Política de Privacidade
Quais dados o Curtain Up coleta, por quê e como protegemos.
Última atualização: May 12, 2026
1. Quem somos
O Curtain Up é operado pelo dono do projeto (o «controlador»). Para questões de privacidade ou exercer qualquer direito abaixo, contate: info@curtainup.app.
2. O que coletamos
Coletamos apenas o necessário para operar o serviço.
- ContaSeu nome, email e foto de perfil, conforme fornecidos pelo login Google ou Apple. Nunca recebemos sua senha.
- Roteiros e conteúdo de ensaioO texto bruto que você sobe, a estrutura analisada (personagens, atos, cenas, falas), o áudio TTS gerado e um registro curto de eventos recentes (transcrições das suas falas, últimas 100 entradas por sessão).
- Áudio do microfoneDurante um ensaio, sua voz é transmitida ao vivo à API Realtime da OpenAI para transcrição. Não gravamos nem armazenamos o áudio bruto.
- Dados técnicosEndereço IP, tipo de navegador, idioma e eventos básicos de interação (visualizações de página) via Google Analytics 4. Usamos só para entender o uso agregado e corrigir bugs.
3. Por que processamos (base legal)
Sob a LGPD, GDPR e leis similares, nos apoiamos em: (a) execução do contrato — para prestar o serviço que você assinou; (b) interesse legítimo — para manter o serviço seguro, prevenir abuso e melhorar funções; (c) consentimento — para análises não essenciais, quando exigido pela sua jurisdição (você pode recusar via Do Not Track ou não usando o serviço).
4. Com quem compartilhamos dados
Compartilhamos o mínimo necessário com um pequeno grupo de operadores:
- Google (Gemini API)Recebe o texto do seu roteiro para análise e geração TTS. Sujeito às políticas de dados da API Google.
- OpenAI (Realtime API)Recebe o áudio do microfone transmitido e o prompt do sistema com o contexto do seu roteiro durante o ensaio. A OpenAI declara que dados de API não são usados para treinar seus modelos por padrão.
- Amazon Web ServicesHospeda nosso banco de dados, armazenamento de áudio e servidores de aplicação (região eu-north-1). Sujeito ao acordo de processamento de dados da AWS.
- Google Analytics 4Estatísticas de uso agregadas. Endereços IP são anonimizados.
Nunca vendemos seus dados pessoais e nunca compartilhamos com anunciantes.
5. Onde os dados ficam
Dados de aplicação ficam na AWS eu-north-1 (Estocolmo, Suécia). O processamento de IA acontece nos endpoints do Google e OpenAI, que podem transferir dados para fora do EEE sob cláusulas contratuais padrão. Ao usar o serviço você aceita essas transferências.
6. Por quanto tempo guardamos
Roteiros e áudio gerado: enquanto você mantiver a audição. Ao excluí-la, eles são removidos do banco; arquivos de áudio são removidos do S3 em minutos, no melhor esforço.
Dados de conta: enquanto sua conta existir. Ao excluí-la, todos os seus dados (roteiros, áudio, perfil) são removidos em 30 dias.
Logs de ensaio (transcrições): mantidos apenas durante a sessão e descartados ao fechar a aba.
Análises: agregadas, retidas pelos padrões do Google Analytics (atualmente 14 meses).
7. Seus direitos
Dependendo do seu país, você tem direito a: acessar seus dados, corrigi-los, excluí-los («direito ao esquecimento»), exportá-los, restringir o processamento, opor-se a certos processamentos e apresentar reclamação à sua autoridade local de proteção de dados. Para exercê-los, contate-nos no endereço da seção 1. A maioria pode ser feita na hora pelo painel.
8. Cookies
Usamos um pequeno número de cookies essenciais (sessão de autenticação, preferência de idioma) e um cookie de analytics (Google Analytics). Não usamos cookies de publicidade nem de rastreamento entre sites.
- EssenciaisSessão de autenticação, preferência de idioma e segurança. Sempre ativos.
- AnáliseGoogle Analytics 4 com IP anonimizado. Nos ajuda a entender quais recursos os atores mais usam. Ativo apenas com seu consentimento.
- MarketingMede o desempenho de anúncios e nos permite enviar ofertas relevantes. Ativo apenas com seu consentimento.
9. Crianças
O Curtain Up não é direcionado a menores de 13 anos. Se você acredita que coletamos dados de uma criança sem querer, contate-nos e excluiremos.
10. Segurança
Usamos TLS para todo o tráfego, criptografia em repouso para o banco e o S3 e papéis IAM com menor privilégio para os serviços de backend. Rotacionamos segredos regularmente. Nenhum serviço é 100 % seguro; não podemos garantir segurança absoluta, mas seguimos práticas padrão da indústria.
11. Alterações
Podemos atualizar esta política. Mudanças relevantes serão anunciadas no app ou por email pelo menos 14 dias antes de entrarem em vigor.
12. Contato
Dúvidas de privacidade, exportação de dados ou pedidos de exclusão: info@curtainup.app.