Política de Privacidade do FamSinyal
Esta política explica como a aplicação FamSinyal: Family Locator (com.famsinyal.app) e o serviço de servidor alojado em api.viralfabriq.com tratam dados pessoais. Ao utilizar a aplicação, toma conhecimento do tratamento aqui descrito.
1. Resumo
Este resumo não substitui a política completa; oferece uma visão rápida.
- O FamSinyal é uma aplicação de segurança familiar visível e baseada no consentimento. Não é software espião.
- Enquanto a proteção está ativa, é apresentada uma notificação permanente no dispositivo da criança. O ícone da aplicação não pode ser ocultado.
- A localização é partilhada apenas quando é enviado um SOS, com a aplicação aberta e a partilha ativada, ou em segundo plano se o dispositivo da criança conceder «Permitir sempre».
- O histórico de localizações é eliminado automaticamente após 30 dias.
- Nunca vendemos os seus dados, nunca os usamos para publicidade e nunca os partilhamos com redes publicitárias.
- Não lemos mensagens, chamadas, contactos, câmara, microfone, histórico de navegação nem ficheiros.
- Pode eliminar a sua conta e todos os dados da família a qualquer momento na aplicação.
2. Quem é responsável pelos seus dados
- Responsável: Hülagühan Labs Yazılım Teknolojileri Ltd. Şti.
- Sede: Istambul, Türkiye
- Aplicação: FamSinyal: Family Locator (`com.famsinyal.app`)
- Serviço de servidor: api.viralfabriq.com
- Apoio: destek@hulaguhanlabs.com.tr
- Privacidade e pedidos sobre dados: kvkk@hulaguhanlabs.com.tr
Atuamos como responsável pelo tratamento na aceção do Regulamento Geral sobre a Proteção de Dados (RGPD) e da Lei turca n.º 6698 relativa à Proteção de Dados Pessoais (KVKK).
3. O que o FamSinyal faz e não faz
O FamSinyal permite que um progenitor associe o dispositivo do próprio filho de forma aberta e visível, para que a família se mantenha informada em emergências (SOS) e no dia a dia.
Não existe rastreio oculto. A instalação no dispositivo da criança é feita apenas através de um processo de associação realizado enquanto segura fisicamente esse dispositivo. Após a associação, é apresentada uma notificação permanente no dispositivo da criança, e a criança pode sempre ver na aplicação que o dispositivo pertence a uma família. A aplicação não tem qualquer modo oculto, sem ícone ou «invisível», nem virá a ter.
O FamSinyal nunca faz o seguinte:
- Ler, armazenar ou desencriptar conteúdos de SMS ou de aplicações de mensagens
- Aceder ao registo de chamadas ou aos contactos
- Escutar ou gravar o microfone ou a câmara
- Recolher histórico de navegação ou toques no teclado
- Analisar ficheiros no dispositivo
- Permitir que adultos se vigiem mutuamente — os progenitores gerem a família em conjunto e não veem a localização um do outro
- Oferecer pesquisa livre de números de telefone ou de pessoas
4. Que dados tratamos e porquê
As tabelas seguintes correspondem à nossa declaração de Segurança dos Dados no Google Play e às etiquetas de privacidade da App Store.
4.1 Conta do progenitor e dados da família
| Dados | Finalidade | Base jurídica |
|---|---|---|
| Endereço de e-mail | Criação de conta, início de sessão, reposição de palavra-passe, avisos do serviço | Execução de um contrato — art. 6.º, n.º 1, al. b) RGPD |
| Palavra-passe (apenas hash criptográfico) | Autenticação. A sua palavra-passe nunca é guardada em texto simples; é submetida a hash irreversível com argon2id. | Execução de um contrato — art. 6.º, n.º 1, al. b) |
| Identificador da conta Google | Apenas se utilizar «Iniciar sessão com o Google». A sua palavra-passe do Google nunca nos é transmitida. | Consentimento — art. 6.º, n.º 1, al. a) |
| Nome apresentado, idioma e fuso horário | Interface da aplicação e horário das notificações | Execução de um contrato — art. 6.º, n.º 1, al. b) |
| Número de telefone, relação com a família (Mãe/Pai/Tutor/Outro) e cor do avatar — todos opcionais | Comodidade na vista da família. Pode deixá-los em branco e eliminá-los quando quiser. O seu número é mostrado apenas a si e nunca é fornecido a terceiros — incluindo outros membros da família — através da nossa API. | Consentimento — art. 6.º, n.º 1, al. a) |
| Nome da família, pertença e função | Criação da família e gestão de vários progenitores | Execução de um contrato — art. 6.º, n.º 1, al. b) |
4.2 Dados do dispositivo da criança
| Dados | Finalidade |
|---|---|
| Nome do dispositivo, plataforma, modelo, sistema operativo e versão da aplicação | Para o progenitor distinguir o dispositivo; apoio técnico |
| Momento da associação e última atividade | Mostrar se a ligação está ativa |
| Nível de bateria, estado de carga, tipo de ligação | Alertas de «bateria fraca» e «offline» |
| Estado das permissões (localização, notificações) e se o serviço de proteção está ativo | Avisar o progenitor de que a configuração está incompleta |
| Registo de consentimento e versão da política aceite | Prova de que a associação foi feita com consentimento expresso |
Base jurídica: execução de um contrato — art. 6.º, n.º 1, al. b) RGPD. Conservado enquanto a conta estiver ativa.
