Em vigor a partir de 24 de agosto de 2026
Política de Privacidade
1. Proprietário e contato
O responsável pelo tratamento dos dados é a HISECORE sp. z o.o., Nowy Świat 33/13, 00-029 Varsóvia, Polónia, KRS 0001099591, NIP 5223294892, REGON 528343145.
Para dúvidas sobre privacidade ou para exercer seus direitos, envie um e-mail para contact@sexty.chat. Não nomeámos um responsável pela proteção de dados.
2. Dados que coletamos
- dados da conta: ID do usuário Supabase, e-mail após a criação da conta, configurações de localidade e metadados de autenticação;
- dados de perfil e match: nome, gênero, preferência de conversa, atividades na fila e número de buscas iniciadas;
- dados da conversa: conteúdo da mensagem, timestamp, sequência, participantes da conversa, status, bloqueios e relatórios;
- dados de cobrança: ID do cliente, assinatura e preço do Stripe, status, período de cobrança e metadados de eventos de webhook;
- dados de segurança: IP com hash HMAC, contadores de endpoint, identificadores de solicitação, erros, eventos de segurança e registros de banimento;
- dados de verificação de bot: resultado do desafio Cloudflare Turnstile, ação, nome do host, endereço IP e sinais de navegador/dispositivo processados para distinguir humanos de abuso automatizado;
- dados de suporte: remetente, destinatários, assunto, corpo do e-mail em texto simples, metadados do anexo e status da resposta.
Stripe processa dados de cartões e instrumentos de pagamento. Sexty não recebe detalhes completos do cartão. Não exigimos seu nome legal, localização exata ou detalhes de contato para correspondência por chat.
3. Por que e com que base processamos dados
- fornecer chat, correspondência, contas e assinaturas de acordo com o contrato, Artigo 6, parágrafo 1, letra b), GDPR;
- acompanhar as obrigações contábeis, tributárias, do consumidor e do poder judicial, art. 6º, § 1º, letra c);
- para prevenir abusos, proteger endpoints, investigar denúncias, melhorar a confiabilidade e estabelecer ou defender reclamações, nossos interesses legítimos nos termos do Artigo 6(1)(f);
- quando solicitamos expressamente o consentimento, artigo 6.º, n.º 1, alínea a), que pode ser revogado sem afetar o tratamento anterior.
Fornecer um e-mail é opcional até que uma conta ou pagamento seja solicitado. Sem os dados necessários para o emparelhamento, autenticação ou pagamento, a funcionalidade relevante não pode ser fornecida.
4. Destinatários e prestadores de serviços
Divulgamos dados apenas quando necessário a fornecedores que atuem sob contratos e obrigações de segurança:
- Supabase para autenticação, banco de dados PostgreSQL e entrega em tempo real, sendo a principal região do projeto a Suécia;
- Vercel para hospedagem, implantação de rede e solicitação de infraestrutura;
- Cloudflare para verificação de bots Turnstile invisíveis em formulários confidenciais, conforme descrito no Adendo de Privacidade da Turnstile (https://www.cloudflare.com/turnstile-privacy-policy/);
- Stripe para campos de Checkout, Cobrança, Prevenção a Fraudes, Checkout Fiscal e Portal do Cliente;
- Reenviar para e-mails transacionais e caixa de entrada de suporte;
- OpenAI onde um recurso de conversação automatizada habilitado processa o contexto da conversa recente.
Também poderemos fornecer dados a consultores profissionais, tribunais e autoridades relevantes sempre que exigido por lei ou necessário para proteger direitos e segurança.
5. Transferências Internacionais
Alguns provedores ou seus subprocessadores podem processar dados fora do EEE. Quando necessário, as transferências baseiam-se numa decisão de adequação, nas cláusulas contratuais padrão da Comissão Europeia e em salvaguardas adicionais. A privacidade do fornecedor e as informações do subprocessador estão disponíveis no fornecedor relevante.
6. Conservação
Retemos dados de conta, perfil e conversas enquanto sua conta estiver ativa e pelo tempo razoavelmente necessário para fornecer continuidade, lidar com solicitações de exclusão, evitar abusos e resolver reclamações. Quando você solicitar a exclusão, excluiremos ou anonimizaremos os dados, a menos que a retenção seja exigida por lei ou necessária para uma reclamação fundamentada ou investigação de segurança.
- Os buckets de limite de taxa de API expirados são operacionalmente temporários e elegíveis para exclusão após a expiração;
- os eventos rotineiros do sistema resolvidos são normalmente retidos por até 90 dias, enquanto as evidências de segurança ou moderação não resolvidas podem ser retidas por mais tempo;
- a correspondência e os relatórios de suporte poderão ser retidos por até 24 meses após a rescisão;
- são mantidos registos contabilísticos e de faturação relativos aos períodos fiscais e contabilísticos exigidos por lei;
- Os IDs de eventos Stripe são retidos para evitar duplicação do processamento financeiro e do status de assinatura de documentos.
7. Segurança e confidencialidade do bate-papo
Usamos segurança em nível de linha, credenciais somente de servidor, pagamentos assinados e webhooks de e-mail, limites de endpoint, identificadores de IP com hash, controles de acesso e monitoramento de auditoria. As mensagens só estão disponíveis para participantes e processos de serviço autorizados ou administradores quando necessário para suporte, moderação, segurança ou lei.
Os bate-papos são criptografados em trânsito, mas não são criptografados de ponta a ponta. Não compartilhe senhas, informações de pagamento, documentos de identificação ou outras informações confidenciais com estranhos.
8. Cookies e armazenamento local
Usamos cookies de autenticação e armazenamento do navegador que são estritamente necessários para manter sua sessão, restaurar a conversa atual e lembrar opções funcionais, como idioma. Atualmente não utilizamos cookies de publicidade de terceiros. Se forem introduzidas tecnologias opcionais de análise ou marketing, atualizaremos esta política e solicitaremos consentimento quando necessário.
9. Processamento Automatizado
A correspondência usa preferências de gênero, disponibilidade de fila, correspondências recentes anteriores, bloqueios e status de segurança. Os recursos automatizados de conversação ou tradução podem gerar texto quando ativados. Esses processos não tomam decisões que produzam efeitos jurídicos significativos ou similares. Você pode sair, bloquear ou denunciar a qualquer momento.
10. Seus direitos
Em conformidade com o GDPR, você pode solicitar acesso, correção, exclusão, restrição, portabilidade ou opor-se ao processamento com base em interesses legítimos. Você pode retirar seu consentimento quando aplicável. Talvez seja necessário verificar sua identidade antes de responder.
Pode apresentar uma reclamação ao Presidente do Gabinete de Proteção de Dados Pessoais na Polónia em uodo.gov.pl (https://uodo.gov.pl/) ou à autoridade supervisora local no EEE.
11. Crianças e mudanças
Sexty é apenas para adultos com 18 anos ou mais. Não oferecemos intencionalmente o serviço a crianças. Se você acredita que um menor usou Sexty, entre em contato conosco imediatamente.
Poderemos atualizar esta Política à medida que processamos alterações no fornecedor ou na lei. A data de vigência acima identifica a versão atual e alterações materiais serão comunicadas quando solicitadas.