O Nuiter foi arquitetado com base no princípio de Privacy by Design and by Default (Privacidade desde a Concepção e por Padrão). Nosso compromisso é garantir a máxima transparência e controle sobre os seus dados pessoais, em estrita observância à Lei Geral de Proteção de Dados do Brasil (LGPD - Lei nº 13.709/2018), ao Regulamento Geral de Proteção de Dados da União Europeia (GDPR - Regulamento EU 2016/679) e ao California Consumer Privacy Act (CCPA) dos Estados Unidos.
🇧🇷 Brasil (LGPD)
Plena vigência da Lei nº 13.709/2018. Respeito aos 10 princípios fundamentais (finalidade, adequação, necessidade, livre acesso, qualidade, transparência, segurança, prevenção, não discriminação e responsabilização).
🇪🇺 Europa & UK (GDPR)
Conformidade estrita com o Regulamento (UE) 2016/679 e o UK Data Protection Act 2018. Mecanismos de transferência internacional respaldados por Cláusulas Contratuais Padrão (SCCs).
Privacidade Astrológica Ética: O Nuiter não comercializa perfis cósmicos, mapas natais ou dados biométricos com anunciantes ou corretores de dados (data brokers). As coordenadas geográficas e horários de nascimento são processados estritamente para o cálculo de efemérides planetárias pela Swiss Ephemeris e sincronização de matches mútuos.
1. Controlador dos Dados & Encarregado (DPO)
O Controlador responsável pelo tratamento dos seus dados pessoais é a Nuiter Technologies. Para o exercício de qualquer direito legal ou esclarecimento de dúvidas, nosso Encarregado de Proteção de Dados (Data Protection Officer - DPO) pode ser contatado diretamente:
2. Bases Legais para o Tratamento de Dados
Em conformidade com o Artigo 7º da LGPD e o Artigo 6º do GDPR, todo tratamento de dados no Nuiter é fundamentado em bases legais válidas:
| Finalidade |
Base Legal LGPD |
Base Legal GDPR |
| Criação de Conta, Cálculo de Mapa Astral e Sinastrias |
Art. 7, V (Execução de Contrato) |
Art. 6(1)(b) (Performance of Contract) |
| Localização Geográfica (Raio de Busca no Radar) |
Art. 7, I (Consentimento Explícito) |
Art. 6(1)(a) (Explicit Consent) |
| Prevenção a Fraudes e Segurança da Comunidade |
Art. 7, IX (Legítimo Interesse) |
Art. 6(1)(f) (Legitimate Interests) |
| Guarda de Registros de Acesso e Transações |
Art. 7, II (Obrigação Legal - Marco Civil) |
Art. 6(1)(c) (Legal Obligation) |
3. Seus Direitos Fundamentais como Titular
Tanto a LGPD (Art. 18) quanto o GDPR (Arts. 15 a 22) garantem direitos claros, os quais você pode exercer diretamente no aplicativo ou via nosso canal de DPO:
- Direito de Acesso e Confirmação: Saber quais dados temos sobre você e obter cópia digital.
- Direito de Retificação: Corrigir dados inexatos, incompletos ou desatualizados (ex.: nome social, fotos, biografia).
- Direito à Eliminação ("Direito ao Esquecimento"): Excluir sua conta e apagar permanentemente todos os registros, fotos, chats e mapas dos nossos servidores a qualquer momento.
- Direito à Portabilidade: Obter seus dados em formato estruturado e interoperável.
- Direito à Revogação de Consentimento: Desativar o compartilhamento de localização ou notificações instantâneas nas configurações do app ou do sistema operacional.
- Revisão de Decisões Automatizadas: Solicitar esclarecimentos sobre como o algoritmo de afinidade astrológica opera (esclarecemos que a compatibilidade é puramente baseada em posições planetárias matemáticas e não substitui o livre arbítrio).
4. Transferência Internacional de Dados
Como plataforma concebida para atender membros globalmente (Brasil, Europa, Estados Unidos e outros países), seus dados são armazenados de forma criptografada nos servidores do Google Cloud Platform / Firebase localizados nos Estados Unidos e regiões certificadas com conformidade ISO/IEC 27001, SOC 2 e SOC 3.
Todas as transferências internacionais cumprem os requisitos dos Arts. 33 a 36 da LGPD e Arts. 44 a 49 do GDPR, mediante a adoção de Cláusulas Contratuais Padrão (Standard Contractual Clauses - SCCs) aprovadas pelas autoridades competentes.
5. Segurança e Medidas Técnicas
Implementamos rigorosas defesas cibernéticas para proteger sua integridade:
- Criptografia de ponta a ponta em trânsito com TLS 1.3 / HTTPS.
