política de privacidade
criame · LGPD

Política de privacidade

Esta Política explica de forma transparente como a Criame trata seus dados pessoais — quais coleta, por que coleta, com quem compartilha, por quanto tempo guarda e como você pode exercer seus direitos previstos na Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — “LGPD”).

Você pode exercer todos os seus direitos LGPD a qualquer momento em criame.com.br/privacidade/direitos.

1. Quem é o controlador dos seus dados

A Criame é a controladora dos dados pessoais tratados nesta plataforma. Para os fins do art. 5º, VI da LGPD, somos a pessoa jurídica a quem competem as decisões sobre o tratamento dos seus dados.

  • Nome empresarial: Criame (em registro)
  • Operação: marketplace digital +18 com pagamentos em PIX
  • Contato geral: contato@criame.com.br

2. Encarregado (DPO)

Em cumprimento ao art. 41 da LGPD, indicamos o seguinte canal para tratar de qualquer assunto relativo à proteção de dados:

3. Quais dados coletamos

Coletamos somente o estritamente necessário para operar a plataforma com segurança:

Dados de cadastro (todos os usuários)
  • Nome público / artístico
  • E-mail
  • Senha (armazenada com hash, nunca em texto puro)
  • WhatsApp (opcional)
  • Papel (comprador ou criador) e identidade de gênero declarada (opcional)
  • Data e hora de aceite dos Termos e desta Política
Dados de verificação de identidade — KYC (apenas criadores)
  • Documento oficial com foto (RG ou CNH)
  • Selfie com prova de vida
  • Data de nascimento (para confirmação de +18)
  • Status e histórico da verificação
Dados financeiros
  • Chave PIX (apenas criadores, para repasses)
  • Histórico de pedidos, pagamentos e valores
  • IDs de cobrança e transação no provedor (Woovi)
Dados de uso e técnicos
  • Endereço IP, navegador, sistema operacional
  • Logs de acesso, eventos de segurança e auditoria
  • Cookies de sessão e preferências (ver Política de Cookies)
Conteúdo gerado na plataforma
  • Briefings de pedidos e mensagens trocadas
  • Arquivos entregues entre criador e comprador
  • Avaliações, denúncias e abertura de disputas

Não solicitamos dados sensíveis (origem racial, religião, opinião política, etc.) e não utilizamos dados de crianças e adolescentes — a plataforma é restrita a maiores de 18 anos.

4. Por que tratamos esses dados (bases legais)

Cada tratamento se apoia em uma das hipóteses do art. 7º da LGPD:

FinalidadeBase legal
Criar e operar sua contaExecução de contrato (art. 7º, V)
Processar pedido, pagamento e repasse PIXExecução de contrato (art. 7º, V)
Verificação de idade e KYC do criadorCumprimento de obrigação legal (art. 7º, II)
Prevenção a fraude, lavagem de dinheiro e abusoLegítimo interesse (art. 7º, IX) e obrigação legal
Atendimento, suporte e mediação de disputasExecução de contrato (art. 7º, V)
Envio de e-mails transacionais (pedido, recibo, segurança)Execução de contrato (art. 7º, V)
Envio de comunicações de marketingConsentimento (art. 7º, I) — revogável
Guarda fiscal e contábilCumprimento de obrigação legal (art. 7º, II)
Defesa em processos administrativos ou judiciaisExercício regular de direitos (art. 7º, VI)

5. Com quem compartilhamos seus dados

Não vendemos dados pessoais. Compartilhamos apenas com operadores necessários ao serviço, sempre sob contrato de confidencialidade e adequação à LGPD:

  • Supabase — banco de dados e armazenamento de arquivos (hospedado em regiões com adequação reconhecida).
  • Woovi — instituição de pagamento que processa o PIX e mantém os valores em custódia.
  • Provedor de e-mail transacional — envio de mensagens da plataforma.
  • Provedor de hospedagem — Vercel, para servir a aplicação.
  • Autoridades — somente mediante ordem judicial, requisição legal ou para defesa de direitos.

Em nenhuma hipótese o nome civil, CPF, documento ou chave PIX do criador são exibidos para outros usuários. A vitrine pública mostra apenas o nome artístico escolhido.

6. Por quanto tempo guardamos

CategoriaPrazo
Dados cadastrais ativosEnquanto a conta existir
Documentos KYC após verificação5 anos após o fim do vínculo (Lei nº 9.613/1998 — prevenção à lavagem)
Pedidos, recibos e dados de pagamento5 anos (Código Tributário e Civil)
Logs de acesso e segurança6 meses (art. 15, Marco Civil da Internet)
Logs de aplicação (eventos da plataforma)12 meses
Dados de marketingAté a revogação do consentimento

Após o término do prazo, os dados são anonimizados ou eliminados de forma segura.

7. Seus direitos como titular (art. 18)

A qualquer momento você pode, sem custo:

  • Confirmar a existência de tratamento dos seus dados
  • Acessar seus dados
  • Corrigir dados incompletos, inexatos ou desatualizados
  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade
  • Solicitar portabilidade (exportação em formato estruturado e legível)
  • Eliminar dados tratados com base no seu consentimento, ressalvadas as hipóteses do art. 16
  • Obter informação sobre as entidades públicas e privadas com as quais compartilhamos dados
  • Obter informação sobre a possibilidade de não fornecer consentimento e suas consequências
  • Revogar o consentimento a qualquer momento
  • Opor-se a tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, em caso de descumprimento da LGPD

Você pode exercer esses direitos diretamente na sua conta em /privacidade/direitos ou enviando e-mail para dpo@criame.com.br. Responderemos em até 15 dias.

8. Cookies

Utilizamos cookies essenciais (sessão e segurança), de preferência (tema, age-gate) e, mediante consentimento, cookies analíticos. Não usamos cookies de publicidade comportamental nem rastreamento de terceiros. Detalhes em /cookies.

9. Segurança da informação

  • TLS obrigatório em todo o tráfego
  • Senhas armazenadas com hash bcrypt/argon2
  • Arquivos privados (KYC e entregas) servidos apenas via URL assinada de curta duração
  • Row Level Security (RLS) no banco — cada usuário só acessa o que lhe pertence
  • Princípio do menor privilégio para chaves de serviço
  • Logs de auditoria de acessos administrativos
  • Plano de resposta a incidentes — comunicação à ANPD e ao titular conforme art. 48 da LGPD

10. Transferência internacional

Alguns operadores podem processar dados fora do Brasil (ex.: Vercel, Supabase). Nesses casos, exigimos cláusulas contratuais padrão e transferência apenas para países com nível de proteção adequado, conforme art. 33 da LGPD.

11. Decisões automatizadas

Não tomamos decisões totalmente automatizadas que afetem significativamente seus interesses. Aprovações de KYC e decisões de disputa são revisadas por pessoas. Você pode solicitar revisão humana de qualquer decisão.

12. Crianças e adolescentes

A Criame é estritamente +18. Não tratamos dados de pessoas menores de 18 anos. Se identificarmos cadastro irregular, a conta é removida e os dados eliminados.

13. Alterações desta política

Podemos atualizar esta Política para refletir mudanças legais ou de produto. Mudanças relevantes serão comunicadas por e-mail ou na plataforma com 15 dias de antecedência. A versão vigente sempre estará disponível nesta URL.

14. Reclamação à ANPD

Se você entender que seus direitos não foram atendidos, pode apresentar reclamação à Autoridade Nacional de Proteção de Dados: gov.br/anpd.

versão 2.0 · última atualização · 18 de maio de 2026