/ ArtRio
nox.dev

Governança de dados

Tratamento de
dados e LGPD.

Levantamento de quais dados pessoais o app ArtRio 2026 trata, onde ficam, com quem são compartilhados e sob quais bases legais, além da divisão clara entre o que é decisão de negócio da ArtRio e o que é responsabilidade técnica da nox.

Plaza Offices • Rua XV de Novembro, 4 • Sala 1109 • Niterói, Rio de Janeiro

v0.2 · 09 jul 2026

1. contexto e resumo.

Documento de levantamento para apoiar o time jurídico da ArtRio na deliberação sobre o tratamento de dados pessoais no aplicativo oficial da ArtRio 2026 (Marina da Glória, setembro de 2026). Mapeia todos os dados pessoais que o app trata, onde são armazenados, com quem são compartilhados e sob quais bases legais, à luz da Lei Geral de Proteção de Dados (Lei nº 13.709/2018).

O app é desenvolvido e operado pela nox. A fonte de verdade dos dados de visitante e convite é o CRM próprio da ArtRio, mantido pela sua equipe técnica. O app nunca fala diretamente com o CRM: toda a comunicação passa por uma API proxy da nox (artrio-api), que também guarda um subconjunto de dados de dispositivo e de engajamento.

Este documento acompanha o rascunho da Política de Privacidade (ver §9) para a deliberação do jurídico. Ele separa deliberadamente o que já está implementado do lado técnico daquilo que depende de decisões de negócio e jurídicas da ArtRio (ver §8).

Resumo executivo

  • Papéis definidos. A ArtRio é a controladora (e detém o CRM próprio); a nox atua como operadora, seguindo as instruções da ArtRio.
  • Consentimento na porta de entrada. O cadastro no app exige o aceite de LGPD; sem ele, o registro não é concluído.
  • Dados no Brasil. O banco de dados da nox fica no MongoDB Atlas em São Paulo (sa-east-1); as funções da API rodam na região gru1 (São Paulo).
  • Coleta mínima. O app coleta apenas o necessário para o cadastro, o acesso à feira e, somente com consentimento, dados de uso associados ao cadastro para melhorar o produto.
  • Sem pagamento no app. A compra de ingressos ocorre no domínio da bilheteria (GO Dream); nenhum dado de pagamento trafega pelo app.
  • Sem enriquecimento externo. Não há compra ou cruzamento de bases de terceiros, nem rastreamento entre apps ou para fins publicitários (ver §6).

2. papéis e responsabilidades.

Sob a LGPD, uma única organização é a controladora: aquela que toma as decisões sobre como e por que os dados são tratados. A nox atua como operadora, tratando os dados em nome da controladora e segundo suas instruções. O CRM é sistema próprio da ArtRio, mantido pela sua equipe técnica.

Papel Organização O que faz
ControladoraArtRioDecide as finalidades e os meios do tratamento. Detém o CRM próprio (identidade, cadastro, perfil, convites), mantido pela sua equipe técnica. Responde pelas escolhas de negócio e jurídicas.
OperadoraNoxApp (Expo) e API proxy; banco de dados de dispositivo e engajamento; notificações; avaliações.

Além da operadora, a operação apoia-se em suboperadores de infraestrutura e serviço, todos contratualmente obrigados a respeitar a LGPD, detalhados em §4.

3. inventário de dados pessoais.

Todos os dados pessoais tratados no app, agrupados por origem. Dados de conteúdo editorial (notícias, expositores, programação, restaurantes etc.) não são dados pessoais e ficam fora deste inventário.

3.1 Dados fornecidos no cadastro

Fonte de verdade: CRM próprio da ArtRio.

  • Nome completo
  • E-mail
  • Senha (armazenada de forma criptografada)
  • CPF (quando necessário para vincular convites e ingressos)
  • Telefone (opcional)
  • Cidade e estado (opcional)
  • Perfil (entusiasta ou mercado, escolhido no cadastro; colecionador e imprensa atribuídos pela ArtRio)
  • Áreas de interesse curatorial (opcional)
  • Indicações de consentimento (LGPD, notificações)

3.2 Dados coletados automaticamente

Armazenados pela nox (MongoDB Atlas · São Paulo).

