Política de Privacidade

Leia a Política de Privacidade da Brunchie para entender como coletamos, utilizamos e protegemos seus dados pessoais.

Esta página também está disponível em inglês: English.

Última atualização: 2 de junho de 2026

Brunchie ajuda pessoas a coordenar eventos no mundo real — listas de convidados, RSVPs, enquetes, roteiros, divisão de despesas, lugares à mesa, compartilhamento de fotos e mensagens em grupo. Esta Política de Privacidade explica quais dados pessoais coletamos, como os utilizamos, com quem os compartilhamos e quais escolhas e direitos você possui. Ela se aplica ao nosso site, aos nossos aplicativos iOS e Android e aos serviços relacionados (em conjunto, o "Serviço"). Brunchie é operada pela equipe Brunchie, uma empresa sediada no Canadá.

Ao utilizar o Serviço, você concorda com esta Política de Privacidade. Se você não concorda, por favor não utilize o Serviço. Esta política funciona em conjunto com nossos Termos de Serviço e com nossos Termos e Consentimento de SMS.

Informações que Coletamos

Coletamos as seguintes categorias de informações:

  • Informações da conta. Quando você cria uma conta, coletamos seu endereço de e-mail (obrigatório), nome, nome de usuário, país, moeda e fuso horário. Você pode, opcionalmente, adicionar e verificar um número de telefone.
  • Informações de autenticação. Brunchie é passwordless — não armazenamos palavras-passe/senhas. Fazemos o seu acesso usando códigos de uso único enviados por e-mail e, opcionalmente, códigos de uso único (OTP) enviados por SMS ou voz, passkeys ou single sign-on (SSO) com um provedor que você escolher. Tratamos as informações necessárias para entregar e verificar esses códigos e credenciais.
  • Informações de dispositivo e segurança. Cada vez que você acessa sua conta, coletamos um perfil limitado de dispositivo e rede para fins de segurança da conta. Consulte a seção específica Dispositivo e Segurança abaixo.
  • Conteúdo que você cria (conteúdo do usuário). Quando você utiliza o Serviço, armazenamos o conteúdo que você cria ou envia — eventos, despesas, enquetes, roteiros, arranjos de lugares à mesa e as fotos, vídeos, mensagens no livro de visitas e comentários que você adiciona. Por design, o conteúdo que você contribui para um evento fica visível para outros convidados e organizadores desse evento. Fotos e vídeos só são enviados quando você opta por adicioná-los.
  • Identificadores de push e de dispositivo (aplicativos móveis). Para entregar notificações push, os aplicativos Brunchie iOS e Android coletam um token de registro de push (Apple Push Notification service no iOS, Firebase Cloud Messaging no Android) e um identificador de dispositivo gerado aleatoriamente. Consulte a seção Aplicativos Móveis abaixo.
  • Participação de convidados. Convidados podem confirmar presença (RSVP), votar em enquetes e visualizar detalhes do evento por meio de um link compartilhado, sem criar uma conta. Quando um convidado participa dessa forma, tratamos as informações que ele envia (como uma resposta de RSVP ou um voto em enquete) para viabilizar o evento.
  • Cookies e análises. Utilizamos cookies e análises de produto (PostHog) para entender como o Serviço é utilizado e para aprimorá-lo. Endereços IP e identificadores de dispositivo usados para análises são colocados em uma lista de negação (deny-list) fora do fluxo analítico, de modo que esses dados não sejam usados para rastrear você pela internet. As análises de produto são executadas dentro da experiência web (incluindo dentro dos web views dos aplicativos); os aplicativos não adicionam nenhum SDK nativo separado de publicidade ou de análise. Consulte Cookies e Análises abaixo.
  • Diagnósticos. Dados técnicos básicos necessários para operar e solucionar problemas do Serviço, como registros de erro e de conectividade.
  • Comunicações. Se você entrar em contato conosco para suporte, manteremos as mensagens que você enviar para podermos auxiliá-lo.

Dispositivo e Segurança

Quando você acessa sua conta, coletamos um perfil limitado de dispositivo e rede com a única finalidade de proteger sua conta. Isso inclui:

  • Tipo de dispositivo
  • Sistema operacional e versão
  • Navegador e versão
  • Plataforma do aplicativo (web, iOS ou Android)
  • Endereço IP
  • País aproximado, derivado do seu endereço IP pelo nosso provedor de distribuição de conteúdo (Cloudflare)

Finalidade: apenas segurança da conta. Utilizamos essas informações para detectar acessos não autorizados e para tomar uma decisão baseada em risco quanto a desafiar ou não uma tentativa específica de acesso (por exemplo, solicitando uma etapa adicional de verificação) antes de enviarmos um código de verificação. Rastreamos até aproximadamente dez dispositivos recentes por conta, para que um dispositivo que você já tenha utilizado possa ser reconhecido.