4.3 Dados de localização
A localização é o dado mais sensível tratado pelo FamSinyal. É recolhida apenas nas seguintes situações:
- Ao enviar um SOS — é captada uma localização de elevada precisão.
- Com a aplicação aberta e a partilha de localização ativada.
- Em segundo plano, apenas se estiver selecionado «Permitir sempre» no dispositivo da criança. Nesse caso, a localização é recolhida cerca de uma vez por minuto, ou após cerca de 30 metros de deslocação, mesmo com a aplicação fechada ou não utilizada.
Campos recolhidos: latitude, longitude, raio de precisão, altitude, velocidade e data/hora.
O rastreio em segundo plano nunca é silencioso. Enquanto a proteção está ativa, é apresentada permanentemente no dispositivo da criança uma notificação que não pode ser dispensada: «O modo de proteção FamSinyal está ativo — a tua localização é partilhada com a tua família.» A permissão é pedida apenas após um ecrã explicativo na aplicação (informação prévia destacada) e pode ser retirada a qualquer momento nas definições do dispositivo.
Se a permissão em segundo plano não for concedida, a aplicação continua a funcionar; a localização é então partilhada apenas no envio de um SOS e com a aplicação aberta.
Base jurídica: consentimento — art. 6.º, n.º 1, al. a) RGPD. Conservação: no máximo 30 dias, sendo depois eliminada automaticamente.
4.4 Eventos de segurança e notificações
- Eventos de SOS e «Estou bem», com data/hora e, quando aplicável, localização
- Um token push do dispositivo, para entregar notificações
- Registos de auditoria de segurança — quem executou que ação administrativa, em que família e quando — para segurança da conta e deteção de abusos
Base jurídica: execução de um contrato e interesse legítimo — art. 6.º, n.º 1, als. b) e f). Conservação: no máximo 12 meses.
4.5 Subscrição
O FamSinyal funciona com uma subscrição paga. O pagamento é integralmente tratado pela loja de aplicações; os seus dados bancários nunca chegam até nós nem são por nós guardados. Do nosso fornecedor de faturação (RevenueCat) recebemos e guardamos apenas se a subscrição está ativa, o tipo de plano e a data de renovação.
Base jurídica: execução de um contrato — art. 6.º, n.º 1, al. b). Conservado enquanto a conta estiver ativa.
4.6 Tempo de ecrã (opcional)
Se a permissão de Acesso à Utilização for concedida manualmente no dispositivo da criança, recolhemos apenas o nome da aplicação e o tempo nela passado e mostramos ao progenitor um resumo diário. Conteúdos das aplicações, conversas, o que foi visto e toques no teclado nunca são recolhidos. Esta permissão é opcional e pode ser desativada a qualquer momento nas definições.
Base jurídica: consentimento — art. 6.º, n.º 1, al. a).
5. Funcionalidades ausentes nesta versão
O seguinte não está disponível nesta versão e os dados correspondentes não são recolhidos:
- Registos de entrada e saída de zonas seguras (geofence)
- Bloqueio de aplicações ou restrição de utilização
Se vierem a ser acrescentadas, esta política será atualizada e a alteração anunciada na aplicação.
6. Dados de crianças e consentimento parental
O FamSinyal é instalado e associado no dispositivo da criança pelo progenitor, segurando fisicamente esse dispositivo. Os dados de uma criança são visíveis apenas para os progenitores ativos da mesma família.
Informar as crianças com idade suficiente para compreender e obter o seu acordo sempre que possível é uma exigência tanto do desenho da aplicação como desta política — daí a notificação permanente no dispositivo da criança enquanto a proteção está ativa.
Nos termos do art. 8.º do RGPD, o tratamento de dados de uma criança com base no consentimento exige a autorização do titular das responsabilidades parentais. Apenas um progenitor ou tutor legal pode criar uma conta e associar um dispositivo. O titular da conta deve ter 18 anos ou mais.
