Política de Privacidade
Última atualização: 16 de setembro de 2026 · Aplicação Lymark, versão 1.4.0
Esta política descreve o tratamento de dados no aplicativo Lymark (com.lycosteam.lymark) e neste sítio. Foi redigida para os regimes de proteção de dados e de consumo das jurisdições de Estado de Direito em que o serviço é oferecido — em especial a LGPD (Brasil), o RGPD (EEE), o UK GDPR, as leis estaduais dos EUA (incluindo a CCPA/CPRA da Califórnia), a PIPEDA (Canadá), a Privacy Act (Austrália e Nova Zelândia), a APPI (Japão), a PDPA (Singapura), a POPIA (África do Sul), a LFPDPPP (México), a Ley 25.326 (Argentina) e leis equivalentes da América Latina, bem como o CDC brasileiro e as regras de consumo da UE e do Reino Unido. Onde a lei obrigatória do seu país de residência conceder mais direitos, prevalece essa lei. Este documento não pretende esgotar o ordenamento de cada país, nem afirma conformidade universal.
Em uma frase
O Lymark não transmite as suas fotos nem a sua localização bruta. Imagens, endereços visíveis, histórico e preferências permanecem no seu dispositivo. Existe uma conta, necessária para usar o aplicativo e a assinatura: o servidor guarda o seu e-mail, o identificador da conta, o plano, a contagem de exportações e, quando você pede o selo, o hash do arquivo — uma impressão digital, não a foto.
Saem do dispositivo, além da conta: (a) as coordenadas, pelo sistema operacional, para virar endereço (item 05); (b) o hash do arquivo, para emitir o selo e, quando disponível, um carimbo de tempo de terceira parte (item 18); (c) os dados de pagamento, tratados pelo operador de cobrança (item 18). Nenhum desses fluxos envia a imagem.
A quem se aplica esta política
Aplica-se a quem usa o aplicativo ou este site, nas jurisdições em que o Lymark é lícito. Titulares no Brasil: LGPD e ANPD. No EEE e no Reino Unido: RGPD e UK GDPR. Residentes na Califórnia e noutros Estados dos EUA com lei de privacidade do consumidor: os direitos equivalentes descritos no item 19. Noutros países e regiões com lei de proteção de dados em vigor, honramos os direitos equivalentes (acesso, correção, eliminação, oposição, portabilidade) pelo mesmo canal: contato@lymark.app. Podemos recusar ou limitar o serviço onde oferecê-lo seria ilícito ou sujeito a sanções.
Quem é o controlador
O responsável pelo tratamento dos dados pessoais — controller, na terminologia do RGPD — é 29.015.357 AMAD ALI HAMMOUD, inscrito sob o CNPJ 29.015.357/0001-25, com endereço em Avenida Ana Costa, 433, Gonzaga, Santos - SP.
O encarregado de proteção de dados (DPO) no âmbito de dados pessoais, para os fins do art. 41 da LGPD, é Amad Ali Hammoud, que pode ser contatado em contato@lymark.app. Dado o volume e a natureza do tratamento — que não envolve dados sensíveis em escala nem monitoramento sistemático — não há obrigação de designar um Data Protection Officer nos termos do art. 37 do RGPD.
Que informações a aplicação trata
Há dois sítios. No dispositivo (abaixo, até “Preferências”): nada disso sobe. No servidor (conta, pagamento, hash do selo, dados técnicos de acesso): só o que os itens 18 e 14 descrevem.
- Fotografias
- A imagem que o utilizador escolhe da galeria ou captura pela câmara, e o ficheiro exportado com a marca de água. Uma fotografia pode conter dados pessoais de terceiros — veja o item 11.
- Localização
- Latitude e longitude aproximadas, obtidas uma vez por captura, com a finalidade única de preencher o campo de morada.
- Data, hora e dia da semana (do aparelho)
- Lidos do relógio do aparelho no momento da captura, e editáveis pelo utilizador.
- Código de foto
- Sequência de catorze caracteres hexadecimais sorteada aleatoriamente. Não deriva de identificador do aparelho nem seu, e não permite rastreamento entre aplicações.
- Histórico
- Registo das últimas duzentas exportações, contendo o caminho do ficheiro no aparelho e os dados carimbados na imagem.
