Política de Privacidade

Última atualização: fevereiro de 2026

1. Introdução

A IndoorFlix (“nós”, “nosso” ou “Plataforma”) valoriza a privacidade de seus usuários. Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos, compartilhamos e protegemos seus dados pessoais quando você utiliza nossos serviços. Esta política foi elaborada em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei 13.709/2018) e demais normas aplicáveis.

2. Controlador dos Dados

O controlador dos dados pessoais tratados por esta Plataforma é:

  • Empresa: IndoorFlix LTDA
  • Localização: Uberlândia/MG, Brasil
  • Email: contato@indoorflix.com.br
  • Razão Social: IndoorFlix Tecnologia, Uberlândia - MG

3. Dados Coletados

Coletamos os seguintes tipos de dados pessoais:

3.1 Dados Cadastrais

Nome completo, endereço de email, telefone e CNPJ/CPF fornecidos no momento do cadastro.

3.2 Dados de Uso

Logs de acesso (data, hora, IP), ações realizadas no painel administrativo, endereço IP e user agent do navegador.

3.3 Dados de Dispositivo (App Android)

Ao utilizar o aplicativo IndoorFlix Player para Android, coletamos: identificador único do dispositivo (Device ID gerado pelo app), modelo do player, versão do Android, resolução de tela, status online/offline e timestamp do último heartbeat. O aplicativo requer as seguintes permissões:

  • Internet: Conexão com os servidores da IndoorFlix para sincronização de conteúdo
  • Estado da rede: Verificação de conectividade para operação offline
  • Início automático (boot): Retomada da reprodução após reinício do dispositivo
  • Serviço em primeiro plano: Manutenção da reprodução contínua de conteúdo
  • Manter tela ativa (wake lock): Impedir que o dispositivo entre em modo de espera durante a exibição
  • Armazenamento: Cache local de mídias para reprodução offline (somente no armazenamento do app)

3.4 Armazenamento Local no Dispositivo

O aplicativo Android armazena localmente no dispositivo: credenciais de pareamento (token de autenticação), cache de mídias (vídeos e imagens) para reprodução sem internet, e manifesto da playlist ativa. Esses dados são armazenados exclusivamente no diretório privado do aplicativo e são removidos ao desparear o dispositivo ou desinstalar o aplicativo.

3.5 Dados de Pagamento

Os dados de pagamento (cartão de crédito, dados bancários) são processados diretamente pela plataforma Asaas. A IndoorFlix não armazena dados de cartão de crédito em seus servidores.

3.6 Device Fingerprint

Coletamos canvas fingerprint do navegador exclusivamente para prevenção de fraude e abuso (criação de múltiplas contas), com base legal no legítimo interesse (Art. 7, IX da LGPD).

4. Bases Legais (LGPD Art. 7)

O tratamento de dados pessoais pela IndoorFlix fundamenta-se nas seguintes bases legais previstas no Art. 7 da LGPD:

  • Execução do contrato (Art. 7, V): Processamento necessário para fornecer os serviços contratados, gerenciar sua conta, processar pagamentos e operar os players.
  • Legítimo interesse (Art. 7, IX): Analytics de uso para melhoria do serviço, prevenção de fraude via device fingerprint e monitoramento de segurança da Plataforma.
  • Consentimento (Art. 7, I): Comunicações de marketing, envio de novidades e promoções, e uso de cookies não essenciais. O consentimento pode ser revogado a qualquer momento.

5. Finalidades do Tratamento

Utilizamos seus dados pessoais para as seguintes finalidades:

  • Prover e manter o funcionamento da Plataforma e seus serviços
  • Processar pagamentos e gerenciar assinaturas
  • Prevenir fraudes, abusos e criação de múltiplas contas
  • Gerar analytics agregados para melhoria do serviço
  • Prestar suporte técnico e atendimento ao cliente
  • Enviar comunicações de marketing (somente com opt-in expresso)
  • Cumprir obrigações legais e regulatórias

6. Compartilhamento de Dados

Podemos compartilhar seus dados pessoais com os seguintes terceiros, estritamente para as finalidades descritas:

  • Asaas: Dados de cobrança para processamento de pagamentos (Pix, cartão, boleto).
  • Google (Google Drive API): Metadados de mídia para sincronização de conteúdo (acesso somente leitura).
  • Vercel: Hospedagem da aplicação web (logs de acesso).
  • Neon: Banco de dados PostgreSQL (dados armazenados com criptografia em repouso).

