Política de Privacidade

Esta Política explica quais dados pessoais o Calibre coleta, por que coleta, com que base legal, com quem compartilha, por quanto tempo guarda e o que você pode exigir a respeito. Ela foi escrita sobre o que o aplicativo faz hoje — inclusive nas partes em que a resposta honesta é desconfortável.

Versão 1.3 · Em vigor desde 13 de setembro de 2026 · Termos de Uso · Política de Privacidade

1. O essencial, em poucas linhas

O resumo abaixo não substitui o texto completo, mas dá o retrato geral:

  • A entrada é pelo login com Google ou pelo login com a Apple (este só no iPhone e no iPad). Deles recebemos seu e-mail e seu nome — e, no caso do Google, sua foto de perfil. Pela Apple, o e-mail pode ser um endereço de repasse, se você preferir.
  • Guardamos o que você cria: perfil, coleção, valor pago, registros de uso, lista de desejos, publicações, comentários e interações.
  • Não vendemos seus dados, não exibimos publicidade, não rastreamos você em outros aplicativos ou sites e não usamos nenhuma ferramenta de análise de comportamento dentro do aplicativo.
  • A única permissão que o aplicativo pede é a câmera. Não pedimos localização, microfone nem contatos.
  • Abrir um arquivo de foto exige estar conectado ao Calibre, e fotos de relógios e de publicações só são servidas a quem pode ver o conteúdo correspondente.
  • A busca por foto envia a imagem para os EUA, para um fornecedor de inteligência artificial, sem qualquer identificação sua. A foto não é armazenada por nós nem por ele, e não é usada para treinar modelos.
  • Você pode apagar sua conta dentro do aplicativo, a qualquer momento, e isso apaga tudo — sobra um registro de que a exclusão aconteceu, guardado por cinco anos, e, se algo seu passou por moderação, o registro administrativo dessa decisão; os dois estão descritos na seção 15. A única exceção é a conta suspensa, que não entra mais no aplicativo — aí a exclusão é pedida por e-mail.
  • Não existe botão de exportar dados. Pedidos de cópia dos seus dados são atendidos manualmente, por e-mail.

2. A que esta Política se aplica

Esta Política vale para duas coisas diferentes, e a distinção importa:

  • O aplicativo Calibre, para iPhone, iPad e Android — onde ficam sua conta e seus dados pessoais. Nele não há nenhuma ferramenta de análise de uso, rastreamento ou relatório de falhas.
  • O site calibreclub.com.br — página de apresentação, sem cadastro e sem login de usuário. Nele há medição anônima de audiência e desempenho, descrita na seção 18.

Ela não se aplica aos sites de terceiros que você abrir a partir do aplicativo, como as lojas das marcas de relógio. Cada um tem a sua própria política.

3. Quem é o responsável e como falar com ele

O controlador dos dados pessoais tratados no Calibre é Filipe Torres Fernandes, pessoa natural, sem constituição de empresa até esta data.

Por se tratar de agente de tratamento de pequeno porte, não há encarregado nomeado como função autônoma: o próprio controlador exerce o papel e atende diretamente os pedidos dos titulares.

Canal de contato: contato@calibreclub.com.br. É por ele que você exerce os direitos da seção 16, denuncia conteúdo e tira dúvidas sobre esta Política.

4. Que dados coletamos

a) O que você fornece

  • Perfil — nome, @identificador, biografia, foto de perfil, foto de capa e medida do pulso em centímetros.
  • Coleção — marca, modelo, referência, ano e mês de aquisição, ano de fabricação, estado de conservação, se tem caixa, especificações técnicas e fotos de cada peça.
  • Valor pago — quanto você registrou ter pago por cada relógio.
  • Registros de uso — qual relógio usou, em que dia e com que motivo (trabalho, lazer, casamento, jantar, festa, férias ou não especificado).
  • Lista de desejos — peças que você quer ter, com fotos e especificações.
  • Publicações e interações — posts, wristshots, títulos, descrições, fotos, comentários (com foto), curtidas, enquetes e votos.
  • Configurações — perfil público ou privado e visibilidade da coleção.

b) O que vem do provedor de login quando você entra

Vale para os dois caminhos de entrada, Google e Apple:

  • Seu e-mail — fica guardado no sistema de autenticação e identifica sua conta. O aplicativo não o exibe em nenhuma tela, nem para você, nem para outros usuários.
  • Seu nome — usado para pré-preencher o perfil no primeiro acesso; você pode alterá-lo.
  • O identificador da sua conta no provedor — para ligar o login ao seu perfil.

E o que muda de um para o outro:

  • O endereço da sua foto de perfil do Google — só pelo Google. Guardamos o endereço, não uma cópia da imagem. Isso significa que a foto é carregada dos servidores do Google toda vez que aparece, e o Google enxerga esse carregamento — que parte do aparelho de quem está vendo o perfil: é o endereço de conexão de quem vê, mesmo que essa pessoa tenha entrado com a Apple, que chega ao Google. A Apple não envia foto, e nesse caso o perfil começa sem uma até você escolher a sua.
  • Ocultar o e-mail, pela Apple — na tela da Apple você escolhe entre entregar seu e-mail de verdade ou um endereço de repasse, criado por ela só para o Calibre e terminado em @privaterelay.appleid.com. Guardamos o que for entregue, e não temos como descobrir o endereço por trás do repasse.
  • O nome, pela Apple, chega uma vez só — a Apple o envia apenas na primeira entrada e nunca mais. É por isso que ele fica guardado no seu perfil desde então.

