A Babelix tem o compromisso de proteger a sua privacidade. Esta Política de Privacidade explica como coletamos, usamos e compartilhamos os seus dados quando você usa a nossa plataforma de encontros sugar “Babelix”, operada pela Marvixia OÜ.
Também descrevemos seus direitos de privacidade e explicamos como você pode exercê-los. Além disso, nossa Política de Cookies detalha os cookies e tecnologias semelhantes em nossos serviços.
Esta política visa cumprir o Regulamento Geral de Proteção de Dados (GDPR) da União Europeia, a Lei de Privacidade do Consumidor da Califórnia (CCPA) e sua emenda CPRA, as leis de proteção de dados na América Latina (por exemplo, México, Brasil) e as práticas recomendadas internacionais de privacidade digital.
Controlador de dados
O controlador de dados é a Marvixia OÜ, uma empresa registrada na Estônia sob o número de registro 16539801 e número de VAT EE102593347. Sua sede social é Ahtri 12, 10151 Tallinn, Estônia.
Se você tiver alguma dúvida ou solicitação com relação aos seus dados, não hesite em entrar em contato conosco pelo e-mail privacy@babelix.com (ou pelo endereço de e-mail designado na plataforma). A Marvixia OÜ é supervisionada pela Inspetoria de Proteção de Dados da Estônia (Andmekaitse Inspektsioon), a autoridade de proteção de dados do país.
Dados pessoais que coletamos
Coletamos vários dados pessoais para fornecer e aprimorar o serviço Babelix. Abaixo estão as categorias de informações que podemos coletar:
- Dados de registro e conta: Informações que você fornece ao criar uma conta, como seu nome, nome de usuário ou apelido, cidade de residência, endereço de e-mail e senha. Também solicitamos a sua data de nascimento para verificar se você tem mais de 18 anos e o seu sexo, que são necessários para fins de correspondência.
- Perfil e informações pessoais: Dados que você escolhe incluir no seu perfil do Babelix. Isso pode incluir fotos, uma descrição pessoal, detalhes sobre o que você está procurando, seus interesses e preferências (por exemplo, hobbies, tipo de relacionamento procurado), detalhes sobre estilo de vida ou personalidade e informações sobre sua renda ou situação financeira (somente para Sugar Daddies). Outros detalhes do perfil podem incluir ocupação ou nível de escolaridade, dependendo do que você deseja compartilhar.
- Conteúdo gerado: Informações e conteúdo que você troca na plataforma. Isso inclui mensagens privadas que você envia e recebe via Babelix, bem como qualquer outro conteúdo que você carregue (por exemplo, fotos adicionais). Observação: As mensagens do usuário são tratadas como privadas, mas o Babelix pode analisá-las automática ou manualmente apenas para fins de segurança (por exemplo, investigar denúncias de fraude ou violações de políticas).
- Dados de uso e atividade: Informações sobre como você usa o Babelix. Isso inclui registros de atividades, como data e hora de acesso, recursos usados (por exemplo, quais perfis você visualiza ou marca como favoritos), pesquisas realizadas, cliques e interações dentro da plataforma e preferências selecionadas. Também registramos ações como atualizações de perfil ou alterações nas configurações de privacidade. Esses dados nos ajudam a entender o nível de atividade da sua conta e nos permitem melhorar sua experiência.
- Dados de localização: Podemos coletar dados de localização, inclusive informações geográficas. Por exemplo, você pode especificar a sua localização geral (cidade ou região) no seu perfil para ficar visível ou ver usuários próximos. Se você ativar a geolocalização na interface da Web do Babelix, poderemos coletar sua localização para sugerir perfis próximos a você. Você sempre pode optar por não compartilhar sua localização desativando esse recurso nas configurações do navegador ou do dispositivo.
- Identificadores de dispositivos e dados técnicos: Quando você usa o Babelix, coletamos automaticamente informações técnicas dos seus dispositivos. Isso pode incluir seu endereço IP, tipo e versão do navegador, tipo de dispositivo (por exemplo, iPhone, Android, PC), sistema operacional e versão, identificadores exclusivos de dispositivos móveis ou identificadores de publicidade (por exemplo, o Android Advertising ID ou iOS IDFA), seu provedor de serviços de Internet ou rede móvel, idioma e fuso horário e outros detalhes técnicos derivados das configurações do seu dispositivo. Usamos esses dados para garantir a compatibilidade e a segurança do serviço (por exemplo, para detectar logins suspeitos).
- Dados de pagamento: Se você optar por comprar uma assinatura Premium ou outros serviços pagos no Babelix, coletaremos as informações necessárias para processar a transação. O Stripe é o nosso processador de pagamentos, portanto, o seu cartão de crédito/débito ou outros detalhes de pagamento são inseridos em formulários gerenciados diretamente pelo Stripe. O Babelix não armazena o número completo do seu cartão; recebemos apenas informações limitadas do Stripe para confirmar o pagamento (como o ID da transação, os últimos quatro dígitos do cartão, o tipo de cartão e o status da transação). Também retemos os detalhes de faturamento associados – como seu nome completo, país e, quando aplicável, código postal – necessários para emitir recibos ou faturas e cumprir as obrigações contábeis.
- Cookies e tecnologias semelhantes: Em nosso site, usamos cookies, pixels e tecnologias de rastreamento semelhantes para coletar informações sobre suas interações com o Babelix. Isso pode incluir dados como as suas preferências no site, sessão ativa, identificadores anônimos para estatísticas de uso ou identificadores para fins de publicidade. Para obter mais detalhes, consulte a nossa Política de Cookies, localizada mais adiante neste documento.
- Dados de terceiros: Em geral, coletamos dados diretamente de você. Entretanto, em alguns casos, podemos obter informações adicionais de terceiros. Por exemplo, suponha que ofereçamos a opção de fazer login ou registrar-se por meio de redes sociais ou contas de terceiros (como Google ou Facebook). Nesse caso, conforme você autorizou, receberemos dados básicos específicos de perfil desses terceiros (por exemplo, seu nome e endereço de e-mail vinculados à conta externa). Da mesma forma, podemos usar provedores externos para verificação de identidade ou prevenção de fraudes; por exemplo, um serviço de verificação pode confirmar a autenticidade de um documento de identidade ou a validade de determinadas informações pessoais. Nesses casos, o processamento será realizado com o seu consentimento explícito, e você será informado sobre isso durante o processo de verificação.
