Política de Privacidade
Última atualização: 12 de julho de 2026
A MIRR.to ("nós", "nosso") respeita a privacidade de quem visita este site e se cadastra para acesso antecipado. Esta política explica quais dados coletamos, por que coletamos, com quem compartilhamos e quais direitos você tem, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e, quando aplicável a visitantes na União Europeia, o Regulamento Geral sobre a Proteção de Dados (Regulamento (UE) 2016/679 — GDPR).
1. Quem é o controlador dos dados
O controlador dos dados tratados neste site é [Razão Social / Nome do Controlador a definir — atualmente pessoa física pré-formalização], responsável pela MIRR.to. Para qualquer solicitação relacionada a privacidade e proteção de dados, entre em contato pelo e-mail contact@mirr.to.
2. Quais dados coletamos
Coletamos apenas os dados necessários para operar a lista de espera de acesso antecipado e entender como o site é utilizado. Não pedimos nem armazenamos dados sensíveis (saúde, biometria, origem racial, opinião política, etc.) nesta fase — mesmo o produto MIRR.to sendo, no futuro, voltado a dados biométricos, este site institucional de pré-lançamento não processa esse tipo de dado.
| Dado | Origem | Finalidade |
|---|---|---|
| Endereço de e-mail | Formulário "Request early access", preenchido voluntariamente | Contato sobre liberação de acesso e atualizações do produto |
| Dados de navegação (páginas visitadas, dispositivo, navegador, localização aproximada por IP) | Google Analytics 4, coletado automaticamente | Entender tráfego e uso do site |
| Eventos de interação (cliques em botões de acesso antecipado, envio do formulário, profundidade de rolagem da página) | Google Analytics 4, coletado automaticamente | Medir engajamento e otimizar o site |
| Cookies de mensuração (ex.: _ga, _ga_*) | Definidos pelo Google Analytics 4 no seu navegador | Identificar sessões de forma agregada para as métricas acima |
| Logs de acesso ao servidor (IP, data/hora, user agent) | Infraestrutura de hospedagem (Netlify), coletado automaticamente | Segurança, prevenção de abuso e operação do site |
3. Dados biométricos e de saúde (quando o produto entrar em operação)
Dado de saúde e biometria (frequência cardíaca, variabilidade da frequência cardíaca/HRV, estágios de sono, temperatura corporal e sinais equivalentes) é classificado como dado pessoal sensível pela LGPD (art. 5º, II e art. 11) e pelo GDPR (art. 9). Isso exige uma base legal mais forte do que o legítimo interesse usado hoje para analytics — normalmente, consentimento específico, destacado e informado, coletado separadamente de qualquer outro consentimento.
Quando o produto MIRR.to processar esse tipo de dado, o fluxo será:
- Categorias de dado: HRV, frequência cardíaca, estágios e qualidade do sono, temperatura corporal, frequência respiratória, dados de movimento/atividade, e o contexto de calendário (título, horário e participantes de eventos) usado para correlacionar com os sinais biométricos.
- Origem: diretamente das plataformas que você autorizar a conectar — Oura Ring (API), Whoop (API) ou Apple HealthKit (via app nativo iOS) — nunca coletado sem sua ação explícita de conectar a conta.
- Finalidade específica: gerar os insights de inteligência emocional do produto (ex.: padrões entre eventos de calendário e resposta fisiológica, o "Weekly EI Review"). Não usamos esse dado para nenhuma outra finalidade, como publicidade.
- Base legal: consentimento específico (art. 11, I da LGPD / art. 9(2)(a) do GDPR), obtido em uma tela dedicada antes da primeira sincronização — separada do consentimento de cadastro na lista de espera.
- Retenção: enquanto sua conta estiver ativa, com exclusão mediante solicitação a qualquer momento pelos mesmos canais da Seção 6.
- Revogação: você poderá desconectar qualquer plataforma (Oura/Whoop/HealthKit) a qualquer momento, o que interrompe a coleta — dados já coletados seguem as regras de retenção e exclusão desta política até que você solicite a remoção.
