política de privacidade
Como o Sintonizz coleta, usa, compartilha e protege seus dados, em linguagem clara.
- versão2026-09-15.2
- em vigor desde15 de setembro de 2026
- leitura~17 min
Sumário · 13 seções
- 1Quem somos
- 2Quais dados coletamos
- 3Para que usamos os dados
- 4O que outras pessoas veem sobre você
- 5Com quem compartilhamos
- 6Transferência internacional
- 7Por quanto tempo guardamos
- 8Segurança
- 9Seus direitos (e como usar)
- 10Idade mínima
- 11Cookies e armazenamento local
- 12Mudanças nesta política
- 13Contato
1Quem somos
O Sintonizz é um aplicativo que conecta pessoas pelo que elas estão ouvindo, agora, perto de você. Esta Política explica, em linguagem direta, quais dados pessoais coletamos, por que, com quem compartilhamos e quais são os seus direitos segundo a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, "LGPD").
Controlador dos dados: Sintonizz PF
Encarregado (DPO) e contato para privacidade: [email protected]
2Quais dados coletamos
Coletamos apenas o que o app precisa para funcionar. Nada de "podemos coletar outras informações": a lista abaixo é a lista.
2.1 Dados da sua conta (e-mail, Apple, Google ou Spotify)
Ao entrar com o Spotify você autoriza as seguintes permissões: user-read-email, user-read-private, user-read-currently-playing e user-top-read. Com elas recebemos:
- Identificação: seu ID do Spotify, nome de exibição, e-mail e foto de perfil.
- O que você está ouvindo agora (música, artista, álbum, capa, tempo de reprodução) e a música anterior (usada só internamente, para o estado "sintonia recente"). Consultamos isso a cada ~5 segundos enquanto o app está aberto. Quando você sai do app, a última música informada continua sendo usada para sintonias por cerca de 3 minutos e depois para (detalhes nos Termos, seção 2). No iPhone, a música atual vem do app do Spotify instalado no aparelho (App Remote), não da conta Spotify na web.
- Seu perfil de gosto: seus artistas e faixas mais ouvidos (curto e médio prazo) e os gêneros derivados deles. Atualizamos isso cerca de uma vez por dia.
- Tokens de acesso do Spotify, necessários para consultar o que você está ouvindo sem pedir login toda hora.
Sign in with Apple (no iPhone e no computador): recebemos da Apple um identificador único da sua conta, seu nome (só na primeira vez) e o e-mail, que pode ser um endereço de retransmissão (Hide My Email) se você escolher ocultá-lo. Contas Apple não têm perfil de gosto (user-top-read); a afinidade é calculada só com as sintonias. O token do App Remote fica guardado no Keychain do seu aparelho, não nos nossos servidores.
Entrar com Google (computador): recebemos do Google um identificador único da sua conta Google, seu nome, seu e-mail (quando o Google informa que ele é verificado) e o link da foto, que não usamos. Não recebemos acesso à sua agenda, contatos, Gmail nem a nenhum outro dado do Google. Você pode revogar em myaccount.google.com/connections.
Entrar com e-mail: guardamos o e-mail que você digita. Você escolhe entrar com senha ou com um código de 6 números enviado ao e-mail, que vale por 10 minutos, só pode ser usado uma vez e fica guardado apenas de forma cifrada (HMAC) até ser usado ou expirar. Para criar a conta com senha ou trocar a senha ("Esqueci a senha"), você também confirma um código. A senha nunca é guardada como você digitou: guardamos só um resumo embaralhado (PBKDF2 com sal), do qual não dá para recuperar a senha; nem a equipe consegue vê-la. Trocar a senha encerra as sessões abertas em outros aparelhos. O envio dos códigos é feito pelo nosso provedor de e-mail (seção 5).
Mais de uma forma de entrar: uma mesma conta pode ter e-mail, Apple, Google e Spotify vinculados; para isso guardamos qual identificador de cada serviço pertence à sua conta. Quando você conecta o Spotify, ele passa a entrar na mesma conta. Se o e-mail do seu Spotify já tiver uma conta no Sintonizz, só vinculamos depois que você digitar o código enviado a esse e-mail. Se o Spotify que você conectar já estiver em outro perfil seu, você escolhe o que fazer; se escolher juntar os dois, conversas, bilhetes, sintonias, seguidores, bloqueios e notificações passam para o perfil mais antigo, os campos vazios dele são completados com os do outro, e o outro perfil é apagado.