Objetivos e bases legais para o processamento
Usamos seus dados para fins legítimos e necessários relacionados ao serviço Babelix. De acordo com o GDPR, somos obrigados a ter uma base legal para cada atividade de processamento.
Abaixo, descrevemos para quais finalidades processamos seus dados e a base legal correspondente (entre parênteses, para usuários da UE):
- Para fornecer o serviço de encontros e gerenciar sua conta: Processamos seus dados para criar e administrar sua conta, permitir que você configure um perfil e fornecer todos os principais recursos do Babelix – como ver e ser visto por outros membros, combinar ou conectar-se com usuários, enviar e receber mensagens e, em geral, facilitar as interações na plataforma. Isso inclui a exibição do seu perfil (nome de usuário, idade, fotos, vídeo, descrição, etc.) para outros usuários e a exibição de perfis que correspondam aos seuscritérios de pesquisa ou compatibilidade –base legal: Execução de um contrato com você.
- Personalização de sua experiência: Podemos usar informações sobre suas preferências, interesses declarados ou atividades na plataforma para adaptar o serviço às suas necessidades. Por exemplo, o Babelix pode classificar ou priorizar perfis sugeridos com base nas suas preferências indicadas (por exemplo, faixa etária desejada, localização, interesses compartilhados) ou exibir conteúdo relevante para você. Isso melhora a qualidade das conexões que propomos–base legal: Nosso interesse legítimo em otimizar e personalizar o serviço para nossos usuários. Solicitaremos seu consentimento explícito se a personalização envolver a análise de dados confidenciais (por exemplo, preferências que possam revelar informações confidenciais).
- Verificação e segurança do usuário: O Babelix se esforça para manter uma comunidade segura e autêntica. Podemos processar dados pessoais para verificar as identidades dos usuários quando necessário (por exemplo, confirmando a idade por meio de documentos oficiais ou validando fotos de perfil para evitar falsificação de identidade). Também monitoramos a atividade automaticamente em busca de comportamento fraudulento ou violações de políticas (por exemplo, scammers, spam, propostas ilícitas). A equipe da Babelix pode revisar manualmente os perfis ou comunicações denunciados para tomar as medidas apropriadas (avisos, suspensões ou banimentos) quando necessário.
Base legal: Nosso interesse legítimo em garantir a segurança, a autenticidade e a integridade da plataforma (prevenir fraudes, proteger usuários vulneráveis e evitar danos) e, quando aplicável, o cumprimento de uma obrigação legal. - Processamento de pagamentos e gerenciamento de assinaturas: Se você fizer um pagamento no Babelix (por exemplo, para adquirir uma assinatura Premium ou outros recursos pagos), processaremos seus dados de pagamento para concluir a transação, ativar o serviço Premium associado em sua conta e manter registros contábeis. Isso inclui compartilhar os detalhes necessários com nosso processador de pagamentos (Stripe) e verificar se o pagamento foi bem-sucedido.
Base legal: Execução de um contrato – Precisamos processar o pagamento para cumprir o serviço solicitado. Além disso, somos obrigados pelas leis tributárias e contábeis a reter os registros de pagamento, o que é um cumprimento de uma obrigação legal. - Comunicações relacionadas ao serviço: Podemos usar o seu endereço de e-mail ou outros detalhes de contato para enviar a você mensagens de serviço essenciais, como e-mails de verificação durante o registro, alertas de segurança (por exemplo, notificações de alteração de senha ou notificações de login de um novo dispositivo), atualizações dos nossos Termos de Serviço ou da Política de Privacidade e outros avisos operacionais críticos. Essas mensagens não são de marketing, mas são essenciais para você usar o Babelix.
Base legal: Execução do contrato (necessário para o seu uso do Babelix) e/ou nosso interesse legítimo em mantê-lo informado sobre questões de segurança ou serviços essenciais. - Comunicações de marketing e promoções: Com o seu consentimento, podemos usar os seus dados de contato (como o seu endereço de e-mail) para enviar boletins informativos, ofertas, promoções ou pesquisas sobre o Babelix. Por exemplo, podemos compartilhar dicas para melhorar o seu perfil, informar você sobre novos recursos ou anunciar promoções especiais. Você pode optar por não receber essas comunicações a qualquer momento, por exemplo, clicando no link “cancelar inscrição” em qualquer e-mail de marketing que enviarmos ou ajustando suas preferências nas configurações da sua conta.
Base legal: seu consentimento explícito para comunicações de marketing. Em determinadas jurisdições, para clientes existentes, podemos nos basear em nosso interesse legítimo para enviar mensagens relacionadas a serviços; no entanto, você sempre terá a opção de recusar. - Publicidade personalizada: A Babelix (ou terceiros com quem trabalhamos) pode processar seus dados para fins de marketing digital, como a exibição de anúncios personalizados da Babelix em sites ou plataformas de terceiros (por exemplo, Facebook, Instagram). Isso pode envolver o uso de cookies ou identificadores de publicidade para segmentar anúncios com base em seus interesses ou atividades no Babelix. Por exemplo, se você visitou nosso site, mas não completou o registro, poderemos mostrar-lhe mais tarde um anúncio lembrando-o de se juntar ao Babelix.
Base legal: Nosso interesse legítimo em promover nosso serviço e aumentar a comunidade, quando permitido pela lei aplicável. No entanto, em jurisdições que exigem isso (por exemplo, a UE), obteremos seu consentimento para cookies ou identificadores usados para publicidade comportamental (por exemplo, por meio de nosso banner de cookies). Você sempre pode se opor à publicidade personalizada seguindo os mecanismos de exclusão descritos nesta política (consulte a seção Cookies e os direitos de “Não vender/compartilhar minhas informações pessoais” da Califórnia). - Análise e aprimoramento de serviços (Analytics): Coletamos e analisamos dados sobre como os usuários interagem com o Babelix para entender e melhorar continuamente o desempenho da nossa plataforma. Isso inclui métricas como o número de inscrições, níveis de interação (média de mensagens enviadas, correspondências feitas), recursos mais usados, taxas de cliques e problemas de usabilidade. Muitos desses dados são agregados e anonimizados para gerar estatísticas gerais (por exemplo, porcentagem de usuários dentro de uma faixa etária específica). Podemos usar ferramentas de análise de terceiros, como o Google Analytics, que coleta automaticamente informações por meio de cookies (consulte nossa Política de Cookies). Base legal: Nosso interesse legítimo em entender e melhorar nossos serviços. Na UE, o uso de cookies não essenciais por essas ferramentas depende do seu consentimento (por meio do nosso banner de cookies). Sempre tratamos os dados analíticos de forma a preservar a privacidade (por exemplo, anonimizando os últimos dígitos do seu IP no Google Analytics).
