PassRovePassRovetecnologia Keepwise

Política de Privacidade Keepwise

Última atualização: 5 de agosto de 2026.

Esta política explica como o Keepwise trata dados pessoais no app, site, recursos para produtores, carteira de ingressos, pagamentos, chat com IA e controle de acesso a eventos.

1. Quem controla os dados e contato

O Keepwise é o controlador dos dados usados para operar a plataforma. Dependendo do evento, o produtor também pode atuar como controlador independente dos dados do evento e da portaria. Dúvidas e solicitações de privacidade podem ser enviadas para contato@keepwise.site.

2. Dados que podemos coletar

CategoriaExemplos
Conta e perfilNome, e-mail, telefone, identificadores de conta, preferências, organização e função.
Eventos, compras e carteiraEventos, pedidos, valores, forma e status de pagamento, ingressos, titulares, transferências, reembolsos e histórico de acesso.
AssinaturasProduto, origem Apple ou Stripe, status, renovação automática, período atual e identificadores de transação. O Keepwise não recebe o número completo do cartão.
Biometria e acessoQuando exigido pelo evento e mediante consentimento específico, imagem ou representação facial vinculada ao titular/ingresso, além de QR, decisão de acesso, data, dispositivo e portaria.
Conteúdo e IAMensagens, instruções, arquivos, respostas, automações e ações solicitadas a agentes, inclusive metadados necessários para continuidade e auditoria.
Dispositivo e diagnósticoTokens de push, sistema, idioma, permissões, endereço IP processado para segurança, falhas, logs e eventos técnicos.
Site e analyticsCookies essenciais, consentimento, identificador anônimo, páginas e ações agregadas. Analytics não essencial só é ativado após aceite.
Suporte e comunicaçãoMensagens de suporte, notificações, e-mails e evidências necessárias para resolver solicitações.

3. Finalidades e bases legais

Tratamos dados para criar e proteger contas; vender, entregar, transferir e reembolsar ingressos; processar assinaturas; operar eventos e portarias; enviar notificações; executar agentes e automações; prestar suporte; prevenir fraude; cumprir obrigações legais; melhorar estabilidade e medir uso consentido. Conforme a LGPD, usamos execução de contrato, consentimento, cumprimento de obrigação legal, exercício de direitos e legítimo interesse com avaliação de necessidade. Biometria e analytics não essencial dependem de consentimento específico quando aplicável.

4. Reconhecimento facial

A compra do ingresso não depende da captura facial. Quando um evento exigir validação facial, o app informa a finalidade e solicita consentimento do titular antes da coleta. O dado fica vinculado ao ingresso e é usado para autorização de entrada, prevenção de duplicidade e segurança do evento. Transferência de ingresso revoga o vínculo anterior e pode exigir novo consentimento do novo titular. A recusa pode impedir o uso da fila facial, mas o evento deve informar as alternativas de acesso disponíveis.

5. Compartilhamento e operadores

Compartilhamos somente o necessário com produtores e operadores do evento; Google Cloud/Firebase; Apple (App Store, Sign in with Apple e APNs); Stripe; Hostinger; provedores de e-mail e notificações; OpenAI e outros provedores de IA/runtime escolhidos para a conta; e Control iD ou equipamentos equivalentes da portaria. Também podemos compartilhar quando exigido por lei, para proteger direitos ou em reorganização societária com salvaguardas adequadas. Não vendemos dados pessoais.

6. Transferências internacionais

Alguns fornecedores podem tratar dados fora do Brasil. Nessas situações adotamos contratos, controles de acesso e mecanismos legais aplicáveis para proteger os dados.

7. Retenção

Mantemos dados de conta enquanto ela estiver ativa; dados financeiros e fiscais pelo prazo legal; logs de segurança e suporte pelo tempo necessário à prevenção de fraude e defesa de direitos; e dados de evento pelo período necessário à operação, prestação de contas e obrigações legais. Dados biométricos são eliminados ou desvinculados quando deixam de ser necessários para o evento, quando o consentimento é validamente revogado ou quando a conta é excluída, salvo obrigação legal ou necessidade de defesa de direitos. Backups seguem ciclos técnicos limitados e deixam de ser restaurados para uso normal após a exclusão.

