← Voltar ao app

Política de Privacidade

Versão 1.2 · atualizado em 1 de setembro de 2026 · MyParty

1. Controlador e canal

Esta Política explica como o MyParty trata dados pessoais no app em muitadiversao.com (contas, festas, convites, pagamentos, check-in, suporte). Controladora dos dados da conta da plataforma (cadastro, login, plano, logs de acesso, Face ID, tickets de suporte) é a MyParty.

Canal do titular e ponto de contato com a ANPD: privacidade@muitadiversao.com. Encarregado (DPO) ainda não foi nomeado em nome e CPF públicos; os pedidos do art. 18 da LGPD são atendidos por esse e-mail, em prazo razoável.

Quando o organizador cadastra convidados, importa lista, exige CPF/nascimento/gênero ou coleta dados na página da festa, ele é o controlador desses dados da festa. A MyParty trata esses registros como operadora, para prestar o serviço, segundo as instruções do organizador e esta Política.

2. Dados que pedimos ou geramos

Conta (organizador e operadores): nome, e-mail, senha em hash, telefone se informado, status (análise, ativo, bloqueado), plano, ciclo e validade da assinatura, CPF/CNPJ e nome da empresa se preenchidos no organizador, marca (nome público, cor, WhatsApp de contato), credencial WebAuthn (Face ID) se ativada, segredo TOTP se ativado, pedidos de plano (valor, método PIX ou cartão, últimos 4 dígitos do cartão, parcelas, CPF do titular do cartão na assinatura), token Mercado Pago da plataforma se o admin colar, e-mail enviado ao Mercado Pago na cobrança do plano.

Festa (cadastro do organizador): nome do evento, descrição, datas, local, endereço, capacidade, telefone/WhatsApp da festa, responsável, textos de convite e lembrete, capa, logo, fotos da galeria, token PIX da festa (criptografado), configurações (CPF, e-mail, nascimento, gênero, acompanhantes, lista de espera, etc.).

Convidados: nome, telefone/WhatsApp, e-mail quando informado ou exigido, data de nascimento e gênero quando o evento pede, CPF quando o organizador exige no cadastro, nomes de acompanhantes se habilitado, status do convite, presença (“vou”), pagamento, QR/código do ingresso, horário de check-in e saída, recado de vale-presente, mesa reservada. No cadastro público registramos IP, data e o aceite da política e dos termos. Convite criado em lote pelo organizador pode existir antes de o convidado abrir o link (aí a base é a do organizador, não o consentimento da página pública).

Suporte: título, texto, categoria e prints/arquivos que você anexar no ticket.

Técnicos: IP, user-agent, identificador aleatório do aparelho no localStorage (mp_device), identificador do aparelho de check-in, CSRF, logs de acesso e auditoria, fuso/idioma do navegador para sugerir moeda do plano. Blacklist de evento ou de site pode guardar telefone, e-mail, CPF ou IP.

Contas de login ficam no banco de autenticação da plataforma; dados da festa ficam no banco do app. Não vendemos dados.

3. Finalidades e bases legais (LGPD)

4. Cookies e o que fica no aparelho

Usamos cookie de sessão (login, CSRF) — necessário para o app funcionar. Não usamos cookie de publicidade de terceiros.

No aparelho, se você usar o recurso: e-mail lembrado, preferência de ciclo mensal/anual, flags de Face ID, identificador mp_device, dados de sessão da aba, e cache do service worker (CSS, JS, ícone). Isso não substitui o servidor no check-in.

5. Compartilhamento e operadores

Equipe da festa: vê os dados daquela festa, no limite da permissão.

Admin da plataforma: pode ver contas, logs de acesso e configurações globais, com auditoria.

Mercado Pago: operador de pagamento. PIX da festa usa o token da festa (conta do organizador). Assinatura e cartão usam o token da MyParty. O SDK do MP no navegador tokeniza o cartão; número e CVV não passam no nosso servidor. E-mail, valor, CPF do titular (assinatura) e referências do pedido vão ao MP. A política e os termos do Mercado Pago também se aplicam. O MP pode tratar dados no Brasil e em outros países em que opera.

E-mail: recuperação de senha pelo servidor de envio configurado.

WhatsApp: não enviamos a mensagem; o app abre o aplicativo do usuário com o telefone e o texto.

Autoridades recebem dados só com obrigação legal. Hospedagem e banco (incluindo o banco de login) processam o que for preciso para o serviço.

6. Retenção

Conta: enquanto existir e pelo prazo necessário a cobrança, segurança e obrigação legal. Plano e pedidos de pagamento da plataforma: até 5 anos se houver dever fiscal/contábil; senão, até 24 meses após o último pagamento ou encerramento.

Dados da festa: enquanto o evento existir na conta. Depois de encerrar ou excluir a festa (baixa lógica), convites, presença e check-in podem ficar até 12 meses para suporte e disputa de entrada. Fotos e capa seguem o evento. Tickets de suporte: até 24 meses após o encerramento do chamado. Credencial Face ID: até você remover ou a conta ser excluída. Logs de auditoria e acesso: até 24 meses, ou o mínimo legal de registros de aplicação/conexão.

Excluir convidado no app é baixa lógica: o ingresso deixa de valer; o registro pode permanecer pelo prazo acima. Pedido de eliminação pelo titular vai pelo e-mail do canal, salvo retenção legal ou de segurança. Apagar de fato no banco e em backups ocorre no ciclo operacional, não na hora.

7. Direitos do titular

Você pode pedir confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, informação sobre compartilhamentos, portabilidade (exportação razoável do que for seu, quando aplicável), revogação do consentimento e oposição a legítimo interesse. Escreva para privacidade@muitadiversao.com, identificando-se. Resposta em prazo razoável. O organizador também corrige ou exclui convidados da festa. Revogar o consentimento do convite pode impedir cadastro, ingresso ou PIX daquela festa.

Reclamação também pode ser feita à ANPD. Não há decisão puramente automatizada que defina crédito ou ingresso sem ação humana da porta ou do organizador.

8. Segurança

HTTPS, senhas com hash, tokens de ingresso não sequenciais, CSRF, limite de tentativas, token PIX criptografado, CPF de convidado exibido mascarado na equipe quando possível. Nenhum sistema é infalível. Aviso de incidente segue a LGPD quando o risco for relevante.

9. Menores

A conta de organizador destina-se a quem pode contratar (em regra, maiores de 18 anos). O cadastro público da festa não pede idade mínima automática. Se o evento coleta nascimento ou envolve criança ou adolescente, o organizador é o responsável pelo consentimento específico (art. 14 da LGPD). Não use o MyParty para criança se cadastrar sozinha.

10. Alterações

A versão vigente fica nesta página. Mudança relevante aparece na data do topo.

Canal: privacidade@muitadiversao.com