- Prevenção de fraudes e conformidade legal:
Podemos processar dados pessoais para evitar atividades ilegais, fraudes, uso não autorizado de nossa plataforma ou para fazer cumprir nossos Termos de Serviço. Isso inclui a implementação de mecanismos automatizados de detecção de fraudes e, quando necessário, a utilização e a retenção de dados para investigações internas ou a cooperação com autoridades policiais. Por exemplo, podemos manter registros de usuários expulsos por fraude para evitar que eles se registrem novamente(listas de bloqueio). Também podemos usar e compartilhar dados pessoais quando necessário para cumprir obrigações legais, como responder a solicitações válidas de órgãos governamentais ou judiciais, aderir a leis de proteção à criança ou cumprir ordens judiciais. Base legal: cumprimento de uma obrigação legal quando aplicável (por exemplo, solicitações formais) e/ou nosso interesse legítimo em proteger nossos negócios e usuários de atividades ilícitas ou violações de políticas. - Outras finalidades com o seu consentimento: Se a Babelix desejar processar seus dados para qualquer finalidade adicional não coberta acima, solicitaremos seu consentimento explícito. Por exemplo, se, no futuro, decidirmos coletar dados sensíveis adicionais (como informações de saúde, orientação sexual detalhada, histórico criminal, biometria etc. para um recurso específico), ou se quisermos usar seus dados para depoimentos ou publicar seu conteúdo fora da plataforma, informaremos você e obteremos seu consentimento antes de prosseguir. Você sempre tem o direito de retirar esse consentimento a qualquer momento.
Sempre garantimos que não processaremos seus dados de forma incompatível com as finalidades originais para as quais foram coletados. Se precisarmos usar seus dados para uma finalidade não relacionada à finalidade original, notificaremos você e, quando exigido por lei, obteremos seu consentimento prévio.
Destinatários de dados: Compartilhamento com terceiros
A Babelix não vende seus dados a terceiros. No entanto, compartilhamos dados específicos com prestadores de serviços confiáveis e outros terceiros quando necessário para operar nosso serviço ou cumprir nossas obrigações, sempre sob as devidas proteções. Veja abaixo os tipos de terceiros com os quais podemos compartilhar dados e por quê:
- Processador de pagamentos (Stripe): Conforme mencionado, o Stripe processa transações com cartão. Quando você faz um pagamento, alguns de seus dados (como seu nome, e-mail, valor da compra e método de pagamento) são transmitidos ao Stripe para processar a cobrança. O Stripe é um processador de dados contratualmente obrigado a proteger e usar suas informações somente para fins de processamento de pagamentos. Os dados financeiros confidenciais (número do cartão, CVV) são enviados diretamente ao Stripe e não são armazenados em nossos servidores.
- Computação em nuvem e provedores de hospedagem: Podemos armazenar seus dados em servidores gerenciados por provedores de nuvem ou de hospedagem (por exemplo, Amazon Web Services, Google Cloud, Hostinger ou outros fornecedores de infraestrutura). Esses provedores atuam como processadores de dados, o que significa que eles usam seus dados apenas para armazená-los ou processá-los de acordo com nossas instruções e sob altos padrões de segurança. Mantemos acordos de proteção de dados (como Acordos de Processamento de Dados ou Cláusulas Contratuais Padrão) com esses provedores para garantir a conformidade com o GDPR ou equivalente.
- Serviços de análise: Utilizamos ferramentas de terceiros, principalmente o Google Analytics, para coletar estatísticas de uso. Essas ferramentas coletam informações sobre sua interação com o Babelix por meio de cookies ou identificadores exclusivos. Os dados coletados pelo Google Analytics (por exemplo, páginas visitadas, tempo gasto na página, tipo de dispositivo, localização geral) podem ser transmitidos e armazenados pelo Google, inclusive nos EUA, de forma anônima. O Google atua como nosso provedor de análise e pode usar os dados para qualquer finalidade, desde que sejam agregados e usados exclusivamente para fornecer estatísticas. Configuramos o Google Analytics para tornar anônimo o seu endereço IP (mascarando os últimos dígitos) e desativamos o compartilhamento de dados com outros produtos do Google. Para obter mais detalhes, consulte nossa Política de Cookies, onde você pode encontrar opções de desativação.
- Publicidade digital e serviços de marketing: O Babelix pode fazer parcerias com redes de publicidade ou plataformas de marketing para promover nosso serviço. Essas ferramentas coletam informações técnicas por meio de cookies ou pixels (por exemplo, IDs de cookies, páginas visitadas, eventos de registro) que o Meta ou o Google usam para executar campanhas publicitárias eficientes (por exemplo, mostrar anúncios do Babelix no Facebook se você visitou nosso site sem se registrar ou rastrear quantos usuários se inscreveram em nossos anúncios do Google).
Esses terceiros controlam independentemente os dados do cookie para fins de publicidade comportamental. No entanto, a Babelix não compartilha informações de identificação pessoal, como seu nome ou e-mail; as informações compartilhadas são limitadas a identificadores criptografados ou dados de conversão agregados.
Como explica nossa Política de Cookies, você pode gerenciar os cookies de marketing, incluindo opções para desativar a publicidade personalizada. - Verificação de identidade e provedores de segurança: Para promover um ambiente seguro e aumentar a integridade da nossa comunidade, o Babelix gerencia internamente todos os processos de verificação de usuários. Isso inclui, mas não se limita a, verificação de selfie e verificação de identidade, que são conduzidas por nossa equipe interna dedicada.
Quando você envia voluntariamente informações para verificação, coletamos os dados necessários para realizar o procedimento, incluindo uma cópia de sua identificação emitida pelo governo e/ou uma selfie. Essas informações são usadas exclusivamente para confirmar sua identidade, verificar a autenticidade de documentos e reduzir fraudes na plataforma.