Não temos acesso à sua senha do Spotify nem alteramos suas playlists. No iPhone, ao conectar o Spotify, o app pode retomar a reprodução no app do Spotify; fora isso, não controlamos sua reprodução.
2.2 Localização
- Pedimos permissão de localização somente em primeiro plano (nunca em segundo plano) e com precisão "balanceada" do sistema operacional.
- Enquanto o app está aberto na tela, enviamos sua posição aproximadamente a cada 60 segundos (e consultamos a música a cada ~5 s enquanto uma toca). No iPhone, isso para quando o app vai para segundo plano; no navegador, quando você fecha a aba ou sai.
- Guardamos a sua última posição conhecida e também a posição em que cada música foi ouvida (veja 2.4).
- Sem localização o app não consegue mostrar quem está em sintonia perto de você, mas você ainda consegue entrar, ver seu perfil e suas conversas.
- Ser exibido no mapa é opcional e depende de dois passos seus:
- Permissão para aparecer no mapa, pedida dentro do app e que você pode recusar — o restante do app segue funcionando, mas sem aparecer você também não vê as outras pessoas no mapa; e
- Check-in manual: cada vez que quiser ficar visível, você toca em "fazer check-in". A visibilidade expira sozinha (cerca de 1 hora) e só volta com um novo toque.
- Enquanto você não está em check-in, sua posição não é mostrada a ninguém nem usada para informar distância em notificações.
2.3 Dados que você cria no app
- Perfil: foto personalizada (opcional), bio (até 400 caracteres), cidade, tags de gênero, música fixada e uma apresentação em áudio de até 10 segundos (opcional).
- Bilhetes sonoros: gravações de voz de até 60 segundos que você envia para outras pessoas, junto com a música que estava tocando. Áudios (bilhetes e apresentação) e a foto personalizada ficam guardados em base64 dentro do nosso banco de dados (MongoDB Atlas).
- Conexões: quem você segue e quem te segue; suas conversas.
- Segurança: quem você bloqueou e as denúncias que você fez (motivo, detalhes opcionais, quantidade de vezes e status da apuração).
- Notificações geradas dentro do app (ex.: "alguém entrou em sintonia com você"), com quem as originou. Nas notificações com várias pessoas, guardamos também a lista dessas pessoas e a música, para mostrar a tela "Em sintonia" a quem recebeu.
- Tokens de notificação push dos seus dispositivos (até 5 aparelhos), se você ativar notificações.
- Registros internos: a versão dos Termos que você aceitou e quando; um número de versão da sessão (para invalidar logins antigos); marcadores de sintonia (par de usuários + música + hora), usados para não repetir a mesma notificação em menos de 1 hora; e o registro de cada sintonia ao vivo (par de usuários + música + hora), usado nos contadores do perfil.
- Convites, cartões e sessões coletivas: seu código de convite; os cartões de sintonia que você decide compartilhar (primeiro nome, música, artista, capa do álbum e com quantas pessoas você entrou em sintonia); as sessões coletivas que você agendou e aquelas em que você tocou em "Entrar na sessão" (para contar quantas pessoas estão em cada uma); e se você ligou o aviso de todas as sessões (push só com esse aviso ligado ou com o agendamento daquela sessão). Quando você adiciona uma sessão ao calendário do iPhone ou ao Google Agenda, o evento é criado no app de calendário, com as regras dele; nós não recebemos nada desse calendário.
- Sala das sessões coletivas: quando você abre a sala de uma sessão, registramos a última vez em que você esteve nela (para mostrar quem está na sala agora) e guardamos os áudios que você grava para a sala, com a hora e a sessão. Se a equipe silenciar você ou tirar você de uma sala, guardamos até quando, quando foi e quem da equipe fez isso. Uma denúncia de áudio da sala guarda a referência da sessão e do áudio.
- Uso do mapa: um registro por hora (se você abriu o app, se estava em check-in e se viu alguém no mapa), usado só em métricas agregadas do serviço, como quantas pessoas voltam e quantas encontram alguém. Não guarda localização nem música.
- Aberturas de links públicos: quando alguém abre seu link de convite ou um cartão seu, guardamos só o código, se foi abertura ou clique para a App Store e a hora. Não guardamos o IP de quem abriu nem identificamos essa pessoa.
2.4 Histórico de sintonias
Cada vez que uma música toca com o app aberto, registramos uma vez por reprodução: música, data/hora e a sua localização naquele momento. Esse histórico é usado para a "Quase sintonia" (mesma música com até 20 minutos de diferença), para o ranking "Mais ouvidas", para calcular a afinidade musical com outras pessoas (que também ordena a tela "Em sintonia") e aparece no seu perfil como sua trilha recente. A sintonia em si é a mesma música tocando ao mesmo tempo para as duas pessoas.
