Pular para o conteúdo
Cápsula

Política de Privacidade

Atualizado em 12 de setembro de 2026

Esta Política de Privacidade explica como o Cápsula coleta, usa, compartilha e protege dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados, a LGPD). Nosso serviço é uma câmera descartável digital para eventos: o organizador (anfitrião) cria um evento e os convidados capturam fotos pelo navegador do celular, que ficam guardadas até o momento da revelação.

Ao usar o Cápsula, você concorda com as práticas descritas aqui. Se não concordar, pedimos que não utilize o serviço.

1. Quem é o controlador dos dados

O controlador dos dados pessoais tratados no Cápsula é Lucas Fonseca Soluções em Tecnologia Ltda., inscrita no CNPJ sob o nº 40.142.373/0001-11.

Para qualquer assunto relacionado a proteção de dados, incluindo o exercício de direitos e o contato com o Encarregado (DPO), escreva para info@usecapsula.com.br.

2. Quais dados coletamos

Coletamos diferentes dados dependendo do seu papel no serviço.

Do anfitrião (organizador que cria uma conta):

  • Nome e endereço de e-mail, usados para criar e autenticar a conta (autenticação feita pelo provedor Clerk).
  • Dados dos eventos que você cria: nome do evento, data, configurações (limite de fotos, número de convidados, horário de revelação).
  • Se você optar por entrar com o Google, recebemos do Google seu nome, e-mail e foto de perfil para criar a conta, nunca a sua senha.
  • Se você contratar um plano pago: o registro do pedido (plano escolhido, valor, data e situação do pagamento). Os dados do cartão são digitados diretamente no ambiente do Mercado Pago e não passam pelos nossos servidores.

Do convidado (participa sem criar conta):

  • Um identificador anônimo do dispositivo (device token), gerado localmente e guardado no seu navegador (localStorage). Ele permite reconhecer o mesmo aparelho para aplicar o limite de fotos e reencontrar os eventos em que você entrou. Não é vinculado à sua identidade e não usamos cookies de rastreamento para isso.
  • Um nome de exibição que você escolhe ao entrar no evento (pode ser um apelido).
  • As fotos que você captura e envia, junto com data e horário do envio.
  • Um cookie técnico de acesso, criado quando você entra em um evento, que autoriza o seu navegador a ver aquela galeria. Ele vale apenas para aquele evento, não é lido por terceiros e existe para impedir que quem não foi convidado veja as fotos.
  • Se você optar por entrar com uma conta (opcional), passamos a reconhecer você também em outros aparelhos, para que não precise digitar o nome de novo nem ocupe duas vagas no mesmo evento.

Do co-anfitrião (pessoa que o anfitrião convida para ajudar a cuidar do evento):

  • O endereço de e-mail para onde o convite é enviado. Ele é informado pelo próprio anfitrião, que é quem escolhe a pessoa convidada. Se o convite não for aceito, ele perde a validade em 7 dias.
  • Se você aceitar o convite: o nome e o e-mail da conta usada para aceitar, a data do aceite e a versão dos termos aceitos.
  • O registro das ações que você realizar no evento, como reconectar um convidado, remover alguém da lista ou contratar um limite maior. Elas ficam vinculadas à sua conta para que o anfitrião saiba quem fez o quê.
  • O co-anfitrião enxerga a lista de quem entrou no evento. O acesso às fotos não vem desse papel: ele só existe se a pessoa também entrar no evento como convidada, e vale a mesma regra de revelação que vale para todo mundo.
  • O anfitrião pode encerrar o acesso de um co-anfitrião a qualquer momento.

De todos os usuários, coletamos dados técnicos básicos de navegação (como tipo de dispositivo e páginas acessadas) por meio de ferramentas de análise, conforme a seção de Cookies abaixo. Quando ocorre um erro na aplicação, registramos dados técnicos da falha para conseguir corrigi-la, removendo antes as informações que possam identificar você, como nomes de exibição e códigos de acesso a eventos.

3. As fotos e o direito de imagem

As fotos podem conter imagens de pessoas e, por isso, são tratadas como dados pessoais. Elas são privadas: apenas o anfitrião do evento e os convidados que entraram naquele evento têm acesso às fotos. Ninguém mais tem acesso ao seu conteúdo.

Antes da revelação, os convidados veem apenas uma prévia borrada, gerada no próprio aparelho. O arquivo original não sai do nosso armazenamento privado até o horário de revelação definido pelo anfitrião. Não vendemos, não licenciamos e não usamos as suas fotos para publicidade ou para treinar sistemas de inteligência artificial.

