FotoMemoris

Privacidade

Última atualização: 4 de junho de 2026

Aqui está, em texto claro, como cuidamos das fotos, vídeos e dados de quem usa o FotoMemoris. Qualquer dúvida, escreva pra contact@lykoscompany.com.

1. Quem somos

O FotoMemoris é uma plataforma digital para criar eventos com álbum colaborativo por QR Code ou link, operada pela LYKOS Desenvolvimento de Softwares LTDA, no Brasil.

Para fins da Lei Geral de Proteção de Dados (LGPD), a LYKOS atua como controladora dos dados tratados para operar a plataforma. O anfitrião também pode ter responsabilidades próprias sobre as imagens, convites, regras de privacidade e consentimentos do evento que organiza.

Contato para privacidade e proteção de dados: contact@lykoscompany.com.

2. O que esta Política cobre

Esta Política explica quais dados coletamos, por que usamos esses dados, com quem compartilhamos, por quanto tempo guardamos e quais direitos você pode exercer. Ela vale para visitantes do site, anfitriões, compradores e convidados.

O FotoMemoris não é uma rede social aberta. O acesso a fotos, boomerangs, vídeos curtos e demais mídias depende das configurações do evento, do link/QR Code recebido e das permissões aplicáveis.

3. Dados que coletamos

  • Dados de conta e autenticação: telefone, código SMS, identificador de usuário, idioma, aceite dos Termos e da Política de Privacidade e, quando informado, nome e email.
  • Dados do anfitrião e do evento: nome do evento, capa, datas, capacidade, limites por convidado, filtros, modo de revelação, modo de privacidade, exigência de SMS, prazo de retenção, link/QR Code, status e contadores.
  • Dados do convidado: nome informado para entrar, identificador de sessão/usuário, telefone quando SMS for usado ou exigido, participação no evento, mídias enviadas, contadores de uso e registros de aceite.
  • Mídias e conteúdo: fotos, boomerangs, vídeos curtos, imagens de capa e metadados técnicos necessários para armazenar, exibir, baixar, moderar tecnicamente e remover esse conteúdo conforme as regras do evento.
  • Dados de compra e cobrança: nome ou razão social, CPF ou CNPJ, email, CEP, endereço, itens comprados, valor, método, status do pagamento, recibos/notas quando aplicável, histórico de compras e referência de vendedor/campanha quando houver.
  • Dados técnicos e de segurança: IP, data e hora de acesso, dispositivo, navegador, sistema operacional, logs de erro, eventos de autenticação, páginas acessadas, identificadores antifraude e métricas agregadas.

Não coletamos localização precisa do dispositivo, lista de contatos, dados de outros aplicativos nem biometria para identificação. As mídias enviadas podem conter imagem, voz, localização visível, dados de saúde, crianças ou outras informações sensíveis se o próprio usuário escolher registrar ou enviar esse conteúdo.

4. Como usamos os dados

  • Criar, salvar, editar, liberar, revelar, encerrar e listar eventos.
  • Gerar QR Codes e links de convite, autenticar anfitriões e convidados e controlar capacidade.
  • Permitir captura, upload, visualização, exclusão, download e exibição das mídias conforme privacidade e revelação.
  • Processar pagamentos, PIX, cartão, estornos, histórico, créditos, relatórios financeiros e obrigações fiscais.
  • Enviar códigos SMS, mensagens transacionais, avisos operacionais e suporte.
  • Prevenir fraude, spam, abuso, uploads indevidos, acesso não autorizado e falhas técnicas.
  • Melhorar estabilidade, usabilidade e performance com logs e métricas agregadas.
  • Cumprir lei, ordem judicial, requisição de autoridade competente ou obrigação regulatória.

Não vendemos dados pessoais. Também não usamos fotos, vídeos ou boomerangs privados para publicidade, banco de imagens, divulgação comercial ou treinamento de modelos de inteligência artificial sem autorização específica.

