MomMemVoltar ao início

Política de Privacidade

Este documento existe em duas versões oficiais: português brasileiro (pt-BR) e inglês americano (en-US). Em caso de divergência interpretativa, a versão em português prevalece para usuários no Brasil; a versão em inglês prevalece para usuários nos Estados Unidos.

1. Quem somos

O MomMem é um cofre digital privado de memórias da infância. A nossa proposta é permitir que pais — sobretudo mães de primeiro filho — registrem momentos importantes da vida dos seus filhos de forma rápida (foto + 15-30 segundos de áudio), com a inteligência artificial cuidando da curadoria, transcrição e organização cronológica.

O MomMem é operado por [Razão social — A DEFINIR], com sede em São Paulo, Brasil. Para qualquer assunto relacionado a esta Política ou aos seus dados, fale com a nossa Encarregada de Tratamento de Dados (DPO) em dpo@mommem.com.

2. Esta política em uma frase

Coletamos o mínimo necessário para o produto funcionar, nunca vendemos seus dados nem dados dos seus filhos, criptografamos tudo em trânsito e em repouso, e você pode pedir para apagar tudo a qualquer momento.

3. Dados que tratamos

3.1. Dados que você nos fornece

CategoriaExemplosPara quê
Identificação da contaNome, e-mail, telefone (opcional), idioma preferidoCriar e operar a conta da família
Perfil das criançasNome (ou apelido), data de nascimento, gênero (opcional), foto de perfilOrganizar memórias por filho e calcular marcos por idade
Conteúdo de memóriasFotos, vídeos curtos, áudios de 15–30s, textos digitados, tagsÉ o produto — é o que você está guardando
Convidados da famíliaNome e e-mail de pessoas que você convida (avós, padrinhos, coparentes)Permitir co-curadoria e compartilhamento limitado
SuporteMensagens enviadas para atendimento, prints, descrições de bugResolver problemas relatados

3.2. Dados gerados pelo seu uso

CategoriaExemplos
Metadados de mídiaData/hora do registro, geolocalização aproximada (apenas se você autorizar), formato, duração
Saída de IATranscrição do áudio, resumo gerado, tags sugeridas, marcos detectados
Telemetria de produtoTelas vistas, ações realizadas, performance, erros — sem conteúdo de memórias
DispositivoModelo, sistema operacional, idioma, identificadores publicitários somente se você consentir

3.3. Dados que NÃO coletamos

4. Crianças e adolescentes

Esta seção é a mais importante deste documento.

O MomMem é um produto para pais e responsáveis, não para crianças. Quem cria a conta, aceita os termos e fornece consentimento é sempre uma pessoa maior de 18 anos, na posição de detentor do poder familiar.

Como o conteúdo guardado é, por natureza, sobre crianças, tratamos esses dados com proteções reforçadas em conformidade com:

Em concreto, isso significa que:

  1. Apenas o detentor do poder familiar pode criar e administrar a conta da criança.
  2. Não há login da criança. A criança não é "usuária" do produto.
  3. Não há perfilamento publicitário das crianças, em nenhuma circunstância.
  4. Os dados das crianças não são usados para treinar modelos de IA de terceiros. Sub-processadores (OpenAI/Whisper, por exemplo) são contratualmente obrigados a não reter ou treinar com o conteúdo enviado.
  5. Você pode exportar ou excluir todo o material da sua criança a qualquer momento.
  6. Ao convidar avós, padrinhos ou coparentes, você é responsável por garantir que essas pessoas estão autorizadas a ver e contribuir.

5. Bases legais para o tratamento (LGPD / GDPR)

FinalidadeBase legal (LGPD)Base legal (GDPR)
Criar e operar a sua contaExecução de contrato (Art. 7º V)Performance of contract (Art. 6(1)(b))
Processar suas memórias com IAExecução de contratoPerformance of contract
Cobrança e gestão de assinaturaExecução de contrato; obrigação legal fiscalContract + legal obligation
Comunicações transacionais (boas-vindas, cobrança, segurança)Execução de contratoContract
Comunicações de marketing opcionaisConsentimentoConsent
Geolocalização da mídiaConsentimentoConsent
Dados de criançasConsentimento dos pais + interesse legítimo na proteção do menor (LGPD Art. 14, §3º)Parental consent (Art. 8)
Telemetria de produto e correção de bugsLegítimo interesse (Art. 7º IX)Legitimate interest (Art. 6(1)(f))
Prevenção a fraude e abusoLegítimo interesseLegitimate interest
Cumprimento de ordem judicial / obrigação legalObrigação legal (Art. 7º II)Legal obligation (Art. 6(1)(c))

Você pode revogar o consentimento a qualquer momento sem prejuízo da legalidade do tratamento anterior à revogação.

