. Somente o identificador da célula é transmitido ao Controlador. Latitude e longitude não são transmitidas, não possuem campo correspondente na interface de programação e requisições que as contenham são rejeitadas com erro. A informação exibida a terceiros consiste em faixa de distância aproximada, jamais em valor numérico exato. A permissão de acesso à localização precisa é bloqueada no manifesto da aplicação.
3.5. Das fotografias. As fotografias submetidas classificam-se em duas categorias, submetidas a regimes distintos de proteção:
a) fotografia pública: submetida a cifragem em repouso nos servidores do Controlador, exibida na funcionalidade de descoberta. Metadados EXIF, incluídos os de geolocalização, são removidos previamente à transmissão;
b) fotografia privada: submetida a criptografia ponta a ponta, cifrada no dispositivo do Membro previamente a qualquer transmissão. O Controlador armazena exclusivamente o bloco cifrado, não detendo a chave de decifração, a qual é transmitida diretamente entre os dispositivos das partes, no interior de canal já cifrado, por ato voluntário do Membro titular da fotografia.
3.6. Do conteúdo das comunicações. As mensagens trocadas entre Membros são submetidas a criptografia ponta a ponta. O Controlador não detém meio técnico para acessar o conteúdo das comunicações. O conteúdo é armazenado no dispositivo do Membro, em banco de dados cifrado, não existindo tabela de mensagens nos servidores do Controlador.
3.7. Dos convites. A plataforma opera por sistema de convites. O Controlador não mantém registro da relação entre quem convidou e quem foi convidado. O sistema emprega cadeia criptográfica que permite a contenção de abusos sem a constituição de grafo social legível.
3.8. Do sinal de atividade. Caso o Membro opte expressamente por ativar tal funcionalidade, outros Membros poderão visualizar indicação de que ele acessou a plataforma no dia corrente ou na semana corrente. Aplicam-se as seguintes condições:
a) a funcionalidade é desativada por padrão, e enquanto desativada nenhum registro é gravado;
b) o registro possui granularidade diária, não sendo armazenado horário;
c) a visualização é recíproca: somente Membros que exibem o próprio sinal visualizam o de terceiros;
d) a desativação da funcionalidade acarreta a exclusão do registro existente;
e) o registro é automaticamente excluído após 7 (sete) dias.
3.9. Dos dados de pagamento. O posithividades não realiza cobrança e não coleta dados de cartão de crédito, dados bancários ou quaisquer dados financeiros.
3.10. Do registro técnico de borda. O servidor de fronteira que recebe as conexões (proxy reverso) mantém registro técnico das requisições, do qual consta o endereço de protocolo de internet (IP) de origem, a data e a hora, o método, o recurso requisitado e o código de resposta. Aplicam-se as seguintes condições, cumulativamente:
a) finalidade restrita. O registro destina-se exclusivamente ao diagnóstico de falhas técnicas e à contenção de abuso automatizado, e não é utilizado para publicidade, perfilamento, medição de audiência ou qualquer forma de análise de comportamento;
b) ausência de vinculação. O registro não contém identificador de conta, de perfil ou de sessão, e o Controlador não realiza, nem dispõe de rotina que realize, a correlação entre esse registro e titular identificado;
c) prazo de doze horas. O registro é eliminado automaticamente após doze horas, por configuração de retenção do sistema operacional, não sendo objeto de cópia de segurança, exportação ou arquivamento;
d) inexistência de histórico. Findo o prazo da alínea “c”, não subsiste no Controlador qualquer registro do endereço de protocolo de internet, inclusive para fins de atendimento a requisição posterior.