8. Exclusão da conta e direitos

A exclusão pode ser iniciada no app em Configurações → Conta e Privacidade → Excluir conta. Quando houver renovação ativa, o app apresenta o gerenciamento da assinatura antes da conclusão para evitar cobranças futuras. A exclusão revoga acesso, carteira, vínculos faciais e credenciais; registros financeiros ou de ingressos que precisem ser preservados são minimizados ou pseudonimizados. Você também pode solicitar confirmação, acesso, correção, portabilidade, informação sobre compartilhamento, oposição e revogação de consentimento pelo e-mail de contato.

9. Segurança, crianças e alterações

Usamos autenticação, criptografia em trânsito, segregação de ambientes, mínimos privilégios, logs e revisão de acesso. Nenhum sistema é infalível; incidentes relevantes serão tratados conforme a lei. O Keepwise não é dirigido a crianças e menores devem usar o serviço somente com autorização do responsável e conforme a classificação do evento. Podemos atualizar esta política e informaremos mudanças materiais pelos canais disponíveis.

Keepwise Privacy Policy

Last updated: August 5, 2026.

This policy explains how Keepwise processes personal data across the app, website, producer tools, ticket wallet, payments, AI chat, and event access control.

1. Controller and contact

Keepwise controls data used to operate the platform. Depending on the event, the producer may also be an independent controller for event and gate operations. Contact contato@keepwise.site.

2. Data we may collect

Account and profile data; event, order, payment-status, ticket, holder, transfer and refund data; Apple or Stripe subscription status and transaction identifiers; facial image or representation and gate decisions when specifically consented to; AI prompts, files, responses and automations; push tokens, device, security and diagnostic data; consented website analytics; and support communications. Keepwise does not receive full card numbers.

3. Purposes and legal bases

We use data to create and secure accounts, fulfill ticket and subscription contracts, operate events and access control, run agents and automations, provide support, prevent fraud, comply with law, defend rights, improve reliability, and measure consented usage. Depending on context, the legal basis is contract, consent, legal obligation, legal claims, or legitimate interests subject to necessity checks. Facial biometrics and non-essential analytics rely on specific consent where required.

4. Facial recognition

Ticket purchase does not require face capture. If an event requires facial validation, the app explains the purpose and asks the holder for consent first. The data is tied to the ticket and used for entry authorization, duplicate prevention, and event security. A ticket transfer revokes the previous link and may require the new holder’s consent. Declining may prevent use of the facial lane; the event must disclose available alternatives.

5. Sharing and service providers

We share only what is necessary with event producers/operators; Google Cloud/Firebase; Apple (App Store, Sign in with Apple, and APNs); Stripe; Hostinger; email and notification providers; OpenAI and other AI/runtime providers selected for the account; and Control iD or equivalent gate equipment. We may also disclose data when legally required or to protect rights. We do not sell personal data.

6. International transfers

Some providers may process data outside Brazil. We use applicable contracts, access controls, and legal safeguards.

7. Retention

Account data is retained while the account is active; financial and tax records for legally required periods; security and support logs as needed for fraud prevention and legal claims; and event data as needed for operations and accountability. Biometric data is deleted or unlinked when no longer needed for the event, upon valid consent withdrawal, or account deletion, unless retention is legally required. Backups follow limited technical cycles.

8. Account deletion and rights

Start deletion in Settings → Account & Privacy → Delete account. If renewal is active, the app presents subscription management first to prevent future charges. Deletion revokes access, wallet, facial links, and credentials; legally retained financial or ticket records are minimized or pseudonymized. You may also request access, correction, portability, sharing information, objection, and consent withdrawal by email.

9. Security, children, and changes

We use authentication, encryption in transit, environment separation, least privilege, logging, and access review. No system is infallible; relevant incidents are handled under applicable law. Keepwise is not directed to children, and minors may use it only with guardian authorization and according to the event rating. Material policy changes will be communicated through available channels.