Quem captura e envia uma foto é responsável por ter o consentimento das pessoas retratadas para aquele uso, inclusive dos responsáveis legais quando houver menores de idade na imagem. Se você aparece em uma foto e deseja que ela seja removida, entre em contato pelo e-mail acima que providenciaremos a exclusão.

4. Para que usamos os dados (finalidades e bases legais)

  • Executar o serviço: criar eventos, autenticar anfitriões, receber e guardar fotos e liberá-las na revelação. Base legal: execução de contrato (Art. 7º, V da LGPD).
  • Aplicar limites e prevenir abuso: usar o identificador de dispositivo para respeitar limites de fotos e evitar uso indevido. Base legal: legítimo interesse (Art. 7º, IX).
  • Comunicação: responder solicitações e enviar avisos essenciais sobre o serviço. Base legal: execução de contrato e legítimo interesse.
  • Convidar um co-anfitrião: enviar, ao endereço informado pelo anfitrião, o convite para ajudar a cuidar de um evento específico. É o único e-mail que enviamos sobre isso e ele expira em 7 dias. Base legal: legítimo interesse (Art. 7º, IX).
  • Avisar o anfitrião quando um co-anfitrião contrata algo no evento dele, informando o que foi contratado e em qual cartão. Base legal: execução de contrato (Art. 7º, V).
  • Melhoria e segurança: entender o uso de forma agregada e proteger a plataforma. Base legal: legítimo interesse.
  • Cumprir obrigações legais e regulatórias, quando aplicável. Base legal: cumprimento de obrigação legal (Art. 7º, II).

5. Com quem compartilhamos dados

Não vendemos dados pessoais. Compartilhamos dados apenas com prestadores de serviço (operadores) que nos ajudam a operar a plataforma, obrigados contratualmente a proteger as informações:

  • Clerk: autenticação de contas de anfitrião.
  • Supabase: banco de dados dos eventos e cadastros.
  • Amazon Web Services (AWS): armazenamento das fotos em bucket privado (S3) e entrega via CDN.
  • Vercel: hospedagem da aplicação.
  • Mercado Pago: processamento dos pagamentos dos planos pagos.
  • Sentry: registro de erros técnicos da aplicação, para diagnóstico e correção. Os dados são processados na União Europeia (Frankfurt) e passam por uma remoção automática de informações pessoais antes do envio.
  • Upstash: controle de limites de acesso, para proteger o serviço contra abuso.
  • Google Analytics: métricas de uso agregadas.
  • Google Ads: medição da eficácia dos nossos anúncios, com base no legítimo interesse. Recebe a informação de que um cadastro ou uma compra aconteceu depois de um clique em anúncio, nunca seu nome, seu e-mail aberto ou fotos, e nada é enviado se você recusar — veja a seção 9.
  • Meta (Facebook e Instagram): medição da eficácia dos nossos anúncios, com base no legítimo interesse. Recebe apenas um identificador embaralhado da sua conta, nunca seu nome, seu e-mail aberto ou fotos, e nada é enviado se você recusar — veja a seção 9.

Também poderemos compartilhar dados para cumprir ordem judicial ou obrigação legal, ou para proteger direitos, segurança e a integridade do serviço.

6. Transferência internacional de dados

Alguns dos prestadores acima processam e armazenam dados em servidores localizados fora do Brasil, principalmente nos Estados Unidos e, no caso do registro de erros, na União Europeia. Isso significa que seus dados podem ser transferidos internacionalmente. Adotamos salvaguardas contratuais com esses prestadores para garantir um nível de proteção compatível com a LGPD (Art. 33).

7. Por quanto tempo guardamos

As fotos de um evento ficam disponíveis por 6 (seis) meses após a revelação no plano gratuito e por 12 (doze) meses nos planos pagos. Encerrado esse período, podemos excluí-las definitivamente. Recomendamos baixar o álbum completo logo após a revelação se você quiser guardá-lo para sempre.

Os dados da conta do anfitrião ficam guardados enquanto a conta existir. Você pode solicitar a exclusão das suas fotos, de um evento inteiro ou da sua conta a qualquer momento pelo e-mail info@usecapsula.com.br, e nós providenciamos a remoção. Alguns dados podem ser retidos por prazo adicional quando necessário para cumprir obrigações legais, como os registros fiscais de pagamentos.

