QQPega

Documento

Política de Privacidade

Última atualização: 7 de outubro de 2026

Esta Política explica como o aplicativo QQPega (Android e iOS) e este site tratam dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD), o Marco Civil da Internet (Lei nº 12.965/2014) e o Código de Defesa do Consumidor.

1. Quem é o responsável pelos seus dados

O controlador dos dados pessoais tratados pelo QQPega é Rodrigo Duarte Markowicz. Contato: privacy@qqpega.com.

Encarregado(a) pelo tratamento de dados (LGPD, art. 41): Rodrigo Duarte Markowicz — privacy@qqpega.com.

2. Dados que coletamos

Coletamos apenas o que o app usa para funcionar. Não usamos ferramentas de publicidade, de rastreamento nem de análise de terceiros, e não vendemos dados.

CategoriaO que éQuando
Cadastro Nome, e-mail, telefone, CPF, senha (guardada só como código criptográfico pelo provedor de autenticação) e foto de perfil (opcional). Ao criar a conta com e-mail e senha. O CPF serve para evitar contas duplicadas e não aparece para outras pessoas.
Login com Google ou Facebook Nome, e-mail e foto que o Google ou a Meta nos enviam com a sua autorização. Se você escolher entrar por um deles.
Localização Localização precisa ou aproximada do aparelho. Só com a sua permissão, para mostrar o que está perto. Detalhes na seção 3.
Conteúdo que você publica Locais (nome, endereço, horários, cardápio, fotos, contatos), eventos, promoções, agenda, recomendações com comentário e fotos. Quando você cadastra ou edita.
Atividade no app Favoritos, locais visitados, presença em eventos, itens salvos, amizades e pedidos, bloqueios e denúncias. Quando você usa essas funções.
Interesse em locais (métricas) Registro de que a sua conta viu a página de um local, pediu rota, abriu WhatsApp, Instagram ou cardápio, favoritou ou marcou presença — no máximo um registro de cada tipo por dia. Ao usar a página de um local. O estabelecimento vê só números totais, nunca quem foi.
Clube de vantagens e mensagens Cupons recebidos, abertos e usados, e a cidade em que você está (só o nome da cidade). Quando estabelecimentos enviam cupons para pessoas da cidade.
Compras Produto comprado (destaque ou Plano Parceiro), situação, validade, código da compra no Google Play e um identificador da conta embaralhado (não reversível). Ao comprar. Não recebemos dados de cartão: o pagamento é processado pelo Google Play.
Reivindicação de estabelecimento Documento enviado para provar a titularidade (por exemplo, contrato social) e os dados do seu perfil. Se você pedir para assumir um local cadastrado por outra pessoa.
Dados técnicos Endereço IP, data e hora de acesso e informações básicas da requisição, registrados pelos nossos provedores de infraestrutura. A cada uso do app ou do site.

Não coletamos dados pessoais sensíveis (LGPD, art. 5º, II), como origem racial, religião, saúde ou biometria.

3. Localização

O app pede permissão de localização para mostrar locais, eventos e promoções perto de você e calcular distâncias. Você pode negar ou retirar a permissão nas configurações do aparelho; sem ela, o app continua funcionando, sem ordenar por distância.

  • Busca por raio: a posição é enviada ao nosso servidor no momento da busca, para trazer o que está dentro do raio escolhido. Não guardamos esse histórico de posições.
  • Cidade: o nome da cidade em que você está é obtido pelo serviço de geocodificação do próprio sistema do aparelho. Para o Clube de vantagens, guardamos apenas o nome da cidade, não as coordenadas.
  • Rotas no mapa: ao abrir o cartão de um local no mapa, as coordenadas de origem e destino são enviadas ao serviço público de rotas OSRM para calcular distância e tempo de carro.
  • Avisos de destaque: o app guarda no próprio aparelho a última posição e o raio escolhido, para avisar sobre destaques perto de você. Essa verificação acontece no aparelho.
  • Não rastreamos sua localização em segundo plano e não a vendemos ou cedemos a anunciantes.

4. Para que usamos e com que base legal

FinalidadeBase legal (LGPD, art. 7º)
Criar e manter sua conta, autenticar o acesso e oferecer as funções do app (feed, mapa, eventos, amigos, salvos)Execução de contrato
Mostrar o que está perto de vocêConsentimento (permissão de localização), que pode ser retirado a qualquer momento
Processar compras, assinaturas, cupons e destaquesExecução de contrato
Entregar ao estabelecimento números totais de interesse no seu local (métricas)Legítimo interesse, sem identificar ninguém
Moderar conteúdo, apurar denúncias, prevenir fraude e abuso e proteger a plataformaLegítimo interesse
Enviar e-mails de verificação e de recuperação de senhaExecução de contrato
Atender ordens judiciais e obrigações legais, inclusive guarda de registros de acessoCumprimento de obrigação legal

Não tomamos decisões automatizadas que produzam efeitos jurídicos sobre você. A suspensão automática de conteúdo muito denunciado é provisória e passa por revisão humana.