Todos os dados fornecidos para verificação são tratados como estritamente confidenciais e são regidos por nossos protocolos internos de proteção e segurança de dados. O acesso a essas informações confidenciais é restrito ao pessoal autorizado diretamente envolvido no processo de verificação. Não compartilhamos esses dados com terceiros para fins de verificação e os tratamos em estrita conformidade com os princípios estabelecidos nesta Política de Privacidade. Após a conclusão bem-sucedida da verificação, seu documento de identificação será excluído permanentemente de todos os nossos sistemas.
- Comunicações e serviços de suporte: Para enviar a você e-mails, notificações ou outras comunicações, podemos usar ferramentas de terceiros, como serviços de e-mail transacional (por exemplo, SendGrid, Mailchimp, Amazon SES) ou plataformas de notificação por push. Ao fazer isso, esses serviços processam seu endereço de e-mail, outros detalhes de contato e o conteúdo da mensagem. Da mesma forma, se você usar nosso suporte ao cliente (por exemplo, bate-papo ao vivo ou emissão de bilhetes), a plataforma de suporte (por exemplo, Zendesk) processará seus dados de consulta. Todos esses provedores agem sob nossas instruções e usam seus dados exclusivamente para facilitar as comunicações.
- Autoridades e conformidade legal: Podemos divulgar dados pessoais a autoridades governamentais, tribunais ou órgãos reguladores quando exigido ou permitido por lei. Isso inclui a resposta a ordens legais válidas, intimações ou outros processos legais e, quando necessário, a investigação de atividades ilícitas, a aplicação de nossos Termos de Uso ou direitos legais ou a defesa contra reivindicações legais. Por exemplo, suponha que recebamos uma ordem judicial para fornecer os registros de um usuário envolvido em um crime. Nesse caso, podemos ser legalmente obrigados a compartilhar determinadas informações com as autoridades competentes.
- Transações corporativas: Se a Babelix ou a Marvixia OÜ passar por uma fusão, aquisição, venda de ativos, falência ou outra transação corporativa, seus dados poderão ser transferidos como parte dessa transação para a nova entidade que operará o serviço. Nesse caso, a Babelix notificará você com antecedência (por exemplo, por meio de um aviso na plataforma ou por e-mail) e garantirá que a entidade receptora se comprometa, no mínimo, com o mesmo nível de proteção de dados descrito nesta Política de Privacidade.
Em todos os casos em que compartilhamos seus dados com terceiros, seguimos o princípio da minimização de dados (fornecendo apenas as informações necessárias para a finalidade pretendida). Também firmamos acordos contratuais robustos (como Contratos de Processamento de Dados) com esses provedores para garantir que eles mantenham a confidencialidade, implementem medidas de segurança adequadas e cumpram as leis de proteção de dados aplicáveis.
Transferências internacionais de dados
A Babelix opera globalmente, portanto, alguns dos terceiros mencionados acima ou mesmo nossos servidores podem estar localizados em países fora do seu país de residência. Em particular, se você estiver na União Europeia (UE) ou no Espaço Econômico Europeu (EEE), deve saber que podemos transferir seus dados para fora do EEE, por exemplo, para os Estados Unidos ou outros países onde nossos provedores (como Amazon, Google, Meta, etc.) operam.
Quando transferimos dados pessoais da UE/EEE para países que não têm uma decisão de adequação da Comissão Europeia (ou seja, cujas leis de privacidade não são consideradas equivalentes aos padrões da UE), implementamos salvaguardas apropriadas para proteger seus dados. Essas salvaguardas normalmente incluem a execução das Cláusulas Contratuais Padrão aprovadas pela Comissão Europeia, que são contratos padronizados que exigem que o destinatário dos dados defenda a privacidade dos dados. Além disso, avaliamos, caso a caso, se são necessárias medidas de segurança adicionais (como criptografia em trânsito e em repouso ou requisitos específicos de confidencialidade).
No contexto de transferências internacionais, também podemos contar com outros mecanismos legais aplicáveis, como o seu consentimento explícito para a transferência em situações específicas ou a verificação de que o destinatário é certificado por uma estrutura de proteção de dados reconhecida. Temos o compromisso de garantir que qualquer transferência de seus dados esteja em conformidade com a legislação aplicável: Capítulo V do GDPR para dados europeus, bem como os requisitos de transferência internacional de outras leis locais (por exemplo, a LGPD do Brasil exige salvaguardas contratuais para a exportação de dados para fora do Brasil e, no México, as transferências para terceiros geralmente exigem seu consentimento, sujeito a determinadas exceções).
Se você quiser obter mais informações sobre a transferência internacional de seus dados ou sobre as proteções específicas que aplicamos em um determinado caso, não hesite em entrar em contato conosco a qualquer momento (consulte a seção Contato ).
Retenção de dados
Retemos seus dados pessoais somente pelo tempo necessário para cumprir as finalidades para as quais foram coletados, a menos que um período de retenção mais longo seja exigido ou permitido por lei. Os principais critérios que usamos para determinar os períodos de retenção são:
- Conta e perfil: Enquanto você mantiver uma conta ativa no Babelix, manteremos as informações do seu perfil e outros dados associados à sua conta. Se você optar por excluir sua conta, ou se a encerrarmos de acordo com nossos termos, seus dados pessoais serão imediatamente removidos de nossos sistemas primários. Isso significa que seu perfil não estará mais visível, e todas as informações associadas (fotos, mensagens, preferências etc.) serão excluídas imediatamente após a confirmação da exclusão. Em casos excepcionais (por exemplo, para atender a reivindicações legais ou evitar fraudes), poderemos reter registros mínimos de identificação (como ID de usuário ou e-mail) em armazenamento criptografado e isolado. Ainda assim, não manteremos conteúdo pessoal ou dados confidenciais em nossos sistemas ativos.
- Dados compartilhados com outros usuários: Observe que as informações que você compartilhou com outros usuários no Babelix (por exemplo, mensagens que você enviou a outro usuário ou que você estava nos contatos ou no histórico dele) permanecerão em posse desses usuários mesmo depois que você excluir a sua conta. No entanto, esses usuários não poderão mais visualizar o seu perfil completo ou entrar em contato com você por meio da plataforma depois que a sua conta for excluída.
