Documento
Política de Privacidade
Última atualização: 7 de outubro de 2026
Esta Política explica como o aplicativo QQPega (Android e iOS) e este site tratam dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD), o Marco Civil da Internet (Lei nº 12.965/2014) e o Código de Defesa do Consumidor.
1. Quem é o responsável pelos seus dados
O controlador dos dados pessoais tratados pelo QQPega é Rodrigo Duarte Markowicz. Contato: privacy@qqpega.com.
Encarregado(a) pelo tratamento de dados (LGPD, art. 41): Rodrigo Duarte Markowicz — privacy@qqpega.com.
2. Dados que coletamos
Coletamos apenas o que o app usa para funcionar. Não usamos ferramentas de publicidade, de rastreamento nem de análise de terceiros, e não vendemos dados.
| Categoria | O que é | Quando |
|---|---|---|
| Cadastro | Nome, e-mail, telefone, CPF, senha (guardada só como código criptográfico pelo provedor de autenticação) e foto de perfil (opcional). | Ao criar a conta com e-mail e senha. O CPF serve para evitar contas duplicadas e não aparece para outras pessoas. |
| Login com Google ou Facebook | Nome, e-mail e foto que o Google ou a Meta nos enviam com a sua autorização. | Se você escolher entrar por um deles. |
| Localização | Localização precisa ou aproximada do aparelho. | Só com a sua permissão, para mostrar o que está perto. Detalhes na seção 3. |
| Conteúdo que você publica | Locais (nome, endereço, horários, cardápio, fotos, contatos), eventos, promoções, agenda, recomendações com comentário e fotos. | Quando você cadastra ou edita. |
| Atividade no app | Favoritos, locais visitados, presença em eventos, itens salvos, amizades e pedidos, bloqueios e denúncias. | Quando você usa essas funções. |
| Interesse em locais (métricas) | Registro de que a sua conta viu a página de um local, pediu rota, abriu WhatsApp, Instagram ou cardápio, favoritou ou marcou presença — no máximo um registro de cada tipo por dia. | Ao usar a página de um local. O estabelecimento vê só números totais, nunca quem foi. |
| Clube de vantagens e mensagens | Cupons recebidos, abertos e usados, e a cidade em que você está (só o nome da cidade). | Quando estabelecimentos enviam cupons para pessoas da cidade. |
| Compras | Produto comprado (destaque ou Plano Parceiro), situação, validade, código da compra no Google Play e um identificador da conta embaralhado (não reversível). | Ao comprar. Não recebemos dados de cartão: o pagamento é processado pelo Google Play. |
| Reivindicação de estabelecimento | Documento enviado para provar a titularidade (por exemplo, contrato social) e os dados do seu perfil. | Se você pedir para assumir um local cadastrado por outra pessoa. |
| Dados técnicos | Endereço IP, data e hora de acesso e informações básicas da requisição, registrados pelos nossos provedores de infraestrutura. | A cada uso do app ou do site. |
Não coletamos dados pessoais sensíveis (LGPD, art. 5º, II), como origem racial, religião, saúde ou biometria.
3. Localização
O app pede permissão de localização para mostrar locais, eventos e promoções perto de você e calcular distâncias. Você pode negar ou retirar a permissão nas configurações do aparelho; sem ela, o app continua funcionando, sem ordenar por distância.
- Busca por raio: a posição é enviada ao nosso servidor no momento da busca, para trazer o que está dentro do raio escolhido. Não guardamos esse histórico de posições.
- Cidade: o nome da cidade em que você está é obtido pelo serviço de geocodificação do próprio sistema do aparelho. Para o Clube de vantagens, guardamos apenas o nome da cidade, não as coordenadas.
- Rotas no mapa: ao abrir o cartão de um local no mapa, as coordenadas de origem e destino são enviadas ao serviço público de rotas OSRM para calcular distância e tempo de carro.
- Avisos de destaque: o app guarda no próprio aparelho a última posição e o raio escolhido, para avisar sobre destaques perto de você. Essa verificação acontece no aparelho.
- Não rastreamos sua localização em segundo plano e não a vendemos ou cedemos a anunciantes.
4. Para que usamos e com que base legal
| Finalidade | Base legal (LGPD, art. 7º) |
|---|---|
| Criar e manter sua conta, autenticar o acesso e oferecer as funções do app (feed, mapa, eventos, amigos, salvos) | Execução de contrato |
| Mostrar o que está perto de você | Consentimento (permissão de localização), que pode ser retirado a qualquer momento |
| Processar compras, assinaturas, cupons e destaques | Execução de contrato |
| Entregar ao estabelecimento números totais de interesse no seu local (métricas) | Legítimo interesse, sem identificar ninguém |
| Moderar conteúdo, apurar denúncias, prevenir fraude e abuso e proteger a plataforma | Legítimo interesse |
| Enviar e-mails de verificação e de recuperação de senha | Execução de contrato |
| Atender ordens judiciais e obrigações legais, inclusive guarda de registros de acesso | Cumprimento de obrigação legal |
Não tomamos decisões automatizadas que produzam efeitos jurídicos sobre você. A suspensão automática de conteúdo muito denunciado é provisória e passa por revisão humana.
