Documento legal

Política de Privacidade

Esta política explica, em linguagem direta, quais dados o app Beeya coleta, para que são usados, onde ficam guardados e quais são os seus direitos como titular, conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, LGPD).

Atualizada em 1º de outubro de 2026 Contato: [email protected] Também disponível dentro do app, offline

01Quem é o responsável (controlador)

O app Beeya é operado por Rafael Marrichi (“nós”), que atua como controlador dos dados pessoais tratados no app. Para qualquer assunto de privacidade, seja dúvida, solicitação ou exercício de direitos, fale conosco pelo e-mail [email protected].

02Quais dados coletamos

  • Dados de conta: nome, e-mail, telefone celular e senha. O telefone serve apenas para a nossa equipe falar com você sobre a sua conta (por exemplo, pelo WhatsApp); não é exibido a outros usuários nem repassado a terceiros. Se você informar um código de indicação no cadastro, guardamos esse código e a ligação com quem indicou, apenas para reconhecer a indicação. Se você instalou o app pelo link de um indicador, a Google Play entrega esse código ao app na primeira abertura (Install Referrer) e ele já aparece preenchido no cadastro; nada mais é lido dessa informação. A senha é armazenada de forma criptografada pelo nosso provedor de autenticação. Nós nunca temos acesso a ela em texto. Se você entrar com a conta Google, recebemos do Google apenas seu nome e e-mail para criar ou reconhecer a sua conta, e pedimos o seu telefone na primeira abertura do app; não acessamos contatos, agenda ou qualquer outro dado da conta Google.
  • Perfil: o logo do seu meliponário, se você enviar, e a opção “perfil público para consultas”. Ela vem ligada por padrão e faz apenas o seu nome aparecer na busca que outros usuários do app fazem ao registrar de quem compraram ou para quem venderam uma colônia (busca com pelo menos 3 letras, no máximo 10 resultados, sem e-mail nem qualquer outro dado). Você desliga a qualquer momento em Perfil → Editar perfil.
  • Dados de terceiros que você digita: ao registrar a origem ou a saída de uma colônia você pode escrever o nome de quem vendeu, trocou ou recebeu. Esse nome fica no seu registro e nos documentos que você gera (ficha de origem, relatório); você é responsável por informá-lo com o consentimento da pessoa.
  • Conteúdo que você cadastra no app: meliponários, colônias, manejos, iscas, locais de isca e revisões; as coordenadas GPS que você mesmo marca; fotos e áudios que você anexa; e suas observações em texto.
  • Dados técnicos de diagnóstico: quando ocorre uma falha no app, um relatório técnico do erro é enviado ao nosso serviço de monitoramento (Sentry). Esse relatório não inclui seu nome, e-mail ou conteúdo por padrão.
  • Notificações: se você permitir notificações, o aparelho gera um identificador de envio (token), que guardamos junto com o modelo do aparelho e a versão do app para mandar avisos sobre a sua conta e o serviço (por exemplo, cobrança recusada ou manutenção programada). Os lembretes de manejo são locais: ficam agendados no próprio aparelho.
  • Dados de uso do app: usamos o Google Analytics para Firebase para saber quais telas são abertas e quais recursos são usados (por exemplo: “colônia criada”, “relatório gerado”), junto com um identificador de instalação gerado pelo próprio Firebase, o modelo do aparelho e a versão do app. Esses dados não incluem seu nome, e-mail, coordenadas, fotos, áudios nem o conteúdo dos seus registros, e não usamos o ID de publicidade do Android.
  • Registros de auditoria: cada criação, alteração ou exclusão feita na sua conta gera um registro no servidor com o que mudou, quando, a versão do app e o modelo do aparelho. Serve para investigar e reverter problemas (por exemplo, um registro apagado por engano) e fica guardado por 12 meses. Dados de contato e pagamento (telefone, chave Pix, CPF/CNPJ) aparecem mascarados nesses registros. Só a nossa equipe acessa.
  • E-mails: mandamos e-mails sobre a sua conta (confirmação de cadastro, compra, problema na cobrança) e, às vezes, avisos sobre o serviço. Registramos se cada e-mail foi entregue, aberto ou clicado, só para saber se a mensagem chegou.
  • Programa de indicação (só para quem é indicador cadastrado): para pagar as comissões guardamos o seu CPF ou CNPJ e a sua chave Pix, informados por você, e o histórico de indicações, comissões e saques. Quem é indicado aparece para o indicador apenas pelo primeiro nome, com o plano e o valor da comissão.
  • Assinatura (planos pagos): a compra é feita pela Google Play, que processa o pagamento. Nós não recebemos número de cartão nem dados bancários. Recebemos apenas o plano assinado, o status da assinatura (ativa, cancelada, em carência) e as datas de início e renovação, por meio do serviço RevenueCat, para liberar os recursos do plano na sua conta.

O que não coletamos

  • Sua localização em segundo plano. O GPS só é lido quando você usa o mapa, a bússola ou toca em “capturar posição”.
  • Seus contatos.
  • Nenhum dado para publicidade. O app não tem anúncios, não coleta o ID de publicidade do Android e não usa SDKs de marketing.

