Esta Política se aplica ao aplicativo, ao site e às APIs do Caminhos Seguros. Ela foi escrita a partir das funções e dos fluxos de dados atualmente implementados e deve ser lida com os Termos de Uso e de Serviço.
1. Responsáveis e âmbito
O Caminhos Seguros é uma iniciativa para a comunidade acadêmica da Universidade Federal do Rio Grande do Sul (UFRGS) e da Fundação Universidade Federal de Ciências da Saúde de Porto Alegre (UFCSPA), desenvolvida com participação do e.lab. As responsabilidades de cada instituição seguem suas competências, as decisões que toma sobre cada operação e os instrumentos institucionais aplicáveis.
A instituição responsável pela operação solicitada atua como controladora nos limites das decisões que toma. UFRGS e UFCSPA também tratam, como controladoras independentes, os dados de seus próprios sistemas de identidade e de seus canais institucionais. Prestadores de infraestrutura e tecnologia atuam segundo seus contratos, instruções e políticas próprias, conforme o caso.
Para evitar que a pessoa precise definir previamente qual instituição responde por uma operação, os canais indicados ao final recebem a solicitação e podem direcioná-la ao responsável competente.
2. Quais dados pessoais são tratados
| Categoria | Exemplos no aplicativo | Por que é usada |
|---|---|---|
| Identificação e vínculo | Nome, e-mail institucional, identificador estável do SSO, instituição e vínculo informado pelo provedor. | Autenticar, limitar o acesso à comunidade elegível, vincular registros e proteger a conta. |
| Perfil comunitário | Apelido, pronomes e foto de perfil. | Permitir reconhecimento em amizades, círculos, mensagens e compartilhamentos autorizados. |
| Relatos e conteúdo | Categoria, título, descrição, detalhes, data, local, anexos, protocolo, status e histórico da ocorrência. | Publicar alertas, atender ocorrências, acompanhar protocolos, moderar abusos e preservar evidências. |
| Localização | Latitude, longitude, rótulo do local, precisão, destino, atualizações do trajeto e horários. | Mapa, alertas por proximidade, localização ao vivo, chegada segura e registro do local de um relato. |
| Relações e comunicações | Amizades, círculos, convites, membros, mensagens, confirmações de leitura e destinatários escolhidos. | Operar círculos de confiança, chat, mensagens rápidas e compartilhamento seletivo. |
| Notificações e dispositivo | Token de push, plataforma, preferências, categorias, raio, pausa e horários silenciosos. | Entregar avisos e respeitar as preferências configuradas. |
| Consentimentos e permissões | Tipo e versão do aceite, data, resultado da solicitação de permissão e função que a motivou. | Comprovar escolhas, prestar transparência e administrar permissões. |
| Segurança e sessão | Hashes de senha e refresh token quando aplicável, provedor, identificadores de sessão SSO, data e hora. | Manter a sessão, permitir logout, prevenir fraude e investigar incidentes. |
| Uso e diagnóstico | Identificador aleatório do aparelho, eventos de uso, versão do app, sistema operacional, falhas e dados técnicos. | Medir uso, corrigir erros, melhorar desempenho e segurança, sem enviar nome ou e-mail aos serviços analíticos. |
Uma descrição, mensagem ou anexo pode conter dados pessoais sensíveis ou dados de terceiros, dependendo do que o usuário decidir relatar. Não inclua esse tipo de informação quando ela não for indispensável ao atendimento ou à proteção das pessoas envolvidas.
3. Como os dados são obtidos
- Diretamente de você: perfil, relatos, anexos, mensagens, interações e preferências.
- Do SSO institucional: identificação, e-mail, nome, vínculo e identificador de autenticação disponibilizados por UFRGS ou UFCSPA.
- Do aparelho, com permissão: localização, precisão, bateria, fotos, câmera, arquivos, notificações e informações técnicas.
- Do uso do serviço: protocolos, registros de sessão, auditorias, histórico de status, eventos de uso e relatórios de falha.
- De outras pessoas: pedidos de amizade, inclusão em círculos, mensagens, interações e relatos que mencionem terceiros.
4. Finalidades e bases legais
Os dados são tratados para:
- autenticar usuários e verificar o vínculo com as instituições participantes;
- executar as funções solicitadas e prestar o serviço público de informação, prevenção e apoio à segurança;
- registrar, encaminhar e acompanhar alertas e ocorrências;
- permitir comunicação e compartilhamento voluntário entre pessoas de confiança;
- enviar notificações, manter preferências e oferecer recursos de mapa e localização;
- moderar conteúdo, prevenir fraude, abuso, trotes e acesso não autorizado;
- diagnosticar falhas, avaliar desempenho e melhorar a acessibilidade e a experiência;
- cumprir obrigações legais, regulatórias, de transparência, auditoria e arquivo público;
- proteger a vida e a integridade física em situações compatíveis com essa finalidade;
- exercer direitos em processos administrativos, judiciais ou de responsabilização;
- produzir estatísticas e apoiar estudos e pesquisas acadêmicas das instituições participantes, com dados anonimizados ou agregados.