2.5 Dados técnicos
- Endereço IP, tipo de dispositivo/navegador e registros de acesso (logs), usados para segurança, limite de requisições e depuração. Nossos logs de servidor registram o ID da sua conta e a música consultada (quando um e-mail de código não pode ser enviado, o endereço aparece mascarado, como t***@gmail.com); os detalhes que você escreve numa denúncia também aparecem nos logs.
- Um token de sessão assinado por nós, guardado no seu dispositivo, válido por 30 dias.
2.6 O que não coletamos
Não pedimos telefone, contatos, fotos da galeria (além da que você escolhe para o perfil), nem usamos SDKs de analytics, publicidade ou rastreamento entre apps. Não usamos identificadores de anúncio (IDFA/GAID).
3Para que usamos os dados
| Finalidade | Dados usados | Base legal (LGPD, art. 7º) |
|---|---|---|
| Criar e manter sua conta, deixar você entrar e juntar perfis quando você pedir | E-mail, identificadores de Apple, Google e Spotify, senha embaralhada, códigos de entrada, tokens | Execução de contrato |
| Mostrar quem está ouvindo a mesma música perto de você | Música atual, localização, perfil | Execução de contrato + consentimento (localização, revogável nas configurações do celular; exibição no mapa, revogável dentro do app e sempre dependente de check-in manual) |
| Calcular sintonias e afinidade musical | Histórico de sintonias, perfil de gosto | Execução de contrato |
| Entregar bilhetes sonoros e notificações | Áudios, conversas, token push | Execução de contrato |
| Segurança, prevenção a abuso e limite de uso | Logs, IP, ID | Legítimo interesse |
| Cumprir obrigações legais e responder a autoridades | O que for exigido | Obrigação legal |
Não usamos seus dados para publicidade, não criamos perfis para terceiros e não tomamos decisões automatizadas com efeito jurídico sobre você. O "perfil de gosto" serve só para sugerir sintonias dentro do app.
4O que outras pessoas veem sobre você
Este é um app social. Para outras pessoas autenticadas no Sintonizz, ficam visíveis:
- Seu nome, foto, bio, cidade, tags de gênero, música fixada e sua apresentação em áudio (se gravar).
- A música que você está ouvindo agora, com o estado da sintonia (ao vivo ou recente), para quem está em sintonia com você. No seu perfil, o "ouvindo agora" aparece só para pessoas que seguem você e que você segue de volta, e só enquanto a música está tocando.
- Sua posição no mapa (com a distância até a outra pessoa) — somente enquanto você estiver em check-in e quando vocês estiverem na mesma música, ouvindo o mesmo artista, ou um de vocês trocou de música há menos de 5 minutos. A precisão do marcador segue a sua escolha em Configurações → Precisão da localização: em "Aproximada" (padrão) e "Distante" o marcador é deslocado em um raio de cerca de 1 km ou 5 km e a distância é arredondada; só em "Real" a posição exata é usada. Terminado o check-in, você some do mapa.
- No perfil, para cada pessoa que o abre: as músicas que vocês dois tocaram em comum (com data/hora), os artistas que mais te colocam em sintonia, gêneros e artistas em comum, um score de compatibilidade, a sequência de dias em sintonia entre vocês, quantas conversas e bilhetes vocês trocaram, e se você está "online agora" (última atividade).
- As listas de quem você segue e de quem te segue.
- Os bilhetes sonoros que você envia, só para quem recebe.
- Na sala de uma sessão coletiva, enquanto você está nela: seu nome e sua foto, para quem também entrou na sessão e está em check-in; e os áudios que você grava para a sala, para todo mundo na sala. A sala nunca mostra sua distância, sua localização nem a música que você ouve.
- Na notificação "Sintonia ativa", a outra pessoa recebe seu primeiro nome, a música e, só se vocês dois estiverem em check-in, a distância aproximada. Quando várias pessoas entram em sintonia ao mesmo tempo, o push não mostra nomes ("5 pessoas estão ouvindo…").
- Na tela "Em sintonia", aberta a partir dessa notificação, só quem a recebeu vê seu nome e foto, se você ainda está ouvindo aquela música e, só se vocês dois estiverem em check-in, a distância aproximada (com o mesmo deslocamento e arredondamento do mapa). A afinidade musical entre vocês é usada apenas para ordenar a lista e não aparece ali. Pessoas bloqueadas não aparecem.