4. Das informações que não são coletadas
4.1. O Controlador declara expressamente que não coleta:
a) status sorológico, carga viral ou qualquer dado referente a condição de saúde, na forma da cláusula 2;
b) endereço de protocolo de internet (IP) nos registros gerados pela aplicação. O servidor não extrai o endereço de origem das conexões e não o associa a conta, perfil, mensagem, denúncia ou qualquer outro dado do titular. O registro técnico de borda descrito na cláusula 3.10 é gerado pelo servidor de fronteira, não integra os registros da aplicação e não é vinculado a titular identificado;
c) documento de identificação, Cadastro de Pessoas Físicas ou documento equivalente. O nome declarado na admissão, descrito na cláusula 2.5 “g”, é a única exceção, e ele não integra o perfil, não é exibido a outros Membros e é eliminado com a decisão;
d) data de nascimento ou idade exata;
e) agenda de contatos, registro de chamadas ou mensagens do dispositivo;
f) identificador de publicidade do dispositivo;
g) dados biométricos. A autenticação biométrica, quando ativada, é processada integralmente pelo sistema operacional do dispositivo, não sendo o dado biométrico transmitido ao Controlador;
h) dados de origem racial ou étnica, convicção religiosa, opinião política ou filiação sindical.
4.2. Da ausência de ferramentas de terceiros. O posithividades não incorpora ferramentas de análise de comportamento, telemetria ou relatório de falhas de terceiros, incluídos, sem limitação, Google Analytics, Firebase Analytics, Meta SDK, Sentry, Crashlytics ou equivalentes.
4.3. Da ausência de cookies de rastreamento no aplicativo. O aplicativo não utiliza cookies, tags, pixels de rastreamento ou tecnologias similares de acompanhamento de comportamento.
5. Das bases legais do tratamento
5.1. O tratamento dos dados pessoais descritos na cláusula 3 fundamenta-se nas seguintes bases legais previstas no art. 7º da LGPD:
a) consentimento do titular (art. 7º, I), manifestado de forma livre, informada e inequívoca no momento da criação da conta, para o tratamento de apelido, faixa etária, bio, interesses, fotografias e localização aproximada;
b) execução de contrato (art. 7º, V), para o tratamento dos dados estritamente necessários à prestação dos Serviços contratados e manutenção de credenciais de acesso;
c) exercício regular de direitos (art. 7º, VI), para o tratamento de dados no âmbito de procedimentos de moderação e apuração de denúncias;
d) proteção à segurança da informação e prevenção à fraude (art. 7º, IX e art. 11, II, “g”), para a geração e retenção do hash criptográfico do endereço de e-mail e verificadores de autenticação, destinados estritamente a impedir acessos não autorizados, duplicação maliciosa de contas e garantir a segurança do sistema.
5.2. Do tratamento de dados sensíveis. Considerando que a temática da plataforma se relaciona a condição de saúde, e ainda que o Controlador não colete status sorológico na forma da cláusula 2, eventual tratamento de dado que venha a ser qualificado como sensível fundamenta-se exclusivamente no consentimento específico e destacado do titular, nos termos do art. 11, I, da LGPD.
5.3. O consentimento referido nas cláusulas 5.1 e 5.2 é colhido em tela específica, previamente à criação da conta, com informação sobre as finalidades de cada tratamento, e pode ser revogado a qualquer tempo na forma da cláusula 9.
5.4. O Controlador não realiza tratamento de dados pessoais para finalidade de publicidade comportamental, elaboração de perfil para fins comerciais ou tomada de decisão automatizada que produza efeitos jurídicos ao titular.
6. Do uso das informações coletadas
6.1. As informações coletadas são utilizadas exclusivamente para:
a) viabilizar a criação e a manutenção da conta do Membro;
b) permitir a exibição do perfil do Membro a outros Membros na funcionalidade de descoberta, conforme as configurações de visibilidade por ele definidas;
c) calcular a faixa aproximada de distância entre Membros;
d) viabilizar o encaminhamento de mensagens cifradas entre Membros, sem acesso ao respectivo conteúdo;
e) processar denúncias e aplicar medidas de moderação;
f) prevenir fraude, abuso e uso automatizado da plataforma;
g) cumprir obrigação legal ou regulatória.
6.2. O Controlador não utiliza os dados coletados para elaboração de peças publicitárias, campanhas de comunicação, divulgação de casos de sucesso ou qualquer forma de exposição pública de Usuários ou Membros.
