Eterniza AíVoltar

Eterniza Aí

Política de Privacidade

Atualizado em 7 de setembro de 2026.

Leitura importante

Esta página descreve o tratamento de dados que o produto faz hoje. É um texto operacional do MVP e não substitui revisão jurídica antes de um lançamento comercial.

Não afirmamos conformidade automática com a LGPD nem com qualquer outro regime. Quando um dado institucional ainda não foi publicado (razão social, CNPJ, endereço ou canal jurídico), isso aparece de forma explícita abaixo.

Quem opera o serviço

Eterniza Aí é o nome do serviço web que reúne fotos de um evento privado enviado pelos convidados e organizado pelo anfitrião. Ainda não publicamos razão social, CNPJ, endereço ou encarregado de proteção de dados.

Também ainda não há um e-mail jurídico ou canal de privacidade dedicado. Esta página será atualizada quando esses dados existirem.

Que tipos de dados tratamos

Anfitrião. Para criar conta usamos e-mail e senha. A senha vai para o provedor de autenticação; o app não guarda uma cópia da senha nas tabelas do produto. Não pedimos nome civil, telefone, CPF, endereço, foto de perfil nem idade.

Evento. O anfitrião informa nome do evento, tipo, data e, se quiser, horário. O sistema gera um identificador interno e um token privado para o link e o QR.

Convidado. O convidado não cria conta e não preenche identificação. Ele só escolhe ou tira uma foto para enviar.

Fotos. Guardamos o arquivo enviado (JPEG, PNG ou WebP), uma miniatura gerada no aparelho do convidado, o tipo e o tamanho do arquivo, e se o anfitrião marcou a foto como selecionada.

Dados técnicos. Usamos cookies de sessão para manter o anfitrião autenticado. No envio de foto, o token do link entra na autorização do upload. Há limite de frequência de envio por token.

Registramos métricas internas de uso e funcionamento no nosso próprio banco (por exemplo, evento criado, início de checkout, pagamento confirmado, foto recebida e foto selecionada). São contagens do serviço. Essas métricas não recebem o conteúdo das fotos, links assinados, o token privado do convidado nem o e-mail do anfitrião.

Se você aceitar a medição opcional, podemos guardar um cookie do próprio Eterniza Aí neste aparelho para lembrar de qual campanha a visita veio (parâmetros UTM da URL, como origem, mídia, campanha e criativo). Esse cookie só é criado depois da aceitação, vale por 30 dias e não contém o conteúdo das fotos, links assinados, o token privado do convidado nem o e-mail do anfitrião.

Com a mesma aceitação, também podemos carregar o Meta Pixel nas páginas do anfitrião para medir origem de campanha, visitas, início de checkout e compras. O Meta Pixel não é carregado nas páginas de convidado. Depois do aceite, o Pixel pode criar identificadores ou cookies próprios de medição no navegador. Nossa configuração não envia como parâmetros customizados o conteúdo das fotos, links assinados nem o token privado do convidado. Também não envia nome, e-mail ou telefone em Advanced Matching, porque o Advanced Matching não está habilitado. O Meta ainda pode receber dados técnicos usuais de rede e do navegador; não afirmamos o contrário.

Sem aceitação, o produto funciona igual, sem o cookie de atribuição e sem o Meta Pixel. Nesta etapa ainda não instalamos GA4 nem Microsoft Clarity.

Para que usamos esses dados

Tratamos esses dados para operar o serviço: criar a conta do anfitrião, criar o evento, receber fotos, mostrar a galeria privada, permitir seleção e download, processar o pagamento do plano, apagar fotos quando a janela de retenção do plano termina, acompanhar o funcionamento do produto com as métricas internas descritas acima e, se a medição opcional for aceita, associar a compra à campanha de origem registrada nesse cookie do próprio Eterniza Aí e medir visitas e conversões com o Meta Pixel nas páginas do anfitrião.

Medição opcional de campanha

A escolha fica neste aparelho. Você pode mudar abaixo. Isso não altera cadastro, login, criação de evento, checkout nem o envio de fotos pelo convidado.

Medição de campanha: ainda sem escolha neste aparelho.

Eventos privados e acesso por link

O evento não é uma galeria pública. O convidado entra por um link ou QR com token privado. Sem token válido, a página não é encontrada. A página do convidado pede para não ser indexada por buscadores.

