Privacidade
Atualizado em: 2026-07-31
Esta Política de Privacidade aplica-se ao tratamento de dados pessoais pela Joyride GmbH no âmbito do aplicativo e da oferta na Internet disponível em https://www.viloapp.com (conjuntamente denominados "Serviços").
Dados pessoais são, nos termos do Art. 4.º, n.º 1 do RGPD, todas as informações relativas a uma pessoa singular identificada ou identificável.
A seguir, informamos você, nos termos dos Art. 13 e 14 do RGPD, sobre quais dados pessoais tratamos quando você utiliza nossos Serviços, com base em qual fundamento jurídico isso ocorre, a quem transmitimos os dados e quais direitos lhe assistem. Como o tratamento pode diferir entre a web e o aplicativo, as respectivas atividades de tratamento são descritas em seções separadas.
Responsável pelo tratamento
O responsável pelo tratamento de dados nos termos do RGPD é:
Joyride GmbH Bartenbacher Str. 4, 73033 Göppingen, Alemanha E-mail: privacy@viloapp.com
Encarregado de Proteção de Dados
Para quaisquer questões relativas à proteção de dados, você pode entrar em contato com nosso Encarregado de Proteção de Dados pelo seguinte endereço:
Florian Klytta DS Compliance GmbH, Carlsplatz 24, 40213 Düsseldorf E-mail: privacy@jaumo.com
Autoridade de Supervisão
A autoridade de supervisão de proteção de dados competente para a Joyride GmbH é o Comissário Estadual para a Proteção de Dados e a Liberdade de Informação de Baden-Württemberg, acessível em https://www.baden-wuerttemberg.datenschutz.de/ e por e-mail em poststelle@lfdi.bwl.de.
Nos termos do Art. 77 do RGPD, você tem o direito de apresentar reclamação junto a esta ou a qualquer outra autoridade de supervisão, caso entenda que o tratamento dos seus dados pessoais viola o RGPD.
Tratamento por meio de nossa oferta na Internet (Web)
As atividades de tratamento a seguir referem-se à utilização de nossa oferta na Internet. São descritos, em cada caso, a finalidade, o fundamento jurídico e as categorias de dados. Os destinatários e o prazo de conservação decorrem das seções "Destinatários na Web" e da seção "Prazo de Conservação".
Disponibilização do website e arquivos de log do servidor
Finalidade: Entrega segura do website e análise estatística de acessos (funcionalidade e segurança).
Fundamento jurídico: Art. 6.º, n.º 1, alínea f) do RGPD (interesses legítimos) — Art. 6.º, n.º 1, alínea f) do RGPD — interesse legítimo em um website funcional e seguro. Hospedagem própria; sem destinatários externos.
Categorias de dados: Endereço IP, tipo/versão do navegador, sistema operacional (Web), domínio do ISP/host, páginas acessadas (URLs), data e duração do acesso
Contato por meio do website
Finalidade: Tratamento de solicitações recebidas por meio do formulário de contato do website ou por e-mail.
Fundamento jurídico: Art. 6.º, n.º 1, alínea f) do RGPD (interesses legítimos) — Art. 6.º, n.º 1, alínea f) para o tratamento de solicitações; Art. 6.º, n.º 1, alínea b) em caso de iniciativa de celebração de contrato; Art. 6.º, n.º 1, alínea a) na medida em que tenha sido concedido consentimento. Hospedagem própria; sem destinatários externos.
Categorias de dados: Endereço IP, endereço de e-mail, data e duração do acesso, nome, conteúdo da mensagem (contato pelo website)
Destinatários na Web
Transmitimos seus dados pessoais no âmbito de nossa oferta na Internet apenas a destinatários cuidadosamente selecionados, na medida em que isso seja necessário para as finalidades mencionadas ou que você tenha dado seu consentimento. Na medida em que utilizamos prestadores de serviços externos que tratam dados em nosso nome, celebramos com eles contratos de tratamento de dados nos termos do Art. 28 do RGPD.
Transferência de dados para países terceiros (Web)
Caso transmitamos dados pessoais, no âmbito de nossa oferta na Internet, a países fora do âmbito de aplicação do RGPD ("países terceiros"), tal transmissão ocorre com base nos Art. 44 e seguintes do RGPD. Na medida em que não exista uma decisão de adequação da Comissão Europeia, asseguramos o nível de proteção de dados por meio de garantias adequadas nos termos do Art. 46 do RGPD, em especial por meio de cláusulas contratuais padrão (SCC).
