Política de Privacidade
1. Quem é o controlador
Bubling Tech e Mídia Ltda, CNPJ 46.456.081/0001-30, Rua Vergueiro, 3307, Sala 09, Vila Mariana, São Paulo/SP (“Bubling”) é a controladora dos dados pessoais tratados no aplicativo Bubling, no site bubling.com.br e nos painéis web, nos termos da Lei nº 13.709/2018 (LGPD).
Encarregado de Proteção de Dados (DPO): a ser designado.
Canal do titular: privacidade@bubling.com.br.
2. A quem esta política se aplica
Usuários do app (18+), visitantes do site, anunciantes e usuários dos painéis web. O serviço é proibido para menores de 18 anos (Seção 11).
3. Quais dados coletamos
3.1. Dados fornecidos por você
| Dado | Quando |
|---|---|
| E-mail, telefone celular, senha (armazenada apenas como hash) | Cadastro |
| Nome, data de nascimento, gênero (opcional), cidade e UF | Cadastro / perfil |
| Categorias de interesse (ex.: saúde, esporte) | Preferências (opcional) |
| CPF, documento oficial com foto e chave PIX | Verificação de identidade (KYC) no primeiro resgate em dinheiro |
| Código de convite / quem convidou | Programa de indicação |
| Mensagens ao suporte | Atendimento |
| Dados de anunciante (razão social, CNPJ, contato) | Cadastro de anunciante |
3.2. Dados coletados automaticamente no app
| Dado | Detalhe |
|---|---|
| Localização aproximada (coarse) | Somente com sua permissão explícita e somente com o app em primeiro plano. Nunca coletamos localização em segundo plano. Usada para exibir ofertas e campanhas da sua região. |
| Identificadores de dispositivo | Identificador de instalação gerado pelo app, modelo/plataforma, token de notificação push e resultado da verificação de integridade (Google Play Integrity). |
| Eventos de interação | Desbloqueios com exibição de cartão, impressões, cliques e interações com anúncios, conclusão de missões, visualizações de vídeo — com data/hora, campanha e, quando autorizada, localização aproximada no momento do evento. São a base do cálculo dos seus Pontos. |
| Dados técnicos | Versão do app/OS, idioma, indicadores de erro (crash reports). |
3.3. Dados de pagamento
Cobranças (mensalidade) e transferências (resgates PIX) são processadas por provedor de serviços de pagamento (PSP) licenciado e/ou pelo faturamento do Google Play. A Bubling armazena apenas referências da transação (identificador no PSP, valor, status) — não armazenamos dados de cartão.
3.4. Dados no site (cookies)
- Cookies essenciais: sessão, segurança, preferência de idioma/tema — dispensam consentimento.
- Cookies de medição/analytics: só com o seu consentimento no banner de cookies (padrão: recusado).
- Não usamos cookies de publicidade comportamental de terceiros no site.
3.5. Links e QR codes rastreáveis
Ao acessar links curtos/QR da Bubling (ex.: convites, campanhas, QR em TV), registramos dados técnicos do acesso (país/região/cidade estimados, navegador, sistema, tipo de dispositivo, idioma, página de origem). O endereço IP é usado apenas para estimar a região e imediatamente descartado/minimizado (armazenamos somente um hash irreversível), para deduplicação e antifraude.
3.6. O que NÃO coletamos
Não coletamos: localização em segundo plano, localização precisa contínua, conteúdo da sua tela, lista de contatos, mensagens, biometria facial, dados de saúde ou dados sensíveis (art. 5º, II, LGPD).
4. Para que usamos e com qual base legal
| Finalidade | Dados | Base legal (LGPD, art. 7º) |
|---|---|---|
| Criar e manter sua conta; autenticação | Cadastro, hash de senha | Execução de contrato (V) |
| Cobrar a mensalidade e processar resgates PIX | Cadastro, CPF, chave PIX, referências de transação | Execução de contrato (V) e obrigação legal/regulatória (II) |
| Calcular Pontos, níveis, Bubling coins e extrato | Eventos de interação, identificadores de dispositivo | Execução de contrato (V) |
| Exibir campanhas e ofertas da sua região | Localização aproximada em primeiro plano | Consentimento (I) — revogável a qualquer momento |
| Personalizar o feed por interesses | Categorias de interesse | Consentimento (I) |
| Notificações do app (saldo, ciclo, avisos) | Token push | Consentimento (I) — controlável no sistema e no app |
| Comunicações de marketing (e-mail/WhatsApp/SMS) | E-mail, telefone | Consentimento (I) — opt-in separado, descadastro em 1 clique |
| Prevenção a fraudes (bots, multicontas, GPS falso), segurança e limites de taxa | Identificadores de dispositivo, integridade (Play Integrity), padrões de eventos, hash de IP | Legítimo interesse (IX) e prevenção à fraude nos termos do art. 11, §4º quando aplicável |
| Verificação de idade (18+) e de identidade no saque (KYC) | Data de nascimento, CPF, documento com foto | Obrigação legal (II) e execução de contrato (V) |
| Métricas agregadas para anunciantes | Eventos agregados/anonimizados | Legítimo interesse (IX) — sem dado identificado |
| Cumprir obrigações fiscais, contábeis e ordens de autoridades | Transações, cadastro | Obrigação legal (II) |
| Defesa em processos | Registros pertinentes | Exercício regular de direitos (VI) |
| Melhoria do produto e correção de erros | Dados técnicos, crash reports | Legítimo interesse (IX) |
Quando a base é consentimento, a recusa não impede o uso do restante do app — apenas da funcionalidade correspondente.