  • Identificador de instalação: código gerado no primeiro acesso; identifica a instalação, não a pessoa diretamente (pseudônimo).
  • Token de notificações push: fornecido por Apple/Google quando o usuário autoriza receber avisos.
  • Informações técnicas do dispositivo: sistema operacional, modelo, versão do app, idioma.
  • Relatórios de erro (crash reports): dados de diagnóstico enviados ao Sentry na falha do app, sem IP nem identificadores pessoais (sendDefaultPii: false). Base legal: legítimo interesse — não depende de consentimento.

3.3 Dados de uso [somente com consentimento]

Caso o usuário aceite o tratamento de dados de uso no cadastro, são registrados eventos sobre como ele navega no app (telas visitadas, ações realizadas, avaliações enviadas). Esses dados ficam associados ao cadastro (nome e e-mail) e são usados para entender padrões de uso e melhorar o produto (ver §6). Sem consentimento, não são coletados.

3.4 Convites e ingressos

  • Convites associados ao CPF, gerados e geridos pela ArtRio (CRM).
  • Pedidos de ingressos pagos, quando aplicável: nome, e-mail, CPF/passaporte, telefone do comprador e dos portadores, e o QR de acesso. Vêm da bilheteria (GO Dream).
  • Credenciais de acesso: dados do portador (nome, e-mail, CPF/passaporte, país) e um identificador único, consolidados para o controle de acesso na entrada. O QR é um código de acesso simples, sem dados pessoais.
  • Dados de pagamento (cartão, Pix) não passam pelo app; são tratados pela bilheteria.

3.5 Avaliações (NPS)

Se o usuário optar por avaliar a experiência, registramos a nota (Excelente / Muito Boa / Pode Melhorar) e um comentário opcional, associados à conta. Usado exclusivamente para entender e melhorar a experiência na feira.

Os campos definitivos do formulário de NPS ainda serão confirmados pela ArtRio (ver §8).

4. fluxo e compartilhamento.

┌──────────────────────────────────────────────────────────┐
│  Titular · visitante da ArtRio                           │
│  app ArtRio · iOS / Android / web                        │
└───────────────────────────┬──────────────────────────────┘
                            │  consentimento no cadastro (LGPD)
                            ▼
┌──────────────────────────────────────────────────────────┐
│  Nox · operadora técnica                                 │
│  app (Expo) + API proxy (artrio-app.com · Vercel gru1)   │
│  banco de dados: MongoDB Atlas (sa-east-1 · São Paulo)   │
└─────┬───────────────┬───────────────┬───────────────┬────┘
      ▼               ▼               ▼               ▼
 ┌──────────┐   ┌──────────┐   ┌──────────┐   ┌──────────┐
 │ CRM da   │   │ GO Dream │   │  idenX   │   │ Mixpanel │
 │ ArtRio   │   │ bilhet.  │   │ controle │   │ análise  │
 │(próprio) │   │          │   │ de acesso│   │ de uso   │
 └──────────┘   └──────────┘   └──────────┘   └──────────┘
  sistema        pagamento      nome, e-mail   eventos de
  próprio da     fora do app    CPF opcional   uso pseudo-
  ArtRio                        QR sem dados   nimizados,
  (cadastro)                    pessoais       com consent.

Os dados envolvidos na operação do app passam pelos parceiros e sistemas abaixo, todos contratualmente obrigados a respeitar a LGPD. O CRM é sistema próprio da ArtRio; os demais são operadora e suboperadores.

Parceiro Função Dados que recebe Local
CRM da ArtRioSistema próprio da ArtRio (controladora)Cadastro, perfil e convites (fonte de verdade)database.artrio.com
MongoDB AtlasBanco de dados da noxDados de dispositivo, pedidos, credenciais, NPS, favoritossa-east-1 (São Paulo)
VercelHospedagem do app e da API proxyTodo o tráfego em trânsitogru1 (SP); pode envolver servidores fora do Brasil
GO DreamBilheteria parceiraNome, e-mail, CPF do comprador; confirmação do pedido. Pagamento é tratado por eladomínio próprio
idenXControle de acesso na entradaNome, e-mail, CPF/passaporte (opcional), país, identificador único e QR. A idenX não exige o documento (chaveia pelo identificador); o QR é um código sem dados pessoaisn/a
MixpanelAnálise de usoEventos de uso + nome e e-mail (People profile), somente com consentimentoEUA
SentryRelatórios de erro (crash)Dados de diagnóstico na falha; sem IP/identificadores; legítimo interesseEUA
ExpoInfraestrutura de pushToken de notificação (via APNs / FCM)EUA
Apple · GoogleServiços nativos de pushToken de notificaçãon/a

Nota técnica de privacidade. O token de autenticação do usuário no CRM (bearer) nunca é persistido no servidor da nox; trafega apenas em trânsito, por requisição. Dados de pagamento nunca passam pelo app.