8. Seus direitos como titular

A LGPD garante a você, a qualquer momento e gratuitamente, o direito de:

  • Confirmar a existência de tratamento e acessar seus dados;
  • Corrigir dados incompletos, inexatos ou desatualizados;
  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • Solicitar a portabilidade dos dados;
  • Revogar o consentimento e solicitar a eliminação dos dados tratados com base nele;
  • Obter informações sobre com quem compartilhamos seus dados;
  • Opor-se a tratamentos feitos com base em legítimo interesse.

Para exercer qualquer desses direitos, escreva para info@usecapsula.com.br. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) por meio do site gov.br/anpd.

9. Cookies e tecnologias similares

Usamos o armazenamento local do navegador (localStorage) para guardar o identificador de dispositivo do convidado e lembrar os eventos em que ele entrou. Usamos também dois cookies técnicos: o de sessão do anfitrião autenticado e o de acesso à galeria descrito na seção 2. Todos são essenciais para o funcionamento do serviço e, por isso, não dependem de consentimento. Nenhum desses cookies técnicos serve para publicidade ou para acompanhar você em outros sites.

Usamos também cookies de análise e de medição de publicidade, que não são essenciais. Eles são tratados com base no nosso legítimo interesse (art. 7º, IX da LGPD) e, por isso, ficam ativos desde a sua primeira visita. Você pode se opor a qualquer momento, e essa oposição é definitiva enquanto você não mudar de ideia. Recusar não altera preço, acesso, nem qualquer função do serviço.

Avisamos sobre eles no banner exibido na sua primeira visita, com o botão "Recusar" ao lado de "Entendi". Sua escolha fica guardada num cookie próprio (capsula_consent) válido para este site e para o app, para que você não precise responder duas vezes, e pode ser alterada quando quiser em "Preferências de cookies", no rodapé.

São três. O Google Analytics, com o Google Consent Mode, para entender o uso de forma agregada. O Google Ads, para saber se um anúncio nosso resultou em um cadastro ou numa compra: passamos a anunciar nessa plataforma em 17 de agosto de 2026 e, por isso, as opções ad_storage e ad_user_data deixaram de ficar sempre desligadas e passaram a seguir a sua escolha no banner, igual às de análise. A opção ad_personalization continua permanentemente desativada: é ela que permitiria remarketing e criação de públicos semelhantes, e não usamos nem um nem outro. E o pixel da Meta (Facebook e Instagram), para medir se nossos anúncios geram cadastros. Se você recusar, o site pede a revogação à Meta antes de carregar qualquer coisa dela, e apagamos os identificadores que já tenham sido gravados no seu navegador (_fbp, _fbc, os do Analytics e os do Google Ads, que começam com _gcl).

Quando você cria um evento ou contrata um plano pago, enviamos à Meta, a partir do nosso servidor, um evento informando que aquilo aconteceu, com o valor do pedido quando houver e um identificador embaralhado (hash) da sua conta. Nunca enviamos seu nome, seu e-mail em texto aberto, os dados do seu cartão nem qualquer foto do evento. Esse envio obedece à mesma escolha do banner: guardamos no seu pedido a resposta que você deu e, se você recusou, nada é enviado.

O pixel da Meta não é carregado nas páginas de convidado — a câmera e a galeria do evento. Quem entra por QR code para tirar ou ver fotos não é acompanhado para fins de publicidade em nenhum momento. O Google Analytics, esse sim, roda em todo o app, inclusive nessas páginas, e serve apenas para medir uso de forma agregada; o banner e o botão "Recusar" também aparecem ali. Não usamos nada disso para retargeting, para criar públicos semelhantes nem para qualquer decisão automatizada sobre você.

10. Segurança

As fotos ficam em um armazenamento privado, sem acesso público. Os links de acesso são temporários e assinados, gerados apenas para o anfitrião e os convidados do evento. Antes da revelação, apenas prévias borradas são exibidas. Adotamos medidas técnicas e organizacionais para proteger os dados, embora nenhum sistema seja completamente imune a incidentes.

11. Menores de idade

As contas de anfitrião destinam-se a maiores de 18 anos. O serviço não se dirige a crianças. Quando fotos contiverem menores de idade, cabe a quem envia a foto obter o consentimento dos responsáveis legais. Se identificarmos o tratamento de dados de menores sem a devida autorização, tomaremos as medidas cabíveis, inclusive a exclusão.

12. Alterações desta política

Podemos atualizar esta Política de Privacidade periodicamente. A data de vigência no topo indica a última atualização. Mudanças relevantes serão comunicadas pelos canais do serviço.

13. Contato

Dúvidas sobre esta política ou sobre o tratamento dos seus dados? Fale com nosso Encarregado (DPO) pelo e-mail info@usecapsula.com.br.