Política de Privacidade
Última atualização: 18 de junho de 2026 · Vigência imediata
com.midas.app), oferecido pela Midas, coleta, utiliza,
compartilha, armazena e protege os seus dados pessoais, em conformidade com a
Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD).
Ao criar uma conta e utilizar o aplicativo, você declara estar ciente das práticas aqui descritas.
1. Quem somos (controlador dos dados)
O Midas Ally é o aplicativo da Midas, empresa de cartão de benefícios, para acesso a parceiros, benefícios e gestão da conta. O controlador dos dados pessoais tratados pelo aplicativo é:
- Razão social: 65.706.765 MAYARA NUNES LAPA
- CNPJ: 65.706.765/0001-97
- Endereço: Rua José Barcellos de Mattos, 37 – Térreo, Galeria Maia, Sala 09 – São Judas Tadeu, Guarapari/ES – CEP 29200-720
- E-mail de contato / privacidade: midas.ally.beneficios@gmail.com
2. Dados que coletamos
Coletamos apenas os dados necessários para autenticar você, prestar o serviço e mantê-lo seguro:
| Categoria | Dados | Origem |
|---|---|---|
| Dados cadastrais | Nome, e-mail, número de telefone e CPF. | Fornecidos por você (ou pela organização parceira) no cadastro. |
| Dados de autenticação | Códigos de uso único (OTP) enviados por e-mail/SMS, tokens de sessão (JWT e token de renovação), segredo de verificação em duas etapas (2FA/TOTP, quando habilitado). | Gerados pelo sistema durante o login. |
| Dados de uso e telemetria | Métricas de utilização, status de presença (online/offline), telas e rotas navegadas no aplicativo e registros de acesso (data, hora). | Coletados automaticamente durante o uso. |
| Dados técnicos do dispositivo | Versão do aplicativo, modelo/sistema do dispositivo e dados de conexão (endereço IP) em registros (logs) de segurança. | Coletados automaticamente. |
| Conteúdo de parceiros | Interações com parceiros, benefícios e períodos de desconto consultados. | Geradas pelo seu uso. |
Não coletamos dados de geolocalização precisa, não acessamos sua agenda de contatos e não exibimos publicidade de terceiros dentro do aplicativo.
3. Dados biométricos (login por digital)
Quando você ativa o login por digital, o aplicativo armazena apenas um token de reautenticação criptografado no próprio dispositivo (Android Keystore / EncryptedSharedPreferences), usado para reabrir sua sessão sem precisar do código OTP. Esse token é removido ao desativar a biometria, sair da conta ou desinstalar o aplicativo.
4. Como e por que usamos seus dados
- Autenticar e identificar você com segurança (login, OTP por e-mail/SMS, 2FA e login por digital).
- Prestar o serviço: exibir parceiros, benefícios e funcionalidades da sua conta.
- Segurança e prevenção a fraudes: detectar acessos indevidos e manter registros (logs) de auditoria.
- Comunicação operacional: enviar códigos de confirmação e mensagens essenciais ao funcionamento da conta.
- Melhoria do produto: entender o uso por meio de métricas e telemetria agregadas.
- Cumprir obrigações legais e responder a autoridades quando exigido.
5. Bases legais (LGPD, art. 7º)
- Execução de contrato (art. 7º, V): dados necessários para fornecer o serviço.
- Cumprimento de obrigação legal/regulatória (art. 7º, II).
- Legítimo interesse (art. 7º, IX): segurança, prevenção a fraudes e melhoria do serviço, sempre respeitando seus direitos.
- Consentimento (art. 7º, I): para tratamentos específicos quando aplicável, como o uso do login por digital, que você ativa por escolha.
