Política de Privacidade

Última atualização: 10/03/2026

A sua privacidade é prioridade para a Yaruma. Esta Política de Privacidade explica como coletamos, usamos, armazenamos, compartilhamos e protegemos seus dados pessoais, conforme a LGPD (Lei nº 13.709/2018) e o Marco Civil da Internet.

1. Identificação do Controlador

A plataforma Yaruma é operada por:

52.205.661 RAFAEL DE CARVALHO MARCHESIN
CNPJ: 52.205.661/0001-57
Contato geral: contato@yaruma.com.br

Encarregado/DPO: privacidade@yaruma.com

A Yaruma atua como controladora dos dados pessoais tratados.

2. Quem Pode Usar a Plataforma

A Yaruma é destinada a pessoas maiores de 13 anos.

Não é permitido o cadastro de menores de 13 anos. A plataforma coleta a data de nascimento durante o registro para verificar a idade mínima e aplicar restrições de conteúdo adequadas à faixa etária do usuário.

Usuários entre 13 e 17 anos possuem restrições automáticas de acesso a conteúdos classificados como 18+ (adulto/erótico), conforme detalhado na Seção 3.4.

3. Quais Dados Coletamos

3.1. Informações fornecidas por você

  • Nome, e-mail, senha (criptografada)
  • Data de nascimento (obrigatória para verificação de idade)
  • Nome de exibição, foto de perfil e biografia
  • Textos, livros, comentários, curtidas
  • Mensagens privadas
  • Configurações da conta
  • Dados opcionais para interação social

3.2. Dados coletados automaticamente

  • Endereço IP
  • Data e hora de acesso (logs obrigatórios – 6 meses)
  • Informações de dispositivo
  • Navegador e SO
  • Ações dentro da plataforma (cliques, navegação)
  • Cookies essenciais para login e sessão

3.3. Dados de pagamento

Processados exclusivamente pelo Stripe.
A Yaruma não armazena dados de cartão.

3.4. Dados de menores de idade (13 a 17 anos)

Em conformidade com o Art. 14 da LGPD, a Yaruma adota as seguintes medidas para o tratamento de dados de menores:

  • Minimização de dados: coletamos apenas os dados estritamente necessários para o funcionamento da plataforma.
  • Restrição de conteúdo: usuários menores de 18 anos não podem acessar conteúdos classificados como 18+ (adulto/erótico). Essa restrição é aplicada automaticamente com base na data de nascimento e não pode ser desativada pelo usuário.
  • Data de nascimento imutável: uma vez informada, a data de nascimento não pode ser alterada pelo usuário, garantindo a integridade da verificação etária.
  • Verificação por autodeclaração: a verificação de idade é feita por autodeclaração do usuário durante o cadastro. A Yaruma reserva-se o direito de solicitar comprovação adicional quando necessário.
  • Sem monetização de dados de menores: dados de menores não são utilizados para fins de marketing direto ou publicidade segmentada.

4. Bases Legais do Tratamento

  • Execução de contrato: funcionamento da plataforma
  • Legítimo interesse: segurança, prevenção antifraude, métricas internas
  • Consentimento: notificações extras, e-mails de marketing
  • Obrigação legal: logs de acesso, dados fiscais
  • Exercício de direitos: defesa em processos

5. Como Usamos Seus Dados

  • Operar e manter a plataforma
  • Autenticar usuários
  • Exibir conteúdos publicados
  • Enviar e-mails transacionais
  • Processar assinaturas
  • Gerenciar assinaturas premium
  • Detectar fraudes, contas falsas e abusos
  • Melhorar desempenho e experiência
  • Cumprir obrigações legais

6. Conteúdos Públicos e Privados

Públicos:

  • Seu nome de exibição
  • Foto de perfil
  • Biografia
  • Textos publicados
  • Livros
  • Curtidas e comentários

Privados:

  • E-mail
  • Senha
  • Data de nascimento
  • Mensagens privadas
  • Dados internos de uso
  • Informações fiscais ou de pagamento

7. Mensagens Privadas

A Yaruma não acessa mensagens privadas, exceto:

  • mediante ordem judicial,
  • para investigar abuso, spam, assédio, fraude ou risco à segurança.

Toda investigação é registrada e documentada.

8. Com Quem Compartilhamos Seus Dados

Não vendemos seus dados.
Compartilhamos somente com operadores essenciais para o funcionamento da Yaruma:

8.1. Google (Firebase e Google Cloud Platform)

  • Autenticação
  • Banco de dados
  • Hospedagem
  • Armazenamento de imagens

8.2. Stripe

Processamento de pagamentos e assinaturas

8.3. Zoho – ZeptoMail

Envio de e-mails transacionais
(ex.: confirmação de cadastro, recuperação de senha, notificações essenciais)

8.4. Zoho Campaigns

Envio de e-mails de comunicação e newsletters
(apenas se você optou por receber)

8.5. OpenAI

Moderação automatizada de imagens enviadas à plataforma (fotos de perfil, capas de textos e livros).
As imagens são enviadas à API de Moderação da OpenAI exclusivamente para análise de segurança. A OpenAI não utiliza esses dados para treinar seus modelos. Nenhum dado pessoal identificável é enviado junto com as imagens.

8.6. Algolia

Serviço de busca e indexação utilizado para permitir a busca de textos, livros e perfis de autores na plataforma.
Dados indexados: nome de exibição, nome de usuário, títulos de textos/livros e categorias. Não são indexados dados sensíveis como e-mail, senha ou informações de pagamento.

8.7. Google AI (Gemini)

Utilizado para funcionalidades internas de curadoria editorial, como seleção de destaques. A análise é baseada em métricas de engajamento público (aplausos, visualizações), sem processar dados pessoais dos usuários.

8.8. Autoridades legais

Quando houver ordem judicial ou obrigação legal

9. Transferência Internacional de Dados

Seus dados podem ser processados em outros países, como:

  • Estados Unidos
  • Países onde Google, Stripe e Zoho mantêm servidores

Esses provedores seguem padrões internacionais de segurança.

10. Retenção de Dados

  • Logs de acesso: 6 meses (obrigatório pelo Marco Civil)
  • Conta ativa: dados mantidos enquanto a conta existir
  • Após exclusão:
    • dados pessoais excluídos ou anonimizados
    • backups podem manter dados por período limitado até expirar
    • comentários públicos podem ser preservados como “Usuário Anônimo”

11. Segurança dos Dados

Adotamos medidas como:

  • Criptografia de senhas
  • Acesso restrito interno
  • HTTPS
  • Firewalls
  • Monitoramento antifraude
  • Servidores seguros Google Cloud

Nenhum sistema é 100% seguro, mas seguimos boas práticas do setor.

12. Direitos do Usuário (Titular de Dados)

Você pode solicitar:

  • Acesso aos dados
  • Correção
  • Portabilidade
  • Anonimização
  • Revogação de consentimento
  • Exclusão da conta
  • Informação sobre compartilhamento
  • Oposição ao tratamento

Basta escrever para privacidade@yaruma.com.

13. Exclusão da Conta

Ao excluir sua conta:

  • textos e livros são apagados ou anonimizados
  • dados pessoais são removidos
  • informações que precisam ser guardadas para fins legais são retidas pelo prazo necessário

A exclusão é permanente e irreversível.

14. Mudanças nesta Política

Podemos atualizar esta política a qualquer momento.
Em caso de alterações significativas, notificaremos você.

15. Contato

Para dúvidas ou solicitações LGPD:
📧 privacidade@yaruma.com