- Preferências
- Campos visíveis, posição, tamanho e demais opções de marca de água.
- Conta
- Correio eletrónico, identificador da conta, plano (grátis ou Pro) e contagem de exportações, no operador de autenticação.
- Pagamento
- O operador de cobrança trata os dados do cartão. O Lymark não armazena número de cartão; guarda só o estado da assinatura (até quando o Pro vale) e identificadores de cobrança necessários ao cancelamento e à nota.
- Hash do selo
- Impressão digital do arquivo exportado, enviada para emitir o selo e, se disponível, um carimbo de tempo. A foto em si não sobe. O hash não reconstrói a imagem.
- Dados técnicos de acesso
- Endereço IP, data, hora e recurso pedido, nos registros da hospedagem e das APIs, pelo tempo da segurança do serviço — inclusive prevenção a fraude.
O aplicação não coleta no dispositivo, para o desenvolvedor: documentos de identidade, identificador de publicidade, contatos, agenda, histórico de navegação, métricas de uso, relatórios de falha. Não há SDK de análise, de publicidade, de atribuição ou de rastreamento. O e-mail existe porque há conta; ele não é lido da agenda nem usado para anúncio.
A única informação que sai do dispositivo
Quando o utilizador concede a permissão de localização, a aplicação pede ao sistema operacional que traduza as coordenadas do GPS num endereço postal. Essa tradução — geocodificação reversa — é executada pelo próprio sistema operacional, que para isso envia as coordenadas ao o seu provedor de mapas: Google nos aparelhos Android e Apple nos aparelhos iOS.
Essa comunicação parte do sistema operacional, e não do Lymark. A aplicação não recebe cópia dela, não a intermedeia e não tem acesso a nada além do endereço devolvido. O tratamento realizado por esses provedores é regido pelas políticas de privacidade deles.
Nenhuma fotografia sai do aparelho por ação da aplicação. Se o utilizador usar o botão Compartilhar, quem transmite a imagem é a aplicação de destino que o utilizador escolher na folha de partilha do sistema — mensageiro, e-mail, armazenamento em nuvem — sob a política de privacidade daquele aplicação.
Permissões pedidas e porquê
- Câmara
- Para tirar a foto ou gravar o vídeo que receberá a marca d’água. Solicitada quando o utilizador captura.
- Fotos e mídia
- Para escolher uma imagem existente e para gravar na galeria o ficheiro exportado. O acesso é restrito a fotografias, e a permissão de gravação é usada apenas para escrever — a aplicação não percorre nem lê a a sua galeria.
- Localização em uso
- Para preencher o campo de morada. Pedida em primeiro plano, apenas durante a utilização, e nunca em segundo plano.
- Microfone
- Apenas ao gravar vídeo com som. Não é usado em fotografia nem em segundo plano.
Todas as permissões são opcionais e revogáveis a qualquer momento nos ajustes do aparelho. Recusar a localização mantém a aplicação plenamente funcional: o endereço passa a ser digitado por você. Recusar o acesso à galeria impede apenas o salvamento automático, e a foto continua podendo ser compartilhada.
Fundamentos legais e finalidades
O tratamento da localização ocorre mediante o o seu consentimento — art. 7º, I da LGPD e art. 6º(1)(a) do RGPD — manifestado na concessão da permissão do sistema e revogável a qualquer momento, sem prejuízo da licitude do tratamento anterior à revogação.
O tratamento dos demais dados ocorre para a execução da funcionalidade que o utilizador solicitou — art. 7º, V da LGPD e art. 6º(1)(b) do RGPD —, já que sem eles não existe a marca de água que a aplicação se propõe a produzir.
O tratamento dos dados da conta apoia-se na execução do contrato (LGPD art. 7º, V; RGPD art. 6(1)(b)). Há tratamento fundado em legítimo interesse (LGPD art. 7º, IX; RGPD art. 6(1)(f)) apenas para segurança e prevenção a fraude — por exemplo, o registo do endereço IP nas requisições ao servidor. Não há tratamento para publicidade, criação de perfil, análise de comportamento ou qualquer finalidade secundária, nem tratamento de categorias especiais de dados ou de dados sensíveis pelo desenvolvedor.
