Esta Política de Privacidade se aplica exclusivamente ao aplicativo móvel Cadu Vendas (nome do pacote/ID na Google Play: com.cadernodevendas), um caderno de vendas para celular. Ela explica quais dados o aplicativo acessa, coleta, usa, armazena, compartilha e por quanto tempo os retém, além de como você pode excluí-los.
O aplicativo é offline por padrão: seus registros de vendas ficam armazenados no próprio aparelho. Criar conta e usar o backup na nuvem é opcional.
1. Quem é o responsável (controlador dos dados)
Desenvolvedor / controlador: Patrick Simões (desenvolvedor individual)
Aplicativo: Cadu Vendas — com.cadernodevendas
Contato de privacidade: [email protected]
Exclusão de conta e dados: caduvendas.com.br/delete-account.html
Todo pedido relacionado a privacidade (acesso, correção, exclusão, portabilidade, revogação de consentimento) pode ser enviado para o e-mail acima. Respondemos em até 15 dias.
2. Dados que ficam somente no seu aparelho
Vendas, produtos, clientes, fiado, metas, chave Pix e configurações são gravados em um banco de dados local no seu celular. Sem conta e sem backup na nuvem, esses dados não são enviados para nenhum servidor nosso e não são acessíveis por nós.
Observação sobre o Android: o backup automático do sistema operacional pode guardar uma cópia dos dados do app no seu próprio Google Drive (da sua conta Google, não da nossa). Esse é um recurso padrão do Android, controlado por você nas configurações do aparelho, e pode ser desativado a qualquer momento.
3. Dados pessoais que coletamos e por quê
A tabela abaixo lista, de forma completa, todos os tipos de dados pessoais que o aplicativo coleta, acessa ou compartilha, a finalidade de cada um e se o envio é obrigatório ou opcional.
| Dado | Quando é coletado | Finalidade | Obrigatório? |
|---|---|---|---|
| Endereço de e-mail e senha | Somente se você criar uma conta no app | Autenticar o acesso à sua conta e ao backup na nuvem | Opcional — o app funciona sem conta |
| Nome de exibição (se preenchido) | Somente com conta criada | Personalizar a interface e identificar você no suporte | Opcional |
| Cópia do seu caderno (vendas, produtos, clientes, fiado, nomes de clientes e chave Pix) | Somente se você ativar e usar o backup na nuvem ou a sincronização automática | Restaurar seus dados ao trocar de aparelho ou reinstalar o app; manter aparelhos da mesma conta sincronizados | Opcional |
| Identificador de publicidade do aparelho (Advertising ID) e dados técnicos do dispositivo | Na versão gratuita, ao exibir anúncios | Exibir anúncios, medir desempenho e prevenir fraude (Google AdMob) | Obrigatório na versão gratuita; eliminado ao comprar "Sem anúncios" ou o Premium |
| Identificador anônimo do app e histórico de compra da loja | Ao assinar o Premium ou comprar "Sem anúncios" | Validar e manter a assinatura/compra ativa (RevenueCat) | Obrigatório apenas para quem compra |
| Texto da sugestão, versão do app, sistema operacional e — se você estiver logado — seu e-mail, nome e identificador de conta | Somente ao enviar uma sugestão pela tela "Sobre o app" | Ler, responder e priorizar melhorias do aplicativo | Opcional |
Permissões do aparelho e o que fazemos com elas
- Salvar imagens na galeria: usada apenas para gravar, na sua galeria, a imagem do resumo do dia quando você pede para salvar ou compartilhar. O aplicativo não lê nem envia suas fotos.
- Escolher um arquivo: usada apenas quando você seleciona manualmente um arquivo de backup para restaurar. O arquivo é lido no próprio aparelho.
- Notificações: os lembretes são agendados e disparados localmente no aparelho. Não enviamos notificações push a partir de servidores e não coletamos token de notificação.
O que o aplicativo não faz
- Não vendemos seus dados pessoais, em nenhuma hipótese.
- Não acessamos câmera, microfone, contatos, agenda, mensagens nem localização precisa (GPS).
- Não enviamos suas vendas para a Receita Federal nem para qualquer terceiro.