Tratamento em nosso aplicativo
As atividades de tratamento a seguir referem-se à utilização de nosso aplicativo. São descritos, em cada caso, a finalidade, o fundamento jurídico e as categorias de dados. Os destinatários e o prazo de conservação decorrem das seções "Destinatários no Aplicativo" e da seção "Prazo de Conservação".
Apple Send Consumption Information API
Finalidade: Transmitir informações de consumo relativas a uma compra in-app à App Store após o recebimento de uma notificação de solicitação de consumo (por exemplo, para a tomada de decisão sobre reembolsos).
Fundamento jurídico: Art. 6.º, n.º 1, alínea a) do RGPD (consentimento) — Consentimento obtido por meio da CMP (Usercentrics).
Categorias de dados: Produtos adquiridos em compras in-app
Armazenamento de dados de autenticação
Finalidade: Autenticação no aplicativo
Fundamento jurídico: Art. 6.º, n.º 1, alínea b) do RGPD (contrato)
Categorias de dados: ID de conta no login via Apple / Google
Compras in-app
Finalidade: Desbloqueio de funcionalidades adicionais pagas
Fundamento jurídico: Art. 6.º, n.º 1, alínea b) do RGPD (contrato)
Categorias de dados: Endereço IP, dados do dispositivo (modelo, sistema operacional, ID do dispositivo), IDs de publicidade, produtos adquiridos em compras in-app
Gestão de consentimentos (Usercentrics CMP)
Finalidade: Recolha, armazenamento e documentação das decisões de consentimento dos utilizadores finais como comprovativo de consentimento por meio da plataforma de gestão de consentimentos Usercentrics.
Fundamento jurídico: Art. 6.º, n.º 1, alínea c) do RGPD (obrigação legal) — O armazenamento de comprovativos de consentimento é necessário para cumprir a obrigação de responsabilidade nos termos do Art. 7.º, n.º 1 do RGPD.
Categorias de dados: Endereço IP, decisões de consentimento / preferências, ID de consentimento (identificador único), metadados de consentimento (marca temporal, versão da política, idioma)
Medição de campanhas (AppsFlyer)
Finalidade: Medição do desempenho de publicidade
Fundamento jurídico: Art. 6.º, n.º 1, alínea a) do RGPD (consentimento)
Profiling: Este tratamento inclui profiling na aceção do Art. 4.º, n.º 4 do RGPD. Serve exclusivamente à finalidade acima mencionada.
Categorias de dados: Endereço IP, dados do dispositivo (modelo, sistema operacional, ID do dispositivo), interações do utilizador (registro, data da primeira mensagem, data do primeiro match, compra), IDs de publicidade
Medição de campanhas (Google Analytics)
Finalidade: Medição do desempenho de publicidade
Fundamento jurídico: Art. 6.º, n.º 1, alínea a) do RGPD (consentimento)
Profiling: Este tratamento inclui profiling na aceção do Art. 4.º, n.º 4 do RGPD. Serve exclusivamente à finalidade acima mencionada.
Categorias de dados: Endereço IP, dados do dispositivo (modelo, sistema operacional, ID do dispositivo), interações do utilizador (registro, data da primeira mensagem, data do primeiro match, compra), IDs de publicidade
Suporte ao cliente
Finalidade: Resposta a solicitações dos utilizadores
Fundamento jurídico: Art. 6.º, n.º 1, alínea f) do RGPD (interesses legítimos)
Categorias de dados: Endereço de e-mail, conversa de suporte (suporte ↔ cliente final)
Relatórios de falhas
Finalidade: Melhoria do produto (Sentry interno)
Fundamento jurídico: Art. 6.º, n.º 1, alínea f) do RGPD (interesses legítimos) — Art. 6.º, n.º 1, alínea f) do RGPD — interesse legítimo na estabilidade, segurança e funcionamento sem falhas do aplicativo. Tratamento exclusivo de dados técnicos de falhas por meio do Sentry em hospedagem própria; sem publicidade ou elaboração de perfis. Ponderação: dados de baixo impacto, não intrusivos, e a expectativa do utilizador em relação a um aplicativo funcional prevalecem.
