Sigilus

Política de Privacidade do Sigilus

Versão 1.3 — vigente desde 14 de setembro de 2026

Esta Política explica como o Sigilus trata seus dados pessoais e como você exerce seus direitos, conforme a Lei Geral de Proteção de Dados Pessoais (LGPD, Lei nº 13.709/2018) e o Marco Civil da Internet (Lei nº 12.965/2014). Ela vale para o site sigilus.tech e para o aplicativo app.sigilus.tech e complementa os Termos de Uso.

1. Resumo

2. Quem cuida dos seus dados

O controlador, que decide como e por que seus dados são tratados, é Gabriel Soares Lourenço, CPF nº ***.364.257-**. O encarregado pelo tratamento de dados pessoais (DPO) é Gabriel Soares Lourenço, com quem você e a Autoridade Nacional de Proteção de Dados (ANPD) podem falar pelo e-mail privacidade@sigilus.tech.

3. Quais dados tratamos, para quê e com qual base legal

Bases legais da LGPD usadas aqui: execução de contrato (art. 7º, V), ou seja, prestar o serviço que você contratou; consentimento específico e destacado para dados sensíveis (art. 11, I); cumprimento de obrigação legal (art. 7º, II); legítimo interesse (art. 7º, IX), só para dados não sensíveis, em segurança e prevenção a fraudes; garantia da prevenção à fraude e da segurança do titular (art. 11, II, “g”), para dados sensíveis; e exercício regular de direitos (art. 7º, VI, e art. 11, II, “d”). No legítimo interesse, tratamos só o necessário, e você pode se opor (seção 10).

a) Cadastro e acesso

b) Aceites e consentimentos

c) Disfarce

d) Perfil

e) Localização aproximada

f) Interações

g) Recurso “Agora”

h) Mensagens

Importante: as mensagens não têm criptografia de ponta a ponta. Elas ficam cifradas no servidor, mas é o servidor que guarda as chaves e as decifra para entregá-las; por isso, tecnicamente, podem ser acessadas ali, por exemplo para cumprir uma ordem judicial. Na moderação, usamos apenas as mensagens que uma das pessoas da conversa anexar a uma denúncia.

i) Cofre

j) Notificações

k) Sessões e atividade

l) Verificação de idade

m) Registros de acesso (Marco Civil da Internet)

Fora esses registros, os logs técnicos do nosso servidor não registram endereço IP.

n) Denúncias e moderação

o) Atendimento

4. Dados sensíveis e seu consentimento

Pela LGPD, dados referentes à vida sexual, o que inclui informações que revelem a orientação sexual, são sensíveis (art. 5º, II). Suas preferências podem revelá-los e, como o próprio uso de um app de encontros diz algo sobre a vida íntima, damos a mesma proteção ao perfil, às fotos, às interações, ao “Agora”, às mensagens e ao Cofre.

Por isso, no cadastro pedimos seu consentimento específico e destacado para esse tratamento (art. 11, I) e registramos a data em que ele foi dado. Independentemente do consentimento, dados sensíveis também podem ser tratados para garantir a prevenção à fraude e a segurança do titular (art. 11, II, “g”), para o exercício regular de direitos (art. 11, II, “d”) e para cumprir obrigação legal ou ordem judicial (art. 11, II, “a”).

Você pode revogar o consentimento a qualquer momento, de graça (art. 8º, § 5º). Mas esses dados são essenciais: sem eles, não há como exibir seu perfil, formar matches ou manter conversas. Por isso, e como a LGPD exige que informemos com destaque (art. 9º, § 3º), revogar o consentimento implica encerrar a sua conta, com a exclusão descrita na seção 8. O tratamento feito antes da revogação continua válido. Você pode revogar pelo próprio app ou pelo e-mail privacidade@sigilus.tech.

5. O que não coletamos

Nunca vendemos, alugamos ou trocamos seus dados, nem os usamos para publicidade.

6. Quem vê seus dados e com quem compartilhamos

Outros usuários veem só o que o serviço precisa mostrar: apelido, bio, preferências, fotos (borradas para quem ainda não deu match, se o desfoque estiver ligado), faixa de distância e avisos do “Agora”. As mensagens são vistas só pela pessoa com quem você conversa. No modo invisível, você não aparece no Descobrir, mas seus matches continuam funcionando. Ninguém vê seu e-mail nem sua localização exata, e o Cofre é visível só para você, a menos que você o abra para um match.