- Não movimentamos seu Pix e não cobramos por você — a chave serve apenas para gerar o QR Code no seu aparelho.
- Não usamos seus dados para treinar modelos de inteligência artificial nem para análise de crédito.
- Não coletamos conscientemente dados de crianças menores de 13 anos.
4. Conta, backup e sincronização na nuvem
Criar conta é opcional — todas as funções principais do app operam sem ela. Se você criar uma conta (e-mail e senha) e usar a nuvem, seus registros são transmitidos por conexão criptografada (HTTPS/TLS) para o Google Firebase (Firebase Authentication e Cloud Firestore) e ficam acessíveis somente pela sua conta. Cada registro é armazenado individualmente (cada venda, produto, pedido, cliente, meta e assinatura, além de cada uso e pagamento registrado nas assinaturas), e não como uma cópia única de todo o caderno — o que permite ao app transmitir apenas o que foi alterado. O conteúdo inclui o que você cadastrou — inclusive a chave Pix e os nomes dos clientes do fiado — para que seus dados voltem ao trocar de aparelho.
Com a sincronização automática ligada (recurso opcional do plano Premium), o app envia cada alteração automaticamente e aplica no aparelho as mudanças feitas por outros aparelhos conectados à mesma conta. Junto de cada registro são gravados a data/hora da alteração e um identificador aleatório do aparelho que a realizou — gerado pelo app, sem relação com hardware, conta ou pessoa, e usado exclusivamente para determinar qual versão de um registro é a mais recente e evitar duplicação. Registros que pertencem a outro (o uso ou o pagamento de uma assinatura, por exemplo) guardam também o identificador da sua conta e o do registro a que pertencem, usados apenas para organizar os dados e garantir que ninguém mais os alcance. Nenhuma outra informação adicional é coletada. A sincronização pode ser desligada a qualquer momento em Perfil → Backup na nuvem.
Exclusão de registros: ao excluir um registro no app, o conteúdo é removido da nuvem e permanece apenas uma marcação técnica de que aquele registro existiu (identificador e data da exclusão), sem qualquer dado pessoal. Essa marcação é necessária para impedir que o registro excluído seja restabelecido por um aparelho que estava sem conexão no momento da exclusão. Ao excluir a conta, todos os dados e essas marcações são removidos definitivamente.
5. Com quem compartilhamos dados
Compartilhamos apenas o estritamente necessário com os provedores abaixo, que atuam como operadores/subprocessadores. Não há outros destinatários.
| Terceiro | Finalidade | Dados compartilhados | Política |
|---|---|---|---|
| Google Firebase (Authentication e Cloud Firestore) | Conta de acesso, armazenamento do backup na nuvem e sincronização entre aparelhos | E-mail, senha (em formato hash), nome de exibição, identificador de conta, cópia do caderno | firebase.google.com/support/privacy |
| Google AdMob | Exibição e medição de anúncios na versão gratuita | Identificador de publicidade e dados técnicos do dispositivo | policies.google.com/privacy |
| RevenueCat | Validação da assinatura Premium e da compra "Sem anúncios" | Identificador anônimo do app e recibo/histórico de compra da loja | revenuecat.com/privacy |
| Google Play (faturamento) | Processamento da compra e da assinatura | Dados de pagamento tratados diretamente pela loja — não temos acesso a eles | policies.google.com/privacy |
Esses provedores podem processar e armazenar dados em servidores localizados fora do Brasil. As transferências internacionais seguem as salvaguardas contratuais dos respectivos provedores.
6. Anúncios e consentimento
O Cadu Vendas é gratuito com anúncios do Google AdMob, exibidos em telas secundárias — nunca durante o registro de uma venda. Onde a legislação exige (por exemplo, Espaço Econômico Europeu e Reino Unido), o app apresenta o formulário de consentimento do Google (UMP) na primeira execução, permitindo escolher entre anúncios personalizados e não personalizados. Você pode rever essa escolha a qualquer momento em Perfil → Privacidade dos anúncios. Os anúncios podem ser removidos de vez com a compra única "Sem anúncios" ou com a assinatura Premium.
