MIIT Voltar

Legal

Política de Privacidade

Última atualização: Setembro de 2026 · Em conformidade com a LGPD (Lei nº 13.709/2018)

1. Introdução

A MIIT Tecnologia Ltda. ("MIIT", "nós", "nosso") respeita sua privacidade e está comprometida em proteger seus dados pessoais. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e compartilhamos suas informações quando você usa nossos serviços — incluindo o aplicativo móvel (iOS e Android), site e todos os serviços associados.

Não vendemos seus dados pessoais para terceiros. Ponto final. Seus dados existem para melhorar sua experiência na plataforma, não para gerar receita de anúncios para outras empresas.

Esta política está em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018), as diretrizes de privacidade da Apple App Store, Google Play Store e demais regulamentações aplicáveis.

2. Dados que Coletamos

2.1 Dados que você nos fornece

2.2 Dados coletados automaticamente

CategoriaDadoFinalidade
IdentificaçãoNome, e-mailCriar e gerir sua conta
ContatoTelefone / WhatsAppNotificações, suporte e entrega de pedidos
LocalizaçãoGPS (opcional)Mostrar conteúdo local e calcular entrega no GUSTÔ
EndereçoRua, número, bairro, cidadeEntrega de pedidos do GUSTÔ
PedidosItens, observações, forma de pagamentoTransmitir o pedido ao estabelecimento
FinanceiroPIX (assinaturas e recargas)Processar transações cobradas pela plataforma
ComportamentalHistórico de usoPersonalizar experiência e recomendações
ConteúdoFotos, vídeos, avaliaçõesPublicação na plataforma
MensagensChat internoComunicação entre usuários e empresas

3. Bases Legais do Tratamento

Todo tratamento de dados pessoais realizado pelo MIIT se apoia em uma das bases legais previstas no art. 7º da LGPD:

TratamentoBase legal
Criar e manter sua conta; processar pedidos do GUSTÔ; entregar produtos e serviços contratadosExecução de contrato (art. 7º, V)
Localização precisa (GPS), notificações de marketing e análise de usoConsentimento (art. 7º, I) — revogável a qualquer momento
Prevenção a fraudes, segurança da plataforma e moderação de conteúdoLegítimo interesse (art. 7º, IX)
Registros de acesso, emissão fiscal e guarda de documentosCumprimento de obrigação legal (art. 7º, II)
Recomendações e personalização do feed localLegítimo interesse (art. 7º, IX)

Quando o tratamento se baseia em consentimento, sua recusa não impede o uso das demais funcionalidades do app — apenas daquela funcionalidade específica.

4. Como Usamos seus Dados

Utilizamos seus dados pessoais para:

5. GUSTÔ — Pedidos, Endereço e Localização

O GUSTÔ é o módulo de alimentação do MIIT. Como o pedido envolve a entrega de um produto físico no seu endereço, o tratamento de dados nesse módulo merece explicação detalhada.

5.1 O que é coletado ao fazer um pedido

O MIIT não coleta nem armazena dados de cartão em pedidos do GUSTÔ, porque o pagamento não passa pela plataforma — ele é feito diretamente ao estabelecimento. Registramos apenas qual forma de pagamento você escolheu (ex: "Pix", "Dinheiro").

5.2 Localização

O acesso ao GPS é opcional e serve para preencher seu endereço automaticamente e calcular a distância até o restaurante. Você pode recusar e digitar o endereço manualmente — o pedido funciona normalmente. A localização é usada no momento do pedido, não há rastreamento contínuo do usuário em segundo plano.

5.3 O que o restaurante vê

Ao receber seu pedido, o estabelecimento tem acesso a: seu nome, telefone, endereço de entrega (com o ponto no mapa quando você usou o GPS), itens pedidos com suas observações, forma de pagamento e troco. Esses dados são necessários para preparar e entregar o pedido.

O estabelecimento atua como controlador independente desses dados a partir do momento em que os recebe, sendo responsável por usá-los apenas para atender seu pedido e por cumprir a LGPD em suas próprias operações.

5.4 Comprovante no chat

Uma cópia do pedido é enviada automaticamente ao chat entre você e o estabelecimento, servindo como comprovante da combinação. Esse registro segue a política de mensagens descrita na seção 9.

5.5 Histórico de pedidos

Seu histórico fica disponível em "Minhas Compras" e é usado para você reencontrar pedidos anteriores, para o estabelecimento gerir suas vendas e para prevenção de fraudes. Os prazos de guarda estão na seção 11.

6. Compartilhamento de Dados

Podemos compartilhar seus dados com:

Nunca vendemos, alugamos ou cedemos seus dados pessoais identificáveis a terceiros para fins de marketing, publicidade ou qualquer outro propósito comercial.