- Registros de atividades: Os registros técnicos (registros de acesso, endereços IP e históricos de alterações), bem como outros dados de atividade, são retidos enquanto você tiver uma conta e por um período adicional limitado para fins legítimos da Babelix, como análise de segurança, estatísticas ou melhoria do serviço. Se você excluir a sua conta, poderemos reter alguns desses registros (desidentificados na medida do possível) por um período adicional. Normalmente, os dados de registro anônimos podem ser retidos indefinidamente de forma agregada para fins analíticos.
- Obrigações legais e disputas: Em determinadas circunstâncias, somos obrigados a reter dados específicos por períodos prolongados devido a exigências legais. Por exemplo, as leis tributárias e contábeis podem exigir que mantenhamos recibos de pagamento, faturas e registros contábeis que incluam dados pessoais (como nome e detalhes da transação) por 5 a 7 anos (dependendo da jurisdição) após o término do ano fiscal relevante. Da mesma forma, se você tiver feito uma compra, manteremos os registros da transação pelo período legalmente exigido. Além disso, suponha que haja uma disputa ou reclamação legal pendente envolvendo um usuário. Nesse caso, preservaremos os dados necessários durante o período da disputa – potencialmente além de nossos períodos de retenção padrão – e os excluiremos quando não forem mais necessários.
- Backups de segurança: Nossos sistemas mantêm backups periódicos. É possível que, depois que os dados forem excluídos dos sistemas primários, seus dados pessoais persistam temporariamente em arquivos de backup criptografados até que esses backups sejam rotacionados ou eliminados de acordo com nossas políticas de retenção de backup (normalmente, os backups são excluídos em uma programação contínua após um número definido de semanas).
- Retenção de segurança: Em casos excepcionais, a Babelix pode reter certas informações de identificação, mesmo depois de você ter solicitado a exclusão, quando houver uma necessidade imperiosa de segurança. Por exemplo, suponha que expulsemos um usuário por fraude ou abuso grave. Nesse caso, poderemos manter dados mínimos (como e-mail, número de telefone ou identificador de dispositivo) em uma lista de bloqueio interna para evitar que essa pessoa evite a proibição criando uma nova conta. Essa retenção se baseia em nosso interesse legítimo de proteger a comunidade e é realizada na medida permitida por lei.
Em todos os casos, após o término dos períodos de retenção aplicáveis, excluiremos, tornaremos anônimos ou pseudonimizaremos seus dados com segurança. Quando os dados são anonimizados, eles não são mais associados a uma pessoa identificável. Sem aviso prévio, eles podem ser usados para fins estatísticos ou de aprimoramento, pois não constituem mais dados pessoais.
Direitos do usuário sob várias leis de privacidade
Como titular dos dados, você tem vários direitos legais que foram criados para lhe dar controle sobre suas informações pessoais. A Babelix tem o compromisso de facilitar o exercício desses direitos. Abaixo, resumimos os principais direitos que você tem de acordo com o GDPR da UE, a CCPA/CPRA da Califórnia e as leis relevantes da América Latina, incluindo as do México e do Brasil. Observe que esses direitos podem se sobrepor; independentemente da jurisdição, faremos o possível para atender a todas as solicitações de direitos de privacidade que você fizer, na medida em que elas se apliquem ao nosso relacionamento com você.
Direitos de acordo com o GDPR (UE/EEE)
- Direito de acesso: Você pode solicitar a confirmação de que estamos processando seus dados e, em caso afirmativo, obter acesso a eles. Forneceremos uma cópia dos dados pessoais que mantemos sobre você e detalhes sobre as finalidades do processamento, as categorias de dados, os destinatários, os períodos de retenção e seus outros direitos.
- Direito de retificação: Você tem o direito de solicitar a correção de quaisquer dados pessoais incompletos ou imprecisos. Por exemplo, se o seu endereço de e-mail, número de telefone ou quaisquer outros detalhes, como seu nome, nome de usuário ou data de nascimento, tiverem sido alterados, atualizaremos as informações relevantes. Você também pode corrigir muitos dos seus dados diretamente nas configurações do seu perfil.
- Direito de exclusão (“Direito de ser esquecido”): Você pode solicitar a exclusão de seus dados quando, por exemplo, eles não forem mais necessários para os fins para os quais foram coletados, quando você retirar seu consentimento (e não houver outra base legal para o processamento) ou quando você se opuser ao processamento e não houver motivos legítimos que o substituam. Ao recebermos uma solicitação de exclusão válida, excluiremos seus dados, a menos que uma exceção legal exija que os retenhamos (por exemplo, para obrigações legais ou para o estabelecimento ou defesa de reivindicações).
- Direito de restringir o processamento: Em determinadas circunstâncias, você pode solicitar que restrinjamos temporariamente o processamento dos seus dados. Isso pode se aplicar, por exemplo, se você contestar a precisão dos seus dados (podemos pausar o processamento enquanto os verificamos) ou se o processamento for ilegal. Ainda assim, você prefere a restrição ao apagamento, ou se você se opôs ao processamento, e estamos avaliando sua objeção. Durante o período de restrição, somente armazenaremos seus dados e não realizaremos nenhum outro processamento, exceto quando permitido (por exemplo, para estabelecer ou defender reivindicações legais).
- Direito de objeção: Você tem o direito de se opor, por motivos relacionados à sua situação particular, a qualquer processamento de seus dados com base em um interesse público ou em nossos interesses legítimos. Isso inclui uma objeção à criação de perfis com base nesses interesses. Se você se opuser, deixaremos de processar seus dados para a finalidade contestada, a menos que possamos demonstrar motivos legítimos convincentes para o processamento que se sobreponham aos seus interesses (por exemplo, uma exigência legal) ou que o processamento seja necessário para estabelecer, exercer ou defender reivindicações legais.