7. Segurança — como protegemos seus dados
Adotamos medidas técnicas e organizacionais apropriadas ao risco para proteger dados pessoais contra acesso não autorizado, perda, alteração ou divulgação indevida:
- Toda comunicação com os servidores acontece por conexão criptografada (HTTPS/TLS).
- Senhas nunca trafegam nem são armazenadas em texto puro: a autenticação é delegada ao Firebase Authentication, que guarda apenas o hash da senha.
-
O backup na nuvem é isolado por conta através de regras de segurança do Cloud Firestore:
cada usuário só consegue ler e gravar na própria área
(
users/{seu-identificador}). Nenhum outro usuário tem acesso. - Credenciais e chaves sensíveis no aparelho ficam no armazenamento seguro do sistema operacional (Android Keystore / iOS Keychain), não em arquivos comuns do app.
- O acesso administrativo aos consoles dos provedores é restrito ao desenvolvedor e protegido por verificação em duas etapas.
Nenhum sistema é totalmente imune a falhas. Recomendamos o uso de senha forte e exclusiva. Em caso de incidente de segurança que possa gerar risco relevante aos seus direitos, os titulares afetados e a autoridade competente serão comunicados nos prazos legais.
8. Por quanto tempo guardamos (retenção)
- Dados no aparelho: permanecem enquanto o app estiver instalado. São apagados ao desinstalar o app ou limpar os dados dele nas configurações do Android.
- Conta e backup na nuvem: mantidos enquanto a conta estiver ativa. Apenas os 10 backups mais recentes são preservados. Ao excluir a conta, a conta de autenticação e todos os backups são removidos imediatamente, e eventuais cópias residuais em rotinas de backup do provedor são eliminadas em até 30 dias.
- Contas inativas: contas sem qualquer acesso por 24 meses podem ser excluídas junto com seus backups, após aviso por e-mail.
- Sugestões enviadas pelo app: guardadas por até 24 meses e depois apagadas.
- Dados de anúncios e de compra: retidos pelo Google e pela RevenueCat conforme as políticas de cada um, indicadas na seção 5.
9. Como excluir seus dados
Você pode excluir sua conta e todos os dados da nuvem a qualquer momento, dentro do próprio aplicativo, em Perfil → Conta → Excluir conta e dados. A exclusão remove, de forma permanente, sua conta de autenticação e todos os backups armazenados no servidor.
Se você já desinstalou o app ou não consegue acessar a conta, é possível solicitar a exclusão por e-mail — as instruções completas estão na página Excluir conta e dados. Os dados gravados apenas no aparelho são removidos ao desinstalar o app ou limpar os dados dele nas configurações do Android.
10. Seus direitos (LGPD e GDPR)
Nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e, quando aplicável, do GDPR, você pode a qualquer momento: confirmar a existência de tratamento; acessar seus dados; corrigir dados incompletos ou desatualizados; solicitar anonimização, bloqueio ou exclusão; obter a portabilidade dos dados (o app permite exportar seu caderno em Perfil → Exportar dados); revogar consentimento; opor-se a determinados tratamentos; e apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) ou à autoridade de proteção de dados do seu país.
Bases legais utilizadas: execução de contrato (conta, backup e assinatura), consentimento (anúncios personalizados, quando exigido) e legítimo interesse (segurança, prevenção a fraudes e melhoria do app).
11. Crianças
O aplicativo não é direcionado a menores de 13 anos e não coletamos dados de crianças de forma consciente. Se identificarmos a coleta de dados de um menor sem o consentimento dos responsáveis, esses dados serão excluídos. Responsáveis podem solicitar a exclusão pelo e-mail de contato.
12. Pagamentos
A assinatura Premium e a compra "Sem anúncios" são cobradas pela Google Play, não por nós. Você gerencia (cancela ou troca de plano) nas configurações da loja, e o reembolso segue a política da plataforma. Não recebemos nem armazenamos dados de cartão.
13. Mudanças nesta política
Esta página é atualizada sempre que houver mudança relevante no tratamento de dados, com a data de atualização revista no topo. Quando a mudança for significativa, você também é avisado dentro do aplicativo antes de ela passar a valer.
14. Contato
Dúvidas, pedidos de exclusão ou qualquer questão sobre privacidade: [email protected].