6.3. O Controlador não realiza cruzamento de dados com bases de terceiros para enriquecimento de perfil.
7. Do compartilhamento de informações
7.1. O Controlador não comercializa, não cede, não aluga e não compartilha dados pessoais de Usuários ou Membros com parceiros comerciais, anunciantes, corretores de dados ou terceiros com finalidade publicitária, em nenhuma hipótese.
7.2. O compartilhamento de dados pessoais com terceiros ocorre exclusivamente nas seguintes hipóteses:
a) com operadores contratados para a prestação de serviços de infraestrutura de hospedagem, os quais atuam sob instrução do Controlador, mediante contrato que estabelece obrigações de confidencialidade e de segurança compatíveis com esta Política e com a LGPD, e que não possuem autorização para tratar os dados para finalidade própria;
b) para cumprimento de obrigação legal, regulatória ou de ordem judicial, observada a cláusula 7.3;
c) para exercício regular de direitos em processo judicial, administrativo ou arbitral.
7.3. Do atendimento a ordens judiciais. O Controlador atenderá a ordens judiciais válidas nos estritos limites do que lhe for determinado e do que efetivamente detiver. O Controlador esclarece que, em razão da arquitetura descrita nas cláusulas 2, 3.2, 3.6 e 3.7, não poderá fornecer, por não deter:
a) laudo, exame, imagem ou documento comprobatório de status sorológico, os quais são destruídos na forma da cláusula 2.5 “d”;
b) endereços de correio eletrônico de Usuários ou Membros;
c) conteúdo de mensagens trocadas entre Membros;
d) conteúdo de fotografias privadas;
e) registro da relação entre quem convidou e quem foi convidado;
f) endereço de protocolo de internet associado a acessos ocorridos há mais de doze horas, em razão do prazo da cláusula 3.10 “c”, findo o qual o registro não subsiste em nenhuma forma.
7.3.1. O Controlador esclarece, para que não se extraia da cláusula 7.3 promessa que não pode cumprir, que detém e poderá ser compelido a fornecer: a existência de conta associada a um identificador; o registro técnico de borda da cláusula 3.10, enquanto não decorrido o prazo de doze horas; e os dados de perfil cifrados em repouso, cuja chave o Controlador detém, na forma da cláusula 5.
7.4. O Controlador buscará, sempre que juridicamente admissível, informar o titular acerca de requisição de autoridade que alcance seus dados.
8. Do armazenamento, da transferência internacional e dos prazos de retenção
8.1. Os servidores do Controlador, o banco de dados e o armazenamento das imagens estão localizados em território da União Europeia, especificamente no Reino da Bélgica.
8.2. A localização referida na cláusula 8.1 decorre de decisão de proteção do titular, e não de conveniência operacional. O Controlador esclarece, contudo, e em substituição a declaração mais ampla constante da versão anterior desta Política, que:
a) a infraestrutura é operada sobre serviços de provedor de computação em nuvem submetido a legislação estrangeira, inclusive de país terceiro que admite requisição de dados a provedores sob sua jurisdição independentemente do local de armazenamento;
b) parte do material criptográfico empregado na cifragem em repouso é custodiada em módulo de segurança do próprio provedor;
c) em razão das alíneas “a” e “b”, o Controlador não declara que a infraestrutura esteja fora do alcance de legislação estrangeira de acesso a dados;
d) permanecem, independentemente do disposto nas alíneas anteriores, inacessíveis ao Controlador e ao provedor, por ausência de meio técnico: o conteúdo das mensagens, as mídias enviadas em conversa, as fotografias privadas e a cópia de segurança da chave mestra do Membro, todos submetidos a criptografia ponta a ponta na forma da cláusula 3.6.
8.3. A transferência internacional de dados observa o disposto no art. 33 da LGPD, realizada mediante a adoção de cláusulas-padrão de transferência aprovadas pela Autoridade Nacional de Proteção de Dados (ANPD) ou garantias equivalentes de proteção de dados e níveis adequados de segurança exigidos pela legislação brasileira.