Nunca temos acesso à sua senha do Google nem à da Apple, nem a qualquer outro dado dessas contas além dos acima.

c) O que é gerado pelo próprio uso

  • Um identificador interno da sua conta, e as datas de criação e atualização dos seus registros.
  • O registro de qual versão dos Termos e desta Política você aceitou, e quando — gravado quando você entra, uma linha por versão. Ele morre junto com a conta.
  • Quem você segue, quem segue você, as solicitações de seguir pendentes e a sua lista de usuários bloqueados.
  • As denúncias que você faz: o conteúdo ou perfil denunciado, o motivo escolhido, o texto que você escrever (até 500 caracteres) e o identificador da sua conta, com a data. Guardamos quem denunciou porque é o que impede a mesma pessoa de denunciar o mesmo conteúdo várias vezes e o que faz o conteúdo sumir para você. Quem foi denunciado nunca sabe quem denunciou — a denúncia é lida apenas por nós, e o aplicativo não expõe essa informação a ninguém.
  • O desfecho de uma denúncia e o que ela provoca: se o conteúdo denunciado saiu do ar, se isso foi automático ou decidido por uma pessoa, a anotação que quem revisou escreveu, e — quando for o caso — o registro de que uma conta foi suspensa, com o motivo e a anotação da decisão. Esses registros são lidos apenas por nós. Os que vivem presos ao conteúdo somem junto com a conta ou com o conteúdo a que se referem; a decisão em si — quem de nós decidiu, quando, sobre qual alvo e com que anotação — fica também no registro administrativo da seção 13, que sobrevive à exclusão, como a seção 15 explica.
  • Um efeito colateral que preferimos escrever: alguns motivos de denúncia — automutilação e conteúdo sexual — podem revelar algo sensível sobre a pessoa denunciada. Para esses registros nos apoiamos nas bases que a LGPD reserva a dados sensíveis: o exercício regular de direitos, inclusive em contrato (art. 11, II, “d”) — aplicar as regras dos Termos e poder provar como foram aplicadas — e, diante de automutilação, a proteção da vida (art. 11, II, “e”).
  • Registros técnicos de execução — gerados durante a operação e, principalmente, quando algo falha — mensagens que podem conter o identificador interno da conta. Não registramos endereço IP, modelo de aparelho, versão do sistema nem histórico de navegação dentro do aplicativo. A exceção é o próprio sistema de autenticação que usamos: ele registra, junto de cada sessão, o endereço IP e a identificação do aparelho usados na entrada, dentro do nosso banco. Nossos fornecedores de infraestrutura, porém, mantêm registros próprios de servidor que podem incluir o endereço IP da conexão — é o funcionamento normal de qualquer serviço na internet, e esses registros não são usados por nós para identificar ou analisar usuários.

d) O que fica só no seu aparelho

Estes dados não chegam até nós — ficam guardados no seu aparelho e somem quando você desinstala o aplicativo:

  • as chaves da sua sessão, guardadas no armazenamento protegido do sistema — o chaveiro (Keychain) no iPhone e no iPad; a área privada do aplicativo, fora do backup em nuvem, no Android —, para você não precisar entrar de novo a cada uso;
  • preferências de interface — o tema, a ordenação e os filtros de listas;
  • as taxas de câmbio mais recentes, usadas para a conversão aproximada dos preços do catálogo para reais — são dados públicos do Banco Central do Brasil, iguais para todo mundo, e não dizem nada sobre você;
  • um cache das imagens já baixadas, para o aplicativo não recarregar as mesmas fotos toda vez — sair da conta ou excluí-la o limpa; fora isso, ele expira sozinho com o desuso ou some com a desinstalação.

5. O que não coletamos

Estas negativas são verificáveis no comportamento do aplicativo e valem para a versão atual:

  • Localização — o aplicativo não usa GPS e não pede permissão de localização.
  • Microfone, contatos, agenda, saúde — nenhum deles é acessado.
  • Identificador de publicidade (IDFA no iPhone, AAID no Android) — não usamos: o aplicativo nunca exibe o pedido de rastreamento da Apple nem declara a permissão de identificador de anúncios do Android.
  • Token de notificação — o aplicativo não envia notificações e não registra o aparelho para recebê-las.
  • Dados bancários ou de pagamento — não há compra, assinatura nem cobrança de espécie alguma.
  • Ferramentas de análise ou de relatório de falhas dentro do aplicativo — não há nenhuma instalada.
  • Dados sensíveis na acepção do art. 5º, II da LGPD — não pedimos origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dado genético, biométrico ou referente à saúde ou à vida sexual. A medida de pulso é informação de ajuste de relógio, não dado de saúde.

6. Permissões do aparelho

O aplicativo pede uma única permissão: a câmera, para você fotografar um relógio e procurá-lo no catálogo ou publicar um wristshot. Se você recusar, o resto do aplicativo continua funcionando.

Para escolher fotos já existentes, usamos o seletor de fotos do próprio sistema. Ele roda fora do aplicativo: você vê a sua galeria, escolhe as imagens e só elas são entregues ao Calibre. O aplicativo não recebe acesso à sua biblioteca de fotos, não pode navegar por ela e por isso nem chega a pedir essa permissão.

