# NIVRA — Política de Privacidade **Versão 2026-08-11. Privacidade por padrão.** ## 1. Separação entre identidade pública e privada A NIVRA separa o que aparece no perfil do que é necessário para operar a conta. Nome civil, data de nascimento exata, documentos, selfie/prova de vida, e-mail/telefone privados e coordenadas de recursos de segurança não são exibidos publicamente por padrão. ## 2. Dados tratados Podem ser tratados dados de conta, preferências públicas, cidade/região, mídia e publicações, conversas, pedidos e pagamentos digitais, suporte, segurança, dispositivos/sessões, evidências de verificação e localização somente quando a pessoa ativa voluntariamente um recurso que a exige. ## 3. Finalidades Os dados são usados para operar a conta, aferir maioridade, confirmar identidade, prevenir fraude, moderar conteúdo e consentimento, entregar conteúdo digital, conciliar pagamentos, realizar repasses, prestar suporte, manter segurança, auditoria, cumprir obrigações legais e exercer direitos. ## 4. Quem pode acessar Visitantes não acessam identidade privada. Usuários acessam seus próprios dados e conteúdos autorizados. Operadores regionais recebem apenas funções regionais previstas. Equipes centrais autorizadas podem acessar dados estritamente necessários para verificação, segurança, suporte ou obrigação legal. Aberturas sensíveis devem ser controladas e auditadas. ## 5. Proteção técnica Arquivos de verificação ficam fora do diretório público e são criptografados com Sodium Secretbox quando disponível ou OpenSSL AES-256-GCM como alternativa. Credenciais e chave da aplicação ficam em configuração local bloqueada. Mídia é servida por rotas controladas e pode receber marca d’água vinculada à sessão/visualizador. ## 6. Capturas e downloads Controles do navegador podem dificultar cópia casual, aplicar marca d’água e ocultar mídia em determinadas mudanças de estado, mas não existe garantia absoluta contra screenshot do sistema operacional, gravação de tela ou outra câmera. A proteção é de redução de risco e rastreabilidade, não uma promessa impossível. ## 7. Localização Descoberta regional não precisa publicar ponto exato. Recursos de segurança com localização são separados, opcionais e devem limitar o acesso à equipe autorizada pelo tempo necessário. ## 8. Minimização, retenção e exclusão A NIVRA deve manter apenas o necessário para cada finalidade. Antes do lançamento comercial, a operadora deve aprovar uma tabela de retenção por categoria. Exclusão de conta remove disponibilidade pública e sessões, preservando somente registros que precisem continuar por obrigação legal, pagamentos, fraude, segurança ou exercício de direitos. ## 9. Direitos e canal de privacidade A produção deve publicar a identidade da operadora e o canal de privacidade/LGPD para solicitações aplicáveis de confirmação/acesso, correção, informações sobre compartilhamento, oposição/revisão quando cabível, retirada de consentimento quando essa for a base e eliminação quando legalmente disponível. ## 10. Incidentes O plano de resposta deve prever contenção, preservação de logs, análise de impacto, rotação de credenciais/chaves, investigação e comunicações legalmente exigidas à ANPD e às pessoas afetadas.