- Na "Quase sintonia", que fica só na lista de notificações do app e não gera push, a outra pessoa vê seu primeiro nome, a música e há quantos minutos você a tocou.
- Só se você compartilhar: o cartão de sintonia é um link público. Qualquer pessoa com o link vê seu primeiro nome, a música, o artista, a capa e com quantas pessoas você entrou em sintonia, nunca o nome dessas pessoas. A página não aparece em buscadores e é apagada quando você exclui a conta.
- Quem abre o seu link de convite vê seu primeiro nome.
Nunca ficam visíveis a outras pessoas: seu e-mail, seus tokens do Spotify, seus tokens push, a música anterior, o detalhamento completo do seu perfil de gosto e o seu histórico de sintonias com locais. O histórico completo aparece só no seu próprio perfil, e mesmo para você sem coordenadas.
5Com quem compartilhamos
Não vendemos nem alugamos dados. Compartilhamos apenas com operadores que precisamos para o app existir:
| Operador | Para quê | Onde |
|---|---|---|
| Spotify AB | Login e leitura do que você ouve (regido também pela política do Spotify) | Suécia / global |
| MongoDB Atlas (MongoDB, Inc.) | Banco de dados onde tudo é guardado | Estados Unidos |
| Apple Inc. | Sign in with Apple (identidade e e-mail, possivelmente de retransmissão) no iPhone e no computador; Apple Maps como mapa no app iOS (recebe seu IP e a área visualizada); iTunes Search API, que recebe do nosso servidor só nome da faixa e artista para a prévia de 30 s (nenhum dado pessoal) | Estados Unidos / global |
| Render Services, Inc. | Servidores da API e seus logs | Estados Unidos (Oregon) |
| Google LLC | Entrar com Google no computador (identidade, nome e e-mail); a janela de login do Google recebe seu IP e os dados do navegador, com as regras do próprio Google | Estados Unidos / global |
| Provedor de e-mail (servidor SMTP da nossa conta de e-mail) | Envio do e-mail com o código de entrada (recebe seu endereço de e-mail e o código) | Estados Unidos / global |
| Cloudflare, Inc. | Hospedagem da versão web, proteção de rede e proxy das chamadas da versão web à API (todo o tráfego web passa por ela) | Global |
| Expo (650 Industries, Inc.) | Envio de notificações push. O conteúdo enviado inclui primeiro nome, música, distância aproximada (só se a pessoa estiver em check-in) e um identificador da notificação; nas notificações com várias pessoas, só a quantidade, sem nomes | Estados Unidos |
| OpenFreeMap / OpenStreetMap Foundation | Imagens do mapa na versão web (recebem seu IP e a área do mapa visualizada) | Global / Reino Unido |
| Spotify CDN (Spotify AB) | Capas de álbum e fotos de perfil carregadas direto no seu aparelho (recebe seu IP), mesmo em contas Apple | Global |
| GitHub, Inc. | Tarefa automática que mantém a API acordada a cada 10 minutos (não recebe dados de usuário) | Estados Unidos |
Também podemos compartilhar dados se a lei exigir, para proteger direitos e segurança de usuários, ou em uma eventual reorganização societária, avisando você quando possível.
6Transferência internacional
Seus dados são armazenados e processados nos Estados Unidos e em outros países onde nossos operadores atuam. Fazemos isso com base nos artigos 33 e seguintes da LGPD, escolhendo fornecedores que adotam padrões reconhecidos de segurança e cláusulas contratuais de proteção de dados.
7Por quanto tempo guardamos
- Conta e perfil: enquanto sua conta existir.
- Localização atual: substituída a cada atualização; a última posição fica até a próxima ou até a exclusão da conta.
- Histórico de sintonias: enquanto sua conta existir. Não existe limpeza automática hoje; quando existir, esta seção será atualizada com o prazo.
- Bilhetes sonoros e conversas: quando você apaga uma conversa, ela some da sua lista e a outra pessoa não pode mais te enviar bilhetes, mas os áudios continuam nos servidores até que os dois apaguem a conversa ou uma das contas seja excluída.
- Notificações internas (incluindo a lista de pessoas das notificações em grupo), marcadores e registros de sintonia e registros internos: enquanto sua conta existir (sem limpeza automática).
- Registro de uso do mapa (por hora): 180 dias, com limpeza automática.
- Aberturas e cliques dos links públicos: 400 dias, com limpeza automática.
- Código de convite, cartões compartilhados e lembretes de sessões: enquanto sua conta existir; apagados na exclusão da conta.
