Política de Privacidade

Plataforma: Guia Fans — guiafans.com

Versão: MVP — Maio de 2026

A presente Política de Privacidade ("Política") descreve como a plataforma Guia Fans ("Plataforma", "nós", "nosso") coleta, trata, armazena e compartilha dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD), o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis.

Ao acessar ou utilizar a Plataforma, você ("Usuário") declara ter lido, compreendido e concordado com os termos desta Política.

NOTA SOBRE ESTA VERSÃO: O Guia Fans opera, neste momento, exclusivamente como diretório de perfis de criadores de conteúdo sensual. A Plataforma não exibe nudez nem conteúdo sexualmente explícito. Em razão disso, não exigimos verificação de identidade nem coleta de CPF de Usuários comuns nesta fase.

1. Identificação e Contato

A Plataforma Guia Fans está em processo de formalização societária. Durante este período, os canais oficiais para questões relacionadas a dados pessoais são:

A identificação completa do controlador (razão social, CNPJ e endereço) será publicada nesta Política em até 90 dias a partir desta data.

2. Dados Coletados por Tipo de Usuário

2.1. Usuário Comum (visitante ou cadastrado):

O acesso à Plataforma por Usuários comuns é realizado mediante gate de idade simples (autodeclaração). Não coletamos CPF, documento de identidade nem dados biométricos de Usuários comuns nesta fase.

Dados coletados:

  • E-mail e senha (somente se o Usuário optar por criar conta);
  • Identificador de visitante anônimo via cookie UUID (HttpOnly, SameSite=Lax) — sem fingerprinting biométrico;
  • Endereço IP e geolocalização aproximada;
  • Dados de navegação e interação (páginas visitadas, cliques, tempo de sessão);
  • Informações do navegador e sistema operacional.

2.2. Criador de Conteúdo (cadastro completo obrigatório):

Em razão da natureza pública do perfil e da responsabilidade editorial associada, Criadores de Conteúdo passam por processo de verificação de identidade completo:

  • Nome completo e data de nascimento;
  • E-mail e senha de acesso;
  • CPF — coletado para verificação de identidade e maioridade do Criador, processado de forma transiente (em memória). Armazenamos apenas: hash HMAC-SHA256 com pepper secreto, ano de nascimento, identificador da transação de verificação e timestamp de consentimento;
  • Documento de identificação oficial (RG, CNH ou passaporte) — frente e verso;
  • Vídeo-selfie de verificação: o Criador deve gravar um vídeo segurando, em papel físico impresso ou manuscrito, o código alfanumérico único gerado pela Plataforma no formato GF-XXXXX (ex.: GF-A3K9X). O rosto do Criador deve estar claramente visível e o código legível. O vídeo é armazenado de forma segura pelo tempo necessário para fins de auditoria, verificação de identidade e cumprimento de obrigações legais;
  • Informações de perfil público: nome artístico, descrição, localização, links para plataformas externas.

2.3. Dados de menores de idade:

A Plataforma é destinada exclusivamente a maiores de 18 anos. Menores detectados têm o acesso bloqueado e os dados coletados eliminados imediatamente.

3. Finalidades e Bases Legais do Tratamento

  • Gate de idade (autodeclaração) — proteção de menores e legítimo interesse (art. 7º, IX, LGPD);
  • Verificação de identidade e maioridade do Criador — obrigação legal e legítimo interesse (art. 7º, II e IX, LGPD);
  • Armazenamento de vídeo-selfie — obrigação legal e legítimo interesse para fins de auditoria (art. 7º, II e IX, LGPD);
  • Criação e gestão de conta — execução de contrato (art. 7º, V, LGPD);
  • Exibição do perfil no diretório — execução de contrato (art. 7º, V, LGPD);
  • Análise de métricas — legítimo interesse (art. 7º, IX, LGPD);
  • Prevenção a fraudes e segurança — obrigação legal e legítimo interesse (art. 7º, II e IX, LGPD);
  • Comunicações transacionais — execução de contrato (art. 7º, V, LGPD);
  • Marketing — consentimento revogável (art. 7º, I, LGPD).

4. Compartilhamento de Dados

Não vendemos dados pessoais. O compartilhamento ocorre apenas com:

  • Fornecedores de infraestrutura de TI (hospedagem, CDN, e-mail) — contratados como operadores, com cláusulas de proteção de dados;
  • Processadores de pagamento — sob acordos de confidencialidade;
  • Autoridades públicas — mediante ordem judicial ou obrigação legal;
  • Defesa de direitos — em processo judicial ou administrativo.

5. Retenção de Dados

  • Conta ativa: enquanto ativa;
  • Vídeo-selfie de verificação do Criador: pelo período necessário a fins de auditoria e cumprimento de obrigações legais, com prazo mínimo de 5 anos após encerramento da conta;
  • Hash de CPF e dados de verificação de identidade do Criador: mínimo de 5 anos após encerramento;
  • Logs de acesso: 6 meses (Marco Civil da Internet);
  • Dados financeiros: 5 anos (legislação fiscal);
  • Registros de auditoria interna: 5 anos.

6. Direitos do Titular

Nos termos do art. 18 da LGPD: confirmação da existência do tratamento, acesso, correção, anonimização/bloqueio/eliminação, portabilidade, informação sobre compartilhamentos, revogação de consentimento e petição à ANPD.

Exerça seus direitos em: [email protected]. Responderemos em até 15 dias corridos.

7. Segurança dos Dados

  • Criptografia em trânsito (TLS 1.2+) e em repouso;
  • Controle de acesso baseado em função (RBAC);
  • Monitoramento contínuo e registros de auditoria imutáveis;
  • Vídeos-selfie armazenados em bucket isolado com acesso restrito à equipe de verificação.

8. Cookies

Cookies estritamente necessários (sessão, UUID de visitante): sem necessidade de consentimento. Cookies analíticos: mediante consentimento via banner. Gerencie preferências no banner ou nas configurações do navegador.

9. Fase 2 — Conteúdo Explícito

Em versão futura da Plataforma, será habilitada a exibição de conteúdo explícito mediante verificação de maioridade efetiva dos Usuários. Nessa fase, passaremos a coletar e tratar dados adicionais de verificação de identidade dos Usuários, e esta Política será atualizada previamente com comunicação aos titulares.

10. Alterações

Alterações relevantes serão comunicadas por e-mail ou aviso na Plataforma com antecedência razoável.

11. Contato

DPO: [email protected]

Atendimento geral: [email protected]

Horário: segunda a sexta, 9h–18h (horário de Brasília).