6. Com quem compartilhamos
Não vendemos seus dados. Compartilhamos o mínimo necessário com operadores que viabilizam o serviço:
| Parceiro | Finalidade | Dados envolvidos |
|---|---|---|
| Twilio Inc. | Envio de códigos OTP por SMS. | Número de telefone e conteúdo do código. |
| Google (Gmail SMTP) | Envio de códigos OTP e e-mails transacionais. | Endereço de e-mail e conteúdo da mensagem. |
| Hetzner Online GmbH | Hospedagem dos servidores de aplicação e banco de dados. | Todos os dados tratados pelo serviço (em repouso). |
| Vercel Inc. | Hospedagem das interfaces web (backoffice e este site). | Dados de acesso às interfaces web. |
| MyraTI (desenvolvedora) | Desenvolvimento e manutenção do aplicativo e validação de licença do produto. | Identificadores de licença; acesso técnico restrito para manutenção, quando necessário. |
| Autoridades públicas | Quando exigido por lei ou ordem judicial. | Conforme a requisição legal. |
7. Transferência internacional de dados
Alguns operadores acima (como Twilio, Google e Vercel) podem processar dados em servidores fora do Brasil. Nesses casos, adotamos salvaguardas para assegurar um nível de proteção adequado, conforme os artigos 33 a 36 da LGPD.
8. Permissões do aplicativo
- Internet / acesso à rede: comunicação com nossos servidores.
- Biometria (USE_BIOMETRIC): apenas se você ativar o login por digital (processada pelo Android — ver seção 3).
- Notificações: envio de avisos essenciais da conta (quando aplicável).
9. Como protegemos seus dados
- Criptografia em trânsito (HTTPS/TLS) em todas as comunicações.
- Senhas e segredos armazenados com técnicas de hash; não guardamos sua senha em texto puro.
- Sessões assinadas com tokens (JWT) e chaves criptográficas.
- Verificação em duas etapas (2FA) disponível para reforçar o acesso.
- Armazenamento local criptografado para o token de reautenticação por digital.
- Controle de acesso e registros de auditoria no lado do servidor.
10. Por quanto tempo guardamos
Mantemos seus dados pessoais enquanto sua conta estiver ativa e pelo período necessário para cumprir as finalidades desta política. Após a exclusão da conta, os dados são eliminados ou anonimizados, salvo quando a retenção for exigida por obrigação legal, regulatória ou para o exercício regular de direitos (por exemplo, registros mínimos de acesso).
11. Seus direitos (LGPD, art. 18)
A qualquer momento, você pode solicitar:
- Confirmação da existência de tratamento e acesso aos seus dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Portabilidade dos dados a outro fornecedor;
- Informação sobre as entidades com as quais compartilhamos dados;
- Revogação do consentimento e eliminação dos dados tratados com base nele.
Para exercer seus direitos, escreva para midas.ally.beneficios@gmail.com. Responderemos no menor prazo possível, conforme a LGPD.
12. Exclusão de conta e dados
Você pode solicitar a exclusão da sua conta e dos dados associados a qualquer momento. Consulte a página dedicada de exclusão de conta ou envie um e-mail para midas.ally.beneficios@gmail.com com o assunto "Excluir minha conta", a partir do e-mail cadastrado.
- O que é excluído: dados cadastrais (nome, e-mail, telefone, CPF), dados de autenticação e dados de uso vinculados à sua conta.
- O que pode ser retido: registros mínimos exigidos por lei, mantidos de forma segregada e apenas pelo período obrigatório.
- Prazo: processamos o pedido em até 30 dias.
Desinstalar o aplicativo remove os dados armazenados localmente no dispositivo (incluindo o token de login por digital), mas não exclui sua conta dos servidores.
13. Crianças e adolescentes
O Midas Ally não é destinado a menores de 18 anos e não coletamos intencionalmente dados de crianças e adolescentes. Caso identifiquemos esse tipo de tratamento sem o devido consentimento dos responsáveis, os dados serão eliminados.
14. Alterações desta política
Podemos atualizar esta Política de Privacidade periodicamente. A versão vigente estará sempre disponível nesta página, com a data de "última atualização" revisada. Alterações relevantes poderão ser comunicadas pelos nossos canais.
15. Contato e Encarregado (DPO)
Dúvidas, solicitações ou reclamações sobre privacidade e proteção de dados podem ser enviadas ao nosso Encarregado pelo tratamento de dados pessoais:
- E-mail: midas.ally.beneficios@gmail.com
Você também pode contatar a Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que seus direitos não foram atendidos.