Importante: se seus dados forem usados para fins de marketing direto, você tem o direito de se opor a qualquer momento. Se você solicitar que interrompamos o marketing (por exemplo, e-mails promocionais), atenderemos à sua solicitação imediatamente. Você pode cancelar a assinatura a qualquer momento, e deixaremos de enviar-lhe comunicações comerciais. - Direito à portabilidade de dados: Em alguns casos, você pode solicitar uma cópia de seus dados pessoais em um formato estruturado, comumente usado e legível por máquina (por exemplo, CSV ou JSON) para facilitar a transferência rápida para outro provedor. Esse direito se aplica quando o processamento é baseado no seu consentimento ou em um contrato e é realizado por meios automatizados. No Babelix, isso pode incluir dados básicos que você fornece (como seu perfil e informações de registro) e dados gerados pelo seu uso (como seu histórico de partidas), na medida em que for tecnicamente viável, em um formato portátil.
- Direito de não estar sujeito a decisões individuais automatizadas: O GDPR concede a você o direito de não estar sujeito a decisões baseadas exclusivamente em processamento automatizado (ou seja, sem envolvimento humano) que produzam efeitos legais ou similarmente significativos sobre você. Na Babelix, as decisões importantes que afetam você (por exemplo, suspensão da conta por violações graves) geralmente envolvem revisão humana. Se aplicássemos qualquer sistema de criação de perfil automatizado que tomasse decisões sem intervenção humana com efeitos legais ou significativos, nós o informaríamos e o aconselharíamos sobre o seu direito de solicitar intervenção humana, expressar seu ponto de vista e contestar a decisão.
- Direito de retirar o consentimento: Você tem o direito de retirar seu consentimento a qualquer momento quando o processamento for baseado em seu consentimento. Por exemplo, você pode retirar o consentimento para marketing por e-mail ou geolocalização precisa na plataforma. A retirada do consentimento não afeta a legalidade do processamento realizado antes da retirada.
- Direito de apresentar uma reclamação: Você pode reclamar junto a uma autoridade competente de proteção de dados se acreditar que a Babelix/Marvixia OÜ violou seus direitos de proteção de dados ou não atendeu à sua solicitação. Você pode entrar em contato com a autoridade do seu país (por exemplo, a Agência Espanhola de Proteção de Dados na Espanha, a CNIL na França, etc.) ou com a autoridade principal na Estônia, onde a Marvixia OÜ está estabelecida. A principal autoridade de supervisão da Babelix é a Inspetoria de Proteção de Dados da Estônia (Andmekaitse Inspektsioon). No entanto, recomendamos que você tente primeiro resolver suas preocupações diretamente conosco para que possamos ajudá-lo prontamente.
Direitos de privacidade na Califórnia (CCPA/CPRA)
Se você é residente do Estado da Califórnia (EUA), a legislação local (Lei de Privacidade do Consumidor da Califórnia (CCPA), conforme alterada pela Lei de Direitos de Privacidade da Califórnia (CPRA)) lhe concede direitos adicionais em relação aos seus dados. Esses direitos se concentram na transparência e no controle de determinadas informações pessoais que coletamos e usamos. Abaixo, resumimos os principais direitos previstos na CCPA/CPRA:
- Direito de saber (acesso e divulgação): Você tem o direito de solicitar a divulgação das informações pessoais que coletamos e usamos sobre você. Isso inclui o direito de conhecer as categorias de informações pessoais coletadas sobre você nos últimos 12 meses, as fontes das quais obtivemos essas informações, a finalidade comercial da coleta e as categorias de terceiros com quem as compartilhamos. Você também pode solicitar uma cópia dos dados pessoais que coletamos sobre você durante esse período. Além disso, conforme definido por lei, você tem o direito de saber se suas informações pessoais foram “vendidas” ou “compartilhadas” para fins comerciais ou de publicidade. (Na Babelix, conforme observado, não vendemos suas informações pessoais por dinheiro, mas podemos compartilhar identificadores específicos para publicidade personalizada; veja abaixo o direito de optar por não vender/compartilhar).
- Direito de exclusão: Você pode solicitar que excluamos as informações pessoais que coletamos e mantemos sobre você, sujeito a determinadas exceções. Assim que recebermos e verificarmos sua solicitação, excluiremos (e instruiremos nossos prestadores de serviços a excluir) suas informações pessoais de nossos registros, a menos que uma exceção legal se aplique. Por exemplo, talvez não possamos excluir os dados necessários para concluir uma transação que você solicitou, para detectar ou evitar fraudes ou incidentes de segurança, para cumprir uma obrigação legal (por exemplo, exigências fiscais) ou para usos internos legais alinhados ao nosso relacionamento com você. Se tivermos que recusar uma solicitação de exclusão devido a uma exceção, informaremos a você os motivos específicos.
- Direito de corrigir informações pessoais imprecisas: De acordo com a CPRA (em vigor a partir de 2023), os residentes da Califórnia têm o direito de solicitar a correção de qualquer informação pessoal imprecisa que tenhamos sobre você. Ao recebermos uma solicitação verificável, corrigiremos suas informações conforme necessário e praticável, levando em conta a natureza dos dados e suas finalidades de processamento. Explicaremos a situação se não pudermos atender a uma solicitação de correção específica (por exemplo, retenção de dados históricos por motivos legais).
- Direito de recusar a venda ou o compartilhamento de informações pessoais: A CCPA concede aos consumidores da Califórnia o direito de recusar a venda de suas informações pessoais a terceiros. A CPRA amplia esse direito para incluir a opção de não “compartilhar” dados pessoais com terceiros para publicidade comportamental entre contextos. Na Babelix, não vendemos seus dados pessoais em troca de dinheiro. No entanto, conforme descrito em nossa Política de cookies, podemos compartilhar identificadores limitados com parceiros de publicidade (por exemplo, Facebook) para otimizar nossas campanhas, o que pode ser considerado “compartilhamento” de acordo com a CPRA. Você tem o direito de se opor a isso. Você pode exercer o seu direito de “Não vender ou compartilhar minhas informações pessoais” por meio dos mecanismos que fornecemos, por exemplo, clicando no link “Não vender minhas informações pessoais” no rodapé do nosso site ou entrando em contato conosco diretamente para solicitar a desativação da venda/compartilhamento. Além disso, se o seu navegador enviar um sinal Do Not Track (Não rastrear ) ou Global Privacy Control (GPC). Nesse caso, nós o interpretaremos (na medida em que for tecnicamente viável) como uma solicitação válida de cancelamento para esse dispositivo ou navegador nos termos da CPRA.