- Criptografia de dados em repouso com padrão militar AES-256.
- Remoção automática de metadados sensíveis (EXIF e coordenadas GPS) no upload de fotografias.
- Regras de segurança no banco de dados (Firestore Security Rules) que impedem acessos cruzados não autorizados.
6. Prazo de Atendimento de Requisições
Nos termos da regulamentação da ANPD (Brasil) e do EDPB (Europa), responderemos a confirmações simples de existência de tratamento de forma imediata e a requisições completas de acesso ou exclusão no prazo legal de até 15 dias (LGPD) ou 30 dias (GDPR).
Nuiter is built on the core principle of Privacy by Design and by Default. Our commitment is to ensure absolute transparency and control over your personal data, in strict compliance with the European Union General Data Protection Regulation (GDPR - Regulation EU 2016/679), the UK GDPR, Brazil's General Data Protection Law (LGPD - Law 13.709/2018), and the California Consumer Privacy Act (CCPA/CPRA).
🇪🇺 Europe & UK (GDPR)
Full adherence to Regulation (EU) 2016/679 and UK Data Protection Act 2018. Transparent lawful bases, cross-border data protection, and Standard Contractual Clauses (SCCs).
🇺🇸 United States (CCPA/CPRA)
We do not sell or share personal information. Users maintain full rights to know, delete, correct, and opt-out of sensitive data processing.
Ethical Astrological Privacy: Nuiter does not sell, broker, or monetize your celestial birth charts, personal coordinates, or private messages with advertisers. Your birth time and location are processed exclusively to compute accurate planetary ephemerides via the Swiss Ephemeris engine and calculate mutual synastry.
1. Data Controller & Data Protection Officer (DPO)
The Data Controller responsible for the processing of your personal data is Nuiter Technologies. For inquiries or to exercise your statutory privacy rights, contact our Data Protection Officer:
2. Lawful Bases for Data Processing
Pursuant to Article 6 of the GDPR and Article 7 of the LGPD, all data processing operations in Nuiter rest on verified legal grounds:
| Purpose |
GDPR Lawful Basis |
LGPD Lawful Basis |
| Account Provision, Natal Chart Calculation & Synastry Matching |
Art. 6(1)(b) (Performance of a Contract) |
Art. 7, V (Execution of Contract) |
| Real-Time GPS Coordinates (Radar Distance Search) |
Art. 6(1)(a) (Explicit Consent) |
Art. 7, I (Consent) |
| Anti-Fraud Protection & Community Safety |
Art. 6(1)(f) (Legitimate Interests) |
Art. 7, IX (Legitimate Interest) |
| Statutory Access Logging & Payment Record Keeping |
Art. 6(1)(c) (Legal Obligation) |
Art. 7, II (Legal Obligation) |
3. Your Fundamental Rights as a Data Subject
Under GDPR (Articles 15 through 22) and LGPD (Article 18), you possess the following enforceable rights:
- Right of Access: Request a copy of all personal and astronomical data held about you.
- Right to Rectification: Correct inaccurate or incomplete information (social name, bio, birth time).
- Right to Erasure ("Right to be Forgotten"): Permanently delete your account, photos, chat records, and astral charts at any time directly through the app or by emailing our DPO.
- Right to Data Portability: Receive your personal data in a structured, commonly used, and machine-readable format.
- Right to Withdraw Consent: Revoke permissions for location tracking or push notifications at any moment in your app or device settings.
- Right Regarding Automated Decisions: Request human intervention or review of automated matching algorithms (astrological compatibility scores are descriptive metrics calculated strictly from mathematical celestial positions).
4. International Data Transfers
As a globally accessible platform serving users across Brazil, Europe, the United States, and worldwide, data is securely stored and processed in Google Cloud Platform / Firebase data centers equipped with ISO/IEC 27001, SOC 2, and SOC 3 certifications.
All cross-border transfers outside the EEA or Brazil rely on approved Standard Contractual Clauses (SCCs) and strict encryption standards ensuring an equivalent level of protection.
5. Security & Technical Safeguards
We enforce cutting-edge technical safeguards:
- Full in-transit encryption using TLS 1.3 / HTTPS.
- At-rest database encryption powered by AES-256.
- Automatic stripping of sensitive EXIF and GPS metadata from uploaded profile pictures.
- Granular Firestore Security Rules preventing unauthorized profile or message exposure.
6. Response Timelines
In accordance with GDPR Art. 12(3) and LGPD guidelines, your requests will be acknowledged without undue delay and fulfilled within 15 to 30 days.