Conforme a operação, o tratamento pode se apoiar no consentimento para funções opcionais; na execução de políticas públicas e competências legais das instituições; no cumprimento de obrigação legal ou regulatória; na execução do serviço solicitado; na proteção da vida ou da integridade física; na realização de estudos por órgão de pesquisa; e no exercício regular de direitos. Dados sensíveis somente devem ser tratados quando necessários e sob uma das hipóteses do artigo 11 da LGPD.
Estatísticas, estudos e pesquisa acadêmica
UFRGS e UFCSPA são instituições de ensino e pesquisa. Dados anonimizados e informações estatísticas derivadas do uso do Caminhos Seguros, como quantidade, categoria, período e distribuição geográfica aproximada de alertas e ocorrências, padrões agregados de uso e avaliações de desempenho do serviço, podem ser utilizados em estudos, pesquisas, trabalhos acadêmicos, relatórios institucionais, publicações científicas e no planejamento de ações de segurança das instituições participantes, inclusive em trabalhos futuros.
Esse uso observa os artigos 7º, inciso IV, 11, inciso II, alínea “c”, e 13 da LGPD. Antes de serem disponibilizados a pesquisadores, os dados passam por anonimização ou agregação, com remoção de nome, e-mail, apelido, foto, identificadores de conta e de aparelho, e com redução da precisão de localização e de horário quando necessário para impedir a reidentificação. Conteúdo livre de relatos, mensagens e anexos não é divulgado. Os resultados publicados não permitem identificar nenhuma pessoa, e os dados não são repassados a terceiros para finalidades comerciais.
Pesquisas que envolvam seres humanos seguem as normas de ética em pesquisa aplicáveis, incluindo, quando exigida, a apreciação por Comitê de Ética em Pesquisa. Qualquer estudo que precise de dados identificáveis ou de contato direto com usuários dependerá de informação específica e, quando cabível, de consentimento próprio, separado desta Política.
O consentimento não é utilizado como justificativa genérica para operações obrigatórias. Quando uma função opcional depender dele, a recusa ou revogação impedirá essa função, sem invalidar tratamentos anteriores realizados de forma legítima nem registros que devam ser conservados por outra base legal.
5. Quem pode ver cada informação
- Perfil comunitário: usuários autenticados que encontrem seu apelido ou tenham relação de amizade ou círculo com você.
- Alertas rápidos: comunidade autenticada, com os campos publicados no mapa e os anexos associados.
- Ocorrências: relato completo para o autor e equipes institucionais autorizadas; no mapa, apenas um alerta reduzido, sem a identidade do autor.
- Localização ao vivo: pessoas e membros dos círculos selecionados, enquanto tiverem autorização e o compartilhamento estiver ativo.
- Mensagens: membros ativos do círculo correspondente e equipes autorizadas quando necessário para moderação, segurança ou obrigação legal.
- Dados técnicos e administrativos: profissionais e prestadores autorizados, no limite necessário às suas funções.
A opção de anonimização de uma ocorrência evita a exposição pública do autor, mas não impede que sua conta seja identificada por equipes autorizadas, para atendimento, segurança, auditoria ou cumprimento da lei.
6. Fornecedores, instituições e compartilhamento
Dados podem ser comunicados, no mínimo necessário, a:
- UFRGS e UFCSPA: autenticação, verificação de vínculo, atendimento de relatos e exercício de competências institucionais;
- grupos de pesquisa das instituições participantes: somente dados anonimizados ou agregados, conforme a seção Estatísticas, estudos e pesquisa acadêmica;
- Google Maps Platform: exibição do mapa, busca de lugares e geocodificação; consultas e coordenadas usadas nessas funções são enviadas ao Google;
- Expo e serviços de plataforma: geração e entrega de notificações, com possível uso de Firebase Cloud Messaging ou Apple Push Notification service;
- Amplitude: métricas de uso associadas a um identificador aleatório, com coleta de IP e localização desabilitada na configuração do app;
- Sentry: diagnóstico de erros, desempenho e estabilidade, associado a identificador aleatório e dados técnicos;
- infraestrutura contratada: hospedagem, banco de dados, rede, suporte, segurança e manutenção;
- autoridades e órgãos competentes: quando houver dever legal, ordem válida, proteção da vida, investigação ou exercício regular de direitos.
Não há venda de dados pessoais nem uso do conteúdo de ocorrências para publicidade comportamental. Alguns fornecedores podem processar dados fora do Brasil. Nesses casos, a transferência deve observar os artigos 33 a 36 da LGPD e os mecanismos aplicáveis de proteção e responsabilização.