Processamento automatizado. Esse aumento de segurança baseado em risco é um processo automatizado: softwares avaliam os sinais de dispositivo e rede acima para decidir se um acesso parece rotineiro ou se justifica um desafio adicional. Isso não produz efeitos jurídicos ou similares relevantes sobre você — no máximo, pode solicitar que você conclua uma etapa adicional de verificação. Você pode entrar em contato pelo e-mail privacy@brunchie.app para tirar dúvidas sobre esse tratamento.

Base jurídica. Quando o GDPR ou leis semelhantes se aplicam, baseamo-nos em nosso interesse legítimo em manter as contas seguras e prevenir acessos não autorizados.

Retenção. Mantemos o endereço IP bruto no seu histórico de acesso com segurança por no máximo 90 dias, após o que ele é removido de forma irreversível. Mantemos permanentemente um hash unidirecional com sal (HMAC-SHA256) do IP para que um dispositivo que retorne possa ser reconhecido sem que armazenemos o IP bruto. O endereço IP bruto não pode ser recuperado a partir do hash.

Estritamente para segurança. Essa telemetria de dispositivo e segurança é utilizada estritamente para autenticação e avaliação de risco de segurança da conta. Ela nunca é enviada para análises de produto ou publicidade, e nós nunca a vendemos.

Aplicativos Móveis (iOS e Android)

Os aplicativos Brunchie iOS e Android são clientes móveis do serviço Brunchie. Além das informações descritas acima, os aplicativos envolvem o seguinte:

Identificadores de push e de dispositivo. Para enviar notificações push a você (por exemplo, um novo RSVP ou uma atualização de evento), o aplicativo coleta um token de registro de push — proveniente do Apple Push Notification service (APNs) no iOS ou do Firebase Cloud Messaging (FCM) no Android — juntamente com um identificador de dispositivo gerado aleatoriamente. Esses dados são enviados para nossos servidores e para Apple ou Google para que a notificação possa ser roteada até o seu dispositivo, e são associados à sua conta. As notificações push respeitam suas preferências de notificação; você pode desativá-las no aplicativo ou nas configurações do seu dispositivo. Excluir o aplicativo remove o identificador de dispositivo armazenado localmente, mas não exclui, por si só, a sua conta no servidor (consulte Seus Direitos).

Permissões de dispositivo. Os aplicativos solicitam as seguintes permissões em contexto — apenas quando você utiliza o recurso relacionado — e você pode recusá-las ou revogá-las a qualquer momento nas configurações do seu dispositivo:

  • Câmera e microfone — para o estande de fotos dentro do aplicativo (fotos e vídeos), o livro de visitas e a leitura de códigos QR de check-in. A captura ocorre no seu dispositivo; a mídia só é enviada quando você decide adicioná-la a um evento.
  • Biblioteca de fotos — para permitir que você selecione fotos ou vídeos existentes para adicionar a um evento.
  • Localização — utilizada quando você define a localização de um evento ou quando o aplicativo sugere seu fuso horário. Nós não rastreamos sua localização em segundo plano.
  • Notificações — para mostrar as atualizações de eventos que você habilitou.

Seguimos o princípio da minimização de dados e solicitamos apenas as permissões necessárias para os recursos que você utiliza.

Como Utilizamos suas Informações

Utilizamos as informações que coletamos para:

  • Fornecer, operar e manter o Serviço, incluindo seus eventos e a participação de seus convidados.
  • Autenticar seu acesso e manter sua conta segura (autenticação passwordless e as verificações de dispositivo/segurança descritas acima).
  • Enviar comunicações transacionais e relacionadas a eventos — códigos de verificação, confirmações de RSVP, atualizações de eventos nas quais você optou e avisos de serviço.
  • Processar pagamentos por recursos pagos para anfitriões por meio do nosso processador de pagamentos (Stripe).
  • Fornecer suporte ao cliente e responder às suas solicitações.
  • Compreender e melhorar o uso do Serviço por meio de análises de produto com foco em privacidade.
  • Cumprir obrigações legais e fazer cumprir nossos Termos de Serviço.

Bases Jurídicas para o Tratamento (GDPR)

Quando o Regulamento Geral de Proteção de Dados da UE/Reino Unido (GDPR) se aplica, tratamos seus dados pessoais com base nas seguintes hipóteses legais:

  • Contrato — para fornecer o Serviço ao qual você aderiu, incluindo sua conta, eventos e participação de convidados.
  • Interesses legítimos — para manter as contas seguras (o tratamento de dispositivo/segurança mencionado acima), prevenir abusos e melhorar o Serviço, de forma equilibrada em relação aos seus direitos.
  • Consentimento — para recursos opcionais, como adicionar um número de telefone e optar por receber SMS com atualizações de eventos. Você pode retirar o consentimento a qualquer momento.
  • Obrigação legal — para cumprir leis aplicáveis e responder a solicitações legais.