03Para que usamos os dados

  • Prestar o serviço: manter seus registros salvos, sincronizá-los entre seus dispositivos e permitir o uso offline com cópia de segurança na nuvem.
  • Lembretes: agendar notificações locais de revisões, visitas e recolhimentos que você configura.
  • Comunicação: falar com você sobre a sua conta, por e-mail, notificação ou WhatsApp.
  • Programa de indicação: reconhecer quem indicou cada conta e calcular e pagar as comissões dos indicadores.
  • Estatísticas: calcular os números exibidos no app (saúde do plantel, capturas, sazonalidade), visíveis somente para você.
  • Diagnóstico: entender e corrigir falhas do app.
  • Assinatura: identificar o plano contratado e liberar os recursos correspondentes.
  • Melhoria do produto: entender, de forma agregada, quais recursos são usados e onde as pessoas travam, para priorizar melhorias.
Não vendemos seus dados, não os usamos para publicidade e não os compartilhamos com terceiros fora dos operadores listados na seção 5.

04Bases legais (art. 7º da LGPD)

  • Execução de contrato: o tratamento dos dados de conta, do conteúdo que você cadastra, da sua assinatura e, para indicadores, dos dados de pagamento das comissões é necessário para o app funcionar (art. 7º, V).
  • Consentimento: dado no aceite desta política ao criar a conta (art. 7º, I), revogável a qualquer momento pelo canal de contato.
  • Legítimo interesse: relatórios de erro, registros de auditoria, medidas de segurança, medição de entrega dos e-mails e estatísticas de uso agregadas, para manter o serviço estável, protegido e útil (art. 7º, IX).

05Onde os dados ficam e quem os processa

No seu aparelhoCópia local completaGravada em banco de dados criptografado. É o que faz o app funcionar offline.
OperadorSupabaseBanco de dados e autenticação: backup na nuvem e sincronização.
OperadorCloudflare R2Armazenamento das fotos e áudios que você anexa.
OperadorSentryRelatórios técnicos de erro.
OperadorExpoEntrega das notificações enviadas pelo servidor (usa o token do aparelho).
OperadorResendEnvio dos e-mails.
OperadorGoogle PlayProcessamento do pagamento das assinaturas, conforme a política de privacidade do Google.
OperadorRevenueCatStatus da assinatura e vínculo com a sua conta no app.
OperadorGoogle Analytics para FirebaseEstatísticas de uso do app, sem dados pessoais nem ID de publicidade.

Esses provedores podem armazenar dados em servidores fora do Brasil. Essa transferência internacional (art. 33 da LGPD) é amparada pelas cláusulas contratuais e certificações de proteção de dados dos próprios provedores.

06Como protegemos os dados

  • Criptografia em trânsito (TLS) em toda comunicação com os servidores.
  • Banco local do aparelho criptografado (SQLCipher), com chave guardada no armazenamento seguro do Android. Proteção pensada especialmente para as coordenadas GPS de iscas e meliponários.
  • Isolamento por usuário no servidor (Row Level Security): uma conta nunca acessa dados de outra.
  • Bloqueio do app por biometria ou PIN, opcional, nas Configurações.
  • Fotos e áudios ficam em endereços únicos e não listáveis. Trate os links como confidenciais caso os compartilhe.

07Por quanto tempo guardamos

  • Seus dados são mantidos enquanto sua conta existir.
  • Itens que você exclui no app deixam de ser acessíveis imediatamente em todos os seus dispositivos. A eliminação definitiva nos servidores, incluindo fotos e áudios, é concluída automaticamente em até 30 dias.
  • Você pode excluir sua conta e todos os dados associados diretamente no app (Perfil → Excluir minha conta). A eliminação nos servidores é imediata.
Se preferir, solicite a exclusão pelo e-mail [email protected]. Atendemos em até 15 dias, ressalvadas obrigações legais de guarda.

08Seus direitos (art. 18 da LGPD)

Você pode, a qualquer momento:

  • Confirmar se tratamos seus dados e acessá-los.
  • Corrigi-los. A maior parte é editável no próprio app.
  • Solicitar portabilidade (cópia dos seus dados).
  • Solicitar a eliminação.
  • Obter informação sobre com quem compartilhamos.
  • Revogar o consentimento.
Portabilidade sem depender de ninguém: em Perfil → “Exportar meus dados” o app gera na hora, no seu aparelho, um pacote ZIP com todos os seus registros em CSV. Você escolhe pra onde enviar.

Para exercer qualquer direito, escreva para [email protected]. Respondemos em até 15 dias. Você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).

09Crianças e adolescentes

O app não é destinado a menores de 18 anos e não coletamos intencionalmente dados de crianças ou adolescentes. Se você é responsável e identificar uma conta nessa situação, contate-nos para a remoção.

10Alterações desta política

Se esta política mudar de forma relevante, avisaremos dentro do app antes de a mudança entrar em vigor. A data da última atualização aparece no topo deste documento.

11O site beeya.com.br

Este site usa o Google Analytics para medir visitas (páginas vistas, origem do acesso, tipo de aparelho). O Analytics só é ativado depois que você aceita no aviso de cookies; se escolher “Só o essencial”, nenhum cookie de medição é gravado. O site não tem anúncios nem rastreamento para publicidade.

Quando alguém toca no link de um indicador (beeya.com.br/i/…), registramos o clique com o navegador usado e um código diário calculado a partir do endereço IP com uma chave secreta. O IP em si não é guardado e o código não permite descobri-lo. Serve só para não contar a mesma pessoa várias vezes.

Se você deixar seu e-mail e WhatsApp na lista de espera da versão para iPhone, guardamos esses dados só para avisar do lançamento. Para sair da lista, escreva para [email protected].

Política de Privacidade · Beeya · versão de 1º de outubro de 2026