Categorias de dados: Dados de falhas (Sentry)
Análise in-app
Finalidade: Medição de interações dos utilizadores in-app (por exemplo, etapa no funil de registro, cliques em botões/abas) para análise do produto
Fundamento jurídico: Art. 6.º, n.º 1, alínea a) do RGPD (consentimento)
Categorias de dados: Interações do utilizador (registro, data da primeira mensagem, data do primeiro match, compra)
Medição de campanhas (Singular)
Finalidade: Medição do desempenho de publicidade e atribuição.
Fundamento jurídico: Art. 6.º, n.º 1, alínea a) do RGPD (consentimento) — Consentimento obtido por meio da CMP (Usercentrics, allowSingular). Eventos de conversão/atribuição e conclusão de perfil transmitem IDs de publicidade, dados do dispositivo, IP, sexo e idade/faixa etária (calculados a partir da data de nascimento; a data de nascimento em si não é enviada).
Profiling: Este tratamento inclui profiling na aceção do Art. 4.º, n.º 4 do RGPD. Serve exclusivamente à finalidade acima mencionada.
Categorias de dados: Endereço IP, dados do dispositivo (modelo, sistema operacional, ID do dispositivo), interações do utilizador (registro, data da primeira mensagem, data do primeiro match, compra), IDs de publicidade, sexo, idade / faixa etária
Notificações push
Finalidade: Envio de notificações funcionais/transacionais como parte da funcionalidade de rastreamento solicitada pelo utilizador. Pode ser desativado por canal no aplicativo.
Fundamento jurídico: Art. 6.º, n.º 1, alínea f) do RGPD (interesses legítimos) — Notificações funcionais/transacionais como parte do serviço solicitado; sem canal de publicidade/marketing. É possível opor-se por canal. A permissão de notificação do sistema operacional é o pré-requisito de acesso ao dispositivo para a entrega (§ 25 TDDDG / ePrivacy), não o fundamento do Art. 6.º.
Categorias de dados: Dados do dispositivo (modelo, sistema operacional, ID do dispositivo), token push / registro do dispositivo
Conversas com o Companion de IA
Finalidade: Disponibilização da funcionalidade central de Companion de IA: armazenamento das mensagens do utilizador (texto, mensagens de voz, imagens) e geração das respostas do Companion. Cada mensagem, juntamente com o contexto do perfil (nome, sexo, idade, interesses, tipo de relacionamento procurado, bem como uma descrição textual gerada internamente de foto/imagem), é enviada ao fornecedor do LLM para a geração da resposta; as mensagens de voz do utilizador são previamente transcritas pelos nossos próprios serviços internos, e as imagens são legendadas internamente. Os conteúdos de mídia brutos (fotos, imagens, áudio) nunca chegam ao fornecedor do LLM; apenas texto.
Fundamento jurídico: Art. 6.º, n.º 1, alínea b) do RGPD (contrato) — O serviço de conversação em si, com base no Art. 6.º, n.º 1, alínea b). A troca de texto livre/voz com o Companion contém previsivelmente categorias especiais de dados (incluindo dados que revelam a orientação sexual); este tratamento baseia-se no Art. 9.º, n.º 2, alínea a) — consentimento explícito obtido por meio da própria tela de consentimento no aplicativo ("Dados Sensíveis & IA", exibida no registro e novamente acessível a partir do chat bloqueado; texto aprovado pelo DPO em 15.07.2026), armazenado com marca temporal no perfil do utilizador. Sem consentimento armazenado, o backend rejeita as mensagens de chat antes que os dados cheguem ao fornecedor de IA; a rejeição implica a exclusão da conta. Fornecedor do LLM: Google (Gemini no Google Cloud Vertex AI), tratamento na região da UE com garantia de retenção zero.
Categorias especiais de dados pessoais (Art. 9.º do RGPD): Conteúdo das mensagens (texto, voz, imagens), tipo de relacionamento procurado
Fundamento jurídico para o tratamento de categorias especiais: Art. 9.º, n.º 2, alínea a) — consentimento explícito
Categorias de dados: Nome próprio, sexo, idade / faixa etária, conteúdo das mensagens (texto, voz, imagens), tipo de relacionamento procurado, interesses / hobbies
Armazenamento de dados para relatórios, monitoramento e diagnóstico de erros
Finalidade: Análise interna e medição de desempenho
Fundamento jurídico: Art. 6.º, n.º 1, alínea f) do RGPD (interesses legítimos) — Art. 6.º, n.º 1, alínea f) do RGPD — interesse legítimo na operação, monitoramento, diagnóstico de erros e melhoria do serviço. Apenas sistemas internos; sem divulgação a terceiros. Ponderação: necessidade operacional com utilização exclusivamente interna e de baixo impacto prevalece.
