Política de Privacidade
Última atualização: 21 de maio de 2026.
1. Quem somos
O FaltaPouco é um aplicativo independente de matchmaking para colecionadores do álbum oficial Panini da Copa 2026. Esta política descreve como tratamos dados pessoais conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD) e os requisitos da Apple App Store.
Controlador dos dados: Rodrigo Farjallat (pessoa física), responsável pelo aplicativo FaltaPouco. Contato: contato@faltapouco.com.
2. Dados que coletamos
Coletamos apenas o necessário para o app funcionar:
- Identificador de autenticação — Apple User ID, Google User ID ou e-mail (escolha do usuário). Obrigatório.
- Apelido público — texto curto, definido pelo usuário. Obrigatório.
- Cidade — selecionada de uma whitelist (Campinas e São Paulo no lançamento). Obrigatória.
- Bairro ou região — texto livre. Opcional.
- WhatsApp — número em formato E.164. Obrigatório. Visível para colecionadores que tiverem match com você (canal direto para combinarem a troca).
- Lista de figurinhas faltantes e repetidas — vetor de códigos numéricos da figurinha. Obrigatório para o app funcionar.
- Pontos de troca aceitos — escolha entre pontos cadastrados na cidade.
- Token de notificação push — obtido com seu consentimento explícito, usado para notificar matches.
- Eventos de uso (PostHog) — telas vistas e ações como abrir o paywall ou denunciar usuário, vinculados ao seu ID de usuário. Retenção de até 90 dias. Processado por PostHog Inc. (EUA).
- Diagnóstico técnico (Sentry) — relatórios automáticos de falha (crash) e métricas de desempenho do app, vinculados ao seu ID de usuário. Processado por Functional Software, Inc. d/b/a Sentry (EUA).
- Histórico de assinatura Pro (RevenueCat) — registro da compra única do FaltaPouco Pro, vinculado ao seu ID de usuário. Processado por RevenueCat, Inc. (EUA). O método de pagamento em si é gerido pela Apple e não é acessível ao desenvolvedor.
- Conteúdo de denúncia — quando você denuncia outro usuário, o motivo e o texto descritivo ficam armazenados para fins de moderação (Apple Guideline 1.2).
Não coletamos: localização precisa, contatos do celular, dados bancários (pagamento é processado pela Apple), CPF, data de nascimento, fotos de documentos.
3. Por que coletamos (finalidade)
- Viabilizar matches de troca entre colecionadores da mesma cidade.
- Autenticar o usuário em sessões futuras.
- Enviar notificações sobre novos matches, pedidos de confirmação de troca e lembretes (todos opcionais, exceto pedidos de confirmação que são parte do contrato bilateral de trocas).
- Atender a obrigações legais (Apple Review, LGPD).
4. Base legal (LGPD)
- Execução de contrato (art. 7º, V) — para os dados obrigatórios à funcionalidade do app.
- Consentimento (art. 7º, I) — para o envio de notificações push.
5. Compartilhamento
Não vendemos dados. Não enviamos dados para redes de anúncio. Usamos os seguintes operadores de tratamento (sub-processadores):
- Supabase, Inc. (EUA) — banco de dados e autenticação.
- Apple Inc. (EUA) — Sign In with Apple, App Store e processamento de pagamento, Apple Push Notification Service (APNs).
- Google LLC (EUA) — Sign In with Google (provedor de identidade durante o login).
- RevenueCat, Inc. (EUA) — gestão de assinaturas In-App Purchase.
- PostHog, Inc. (EUA) — analytics de produto.
- Functional Software, Inc. (Sentry) (EUA) — telemetria de falhas e desempenho.
Transferência internacional de dados. Todos os operadores acima processam dados nos Estados Unidos. A transferência ocorre com base no art. 33, II da LGPD (cumprimento de obrigação contratual com o titular para viabilizar o funcionamento do app), e os contratos com cada operador incluem cláusulas-padrão de proteção. Você pode solicitar a relação atualizada de sub-processadores a qualquer momento em contato@faltapouco.com.
Outros usuários do app veem seu apelido, sua cidade, suas listas de figurinhas (quando há match) e seu WhatsApp (para colecionadores que tiverem match com você combinarem a troca).
6. Seus direitos (LGPD art. 18)
Você tem direito a:
- Acesso— solicitar uma cópia dos seus dados via “Exportar meus dados” na aba Conta.
- Correção — editar apelido, cidade, WhatsApp e listas a qualquer momento, dentro do próprio app.
- Eliminação— excluir sua conta a qualquer momento em Conta → “Excluir minha conta”. A ação é definitiva.
- Portabilidade— o “Exportar meus dados” entrega um JSON com tudo que o app armazena sobre você.
- Revogação de consentimento — você pode desligar notificações push a qualquer momento em Conta.
Para exercer qualquer direito que não esteja diretamente no app, escreva para contato@faltapouco.com. Respondemos em até 15 dias.
7. Retenção
Mantemos seus dados enquanto sua conta estiver ativa. Após exclusão via “Excluir minha conta”, os dados pessoais são apagados em até 30 dias. Trocas confirmadas podem ser preservadas sem te identificar (apenas como estatística agregada). O app encerra operações em 31 de dezembro de 2026 — após essa data, todos os dados pessoais são apagados.
8. Segurança
Comunicação criptografada em trânsito (HTTPS/TLS). Banco de dados com Row Level Security (RLS) ativada em todas as tabelas com dados de usuário. Não armazenamos senhas — login acontece via Apple, Google ou magic link por e-mail.
