Privacidade
Política de Privacidade
O que coletamos, por quê, com quem compartilhamos e como pedir para parar. Versão curta no topo, texto completo abaixo.
- Última atualização
- 14 de maio de 2026
- Em vigor desde
- 14 de maio de 2026
A Filmo é operada pela Everseed Ventures a partir da Província de Alberta, Canadá. Esta Política de Privacidade explica como coletamos, usamos, compartilhamos e protegemos suas informações pessoais ao usar filmo.cam, o aplicativo web da Filmo e nossos serviços relacionados.
01Quem controla suas informações
O controlador das informações pessoais coletadas pelo Serviço é a Everseed Ventures (a «Empresa», «nós», «nosso»), operando a Filmo a partir da Província de Alberta, Canadá.
Para o conteúdo de evento que você envia (fotos, legendas, títulos), o Criador do evento (anfitrião) é cocontrolador, pois decide quem é convidado e a finalidade da coleta. A Empresa processa o conteúdo em nome do Criador e dos Convidados para operar o Serviço.
Dúvidas, solicitações e reclamações de privacidade podem ser enviadas para team@everseedventures.com. Endereço postal disponível mediante solicitação.
02O que coletamos
Informações fornecidas por você
- Endereço de e-mail e nome de exibição (ao criar conta ou entrar em um evento como Convidado).
- Metadados de evento criados por você: título, imagem de capa, horários de abertura/revelação, PIN opcional, tipo de evento opcional.
- Nome de convidado fornecido ao entrar, opt-in opcional de marketing e opt-in opcional de notificação de revelação.
- Fotografias e legendas eventualmente enviadas pela câmera ou pela interface de envio da Filmo.
- Informações de pagamento fornecidas via Stripe — a Stripe trata os dados de cartão diretamente; recebemos um token, os quatro últimos dígitos e metadados básicos de faturamento para recibos.
- Quaisquer mensagens enviadas por e-mail (suporte, abuso, jurídico, direitos autorais).
Informações coletadas automaticamente
- Informações técnicas do dispositivo e navegador: endereço IP, user-agent, idioma, fuso horário, tamanho da tela e sinais de diagnóstico semelhantes.
- Cookies e tokens de autenticação para manter você conectado (definidos pelo Supabase Auth em nosso nome).
- Cookie de preferência de idioma (`filmo-lang`) quando você troca explicitamente o idioma, para que a próxima visita carregue no idioma escolhido.
- Logs de servidor das requisições ao Serviço, incluindo timestamps, caminhos de URL, códigos de resposta e contexto de erro básico. Não logamos o conteúdo das fotos.
Não usamos cookies publicitários de terceiros, pixels de rastreamento comportamental, bibliotecas de fingerprinting ou session replay. Não mantemos perfis publicitários sobre você.
03Para que usamos
Usamos informações pessoais para:
- Prestar o Serviço: autenticar você com código de uso único por e-mail, criar e operar eventos, armazenar e servir fotos dentro de um evento, executar a experiência de revelação e processar pagamentos.
- Comunicar-nos com você: enviar e-mails transacionais (códigos de login, notificações de revelação, recibos de pagamento, avisos de conta ou segurança). E-mails de marketing são enviados apenas a quem deu opt-in.
- Operar, proteger e melhorar o Serviço: monitorar desempenho, prevenir abusos, detectar fraudes, depurar, planejar capacidade e estudar padrões agregados.
- Cumprir obrigações legais: responder a solicitações lícitas das autoridades, manter registros exigidos pela legislação fiscal ou contábil e fazer cumprir estes Termos.
- Proteger direitos, propriedade e segurança: investigar violações do Uso Aceitável, inclusive acessando conteúdo de evento em casos estritamente necessários (por exemplo, em resposta a denúncia de abuso crível).
Bases legais (usuários EEE/RU/RGPD; LGPD no Brasil)
Quando o RGPD ou a LGPD se aplicam, nossas bases são: (a) execução de contrato com você (operar o Serviço para o qual você se cadastrou); (b) nossos legítimos interesses (operar, proteger e melhorar um serviço que oferecemos sob estes termos, quando esses interesses não forem suplantados por seus direitos); (c) seu consentimento (e-mails de marketing e funcionalidades opcionais); e (d) cumprimento de obrigação legal. Você pode retirar o consentimento a qualquer momento sem afetar o tratamento anterior.
05Transferências internacionais
Operamos a partir do Canadá, mas nossos prestadores podem armazenar e tratar informações nos Estados Unidos, União Europeia e outras jurisdições. Quando a lei aplicável (PIPA, PIPEDA, LGPD, RGPD) exigir, implementamos salvaguardas de transferência adequadas — por exemplo, proteções contratuais com nossos operadores e uso de regiões ou compromissos por eles oferecidos para atingir padrões de adequação ou comparáveis. Contate team@everseedventures.com para mais detalhes sobre salvaguardas aplicáveis a uma transferência específica.