5. O que outras pessoas veem
- Perfil público: nome, foto, seus amigos no app, locais que você recomenda e seu roteiro público (locais visitados e eventos marcados).
- E-mail: aparece mascarado na busca e para amigos (por exemplo, a***@gmail.com).
- Nunca aparecem para outras pessoas: CPF, telefone pessoal, senha, cupons e compras.
- Conteúdo de locais e eventos que você publica é público por natureza, inclusive telefone e redes sociais do estabelecimento.
- Denúncias são anônimas para quem foi denunciado.
6. Com quem compartilhamos
Usamos fornecedores que tratam dados em nosso nome, apenas para fazer o app funcionar:
- Supabase Inc. — banco de dados, autenticação, armazenamento de fotos e funções do servidor. Os dados ficam em servidores na região de São Paulo (Brasil).
- Google — login com Google, pagamentos e assinaturas pelo Google Play e o serviço de geocodificação do Android.
- Meta (Facebook) — login com Facebook, se você escolher.
- OpenStreetMap / Nominatim — busca do endereço digitado ao cadastrar um local.
- Projeto OSRM — cálculo de rota de carro no mapa (coordenadas de origem e destino).
- OpenFreeMap e unpkg — desenho do mapa e das bibliotecas que o exibem. Recebem o endereço IP do aparelho, como qualquer site que entrega imagens.
- Hostinger — hospedagem deste site e das nossas caixas de e-mail.
Alguns desses fornecedores podem tratar dados fora do Brasil. Nesses casos, a transferência internacional segue o art. 33 da LGPD, com fornecedores que adotam medidas de proteção compatíveis.
Também podemos compartilhar dados com autoridades públicas quando houver ordem judicial ou obrigação legal, e com estabelecimentos apenas na forma de números totais (métricas), nunca identificando você.
7. Por quanto tempo guardamos
- Conta e perfil: enquanto a conta existir.
- Registros de interesse em locais (métricas): até 400 dias, e são apagados junto com a conta.
- Locais excluídos: ficam desativados por 30 dias (para permitir desfazer) e depois são apagados de vez, com as fotos.
- Registros de acesso: pelo tempo necessário à segurança e pelo prazo exigido pelo Marco Civil da Internet quando aplicável.
- Obrigações legais: alguns dados podem ser mantidos pelo prazo legal ou para defesa em processos (LGPD, art. 16).
8. Excluir sua conta
Você pode excluir a conta a qualquer momento no app, em Você › editar perfil (lápis) › Excluir conta, ou pedir a exclusão pela página Excluir conta e dados. Lá explicamos o que é apagado e o que fica por obrigação legal.
9. Seus direitos
Pela LGPD (art. 18), você pode pedir a qualquer momento:
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- portabilidade dos dados a outro fornecedor;
- eliminação dos dados tratados com base no consentimento;
- informação sobre com quem compartilhamos seus dados;
- informação sobre a possibilidade de não consentir e suas consequências;
- revogação do consentimento;
- revisão de decisões tomadas unicamente com base em tratamento automatizado.
Peça pelo e-mail privacy@qqpega.com. Respondemos em até 15 dias. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.
10. Segurança
- Toda comunicação entre o app e o servidor é criptografada (HTTPS/TLS).
- Senhas nunca são guardadas em texto: o provedor de autenticação guarda apenas o código criptográfico (hash).
- Regras de acesso no banco de dados (Row Level Security) impedem que uma conta leia ou altere dados de outra.
- Ações sensíveis (pagamentos, papéis de administração, exclusão) são conferidas no servidor, não só no aparelho.
Nenhum sistema é 100% seguro. Se houver incidente de segurança que possa causar risco ou dano relevante, comunicaremos a ANPD e as pessoas afetadas, como manda a lei.
11. Menores de idade
O QQPega é destinado a pessoas com 18 anos ou mais, porque trata de bares e de vida noturna. Não coletamos dados de menores de propósito. Se soubermos que uma conta pertence a um menor, ela será excluída. Responsáveis podem nos avisar em privacy@qqpega.com. Veja também os nossos Padrões de segurança infantil.
12. Notificações
O app pode avisar sobre destaques de locais perto de você. Esses avisos são gerados no próprio aparelho. Você pode desligá-los a qualquer momento nas configurações de notificação do sistema.
13. Este site e cookies
Este site não usa cookies de publicidade nem de análise. O formulário de exclusão de conta usa um cookie de sessão temporário, apenas para impedir envios automáticos e abusivos.
14. Alterações nesta Política
Podemos atualizar esta Política. Mudanças relevantes serão avisadas no app e, quando a lei exigir, pediremos novo aceite. A data da última atualização fica no topo desta página.
15. Contato
Privacidade e dados pessoais: privacy@qqpega.com
Suporte geral: support@qqpega.com