Operadores tratam dados em nosso nome, apenas para nos prestar serviço, conforme nossas instruções e a LGPD (art. 39):

Serviços de notificação: as notificações push passam obrigatoriamente pelo serviço do fabricante do seu navegador ou sistema (como Google, Apple, Mozilla ou Microsoft), que recebe só o aviso disfarçado e segue também as próprias políticas.

Autoridades públicas: entregamos dados somente mediante ordem judicial ou requisição de autoridade com competência legal, e apenas o que for exigido. Registros de acesso e conteúdo de comunicações só são fornecidos mediante ordem judicial. Diante de indícios de crime contra crianças e adolescentes, poderemos comunicar o fato às autoridades competentes, na forma da lei.

Outros casos: podemos usar dados em processos judiciais, administrativos ou arbitrais; e, se o Sigilus for vendido ou reorganizado, os dados poderão passar ao sucessor, obrigado a respeitar esta Política, com aviso a você.

7. Transferência internacional

O servidor que hospeda o Sigilus, os serviços de envio de e-mails e de notificações e o Google Analytics (no site, se você aceitar) podem estar localizados, no todo ou em parte, fora do Brasil. Nesses casos há transferência internacional de dados, que só realizamos nas hipóteses do art. 33 da LGPD: por exemplo, para países reconhecidos pela ANPD como tendo proteção adequada, com cláusulas-padrão contratuais aprovadas pela ANPD ou quando a transferência for necessária para executar o contrato com você. Para saber mais sobre os locais e as garantias aplicáveis, fale com o encarregado.

8. Por quanto tempo guardamos

Guardamos cada dado só pelo tempo necessário para a sua finalidade ou para cumprir a lei. Quando você exclui a conta, o apagamento é imediato e em cascata, com as exceções indicadas abaixo.

DadoPrazo
Conta e perfil (apelido, e-mail, senha, PINs, bio, preferências, fotos, configurações, datas de aceite e de consentimento)Enquanto a conta existir; apagados imediatamente quando você a exclui.
Códigos de verificação e de redefinição de senhaSó como hash, válidos por 15 minutos.
Verificação de idadeFotos do rosto: descartadas assim que a análise termina, sem ser gravadas. Documento e selfie (se pedidos): apagados assim que a análise termina, ou em até 14 dias se ela não for concluída. Resultado e datas: enquanto a conta existir; tentativas recusadas, por 180 dias.
Interações e matchesEnquanto a conta existir.
Aviso do “Agora”Apagado fisicamente ao expirar (30, 60 ou 120 minutos).
Mensagens (inclusive fotos)Com autodestruição, até o tempo escolhido ou até a leitura, com apagamento físico. Em qualquer caso, apagadas ao desfazer o match, ao bloquear ou ao excluir a conta.
CofreAté você apagar o item ou excluir a conta. O acesso de um match ao seu Cofre termina quando você o fecha ou quando o match acaba.
Inscrição de notificaçõesAté você desativar as notificações ou excluir a conta.
Sessões e última atividadeAté a sessão expirar ou ser encerrada (inclusive pelo “kill switch”) ou até a exclusão da conta.
Estatísticas agregadas de uso (totais do dia)Sem prazo definido: são só números do conjunto e não identificam ninguém.
Registros de acesso (IP, porta, data e hora)6 meses, cifrados, e depois apagados automaticamente. Ficam guardados durante esse prazo mesmo após a exclusão da conta (art. 15 do Marco Civil), salvo pedido de autoridade para guarda por prazo maior, nos termos da lei.
Denúncias (com detalhes e mensagens anexadas)Até 180 dias após a resolução.
Conta banidaSessões encerradas e conversas removidas na hora; conteúdo do perfil apagado após 180 dias; registro mínimo (índice cego do e-mail e motivo) mantido enquanto for necessário para impedir novo cadastro.
Cópias de segurança (backups)Diárias, cifradas, guardadas no disco do servidor por 7 dias e depois descartadas. Dados apagados podem permanecer nelas até esse prazo.
Preferências locais do disfarceSó no seu aparelho, até você limpar os dados do site no navegador ou remover o app.
Cookies de análise do site sigilus.tech (só se você aceitar)Até 2 anos no navegador, ou até você recusar pelo link “Cookies”; dados de visitas no Google Analytics por até 14 meses.
Mensagens enviadas ao contato ou ao encarregadoPelo tempo necessário para atender ao pedido e comprovar o atendimento.

