Esta Política de Privacidade explica quais dados pessoais o aplicativo móvel AlertOS
(identificador tech.oxoft.SOS, o “Aplicativo”) processa, como esses dados são utilizados, com quem são
compartilhados e quais direitos você tem como usuário.
O controlador de dados é OXOFT, OBRT ZA INFORMATICA USLUGE I TRGOVINU, VL. ANDRII POLYVACH, ZAGREB, VRBIK III. 17, OIB: 89219595864 (“OXOFT”, “nós”, “nos”). Para quaisquer dúvidas relacionadas à privacidade, entre em contato pelo alertos@oxoft.tech.
O AlertOS não é um serviço de resposta a emergências. O Aplicativo ajuda a notificar seus entes queridos, mas não substitui a ligação para o 112 / 911 / serviços de emergência e não garante que um sinal seja entregue. Consulte os Termos de Serviço para mais detalhes.
Coletamos apenas os dados necessários para o funcionamento do Aplicativo.
| Categoria | Detalhes | Quando |
|---|---|---|
| Conta | E-mail, nome de exibição, identificador do usuário. Ao entrar com a Apple ou o Google — os dados fornecidos pelo provedor (e-mail, nome). | No cadastro e no login |
| Localização | Coordenadas precisas no momento em que um SOS é enviado | Somente quando o SOS é pressionado (ver §2) |
| Conexões de família | Composição da família, papéis (remetente / ente querido), convites por QR code | Ao criar ou entrar em uma Família |
| Cuidados e rotinas | Notas de cuidado, lembretes e registros de status sobre um ente querido que você insere manualmente | Ao usar os recursos de cuidado |
| Notificações | Token push do dispositivo (APNs) | Quando você concede permissão de notificação |
| Assinatura | Status e validade da assinatura Premium. O pagamento é processado pela Apple — não recebemos dados do cartão. | Quando você assina |
| Dados técnicos | Identificadores de dispositivo/instalação, análises de uso anonimizadas e diagnósticos de falhas | Enquanto o Aplicativo é executado |
Não solicitamos nem armazenamos números de cartões bancários, dados de passaporte ou outros documentos de identidade.
A localização é um dado sensível, por isso a processamos da forma mais limitada possível:
| Finalidade | Base legal (GDPR) |
|---|---|
| Criação de conta e autenticação | Execução de um contrato (Art. 6(1)(b)) |
| Envio de um sinal de SOS e compartilhamento de localização com entes queridos | Execução de um contrato; proteção de interesses vitais (Art. 6(1)(b), 6(1)(d)) |
| Chamadas de voz dentro da Família | Execução de um contrato (Art. 6(1)(b)) |
| Notificações push de SOS | Execução de um contrato (Art. 6(1)(b)) |
| Processamento de assinatura | Execução de um contrato (Art. 6(1)(b)) |
| Análises e diagnósticos de falhas | Legítimo interesse — estabilidade e melhoria do serviço (Art. 6(1)(f)) |
O Aplicativo é construído em torno de uma “Família” — um grupo de usuários conectados. Os dados são compartilhados com:
Não vendemos seus dados pessoais e não os compartilhamos para publicidade de terceiros.
Para operar o Aplicativo, utilizamos os seguintes provedores confiáveis. Cada um processa os dados em nosso nome e sob sua própria política de privacidade:
| Serviço | Finalidade | Dados processados |
|---|---|---|
| Google Firebase (Auth, Firestore, Cloud Functions, Cloud Messaging, Analytics) | Autenticação, armazenamento de dados, lógica de servidor, notificações push, análises | Conta, conexões de família, notas, localização de SOS, tokens push, identificadores |
| Agora | Chamadas de voz em tempo real | Fluxo de áudio da chamada (criptografado de ponta a ponta, ver §6) |
| RevenueCat | Gerenciamento de assinaturas | Identificador do usuário, status da assinatura |
| Apple (App Store, Sign in with Apple, APNs) | Pagamentos de assinatura, login, entrega de notificações | Dados de compra, identificador Apple, token push |
As chamadas de voz dentro da Família são protegidas por criptografia de ponta a ponta (AES-256-GCM com uma chave exclusiva por sessão). O conteúdo das chamadas não é acessível a nós nem ao provedor de conectividade e não é armazenado em servidores.
Você pode excluir sua conta diretamente no Aplicativo: Configurações → Excluir conta. Para evitar exclusões acidentais, o botão é habilitado após 10 segundos, e a ação é irreversível.
A exclusão aciona a função do lado do servidor deleteMyAccount, que remove sua conta
e os dados pessoais associados. Alguns registros técnicos podem ser mantidos por um período limitado quando exigido
por lei (por exemplo, para a contabilidade fiscal de compras).
Se você estiver localizado no EEE, você tem os seguintes direitos:
Para exercer seus direitos, entre em contato pelo alertos@oxoft.tech. Muitas dessas ações podem ser realizadas por você mesmo dentro do Aplicativo.
Aplicamos criptografia em trânsito (TLS) e em repouso, criptografia de ponta a ponta das chamadas, controles de acesso no nível de regras do servidor e o princípio da minimização de dados. Ainda assim, nenhum método de transmissão ou armazenamento pode ser garantido como 100% seguro.
O Aplicativo não se destina ao uso independente por crianças abaixo da idade estabelecida pela legislação aplicável (geralmente 16 anos na UE). Não coletamos intencionalmente dados dessas crianças. Se você acredita que processamos os dados de uma criança sem o consentimento apropriado, entre em contato conosco para a exclusão.
Nossos provedores podem processar dados em servidores fora do seu país, inclusive nos Estados Unidos. Nesses casos, as transferências são realizadas com base em mecanismos legalmente previstos (por exemplo, as Cláusulas Contratuais Padrão da UE).
Podemos atualizar esta Política. Notificaremos você sobre alterações relevantes dentro do Aplicativo ou por outros meios razoáveis. A versão atual está sempre disponível neste endereço, com a data de atualização exibida.
OXOFT, OBRT ZA INFORMATICA USLUGE I TRGOVINU, VL. ANDRII POLYVACH
ZAGREB, VRBIK III. 17 · OIB: 89219595864
Email: alertos@oxoft.tech