9. Crianças
O FaltaPouco não é direcionado a menores de 13 anos. Se identificarmos que um usuário se cadastrou abaixo dessa idade, removemos a conta. Pais ou responsáveis que queiram solicitar essa remoção podem escrever para contato@faltapouco.com.
10. Disclaimer de marca
App independente, criado por fã. Sem vínculo com Panini, FIFA ou organizadores oficiais. Todas as marcas mencionadas em texto descritivo pertencem a seus respectivos titulares.
11. Alterações nesta política
Podemos atualizar esta política quando houver mudança na forma como tratamos dados. A data no topo indica a última versão. Mudanças relevantes serão informadas no próprio app antes de entrar em vigor.
12. Contato
Dúvidas, pedidos LGPD, denúncias: contato@faltapouco.com.
Privacy Policy
Last updated: May 21, 2026.
1. Who we are
FaltaPoucois an independent matchmaking app for collectors of the official Panini 2026 World Cup album. This policy describes how we handle personal data under Brazil’s General Data Protection Law (Lei 13.709/2018 — LGPD) and Apple App Store requirements.
Data controller: Rodrigo Farjallat (individual), responsible for the FaltaPouco app. Contact: contato@faltapouco.com.
2. Data we collect
We collect only what the app needs to function:
- Auth identifier— Apple User ID, Google User ID, or email (user’s choice). Required.
- Public nickname — short text chosen by the user. Required.
- City — picked from a whitelist (Campinas and São Paulo at launch). Required.
- Neighborhood or region — free text. Optional.
- WhatsApp number — E.164 format. Required. Shown to collectors who match with you (direct channel to arrange the trade).
- Lists of missing and duplicate stickers — arrays of sticker codes. Required for the app to function.
- Accepted trade points— choices among the city’s registered locations.
- Push notification token — obtained with explicit consent, used to notify you about matches.
- Usage events (PostHog) — screen views and actions such as opening the paywall or reporting a user, linked to your user ID. Retained up to 90 days. Processed by PostHog, Inc. (USA).
- Technical diagnostics (Sentry) — automatic crash reports and app performance metrics, linked to your user ID. Processed by Functional Software, Inc. d/b/a Sentry (USA).
- Pro subscription history (RevenueCat) — the record of your one-time FaltaPouco Pro purchase, linked to your user ID. Processed by RevenueCat, Inc. (USA). Payment details themselves are handled by Apple and are not accessible to the developer.
- Report content — when you report another user, the reason and free-text description are stored for moderation purposes (Apple Guideline 1.2).
We do not collect: precise location, phone contacts, banking data (payment handled by Apple), national ID, date of birth, document photos.
3. Why we collect (purpose)
- Power trade matches between collectors in the same city.
- Authenticate the user in future sessions.
- Send notifications about new matches, trade confirmation requests, and reminders.
- Comply with legal obligations (Apple Review, LGPD).
4. Legal basis (LGPD)
- Contract performance (art. 7, V) — for data required for the app to work.
- Consent (art. 7, I) — for push notifications.
5. Sharing
We do not sell data. We do not send data to ad networks. We use the following data processors (sub-processors):
- Supabase, Inc. (USA) — database and authentication.
- Apple Inc. (USA) — Sign In with Apple, App Store and payment processing, Apple Push Notification Service (APNs).
- Google LLC (USA) — Sign In with Google (identity provider during login).
- RevenueCat, Inc. (USA) — In-App Purchase subscription management.
- PostHog, Inc. (USA) — product analytics.
- Functional Software, Inc. (Sentry) (USA) — crash and performance telemetry.
International data transfer. All processors above handle data in the United States. The transfer relies on LGPD art. 33(II) (necessary to perform a contract with the data subject), and the contracts with each processor include standard data-protection clauses. You may request the current list of sub-processors anytime at contato@faltapouco.com.
Other app users see your nickname, city, sticker lists (when there’s a match), and WhatsApp (so collectors who match with you can arrange the trade).
6. Your rights (LGPD art. 18)
- Access— request a copy of your data via “Export my data” in the Account tab.
- Correction — edit nickname, city, WhatsApp, and lists anytime within the app.
- Deletion— delete your account anytime under Account → “Delete my account”. This is final.
- Portability— “Export my data” delivers a JSON of everything the app stores about you.
- Withdraw consent — you can turn off push notifications anytime in Account.
For any right not directly available in the app, write to contato@faltapouco.com. We reply within 15 days.
7. Retention
We keep your data while your account is active. After deletion via “Delete my account”, personal data is erased within 30 days. Confirmed trades may be kept without identifying you (aggregate stats only). The app shuts down on December 31, 2026 — after that date, all personal data is erased.
8. Security
Encrypted in transit (HTTPS/TLS). Database with Row Level Security (RLS) enabled on every user-data table. We do not store passwords — login goes through Apple, Google, or email magic link.
9. Children
FaltaPouco is not directed to children under 13. If we identify a user registered below this age, we remove the account. Parents or guardians who want to request removal can write to contato@faltapouco.com.
10. Brand disclaimer
Independent app, made by a fan. No affiliation with Panini, FIFA, or official organizers. All trademarks mentioned in descriptive text belong to their respective owners.
11. Changes to this policy
We may update this policy when our data handling changes. The date at the top reflects the latest version. Material changes will be announced inside the app before taking effect.
12. Contact
Questions, LGPD requests, complaints: contato@faltapouco.com.