Esta página descreve como o RelatórioFácil trata dados na operação do app e do site. Em caso de dúvida, entre em contato pelo e-mail de privacidade.
1. Quem somos
O RelatórioFácil é um aplicativo Android que ajuda técnicos e prestadores de serviço a gerar relatórios operacionais de vistoria e limpeza com checklist, fotos, localização aproximada, data/hora e assinatura de ciência do cliente.
Contato do responsável pelo tratamento de dados: privacidade@relatoriofacil.com
2. Papéis no tratamento de dados (LGPD)
- Você (técnico/empresa usuária) atua como controlador dos dados dos seus clientes finais: é você quem decide coletar fotos, dados e assinatura para documentar o serviço prestado.
- O RelatórioFácil atua como operador desses dados e como controlador limitado dos dados necessários à sua conta, assinatura, segurança, métricas de produto e suporte.
3. Quais dados tratamos
3.1 Dados que ficam no seu aparelho (não enviados aos nossos servidores)
- Rascunhos e relatórios (dados do cliente: empresa, CNPJ/CPF quando informado, endereço, contato, responsável).
- Fotos de antes/depois do serviço.
- Assinatura desenhada na tela.
- Localização (GPS) e data/hora capturadas no momento da foto/assinatura, embutidas no PDF.
- Perfil profissional local (nome, contato, logo, assinatura do técnico).
3.2 Dados enviados aos nossos servidores (mínimo necessário)
- Conta: nome, e-mail e identificador (UID) da sua conta Google, via Firebase Authentication.
- Assinatura/plano: status da assinatura (Free/Pro), origem e dados mínimos da compra via Google Play Billing.
- Registro de geração de relatórios: contador, identificador de verificação, hash do documento, data do serviço e nome/razão social do cliente de forma saneada, usados para o controle do plano gratuito, prevenção de fraude e trilha mínima de auditoria.
- Métricas de produto e estabilidade: eventos de uso agregados (Firebase Analytics) e registros de falha (Firebase Crashlytics), sem dados dos seus clientes, fotos ou conteúdo dos relatórios.
- Identificadores técnicos: identificador de instalação do app (Firebase Installation ID), nunca identificadores de hardware.
3.3 Dados deste site
O site usa Cloudflare Web Analytics e PostHog para entender quais páginas ajudam as pessoas a conhecer o produto, abrir o PDF de exemplo e demonstrar interesse no piloto. A Cloudflare processa logs técnicos necessários à hospedagem e segurança, como endereço IP, user-agent e URL acessada. O código de verificação presente na URL /verificar?id=… pode constar nesses logs e é tratado como identificador pseudônimo.
Quando você navega pelo site, guardamos apenas durante a sessão da aba, no sessionStorage, a primeira página acessada, um identificador aleatório de sessão, o hostname do site de referência e parâmetros UTM de campanha. Não armazenamos a consulta orgânica do Google, gclid, fbclid ou URL completa de referência. Esse registro permite analisar a navegação dentro da mesma aba e desaparece quando a sessão do navegador termina.
Ao enviar um formulário de interesse, armazenamos no Cloudflare D1 o contato informado, nome opcional, perfil, serviço de interesse, primeira página acessada, página do envio, CTA de origem, hostname de referência e UTMs. Esses dados servem para responder ao contato, operar o piloto e medir semanalmente quais páginas geram interesse. O conteúdo livre de formulários, contatos e dados pessoais não é enviado ao analytics.
Também mantemos totais diários agregados de cliques em CTAs e downloads do PDF de exemplo. O banco soma interações que compartilham o mesmo dia, tipo de evento, página, origem do CTA, interesse de serviço, hostname de referência e UTMs; não guarda uma linha individual por clique. Esses totais não incluem cookies, IDs persistentes, endereço IP, user-agent, e-mail, telefone, nome ou conteúdo digitado em formulários.
O PostHog recebe somente visualizações de página e eventos manuais de download do PDF, clique no piloto, início e conclusão do formulário. A autocaptura de cliques, saída de página, erros, desempenho, mapas de calor, logs e conteúdo de rede fica desativada. As URLs são reduzidas ao caminho, sem parâmetros ou código de verificação; o PostHog não recebe nome, e-mail, telefone ou texto digitado e não identifica a pessoa.
Para entender dificuldades de navegação, até 10% das sessões com mais de 10 segundos podem ser gravadas. Todos os campos de entrada são mascarados, a área inteira dos formulários é bloqueada e a página de verificação não é gravada. O projeto descarta o endereço IP e desativa o enriquecimento de localização. Você pode desativar ou reativar essa medição neste navegador pelo controle disponível nesta página. O Cloudflare Turnstile continua sendo usado para reduzir envios automatizados.