7. Com quem partilhamos dados
Não vendemos os seus dados pessoais, não os usamos para publicidade e não os partilhamos com redes publicitárias. São partilhados apenas com as partes necessárias ao funcionamento do serviço:
| Destinatário | Finalidade |
|---|---|
| Progenitores ativos da sua família | Função principal da aplicação |
| O nosso fornecedor de infraestrutura de servidores | Alojamento dos dados |
| Google Play Billing / RevenueCat | Validação da subscrição |
| Serviço de notificações push Expo | Entrega de notificações (apenas token push) |
| Autoridades públicas competentes | Apenas quando exigido por lei e mediante pedido regular |
8. Transferências internacionais de dados
O responsável pelo tratamento está estabelecido na Türkiye, fora do Espaço Económico Europeu e não abrangido por uma decisão de adequação da Comissão Europeia. Quando nos são transferidos dados pessoais de utilizadores do EEE ou do Reino Unido, a transferência assenta em garantias adequadas — as cláusulas contratuais-tipo adotadas pela Comissão Europeia — ou, quando aplicável, no seu consentimento explícito.
Alguns fornecedores de infraestrutura que utilizamos podem alojar servidores fora do seu país. Nesses casos aplicam-se as mesmas garantias. Ao abrigo do direito turco (art. 9.º KVKK), as transferências para o estrangeiro assentam igualmente numa base jurídica adequada.
Pode solicitar uma cópia das garantias aplicadas escrevendo para kvkk@hulaguhanlabs.com.tr.
9. Como protegemos os dados
- Todas as ligações são cifradas com TLS (HTTPS)
- As palavras-passe são submetidas a hash irreversível com argon2id
- A base de dados impõe segurança ao nível da linha: os dados de uma família são invisíveis para outra família ao nível da base de dados — não é uma simples verificação no código, mas uma restrição da própria base de dados
- Os tokens de sessão são guardados no armazenamento seguro do sistema operativo
- Palavras-passe, tokens, códigos de associação e coordenadas de localização são mascarados nos registos do servidor
Em caso de violação de dados pessoais, notificamos a autoridade de controlo competente sem demora injustificada e, quando exigido, no prazo de 72 horas, informando os utilizadores afetados quando a violação for suscetível de implicar um risco elevado para os seus direitos e liberdades.
10. Durante quanto tempo conservamos os dados
| Dados | Conservação |
|---|---|
| Informações da conta e da família | Enquanto a conta estiver ativa |
| Registos de localização | No máximo 30 dias, sendo depois eliminados automaticamente |
| Eventos de segurança (SOS, confirmação) | No máximo 12 meses |
| Registos de auditoria | No máximo 12 meses |
| Registos de pedidos de eliminação | No máximo 12 meses, como prova de que o pedido foi satisfeito |
11. Eliminar a sua conta e os seus dados
Na aplicação, aceda a Definições → Eliminar a minha conta e os meus dados para solicitar a eliminação da conta e de todos os dados da família associados.
Este ecrã está sempre acessível, mesmo sem subscrição, e nunca se encontra atrás de um muro de pagamento.
Recebido o pedido, a conta é encerrada de imediato e os dados são eliminados definitivamente no prazo máximo de 30 dias. Os registos que a lei nos obriga a conservar são mantidos pelo período legalmente previsto. Desinstalar a aplicação, por si só, não elimina os seus dados — utilize o procedimento acima ou escreva-nos.
As instruções detalhadas estão na página de eliminação de conta e dados.
12. Os seus direitos
Ao abrigo do RGPD tem direito a:
- Acesso — obter confirmação de que tratamos os seus dados e receber uma cópia (art. 15.º)
- Retificação — corrigir dados inexatos ou incompletos (art. 16.º)
- Apagamento — obter a eliminação dos seus dados (art. 17.º)
- Limitação — limitar o tratamento em determinadas circunstâncias (art. 18.º)
- Portabilidade — receber os seus dados num formato estruturado e legível por máquina (art. 20.º)
- Oposição — opor-se ao tratamento baseado em interesses legítimos (art. 21.º)
- Retirar o consentimento a qualquer momento, sem afetar a licitude do tratamento anterior (art. 7.º, n.º 3)
- Reclamar junto de uma autoridade de controlo do seu país de residência, de trabalho ou do local da alegada infração (art. 77.º)
Os utilizadores na Türkiye têm direitos equivalentes ao abrigo do art. 11.º da KVKK e podem reclamar junto da Autoridade Turca de Proteção de Dados Pessoais.
Para exercer estes direitos escreva para kvkk@hulaguhanlabs.com.tr. Respondemos gratuitamente e no prazo máximo de 30 dias.
13. Alterações a esta política
Se esta política for atualizada, alteram-se a data de entrada em vigor e o número de versão. As alterações que afetem materialmente os tipos de dados recolhidos ou as finalidades do tratamento são anunciadas na aplicação antes de produzirem efeitos.
14. Contacto
Para questões sobre esta política escreva para destek@hulaguhanlabs.com.tr. Consulte também os nossos Termos de Serviço e o guia de eliminação de conta.