Política de Privacidade
Esta política descreve como o aplicativo Autorização de Imagem trata dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD).
1. Dois papéis: operador e participante
O aplicativo é uma ferramenta de coleta de autorizações. Por isso, é essencial distinguir dois papéis:
- Operador — a pessoa ou empresa que usa o aplicativo para coletar autorizações (produtora, agência, profissional). Em relação aos dados dos participantes, o operador atua como controlador e é o responsável legal pelo tratamento.
- Participante (cedente) — a pessoa cuja imagem, voz e dados são coletados e que assina a autorização. É o titular dos dados.
- Desenvolvedor — Gabriel Moreira, que fornece o aplicativo como ferramenta. O desenvolvedor não recebe, não acessa e não armazena os dados coletados pelos operadores (não há servidor nem coleta remota).
Responsabilidade do operador. Ao coletar dados de participantes, o operador deve cumprir suas próprias obrigações de LGPD — informar a finalidade, obter o consentimento (a própria autorização assinada), garantir os direitos do titular e proteger os dados. O aplicativo oferece os meios técnicos para isso, mas a responsabilidade pelo tratamento é do operador.
2. Quais dados o aplicativo trata
2.1 Dados do participante (inseridos pelo operador)
- Nome completo (único campo obrigatório);
- CPF, RG, data de nascimento e idade (opcionais);
- E-mail, telefone, endereço, cidade, estado, CEP (opcionais);
- Dados do responsável legal, quando o participante é menor de 18 anos;
- Fotografia do participante (opcional);
- Assinatura manuscrita digitalizada.
2.2 Metadados de autenticidade (capturados automaticamente)
- Data e hora da assinatura;
- Localização (latitude, longitude, precisão) e endereço aproximado (cidade, estado, país, fuso), se a permissão de localização for concedida;
- Modelo do iPhone, versão do iOS e idioma do sistema;
- Identificador único da autorização.
A permissão de localização é opcional. Se negada, o aplicativo funciona normalmente e registra no documento que a localização não foi capturada.
2.3 Dados de configuração do operador
- Nome e e-mail do remetente; dados do servidor SMTP; destinatários administrativos; textos de e-mail; personalização do documento;
- Senha do servidor SMTP e tokens de acesso do Google (quando o operador conecta uma conta Gmail).
2.4 Dados de monetização
- Saldo de créditos, autorizações gratuitas, status de assinatura, licença e histórico de cupons resgatados.
2.5 O que o aplicativo não faz
- Não utiliza ferramentas de análise, rastreamento ou publicidade;
- Não coleta identificadores de rastreamento (IDFA) nem cria perfis;
- Não envia dados a servidores do desenvolvedor (não há backend);
- Não compartilha dados com terceiros para fins próprios.
3. Onde os dados ficam e como são protegidos
Todo o tratamento é local, no aparelho do operador.
| Dado | Armazenamento | Proteção |
|---|---|---|
| Autorizações, cessionários, modelos | Banco local (SwiftData) | Sandbox do app |
| PDF, foto, assinatura, rascunho, logotipo | Arquivos no aparelho | Criptografia em repouso (Data Protection do iOS) |
| Senha SMTP e tokens do Google | Keychain do iOS | Criptografado; nunca em texto puro |
| Estado de monetização | Keychain (assinado) | Integridade verificada por HMAC |
| Configurações não sensíveis | Preferências locais | Sandbox do app |
4. Compartilhamento de dados
O aplicativo compartilha dados apenas quando o operador determina, e sempre por canais escolhidos por ele:
- E-mail: o PDF da autorização é enviado ao participante e aos destinatários administrativos configurados, usando o próprio servidor de e-mail do operador (SMTP) ou a conta Gmail conectada por ele (pela API do Gmail, com OAuth oficial). O e-mail trafega com conexão criptografada (TLS). O desenvolvedor não intermedeia esse envio.
- Compartilhamento manual: o operador pode salvar em Arquivos, imprimir ou compartilhar o PDF (AirDrop, WhatsApp, Mensagens, Mail) por sua iniciativa.
-
Google: ao conectar uma conta Gmail, o operador autoriza o aplicativo
a enviar e-mails em seu nome pela API do Gmail, via
OAuth 2.0. O único escopo solicitado é o
gmail.send, que permite apenas enviar: o aplicativo não lê, não busca e não apaga mensagens da caixa postal, e não acessa contatos, agenda, arquivos ou qualquer outro dado da conta Google. O que sai por esse canal se limita ao e-mail da autorização e ao PDF anexado. Nenhuma senha do Google é solicitada ou armazenada — apenas tokens oficiais, guardados no Keychain, que o operador pode revogar a qualquer momento (“Desconectar conta”). - Uso limitado dos dados do Google: o uso das informações recebidas das APIs do Google obedece à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Nenhum dado obtido por essas APIs é enviado ao desenvolvedor, transferido a terceiros, usado para publicidade, vendido, nem empregado para treinar modelos de inteligência artificial.
