1. Introdução
A plataforma LIGA ("nós", "nosso") opera o aplicativo LIGA Admin e o site deualiga.com.br. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos as informações pessoais dos usuários ("você", "usuário") ao utilizar nossos serviços.
Ao utilizar o aplicativo LIGA Admin, você concorda com as práticas descritas nesta Política de Privacidade. Caso não concorde, por favor, não utilize o aplicativo.
2. Dados Pessoais Coletados
Coletamos os seguintes dados pessoais para a prestação dos nossos serviços:
2.1. Dados de Cadastro
- Nome completo — para identificação do produtor/operador na plataforma.
- Endereço de e-mail — para autenticação, comunicação e recuperação de conta.
- Senha — armazenada de forma criptografada para autenticação segura.
- CPF ou CNPJ — para identificação fiscal e validação do cadastro do produtor.
2.2. Dados de Autenticação
- Token de autenticação (API token) — gerado no login e armazenado localmente no dispositivo de forma segura para manter a sessão ativa.
- Identificador do dispositivo — tipo de dispositivo utilizado (app) para fins de segurança.
2.3. Dados de Validação de Ingressos
- CPF do participante — utilizado para busca e validação de bilhetes em eventos.
- Códigos QR — lidos pela câmera do dispositivo para validação de ingressos.
3. Coleta e Uso de Dados Faciais
O aplicativo LIGA Admin utiliza funcionalidade de reconhecimento facial para validação de ingressos em eventos. Esta seção detalha como os dados faciais são coletados, utilizados, armazenados e protegidos.
3.1. Quais dados faciais são coletados
O aplicativo captura uma fotografia (selfie) do participante do evento utilizando a câmera do dispositivo. A fotografia é:
- Capturada no formato JPEG.
- Comprimida para qualidade de 30% com largura máxima de 440 pixels.
- Convertida para formato base64 para transmissão segura.
Não são coletados mapeamentos biométricos faciais, dados de profundidade, dados do Face ID, nem quaisquer outros dados biométricos além da fotografia padrão. Nenhum processamento de reconhecimento facial é realizado no próprio dispositivo.
3.2. Finalidade e uso dos dados faciais
A fotografia facial coletada é utilizada exclusivamente para as seguintes finalidades:
- Validação de ingresso por reconhecimento facial: a fotografia capturada pelo operador do evento é enviada ao nosso servidor para comparação com a fotografia previamente cadastrada pelo participante. O servidor retorna um índice de confiança (percentual de correspondência) e os dados do ingresso para autorizar a entrada no evento.
- Segurança e prevenção de fraudes: o reconhecimento facial garante que apenas o titular do ingresso tenha acesso ao evento, prevenindo o uso indevido de ingressos por terceiros.
Os dados faciais não são utilizados para publicidade, criação de perfis comportamentais, treinamento de inteligência artificial, nem para qualquer outra finalidade além da validação de ingressos descrita acima.
3.3. Compartilhamento de dados faciais com terceiros
Os dados faciais são compartilhados exclusivamente com o serviço Amazon Rekognition (Amazon Web Services) para fins de reconhecimento facial na validação de ingressos. Especificamente:
- A fotografia capturada é enviada ao Amazon Rekognition para comparação com a imagem cadastrada pelo participante.
- Após a conclusão da validação, os arquivos utilizados no processo de reconhecimento facial são excluídos do servidor.
- Nenhum serviço de análise (analytics) recebe os dados faciais.
- Nenhum parceiro comercial tem acesso aos dados faciais.
3.4. Armazenamento dos dados faciais
As fotografias faciais são armazenadas da seguinte forma:
- Transmissão: as imagens são transmitidas via protocolo HTTPS (criptografia TLS) do dispositivo para nossos servidores em deualiga.com.br.
- Armazenamento no servidor: as imagens de perfil dos usuários, imagens de eventos e demais arquivos de imagem são armazenados no Amazon S3 (Amazon Web Services), protegidos por medidas de segurança técnicas e organizacionais adequadas.
- Armazenamento no dispositivo: as fotografias faciais não são armazenadas permanentemente no dispositivo do operador. São mantidas apenas temporariamente na memória do aplicativo durante o processo de validação.
3.5. Retenção dos dados faciais
Os dados faciais são retidos pelo período necessário para:
- Validação do evento: as fotografias capturadas durante a validação são retidas durante o período do evento e por até 30 (trinta) dias após o encerramento do evento, para fins de auditoria e resolução de eventuais disputas.
- Foto cadastral do participante: a fotografia utilizada como referência para o reconhecimento facial permanece armazenada enquanto o participante mantiver seu cadastro ativo na plataforma, podendo ser excluída a qualquer momento mediante solicitação.