5. O que outras pessoas veem

  • Perfil público: nome, foto, seus amigos no app, locais que você recomenda e seu roteiro público (locais visitados e eventos marcados).
  • E-mail: aparece mascarado na busca e para amigos (por exemplo, a***@gmail.com).
  • Nunca aparecem para outras pessoas: CPF, telefone pessoal, senha, cupons e compras.
  • Conteúdo de locais e eventos que você publica é público por natureza, inclusive telefone e redes sociais do estabelecimento.
  • Denúncias são anônimas para quem foi denunciado.

6. Com quem compartilhamos

Usamos fornecedores que tratam dados em nosso nome, apenas para fazer o app funcionar:

  • Supabase Inc. — banco de dados, autenticação, armazenamento de fotos e funções do servidor. Os dados ficam em servidores na região de São Paulo (Brasil).
  • Google — login com Google, pagamentos e assinaturas pelo Google Play e o serviço de geocodificação do Android.
  • Meta (Facebook) — login com Facebook, se você escolher.
  • OpenStreetMap / Nominatim — busca do endereço digitado ao cadastrar um local.
  • Projeto OSRM — cálculo de rota de carro no mapa (coordenadas de origem e destino).
  • OpenFreeMap e unpkg — desenho do mapa e das bibliotecas que o exibem. Recebem o endereço IP do aparelho, como qualquer site que entrega imagens.
  • Hostinger — hospedagem deste site e das nossas caixas de e-mail.

Alguns desses fornecedores podem tratar dados fora do Brasil. Nesses casos, a transferência internacional segue o art. 33 da LGPD, com fornecedores que adotam medidas de proteção compatíveis.

Também podemos compartilhar dados com autoridades públicas quando houver ordem judicial ou obrigação legal, e com estabelecimentos apenas na forma de números totais (métricas), nunca identificando você.

7. Por quanto tempo guardamos

  • Conta e perfil: enquanto a conta existir.
  • Registros de interesse em locais (métricas): até 400 dias, e são apagados junto com a conta.
  • Locais excluídos: ficam desativados por 30 dias (para permitir desfazer) e depois são apagados de vez, com as fotos.
  • Registros de acesso: pelo tempo necessário à segurança e pelo prazo exigido pelo Marco Civil da Internet quando aplicável.
  • Obrigações legais: alguns dados podem ser mantidos pelo prazo legal ou para defesa em processos (LGPD, art. 16).

8. Excluir sua conta

Você pode excluir a conta a qualquer momento no app, em Você › editar perfil (lápis) › Excluir conta, ou pedir a exclusão pela página Excluir conta e dados. Lá explicamos o que é apagado e o que fica por obrigação legal.

9. Seus direitos

Pela LGPD (art. 18), você pode pedir a qualquer momento:

  • confirmação de que tratamos seus dados e acesso a eles;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • portabilidade dos dados a outro fornecedor;
  • eliminação dos dados tratados com base no consentimento;
  • informação sobre com quem compartilhamos seus dados;
  • informação sobre a possibilidade de não consentir e suas consequências;
  • revogação do consentimento;
  • revisão de decisões tomadas unicamente com base em tratamento automatizado.

Peça pelo e-mail privacy@qqpega.com. Respondemos em até 15 dias. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.

10. Segurança

  • Toda comunicação entre o app e o servidor é criptografada (HTTPS/TLS).
  • Senhas nunca são guardadas em texto: o provedor de autenticação guarda apenas o código criptográfico (hash).
  • Regras de acesso no banco de dados (Row Level Security) impedem que uma conta leia ou altere dados de outra.
  • Ações sensíveis (pagamentos, papéis de administração, exclusão) são conferidas no servidor, não só no aparelho.

Nenhum sistema é 100% seguro. Se houver incidente de segurança que possa causar risco ou dano relevante, comunicaremos a ANPD e as pessoas afetadas, como manda a lei.

11. Menores de idade

O QQPega é destinado a pessoas com 18 anos ou mais, porque trata de bares e de vida noturna. Não coletamos dados de menores de propósito. Se soubermos que uma conta pertence a um menor, ela será excluída. Responsáveis podem nos avisar em privacy@qqpega.com. Veja também os nossos Padrões de segurança infantil.

12. Notificações

O app pode avisar sobre destaques de locais perto de você. Esses avisos são gerados no próprio aparelho. Você pode desligá-los a qualquer momento nas configurações de notificação do sistema.

13. Este site e cookies

Este site não usa cookies de publicidade nem de análise. O formulário de exclusão de conta usa um cookie de sessão temporário, apenas para impedir envios automáticos e abusivos.

14. Alterações nesta Política

Podemos atualizar esta Política. Mudanças relevantes serão avisadas no app e, quando a lei exigir, pediremos novo aceite. A data da última atualização fica no topo desta página.

15. Contato

Privacidade e dados pessoais: privacy@qqpega.com
Suporte geral: support@qqpega.com