5. Com quem compartilhamos
| Destinatário | O que recebe | Por quê |
|---|---|---|
| Anunciantes | Somente métricas agregadas e anonimizadas (ex.: impressões, cliques, conversões por campanha, recortes demográficos/geográficos agregados). Nunca recebem nome, contato, identificadores ou localização individual de usuários. | Relatórios de campanha |
| PSP de pagamentos | CPF, nome, chave PIX, valores — o necessário para cobrança e transferência | Processar mensalidade e resgates |
| Google (Play Billing / Play Integrity / push) | Dados de faturamento na loja; sinais de integridade do dispositivo; token push | Cobrança no app, antifraude, notificações |
| Provedores de infraestrutura (Cloudflare — CDN/API/armazenamento de mídia; Neon — banco de dados; Sentry — monitoramento de erros) | Dados hospedados/tráfego, sob contrato de operador | Operar a plataforma |
| Anthropic (camada de IA “Bubling Intelligence”, fase futura) | Dados minimizados/pseudonimizados necessários à funcionalidade, sob contrato | Segmentação/otimização assistida |
| Autoridades públicas | O exigido por lei ou ordem válida | Obrigação legal |
| Parceiros de vales/cupons | Confirmação de resgate do vale (código), sem dados além do necessário | Validar o benefício |
Não vendemos dados pessoais. Operadores tratam dados em nosso nome, sob instrução contratual e dever de segurança.
6. Transferência internacional
Alguns provedores processam dados fora do Brasil:
| Provedor | Papel | Localização |
|---|---|---|
| Cloudflare | CDN, API (Workers), mídia (R2) | EUA/rede global (com pontos de presença no Brasil) |
| Neon | Banco de dados Postgres | EUA (região a confirmar) |
| Anthropic | IA (fase futura) | EUA |
| Sentry | Monitoramento de erros | EUA/UE |
As transferências observam o art. 33 da LGPD e a Resolução CD/ANPD nº 19/2024, mediante cláusulas contratuais padrão e/ou outros mecanismos reconhecidos pela ANPD.
7. Por quanto tempo guardamos (retenção)
| Dado | Prazo |
|---|---|
| Cadastro e perfil | Enquanto a conta existir + 5 anos após o encerramento (defesa em processos — prazo prescricional consumerista) |
| Extratos de Pontos/Bubling coins e transações financeiras | 5 anos após o lançamento (obrigações fiscais e defesa) — os livros-razão são imutáveis (append-only); ao eliminar a conta, os lançamentos são desvinculados/pseudonimizados |
| Documentos de KYC | 5 anos após o encerramento da conta |
| Eventos de interação com localização | Localização em nível de evento por 90 dias; depois, apenas agregados |
| Registros de acesso à aplicação (logs) | 6 meses (art. 15, Marco Civil da Internet) |
| Hash de IP em cliques de link | 90 dias |
| Consentimentos e suas revogações | Enquanto a conta existir + 5 anos (prova de conformidade) |
| Cookies de analytics | 13 meses (máx.) |
Prazos em revisão jurídica e sujeitos a confirmação. Findos os prazos, os dados são eliminados ou anonimizados.
8. Direitos do titular (art. 18, LGPD)
Você pode, a qualquer momento e gratuitamente: confirmar a existência de tratamento; acessar seus dados; corrigir dados incompletos ou desatualizados; pedir anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; pedir portabilidade; obter informação sobre compartilhamentos; ser informado sobre a possibilidade de não consentir e as consequências; revogar consentimentos (no próprio app, em Configurações → Privacidade); pedir revisão de decisões automatizadas que afetem seus interesses; e eliminar a conta (Configurações → Conta → Excluir conta, ou pelo canal abaixo).
Como exercer: privacidade@bubling.com.br ou no app (Configurações → Privacidade). Responderemos em até 15 dias. Podemos solicitar comprovação de identidade para proteger seus dados.
Você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD) — gov.br/anpd.
9. Segurança
Medidas adotadas: criptografia em trânsito (TLS); senhas somente como hash; segredos fora do código-fonte; controle de acesso por papel com trilha de auditoria de ações administrativas (inclusive dupla aprovação para pagamentos); minimização (ex.: IP descartado após geolocalização aproximada); ambientes segregados; monitoramento. Nenhum sistema é 100% seguro; incidentes com risco relevante serão comunicados à ANPD e aos titulares nos termos do art. 48 da LGPD.
10. Decisões automatizadas
Usamos regras automatizadas para: cálculo de Pontos (determinístico e publicado), limites antifraude e triagem de resgates. Resgates PIX acima de certos valores têm aprovação humana. Você pode solicitar revisão de decisões automatizadas pelo canal da Seção 8.
11. Crianças e adolescentes
O serviço é proibido para menores de 18 anos. Não coletamos intencionalmente dados de menores. Detectada conta de menor (pela data de nascimento, KYC ou denúncia), a conta é encerrada e os dados eliminados, salvo guarda legal obrigatória. Denúncias: privacidade@bubling.com.br.
12. Alterações desta política
Publicaremos alterações no app e no site com destaque, com antecedência mínima de 10 dias para mudanças relevantes. Mudanças que dependam de novo consentimento (ex.: nova finalidade) só valem após você consentir.
13. Registro de operações
A Bubling mantém registro das operações de tratamento (art. 37, LGPD).
Minuta 0.1 — em revisão jurídica. A data de publicação e o número de versão finais serão indicados quando a versão definitiva for publicada.
Controladora: Bubling Tech e Mídia Ltda — CNPJ 46.456.081/0001-30 · DPO: a ser designado — privacidade@bubling.com.br.