Política de Privacidade do BipeChat
Última atualização: 30 de agosto de 2026 Este documento segue a Lei Geral de Proteção de Dados (Lei 13.709/2018) e o **Marco Civil da Internet (Lei 12.965/2014)**. Escrevemos em português claro de propósito. Se algum trecho ficou confuso, isso é defeito nosso — fale com o encarregado e nós corrigimos o texto.
⚠️ O que ainda NÃO temos: criptografia de ponta a ponta
Vamos começar pela informação mais importante, e pela que a maioria esconde no rodapé. As mensagens no BipeChat ainda não têm criptografia de ponta a ponta. Elas trafegam protegidas por TLS e ficam guardadas em banco com criptografia de disco — mas quem opera o servidor tem capacidade técnica de ler o conteúdo. Nós não lemos, e a moderação foi construída para funcionar sem ler (veja a Política de Moderação). Mas não ler por política é diferente de não poder ler por matemática, e você merece saber em qual dos dois está. Criptografia de ponta a ponta está no plano do produto. Até estar pronta e auditada, esta seção continua aqui, no topo. **Não vamos anunciar como "seguro e criptografado" algo que ainda não é.** Enquanto isso: para segredo que não pode vazar de jeito nenhum, use uma ferramenta que já ofereça ponta a ponta.
Quem é o responsável
O BipeChat é operado por [RAZÃO SOCIAL], CNPJ [NÚMERO], com sede em [ENDEREÇO]. Encarregado de dados (DPO): [NOME] — [E-MAIL] > Preencha estes campos antes de publicar. Sem controlador identificado o documento não > cumpre o art. 9º da LGPD.
Que dados coletamos
Você fornece: | Dado | Para quê | |---|---| | Telefone | É a sua identidade no serviço e o modo de te encontrarem | | Nome | Aparece para seus contatos | | Foto e recado (opcionais) | Aparecem para seus contatos | | Conteúdo das mensagens | Entregar a mensagem a quem você mandou | O sistema registra automaticamente: | Dado | Para quê | Base legal | |---|---|---| | Registros de acesso (data, hora, IP) | Obrigação legal — Marco Civil, art. 15 | Obrigação legal | | Aparelho e navegador da sessão | Você reconhecer sessões suas e encerrar as que não são | Legítimo interesse | | Data e hora das mensagens | Ordenar a conversa | Execução do contrato | | Contagens de comportamento | Moderação sem ler conteúdo | Legítimo interesse | Não coletamos: sua agenda de contatos, sua localização, seus dados bancários, nem rastreamos você em outros aplicativos ou sites.
Por quanto tempo guardamos
| Dado | Prazo | |---|---| | Registros de acesso | 6 meses, como manda o Marco Civil (art. 15), e depois apagados | | Mensagens | Enquanto a conta existir, ou até você apagar | | Cadastro | Enquanto a conta existir | | Punições e contestações | 5 anos, para você poder provar o que aconteceu | | Códigos de verificação | 10 minutos | Ao encerrar sua conta, apagamos cadastro e mensagens em até 30 dias. Só ficam os registros de acesso, pelo prazo legal que ainda estiver correndo.
Com quem compartilhamos
**Não vendemos seus dados. Não usamos suas mensagens para publicidade. Não treinamos inteligência artificial com o conteúdo das suas conversas.** Compartilhamos apenas com:
- Fornecedores de infraestrutura (hospedagem do banco e envio de SMS), no mínimo
necessário para o serviço funcionar, e obrigados por contrato a não usar para outra coisa;
- Autoridades, mediante ordem judicial, no limite exato do que a ordem determinar.
Se recebermos ordem judicial sobre você, avisamos você, salvo quando a própria ordem proibir o aviso.
Seus direitos (LGPD, art. 18)
Você pode, a qualquer momento:
- Confirmar se tratamos dados seus e acessar esses dados;
- Corrigir dado incompleto ou errado;
- Pedir eliminação de dados desnecessários ou tratados fora da lei;
- Levar seus dados embora (portabilidade), em formato aberto;
- Saber com quem compartilhamos;
- Revogar consentimento, quando essa for a base do tratamento;
- Se opor a tratamento que você considere irregular.
Pedidos vão para o encarregado. Respondemos em até 15 dias. Se não resolvermos, você pode reclamar à ANPD (Autoridade Nacional de Proteção de Dados) — e nós vamos achar isso legítimo.
Segurança
O que fazemos hoje:
- Conexão protegida por TLS entre seu aparelho e o servidor;
- Banco com criptografia de disco;
- Senha nós não temos — a entrada é por código enviado ao seu telefone;
- Códigos de verificação e chaves de sessão são guardados apenas como hash: nem quem
opera o banco vê o valor original;
- Nenhum cliente conversa direto com o banco. As tabelas recusam leitura externa, e todo
acesso passa por funções que exigem sessão válida e conferem se você participa daquela conversa;
- Sessão expira em 90 dias e pode ser encerrada por você.
O que ainda não fazemos: criptografia de ponta a ponta (veja o topo) e auditoria externa de segurança. Ambas estão no plano, e este documento será atualizado quando existirem — não antes.
Crianças e adolescentes
O BipeChat é para maiores de 16 anos. Menores de 16 só com consentimento específico de um dos pais ou responsável (LGPD, art. 14). Conteúdo de abuso infantil é removido e comunicado às autoridades, conforme o ECA.
Mudanças
Avisamos com 30 dias de antecedência qualquer mudança que amplie o uso dos seus dados. Correções de texto e mudanças que ampliem seus direitos valem imediatamente. O histórico de versões fica público.