1. O que guardamos (e o que não)
- O nome ou apelido que os adultos escolhem para cada criança (o nome completo não é necessário).
- O aniversário, se os adultos quiserem, só com dia e mês, sem o ano.
- O personagem e as cores escolhidos.
- Combinados cumpridos, estrelas, metas, cupons e medalhas, com as notas que os adultos escrevem.
Não guardamos fotos das crianças, voz, localização, contatos, documentos, escola ou biometria. A tela da criança não tem campo de texto: ela toca, arrasta e ouve.
2. O que a criança vê
- Nada de anúncios, compras, bate-papo ou contato com outras pessoas.
- Nenhum link para fora do app. O Mippo's não mostra lojas nem produtos à venda, nem na área dos adultos.
- Nenhuma comparação ou ranking entre crianças.
- A tela da criança nunca fala de pagamento.
- Para sair dela, é preciso a senha ou a chave dos adultos.
3. Quem acessa
- Os adultos da turma: quem criou, outros responsáveis e cuidadores convidados. O registro de atividade mostra a todos os responsáveis o que cada um fez.
- Os aparelhos das crianças, conectados por um código de uso único e desconectáveis a qualquer momento.
- A equipe do Mippo's, só para atender pedidos de ajuda. Os painéis da equipe não mostram o nome das crianças. A área de administração pede a senha a cada 30 minutos e um segundo fator (o código de um app autenticador), e cada ação fica registrada.
- Mais ninguém. Não vendemos dados nem os usamos para publicidade.
4. Onde os dados ficam e quem protege cada parte
- App e banco de dados: servidores da Fly.io (empresa dos EUA) na região de São Paulo, em centros de dados com certificação ISO 27001. A Fly.io tem auditoria SOC 2 Tipo II. O disco do banco é criptografado pela Fly.io, com chaves que ela gerencia.
- Cópias de segurança: feitas a cada 5 segundos e guardadas por 30 dias no Tigris (empresa dos EUA, auditoria SOC 2 Tipo II). Antes de sair do servidor, cada cópia é criptografada com uma chave que só o Mippo's tem: o Tigris guarda apenas dados cifrados. Hoje o Tigris pode manter as cópias fora do Brasil; estamos fixando-as em São Paulo.
- E-mails: enviados pela Resend (EUA, auditoria SOC 2 Tipo II), que recebe só o e-mail do adulto e o texto do aviso, nunca o nome das crianças.
- Avisos no celular: criptografados de ponta a ponta; os serviços do Google e da Apple só transportam a mensagem cifrada.
- Pagamentos: feitos no Mercado Pago ou na Google Play. Os dados do cartão ou do Pix ficam com eles; o Mippo's nunca os vê.
Os contratos com esses fornecedores e a transferência internacional estão na Política de Privacidade.
5. O que o próprio app faz
- Conexão sempre criptografada (HTTPS obrigatório).
- Senhas guardadas com bcrypt: nem a equipe consegue lê-las.
- Links de nova senha, de confirmação de e-mail e códigos de acesso guardados só como uma impressão digital (SHA-256), de uso único e com prazo curto.
- Nenhum script de terceiros nas páginas: sem analytics, sem anúncios, sem rastreadores.
- Limite de tentativas e uma pequena prova de trabalho contra robôs.
- Cada família isolada das outras em todas as rotas, com testes automáticos, e testes de ataque contra uma cópia do app (o último em 04/10/2026, sem falhas críticas).
6. O que você controla
- Baixar todos os dados da turma, em Sua conta.
- Apagar uma criança: ela fica 7 dias na lixeira e depois sai de vez.
- Excluir a turma: 7 dias para mudar de ideia; depois, tudo é apagado, e as cópias de segurança expiram em até 30 dias.
- Desconectar aparelhos e remover adultos a qualquer momento.
- Ver o registro de atividade da turma.
7. Se algo der errado
Se houver um incidente com dados, avisamos os responsáveis e a ANPD, como a lei pede. Encontrou uma falha de segurança? Escreva para contato@mippos.com (o endereço também está em /.well-known/security.txt). Respondemos o quanto antes.
8. Avaliação de risco
Avaliamos o tratamento dos dados das crianças num relatório de impacto (RIPD), revisado a cada mudança relevante. Em resumo: o app guarda pouco, não tem publicidade nem venda de dados, e os riscos principais (acesso indevido entre famílias, sessão roubada, perda de dados) têm medidas testadas. O relatório pode ser pedido em contato@mippos.com.