Após os períodos indicados, os dados faciais são excluídos de forma permanente e irreversível de nossos servidores.
3.6. Direitos do titular sobre dados faciais
O titular dos dados faciais tem direito a:
- Solicitar informações sobre quais dados faciais são mantidos.
- Solicitar a exclusão dos dados faciais a qualquer momento.
- Revogar o consentimento para o uso de reconhecimento facial.
- Optar por métodos alternativos de validação de ingresso (QR Code ou CPF).
Para exercer esses direitos, entre em contato através do e-mail privacidade@deualiga.com.br.
4. Permissões do Aplicativo
O aplicativo LIGA Admin solicita as seguintes permissões no dispositivo:
4.1. Câmera
- Finalidade: utilizada para leitura de códigos QR em ingressos e para captura de fotografias para reconhecimento facial na validação de ingressos em eventos.
- Quando é solicitada: a permissão é solicitada no momento em que o usuário acessa a funcionalidade de validação por QR Code ou por reconhecimento facial.
- Uso: a câmera é ativada apenas durante o uso ativo das funcionalidades de validação. Não há captura de imagens em segundo plano.
5. Como Utilizamos os Dados
Utilizamos os dados pessoais coletados para as seguintes finalidades:
- Autenticação e gerenciamento de conta do produtor/operador.
- Validação de ingressos em eventos (por QR Code, CPF ou reconhecimento facial).
- Prevenção de fraudes e segurança das operações.
- Comunicação sobre o serviço e suporte ao usuário.
- Cumprimento de obrigações legais e regulatórias.
6. Compartilhamento de Dados
Os dados pessoais coletados podem ser compartilhados com terceiros nas seguintes situações:
- Amazon Web Services (AWS): utilizamos os serviços Amazon Rekognition para reconhecimento facial na validação de ingressos e Amazon S3 para armazenamento de arquivos de imagem (fotos de perfil, imagens de eventos e demais arquivos). Os dados são tratados conforme a política de privacidade da AWS.
- Obrigação legal: quando exigido por lei, regulamento ou ordem judicial.
- Proteção de direitos: para proteger os direitos, propriedade ou segurança da plataforma LIGA, seus usuários ou o público.
Não utilizamos serviços de análise de terceiros, redes de publicidade ou plataformas externas de processamento de dados além dos mencionados acima.
7. Segurança dos Dados
Adotamos medidas técnicas e organizacionais para proteger seus dados pessoais:
- Transmissão de dados criptografada via HTTPS/TLS.
- Senhas armazenadas com criptografia (hash).
- Tokens de autenticação armazenados de forma segura no dispositivo.
- Compressão de imagens faciais antes da transmissão para minimizar a exposição de dados.
- Acesso restrito aos dados armazenados nos servidores.
8. Armazenamento Local no Dispositivo
O aplicativo armazena localmente no dispositivo, de forma segura:
- Token de autenticação para manter a sessão ativa.
- Informações básicas do perfil (nome, avatar) para exibição na interface.
Esses dados são removidos quando o usuário realiza logout ou desinstala o aplicativo.
9. Seus Direitos (LGPD)
Em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você tem direito a:
- Confirmação da existência de tratamento de dados pessoais.
- Acesso aos dados pessoais coletados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários.
- Portabilidade dos dados.
- Eliminação dos dados pessoais tratados com consentimento.
- Revogação do consentimento.
Para exercer qualquer um desses direitos, entre em contato conosco pelo e-mail privacidade@deualiga.com.br.
10. Retenção de Dados
- Dados de cadastro: mantidos enquanto a conta estiver ativa. Após exclusão da conta, os dados são removidos em até 30 dias, exceto quando houver obrigação legal de retenção.
- Dados faciais de validação: retidos por até 30 dias após o encerramento do evento (conforme detalhado na Seção 3.5).
- Dados de autenticação local: removidos no logout ou desinstalação do aplicativo.
11. Menores de Idade
O aplicativo LIGA Admin é destinado a produtores e operadores de eventos, sendo necessário ter pelo menos 18 anos para criar uma conta. Não coletamos intencionalmente dados de menores de 18 anos como operadores da plataforma.
12. Alterações nesta Política
Podemos atualizar esta Política de Privacidade periodicamente. Alterações significativas serão comunicadas por meio do aplicativo ou por e-mail. A data da última atualização será sempre indicada no topo desta página.
13. Contato
Em caso de dúvidas sobre esta Política de Privacidade ou sobre o tratamento de seus dados pessoais, entre em contato conosco:
- E-mail: privacidade@deualiga.com.br
- Site: deualiga.com.br