4. Bases legais
- Execução de contrato/procedimentos preliminares: para criar sua conta, operar o plano contratado e registrar a geração de relatórios.
- Legítimo interesse: prova operacional, prevenção de fraude no plano gratuito, segurança e melhoria do produto, sempre com minimização e transparência.
- Procedimentos preliminares e legítimo interesse no site: para responder ao cadastro voluntário, organizar o piloto, prevenir spam e medir de forma agregada quais páginas ajudam o público a encontrar o produto.
- Ciência/consentimento explícito: o app exibe um aviso de ciência ao cliente final antes de fotos, localização e assinatura, e o resumo dessa ciência é impresso no PDF.
5. Compartilhamento e suboperadores
Não vendemos dados pessoais. Compartilhamos dados apenas com os provedores necessários à operação:
| Provedor | Papel | Dados envolvidos |
|---|---|---|
| Google Firebase (Auth, Firestore, Analytics, Crashlytics) | autenticação, armazenamento mínimo, métricas e estabilidade | conta, status, contador/registros de geração, eventos, registros de falha |
| Google Play Billing | processamento da assinatura Pro | dados da compra/assinatura |
| Cloudflare Pages, D1, Turnstile, Web Analytics e Email Sending | hospedagem/CDN, lista de interesse, proteção anti-spam, métricas agregadas e alerta interno | logs técnicos, contato enviado, perfil, serviço, atribuição de origem e totais diários agregados de navegação |
| PostHog Cloud US | telemetria anônima de uso do site e replay amostral | páginas, eventos manuais de intenção, identificador temporário de sessão e sessões com formulários mascarados |
O compartilhamento do PDF gerado (com dados do cliente, fotos, localização e assinatura) acontece exclusivamente por sua ação, pelo menu de compartilhamento do Android. A partir daí, o tratamento segue as políticas do aplicativo escolhido por você.
6. Transferência internacional
Google, Cloudflare e PostHog podem processar dados fora do Brasil, com salvaguardas contratuais e de segurança compatíveis com a LGPD (art. 33).
7. Retenção e exclusão
| Classe de dado | Onde vive | Prazo | Exclusão |
|---|---|---|---|
| Rascunhos, relatórios, fotos, assinaturas | seu aparelho | até você excluir | exclusão manual no app ou desinstalação |
| Conta (nome, e-mail, UID, status) | Firebase | enquanto a conta existir + até 30 dias após exclusão | solicitação de exclusão de conta |
| Contador e registros de geração | Firestore | enquanto a conta existir | exclusão junto com a conta |
| Eventos de analytics/falhas | Firebase | retenção padrão do provedor (até 14 meses) | expiração automática |
| Logs técnicos deste site | Cloudflare | retenção padrão do provedor (dias) | expiração automática |
| Cadastro e atribuição da lista de interesse | Cloudflare D1 | durante o piloto e por até 12 meses após o encerramento da lista | expiração programada ou solicitação do titular |
| Totais diários de cliques e downloads | Cloudflare D1 | até 14 meses | expurgo automático diário e reforçado a cada atualização dos totais |
| Métricas agregadas do site | Cloudflare Web Analytics | retenção configurada pelo provedor | expiração automática |
| Eventos anônimos de navegação | PostHog Cloud US | enquanto necessários para análise histórica, com revisão periódica | expiração conforme configuração do projeto ou solicitação do titular |
| Gravações amostrais de sessão | PostHog Cloud US | 30 dias | expiração automática |
| Dados de suporte | duração do atendimento + 6 meses | descarte após o prazo |
8. Seus direitos (LGPD, art. 18)
Você pode solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, exclusão, informação sobre compartilhamentos e revogação de consentimento quando aplicável.
- Canal: privacidade@relatoriofacil.com · resposta em até 15 dias.
- Exclusão de conta e dados: passo a passo aqui.
Se você é cliente final de um técnico (seu nome/assinatura consta em um relatório), direcione sua solicitação primeiro ao prestador de serviço (controlador); podemos apoiá-lo como operador.
9. Segurança
- Criptografia em trânsito (TLS) em toda comunicação com Firebase/Google.
- Dados de relatório ficam no aparelho por padrão; a nuvem guarda o mínimo necessário.
- Identificadores restritos ao app; nunca usamos identificadores de hardware.
- Permissões Android mínimas, solicitadas em contexto, com opção de recusar a localização.
10. Crianças e adolescentes
O RelatórioFácil é uma ferramenta profissional, não direcionada a menores de 18 anos.
11. Alterações desta política
Publicaremos novas versões nesta página com data de vigência. Mudanças relevantes serão sinalizadas no app.