8.4. Os dados pessoais são retidos pelos seguintes prazos:
| Categoria de Dados | Prazo de Retenção |
|---|---|
| Registros de aplicação | Horas |
| Registro técnico de borda, com IP (cláusula 3.10) | 12 horas |
| Imagem de comprovação da admissão (cláusula 2.5) | Até a decisão, que a destrói |
| Sinal de atividade | 7 dias |
| Sessão encerrada ou revogada | 7 dias |
| Mensagem não entregue | Até a entrega, ou expiração do prazo do envio |
| Mídia enviada em conversa | Conforme prazo definido no envio |
| Denúncia em apuração | 90 dias |
| Denúncia já decidida | 30 dias |
| Convite não utilizado | Até o vencimento |
| Dados de perfil | Até a exclusão da conta pelo titular |
8.5. Findos os prazos da cláusula 8.4, os dados são eliminados por rotina automatizada de expurgo, sem necessidade de requerimento do titular.
9. Dos direitos do titular
9.1. Nos termos do art. 18 da LGPD, é assegurado ao titular, a qualquer momento e mediante requisição:
a) confirmação da existência de tratamento;
b) acesso aos dados;
c) correção de dados incompletos, inexatos ou desatualizados;
d) anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
e) portabilidade dos dados a outro fornecedor de serviço ou produto;
f) eliminação dos dados tratados com base no consentimento;
g) informação sobre as entidades com as quais o Controlador realizou uso compartilhado de dados;
h) informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
i) revogação do consentimento, nos termos do art. 8º, § 5º, da LGPD.
9.2. Do exercício dos direitos no próprio aplicativo. Os direitos previstos nas alíneas “b”, “c”, “e” e “f” da cláusula 9.1 podem ser exercidos diretamente na plataforma, sem necessidade de requerimento:
a) a funcionalidade de exportação de dados, disponível em Configurações, entrega ao titular a integralidade dos dados mantidos nos servidores do Controlador a seu respeito, em formato estruturado;
b) apelido, faixa etária, bio, interesses e fotografias são editáveis a qualquer tempo;
c) a exclusão da conta é realizada na forma da cláusula 10.
9.3. As requisições não atendidas pelas funcionalidades da cláusula 9.2 devem ser dirigidas ao Encarregado, na forma da cláusula 13, e serão respondidas no prazo previsto na legislação.
9.4. É assegurado ao titular o direito de peticionar à Autoridade Nacional de Proteção de Dados (ANPD), nos termos do art. 18, § 1º, da LGPD.
10. Da exclusão da conta e dos dados pessoais
10.1. O titular pode excluir sua conta, a qualquer tempo e sem necessidade de justificativa, pelas seguintes vias:
a) no aplicativo: Configurações → Conta → Excluir conta, mediante confirmação expressa;
b) sem o aplicativo instalado: por meio da página https://posithividades.com.br/excluir-conta/ ou por mensagem dirigida a [email protected].
10.2. A exclusão acarreta a eliminação definitiva de perfil, apelido, faixa etária, bio, fotografias, interesses, célula de localização, credenciais de autenticação, sessões ativas e convites não utilizados.
10.3. Não são eliminados pela exclusão da conta:
a) os registros de decisões de moderação, os quais são mantidos de forma dissociada, sem conteúdo e sem identificação do titular, pelo prazo da cláusula 8.4, com fundamento no exercício regular de direitos e na necessidade de impedir a reincidência de conduta abusiva mediante criação de nova conta;
b) as mensagens enviadas pelo titular que já tenham sido recebidas e armazenadas no dispositivo de outro Membro, as quais permanecem sob controle exclusivo deste, sendo materialmente impossível ao Controlador alcançá-las, na forma da cláusula 3.6.
10.4. O Controlador não condiciona a exclusão da conta a qualquer contrapartida, não retém dados para finalidade de controle contábil, por inexistir relação de pagamento, e não impõe prazo de carência para a eliminação.
