Adam & Eva

Política de Privacidade

Versão: 2026-08-31-v4 · Publicada e vigente: 31 de agosto de 2026

1. Quem controla os seus dados

O responsável pelo tratamento é Pavlo Olehovych Konoshchenko, pessoa singular que opera o serviço Adam & Eva. Não existe uma entidade jurídica separada nem número CVR ou outro número de registo. Questões de privacidade e proteção de dados podem ser enviadas para support@adam-eva.app. Não foi designado encarregado de proteção de dados (DPO).

Esta Política explica o tratamento realizado pelo website e pela aplicação Android Adam & Eva. É informação sobre o tratamento; não solicita renúncia de direitos nem consentimento geral.

2. Dados

Processamos ID/email/Google ID/codes/sessions; nome, idade (não data completa), sexo, altura/corpo, país/cidade, idiomas, educação, família, lifestyle, character, relocation, bio; religião, confissão/denominação, igreja, frequência, batismo, ministério, verso, indicador health/disability e possível inferência de orientação por preferences; fotografias/miniaturas/recorte/moderação e resultados de presença/retângulo facial para moderação de segurança; para a verificação de fotografias opcional, também são derivados descritores faciais numéricos transitórios (embeddings) das três selfies consentidas e das fotografias de perfil aprovadas e comparados para avaliar a semelhança da mesma pessoa, não para verificar a identidade legal ou realizar KYC; região escolhida, IP e localização/rede/VPN aproximados do IPinfo sem GPS e mapa agregado; views/likes/matches/blocks/messages/media/reactions/gifts; IDs/status Stripe/Google Play sem cartão completo; reports/bans/appeals/support e email anônimo; referrals/install-referrer/rewards; platform/versions/device model/random installation ID/push token/login IP/correlation/errors/performance. Sem IMEI/MAC/ad ID/fingerprint para acceptance. Web storage guarda session/language/theme/referral/filter/cache; não há SDK de ads/Google Analytics encontrado.

3. Objetivos/base

Contrato: account/profile/discovery/likes/matches/chat/gifts/Premium/referral/support/notifications. Consentimento explícito separado: Art.9 para faith profile/discovery/preferences, retirável com a mesma facilidade; as funções param e os campos correspondentes são limpos. Interesse legítimo: safety, anti-fraud/abuse, moderation, reliability, ranking seguro e claims após balancing. Obrigação/claims: pedidos válidos, accounting, consumer/platform duties e Art.17(3)(e). Retirada não afeta o passado lícito.

4. Visibilidade/recomendações

Conforme settings, outros veem name/age/photos/country-city/online-last active/bio/faith-confession/answers. Não mostramos health details, apenas indicador mínimo para conversar antes de encontro. Likes/matches/messages/support/moderation não públicos. Ranking usa idade, sexo, país, completeness, preferences, activity, Premium/promotion, safety/privacy. Sem decisão solely automated com legal/similarly significant effect Art.22; peça explanation/review.

5. Messages/photos/payments/support

Messages/attachments servem delivery/sync/block/read; authorized staff acessa o relevante por report/support/safety/fraud/law, não lê tudo. Photos em Azure Blob, resize local, podem ir a Azure OpenAI safety classification e Azure Face rectangle/presence; O Azure Face usa `returnFaceId=false` e não realiza correspondência de identidade pelo fornecedor. Separadamente, a verificação de fotografias opcional deriva descritores faciais numéricos transitórios (embeddings) dentro do serviço e compara as selfies consentidas com as fotografias de perfil aprovadas para avaliar a semelhança da mesma pessoa; isto não estabelece a identidade legal. Stripe processa Web, Google Play Android; guardamos IDs/entitlement, não cartão. FCM usa push token, SignalR realtime. Anonymous support exige email sem fake user/existence disclosure. Evidence inclui account/version/hash/server UTC/platform/client/session/correlation, sem body/fingerprint.

6. Destinatários/transfer

Necessário: users por visibility, authorized staff, Microsoft Azure (hosting/SQL/Blob/SignalR/Email/App Insights/OpenAI/Face), Google (Identity/FCM/Play Billing API/Install Referrer), Stripe, IPinfo.io e OpenStreetMap tiles no mapa Android. Authorities/advisers só lawful need/safety/claims. Core Azure West Europe, Face/OpenAI East US; global providers podem tratar fora EEE. Região não prova safeguard: controlador deve garantir adequacy/approved clauses/outro GDPR V e medidas; contratos precisam confirmação.

7. Retenção/deletion

Account/profile/photos/interactions/devices até deixar ativo e deletion workflow; codes/sessions até expiry/revocation (refresh max 90 dias); chats/support/moderation pelo service/case + proportionate safety/complaint/claims; IP/security apenas approved window; payments por entitlement/dispute/statutory accounting; legal evidence account + prazo aplicável, então erase/anonymise. Azure HTTP/blob diagnostics: 3 dias; App Insights/backups a confirmar. In-app/support remove profile/blobs/chats/likes/matches/device/push/auth. Backup até overwrite; mínimos registros apenas com base real/restricted access. Sem fake backfill.

8. Direitos/segurança/mudanças

GDPR: access, rectification, erasure, restriction, portability, information, objection, withdrawal, contest automation/moderation. support@adam-eva.app; complaint à autoridade local; se establishment relevante na Dinamarca: Datatilsynet, datatilsynet.dk. Access controls, sessions, TLS, restricted admins, rates, moderation/audit/token controls; notifiable breach conforme lei. Cada Policy mantém version/hash/dates/history; update não é blanket consent e novo Art.9 purpose requer consentimento separado.