7. Como suas fotos são processadas

Toda imagem enviada — de perfil, de capa, de relógio, de publicação ou de comentário — passa pelo mesmo processamento antes de sair do aparelho: é reduzida a no máximo 1280 pixels no lado maior e reconvertida para JPEG. Na busca por foto, o limite é 1024 pixels.

Consequência desse processamento: como a imagem é recodificada do zero, os metadados do arquivo original — incluindo data, modelo de câmera e eventual coordenada de GPS gravada pelo aparelho — não são preservados no arquivo que enviamos.

Preferimos descrever isso como o que é: um efeito do redimensionamento, e não uma etapa dedicada de anonimização que possamos garantir em toda circunstância. Se essa distinção importa para você, a orientação continua sendo a de sempre — não publique imagem que revele onde você mora, trabalha ou circula.

8. O que é público e o que é privado

Esta é provavelmente a seção mais útil do documento. “Outros usuários” significa pessoas conectadas ao aplicativo, não a internet aberta — o Calibre não tem perfis navegáveis fora do aplicativo.

DadoQuem vê
Nome, @identificador, foto, capa, biografia, medida do pulsoTodos os usuários — inclusive com o perfil privado
Publicações, wristshots, comentários, curtidas, enquetesTodos, se o perfil for público; só seguidores aprovados, se for privado
Seu voto em uma enqueteQuem consegue ver a publicação. O voto é atribuível a você, não é anônimo
Coleção de relógios e suas fotosConforme sua escolha: todos, só seguidores, ou só você
Quem você segue e quem segue vocêTodos, se o perfil for público; se for privado, as suas listas só abrem para seguidores aprovados — mas cada relação aparece também do outro lado: se você segue um perfil público, quem abrir os seguidores dele encontra você lá. Os números totais são visíveis a todos
Quem você bloqueouSomente você. A pessoa bloqueada não é avisada e não consegue consultar; na prática ela pode perceber, porque deixa de encontrar você
Seu e-mailNenhum outro usuário — e nem você, dentro do aplicativo. Sobre o acesso administrativo, veja a seção 13
Que sua conta foi suspensaTodos os usuários que abrirem seu perfil — as abas dão lugar ao aviso de conta suspensa, e o conteúdo sai do ar
Valor pago, data de aquisição, estado de conservação e se a peça tem caixaSomente você
Registros de uso — o que usou, quando e por quêSomente você
Lista de desejosSomente você

9. Onde as imagens ficam guardadas

Os arquivos de imagem exigem autenticação

Suas fotos de perfil, de capa, de relógios e de publicações ficam em um serviço de armazenamento cujos endereços só respondem a usuários conectados. O servidor de arquivos consulta as mesmas regras de visibilidade do banco de dados: uma foto de relógio ou de publicação só é entregue a quem pode ver o registro correspondente — perfil privado, coleção restrita e lista de desejos incluídos.

Nos detalhes, a regra é esta:

  • foto de perfil e capa são servidas a qualquer usuário conectado — a mesma visibilidade que a seção 8 descreve para esses dados;
  • fotos de relógios, de publicações e de comentários seguem a visibilidade do conteúdo: o que alguém não vê no aplicativo, também não consegue abrir por endereço;
  • as imagens do catálogo de modelos — curadas por nós, como a que aparece na página de um link compartilhado — são públicas. Elas são fotos de fabricante, não fotos suas;
  • o que saiu do aplicativo antes não volta: quem viu uma foto pode ter guardado uma cópia ou uma captura de tela, e a proteção do endereço não recolhe cópias já baixadas.

Suas configurações de privacidade protegem, portanto, os registros e os arquivos: tornar o perfil privado ou restringir a coleção vale também para as imagens. A orientação da seção 7 — não publicar o que não possa ser visto — continua valendo pelo motivo de sempre: o que outros usuários puderam ver, puderam copiar.

10. Busca por foto e inteligência artificial

A busca por foto é o único recurso do Calibre que envia dado seu para fora da nossa infraestrutura. Vale explicar exatamente como funciona:

  1. Você fotografa um relógio dentro do aplicativo. A imagem é reduzida a no máximo 1024 pixels.
  2. Ela é enviada, por uma função no nosso servidor, ao Google, que opera nos Estados Unidos o modelo gemini-embedding-2.
  3. O Google devolve apenas uma representação numérica da imagem — uma lista de números que descreve características visuais. Nenhum texto, nenhuma identificação, nenhuma classificação sobre você.
  4. Essa representação é comparada com a dos modelos do nosso catálogo, e os mais parecidos aparecem para você escolher.

Três pontos importantes:

  • Nenhuma identificação sua acompanha a imagem. Enviamos os bytes da foto e nada mais — sem seu nome, seu e-mail ou o identificador da sua conta.
  • A foto não é armazenada por nós. Ela não vai para o armazenamento, não vira registro no banco de dados e existe apenas na memória do aparelho e do servidor enquanto a busca acontece. Ao fechar a tela, ela desaparece.
  • O fornecedor não treina modelos com a sua foto. Contratamos o serviço no plano pago, e nele o Google declara que não usa o conteúdo enviado para treinar nem melhorar produtos, e que ele não passa por revisão humana. O que ele guarda é um registro transitório, apenas para detectar abuso do serviço. Nós o contratamos como operador, para essa finalidade única. Vale dizer o que isso é: uma garantia contratual, não técnica — é o plano pago que a sustenta, e mantê-lo de pé, e conferir que segue de pé, é obrigação nossa. Se isso mudar um dia, esta seção muda antes.