11. Da segurança da informação
11.1. O Controlador adota as seguintes medidas técnicas de segurança:
a) criptografia ponta a ponta do conteúdo das comunicações, mediante protocolo criptográfico auditado publicamente;
b) cifragem em repouso dos dados descritos na cláusula 3.5, “a”, com chave custodiada em serviço de gerenciamento de chaves apartado do banco de dados, de modo que o acesso isolado ao banco não permita a decifração;
c) cifragem do banco de dados local no dispositivo do Membro;
d) bloqueio de acesso ao aplicativo por código, com autenticação biométrica facultativa;
e) bloqueio de captura de tela e supressão de pré-visualização na lista de aplicativos recentes, nas telas que exibem conteúdo sensível, nas plataformas em que o recurso é disponibilizado pelo sistema operacional;
f) disponibilização de código de verificação de segurança, que permite ao Membro confirmar a identidade criptográfica de seu interlocutor;
g) notificação ao Membro na hipótese de alteração da chave de identidade de um contato.
11.2. Das limitações. O Controlador informa, de forma expressa, que nenhuma medida de segurança é integralmente eficaz, e que as seguintes situações não são impedidas por qualquer medida adotada:
a) captura da tela por meio de outro dispositivo;
b) acesso ao conteúdo por pessoa que detenha o dispositivo do Membro desbloqueado;
c) armazenamento, reprodução ou divulgação, pelo destinatário, de conteúdo a ele voluntariamente enviado;
d) exibição pública do nome “posithividades” nas lojas de aplicativos e na relação de aplicativos instalados no dispositivo.
11.3. A senha do Membro é de uso pessoal e intransferível, cabendo a ele mantê-la em sigilo. O Controlador não solicita a senha do Membro por qualquer meio de comunicação.
11.4. Do procedimento de denúncia. Para viabilizar a apuração de denúncias sem que o Controlador tenha acesso ao conteúdo das comunicações, o sistema aplica marca criptográfica sobre a mensagem no momento de seu encaminhamento. Ao formalizar denúncia, o Membro revela ao Controlador exclusivamente a mensagem denunciada, e a marca permite verificar sua autenticidade. Na ausência de denúncia formalizada pelo Membro, o Controlador não obtém acesso a conteúdo algum.
12. Da restrição etária
12.1. Os Serviços do posithividades destinam-se exclusivamente a pessoas maiores de 18 (dezoito) anos.
12.2. O Controlador não realiza, de forma consciente, tratamento de dados pessoais de crianças e adolescentes. Constatado o tratamento de dados de titular menor de 18 anos, a conta será eliminada e os dados expurgados.
13. Do Encarregado pelo Tratamento de Dados Pessoais (DPO)
13.1. Nos termos do art. 41 da LGPD e regulamentação da ANPD, o Controlador indica como Encarregado pelo Tratamento de Dados Pessoais (DPO):
Encarregado (DPO): DPO Posithividades / Departamento de Proteção de Dados
Correio eletrônico para contato direto: [email protected]
13.2. Compete ao Encarregado receber comunicações dos titulares, prestar esclarecimentos, adotar providências e receber comunicações da Autoridade Nacional de Proteção de Dados (ANPD).
14. Do website
14.1. O website institucional do posithividades utiliza cookies estritamente necessários ao seu funcionamento. O website não utiliza cookies de publicidade, de rastreamento comportamental ou de terceiros com finalidade de perfilamento.
14.2. O website pode conter links para páginas de terceiros, as quais possuem políticas de privacidade próprias, não se responsabilizando o Controlador pelo conteúdo ou pelo tratamento de dados realizado por tais terceiros.
15. Das alterações desta Política
15.1. O Controlador reserva-se o direito de alterar esta Política de Privacidade a qualquer tempo.
15.2. Alterações que impliquem redução do grau de proteção conferido ao titular, ampliação das finalidades de tratamento ou modificação das hipóteses de compartilhamento serão comunicadas ao Membro no interior do aplicativo, com antecedência, e não produzirão efeitos antes de tal comunicação.
15.3. A data da última revisão consta ao final deste documento.
16. Da legislação aplicável e do foro
16.1. Esta Política de Privacidade é regida pela legislação da República Federativa do Brasil.
16.2. Fica eleito o foro do domicílio do titular para dirimir controvérsias decorrentes desta Política, nos termos da legislação consumerista aplicável.
—
Última atualização: 15 de agosto de 2026.