6. Como tratamos suas memórias com IA

Quando você grava um momento (foto + áudio de 15–30s), a seguinte cadeia acontece:

  1. Upload criptografado (TLS 1.2+) do arquivo para o nosso armazenamento (Cloudflare R2).
  2. Transcrição do áudio via OpenAI Whisper API sob contrato Zero Data Retention — a OpenAI não retém o áudio enviado nem usa para treinar modelos.
  3. Estruturação (extração de tags, marcos, sentimento) via Anthropic Claude API — também sob contrato de não-retenção e não-treinamento.
  4. Armazenamento do conteúdo original + metadados estruturados no nosso banco (Postgres / Supabase), com Row-Level Security: apenas a sua família vê os seus dados.
  5. Você revisa a sugestão. Se editar ou apagar, propagamos a mudança.

Nenhuma memória sua é vista por humanos do MomMem, exceto se você ativamente abrir um chamado de suporte e anexar a memória.

7. Compartilhamento e sub-processadores

O MomMem trabalha com os seguintes sub-processadores. Cada um foi avaliado quanto à conformidade com LGPD/GDPR/COPPA e mantém contrato (DPA) com cláusulas-padrão de proteção de dados.

Sub-processadorFunçãoLocalização dos dados
SupabaseBanco de dados Postgres, autenticaçãoEUA (com possibilidade futura de região São Paulo)
Cloudflare R2Armazenamento de fotos, vídeos, áudiosMulti-região global; objeto armazenado na região mais próxima do usuário
Cloudflare (CDN/WAF)Entrega de conteúdo, proteção contra ataquesBorda global
Fly.ioServidores de aplicaçãoMulti-região, sendo São Paulo (GRU) o padrão para usuários BR
OpenAITranscrição de áudio (Whisper)EUA, sob acordo Zero Data Retention
AnthropicEstruturação de memórias com IA (Claude) — extração de tags, marcos e resumosEUA, sob acordo de não-retenção e não-treinamento
Apple In-App PurchaseProcessamento de pagamentos no iOSEUA (Apple)
Google Play BillingProcessamento de pagamentos no AndroidEUA (Google)
PostHogAnalytics de produto (sem conteúdo de memória)EUA; opção self-host EU sob avaliação
SentryMonitoramento de erros (sem conteúdo de memória)EUA

A lista atualizada está disponível em mommem.com/subprocessors e notificaremos com pelo menos 30 dias de antecedência qualquer adição.

Não vendemos, alugamos ou trocamos seus dados pessoais com terceiros para fins publicitários ou comerciais.

8. Transferências internacionais de dados

Como nossos sub-processadores operam em sua maioria nos EUA, dados pessoais são transferidos internacionalmente. As salvaguardas que aplicamos:

9. Retenção e exclusão

Tipo de dadoTempo de retenção
Conteúdo de memórias (fotos, áudios, vídeos, transcrições)Enquanto a sua conta estiver ativa
Conta após cancelamento da assinatura12 meses para permitir reativação. Após esse prazo, exclusão completa.
Dados de cobrança5 anos após o fim da relação (obrigação fiscal brasileira)
Logs de segurança180 dias
Telemetria agregada e anônimaMantida indefinidamente para análise de produto

Exclusão imediata por solicitação: se você pedir formalmente a exclusão antes dos 12 meses, processamos em até 15 dias úteis (LGPD) ou 30 dias corridos (GDPR). Backups são purgados em rotações de até 90 dias.

10. Seus direitos como titular

Você tem o direito de, a qualquer momento:

  1. Acessar os dados que tratamos sobre você e sua família.
  2. Corrigir dados incompletos, inexatos ou desatualizados.
  3. Solicitar a exclusão dos seus dados e dos dados das suas crianças.
  4. Portar seus dados em formato estruturado (JSON + arquivos originais).
  5. Revogar consentimento para tratamentos baseados em consentimento.
  6. Opor-se a tratamentos baseados em legítimo interesse.
  7. Solicitar revisão de decisões automatizadas significativas (não usamos decisões automatizadas significativas no produto atualmente).
  8. Reclamar à ANPD (Brasil) ou à autoridade de proteção de dados da sua jurisdição.

Como exercer: dentro do app, em Ajustes → Privacidade → Meus Dados, ou por e-mail para dpo@mommem.com. Respondemos em até 15 dias úteis.

11. Segurança

12. Cookies e tecnologias similares

O app móvel não usa cookies. Usa identificadores de instalação para autenticação e telemetria de produto (somente se você consentir).

O site mommem.com usa:

Banner de consentimento ativo na primeira visita; preferências revisáveis em mommem.com/cookies.

13. Alterações nesta política

Atualizamos esta política sempre que houver mudança material em como tratamos seus dados. Quando isso acontecer:

14. Contato