06Por quanto tempo guardamos
- Informações de conta: mantidas enquanto sua conta existir. Se você excluir a conta, excluímos o registro e desidentificamos ou excluímos informações pessoais associadas em até 30 dias, sujeito a obrigações legais e janelas de backup.
- Conteúdo de evento (fotos, legendas, metadados): mantido pela vida do evento e por um período de arquivo razoável, tipicamente até 12 meses após a data de revelação, salvo se o Criador excluir antes ou pedir exclusão. Podemos encurtar esse período conforme o Serviço evoluir; não o estenderemos sem aviso.
- Registros de pagamento: mantidos pelo prazo exigido pela lei fiscal e contábil canadense (atualmente até 7 anos).
- Logs de servidor: mantidos por até 90 dias para os fins descritos e depois apagados ou agregados.
- Denúncias de abuso e conteúdo associado: mantidos pelo tempo necessário para investigar e defender-nos de eventuais reclamações, e pelo prazo exigido por lei quando precisarmos reportar conteúdo a autoridades.
Backups criptografados podem reter cópias de dados excluídos por um curto período adicional antes da rotação.
07Seus direitos
Sujeito aos limites da lei aplicável, você tem o direito de:
- Acessar as informações pessoais que mantemos sobre você e receber uma cópia em formato portável.
- Pedir correção de informações imprecisas ou incompletas.
- Pedir exclusão de informações para as quais não tenhamos mais base legal e do conteúdo que você enviou (sujeito a obrigações legais de retenção).
- Opor-se ou pedir restrição de certos tratamentos.
- Retirar consentimento (por exemplo, descadastrar-se de e-mails de marketing) sem afetar tratamento anterior.
- Apresentar reclamação perante autoridade de controle — em Alberta, o Office of the Information and Privacy Commissioner of Alberta (https://oipc.ab.ca); no Canadá federal, o Office of the Privacy Commissioner of Canada (https://www.priv.gc.ca); no Brasil, a ANPD (https://www.gov.br/anpd); no EEE, sua autoridade nacional; no Reino Unido, o ICO (https://ico.org.uk).
Para exercer esses direitos, escreva para team@everseedventures.com. Podemos precisar verificar sua identidade antes de agir. Buscamos responder em até 30 dias após a verificação, ou antes se a lei exigir.
Califórnia (CCPA/CPRA)
Se você reside na Califórnia, tem os direitos descritos acima, incluindo o direito de saber o que coletamos, corrigir ou excluir, e não sofrer discriminação por exercê-los. Não vendemos nem compartilhamos informações pessoais para publicidade comportamental cross-context conforme definido pela lei californiana.
08Como protegemos
Usamos medidas técnicas e organizacionais comercialmente razoáveis: criptografia em trânsito (TLS) para todo o tráfego; criptografia em repouso para fotos armazenadas no provedor que usamos; URLs assinadas e expiráveis para servir imagens originais; políticas de row-level security no banco para evitar acessos cruzados; menor privilégio de acesso para nossa equipe; procedimentos de resposta a incidentes.
Nenhum sistema é perfeitamente seguro. Se soubermos de um incidente que afete você e que a lei exigir notificar, avisaremos por e-mail e, quando exigido, apresentaremos os relatórios cabíveis à autoridade competente nos prazos legais.
09Crianças
O Serviço não é dirigido a crianças menores de 13 anos. Não coletamos conscientemente informações pessoais de menores de 13 anos. Se você acreditar que um menor de 13 anos forneceu informações, escreva para team@everseedventures.com e excluiremos. Os Criadores são responsáveis por obter os consentimentos legais necessários antes de convidar menores para um evento.
Se você está no EEE ou no Reino Unido e tem menos de 16 anos (ou a idade mínima do seu país), não use o Serviço sem o envolvimento de um responsável.
10Alterações desta Política
Podemos atualizar esta Política de tempos em tempos. Quando houver mudanças relevantes, atualizaremos a data de «Última atualização» e, quando apropriado, avisaremos no produto ou por e-mail aos usuários afetados. Seu uso continuado após a entrada em vigor de uma mudança constitui aceitação da Política atualizada.
11Como nos contatar
Dúvidas, solicitações e reclamações de privacidade, denúncias de abuso e avisos legais vão todos para team@everseedventures.com. Para dúvidas gerais, você também pode escrever para hello@filmo.cam. Endereço postal para notificação legal disponível mediante solicitação por escrito.