Transferência internacional de dados
Os dados da conta e do pagamento são tratados por operadores nos Estados Unidos (autenticação e cobrança) e a hospedagem pode processar registros de acesso fora do Brasil. O hash do selo, quando há carimbo de tempo, pode ser enviado a uma autoridade de carimbo independente. Essas transferências apoiam-se em cláusulas contratuais-tipo e nos arts. 33 da LGPD e 44 a 49 do RGPD, ou em mecanismo equivalente da sua lei. A geocodificação do item 05 segue os mecanismos dos provedores do sistema operacional.
Este sítio é hospedado pela Vercel Inc., nos termos dos itens 14 e 18.
Partilha com terceiros
O desenvolvedor não vende, aluga nem cede dados pessoais para publicidade ou para corretagem de dados. Operadores (processors) contratados constam no item 18. Se você entrar com Google, Facebook ou TikTok, esses provedores tratam o login segundo as próprias políticas; o desenvolvedor recebe o e-mail e o identificador necessários à conta. Fotos e localização bruta não passam por operador, porque não saem do dispositivo.
Armazenamento, retenção e segurança dos dados
Os dados ficam na área privada da aplicação, protegida pelo isolamento entre aplicações do sistema operacional e pela proteção de tela do aparelho. Na versão Android, a cópia de segurança automática do sistema está desativada, de modo que histórico e preferências não são enviados à conta Google do utilizador.
A retenção é integralmente controlada por você: os registos permanecem até que sejam apagados no própria aplicação, e o histórico descarta automaticamente os mais antigos ao ultrapassar duzentos itens, removendo também os ficheiros correspondentes. Desinstalar a aplicação elimina tudo o que ele armazenava. As fotos já salvas na galeria do aparelho pertencem à galeria e continuam lá — cabe a o utilizador removê-las se desejar.
Nenhum sistema é infalível. Os dados da conta — e-mail, identificador, plano e contagem — ficam no operador de autenticação, sob as medidas de segurança dele. As fotos, os endereços e a localização não existem em nenhum repositório central, e por isso não podem vazar de infraestrutura do desenvolvedor. Havendo incidente de segurança relativo aos dados da conta, o desenvolvedor comunicará a autoridade e os titulares nos termos do art. 48 da LGPD e do art. 33 do RGPD. O risco relevante para as as suas fotos continua sendo o acesso físico ao aparelho desbloqueado.
Quando o utilizador fotografa outras pessoas
Ao fotografar pessoas identificáveis no exercício da a sua atividade profissional, você se torna controlador daqueles dados perante os titulares retratados, e cabe a o utilizador a base legal, a informação e o atendimento aos direitos deles. O desenvolvedor não participa desse tratamento e não tem acesso às imagens.
Seus direitos
O art. 18 da LGPD e os arts. 15 a 22 do RGPD asseguram a o utilizador os direitos de confirmação e acesso, correção, eliminação, anonimização, bloqueio, portabilidade, limitação do tratamento, oposição, revogação do consentimento e informação sobre partilhas.
As fotos, os endereços, o histórico e as preferências residem apenas no o seu aparelho, e esses direitos são exercidos diretamente na aplicação: consultar e apagar registos na aba Galeria, corrigir qualquer campo antes de exportar, revogar a permissão de localização nos ajustes do sistema e eliminar tudo desinstalando a aplicação — o desenvolvedor não consegue aceder, exportar nem apagar esses dados por você, porque não os possui. Quanto aos dados da conta — e-mail, plano e contagem —, o utilizador pode consultá-los na página da conta e pedir a correção, a exportação ou a eliminação pelo e-mail de contato desta Política; a eliminação da conta apaga esses dados no operador de autenticação.
Requerimentos: contato@lymark.app. O utilizador pode reclamar à autoridade do seu país — no Brasil, a ANPD; no EEE, a autoridade de controle do Estado-Membro; no Reino Unido, o ICO; na Califórnia, a CPPA; noutros países, o órgão equivalente. O item 19 lista os direitos que honramos fora do par LGPD/RGPD.
Decisões automatizadas
Não há decisão automatizada, definição de perfil nem tratamento que produza efeitos jurídicos sobre o titular sem intervenção humana.