- Direito à não discriminação: A Babelix não discriminará você por exercer qualquer um dos seus direitos de privacidade de acordo com a CCPA/CPRA. Isso significa que não lhe negaremos serviço, não forneceremos um serviço de qualidade inferior, não cobraremos preços diferentes nem imporemos penalidades porque você exerceu seus direitos de privacidade. Qualquer variação no serviço que você experimentar será por motivos comerciais legítimos, não relacionados ao seu exercício de direitos. Suponhamos que alguma vez ofereçamos incentivos financeiros (por exemplo, descontos ou recompensas) em troca da permissão de usos específicos de seus dados. Nesse caso, notificaremos você com antecedência, a participação será totalmente voluntária e cumpriremos os requisitos da CCPA relativos a esses incentivos.
- Divulgações adicionais: A CPRA exige que informemos os consumidores, no momento ou antes do ponto de coleta de dados, sobre quaisquer categorias de “informações pessoais sensíveis” que coletamos (se houver) e as finalidades para as quais elas são usadas. Na Babelix, podemos coletar informações pessoais sensíveis, conforme definido pela CPRA, como credenciais de login da conta, orientação sexual ou preferências íntimas implícitas no seu perfil, dados financeiros (por exemplo, renda estimada, que é considerada sensível de acordo com a CPRA) ou identificação oficial para fins de verificação (se solicitado). Não usamos nem divulgamos informações pessoais confidenciais além do que é necessário para fornecer os serviços esperados (ou seja, usamos esses dados confidenciais exclusivamente para fins de correspondência, segurança e verificação, e não para fins secundários, como publicidade direcionada). Portanto, de acordo com a CPRA, oferecemos aos consumidores da Califórnia o direito de limitar o uso ou a divulgação de informações pessoais confidenciais para as finalidades essenciais. A Babelix já restringe esse uso na prática, mas se você tiver dúvidas, entre em contato conosco para obter mais garantias.
Como exercer seus direitos na CCPA: Para enviar uma solicitação verificável de acesso (Direito de Saber), exclusão ou correção, você pode entrar em contato conosco pelo e-mail privacy@babelix.com com o assunto “Solicitação de Privacidade da Califórnia” e detalhar sua solicitação. Você também pode usar um formulário da Web específico ou um endereço de correspondência em nosso site (consulte a seção Contato ). Precisaremos verificar a sua identidade antes de atender a solicitações específicas para proteger a sua privacidade, o que pode envolver a solicitação de informações que correspondam aos nossos registros (por exemplo, confirmar o seu e-mail registrado ou responder a perguntas sobre o seu uso do Babelix). Suponha que você queira que um agente autorizado envie uma solicitação em seu nome. Nesse caso, exigiremos uma autorização por escrito e assinada que demonstre a permissão do agente para agir em seu nome, e também verificaremos a identidade do agente. Acusaremos o recebimento da sua solicitação em 10 dias e responderemos substancialmente em 45 dias, com uma possível extensão de 45 dias em casos complexos, sobre os quais você será notificado.
Direitos dos usuários na América Latina (México, Brasil e outros)
A Babelix reconhece e respeita os direitos concedidos pelas leis de privacidade de dados nos países da América Latina. Embora cada lei nacional tenha suas nuances, muitos desses direitos são semelhantes aos descritos acima. Abaixo, destacamos alguns dos principais direitos:
- Direitos ARCO (Acesso, Retificação, Cancelamento e Objeção) – México: Se você for um usuário no México, a Lei Federal de Proteção de Dados Pessoais Mantidos por Partes Privadas (LFPDPPP) concede a você os direitos ARCO, que incluem o seguinte:
- Acesso: Solicitar acesso aos dados pessoais que mantemos sobre você e aos detalhes de seu processamento.
- Retificação: Corrigir quaisquer dados pessoais imprecisos ou incompletos.
- Cancelamento: Excluir seus dados quando eles não forem mais necessários para os fins originais ou estiverem sendo usados indevidamente.
- Objeção: Opor-se ao processamento de seus dados para fins específicos (por exemplo, usos secundários como marketing).
Esses direitos podem ser exercidos a qualquer momento, sujeitos a exceções legais.
- Direitos de acordo com a LGPD – Brasil: Se você é um usuário no Brasil, está protegido pela Lei Geral de Proteção de Dados (LGPD), que lhe concede direitos como:
- Confirmação e acesso: Confirme se seus dados estão sendo processados e acesse-os.
- Correção: Corrigir dados incompletos, imprecisos ou desatualizados.
- Anonimização, bloqueio e exclusão: Solicite a anonimização, o bloqueio ou a exclusão de dados desnecessários, excessivos ou processados ilegalmente.
- Portabilidade de dados: Receber seus dados em um formato estruturado, comumente usado e legível por máquina para transferência para outro provedor.
- Exclusão: Excluir dados pessoais processados com o seu consentimento, sujeito a exceções.
- Informações: Saiba com quais entidades públicas e privadas compartilhamos seus dados.
- Consentimento e retirada: Seja informado sobre seu direito de não consentir e sobre as consequências, bem como sobre seu direito de retirar o consentimento.
- Objeção: Opor-se ao processamento com base em fundamentos jurídicos não consentidos se você acreditar que isso viola a LGPD.
- Direitos em outros países da América Latina: Muitos outros países da América Latina (por exemplo, Argentina, Colômbia, Peru, Uruguai, Chile) concedem direitos semelhantes, incluindo acesso, retificação, exclusão ou cancelamento e objeção. A Babelix honrará qualquer solicitação válida sob essas leis, de acordo com os procedimentos e prazos locais.
- Direitos em outros países da América Latina: Existem direitos de proteção de dados semelhantes na maioria dos países latino-americanos. Por exemplo:
- Argentina (Lei 25.326): direitos de acesso, retificação, atualização e exclusão.
- Colômbia (Lei 1581): direitos de acesso, correção, exclusão e prova de autorização, entre outros.
- Peru, Uruguai, Chile e outros: direitos de informação, acesso, retificação, cancelamento/exclusão e objeção, cada um com condições locais específicas.
A Babelix se esforçará para atender a quaisquer solicitações válidas de usuários nesses países que estejam em conformidade com as leis locais de proteção de dados.
