Modelo de política de privacidade
Este modelo explica os fluxos de dados pretendidos no início da Northgleam. Não é aconselhamento jurídico e não pode ser publicado sem alterações.
Modelo atualizado 22 de julho de 2026. Substitua cada espaço reservado e obtenha revisão legal específica da jurisdição antes do lançamento público.
Quem controla os dados
Substitua esta seção pelo nome legal da empresa, endereço registrado, contato de privacidade, representante e detalhes do oficial de proteção de dados, quando necessário. Identifique o controlador para dados de conta e produto e esclareça se algum cliente empresarial atua como controlador.
Dados que o serviço processa
O início pode processar e-mail da conta, hash de senha, nome de exibição, estado de assinatura, escolhas de consentimento, data de nascimento, hora de nascimento ou sinal de incerteza, local de nascimento, coordenadas, fuso horário, dados de mapa calculados, rótulos de perfil privado, perguntas, leituras geradas, metadados de compartilhamento, registros de uso, identificadores de prevenção de fraudes, mensagens de suporte e identificadores de pagamento fornecidos pela Stripe.
- Não colete documentos de identidade ou campos de perfil sensíveis desnecessários.
- Evite nomes completos para perfis de conexão de terceiros.
- Documente cada ferramenta de análise ou publicidade adicionada após o lançamento.
Finalidades e bases legais
Mapeie cada finalidade para a base legal disponível nas jurisdições de lançamento: contrato para entrega da conta e cálculos solicitados; interesses legítimos para segurança proporcional, prevenção de fraudes e confiabilidade do serviço; consentimento para marketing opcional ou cookies não essenciais; e obrigação legal para impostos, contabilidade ou solicitações válidas. Obtenha revisão de consultoria antes de confiar em interesses legítimos.
AI e fornecedores de serviços
A arquitetura pretendida envia fatores de mapa estruturados e a pergunta do usuário para OpenRouter e o fornecedor de modelo selecionado. Deve evitar enviar dados de senha, dados de cartão de pagamento ou identificadores diretos desnecessários. Geoapify pode receber texto de busca de lugar; Stripe lida com pagamentos; Cloudflare hospeda o Worker, ativos e banco de dados D1; Turnstile lida com verificações de abuso; e um provedor de e-mail pode lidar com e-mails transacionais. Liste os fornecedores finais, locais, termos, mecanismos de transferência e retenção antes do lançamento.
Retenção e controles do usuário
Defina períodos de retenção concretos. O início suporta exportação de conta, exclusão de perfil, revogação de compartilhamento e exclusão de conta após o cancelamento da cobrança ativa. Adicione uma linha do tempo documentada de exclusão de backup, retenção de tickets de suporte, retenção de logs de segurança e política de conta inativa.
Direitos e contato
Descreva direitos de acesso, correção, exclusão, restrição, objeção, portabilidade, retirada de consentimento e reclamações, quando aplicável. Forneça um fluxo de solicitação autenticada e um e-mail de privacidade monitorado. Verifique a identidade de forma proporcional sem coletar mais dados do que o necessário.
Segurança e limitações
Use TLS, cookies seguros apenas HTTP, proteção CSRF, verificações de origem, limites de taxa, identificadores de IP hash, segredos de Worker criptografados, acesso restrito ao banco de dados, verificação de webhook, atualizações de dependências, backups e um plano de incidentes. Nenhum serviço pode garantir segurança absoluta.
Crianças e mudanças
O início é configurado para adultos e não deve ser comercializado para crianças. Defina e faça cumprir a idade mínima apropriada para cada mercado-alvo. Explique como mudanças materiais na política serão comunicadas e preserve a data efetiva.