Subprocessadores

Compartilhamos dados pessoais com os seguintes prestadores de serviços terceiros ("subprocessadores"), cada um atuando em nosso nome e apenas na medida necessária para a função descrita:

  • Twilio — envia códigos de verificação por SMS e voz e mensagens de texto com atualizações de eventos, e verifica números de telefone. Utilizada apenas para destinatários nos Estados Unidos e no Canadá.
  • Meta Platforms / WhatsApp Business — poderá ser utilizada no futuro para entregar atualizações de eventos via WhatsApp (planejado; ainda não ativo).
  • Cloudflare — entrega de conteúdo para nosso site e fornecimento de um sinal de geolocalização de país aproximado utilizado na avaliação de risco de acesso.
  • Stripe — processamento de pagamentos para recursos pagos para anfitriões (atualmente limitado).
  • Mailgun — entrega de e-mails transacionais e de eventos.
  • Google Cloud Platform — hospedagem de aplicativos e infraestrutura.
  • Apple (Apple Push Notification service) — entrega notificações push a dispositivos iOS.
  • Google (Firebase Cloud Messaging) — entrega notificações push a dispositivos Android.
  • PostHog — análises de produto.

Esses prestadores estão autorizados a utilizar suas informações apenas para executar serviços para nós e estão vinculados a obrigações de protegê-las.

Compartilhamento — Não Vendemos suas Informações

Não vendemos seus dados pessoais, nem os compartilhamos para publicidade comportamental em contextos cruzados. Compartilhamos informações apenas:

  • Com os subprocessadores listados acima, para operar o Serviço.
  • Com outros participantes de seus eventos, como parte do funcionamento do Serviço — por exemplo, um RSVP, um voto em enquete, uma foto compartilhada ou uma mensagem fica visível para os participantes relevantes do evento.
  • Quando exigido por lei, por processo judicial ou por uma solicitação governamental legítima, ou para proteger os direitos, a segurança e a integridade de nossos usuários, do público ou da Brunchie.
  • Em conexão com uma fusão, aquisição ou venda de ativos, caso em que forneceremos aviso antes que suas informações passem a estar sujeitas a uma política de privacidade diferente.

Transferências Internacionais

Brunchie é operada a partir do Canadá e utiliza infraestrutura e provedores que podem tratar informações em outros países, incluindo os Estados Unidos. Quando transferimos dados pessoais através de fronteiras, baseamo-nos em salvaguardas apropriadas (como cláusulas contratuais-tipo, quando exigidas) para protegê-los em conformidade com esta política e com a legislação aplicável.

Retenção de Dados

Mantemos dados pessoais apenas pelo tempo necessário para as finalidades descritas nesta política:

  • Dados de conta e de conteúdo são retidos enquanto sua conta permanecer ativa.
  • Endereços IP brutos no seu histórico de acessos de segurança são mantidos por, no máximo, 90 dias, sendo então removidos de forma irreversível; um hash unidirecional com sal é mantido permanentemente para reconhecer dispositivos que retornam, conforme descrito em Dispositivo e Segurança.
  • Quando a conta é excluída, excluímos ou anonimizamos os dados da sua conta, o que também elimina seu número de telefone, registros de consentimento, conversas e registros de entrega de mensagens.

Podemos reter informações limitadas quando necessário para cumprir obrigações legais ou resolver disputas.

Seus Direitos

Dependendo do local onde você reside, você pode ter direitos ao abrigo de leis como o GDPR, a California Consumer Privacy Act (CCPA/CPRA) e a PIPEDA do Canadá, incluindo o direito de:

  • Acessar os dados pessoais que mantemos sobre você.
  • Corrigir informações imprecisas ou incompletas.
  • Excluir seus dados pessoais.
  • Restringir ou opor-se a determinados tratamentos.
  • Portabilidade — receber suas informações em formato portátil.
  • Retirar o consentimento a qualquer momento, quando nos basearmos em consentimento (como para SMS ou um número de telefone opcional).

Para exercer qualquer um desses direitos, entre em contato conosco em privacy@brunchie.app. Responderemos dentro dos prazos exigidos pela legislação aplicável e poderemos precisar verificar sua identidade antes. Não o discriminaremos por exercer seus direitos de privacidade. Se você estiver na UE/Reino Unido, também tem o direito de apresentar uma reclamação à sua autoridade local de proteção de dados.