Categorias de dados: Dados de sessão, dados de perfil e interações do utilizador (agregados para fins de relatório)
Dados de sessão e de versão
Finalidade: Gestão segura de sessões/autenticação, bem como armazenamento do sistema operacional, plataforma e versão do aplicativo para o tratamento de erros específicos de versão, compatibilidade e ciclo de vida do aplicativo.
Fundamento jurídico: Art. 6.º, n.º 1, alínea f) do RGPD (interesses legítimos) — Art. 6.º, n.º 1, alínea f) do RGPD — interesse legítimo na operação segura de sessões, compatibilidade e diagnóstico de erros; login/sessão em si com base no Art. 6.º, n.º 1, alínea b). Armazenados: endereço IP, user-agent, SO/plataforma/versão. O modelo do dispositivo é transmitido apenas de forma transitória, não sendo armazenado; sem ID de dispositivo persistente. Ponderação: baixo grau de intrusão, sem publicidade/elaboração de perfis; a expectativa do utilizador em relação a uma operação segura e funcional prevalece.
Categorias de dados: Endereço IP, dados do dispositivo (modelo, sistema operacional, ID do dispositivo)
Perfil do utilizador e personalização do Companion
Finalidade: Configuração de conta e personalização do Companion de IA: os dados de perfil fornecidos pelo utilizador (e uma foto de perfil opcional) determinam como o Companion se dirige a ele e o referencia.
Fundamento jurídico: Art. 6.º, n.º 1, alínea b) do RGPD (contrato) — Dados de perfil essenciais (nome, e-mail, sexo, data de nascimento, interesses, foto de perfil) com base no Art. 6.º, n.º 1, alínea b) para configuração de conta e personalização. A combinação de sexo, tipo de relacionamento procurado e sexo do Companion preferido pode revelar a orientação sexual; este dado especial baseia-se no Art. 9.º, n.º 2, alínea a) — consentimento explícito obtido por meio da própria tela de consentimento no aplicativo ("Dados Sensíveis & IA", exibida no registro e novamente acessível a partir do chat bloqueado; texto aprovado pelo DPO em 15.07.2026), armazenado com marca temporal no perfil do utilizador. Apenas uma descrição textual gerada internamente de uma foto de perfil (nunca a foto bruta) é utilizada posteriormente para personalizar as respostas do Companion.
Categorias especiais de dados pessoais (Art. 9.º do RGPD): Identidade de gênero das sugestões de contato, tipo de relacionamento procurado
Fundamento jurídico para o tratamento de categorias especiais: Art. 9.º, n.º 2, alínea a) — consentimento explícito
Categorias de dados: Endereço de e-mail, data de nascimento, identidade de gênero das sugestões de contato, foto(s) do utilizador, preferência de uso (amizade ou namoro), nome próprio, sexo, tipo de relacionamento procurado, interesses / hobbies
Destinatários no Aplicativo
Transmitimos seus dados pessoais no âmbito de nosso aplicativo apenas a destinatários cuidadosamente selecionados, na medida em que isso seja necessário para as finalidades mencionadas ou que você tenha dado seu consentimento. Na medida em que utilizamos prestadores de serviços externos que tratam dados em nosso nome, celebramos com eles contratos de tratamento de dados nos termos do Art. 28 do RGPD.
Transmitimos dados aos seguintes destinatários ou categorias de destinatários:
Apple (Estados Unidos)
Zurkuhl (Alemanha)
Google Cloud BigQuery (Irlanda)
Adapty (Estados Unidos)
Usercentrics (Alemanha)
AppsFlyer (Israel)
Google Analytics (Irlanda)
Zendesk (Alemanha)
Singular (Estados Unidos)
Firebase (Irlanda)
Google Cloud Gemini (Irlanda)
Transferência de dados para países terceiros (Aplicativo)
Caso transmitamos dados pessoais, no âmbito de nosso aplicativo, a países fora do âmbito de aplicação do RGPD ("países terceiros"), tal transmissão ocorre com base nos Art. 44 e seguintes do RGPD. Na medida em que não exista uma decisão de adequação da Comissão Europeia, asseguramos o nível de proteção de dados por meio de garantias adequadas nos termos do Art. 46 do RGPD, em especial por meio de cláusulas contratuais padrão (SCC).