Terminados os prazos, os dados são eliminados; só os mantemos por mais tempo nos casos do art. 16 da LGPD, como o cumprimento de obrigação legal. O que outra pessoa já viu, copiou ou fotografou fora do app está fora do nosso alcance.

9. Como protegemos seus dados

Nenhum sistema é totalmente invulnerável. Faça sua parte: senha forte e exclusiva, PINs em segredo e aparelho protegido.

10. Seus direitos e como exercê-los

A LGPD (art. 18) garante a você, sem custo, o direito de:

Direto no app:

Por e-mail: escreva para o encarregado em privacidade@sigilus.tech, de preferência a partir do e-mail cadastrado. Para proteger você, podemos pedir que confirme ser o titular da conta. Pedidos de confirmação e de acesso completo são respondidos em até 15 dias (art. 19, II); os demais, no menor prazo possível, dentro do previsto na LGPD e na regulamentação da ANPD. Se não pudermos atender a algum pedido, por exemplo porque a lei nos obriga a guardar certo dado, explicaremos o motivo.

Decisões automatizadas: a ocultação automática de perfis com várias denúncias, ou com denúncia de possível menor, é provisória e sempre passa por revisão humana. Você pode pedir explicações e a revisão dessa medida pelo mesmo e-mail.

ANPD: se achar que seus direitos não foram respeitados, você pode apresentar petição à Autoridade Nacional de Proteção de Dados (gov.br/anpd). Se possível, fale conosco antes, para tentarmos resolver rapidamente.

11. Cookies e armazenamento no aparelho

O app usa um único cookie, estritamente necessário: o de sessão, que mantém você conectado. Ele é do tipo HttpOnly (não pode ser lido por scripts da página) e não serve para rastrear você; sem ele, o login não funciona. No app, não usamos cookies de publicidade, de análise ou de terceiros.

No site sigilus.tech, e só se você clicar em “Aceitar” no aviso de cookies, usamos os cookies de análise do Google Analytics (_ga e _ga_*), para contar visitas e saber de onde elas vêm. A base legal é o seu consentimento (LGPD, art. 7º, I). Se você recusar, nada do Google é carregado. Sua escolha fica guardada no próprio navegador, e você pode mudar de ideia a qualquer momento pelo link “Cookies” no rodapé da página inicial do site; ao recusar, os cookies de análise são apagados daquele navegador. Esses cookies duram até 2 anos no navegador, e os dados de visitas ficam no Google Analytics por até 14 meses.

O armazenamento local do navegador guarda as preferências do disfarce, para que o app abra disfarçado, e o navegador pode guardar arquivos do próprio app para que ele funcione como aplicativo instalado. Para apagar tudo, limpe os dados do site nas configurações do navegador; isso também apaga as preferências do disfarce naquele aparelho.

12. Menores de idade

O Sigilus é proibido para menores de 18 anos, e não coletamos intencionalmente dados de menores. Para impedir o acesso deles, como exige o ECA Digital, toda conta confirma a idade pelo rosto, com prova de vida, ou por documento conferido pela equipe (veja “Verificação de idade”, na seção 3), e quem for identificado como menor tem a conta encerrada na hora. Se uma denúncia indicar um possível menor, o perfil é ocultado automaticamente até a revisão humana. Confirmada a suspeita, a conta é encerrada, e os dados são tratados só no necessário para proteger a criança ou o adolescente e cumprir a lei, inclusive comunicando as autoridades, quando cabível. Se souber de um menor no Sigilus, denuncie pelo app ou escreva para contato@sigilus.tech.

13. Incidentes de segurança

Se ocorrer um incidente de segurança que possa trazer risco ou dano relevante a você, vamos comunicá-lo à ANPD e a você, no prazo da regulamentação da ANPD, como determina o art. 48 da LGPD, informando o que aconteceu, os dados afetados, os riscos, as medidas tomadas e como você pode se proteger. O aviso será feito pelo app e, se necessário, pelo e-mail cadastrado, em linguagem clara e com assunto discreto.

14. Alterações desta Política

Podemos atualizar esta Política; a versão e a data de vigência ficam no topo. Mudanças relevantes, como uma nova finalidade, um novo compartilhamento ou a alteração de um prazo, serão avisadas no app com antecedência, com destaque para o que mudou (art. 8º, § 6º, e art. 9º, § 2º, da LGPD). Se a mudança depender do seu consentimento, pediremos de novo; se você discordar, pode revogá-lo ou excluir a conta.

15. Contato