- Apple: as compras (créditos e assinatura) são processadas pela App Store (StoreKit). Os dados de pagamento são tratados pela Apple conforme a política de privacidade dela; o aplicativo não vê nem armazena dados de cartão.
5. Finalidade e base legal (LGPD)
| Dado | Finalidade | Base legal (art. 7º, LGPD) |
|---|---|---|
| Dados do participante | Gerar a autorização de uso de imagem | Consentimento do titular (a própria autorização) |
| Metadados de autenticidade | Comprovar quando/onde a autorização foi assinada | Legítimo interesse do controlador; consentimento |
| Localização | Registrar o local da assinatura | Consentimento (permissão do iOS) |
| Configurações do operador | Operar o envio e a personalização | Execução de funcionalidade a pedido do operador |
| Dados de monetização | Controlar créditos e assinatura | Execução do serviço |
O tratamento observa os princípios de finalidade, adequação, necessidade e minimização: apenas o nome é obrigatório; os demais campos são opcionais.
6. Retenção e eliminação
- Os documentos permanecem no aparelho até que o operador os apague ou até o vencimento da retenção automática configurável (1, 7, 30, 90, 180 dias ou 1 ano; ou “Nunca”).
- O operador pode excluir autorizações individualmente, em lote ou totalmente, a qualquer momento. A exclusão é definitiva (sem lixeira) e remove o PDF, a foto, a assinatura e os metadados.
- Desinstalar o aplicativo remove todos os dados locais associados a ele.
7. Direitos do titular (participante)
Nos termos da LGPD, o participante pode solicitar ao operador (controlador):
- Confirmação da existência de tratamento e acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários;
- Portabilidade e informação sobre compartilhamento;
- Revogação do consentimento e eliminação dos dados tratados com base nele.
Como os dados residem no aparelho do operador, as solicitações devem ser dirigidas ao operador que coletou a autorização. O desenvolvedor não tem acesso a esses dados e não pode atendê-las diretamente.
8. Menores de idade
Quando o participante é menor de 18 anos, o aplicativo exige a identificação de um responsável legal (nome, CPF e RG). O consentimento pelo tratamento de dados do menor é do responsável, conforme o art. 14 da LGPD, e sua obtenção é responsabilidade do operador.
9. Transferência internacional
O aplicativo não realiza transferência internacional de dados por conta própria. Caso o operador utilize um provedor de e-mail com servidores fora do Brasil (por exemplo, o Gmail), o envio das autorizações por esse canal ocorre sob os termos e a infraestrutura desse provedor, por escolha do operador.
10. Segurança
O aplicativo adota medidas técnicas para proteger os dados: criptografia em repouso, armazenamento de segredos no Keychain, integridade verificada por HMAC, conexões de e-mail via TLS e bloqueio opcional por Face ID. Nenhuma medida de segurança é infalível; o operador deve manter o aparelho protegido (código de acesso, atualizações do iOS).
11. Privacidade na App Store
Para a ficha de privacidade da App Store (App Privacy), a declaração reflete que:
- O aplicativo coleta dados pessoais (inseridos pelo operador sobre participantes), que permanecem no dispositivo;
- Os dados não são vinculados à identidade do usuário pelo desenvolvedor e não são usados para rastreamento;
- Não há coleta de dados pelo desenvolvedor por meio de análise ou telemetria.
12. Alterações nesta política
Esta política pode ser atualizada para refletir mudanças no aplicativo ou na legislação. A versão vigente estará sempre disponível em apps.gabrielmoreira.com.br/privacidade, e a data de última atualização será revista no topo deste documento.
13. Contato
- Controlador (operador): responsável pela coleta — dados de contato fornecidos por ele ao participante no ato da autorização.
- Desenvolvedor: GABRIEL RAMOS MOREIRA LTDA — CNPJ 57.568.344/0001-19, com sede na Rua Empresário Antônio Magalhães, 195, Jatiúca, Maceió/AL, Brasil, CEP 57036-410.
- Contato para assuntos de privacidade: appsuporte@gabrielmoreira.com.br · +55 (82) 99982-2623 · gabrielmoreira.com.br
Dúvidas e solicitações relativas a esta política podem ser enviadas para o e-mail acima.
Idealizado por Gabriel Moreira. © Gabriel Moreira — Todos os direitos reservados.