Não vendemos, alugamos ou compartilhamos dados pessoais com terceiros para fins de marketing ou publicidade.

7. Retenção de Dados

Seus dados pessoais são retidos de acordo com os seguintes critérios:

  • Conta ativa: Dados retidos enquanto a conta estiver ativa e o serviço estiver sendo utilizado.
  • Após cancelamento: Dados mantidos por 90 dias para eventual reativação, após os quais são permanentemente excluídos.
  • Obrigações legais: Dados necessários para cumprimento de obrigações legais, fiscais ou regulatórias podem ser retidos pelo prazo exigido por lei.

8. Direitos do Titular (LGPD Art. 18)

Conforme previsto no Art. 18 da LGPD, você tem os seguintes direitos em relação aos seus dados pessoais:

  • Confirmação da existência de tratamento e acesso aos dados
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
  • Portabilidade dos dados a outro fornecedor de serviço
  • Informação sobre entidades com as quais seus dados são compartilhados
  • Revogação do consentimento, quando aplicável
  • Oposição ao tratamento quando baseado em legítimo interesse

Para exercer qualquer desses direitos, entre em contato pelo email: privacidade@indoorflix.com.br. Responderemos em até 15 dias úteis.

9. Cookies e Tecnologias

A IndoorFlix utiliza as seguintes tecnologias de rastreamento:

  • Cookies essenciais: Cookie de autenticação JWT para manter sua sessão ativa. Estritamente necessário para o funcionamento da Plataforma.
  • Armazenamento local (localStorage): Preferência de tema (claro/escuro). Não contém dados pessoais.
  • Cookies de analytics: Google Analytics (via Google Tag Manager) para métricas agregadas de uso. Requer consentimento prévio do usuário.

10. Segurança

Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados pessoais contra acesso não autorizado, perda, alteração ou destruição:

  • Criptografia em trânsito (HTTPS/TLS) em todas as comunicações
  • Criptografia em repouso no banco de dados (Neon PostgreSQL)
  • Autenticação via tokens JWT com algoritmo seguro
  • Hash de senhas com bcrypt e salt único por usuário
  • Rate limiting para prevenção de ataques de força bruta
  • Monitoramento contínuo de vulnerabilidades

11. Transferência Internacional de Dados

Alguns de nossos prestadores de serviços (Vercel e Neon) podem processar dados fora do território brasileiro. Nessas situações, garantimos que a transferência internacional de dados ocorre em conformidade com o Art. 33 da LGPD, mediante a adoção de cláusulas contratuais padrão (Standard Contractual Clauses) e verificação de que o país de destino oferece nível adequado de proteção de dados pessoais.

12. Menores de Idade

Os serviços da IndoorFlix não são destinados a menores de 18 anos. Não coletamos intencionalmente dados pessoais de menores. Caso o Assinante seja menor de 18 anos, o cadastro deverá ser realizado por seu representante legal (pai, mãe ou responsável), que será responsável por todas as atividades realizadas na conta. Se identificarmos dados de menores coletados sem o devido consentimento, estes serão excluídos imediatamente.

13. Alterações nesta Política

A IndoorFlix poderá atualizar esta Política de Privacidade periodicamente. Alterações materiais serão comunicadas com antecedência mínima de 30 dias, por email ou aviso na Plataforma. A continuidade do uso dos serviços após o prazo de notificação constitui aceitação das alterações. Recomendamos a revisão periódica desta página.

14. Contato e Encarregado (DPO)

Para dúvidas, solicitações ou reclamações relacionadas a esta Política de Privacidade ou ao tratamento de seus dados pessoais, entre em contato com nosso Encarregado de Proteção de Dados (DPO):

  • Email do DPO: privacidade@indoorflix.com.br
  • Email geral: contato@indoorflix.com.br
  • WhatsApp: +55 34 99861-6448
  • Endereço: Uberlândia/MG, Brasil

Caso não esteja satisfeito com a resposta, você poderá encaminhar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

Veja também nossos Termos de Uso.