Última atualização: 27 de junho de 2026
Esta Política de Privacidade (a "Política") explica como coletamos, usamos, compartilhamos e protegemos seus dados pessoais quando você usa a plataforma meStory, em conformidade com o Regulamento (UE) 2016/679 (o "GDPR") e a legislação romena aplicável em matéria de proteção de dados. O controlador de dados está identificado acima.
Coletamos: (a) dados de identificação e conta — nome, endereço de email, senha criptografada; (b) dados de uso — histórias lidas, capítulo atual, escolhas feitas dentro das histórias, histórico de compras; (c) dados técnicos — endereço IP, tipo e versão de navegador/dispositivo, sistema operacional, identificadores publicitários móveis; (d) dados de pagamento — gerenciados exclusivamente pela Stripe, mantendo nós apenas uma referência de transação, não os dados do cartão.
Tratamos seus dados para: (a) fornecer o Serviço e conceder acesso às histórias compradas — base legal: execução de contrato (art. 6(1)(b) do GDPR); (b) processar pagamentos e prevenir fraudes — base legal: execução de contrato e interesse legítimo (art. 6(1)(b) e (f)); (c) enviar comunicações de marketing, apenas com seu consentimento explícito — base legal: consentimento (art. 6(1)(a)); (d) analisar e melhorar o Serviço — base legal: interesse legítimo (art. 6(1)(f)); (e) cumprir obrigações legais (por exemplo, registros contábeis) — base legal: obrigação legal (art. 6(1)(c)).
Compartilhamos dados com os seguintes provedores terceirizados, atuando como operadores, sob acordos de tratamento de dados (DPA): Stripe, Inc. (processamento de pagamentos, EUA, certificada sob cláusulas contratuais padrão); Google LLC / Firebase (autenticação, banco de dados, hospedagem, infraestrutura em nuvem, EUA/UE); Google Analytics (análise de tráfego, anonimizada quando possível); Meta Platforms, Inc. (medição de desempenho publicitário, apenas com consentimento). Nenhum provedor está autorizado a usar seus dados para fins próprios fora dos estabelecidos por nós.
Alguns dos nossos provedores (Stripe, Google/Firebase, Meta) processam dados nos Estados Unidos. Essas transferências são realizadas com base nas Cláusulas Contratuais Padrão aprovadas pela Comissão Europeia ou outros mecanismos de transferência reconhecidos sob o Capítulo V do GDPR, que garantem um nível de proteção equivalente ao da União Europeia.
Mantemos os dados da sua conta enquanto ela permanecer ativa. Após o encerramento da sua conta, mantemos os dados necessários para obrigações legais (por exemplo, registros contábeis, por até 10 anos conforme a legislação contábil romena) e para defesa de eventuais reivindicações legais, por um máximo de 3 anos a partir da sua última interação. Dados técnicos anonimizados podem ser mantidos indefinidamente para fins estatísticos.
Você tem o direito de: (a) solicitar acesso aos seus dados; (b) solicitar a correção de dados inexatos; (c) solicitar a exclusão de dados ("direito ao esquecimento"), exceto quando o tratamento for necessário para cumprir uma obrigação legal; (d) solicitar a restrição do tratamento; (e) opor-se ao tratamento baseado em interesse legítimo ou marketing direto; (f) solicitar a portabilidade dos seus dados para outro controlador, em formato estruturado; (g) retirar seu consentimento a qualquer momento, sem afetar a legalidade do tratamento realizado antes da retirada. Para exercer esses direitos, contate-nos no endereço indicado na Seção 13; responderemos em até 30 dias.
O conteúdo das histórias que você recebe é gerado parcialmente de forma automatizada, com base em suas escolhas; este processo não produz efeitos jurídicos sobre você e não constitui uma decisão automatizada na acepção do artigo 22 do GDPR, pois não afeta direitos, obrigações ou acesso a serviços essenciais.
Implementamos medidas técnicas e organizacionais adequadas para proteger seus dados, incluindo criptografia de senhas, transmissões criptografadas (HTTPS/TLS) e controle de acesso aos sistemas internos. No entanto, nenhum sistema pode garantir segurança absoluta; em caso de violação de segurança que afete seus dados, notificaremos você sem demora injustificada, conforme os artigos 33-34 do GDPR.
O Serviço não se destina a pessoas com menos de 16 anos. Não coletamos intencionalmente dados de crianças com idade inferior a essa. Se descobrirmos que coletamos tais dados por erro, os excluiremos prontamente.
Usamos um único cookie estritamente necessário para autenticação e, apenas com seu consentimento explícito, identificadores em local storage para análise e chamadas no lado do servidor para marketing — não carregamos scripts de rastreamento de terceiros no seu navegador. Os detalhes completos, incluindo o que não usamos, estão na Política de Cookies. Você pode gerenciar ou retirar o consentimento a qualquer momento no banner de cookies exibido na sua primeira visita, no botão "Preferências de cookies" sempre visível, ou nas configurações do seu navegador.
O controlador de dados está registrado na Romênia. Você tem o direito de registrar uma reclamação junto à Autoridade Nacional Romena de Supervisão do Processamento de Dados Pessoais (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, Bucareste, www.dataprotection.ro, ou junto à autoridade de supervisão do Estado-Membro da UE onde você reside habitualmente.
Podemos atualizar esta Política periodicamente. Exibiremos a data da última atualização no topo desta página e, para alterações significativas, notificaremos você por email ou por meio de um aviso visível na plataforma.
Para perguntas sobre o tratamento dos seus dados ou para exercer os direitos descritos acima, você pode nos contatar em privacy@getmestory.com ou na sede social mencionada na seção de identificação da empresa.