Notificações de conteúdo ilegal

Ao usar o formulário público para denunciar conteúdo potencialmente ilegal, tratamos o email e o nome fornecidos, a localização eletrónica exata do conteúdo, a explicação da ilegalidade, informações adicionais e a declaração de boa-fé sobre a exatidão e integridade da notificação. Usamos esses dados para avaliar e comunicar sobre a notificação, proteger pessoas afetadas, cumprir obrigações legais aplicáveis à plataforma e estabelecer, exercer ou defender direitos. As bases são o tratamento da reclamação solicitada, obrigações legais aplicáveis e os nossos interesses legítimos em segurança e direitos. O acesso é restrito e a conservação limita-se ao caso e a um período proporcional para reclamações, segurança e ações legais. A notificação não causa, por si só, uma restrição automática.

Provas de consentimento e preferências de marketing

Para comprovar uma aceitação legal ou escolha de consentimento, mantemos um evento imutável ligado à conta autenticada com UTC do servidor, versões e hashes exatos, idioma, plataforma, versão da aplicação, método de autenticação, sessão e pedido, uma cadeia user-agent limitada e o endereço de rede protegido em repouso. Não guardamos palavras-passe, tokens ou identificadores permanentes de hardware neste registo. Email e push promocional só são enviados enquanto existir consentimento de marketing voluntário. Uma caixa não marcada num login posterior não revoga consentimento anterior; a revogação está nas Definições. Mensagens transacionais e de segurança permanecem separadas.

Segurança, prevenção de fraude e Shadow Mode apenas com metadados

Com base nos interesses legítimos de proteger utilizadores, prevenir e detetar fraude, burlas e abuso, proteger a integridade do serviço e melhorar a moderação humana, Adam & Eva utiliza um sistema interno limitado apenas com metadados. Avalia tempos de criação, início de sessão e atividade, taxas limitadas de atividade e primeiros contactos, a existência e frequência de denúncias e bloqueios relativamente a contactos relevantes, e a consistência entre o país do perfil e um país fiável já derivado da ligação. A inconsistência de país é apenas um sinal auxiliar fraco; não é classificação de nacionalidade nem prova de infração.

Este perfil interno funciona em Shadow Mode. Cria eventos internos de segurança, um indicador composto explicável, snapshots e uma fila de moderação humana, mas não apresenta avisos, não ordena ou oculta perfis, não restringe, suspende ou bloqueia contas nem altera o acesso ao serviço. Não analisa texto de mensagens privadas ou denúncias, fotografias, áudio ou vídeo; não usa GPS exato nem religião, etnia, saúde, orientação sexual, opiniões políticas ou outros dados de categorias especiais como fatores de risco. O indicador não é uma probabilidade de fraude nem uma conclusão criminal.

Eventos, métricas, perfis e pontuações derivados são conservados por no máximo 90 dias. Registos de auditoria de acesso administrativo são conservados por no máximo 365 dias. Casos encerrados de denúncia ou segurança são conservados por no máximo 12 meses após o encerramento, salvo retenção jurídica ou de segurança específica e documentada. Nos termos da lei aplicável, pode solicitar acesso, retificação, limitação, apagamento ou revisão humana e opor-se ao tratamento baseado em interesses legítimos através de support@adam-eva.app.

Verificação de fotografias e revisão humana opcional

A verificação de fotografias é uma funcionalidade de confiança opcional. Com o seu consentimento explícito, a Adam & Eva trata exatamente três selfies guiadas pela câmara e as fotografias de perfil aprovadas em vigor para essa tentativa, para avaliar se parecem mostrar a mesma pessoa. Não verifica o seu nome legal, idade, identidade oficial ou documentos, não é KYC e não deve ser considerada prova de identidade legal.

O tratamento automatizado verifica a qualidade da captura, a pose, a consistência entre as três selfies e a semelhança entre o rosto e as fotografias. Um resultado automatizado falhado não restringe nem suspende, por si só, a sua conta. Se a única falha for uma divergência com as fotografias de perfil e toda a prova histórica ainda estiver disponível, um moderador autorizado pode rever as três selfies protegidas e as fotografias de perfil exatas usadas nessa tentativa para corrigir uma rejeição incorreta. O resultado automatizado FAILED permanece registado; uma aprovação manual separada e auditada pode atribuir o estado Fotografias verificadas.

As três selfies só são armazenadas para revisão humana quando aceita, separada e explicitamente, a conservação temporária das imagens de revisão. Antes do consentimento, a interface informa o período de conservação configurado, que nunca pode exceder 72 horas. As imagens ficam em armazenamento privado, não são públicas nem utilizadas para treinar modelos, e o acesso é limitado por função e auditado. Sem este consentimento de conservação, as selfies são tratadas transitoriamente e a revisão manual não fica disponível.

Pode eliminar antecipadamente as selfies conservadas ou retirar o consentimento para a verificação de fotografias através dos controlos disponíveis na conta. A retirada interrompe o tratamento futuro baseado no consentimento e remove do acesso da aplicação as cópias ativas conservadas, sem afetar a licitude do tratamento anterior. A eliminação da conta usa o mesmo processo de eliminação ativa. Cópias de segurança ou de eliminação reversível do fornecedor só podem permanecer até ao prazo configurado, com acesso de recuperação restrito. A aprovação manual só é permitida enquanto estiverem disponíveis as três selfies e a prova exata e inalterada das fotografias de perfil; será notificado da aprovação.