Se você preferir não enviar imagem a um serviço no exterior, não use a busca por foto — o cadastro de relógios pode ser feito inteiramente pela busca por texto, e nenhuma outra parte do aplicativo aciona esse recurso.

11. Transferência internacional de dados

Duas perguntas diferentes se confundem aqui, e vale separá-las antes da tabela: onde os seus dados ficam e quem consegue alcançá-los.

Onde ficam: em São Paulo. O banco de dados, o armazenamento das imagens e a hospedagem do site estão todos na região brasileira dos nossos fornecedores. O que você escreve e fotografa não sai do país — as exceções são a imagem da busca por foto, tratada na seção 10, e o que o provedor de login recebe por ser o provedor. Se um dia mudarmos de região, atualizamos esta seção.

Quem alcança: as empresas que operam essa infraestrutura são estrangeiras, e por isso podem acessar o que está guardado aqui. Para a LGPD isso é transferência internacional do mesmo jeito — o critério da lei é o dado ficar acessível a quem está fora, e não o servidor mudar de país. É por isso que a tabela abaixo tem linhas cujo dado nunca sai do Brasil:

FluxoQuem alcançaHipótese da LGPD
Imagem enviada na busca por fotoGoogle — Estados Unidos. A imagem sai do país de fatoArt. 33, II — cláusulas-padrão contratuais aprovadas pela ANPD, já em vigor no contrato com o Google. Também art. 33, IX
Banco de dados, autenticação, armazenamento de imagens e funções de servidorSupabase — Estados Unidos. Os dados ficam em São Paulo; o acesso é da empresa que opera o serviçoArt. 33, IX — sem banco, autenticação e armazenamento não há serviço
Hospedagem do siteVercel — Estados Unidos. O site é servido de São PauloArt. 33, IX — necessária à execução do contrato
Autenticação e carregamento da sua foto de perfilGoogle — Estados UnidosArt. 33, IX — decorrência do login que você escolheu
Autenticação e, na exclusão da conta, o pedido de desconexãoApple — Estados UnidosArt. 33, IX — decorrência do login que você escolheu

Com que instrumento, e onde ele está

A Resolução CD/ANPD nº 19/2024 criou cláusulas contratuais padrão brasileiras para transferência internacional. Onde o fornecedor as adota, é nelas que a transferência se apoia. Onde não adota, dizemos isso com todas as letras em vez de sugerir uma garantia que não existe:

FornecedorInstrumentoTraz as cláusulas da ANPD?
GoogleTermos de tratamento de dados para produtos em que o Google é operadorSim. Quando a LGPD se aplica, valem as cláusulas-padrão aprovadas pela ANPD, que entram no contrato sozinhas, sem assinatura à parte
SupabaseData Processing AddendumNão. Adota as cláusulas-padrão europeias. É por isso que essa linha da tabela acima se apoia na necessidade contratual, e não em cláusulas
VercelData Processing AddendumNão. Também adota as europeias. Mesmo enquadramento do Supabase

A Apple e o login do Google não aparecem nesta tabela porque ali eles não são nossos operadores: agem por conta própria, com política de privacidade própria, sobre a conta que é deles e sua. Não há contrato nosso de tratamento a exibir — o que existe é a sua escolha de entrar por aquele provedor.

As duas linhas sem cláusula brasileira não são um detalhe escondido — são a parte fraca desta seção, e preferimos que você a leia aqui a descobri-la depois. A lei brasileira não trata as hipóteses do art. 33 como exceções de último recurso, e sim como alternativas em paralelo, então apoiar essas transferências na necessidade contratual é posição defensável. Mantemos uma avaliação escrita e datada de cada transferência, com o instrumento de cada fornecedor, e ela é revista quando entra fornecedor novo, quando muda a região ou quando surge recurso que mande dado para fora.

Duas informações que a mesma Resolução manda constar, e que fechamos aqui: quanto duram essas transferências — as de infraestrutura, enquanto a sua conta existir; a da busca por foto, o instante de cada consulta — e que medidas as acompanham: as da seção 17, que valem para o dado onde quer que ele seja alcançado.

A íntegra é sua, se pedir. Escreva para contato@calibreclub.com.br e entregamos, em até 15 dias, o texto completo dos instrumentos que sustentam as transferências acima — inclusive as cláusulas preenchidas, quando for o caso. É obrigação nossa, não cortesia.

12. Finalidades e bases legais

A LGPD exige que todo tratamento tenha finalidade e base legal declaradas. Estas são as nossas:

DadosPara quêBase legalPor quanto tempo
E-mail, identificador no provedor de login, chaves de sessão, registro de aceite dos TermosCriar e manter sua conta, você continuar conectado, e provar o aceiteArt. 7º, V — execução de contratoEnquanto a conta existir; as chaves de sessão, até você sair ou elas expirarem
Perfil: nome, @identificador, biografia, foto, capa, medida do pulso, configuraçõesIdentificar você no aplicativo e aplicar suas preferências de privacidadeArt. 7º, V — execução de contratoEnquanto a conta existir
Coleção, lista de desejos, valor pago, registros de usoPrestar a função central do aplicativo: guardar e organizar sua coleçãoArt. 7º, V — execução de contratoEnquanto a conta existir, ou até você apagar cada item
Publicações, comentários, curtidas, enquetes, votos, seguir e ser seguido, bloqueiosFazer a rede social funcionar, montar seu feed e aplicar os bloqueiosArt. 7º, V — execução de contratoEnquanto a conta existir, ou até você apagar cada item
Imagem enviada na busca por fotoEncontrar modelos semelhantes no catálogoArt. 7º, V — execução de contrato, a seu pedido; art. 33, IX para a transferênciaNão é armazenada; existe só durante a busca
Registros técnicos de erro dos fornecedoresDiagnosticar falhas e manter o serviço de péArt. 7º, IX — legítimo interesse7 dias no Supabase; nos demais, conforme a retenção padrão de cada um
Medição de audiência e desempenho do siteSaber quantas pessoas visitam o site e se ele carrega bemArt. 7º, IX — legítimo interesseConforme a retenção do fornecedor; nada disso ocorre no aplicativo
Acesso administrativo à baseOperar o serviço, dar suporte e responder a incidentesArt. 7º, IX — legítimo interesseEnquanto o serviço existir
Denúncias que você faz ou recebe, desfechos de moderação e registro de suspensãoAplicar as regras de conduta dos Termos e responder pelas decisões de moderaçãoArt. 7º, V — aplicar o contrato — e VI — guarda para defesa; quando o motivo da denúncia puder revelar dado sensível sobre alguém, art. 11, II, “d” e “e”Enquanto a conta ou o conteúdo existirem — a exclusão os leva junto, salvo a preservação legal da linha seguinte. A decisão em si fica no registro administrativo da seção de compartilhamento, com teto de cinco anos
Preservação legal de conteúdo sexual denunciado e ainda não revisado: material, denúncias e identificação do autorCumprir o dever de preservar e comunicar às autoridades quando o conteúdo envolver criança ou adolescenteArt. 7º, II e art. 11, II, “a” — obrigação legal (Lei nº 15.211/2025, art. 27)Até 6 meses; descartado antes, se a revisão afastar a hipótese do art. 27
Registro de exclusão de conta: identificador interno, impressão digital do e-mail, data e resultadoComprovar a você e à autoridade que a exclusão foi executadaArt. 7º, VI — exercício regular de direitos; o prazo espelha a prescrição do art. 27 do CDC5 anos contados da exclusão
Registros necessários a processo judicial ou ordem de autoridadeCumprir a lei e exercer direitos em processoArt. 7º, II e VI; art. 16, I, quando houver obrigação legal concretaPelo prazo da medida ou da obrigação

Repare que não usamos consentimento como base para o funcionamento do aplicativo. Seria incorreto: os dados do perfil, da coleção e das publicações são o próprio serviço que você contratou, e apresentá-los como opcionais criaria um direito de revogar que não teríamos como honrar sem desligar sua conta. A forma certa de retirar esses dados é encerrar a conta, na seção 15.

13. Com quem compartilhamos

Não vendemos, não alugamos e não cedemos seus dados. Eles são acessados por estes operadores, cada um para uma função definida:

FornecedorO que faz com os dados
SupabaseGuarda o banco de dados, as contas, as imagens e executa as funções de servidor
VercelHospeda o site. Não tem acesso aos seus dados de conta
GoogleAutentica seu login e entrega sua foto de perfil quando ela é exibida; e, na busca por foto, recebe a imagem e devolve a representação numérica
AppleAutentica seu login e, se você escolher ocultar o e-mail, nos entrega um endereço de repasse no lugar do seu

Além deles, podemos compartilhar dados com autoridades quando houver ordem judicial ou requisição legal, e com eventual sucessor, se o Calibre for transferido a outra pessoa ou empresa — caso em que você será avisado e poderá encerrar a conta antes.

Acesso administrativo

O painel administrativo do Calibre não está publicado na internet: é um programa que roda no computador do controlador, sem endereço público por onde alguém possa chegar até ele, e o acesso exige login restrito a um único endereço de e-mail autorizado.

Fora a visão geral, que é só de números agregados — quantas contas existem, quantos relógios foram cadastrados —, ele tem uma tela que lê conteúdo de usuário: a fila de denúncias. Nela, e somente para o que foi denunciado, aparecem o texto e as fotos do conteúdo (as fotos por um endereço temporário, de cinco minutos, porque os arquivos são privados), o perfil de quem publicou, e quem denunciou, com o motivo e o que escreveu. Dali se oculta, restaura ou apaga o conteúdo e se suspende ou reativa a conta. Não existe tela para navegar por usuários, ler uma coleção ou abrir uma publicação que ninguém denunciou.

Mas seria desonesto parar aqui: a credencial usada para operar o serviço tem acesso técnico a toda a base, inclusive ao que é privado — e isso vale por qualquer caminho, do painel ao console do próprio fornecedor do banco de dados. Esse acesso é restrito ao controlador e usado apenas para operar o serviço, corrigir falhas e cumprir obrigações legais, mas ele existe.

Desde 12/08/2026 as decisões de moderação — ocultar, restaurar ou apagar um conteúdo, suspender ou reativar uma conta — ficam registradas: quem decidiu, quando, sobre qual alvo e com que contexto. É o que permite responder, depois, quem tomou a decisão que você está contestando.

Três ressalvas para esse registro não valer mais do que vale. Ele cobre decisão, não leitura: consultar um dado pela credencial de operação continua sem deixar rastro. Ele não é inviolável — mora no mesmo banco, e quem tem a credencial pode alterá-lo. Serve contra o esquecimento e contra o erro honesto, não contra o próprio controlador. E ele sobrevive à exclusão da conta a que se refere — de propósito, senão apagar a conta apagaria também a explicação das nossas decisões; o que isso significa para você está na seção 15.