Dados compartilhados com parceiros anunciantes são sempre agregados e anonimizados, e somente quando você consentir em Configurações → Dados e privacidade.

7. Carteira MiiT e Dados Financeiros

A Carteira MiiT é um sistema de créditos digitais prepagos para uso exclusivo na plataforma. Em relação ao tratamento de dados financeiros:

O MIIT não é uma instituição financeira. A Carteira MiiT é um sistema de créditos prepagos, não constituindo depósito bancário ou investimento regulado pelo Banco Central.

8. Dados de Entregadores

Entregadores cadastrados no módulo MiitGo têm dados tratados de forma específica:

Entregadores podem solicitar exclusão dos seus dados encerrando o cadastro no módulo de entregas. Dados exigidos por lei (documentos, registros fiscais) serão mantidos pelo prazo legal obrigatório.

9. Chat e Mensagens

O MIIT disponibiliza um sistema de chat para comunicação entre usuários, candidatos e empresas. Em relação ao tratamento das mensagens:

10. Vídeos e Conteúdo ao Vivo

Vídeos publicados na plataforma — incluindo Lives gravadas, vídeos de perfil e conteúdo promocional — estão sujeitos à seguinte política de retenção:

11. Dados de Saúde e Atividade Física (Health Connect / HealthKit)

O MIIT possui um módulo de fitness que acompanha suas metas de treino, rotina e ranking de academia. Para isso, e somente com sua autorização explícita, o app pode acessar dados de atividade física registrados no seu dispositivo.

11.1 Quais dados de saúde acessamos

No Android, os dados são lidos do Health Connect. No iOS, do Apple HealthKit. Acessamos exclusivamente as seguintes categorias, em modo de leitura:

Dado de saúdePermissãoFinalidade
PassosREAD_STEPSExibir seu progresso diário e calcular metas de movimento
Calorias ativas queimadasREAD_ACTIVE_CALORIES_BURNEDMostrar o gasto calórico do dia dentro do módulo fitness
Exercícios / sessões de treinoREAD_EXERCISERegistrar treinos concluídos, alimentar sua rotina e o ranking do desafio de academia

O MIIT não acessa nenhum outro tipo de dado de saúde — não lemos frequência cardíaca, sono, peso, glicemia, pressão arterial, dados de ciclo menstrual, nutrição ou qualquer registro clínico.

11.2 Como coletamos

O acesso só acontece depois que você concede a permissão na tela do Health Connect (Android) ou do HealthKit (iOS). Antes disso, nenhum dado de saúde é lido. A leitura ocorre enquanto o app está em uso, ao abrir o módulo fitness ou atualizar sua rotina de treino. Não há coleta contínua em segundo plano.

11.3 Como usamos

11.4 O que NÃO fazemos com dados de saúde

Dados de saúde e atividade física obtidos do Health Connect ou do HealthKit nunca são: vendidos ou cedidos a terceiros; usados para publicidade, marketing ou perfilamento comercial; compartilhados com empresas parceiras, anunciantes, seguradoras, empregadores ou corretores de dados; usados para determinar crédito, preço ou elegibilidade a qualquer produto; transferidos para qualquer finalidade não descrita nesta seção.

11.5 Armazenamento e retenção

Os valores lidos são processados no seu dispositivo para exibição imediata. Quando um resultado precisa persistir (por exemplo, a pontuação de um desafio de academia), armazenamos apenas totais agregados — como total de passos do dia ou treino marcado como concluído — vinculados à sua conta e criptografados em trânsito (TLS 1.3) e em repouso (AES-256) na infraestrutura do Google Firebase. Esses agregados são mantidos enquanto sua conta existir ou até o encerramento do desafio, o que ocorrer primeiro, e são excluídos junto com sua conta.

11.6 Como revogar o acesso

A revogação é imediata e interrompe qualquer nova leitura. Para apagar os agregados já armazenados, solicite a exclusão em privacidade@miit.app ou encerre sua conta em Configurações → Deletar conta. O módulo fitness continua utilizável com registro manual caso você não conceda a permissão.

11-A. Links de Convite e Créditos de Indicação

O MiiT tem um programa em que Embaixadores convidam pessoas para o aplicativo e recebem crédito por isso. Para saber quem convidou quem, precisamos ligar o clique no link de convite à instalação do aplicativo — e nem a Apple nem o Google informam essa origem.

11-A.1 O que é coletado

Quando você abre um link de convite (miit.com.br/i/...) em um iPhone, geramos um identificador técnico irreversível a partir do seu endereço IP, do modelo e sistema do aparelho e do idioma do navegador. Esses dados passam por uma função criptográfica (SHA-256) e são gravados apenas como o resultado dela.

