A Lyra Kids AI (“Lyra”, “nós”) é operada por Pure Power Apps Ltda., sociedade brasileira responsável pelo tratamento dos dados pessoais coletados no aplicativo, na landing page e no painel de controle parental. Esta política descreve quais dados coletamos, por quê, como armazenamos e quais direitos os titulares (e, especialmente, os responsáveis legais por crianças) têm.
Nosso tratamento de dados segue a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018), com atenção especial ao Art. 14, que regula o tratamento de dados de crianças e adolescentes.
1. Dados que coletamos
Coletamos apenas o mínimo necessário para operar o serviço e cumprir obrigações legais. Os dados são organizados em três categorias:
- Dados do responsável (titular adulto): nome, e-mail, senha (em hash bcrypt), token de dispositivo para notificações push, dados de pagamento processados por gateway terceiro (Stripe — nós não armazenamos número de cartão).
- Dados do perfil da criança: apelido (escolhido pelo responsável, não precisa ser nome real), idade aproximada e preferências (temas, idioma). Esses dados são cadastrados pelo responsável e nunca diretamente pela criança.
- Dados de uso e conversa: mensagens trocadas com a IA, métricas de cota e logs técnicos. Esses dados ficam vinculados ao perfil da criança apenas para fins de moderação, relatórios para o responsável e melhoria da experiência — nunca para treinar modelos de IA terceiros.
2. Dados de crianças (LGPD Art. 14)
O tratamento de dados de menores depende sempre do consentimento específico e em destaque dado pelo responsável legal no momento do cadastro do perfil infantil. Reforçamos que:
- Não vendemos dados de crianças. Não trocamos, alugamos, licenciamos ou compartilhamos esses dados com terceiros para fins comerciais.
- Não treinamos modelos de IA com conversas das crianças. As mensagens são enviadas a provedores de IA (ex.: Anthropic) com instrução contratual de zero data retention; o provedor não usa nossas requisições para treinar modelos.
- Não exibimos anúncios e não fazemos perfilamento publicitário.
- Coletamos o mínimo necessário para a operação do serviço — por isso o cadastro do perfil infantil aceita apelido em vez do nome real.
3. Como usamos os dados
- Operar o serviço de chat com IA com filtros de segurança e moderação.
- Mostrar ao responsável relatórios de uso, histórico de conversas e alertas de moderação.
- Aplicar cotas de uso e processar assinaturas pagas.
- Enviar comunicações operacionais (confirmação de cadastro, alertas de moderação, avisos de cobrança). Marketing é opcional e só com consentimento explícito.
- Detectar e prevenir abuso, fraude e violações dos Termos de Uso.
4. Armazenamento e segurança
Os dados são armazenados em provedores de nuvem com criptografia em trânsito (TLS) e em repouso. Senhas são armazenadas com hash bcrypt; tokens de autenticação seguem rotação de refresh com expiração curta. Acesso interno aos dados é restrito a colaboradores autorizados e auditado.
Dados pessoais são retidos apenas pelo tempo necessário para a finalidade declarada ou por exigência legal. Logs operacionais não contêm conteúdo de conversas das crianças nem identificadores diretos delas em produção.
5. Direitos do titular
Você (ou o responsável pelo menor) pode, a qualquer momento:
- Acessar os dados pessoais que mantemos sobre você ou seu dependente.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários.
- Revogar o consentimento e solicitar exclusão completa da conta e do perfil.
- Solicitar portabilidade dos dados a outro fornecedor.
- Ser informado sobre as entidades públicas e privadas com as quais compartilhamos dados.
Para exercer qualquer desses direitos, envie um e-mail para privacidade@lyrakidsai.com. Responderemos em até 15 dias.
6. Compartilhamento com terceiros
Compartilhamos dados estritamente com operadores necessários ao serviço:
- Provedores de IA (ex.: Anthropic) — para gerar respostas no chat, sob contrato com retenção zero e proibição de treinar modelos com os dados.
- Provedores de pagamento (ex.: Stripe) — para processar assinaturas pagas.
- Provedores de notificação push (FCM, APNs) — apenas tokens opacos, sem conteúdo de conversa.
- Infraestrutura de nuvem (Vercel, Railway) — para hospedar a aplicação e o banco de dados.
Não compartilhamos dados com agências de marketing, redes de anúncios ou data brokers.
7. Exclusão de conta e dados
Para excluir sua conta e todos os dados associados (incluindo perfis de crianças e histórico de conversas), envie um e-mail para privacidade@lyrakidsai.com a partir do endereço cadastrado. A exclusão é definitiva e ocorre em até 30 dias, respeitados eventuais prazos legais de retenção (ex.: registros fiscais).
8. Alterações nesta política
Podemos atualizar esta política para refletir mudanças no serviço ou na legislação. Mudanças relevantes serão comunicadas no aplicativo e por e-mail aos responsáveis cadastrados, com aviso prévio razoável antes da vigência.
9. Contato
Controlador: Pure Power Apps Ltda.
Encarregado pelo tratamento de dados (DPO): privacidade@lyrakidsai.com
Caso entenda que seus direitos não foram atendidos, você pode também procurar a Autoridade Nacional de Proteção de Dados (ANPD).