Esta seção será expandida com um aviso de privacidade específico e um fluxo de consentimento dedicado antes de qualquer usuário real conectar uma conta Oura, Whoop ou HealthKit — e revisada por um advogado especializado em proteção de dados nesse momento, junto com a formalização da entidade legal controladora.
4. Por que coletamos (finalidade e base legal)
- Gestão da lista de espera de acesso antecipado — base legal: consentimento (art. 7º, I da LGPD / art. 6(1)(a) do GDPR), fornecido ao preencher o formulário.
- Envio de e-mails sobre o produto (confirmação de cadastro, atualizações) — base legal: consentimento, com possibilidade de descadastro a qualquer momento.
- Métricas de uso do site e melhoria de experiência — base legal: legítimo interesse (art. 7º, IX da LGPD / art. 6(1)(f) do GDPR), limitado a dados agregados e não usado para decisões automatizadas sobre indivíduos.
- Segurança e operação da infraestrutura — base legal: legítimo interesse e cumprimento de obrigação legal, quando aplicável.
- Dado biométrico (fase futura) — base legal: consentimento específico, conforme detalhado na Seção 3.
5. Com quem compartilhamos dados
Não vendemos seus dados. Compartilhamos dados apenas com prestadores de serviço ("operadores", nos termos da LGPD) que nos ajudam a operar o site e o processo de cadastro:
| Serviço | Função | Localização |
|---|---|---|
| Resend | Armazenamento de contatos e envio de e-mails transacionais | Estados Unidos |
| Google Analytics (Google LLC) | Métricas de tráfego e eventos do site | Estados Unidos |
| Netlify | Hospedagem do site e execução de funções serverless | Estados Unidos |
| Namecheap Private Email | Recebimento de e-mails enviados para endereços @mirr.to | Estados Unidos |
Como esses fornecedores estão localizados fora do Brasil, há transferência internacional de dados. Essa transferência ocorre com base nas salvaguardas contratuais desses fornecedores (incluindo, quando aplicável, Cláusulas Contratuais Padrão) e, no caso de dados de visitantes europeus, em conformidade com os mecanismos de transferência previstos no GDPR.
6. Por quanto tempo mantemos seus dados
Dados de contato (e-mail) são mantidos enquanto você estiver na lista de espera ou até que solicite a exclusão. Dados de analytics são retidos conforme a configuração padrão do Google Analytics 4 (atualmente 14 meses), após o que são automaticamente excluídos ou anonimizados.
7. Seus direitos
Nos termos da LGPD (art. 18) e, quando aplicável, do GDPR, você pode solicitar a qualquer momento:
- Confirmação de que tratamos seus dados, e acesso a eles;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- Portabilidade dos dados a outro fornecedor de serviço;
- Eliminação dos dados tratados com base no seu consentimento;
- Informação sobre com quem compartilhamos seus dados;
- Revogação do consentimento e oposição a tratamentos realizados com base no legítimo interesse.
Para exercer qualquer desses direitos, escreva para contact@mirr.to. Responderemos dentro de um prazo razoável.
8. Cookies
Usamos apenas os cookies definidos automaticamente pelo Google Analytics 4 para mensuração de audiência. Você pode bloqueá-los a qualquer momento nas configurações do seu navegador, ou usar o complemento de opt-out do Google Analytics. Não usamos cookies de publicidade ou rastreamento entre sites.
9. Segurança
Adotamos medidas técnicas razoáveis para proteger os dados que coletamos (conexão criptografada via HTTPS, controle de acesso às ferramentas usadas). Nenhum sistema é 100% seguro, mas nos comprometemos a agir rapidamente caso identifiquemos qualquer incidente.
10. Crianças e adolescentes
O site e o produto MIRR.to não são direcionados a menores de 18 anos, e não coletamos intencionalmente dados de menores.
11. Alterações nesta política
Podemos atualizar esta política conforme o produto evolui. A data no topo desta página indica a versão mais recente. Mudanças relevantes serão comunicadas por e-mail aos contatos cadastrados, quando aplicável.
12. Contato
Dúvidas sobre esta política ou sobre como tratamos seus dados: contact@mirr.to.