Como os dados do convite são tratados.
Esta página descreve a estrutura de privacidade prevista para a V3.1. A versão publicada deve refletir a política jurídica final, os fornecedores efetivamente usados e os prazos configurados no backend de produção.
Dados usados para criar e publicar
O Convimo pode tratar dados informados pelo cliente para montar o convite, como nomes, data e local do evento, mensagens, contatos, fotos, vídeos, trilha sonora, configurações de confirmação de presença e informações necessárias ao pagamento.
Conta e acesso
A conta do cliente usa e-mail e código temporário de acesso. O backend deve armazenar apenas os dados necessários para autenticação, associação dos convites à conta, segurança, auditoria e suporte.
Mídia
Fotos, vídeos, capas, imagens sociais e áudios devem ser armazenados no Cloudflare R2 na versão consolidada. O acesso deve respeitar o estado do convite e as regras de autorização; uploads incompletos e mídias órfãs devem ser limpos.
Pagamentos
O Pix é processado pelo Mercado Pago. O Convimo não precisa armazenar dados completos de cartão para esse fluxo. Identificadores, estado do pagamento e informações mínimas necessárias à conciliação podem ser mantidos conforme a política de retenção aplicável.
RSVP
Quando o cliente ativa o RSVP interno, nome, contato, acompanhantes e mensagem do convidado podem ser registrados para disponibilização ao responsável pelo convite.
Expiração e exclusão
Convites expirados devem sair do ar conforme a vigência contratada. A política final de tolerância para renovação, exclusão de dados e retenção financeira mínima precisa permanecer alinhada à regra aprovada na versão de produção.
Segurança
A V3.1 prevê tokens separados, rate limiting, Turnstile nos fluxos sensíveis, validação de MIME, CSP e headers de segurança, auditoria administrativa e proteção das mídias.
Última revisão deste rascunho técnico: setembro de 2026.