Política de Privacidade
Última atualização: 10 de setembro de 2026 · MesadaUp, operado pela Zombee
Esta política explica quais dados o MesadaUp trata, para quê, com quem e como você (responsável legal) pode acessá-los ou apagá-los. Vale para o site e para o aplicativo Android, inclusive o modo criança. O app é uma simulação educativa de mesada: saldos, Pixmoji e “investimentos” não movimentam dinheiro real em instituição financeira.
1. Quem controla os dados
O controlador é a Zombee, responsável pelo produto MesadaUp. Pedidos de titular, dúvidas e exercício de direitos da LGPD (incluindo dados de crianças): mesadaup@zombee.ia.br.
2. Para quem o app é feito
O MesadaUp é um app familiar com o responsável como titular. O cadastro, o pagamento e as regras da casa são dos pais ou tutores. Existe uma tela para a criança usar no mesmo aparelho ou em outro, sempre dentro da conta da família, com PIN definido pelos pais. A criança não cria login próprio, não informa e-mail e não compra na Google Play.
Tratamos dados de menores só porque o responsável cadastrou o perfil do filho para a finalidade educativa. Base legal: consentimento e exercício da responsabilidade parental (LGPD, art. 14). Criar o perfil da criança no app é o consentimento informado do responsável.
3. Coleta de dados de crianças
Esta seção atende à LGPD e às regras da Google Play para apps que crianças podem usar (Families / público misto). Coletamos o mínimo necessário para a mesada simulada funcionar. Não usamos dados de crianças para anúncios, remarketing, perfil comercial nem treino de modelos de IA.
O que pode ser dado de criança (sempre cadastrado ou gerado sob a conta do responsável):
- nome ou apelido, data de nascimento ou faixa etária (para modo Lite até 5 anos vs. modo em R$);
- avatar, tema visual, PIN do perfil (definido pelos pais);
- atividade educativa: saldo simulado, extrato interno, caixinhas, missões, Pixmoji (emoji, não chave Pix real);
- foto de comprovante de missão, somente se o responsável ligar “exige foto” — a imagem fica no armazenamento daquela família, visível aos pais da mesma conta, sem álbum público e sem feed social.
O que não pedimos nem coletamos da criança: e-mail, telefone, CPF, endereço, geolocalização precisa, lista de contatos, microfone/voz da criança, câmera contínua, identificador de publicidade para anúncios de terceiros, conta em rede social.
Para que serve: só para o responsável gerenciar mesada, missões e o modo criança, e para a criança ver o próprio progresso. Não vendemos esses dados. Não compartilhamos dados de crianças com anunciantes nem com redes de anúncio.
Operadores técnicos (processam em nosso nome, sem usar para marketing próprio sobre a criança): Supabase (banco e fotos de missão). A Google Play e o RevenueCat tratam a assinatura do responsável (identificador da compra na conta Google dos pais), não o perfil do filho. Stripe/Asaas, quando usados no site, cobram o adulto.
Compras no app: a assinatura Premium é cobrada na conta Google Play do responsável. A tela da criança não fecha compra na loja. Saldos internos não são dinheiro real.
Revisão e exclusão pelo responsável: o pai vê e edita os perfis no painel. Pode pedir apagamento só dos dados do filho (fotos, perfil) em Excluir dados ou da família inteira em Excluir conta, pelo e-mail cadastrado, em até 15 dias.
4. O que coletamos do responsável e do site
- Conta do responsável: e-mail, senha (criptografada pelo provedor de autenticação), nome de exibição, nome da família.
- Dispositivo do responsável: token de notificação (quando ele permite avisos de aprovação).
- Assinatura: no Android, status da compra via Google Play / RevenueCat (ativo, cancelado, transferido) — sem número de cartão no nosso servidor. No site, Stripe (cartão) ou Asaas (Pix), se o adulto escolher.
- Site (esta landing): fontes do Google Fonts; sem cookies de publicidade nesta página.
Não pedimos CPF da criança nem dados bancários reais da família para o app educativo funcionar.
5. Para que usamos
- criar e autenticar a conta familiar;
- operar mesada, missões, fotos de comprovante e o mascote Pipo;
- liberar ou restringir o plano Premium conforme a loja ou o checkout web;
- enviar avisos que o responsável pediu (aprovação de missão, por exemplo);
- cumprir obrigação legal (notas fiscais/assinatura, quando houver) e prevenir fraude.
Áudios do Pipo no app são arquivos pré-gerados. Não gravamos a voz da criança para treinar modelos de IA.
6. Com quem compartilhamos (operadores)
Não vendemos dados. Não enviamos dados de crianças a anunciantes. Usamos provedores só para o serviço funcionar:
- Supabase — autenticação do responsável, banco da família e fotos de missão;
- Google Play e RevenueCat — assinatura do adulto no Android (não o perfil do filho);
- Stripe e Asaas — pagamento no site, quando o responsável escolhe cartão ou Pix;
- Vercel — hospedagem deste site;
- Google Fonts — tipografia da landing.
Cada um trata dados segundo o contrato de processamento e a política própria. A Play e o Google guardam o histórico de compra na conta Google do responsável, fora do nosso banco.
7. Onde e por quanto tempo
Os dados da conta ficam enquanto ela existir. Depois de um pedido de exclusão atendido, apagamos conta, perfis, carteiras, transações simuladas, missões e fotos que estiverem no nosso sistema, em até 15 dias. Podem restar registros que a lei exige (comprovantes fiscais de pagamento) e o histórico que a Google Play / o meio de pagamento mantém por conta própria.
8. Seus direitos (LGPD)
O responsável pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos e exclusão. Escreva para mesadaup@zombee.ia.br com o e-mail da conta. Também há páginas específicas:
- Excluir a conta (família inteira, login e perfis dos filhos);
- Excluir ou restringir dados (por exemplo só fotos, sem encerrar o login).
Você pode reclamar à ANPD se entender que seus direitos não foram respeitados.
9. Segurança
Acesso ao app é autenticado. Fotos de missão ficam no armazenamento da conta familiar, não num álbum público enumerável. O app Android desativa backup automático do sistema (allowBackup=false) para não copiar sessão para a nuvem do aparelho. Nenhum sistema é infalível: se houver incidente relevante, comunicaremos na forma da lei.
10. Alterações
Se mudarmos esta política de forma relevante, atualizamos a data acima e, quando a lei exigir, avisamos no app ou por e-mail.
Contato: mesadaup@zombee.ia.br · Site: www.mesadaup.com.br