O endereço IP nunca é armazenado em texto legível. Do identificador gerado não é possível recuperar o IP nem identificar você: ele serve exclusivamente para comparar dois acessos e responder à pergunta "é o mesmo aparelho?".

11-A.2 Por quanto tempo

O registro é eliminado automaticamente em 48 horas, prazo suficiente entre clicar no convite e abrir o aplicativo pela primeira vez. Não há renovação nem cópia em outro lugar.

11-A.3 No Android

No Android usamos o serviço de origem de instalação do próprio Google Play, que informa o convite de forma exata. Por isso, nenhum identificador de aparelho é gerado ou armazenado por nós no Android.

11-A.4 Base legal e finalidade

O tratamento se apoia no legítimo interesse (art. 7º, IX, da LGPD) de atribuir corretamente os créditos do programa de Embaixadores e prevenir fraudes na contagem. O dado não é usado para publicidade, não alimenta perfil de comportamento e não é compartilhado com terceiros.

Você pode informar manualmente o código de convite dentro do aplicativo, sem depender desse mecanismo, e pode solicitar esclarecimentos ou oposição pelo e-mail privacidade@miit.app.

12. Prazos de Retenção

Guardamos cada categoria de dado apenas pelo tempo necessário à sua finalidade ou ao cumprimento de obrigação legal:

DadoPrazoMotivo
Dados de conta e perfilEnquanto a conta existirPrestação do serviço
Pedidos do GUSTÔ (itens, endereço, valores)5 anosCódigo de Defesa do Consumidor e prevenção a fraudes
Coordenadas de GPS do pedidoJunto ao pedido, sem uso posteriorConferência do raio e da taxa de entrega
Mensagens de chat90 diasModeração e segurança
Arquivos de vídeo48 horasCusto e finalidade de exibição
Registro legal de vídeo (thumbnail, metadados, hash)6 mesesMarco Civil da Internet
Registros de acesso (IP, data/hora)6 mesesArt. 15 do Marco Civil da Internet
Transações da Carteira e notas fiscais5 anosLegislação fiscal
Documentos de entregadores (CNH, veículo)5 anos após o fim do cadastroObrigação legal e defesa em processos
Agregados de saúde (passos, calorias, treinos)Enquanto a conta existir ou até o fim do desafioExibir progresso e pontuar rankings do módulo fitness
Identificador de clique em link de convite48 horasCreditar quem indicou o app (ver seção 11-A)

Ao encerrar sua conta, os dados sem prazo legal obrigatório são excluídos ou anonimizados. Os demais permanecem apenas pelo prazo da tabela acima, em acesso restrito, e são eliminados ao final.

13. Armazenamento e Segurança

Seus dados são armazenados em servidores seguros com criptografia em trânsito (TLS 1.3) e em repouso (AES-256), utilizando a infraestrutura do Google Firebase e Google Cloud Platform. Implementamos:

Em caso de incidente de segurança que afete seus dados, você será notificado dentro do prazo estabelecido pela LGPD (72 horas para comunicação à ANPD, e prazo razoável para comunicação aos titulares afetados).

14. Cookies e Rastreamento

Utilizamos cookies e tecnologias similares para manter sua sessão ativa, lembrar preferências e melhorar a plataforma. No aplicativo móvel, utilizamos identificadores técnicos do dispositivo para fins de segurança e análise de uso anonimizada.

Você pode gerenciar suas preferências de rastreamento em Configurações → Dados e privacidade → Análise de uso anônima.

15. Seus Direitos (LGPD)

Como titular de dados, você tem os seguintes direitos garantidos pela Lei Geral de Proteção de Dados (Lei nº 13.709/2018):

Para exercer seus direitos, acesse Configurações → Dados e privacidade no app ou envie uma solicitação para privacidade@miit.app. Respondemos em até 15 dias úteis.

16. Crianças e Adolescentes

Nossos serviços são destinados exclusivamente a pessoas com 18 anos ou mais. Não coletamos intencionalmente dados de menores de 18 anos. Se tomarmos conhecimento de que coletamos dados de um menor sem autorização parental adequada, excluiremos essas informações imediatamente e encerraremos a conta.

Se você acredita que uma conta de menor foi criada na plataforma, entre em contato com privacidade@miit.app imediatamente.

17. Alterações nesta Política

Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças nos nossos serviços ou exigências legais. Quando fizermos alterações significativas:

18. Contato e DPO

Para questões relacionadas à privacidade, proteção de dados ou exercício dos seus direitos como titular:

Para reclamações ou consultas à autoridade reguladora:
Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd