01Quem é o responsável (controlador)
O app Beeya é operado por Rafael Marrichi (“nós”), que atua como controlador dos dados pessoais tratados no app. Para qualquer assunto de privacidade, seja dúvida, solicitação ou exercício de direitos, fale conosco pelo e-mail [email protected].
02Quais dados coletamos
- Dados de conta: nome, e-mail, telefone celular e senha. O telefone serve apenas para a nossa equipe falar com você sobre a sua conta (por exemplo, pelo WhatsApp); não é exibido a outros usuários nem repassado a terceiros. Se você informar um código de indicação no cadastro, guardamos esse código e a ligação com quem indicou, apenas para reconhecer a indicação. Se você instalou o app pelo link de um indicador, a Google Play entrega esse código ao app na primeira abertura (Install Referrer) e ele já aparece preenchido no cadastro; nada mais é lido dessa informação. A senha é armazenada de forma criptografada pelo nosso provedor de autenticação. Nós nunca temos acesso a ela em texto. Se você entrar com a conta Google, recebemos do Google apenas seu nome e e-mail para criar ou reconhecer a sua conta, e pedimos o seu telefone na primeira abertura do app; não acessamos contatos, agenda ou qualquer outro dado da conta Google.
- Perfil: o logo do seu meliponário, se você enviar, e a opção “perfil público para consultas”. Ela vem ligada por padrão e faz apenas o seu nome aparecer na busca que outros usuários do app fazem ao registrar de quem compraram ou para quem venderam uma colônia (busca com pelo menos 3 letras, no máximo 10 resultados, sem e-mail nem qualquer outro dado). Você desliga a qualquer momento em Perfil → Editar perfil.
- Dados de terceiros que você digita: ao registrar a origem ou a saída de uma colônia você pode escrever o nome de quem vendeu, trocou ou recebeu. Esse nome fica no seu registro e nos documentos que você gera (ficha de origem, relatório); você é responsável por informá-lo com o consentimento da pessoa.
- Conteúdo que você cadastra no app: meliponários, colônias, manejos, iscas, locais de isca e revisões; as coordenadas GPS que você mesmo marca; fotos e áudios que você anexa; e suas observações em texto.
- Dados técnicos de diagnóstico: quando ocorre uma falha no app, um relatório técnico do erro é enviado ao nosso serviço de monitoramento (Sentry). Esse relatório não inclui seu nome, e-mail ou conteúdo por padrão.
- Notificações: se você permitir notificações, o aparelho gera um identificador de envio (token), que guardamos junto com o modelo do aparelho e a versão do app para mandar avisos sobre a sua conta e o serviço (por exemplo, cobrança recusada ou manutenção programada). Os lembretes de manejo são locais: ficam agendados no próprio aparelho.
- Dados de uso do app: usamos o Google Analytics para Firebase para saber quais telas são abertas e quais recursos são usados (por exemplo: “colônia criada”, “relatório gerado”), junto com um identificador de instalação gerado pelo próprio Firebase, o modelo do aparelho e a versão do app. Esses dados não incluem seu nome, e-mail, coordenadas, fotos, áudios nem o conteúdo dos seus registros, e não usamos o ID de publicidade do Android.
- Registros de auditoria: cada criação, alteração ou exclusão feita na sua conta gera um registro no servidor com o que mudou, quando, a versão do app e o modelo do aparelho. Serve para investigar e reverter problemas (por exemplo, um registro apagado por engano) e fica guardado por 12 meses. Dados de contato e pagamento (telefone, chave Pix, CPF/CNPJ) aparecem mascarados nesses registros. Só a nossa equipe acessa.
- E-mails: mandamos e-mails sobre a sua conta (confirmação de cadastro, compra, problema na cobrança) e, às vezes, avisos sobre o serviço. Registramos se cada e-mail foi entregue, aberto ou clicado, só para saber se a mensagem chegou.
- Programa de indicação (só para quem é indicador cadastrado): para pagar as comissões guardamos o seu CPF ou CNPJ e a sua chave Pix, informados por você, e o histórico de indicações, comissões e saques. Quem é indicado aparece para o indicador apenas pelo primeiro nome, com o plano e o valor da comissão.
- Assinatura (planos pagos): a compra é feita pela Google Play, que processa o pagamento. Nós não recebemos número de cartão nem dados bancários. Recebemos apenas o plano assinado, o status da assinatura (ativa, cancelada, em carência) e as datas de início e renovação, por meio do serviço RevenueCat, para liberar os recursos do plano na sua conta.
O que não coletamos
- Sua localização em segundo plano. O GPS só é lido quando você usa o mapa, a bússola ou toca em “capturar posição”.
- Seus contatos.
- Nenhum dado para publicidade. O app não tem anúncios, não coleta o ID de publicidade do Android e não usa SDKs de marketing.
03Para que usamos os dados
- Prestar o serviço: manter seus registros salvos, sincronizá-los entre seus dispositivos e permitir o uso offline com cópia de segurança na nuvem.
- Lembretes: agendar notificações locais de revisões, visitas e recolhimentos que você configura.
- Comunicação: falar com você sobre a sua conta, por e-mail, notificação ou WhatsApp.
- Programa de indicação: reconhecer quem indicou cada conta e calcular e pagar as comissões dos indicadores.
- Estatísticas: calcular os números exibidos no app (saúde do plantel, capturas, sazonalidade), visíveis somente para você.
- Diagnóstico: entender e corrigir falhas do app.
- Assinatura: identificar o plano contratado e liberar os recursos correspondentes.
- Melhoria do produto: entender, de forma agregada, quais recursos são usados e onde as pessoas travam, para priorizar melhorias.
04Bases legais (art. 7º da LGPD)
- Execução de contrato: o tratamento dos dados de conta, do conteúdo que você cadastra, da sua assinatura e, para indicadores, dos dados de pagamento das comissões é necessário para o app funcionar (art. 7º, V).
- Consentimento: dado no aceite desta política ao criar a conta (art. 7º, I), revogável a qualquer momento pelo canal de contato.
- Legítimo interesse: relatórios de erro, registros de auditoria, medidas de segurança, medição de entrega dos e-mails e estatísticas de uso agregadas, para manter o serviço estável, protegido e útil (art. 7º, IX).
05Onde os dados ficam e quem os processa
Esses provedores podem armazenar dados em servidores fora do Brasil. Essa transferência internacional (art. 33 da LGPD) é amparada pelas cláusulas contratuais e certificações de proteção de dados dos próprios provedores.
06Como protegemos os dados
- Criptografia em trânsito (TLS) em toda comunicação com os servidores.
- Banco local do aparelho criptografado (SQLCipher), com chave guardada no armazenamento seguro do Android. Proteção pensada especialmente para as coordenadas GPS de iscas e meliponários.
- Isolamento por usuário no servidor (Row Level Security): uma conta nunca acessa dados de outra.
- Bloqueio do app por biometria ou PIN, opcional, nas Configurações.
- Fotos e áudios ficam em endereços únicos e não listáveis. Trate os links como confidenciais caso os compartilhe.
07Por quanto tempo guardamos
- Seus dados são mantidos enquanto sua conta existir.
- Itens que você exclui no app deixam de ser acessíveis imediatamente em todos os seus dispositivos. A eliminação definitiva nos servidores, incluindo fotos e áudios, é concluída automaticamente em até 30 dias.
- Você pode excluir sua conta e todos os dados associados diretamente no app (Perfil → Excluir minha conta). A eliminação nos servidores é imediata.
08Seus direitos (art. 18 da LGPD)
Você pode, a qualquer momento:
- Confirmar se tratamos seus dados e acessá-los.
- Corrigi-los. A maior parte é editável no próprio app.
- Solicitar portabilidade (cópia dos seus dados).
- Solicitar a eliminação.
- Obter informação sobre com quem compartilhamos.
- Revogar o consentimento.
Para exercer qualquer direito, escreva para [email protected]. Respondemos em até 15 dias. Você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).
09Crianças e adolescentes
O app não é destinado a menores de 18 anos e não coletamos intencionalmente dados de crianças ou adolescentes. Se você é responsável e identificar uma conta nessa situação, contate-nos para a remoção.
10Alterações desta política
Se esta política mudar de forma relevante, avisaremos dentro do app antes de a mudança entrar em vigor. A data da última atualização aparece no topo deste documento.
11O site beeya.com.br
Este site usa o Google Analytics para medir visitas (páginas vistas, origem do acesso, tipo de aparelho). O Analytics só é ativado depois que você aceita no aviso de cookies; se escolher “Só o essencial”, nenhum cookie de medição é gravado. O site não tem anúncios nem rastreamento para publicidade.
Quando alguém toca no link de um indicador (beeya.com.br/i/…), registramos o clique com o navegador usado e um código diário calculado a partir do endereço IP com uma chave secreta. O IP em si não é guardado e o código não permite descobri-lo. Serve só para não contar a mesma pessoa várias vezes.
Se você deixar seu e-mail e WhatsApp na lista de espera da versão para iPhone, guardamos esses dados só para avisar do lançamento. Para sair da lista, escreva para [email protected].