- Áudios da sala das sessões: 7 dias depois que a sessão termina, com limpeza automática. Você pode apagar os seus antes, e eles também são apagados na exclusão da conta.
- Logs técnicos: por período curto, conforme retenção da plataforma de hospedagem (tipicamente dias a poucas semanas).
- Após exclusão da conta: os dados são removidos dos sistemas ativos no ato. Backups podem não existir no plano atual de banco de dados; quando existirem, cópias residuais são eliminadas em até 30 dias.
- Bloqueios e denúncias: bloqueios ficam até você desbloquear ou excluir a conta. Denúncias ficam pelo tempo necessário para apuração e defesa de direitos, com o denunciante anonimizado se ele excluir a conta.
8Segurança
Toda a comunicação usa HTTPS/TLS. O banco de dados é criptografado em repouso pelo provedor, e os seus tokens do Spotify recebem uma camada adicional de criptografia (AES, chave separada do banco) antes de serem gravados. Os códigos de entrada por e-mail ficam guardados só de forma cifrada, valem uma vez e aceitam poucas tentativas. Senhas são guardadas só embaralhadas (PBKDF2 com sal) e as tentativas de entrar com senha são limitadas. O acesso administrativo é restrito à equipe. Suas chamadas são autenticadas por um token de sessão assinado. Bilhetes sonoros e mensagens não usam criptografia de ponta a ponta: a equipe tecnicamente consegue acessá-los, e só faz isso para atender obrigação legal, apurar denúncias de abuso ou resolver um problema técnico que você reportar.
Nenhum sistema é 100% seguro. Se houver um incidente que possa causar risco relevante a você, comunicaremos você e a ANPD conforme a LGPD.
9Seus direitos (e como usar)
A LGPD (art. 18) garante a você, a qualquer momento e gratuitamente:
- Confirmação e acesso aos dados que temos sobre você.
- Correção de dados incompletos ou desatualizados (nome, bio, cidade e foto você edita direto no app).
- Portabilidade: uma cópia dos seus dados em formato legível por máquina.
- Exclusão da conta e de todos os dados associados (perfil, histórico, conversas, gosto musical, tokens).
- Revogação do consentimento: para deixar de aparecer no mapa, use Configurações → Aparecer no mapa no próprio app (efeito imediato) ou simplesmente não faça check-in; para localização, basta desativar a permissão nas configurações do celular ou navegador; para o Spotify, remova o Sintonizz em spotify.com/account/apps; para a Apple, em appleid.apple.com → Entrar com a Apple; para o Google, em myaccount.google.com/connections.
- Informação sobre com quem compartilhamos e sobre a possibilidade de não consentir.
- Oposição a tratamentos baseados em legítimo interesse.
Excluir a conta: no app, vá em Perfil → Excluir minha conta. A exclusão é imediata e apaga perfil, histórico de sintonias, conversas e áudios (para os dois lados), conexões, notificações, perfil de gosto e tokens. Denúncias que você tenha feito são mantidas de forma anonimizada.
Demais pedidos (acesso, portabilidade, correção de algo que não dá para editar no app): envie um e-mail para [email protected] a partir do e-mail vinculado à sua conta (o que você usa para entrar, ou o da sua conta Spotify, Apple ou Google), dizendo o que quer. Respondemos em até 15 dias.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.
10Idade mínima
O Sintonizz é para maiores de 18 anos. Como o app mostra sua localização a outras pessoas e permite mensagens entre desconhecidos, não é adequado para menores. Se descobrirmos uma conta de menor de idade, ela será removida. Se você é responsável por um menor que usou o app, escreva para nós e apagaremos os dados.
11Cookies e armazenamento local
A versão web não usa cookies de rastreamento nem de publicidade. Usamos apenas o armazenamento local do navegador (localStorage; no app, o armazenamento equivalente do sistema) para guardar: os dados do seu perfil (inclui e-mail, música atual e a última localização enviada), o token de sessão, a versão dos Termos que você aceitou e um sinalizador de que você já viu a introdução. Durante o login com Spotify, o sessionStorage guarda temporariamente o estado do OAuth. O token do Spotify não fica no seu navegador. No iPhone, o token do App Remote fica no Keychain do aparelho. Limpar os dados do site encerra a sessão.
12Mudanças nesta política
Quando mudarmos algo relevante, atualizaremos a versão no topo desta página e pediremos um novo aceite ao abrir o app. Mudanças menores (correções de texto, novos contatos) entram em vigor na publicação. O histórico de versões fica disponível no nosso repositório público.
13Contato
Dúvidas, pedidos ou denúncias sobre privacidade: [email protected].