Logo Eyecatch eyecatch
Privacidade Termos

Política de Privacidade

Última atualização: 22 de agosto de 2026

Esta política descreve como o Eyecatch (serviço disponível em eyecatch.app.br e no aplicativo móvel) trata dados pessoais. Ela reflete o funcionamento atual do produto. Não afirmamos criptografia ponta a ponta no chat, porque as mensagens são armazenadas no servidor.

1. Quem somos e contato

O Eyecatch é um aplicativo de comunidade para anime, mangá, manhwa e manhua. Para exercer direitos ou tirar dúvidas sobre dados:

  • e-mail: contato@eyecatch.app.br
  • no aplicativo: Configurações → Falar com o suporte

Ainda não há CNPJ publicado nesta página. Quando a pessoa jurídica operadora estiver formalizada, esta política será atualizada.

2. Dados que você nos fornece

  • Cadastro por e-mail: e-mail, senha e nome de usuário (username).
  • Login com Google: o Google envia um token de identidade. Usamos o identificador e o e-mail da conta Google para criar ou autenticar a sessão no Supabase Auth. Username e avatar do Eyecatch não são preenchidos automaticamente com dados do Google.
  • Perfil: username, nome de exibição, bio, foto (avatar) e banner.
  • Conteúdo que você cria: reviews, comentários, imagens anexadas, listas, notas na biblioteca, mensagens de chat, posts e demais conteúdos de comunidades, denúncias e chamados de suporte.
  • Recuperação de senha: e-mail ou username para envio de código OTP.

3. Dados gerados pelo uso

  • Histórico da biblioteca (status, notas, progresso por episódio/capítulo).
  • Curtidas, follows, bloqueios e preferências de notificação.
  • Progresso de gamificação (nível, XP, inventário de itens cosméticos, carteira interna de Eyecoins). Não há compras reais no aplicativo neste momento.
  • Token de push do aparelho (Firebase Cloud Messaging), para entregar notificações.
  • Contadores e metadados técnicos necessários ao funcionamento (por exemplo, datas de criação e leitura de mensagens).
  • Cache local no aparelho (banco Drift/SQLite) com dados de catálogo e, enquanto você está logado, dados da sua conta para uso offline limitado.

Não utilizamos Firebase Analytics nem Crashlytics. Não há, no código atual, ferramenta separada de analytics de produto ou de crash reporting além dos logs operacionais da infraestrutura.

4. Dados técnicos

Os provedores de infraestrutura (Supabase e Firebase) podem registrar endereço IP, identificadores de dispositivo, logs de acesso e dados de diagnóstico necessários para autenticar, proteger o serviço e entregar push. O aplicativo pede permissão de internet e, no Android 13+, permissão de notificações. Imagens de perfil e de conteúdo são escolhidas pelo seletor do sistema; o app não declara permissão clássica de armazenamento amplo.

5. Para que usamos os dados

  • criar e autenticar a conta;
  • exibir perfil, feed, biblioteca, reviews e interações sociais;
  • entregar mensagens e notificações;
  • moderar denúncias e atender suporte;
  • sincronizar o catálogo de obras;
  • cumprir obrigações legais e proteger a segurança do serviço.

6. O que é público e o que é privado

Públicos ou visíveis a outros usuários (conforme configurações de perfil, quando existirem): username, nome de exibição, bio, avatar, banner, reviews, comentários, listas públicas, follows e, se a opção estiver ligada, biblioteca e atividade.

Privados: e-mail, senha (armazenada de forma hasheada pelo Supabase Auth), mensagens de chat privado, tokens de push, preferências de notificação, chamados de suporte e dados de autenticação.

O chat privado não usa criptografia ponta a ponta. O conteúdo das mensagens fica armazenado no banco do Eyecatch (Supabase) para que os participantes possam lê-lo em outros aparelhos.

7. Onde os dados ficam

  • Supabase (Auth, banco Postgres, Storage e Edge Functions): contas, perfis, conteúdo gerado, imagens enviadas, chat, denúncias e suporte.
  • Firebase Cloud Messaging: entrega de notificações push; o token do aparelho é associado à sua conta no Supabase.
  • Google: autenticação OAuth quando você escolhe “Entrar com Google”.
  • AniList: o aplicativo Flutter não envia seus dados pessoais ao AniList. Uma Edge Function consulta a API pública do AniList para metadados de obras (títulos, capas, sinopses, etc.) e grava esse catálogo no Supabase. Capas e banners de obras continuam hospedados pelo AniList.
  • Aparelho: cache local e, se você autorizar, token de notificação.

8. Compartilhamento

Não vendemos dados pessoais. Compartilhamos dados com os operadores acima apenas para prestar o serviço (processadores). Equipe de moderação/administração do Eyecatch pode acessar denúncias, chamados e conteúdo necessário para aplicar as regras. Autoridades podem receber dados mediante obrigação legal.

9. Retenção

Mantemos os dados enquanto a conta existir. Após a exclusão da conta, removemos o usuário de autenticação; o perfil e os registros ligados a ele em cascata (biblioteca, reviews, comentários, listas próprias, chat, imagens, follows, tokens, etc.) são apagados. Cópias de backup da infraestrutura podem persistir por um período limitado até a rotação dos backups. Denúncias e registros de moderação podem ser retidos na medida em que a arquitetura do banco permitir após a exclusão — o desenho atual exclui o perfil e o que depende dele em cascata.

Se você for dono de uma comunidade, a exclusão da conta é bloqueada até transferir a titularidade ou excluir a comunidade (restrição do banco de dados).

Conteúdo público que outras pessoas tenham reproduzido (por exemplo, print de uma review) está fora do nosso controle.

10. Segurança

Usamos autenticação gerenciada (Supabase Auth), controle de acesso por políticas no banco (RLS), HTTPS e chaves de serviço apenas no servidor. Isso reduz riscos, mas nenhum sistema é infalível.

11. Seus direitos

Nos termos da LGPD, você pode solicitar acesso, correção, portabilidade (quando aplicável), informação sobre compartilhamentos e exclusão. No app você já pode alterar perfil, conteúdo próprio e excluir a conta em Configurações. Também pode falar com o suporte ou escrever para o e-mail acima.

12. Exclusão de conta

Em Configurações (ou na tela de conta inativada), a opção “Excluir conta” remove de forma permanente a autenticação e os dados associados descritos na seção 9. A ação é irreversível.

Inativação feita pela equipe de moderação é distinta da exclusão: a conta fica impedida de usar o app, mas os dados podem permanecer até uma exclusão posterior.

13. Crianças e adolescentes

O Eyecatch não se destina a menores de 13 anos. Não coletamos intencionalmente dados de crianças abaixo dessa idade. Há conteúdo gerado por usuários e metadados de obras que podem incluir classificação adulta proveniente do catálogo.

14. Alterações

Podemos atualizar esta política. A data no topo indica a versão vigente. Alterações relevantes serão refletidas nesta página.