5. Bases legais da LGPD

Tratamos dados pessoais com base nas hipóteses permitidas pela LGPD, conforme a finalidade:

  • Execução de contrato ou procedimentos preliminares: conta, autenticação, criação do evento, participação, upload, álbum, checkout e suporte operacional.
  • Cumprimento de obrigação legal ou regulatória: registros fiscais, contábeis, prevenção de fraude, atendimento a autoridades e preservação de evidências quando necessário.
  • Legítimo interesse: segurança, prevenção de abuso, diagnóstico técnico, melhoria do produto e defesa de direitos, sempre com avaliação de proporcionalidade.
  • Consentimento: aceite dos documentos legais, comunicações de marketing quando aplicável e tratamentos opcionais que dependam de autorização específica.
  • Exercício regular de direitos: disputas, chargebacks, auditorias, investigações de abuso e processos administrativos ou judiciais.

6. Compartilhamento e operadores

As mídias do evento podem ser vistas pelo anfitrião e, dependendo do modo escolhido, por convidados autorizados ou por quem tiver o link compartilhado. O anfitrião controla essa configuração, mas deve considerar que links, downloads, prints e gravações de tela podem ser repassados fora do FotoMemoris.

Compartilhamos dados apenas quando necessário para operar o serviço ou cumprir obrigações legais. Os principais operadores e fornecedores usados hoje são:

  • Firebase/Google Cloud: autenticação, banco de dados, armazenamento de mídia, Cloud Functions, segurança e logs técnicos.
  • Mercado Pago: processamento de pagamentos por PIX e cartão, análise antifraude, parcelamento, estornos e status. Dados completos de cartão e CVV trafegam por campos seguros/tokenizados do Mercado Pago; o FotoMemoris recebe tokens, status, identificadores e metadados seguros, como bandeira e final do cartão quando necessário.
  • ViaCEP: consulta de endereço a partir do CEP informado no formulário de cobrança.
  • Provedores de SMS e comunicação transacional: envio de códigos de autenticação e mensagens operacionais.
  • Ferramentas de hospedagem, monitoramento, suporte, auditoria e segurança necessárias para manter a plataforma disponível e protegida.

Também podemos compartilhar dados em caso de ordem judicial, obrigação legal, investigação de abuso, proteção de direitos da LYKOS, reorganização societária, fusão, venda de ativos ou transferência de operação, preservando os direitos dos titulares.

7. Pagamentos e dados financeiros

O checkout usa Mercado Pago. Em cartão, os campos seguros/tokenizados impedem que o FotoMemoris armazene número completo do cartão ou CVV. Podemos salvar apenas dados seguros necessários para experiência e suporte, como bandeira, últimos dígitos, parcelas, identificadores do gateway e status.

Em PIX, podemos guardar QR Code, código copia-e-cola, URL de pagamento, vencimento, status e referências para permitir que o comprador acompanhe, retome, cancele ou troque o método de pagamento enquanto a cobrança estiver pendente.

Dados fiscais e de cobrança podem ser mantidos pelo prazo exigido por lei, mesmo que outros dados da conta ou evento sejam removidos.

8. Conteúdo de eventos, imagem e menores

Fotos e vídeos de eventos podem conter imagem, voz e dados de outras pessoas, inclusive menores. O anfitrião é responsável por informar convidados, responsáveis legais e participantes sobre o uso do FotoMemoris, obter autorizações necessárias e escolher um modo de privacidade adequado ao evento.

Convidados devem enviar apenas conteúdo que tenham direito de enviar e que não viole intimidade, honra, imagem, direitos autorais, marcas, segredo comercial ou qualquer lei aplicável.

O FotoMemoris pode remover ou restringir conteúdo denunciado ou detectado como ilegal, abusivo, sexualmente explícito, discriminatório, violento, fraudulento ou incompatível com estes documentos.