Sobre este site
Este site não possui analítica, não exibe publicidade e não integra botões de redes sociais. Usa apenas os cookies estritamente necessários à sessão da a sua conta, definidos pelo operador de autenticação (item 09) quando o utilizador entra; nenhum cookie de rastreamento ou de publicidade. As fontes tipográficas são servidas pelo próprio domínio. As únicas requisições do o seu navegador a terceiros são as das telas de entrar e de conta, dirigidas ao operador de autenticação — e, se o utilizador escolher, ao provedor de login (Google ou Apple).
O site está alojado pela Vercel Inc., que na qualidade de subcontratante regista dados técnicos de acesso.
Alterações desta política
Mudanças serão publicadas nesta página, com nova data de atualização. Alterações que modifiquem de forma relevante o tratamento de dados serão comunicadas também dentro da aplicação antes de entrarem em vigor.
Crianças e adolescentes
O Lymark é uma ferramenta de trabalho, destinada a maiores de 18 anos. Não se dirige a crianças nem a adolescentes.
Lei aplicável
A lei brasileira rege esta política, sem prejuízo do RGPD, do UK GDPR, da CCPA/CPRA e de qualquer lei obrigatória de proteção de dados ou de consumo do país de residência do titular. Foro: domicílio do titular, quando a lei de consumo assim exigir; caso contrário, Santos/SP.
Operadores
Quem trata dados em nome do controlador, só nas instruções dele:
- Clerk, Inc.
- Autenticação da conta (e-mail, identificador, metadados de plano e cota). Estados Unidos.
- Stripe
- Cobrança da assinatura Pro. O Lymark não recebe o número do cartão. Estados Unidos, e, quando couber, entidade Stripe no país da cobrança.
- RevenueCat, Inc.
- Intermedia a assinatura Pro feita pela aplicação Android: recebe do Google Play os dados da compra, o identificador da sua conta Lymark e dados técnicos do aparelho necessários à compra (sistema e versão da aplicação), e avisa o Lymark quando a assinatura começa, renova, é cancelada ou reembolsada. A cobrança em si é do Google Play, sob os termos dele. Não recebe fotos, vídeos nem localização. Estados Unidos.
- Vercel Inc.
- Hospedagem do sítio e das APIs; registros técnicos de acesso (item 14).
- Autoridade de carimbo temporal
- Quando o selo pede hora de terceira parte, envia-se só o hash do arquivo, não a foto. O provedor atual é um serviço público RFC 3161; pode ser substituído por autoridade contratada, inclusive ICP-Brasil, sem alterar esta finalidade.
Google, Facebook e TikTok entram como provedores de login, se o utilizador escolher entrar por eles; Google e Apple entram como provedores de geocodificação, pelo sistema operacional (item 05). Uns e outros atuam sob as políticas deles — não como operadores nossos para a foto.
Direitos fora do Brasil e do EEE
Honramos, a pedido em contato@lymark.app, o acesso, a correção, a eliminação, a portabilidade, a limitação e a oposição, na medida em que os dados existam no servidor (conta, plano, contagem, hash, registros técnicos). O que só está no aparelho, você mesmo apaga no aplicativo ou desinstalando a aplicação.
Califórnia e Estados dos EUA com lei de privacidade do consumidor: não vendemos informação pessoal e não a “compartilhamos” para publicidade de contexto cruzado (não há anúncio). O utilizador pode pedir saber, apagar e não vender/não compartilhar — o não vender já é a prática. Não usamos dados para decisão automatizada com efeito legal (item 13).
Canadá (PIPEDA), Austrália e Nova Zelândia (Privacy Act), Japão (APPI), Singapura (PDPA), África do Sul (POPIA), Índia (DPDP), Suíça (nFADP), México, Argentina, Colômbia, Chile e demais países com lei equivalente: o mesmo canal e os mesmos direitos práticos, limitado ao que o servidor realmente guarda.
Alcance e limites desta política
O Lymark é oferecido onde isso é lícito. Não operamos para contornar sanções nem para jurisdições em que a oferta do serviço seria ilícita. Este documento não é aconselhamento jurídico profissional e não declara que cada artigo de cada código nacional foi reproduzido. Se a sua lei mandatória for mais protetiva, ela vale; escreva para contato@lymark.app.
Consulte também os Termos de Utilização.