Governança de dados
Levantamento de quais dados pessoais o app ArtRio 2026 trata, onde ficam, com quem são compartilhados e sob quais bases legais, além da divisão clara entre o que é decisão de negócio da ArtRio e o que é responsabilidade técnica da nox.
Plaza Offices • Rua XV de Novembro, 4 • Sala 1109 • Niterói, Rio de Janeiro
v0.2 · 09 jul 2026
Documento de levantamento para apoiar o time jurídico da ArtRio na deliberação sobre o tratamento de dados pessoais no aplicativo oficial da ArtRio 2026 (Marina da Glória, setembro de 2026). Mapeia todos os dados pessoais que o app trata, onde são armazenados, com quem são compartilhados e sob quais bases legais, à luz da Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
O app é desenvolvido e operado pela nox. A fonte de verdade dos dados de visitante e convite é o CRM próprio da ArtRio, mantido pela sua equipe técnica. O app nunca fala diretamente com o CRM: toda a comunicação passa por uma API proxy da nox (artrio-api), que também guarda um subconjunto de dados de dispositivo e de engajamento.
Este documento acompanha o rascunho da Política de Privacidade (ver §9) para a deliberação do jurídico. Ele separa deliberadamente o que já está implementado do lado técnico daquilo que depende de decisões de negócio e jurídicas da ArtRio (ver §8).
gru1 (São Paulo).Sob a LGPD, uma única organização é a controladora: aquela que toma as decisões sobre como e por que os dados são tratados. A nox atua como operadora, tratando os dados em nome da controladora e segundo suas instruções. O CRM é sistema próprio da ArtRio, mantido pela sua equipe técnica.
| Papel | Organização | O que faz |
|---|---|---|
| Controladora | ArtRio | Decide as finalidades e os meios do tratamento. Detém o CRM próprio (identidade, cadastro, perfil, convites), mantido pela sua equipe técnica. Responde pelas escolhas de negócio e jurídicas. |
| Operadora | Nox | App (Expo) e API proxy; banco de dados de dispositivo e engajamento; notificações; avaliações. |
Além da operadora, a operação apoia-se em suboperadores de infraestrutura e serviço, todos contratualmente obrigados a respeitar a LGPD, detalhados em §4.
Todos os dados pessoais tratados no app, agrupados por origem. Dados de conteúdo editorial (notícias, expositores, programação, restaurantes etc.) não são dados pessoais e ficam fora deste inventário.
Fonte de verdade: CRM próprio da ArtRio.
Armazenados pela nox (MongoDB Atlas · São Paulo).
sendDefaultPii: false). Base legal: legítimo interesse — não depende de consentimento.Caso o usuário aceite o tratamento de dados de uso no cadastro, são registrados eventos sobre como ele navega no app (telas visitadas, ações realizadas, avaliações enviadas). Esses dados ficam associados ao cadastro (nome e e-mail) e são usados para entender padrões de uso e melhorar o produto (ver §6). Sem consentimento, não são coletados.
Se o usuário optar por avaliar a experiência, registramos a nota (Excelente / Muito Boa / Pode Melhorar) e um comentário opcional, associados à conta. Usado exclusivamente para entender e melhorar a experiência na feira.
Os campos definitivos do formulário de NPS ainda serão confirmados pela ArtRio (ver §8).
┌──────────────────────────────────────────────────────────┐
│ Titular · visitante da ArtRio │
│ app ArtRio · iOS / Android / web │
└───────────────────────────┬──────────────────────────────┘
│ consentimento no cadastro (LGPD)
▼
┌──────────────────────────────────────────────────────────┐
│ Nox · operadora técnica │
│ app (Expo) + API proxy (artrio-app.com · Vercel gru1) │
│ banco de dados: MongoDB Atlas (sa-east-1 · São Paulo) │
└─────┬───────────────┬───────────────┬───────────────┬────┘
▼ ▼ ▼ ▼
┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐
│ CRM da │ │ GO Dream │ │ idenX │ │ Mixpanel │
│ ArtRio │ │ bilhet. │ │ controle │ │ análise │
│(próprio) │ │ │ │ de acesso│ │ de uso │
└──────────┘ └──────────┘ └──────────┘ └──────────┘
sistema pagamento nome, e-mail eventos de
próprio da fora do app CPF opcional uso pseudo-
ArtRio QR sem dados nimizados,
(cadastro) pessoais com consent. Os dados envolvidos na operação do app passam pelos parceiros e sistemas abaixo, todos contratualmente obrigados a respeitar a LGPD. O CRM é sistema próprio da ArtRio; os demais são operadora e suboperadores.
| Parceiro | Função | Dados que recebe | Local |
|---|---|---|---|
| CRM da ArtRio | Sistema próprio da ArtRio (controladora) | Cadastro, perfil e convites (fonte de verdade) | database.artrio.com |
| MongoDB Atlas | Banco de dados da nox | Dados de dispositivo, pedidos, credenciais, NPS, favoritos | sa-east-1 (São Paulo) |
| Vercel | Hospedagem do app e da API proxy | Todo o tráfego em trânsito | gru1 (SP); pode envolver servidores fora do Brasil |
| GO Dream | Bilheteria parceira | Nome, e-mail, CPF do comprador; confirmação do pedido. Pagamento é tratado por ela | domínio próprio |
| idenX | Controle de acesso na entrada | Nome, e-mail, CPF/passaporte (opcional), país, identificador único e QR. A idenX não exige o documento (chaveia pelo identificador); o QR é um código sem dados pessoais | n/a |
| Mixpanel | Análise de uso | Eventos de uso + nome e e-mail (People profile), somente com consentimento | EUA |
| Sentry | Relatórios de erro (crash) | Dados de diagnóstico na falha; sem IP/identificadores; legítimo interesse | EUA |
| Expo | Infraestrutura de push | Token de notificação (via APNs / FCM) | EUA |
| Apple · Google | Serviços nativos de push | Token de notificação | n/a |
Nota técnica de privacidade. O token de autenticação do usuário no CRM (bearer) nunca é persistido no servidor da nox; trafega apenas em trânsito, por requisição. Dados de pagamento nunca passam pelo app.
Conforme o art. 7º da LGPD, o tratamento se apoia em:
Este ponto responde diretamente à dúvida sobre uso de dados para enriquecimento e estudos internos do público. Há duas leituras possíveis, e vale distingui-las:
Em resumo: há estudos internos de uso do público, consentidos, associados ao cadastro e de uso próprio. Não há enriquecimento com bases externas nem comercialização de dados.
app.artrio-app.com/excluir-conta.Para fechar o levantamento e liberar a Política de Privacidade para o jurídico, restam as definições abaixo, todas de competência da ArtRio como controladora.
Confirmação técnica com parceiro (idenX): resolvida. A idenX confirmou que o documento (CPF/passaporte) é opcional no controle de acesso e que o QR não carrega dados pessoais, chaveando os registros por um identificador único (ver §4). Nenhuma pendência de nossa parte com o parceiro.
O rascunho da Política de Privacidade acompanha este levantamento e está publicado em:
app.artrio-app.com/politica-de-privacidade
Status: rascunho pronto para deliberação do jurídico. Depende do preenchimento dos campos legais listados em §8 (razão social, CNPJ, Encarregado, data de vigência) antes da publicação definitiva.
Engenharia (nox)
Pedro Lima
pedro@nox.dev
Documento privado. Não indexado. v0.2 · 09 jul 2026.