O anfitrião pode revogar ou trocar o token. O link antigo deixa de funcionar. Quem recebe o QR ou o link consegue ver o nome e a data do evento e, se o evento estiver liberado, enviar foto.

Fotos enviadas pelos convidados

O convidado não vê a galeria nem baixa originais. Só o anfitrião autenticado, dono do evento, vê as fotos, seleciona, baixa originais nas regras do plano e pode excluir fotos enquanto a seleção ainda não foi finalizada.

As fotos não ficam em endereços públicos permanentes. A visualização e o download usam links temporários assinados.

Onde as fotos ficam

Os arquivos ficam em armazenamento de objetos da Cloudflare (R2), em bucket privado. Os registros do evento, dos uploads e dos pedidos ficam no banco do Supabase usado pelo serviço.

Autenticação

A conta do anfitrião usa Supabase Auth (cadastro, login, confirmação e recuperação de senha por e-mail do provedor). O convidado não passa por esse fluxo.

Pagamentos

O plano é comprado por evento, via Mercado Pago Checkout Pro. O Eterniza Aí não coleta número de cartão, CVV nem validade. Guardamos o pedido (valor, moeda, status e identificadores técnicos do provedor) para confirmar o pagamento e liberar o evento.

Retenção e exclusão automática

Cada plano define quanto tempo as fotos ficam disponíveis, contado a partir da data e do horário do evento (se não houver horário, o fim daquele dia no fuso de São Paulo):

  • Essencial: originais por 15 dias; selecionadas por 30 dias no total.
  • Memórias+: originais por 15 dias; selecionadas por 60 dias no total.

Depois do prazo das originais, o anfitrião só acessa as selecionadas. Depois do prazo das selecionadas, as fotos do evento deixam de ficar disponíveis. Um processo automático tenta apagar os arquivos e os registros de upload em lotes. Isso não acontece no segundo exato da expiração e não apaga a conta nem o registro do evento.

O que o anfitrião pode excluir hoje

O anfitrião pode excluir fotos individuais enquanto a seleção não estiver finalizada. Depois de finalizar, a seleção não muda e o envio de novas fotos encerra.

Ainda não existe no produto um fluxo para excluir o evento inteiro nem para excluir a conta. Também não há formulário in-app para exercer direitos de titular além de editar o evento, apagar foto (quando permitido) e sair da conta.

Segurança

Usamos HTTPS no checkout, acesso autenticado do anfitrião, regras de acesso no banco, armazenamento privado das fotos e token aleatório no link. Isso reduz risco; não é garantia absoluta contra incidentes.

Inteligência artificial

O produto atual não analisa as fotos com IA, não faz reconhecimento facial e não usa as fotos para treinar modelos.

Crianças e adolescentes

O serviço pode ser usado em festas em que apareçam crianças. Não coletamos idade, parentesco nem autorização específica de imagem. O sistema não identifica se há menor na foto.

Quem cria o evento e compartilha o link ou QR deve cuidar do contexto familiar e do que será enviado. Esta página não define, sozinha, as responsabilidades legais desse uso.

Com quem os dados são compartilhados

Compartilhamos o estritamente necessário com prestadores que fazem o serviço funcionar: Supabase (conta e banco), Cloudflare (aplicação, armazenamento das fotos e limpeza após a retenção) e Mercado Pago (pagamento). Se a medição opcional for aceita, o Meta Pixel pode ser carregado nas páginas do anfitrião e a Meta passa a receber os eventos de medição descritos acima, além de dados técnicos do próprio navegador. Sem aceite, não carregamos o Pixel. Não vendemos fotos e não há galeria pública.

Direitos de quem tem dados no serviço

Em linguagem simples, a lei brasileira de proteção de dados costuma prever acesso, correção, exclusão, informação sobre compartilhamento e outras solicitações. Hoje o produto não oferece um canal dedicado para isso.

O anfitrião pode editar dados do evento, apagar fotos nas regras atuais e encerrar a sessão. Pedidos que o produto ainda não resolve sozinho ficam pendentes de um canal oficial, que publicaremos nesta política quando existir.

Atualizações

Podemos atualizar esta política quando o produto mudar. A data no topo indica a versão publicada. O uso do serviço também observa os Termos de Uso.

Com sua autorização, podemos usar um cookie do próprio Eterniza Aí e o Meta Pixel para entender de qual campanha a visita veio e medir visitas e conversões. Isso não envolve o conteúdo das fotos. Você pode continuar usando o Eterniza Aí sem essa medição.