5. bases legais.

Conforme o art. 7º da LGPD, o tratamento se apoia em:

  • Execução de contrato (art. 7º, V):entregar as funcionalidades do app após o cadastro.
  • Consentimento (art. 7º, I):notificações push, dados de uso (§3.3) e comunicações de marketing. Revogável a qualquer momento.
  • Legítimo interesse (art. 7º, IX):segurança, prevenção a fraude e melhoria contínua, sempre respeitando os direitos do titular.
  • Cumprimento de obrigação legal (art. 7º, II):quando exigido por lei ou autoridade competente.

6. uso para estudos internos.

Este ponto responde diretamente à dúvida sobre uso de dados para enriquecimento e estudos internos do público. Há duas leituras possíveis, e vale distingui-las:

Estudos de produto: sim, com consentimento

  • Uma única ferramenta de análise de uso: o Mixpanel. Mede funis (cadastro → ingresso), favoritos da programação e NPS.
  • Só coleta com consentimento: o Mixpanel nem é inicializado antes do aceite de LGPD no cadastro.
  • Dados associados ao cadastro (nome e e-mail) e de uso próprio (interno da ArtRio/nox), nunca cedidos a terceiros.
  • Os favoritos podem alimentar estatísticas agregadas e anônimas sobre a feira, no pós-evento.

Enriquecimento externo: não

  • Nenhuma compra ou cruzamento de bases de terceiros para enriquecer perfis.
  • Nenhum rastreamento entre apps ou para fins publicitários (o app não pede o App Tracking Transparency da Apple).
  • Nenhuma venda ou cessão de dados a terceiros.

Em resumo: há estudos internos de uso do público, consentidos, associados ao cadastro e de uso próprio. Não há enriquecimento com bases externas nem comercialização de dados.

7. direitos do titular e retenção.

Direitos do titular

  • Exclusão de conta: por solicitação, atendida em até 15 dias (direito de eliminação — LGPD, art. 18, VI). Instruções publicadas em app.artrio-app.com/excluir-conta.
  • Revogação de consentimento: a análise de uso pode ser desligada no menu Perfil; o push, nas configurações do dispositivo.
  • Correção de dados cadastrais, pelo canal do Encarregado.

Retenção

  • Registros fiscais de compras de ingressos: até 5 anos (CDC, art. 27, e legislação tributária).
  • Logs de segurança: pelo prazo da Política, para auditoria e prevenção a fraude.
  • Dados anonimizados em estatísticas agregadas, sem identificação individual.

8. decisões pendentes.

Para fechar o levantamento e liberar a Política de Privacidade para o jurídico, restam as definições abaixo, todas de competência da ArtRio como controladora.

Decisões de negócio e jurídicas [ArtRio]

  1. Entidade controladora. Qual pessoa jurídica figura como controladora dos dados: Bex + grupo econômico ou Dream Factory? É uma definição societária/contratual da ArtRio. A entidade escolhida (razão social, CNPJ e endereço) entra como controladora na Política de Privacidade e na página de exclusão de conta.
  2. Encarregado (DPO). Indicar nome e e-mail do Encarregado pela proteção de dados; é o canal oficial para exercício de direitos e para as solicitações de exclusão.
  3. Formulário de NPS. Confirmar os campos definitivos do formulário de avaliação (§3.5).
  4. Data de vigência da Política de Privacidade.

Confirmação técnica com parceiro (idenX): resolvida. A idenX confirmou que o documento (CPF/passaporte) é opcional no controle de acesso e que o QR não carrega dados pessoais, chaveando os registros por um identificador único (ver §4). Nenhuma pendência de nossa parte com o parceiro.

9. política de privacidade.

O rascunho da Política de Privacidade acompanha este levantamento e está publicado em:

app.artrio-app.com/politica-de-privacidade

Status: rascunho pronto para deliberação do jurídico. Depende do preenchimento dos campos legais listados em §8 (razão social, CNPJ, Encarregado, data de vigência) antes da publicação definitiva.

contato técnico.

Engenharia (nox)

Pedro Lima

pedro@nox.dev

Documento privado. Não indexado. v0.2 · 09 jul 2026.