As seguintes garantias são utilizadas:
EU-US Data Privacy Framework
Estrutura de Privacidade de Dados UE-EUA (DPF)
Cláusulas contratuais padrão (SCC)
Cláusulas contratuais padrão (SCCs)
Permissões do aplicativo
Para determinadas funcionalidades de nosso aplicativo, é necessário conceder ao aplicativo certas permissões de dispositivo. Se você não conceder uma permissão, não poderá utilizar a funcionalidade correspondente.
- Câmera: Captura e envio de fotos no chat.
- Biblioteca de fotos: Compartilhamento de imagens existentes no chat.
- Microfone: Gravação de mensagens de voz.
- Notificações: Envio de avisos funcionais (por exemplo, novas mensagens).
- Rastreamento (App Tracking Transparency): exclusivamente para medir por meio de qual campanha você encontrou o aplicativo.
Fundamento jurídico: Para tratamentos necessários ao funcionamento, Art. 6.º, n.º 1, alínea b) do RGPD (contrato); para o subsequente acesso a informações armazenadas em seu dispositivo terminal ou seu armazenamento neste, § 25, n.º 2, n.º 2 do TDDDG. A permissão de rastreamento baseia-se no seu consentimento (Art. 6.º, n.º 1, alínea a) do RGPD).
Você pode conceder e revogar as permissões a qualquer momento nas configurações do seu dispositivo.
Prazo de Conservação
Conservamos seus dados pessoais apenas pelo tempo necessário para alcançar a respectiva finalidade do tratamento. Após esse período, os dados são eliminados, salvo se ainda precisarmos deles para o cumprimento de obrigações legais de conservação (em especial de natureza comercial e fiscal) ou para a declaração, exercício ou defesa de pretensões jurídicas. O prazo de conservação concreto é determinado de acordo com esses critérios e com o fundamento jurídico do respetivo tratamento; os dados que tratamos com base no seu consentimento são eliminados após a sua revogação, na medida em que não exista outro fundamento jurídico.
Seus Direitos
Você tem os seguintes direitos em relação aos seus dados pessoais perante nós:
- Acesso (Art. 15 do RGPD)
- Retificação (Art. 16 do RGPD)
- Eliminação (Art. 17 do RGPD)
- Limitação do tratamento (Art. 18 do RGPD)
- Portabilidade dos dados (Art. 20 do RGPD)
- Oposição ao tratamento (Art. 21 do RGPD), em especial quando o tratamento se destina a fins de marketing direto
- Revogação de um consentimento concedido com efeitos para o futuro (Art. 7.º, n.º 3 do RGPD)
- Reclamação junto a uma autoridade de supervisão (Art. 77 do RGPD)
Para exercer os seus direitos, contacte-nos por meio de privacy@viloapp.com ou por meio do nosso Encarregado de Proteção de Dados em privacy@jaumo.com.
Obrigação de fornecimento
Na medida em que solicitamos que você nos forneça dados pessoais, tal exigência é de origem legal ou contratual, ou é necessária para a celebração de um contrato. Sem esses dados, a utilização das funcionalidades correspondentes dos nossos Serviços não é, em regra, possível.
Profiling e decisões automatizadas
Não há tomada de decisões automatizada na aceção do Art. 22 do RGPD que produza efeitos jurídicos sobre você ou que o afete de forma significativa de maneira similar.
O profiling na aceção do Art. 4.º, n.º 4 do RGPD ocorre para as finalidades identificadas nas seções de tratamento acima, em especial para a exibição de conteúdos e publicidade adequados às suas necessidades. Você tem o direito de se opor a este tratamento a qualquer momento, nos termos do Art. 21 do RGPD.
Alterações a esta Política de Privacidade
Reservamo-nos o direito de adaptar esta Política de Privacidade na medida em que tal se torne necessário em virtude de alterações legais, alterações jurisprudenciais ou alterações nos nossos Serviços. A versão atual estará sempre disponível em https://www.viloapp.com/privacy.
Contato
Para questões relacionadas à proteção de dados e ao tratamento dos seus dados pessoais, você pode contactar-nos em privacy@viloapp.com. Para questões gerais, por favor dirija-se a help@viloapp.com.