Procedimento para o exercício de direitos (América Latina): Se desejar exercer qualquer um dos direitos mencionados acima (ARCO, LGPD ou outros) e estiver localizado na América Latina, você poderá entrar em contato conosco por meio dos canais indicados nesta política (consulte a seção Contato ), declarando claramente qual direito deseja exercer e fornecendo as informações necessárias para que possamos verificar sua identidade e processar sua solicitação (por exemplo, podemos solicitar uma cópia de um documento de identidade para confirmar que o solicitante é realmente o titular dos dados). Atenderemos à sua solicitação dentro dos prazos legais aplicáveis em seu país. Por exemplo, no México, responderemos à sua solicitação de ARCO no prazo máximo de 20 dias úteis, informando a você se ela é válida. Em caso afirmativo, implementaremos a medida solicitada nos próximos 15 dias úteis (prorrogáveis conforme permitido por lei). No Brasil, as solicitações de titulares de dados são normalmente respondidas em um período razoável, geralmente em 15 dias. Em todos os casos, comunicaremos o resultado da sua solicitação por meio do método de contato que você especificar.
Observe que, em determinadas circunstâncias, podemos negar parcial ou totalmente uma solicitação de direitos se uma exceção legal se aplicar. Por exemplo, no México, podemos recusar uma solicitação de exclusão se os dados precisarem ser retidos para cumprir uma obrigação legal. Da mesma forma, no Brasil, podemos negar uma objeção se pudermos demonstrar motivos legítimos e convincentes que se sobreponham aos seus direitos. Se negarmos sua solicitação, explicaremos a base legal para nossa decisão.
Segurança de dados
A segurança dos dados é de extrema importância para nós. Na Babelix, implementamos medidas de segurança técnicas, administrativas e organizacionais para proteger suas informações contra acesso não autorizado, uso indevido, alteração, perda ou destruição. Abaixo estão algumas das principais práticas de segurança que aplicamos:
- Criptografia: Os canais de comunicação no Babelix são protegidos com criptografia SSL/TLS. Isso garante que as informações que você envia e recebe por meio da nossa plataforma (por exemplo, login, envio de mensagens, upload de fotos) viajem criptografadas, impedindo a interceptação por terceiros mal-intencionados em trânsito. Além disso, os dados confidenciais armazenados em nossos servidores (como senhas de contas) são mantidos criptografados ou como um hash unidirecional; por exemplo, as senhas são criptografadas usando algoritmos de hash criptográficos em vez de serem armazenadas em texto simples, de modo que nem mesmo nossa equipe pode visualizá-las.
- Controle de acesso: Limitamos estritamente o acesso aos dados pessoais apenas aos funcionários, contratados ou equipes de terceiros que precisam deles para realizar tarefas de serviço específicas (o princípio da “necessidade de saber” ). Nossos funcionários recebem treinamento em privacidade e estão sujeitos a obrigações de confidencialidade. As contas administrativas são protegidas com autenticação forte e, quando disponível, autenticação de dois fatores (2FA) para impedir o acesso não autorizado, mesmo que as credenciais sejam comprometidas.
- Firewalls e monitoramento: Nossos servidores e bancos de dados são protegidos por firewalls e outras soluções de segurança de perímetro para bloquear o acesso externo não autorizado. Monitoramos continuamente nossos sistemas para detectar qualquer atividade incomum ou tentativa de invasão. Ferramentas de detecção de intrusão e registros de segurança são usados para auditar o acesso ao sistema, e qualquer sinal de violação ou vulnerabilidade é investigado imediatamente.
- Testes e atualizações regulares: Implementamos protocolos para atualizações periódicas de sistema e software para aplicar patches de segurança assim que estiverem disponíveis, minimizando o risco de explorações conhecidas. Além disso, realizamos regularmente testes de segurança (por exemplo, testes de penetração ou auditorias de código) em nossos aplicativos e infraestrutura para identificar vulnerabilidades de forma proativa. Todos os problemas encontrados são prontamente corrigidos.
- Backups seguros: Realizamos backups regulares de dados críticos para garantir a disponibilidade e a resiliência contra eventos inesperados (falhas de hardware, desastres naturais etc.). Esses backups são armazenados de forma criptografada e com acesso restrito. Mantemos planos de recuperação de desastres que nos permitem restaurar a funcionalidade com o mínimo de interrupção no caso de um incidente significativo.
- Medidas adicionais: Quando apropriado, anonimizamos ou pseudonimizamos dados pessoais para determinadas atividades de processamento a fim de reduzir o risco no caso de uma violação (por exemplo, usando identificadores irreversíveis para análise interna em vez de informações de identificação direta). Também temos procedimentos para gerenciar e notificar você sobre quaisquer violações de dados pessoais: se, apesar de nossas precauções, uma violação afetar significativamente seus dados, informaremos você de acordo com os requisitos legais (por exemplo, de acordo com o GDPR, informaremos você sem atraso indevido se a violação representar um alto risco para seus direitos e liberdades, e notificaremos a autoridade competente conforme necessário).
Embora nos esforcemos para proteger suas informações com o mais alto padrão, nenhum sistema de segurança é 100% infalível. Portanto, seu papel também é crucial: recomendamos que você mantenha sua senha confidencial, não a compartilhe com ninguém e use uma senha única e forte para o Babelix. Se você acredita que alguém obteve acesso não autorizado à sua conta ou aos seus dados pessoais, entre em contato conosco imediatamente para que possamos ajudar a proteger a sua conta.
Privacidade de menores
O Babelix é destinado exclusivamente a usuários com 18 anos ou mais. Não oferecemos nossos serviços a menores de idade nem coletamos intencionalmente dados pessoais de indivíduos menores de 18 anos. Ao se registrar no Babelix, você confirma que é maior de idade em sua jurisdição (normalmente 18 anos). Se descobrirmos que coletamos inadvertidamente dados de um menor de idade (por exemplo, se um usuário tiver declarado erroneamente sua idade), excluiremos imediatamente essas informações. Especificamente, encerraremos a conta associada e removeremos os dados do menor de nossos sistemas, a menos que a retenção seja necessária para cumprir uma obrigação legal (por exemplo, relacionada a um incidente relatado).
Incentivamos os pais ou responsáveis legais a supervisionar as atividades on-line de seus filhos. Se você for um responsável e acreditar que um menor forneceu dados pessoais à Babelix, entre em contato conosco imediatamente para que possamos ajudá-lo a remover essas informações.