14. O que não fazemos com os seus dados

  • Não vendemos nem alugamos seus dados a ninguém, em nenhuma circunstância.
  • Não exibimos publicidade e não usamos seus dados para segmentar anúncios, nossos ou de terceiros.
  • Não rastreamos você em outros aplicativos ou sites, e não trocamos dados com corretores de dados.
  • Não fazemos perfilamento comportamental, nem pontuação, classificação ou avaliação automatizada de usuários.
  • Não enviamos notificações push. O aplicativo não pede permissão de notificação, não registra o aparelho para recebê-las e não coleta token nenhum. Também não há ajuste de notificações nas Configurações — nada a ligar, nada a desligar.
  • Não enviamos e-mail de marketing. O aplicativo não dispara e-mails de espécie alguma.
  • Não usamos seu conteúdo para treinar modelos de inteligência artificial — e o fornecedor que recebe a foto da busca por imagem também não, pelos termos do plano que contratamos.

15. Por quanto tempo guardamos e como apagamos

A regra geral é simples: guardamos seus dados enquanto sua conta existir. Você pode apagar cada item individualmente a qualquer momento — um relógio, uma publicação, um comentário — e pode apagar tudo de uma vez encerrando a conta.

Como excluir a conta

Dentro do aplicativo: Perfil → Configurações → Conta → Excluir conta. A exclusão é imediata e irreversível, sem período de recuperação.

São apagados, em cascata:

  • o perfil, a foto e a capa;
  • a coleção inteira, com fotos, e os valores pagos;
  • os registros de uso e a lista de desejos;
  • as publicações, wristshots e as fotos delas;
  • os comentários — inclusive os que você fez em publicações de outras pessoas;
  • as curtidas, as enquetes criadas e os votos dados;
  • as relações de seguir, os seguidores, as solicitações pendentes e os bloqueios feitos e recebidos;
  • as denúncias que você fez e as que foram feitas contra você — bem como as denúncias sobre qualquer conteúdo apagado, que somem junto com ele;
  • a conta de autenticação em si.

Se você entrou com a Apple, a exclusão também pede à Apple que desfaça a conexão do Calibre com o seu ID Apple — é por isso que ela aparece pedindo uma confirmação nesse momento. Sem essa confirmação nada é apagado, porque a conta sumiria daqui e continuaria listada em Ajustes → ID Apple → Login com a Apple. Feito isso, o e-mail de repasse, se você usava um, deixa de valer.

Quatro ressalvas honestas

  • Conta suspensa não se apaga pelo aplicativo. A suspensão encerra o acesso, e sem entrar não há como chegar ao botão de excluir. Isso não retira o seu direito de eliminar os dados: escreva para contato@calibreclub.com.br do endereço associado à conta e nós fazemos a exclusão, com os mesmos efeitos descritos acima.
  • Backups dos fornecedores. Cópias de segurança automáticas mantidas pela nossa infraestrutura podem conter seus dados por até sete dias após a exclusão, que é o ciclo de retenção do nosso plano — os backups são diários e os sete últimos ficam disponíveis. Elas não são consultadas para uso ordinário.
  • Arquivos de imagem. A exclusão apaga as fotos antes de apagar a conta, e cada remoção é tentada mais de uma vez antes de desistir. Se ainda assim a remoção de algum arquivo falhar, a exclusão da conta prossegue mesmo assim, e aquele arquivo pode permanecer no armazenamento sem estar ligado a conta nenhuma — e, sem o registro que autorizava a leitura (o relógio, a publicação ou o próprio perfil, que a exclusão apagou), ele deixa de abrir para qualquer pessoa. A falha fica registrada, e é por esse registro que localizamos e removemos o que sobrou. Se quiser acompanhar, escreva para contato@calibreclub.com.br.
  • A desconexão da Apple. Uma coisa é você recusar a confirmação — aí nada acontece. Outra é a Apple estar fora do ar ou recusar o pedido depois de você ter confirmado: nesse caso a conta é apagada assim mesmo, porque o seu direito de excluir não pode ficar refém de um fornecedor. Registramos a falha, e você pode desfazer a conexão a qualquer momento em Ajustes → ID Apple → Login com a Apple.

O que fica depois da exclusão

Duas coisas sobrevivem de propósito, e é justo que você saiba quais. A primeira é um registro de que a exclusão aconteceu. Sem ele não teríamos como confirmar a você, nem à autoridade, que o pedido foi cumprido — a exclusão apagaria também toda a prova de si mesma.

Esse registro tem cinco coisas, e só elas:

  • o identificador interno da conta — o número que ela tinha no nosso banco, que não é o seu e-mail nem o seu @identificador;
  • uma impressão digital do e-mail: o endereço passa por um cálculo de mão única, combinado com um valor secreto guardado fora do banco. Ele não nos devolve o seu e-mail; permite apenas verificar se um endereço que nos escreve corresponde a uma exclusão já feita — que é como conseguimos responder “sim, aquela conta foi apagada” sem guardar o endereço;
  • a data e a hora da exclusão;
  • quantos arquivos de imagem foram removidos e, se algum falhou, qual foi o erro;
  • se você entrou com a Apple, o resultado do pedido de desconexão feito a ela.

