Política de Privacidade — Commu
Última atualização: 27 de abril de 2026
A Commu ("nós", "nosso") opera o aplicativo Commu (o "Serviço"), um marketplace voltado para a comunidade brasileira no Reino Unido. Esta política descreve como coletamos, usamos e protegemos seus dados pessoais.
1. Dados que coletamos
Dados fornecidos por você:
- Nome e e-mail (cadastro)
- Foto de perfil (opcional)
- Bio e cidade selecionada
- Conteúdo dos anúncios (título, descrição, fotos, preço, localização)
- Mensagens trocadas com outros usuários
Dados coletados automaticamente:
- Identificador anônimo do dispositivo
- Sistema operacional e versão do app
- Logs de uso e diagnóstico de falhas
Dados que NÃO coletamos:
- Localização precisa em segundo plano
- Contatos do telefone
- Histórico de navegação fora do app
- Dados financeiros (não processamos pagamentos)
2. Como usamos seus dados
- Operar o marketplace (exibir anúncios, mediar contato entre usuários)
- Autenticar sua conta (Supabase Auth)
- Enviar notificações relevantes (novas mensagens, anúncios favoritos)
- Moderar conteúdo (denúncias, anúncios suspeitos)
- Cumprir obrigações legais
Não vendemos seus dados a terceiros. Não usamos seus dados para publicidade comportamental.
3. Permissões do dispositivo
| Permissão | Quando pedimos | Por quê |
|---|---|---|
| Galeria de fotos | Ao adicionar imagem em anúncio ou perfil | Você escolhe quais fotos enviar |
| Câmera | Ao tirar foto direto para anúncio | Alternativa à galeria |
| Notificações | Ao optar por receber alertas | Mensagens novas e atualizações |
Você pode revogar qualquer permissão a qualquer momento nas configurações do iOS/Android.
4. Compartilhamento de dados
Compartilhamos dados apenas com:
- Supabase (provedor de banco e autenticação) — armazenamento dos seus dados de conta e conteúdo
- Apple/Google — quando você usa Sign in with Apple/Google
- Autoridades legais — quando exigido por ordem judicial
Todos os subprocessadores assinam acordos de proteção de dados (DPA) compatíveis com GDPR.
5. Retenção de dados
- Conta ativa: mantemos seus dados enquanto a conta existir
- Após exclusão: anonimizamos em até 30 dias; mensagens trocadas com outros usuários são preservadas para preservar o histórico do destinatário
- Logs de moderação: retidos por 12 meses para investigação de denúncias
6. Seus direitos (GDPR / Lei 13.709 LGPD)
Você tem direito a:
- Acesso — solicitar cópia dos seus dados
- Correção — corrigir dados imprecisos
- Exclusão — apagar sua conta e dados associados
- Portabilidade — exportar seus dados em formato legível
- Oposição — recusar uso para fins específicos
Como exercer: envie e-mail para privacy@commu.app. Respondemos em até 30 dias.
7. Segurança
- Tráfego criptografado em TLS 1.3
- Senhas armazenadas com hash bcrypt
- Tokens em Secure Enclave (iOS) / Keystore (Android)
- Acesso administrativo logado e auditável
Mesmo assim, nenhum sistema é 100% seguro. Se identificar uma falha, reporte para security@commu.app.
8. Crianças
O Commu não é destinado a menores de 16 anos. Não coletamos dados de menores intencionalmente. Se descobrirmos que coletamos dados de menor sem consentimento parental, excluiremos imediatamente.
9. Mudanças nesta política
Notificaremos sobre alterações significativas via:
- Notificação dentro do app
- E-mail para o endereço cadastrado
- Aviso na tela de login por 30 dias
10. Contato
- Privacidade: privacy@commu.app
- Suporte geral: support@commu.app
- Encarregado de dados (DPO): dpo@commu.app
Jurisdição: Esta política é regida pelas leis do Reino Unido (UK GDPR) e do Brasil (LGPD), conforme aplicável ao usuário.