9. Retenção e exclusão

  • Mídias do evento: disponíveis durante o prazo contratado ou configurado. O padrão atual é 30 dias após o evento, salvo extensão de retenção ou regra específica exibida no produto.
  • Eventos e metadados: podem ser mantidos enquanto necessários para conta, histórico, suporte, auditoria, segurança, obrigações legais e defesa de direitos.
  • Conta do anfitrião: permanece ativa até solicitação de exclusão, encerramento ou inatividade prolongada conforme política operacional.
  • Participação do convidado: pode permanecer vinculada ao evento para controle de acesso, auditoria, exclusão das próprias mídias e prevenção de abuso.
  • Registros fiscais, contábeis e pagamento: preservados pelo prazo legal aplicável.
  • Logs técnicos e de segurança: mantidos pelo tempo necessário para segurança, diagnóstico e auditoria.
  • Backups: dados excluídos dos sistemas principais podem permanecer em cópias de segurança por período limitado até a rotação normal.

Ao final do prazo de retenção ou após exclusão do evento, mídias podem ser removidas definitivamente. Antes de apagar, o anfitrião deve baixar o que deseja preservar.

10. Segurança e incidentes

Adotamos medidas técnicas e organizacionais compatíveis com o porte e o risco do serviço, incluindo autenticação por Firebase, regras de acesso no Firestore/Storage, HTTPS/TLS, controles de permissão, registros de auditoria, segregação de funções críticas e provedores com práticas reconhecidas de segurança.

Nenhum sistema é imune a incidentes. Se identificarmos incidente relevante envolvendo dados pessoais, avaliaremos o risco e notificaremos titulares e autoridades competentes conforme a LGPD e orientações da ANPD.

11. Cookies, armazenamento local e analytics

Usamos cookies, localStorage e tecnologias similares principalmente para manter sessão, idioma, autenticação, preferências, segurança, progresso de fluxo e funcionamento do evento. Podemos usar métricas agregadas para entender performance e uso do produto.

Se passarmos a usar cookies não essenciais de marketing ou publicidade comportamental, atualizaremos esta Política e, quando exigido, solicitaremos consentimento específico.

12. Transferências internacionais

Como usamos provedores globais, dados podem ser armazenados ou processados fora do Brasil. Quando isso ocorrer, adotaremos mecanismos adequados de proteção, contratos com fornecedores e salvaguardas compatíveis com a LGPD.

13. Direitos do titular

Nos termos da LGPD, você pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento, revisão de decisões automatizadas quando aplicável, informação sobre consentimento e revogação de consentimento.

Alguns pedidos podem ser limitados por obrigação legal, segurança, prevenção a fraude, segredo comercial, direitos de terceiros ou necessidade de preservar registros para defesa de direitos.

Para exercer direitos, escreva para contact@lykoscompany.com com informações suficientes para verificarmos sua identidade e localizarmos os dados.

14. Solicitações sobre fotos e vídeos

Se você é convidado e quer apagar mídia que enviou, use os controles disponíveis no evento quando existirem ou fale com o suporte. Se você aparece em uma mídia enviada por outra pessoa, podemos orientar o contato com o anfitrião e avaliar remoção quando houver violação de direito, abuso ou obrigação legal.

A remoção dentro do FotoMemoris não apaga cópias que terceiros já tenham baixado, compartilhado, capturado por tela ou armazenado fora da plataforma.

15. Crianças e adolescentes

O FotoMemoris pode ser usado em eventos familiares, escolares ou infantis, mas não é destinado ao cadastro autônomo por crianças. Menores devem usar a plataforma com autorização e supervisão dos responsáveis legais.

Anfitriões de eventos com menores devem obter consentimentos necessários de pais ou responsáveis e escolher configurações de privacidade compatíveis com a sensibilidade do evento.

16. Alterações nesta Política

Podemos atualizar esta Política para refletir mudanças no produto, fornecedores, lei ou práticas de segurança. A data de atualização será exibida no topo da página.

Quando mudanças materiais afetarem de forma relevante o tratamento de dados, poderemos destacar o aviso no produto, por email, SMS ou outro meio adequado.

17. Contato

Email: contact@lykoscompany.com.

Ao entrar em contato, evite enviar dados sensíveis desnecessários e informe o telefone, email, evento ou pagamento relacionado para agilizar a análise.