Não há aí nome, biografia, foto, coleção, publicações, comentários nem o seu e-mail em claro — tudo isso foi apagado. A impressão digital do e-mail é pseudonimização, não anonimização: com o valor secreto, e só com ele, dá para conferir um endereço candidato — por isso o registro continua sendo dado pessoal e está na tabela da seção 12. Guardamos esse registro por cinco anos contados da exclusão, com base no art. 7º, VI da LGPD — a guarda serve ao exercício regular de direitos, e os cinco anos espelham o prazo de prescrição do art. 27 do Código de Defesa do Consumidor —, e depois ele também é eliminado. A eliminação roda junto com exclusões novas e em varreduras nossas: o prazo é um teto, não um cronômetro. Guardar para sempre a lista de quem pediu para sair contradiria o próprio pedido.

A segunda coisa que sobrevive só existe se algum conteúdo seu passou por decisão de moderação: o registro administrativo dessa decisão, descrito na seção 13, não é apagado pela exclusão — de propósito, senão apagar a conta apagaria também a explicação das nossas decisões. Ele guarda quem de nós decidiu, quando, sobre qual alvo — identificado pelo mesmo número interno — e a anotação da decisão; não guarda seu nome, seu e-mail nem o conteúdo. Ele tem o mesmo teto do registro de exclusão — cinco anos, contados da decisão — e a mesma poda.

E existe um caso, raro e grave, em que a lei manda preservar mais: se, quando você apaga um conteúdo ou a conta, houver denúncia de conteúdo sexual em aberto sobre aquilo, o material denunciado, as denúncias recebidas — inclusive quem as fez — e os dados necessários para identificar o autor, inclusive o e-mail em claro, ficam preservados à parte do serviço, fora do alcance de qualquer usuário. O motivo: até a revisão humana, não temos como afastar a hipótese que a Lei nº 15.211/2025 (art. 27, § 2º) manda preservar — a de o conteúdo envolver criança ou adolescente. Afastada essa hipótese na revisão, o preservado é descartado; confirmada, fica por seis meses e é entregue somente a autoridade. A exclusão acontece do mesmo jeito — e, se a preservação não puder ser concluída naquele momento, ela é adiada para uma nova tentativa, nunca cancelada.

Podemos reter, pelo prazo necessário, dados exigidos por obrigação legal ou para exercício de direitos em processo judicial, administrativo ou arbitral (art. 16, I e art. 7º, VI da LGPD).

Se o titular morrer

A conta de uma pessoa falecida não vira memorial — esse recurso não existe. Um familiar próximo (cônjuge, companheiro ou parente) pode pedir a exclusão escrevendo para contato@calibreclub.com.br, com a certidão de óbito e a prova do vínculo; a exclusão tem os mesmos efeitos de quando o próprio titular a pede, inclusive o registro descrito acima. O que não fazemos: entregar conteúdo, fotos ou o acesso à conta a quem quer que seja — isso, só com ordem judicial.

16. Seus direitos e como exercê-los

O art. 18 da LGPD garante a você um conjunto de direitos. Abaixo, cada um deles e como exercê-lo — inclusive quando a resposta é “por e-mail, na mão”.

DireitoComo exercer
Confirmar que tratamos seus dadosPor e-mail em contato@calibreclub.com.br. Se a sua conta já foi excluída, conseguimos confirmar a exclusão pelo registro descrito na seção 15
Acessar seus dadosA maior parte está visível no aplicativo. Para uma cópia completa, peça por e-mail — montamos manualmente
Corrigir dados incompletos ou desatualizadosDireto no aplicativo, em Editar perfil e nas fichas dos relógios
Anonimizar, bloquear ou eliminar dados desnecessáriosPor e-mail em contato@calibreclub.com.br
Portabilidade a outro fornecedorNão existe exportação automática. Peça por e-mail e entregamos seus dados em formato legível por máquina
Eliminar dados tratados com consentimentoNão usamos consentimento como base — a via equivalente é excluir a conta, no aplicativo. Com a conta suspensa, o aplicativo não abre: peça por contato@calibreclub.com.br que fazemos a exclusão
Saber com quem compartilhamosEstá na seção 13. Dúvidas específicas, por e-mail
Receber a íntegra das cláusulas de transferência internacionalPor e-mail em contato@calibreclub.com.br, em até 15 dias. É o que a Resolução CD/ANPD nº 19/2024 obriga, e a seção 11 já diz onde cada instrumento está
Saber o que acontece se você negar consentimentoComo não pedimos consentimento para o funcionamento, não há consequência a informar
Revogar consentimentoNão aplicável pelo mesmo motivo. Para encerrar todo o tratamento, exclua a conta
Revisão de decisão automatizadaVer seção 20. A única com efeito para você é a ocultação por três denúncias, e ela já nasce aguardando revisão humana — peça pelo e-mail de contato

Prazos. Confirmamos o recebimento do seu pedido o quanto antes e, na prática, respondemos em poucos dias. O prazo que prometemos, porém, é o que conseguimos cumprir em qualquer mês — este serviço é operado por uma pessoa: até 30 dias para a resposta completa, que é o prazo do art. 19, II da LGPD contado em dobro, como a Resolução CD/ANPD nº 2/2022 permite a controladores do nosso tamanho. Duas exceções, mais curtas por força de norma: a confirmação simples de que tratamos seus dados sai em até 15 dias (art. 15 da mesma Resolução), e a íntegra das cláusulas de transferência internacional também (Resolução CD/ANPD nº 19/2024, art. 17). Para portabilidade a lei ainda não fixou prazo — a regulamentação da ANPD não saiu — e os 30 dias valem como compromisso nosso. Podemos pedir informações para confirmar sua identidade antes de atender — é proteção sua, não obstáculo.