Exclusão da sua conta. Você pode excluir sua conta e os dados associados diretamente no Brunchie — no aplicativo ou na web, nas configurações da sua conta em delete account — ou enviando um e-mail para privacy@brunchie.app. A exclusão remove os dados da sua conta e também elimina seu número de telefone, registros de consentimento, conversas, registros de entrega de mensagens, identificadores de dispositivo registrados e tokens de push. Observe que excluir o aplicativo móvel do seu dispositivo, por si só, não exclui sua conta armazenada no servidor.

Cookies e Análises

Utilizamos cookies e tecnologias semelhantes para operar o Serviço, lembrar suas preferências e analisar o uso. Para análises de produto utilizamos PostHog. Para proteger sua privacidade, endereços IP e identificadores de dispositivo usados para análises são colocados em deny-list e excluídos do fluxo analítico. Você pode controlar cookies por meio das configurações do seu navegador; desabilitar alguns cookies pode afetar o funcionamento do Serviço.

SMS

Se você adicionar e verificar um número de telefone e optar por participar, enviaremos mensagens de texto em apenas duas categorias: códigos de verificação de conta e atualizações de eventos que você escolher receber. Nós não enviamos mensagens de marketing ou promocionais. SMS está disponível para destinatários nos Estados Unidos e no Canadá. Para detalhes completos — incluindo como aderir, como interromper (responda STOP, "parar") e como obter ajuda (responda HELP, "ajuda") — consulte nossos Termos e Consentimento de SMS.

Segurança

Utilizamos medidas técnicas e organizacionais adequadas para proteger seus dados pessoais, incluindo criptografia em trânsito (HTTPS) para dados trocados entre seu dispositivo e nossos servidores, controles de acesso e as medidas de segurança de conta descritas em Dispositivo e Segurança. Em dispositivos móveis, o token de registro de push é armazenado usando o armazenamento seguro do sistema operacional. Nenhum método de transmissão ou armazenamento é completamente seguro, mas trabalhamos para proteger suas informações e limitar o acesso a elas.

Privacidade de Crianças

O Serviço não se destina a crianças menores de 13 anos, e não coletamos, de forma consciente, dados pessoais de crianças menores de 13 anos. Se você acredita que uma criança menor de 13 anos nos forneceu dados pessoais, entre em contato em privacy@brunchie.app e tomaremos medidas para excluí-los.

Residentes de Quebec e Lei 25

Se você estiver em Quebec, proteções adicionais previstas na lei de privacidade de Quebec (Lei 25) se aplicam:

  • Encarregado de privacidade. Você pode contatar a pessoa responsável pela proteção de dados pessoais na Brunchie pelo e-mail privacy@brunchie.app.
  • Notificação de incidentes. Se um incidente de confidencialidade criar risco de prejuízo sério, comprometemo-nos a notificar as pessoas afetadas e a autoridade competente, conforme exigido em lei, bem como a manter registro desses incidentes.
  • Decisões automatizadas. Conforme descrito em Dispositivo e Segurança, utilizamos um processo automatizado para avaliar o risco de acesso. Mediante solicitação, você tem direito a ser informado sobre (a) os dados pessoais utilizados para tomar a decisão, (b) os principais fatores e motivos que levaram a ela e (c) seu direito de corrigir essas informações e apresentar observações a um membro de nossa equipe que possa revisar a decisão. Contate nosso encarregado de privacidade em privacy@brunchie.app.
  • Tratamento fora de Quebec. Alguns dados pessoais são tratados fora de Quebec e do Canadá (notadamente nos Estados Unidos, pelos subprocessadores listados acima). Antes dessas transferências, avaliamos se as informações recebem proteção adequada, em conformidade com a legislação aplicável.

Alterações a Esta Política

Podemos atualizar esta Política de Privacidade periodicamente. Quando fizermos alterações materiais, atualizaremos a data de "Última atualização" acima e, quando apropriado, forneceremos aviso adicional. Seu uso contínuo do Serviço após uma atualização significa que você aceita a política revisada.

Contato

Se você tiver dúvidas sobre esta Política de Privacidade ou sobre como tratamos suas informações, entre em contato em privacy@brunchie.app ou por meio de nossa página de contato.

Idioma

O presente documento é publicado em inglês e traduzido para outros idiomas para sua comodidade. Em caso de conflito ou incoerência entre a versão em inglês e uma tradução, prevalece a versão em inglês — exceto quando a legislação aplicável exigir que a versão no idioma local prevaleça. Em particular, para os residentes de Québec, Canadá, aplica-se a versão em francês na medida exigida pela legislação do Québec.

Try Brunchie free

Brunchie replaces the spreadsheet, the group chat, and the half-finished invite list. Free forever for the people we built it for.

Get started