17. Segurança

Estas são as medidas que efetivamente existem hoje:

  • toda comunicação entre o aplicativo, o site e os servidores acontece por conexão criptografada (HTTPS);
  • as chaves da sua sessão ficam no chaveiro do sistema operacional, não em arquivo comum do aplicativo;
  • o banco de dados aplica regras de acesso por registro, de modo que cada conta só alcança o que tem direito de ver;
  • o armazenamento de imagens segue as mesmas regras: um arquivo só é servido a quem está conectado e pode ver o registro a que ele pertence (seção 9);
  • os dados são armazenados de forma criptografada em repouso pelos nossos fornecedores de infraestrutura;
  • o painel administrativo não é acessível pela internet — roda apenas no computador do controlador — e, ainda assim, exige login restrito a um único endereço de e-mail autorizado.

E estas são as limitações que você deve conhecer:

  • não há criptografia de ponta a ponta — o conteúdo é legível pelo servidor;
  • as decisões de moderação são registradas (seção 13), mas não há registro de LEITURA pela credencial de operação — e o registro que existe fica no mesmo banco, ao alcance de quem detém essa credencial;
  • não possuímos certificação de segurança nem auditoria externa. Nenhum sistema é inteiramente imune.

Se ocorrer incidente de segurança com risco relevante aos seus direitos, comunicaremos você e a Autoridade Nacional de Proteção de Dados no prazo que a Resolução CD/ANPD nº 15/2024 fixa — três dias úteis contados de quando soubermos que dados pessoais foram afetados, contados em dobro para agentes de pequeno porte, que é o nosso caso; a folga legal existe, mas os três dias são o alvo. E manteremos o registro interno que a mesma resolução exige de todo incidente, comunicado ou não, por no mínimo cinco anos.

18. Cookies e medição no site

No aplicativo não há cookies nem qualquer tecnologia de rastreamento.

No site calibreclub.com.br:

  • Não há cadastro nem login em nenhuma página do site, e portanto nenhum cookie é criado para quem navega por ele.
  • Medição de audiência e desempenho. Usamos as ferramentas de análise e de velocidade da Vercel, que contam visitas e medem tempo de carregamento sem cookies e sem identificar visitantes. Nenhum perfil individual é montado. Isso vale para todas as páginas do site — inclusive para esta Política e para os Termos quando você os abre a partir do aplicativo: a leitura acontece no site, e conta como visita na medição.
  • As fontes tipográficas são servidas pelo próprio site, sem requisição a servidores externos.

Não há banner de consentimento porque não usamos cookie nenhum. Se isso mudar, o banner virá junto.

19. Crianças e adolescentes

O Calibre é destinado a maiores de 18 anos e não coletamos intencionalmente dados de crianças ou adolescentes.

A idade é declarada por quem cria a conta; o aplicativo não tem mecanismo de verificação de idade — não pedimos data de nascimento nem documento. Se identificarmos ou formos informados de conta pertencente a menor de 18 anos, encerraremos a conta e apagaremos os dados.

Se você é pai, mãe ou responsável e acredita que um menor sob sua guarda criou conta aqui, escreva para contato@calibreclub.com.br que providenciamos a exclusão sem burocracia.

20. Decisões automatizadas

São dois os processamentos automatizados do Calibre. O primeiro é a comparação visual da busca por foto, que sugere modelos parecidos com a imagem enviada.

O segundo é uma contagem de denúncias: quando três pessoas diferentes denunciam a mesma publicação, comentário ou relógio — ou uma única pessoa, quando o motivo escolhido é dos mais graves: conteúdo sexual ou automutilação —, ele deixa de ser exibido aos demais até que uma pessoa da nossa parte revise o caso. Nenhum conteúdo é analisado ou classificado por máquina — o que existe é a contagem e o motivo escolhido por quem denuncia, e a decisão final é sempre humana. Contas nunca são suspensas por esse mecanismo. Se um conteúdo seu sair do ar assim, você continua enxergando-o normalmente, e pode pedir a revisão por contato@calibreclub.com.br.

Nenhum dos dois define seu perfil pessoal, profissional, de consumo ou de crédito, e não classificamos, pontuamos nem ordenamos usuários automaticamente. O único com efeito sobre um interesse seu — a ocultação por três denúncias — já nasce aguardando a revisão humana que o art. 20 da LGPD garante a você, e ela pode ser pedida a qualquer momento.

21. Alterações desta Política

Esta Política pode mudar, especialmente à medida que o aplicativo ganhar recursos. A versão vigente é sempre a publicada nesta página, com número de versão e data no topo.

Mudanças relevantes — nova finalidade, novo fornecedor com acesso a dados, nova categoria de dado coletado — serão avisadas dentro do aplicativo antes de entrar em vigor. Hoje, esse aviso chega por meio de uma atualização do próprio aplicativo — mantenha-o atualizado.

22. Contato e ANPD

Para qualquer assunto desta Política — exercer direitos, tirar dúvidas, relatar um problema de privacidade ou pedir a remoção de um arquivo: contato@calibreclub.com.br.

Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), mas ficaremos gratos se falar conosco primeiro — costuma ser mais rápido, e queremos saber quando algo aqui não está certo.