Consulte também as políticas dos serviços integrados:
7. Conservação, expiração e exclusão
Os dados são conservados enquanto necessários às finalidades informadas e, depois, pelo período exigido por normas legais, de auditoria, segurança, responsabilização e arquivo público. O fim da exibição no aplicativo não significa necessariamente a exclusão imediata do banco de dados ou das cópias de segurança.
- Alertas: deixam a camada ativa conforme a validade configurada para a categoria ou quando arquivados; o registro e as interações podem permanecer para histórico e auditoria.
- Ocorrências e anexos: permanecem pelo prazo institucional aplicável ao atendimento, acompanhamento, exercício de direitos e gestão documental.
- Localização ao vivo: deixa de ser atualizada e exibida quando o compartilhamento termina; o histórico técnico pode permanecer pelo prazo necessário a segurança, auditoria e obrigações institucionais.
- Mensagens de círculo: deixam de ser exibidas no histórico após 30 dias; mensagens apagadas têm o conteúdo ocultado e podem persistir até o encerramento do ciclo de retenção e backup.
- Conta, consentimentos e permissões: permanecem enquanto a conta estiver ativa e depois pelo prazo necessário à comprovação, segurança e atendimento de direitos.
- Tokens de notificação e sessão: tokens de sessão são rotacionados ou invalidados no logout; tokens de push podem permanecer até serem substituídos, invalidados pelo provedor ou alcançados pela rotina institucional de descarte.
Quando a eliminação for cabível, ela será realizada de forma segura ou os dados serão anonimizados. Um pedido de exclusão poderá ser atendido parcialmente quando houver fundamento legal para conservar determinados registros; nesse caso, o motivo será informado ao titular.
Dados anonimizados deixam de ser considerados dados pessoais, nos termos do artigo 12 da LGPD, e podem ser mantidos por tempo indeterminado para fins estatísticos e de pesquisa. Por isso, a exclusão da conta não alcança estatísticas, bases anonimizadas ou publicações já produzidas, das quais não é possível extrair a participação de uma pessoa específica.
8. Como os dados são protegidos
São adotados controles técnicos e administrativos proporcionais ao risco, como comunicação cifrada, autenticação institucional, tokens de sessão, armazenamento de senhas e tokens em forma de hash, separação entre dados públicos e restritos, validação de acesso, limitação de requisições, moderação e registros de auditoria. No aparelho, credenciais de sessão são armazenadas em área segura do sistema operacional.
Nenhum sistema é imune a incidentes. Quando um incidente puder causar risco ou dano relevante, serão adotadas as medidas de contenção, investigação e comunicação exigidas pela LGPD e pela regulamentação da Autoridade Nacional de Proteção de Dados (ANPD).
9. Seus direitos
Nos termos da LGPD, você pode solicitar, conforme aplicável:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- informações sobre finalidades, critérios, duração e entidades com as quais houve compartilhamento;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados irregularmente;
- eliminação de dados tratados com consentimento, ressalvadas as hipóteses legais de conservação;
- revogação do consentimento e informação sobre as consequências da recusa;
- portabilidade, quando regulamentada e tecnicamente aplicável;
- oposição a tratamento realizado em desconformidade com a lei;
- revisão de decisão tomada unicamente por tratamento automatizado que afete seus interesses;
- peticionamento perante a ANPD e os demais órgãos competentes.
Para proteger você e terceiros, poderá ser solicitada confirmação de identidade. O atendimento é gratuito e observa os prazos e procedimentos aplicáveis à Administração Pública, inclusive a Lei de Acesso à Informação, a Lei do Processo Administrativo Federal e a regulamentação da ANPD.
10. Permissões do aparelho e escolhas
- Localização em primeiro plano: centraliza o mapa, preenche o local de relatos e inicia trajetos.
- Localização em segundo plano: mantém o compartilhamento ou a chegada segura com a tela bloqueada.
- Notificações: entrega alertas, atualizações de protocolos e avisos de círculos ou trajetos.
- Câmera, fotos e arquivos: permite escolher foto de perfil ou anexar evidência a um relato.
Você pode alterar essas permissões nas configurações do sistema operacional. Revogar uma permissão impede novas coletas por aquela via, mas não apaga automaticamente dados já enviados ao servidor. A localização pode ser informada manualmente em funções que ofereçam essa alternativa.
11. Crianças e adolescentes
O serviço é destinado à comunidade acadêmica autenticada. Caso uma pessoa menor de 18 anos possua vínculo elegível e utilize o aplicativo, o tratamento deverá observar seu melhor interesse e as regras do artigo 14 da LGPD. A pessoa responsável pode usar os canais abaixo para esclarecer dúvidas ou exercer direitos.
12. Atualizações e canais de contato
Esta Política pode ser atualizada por mudança legal, institucional ou funcional. A versão e a data serão indicadas no topo; mudanças relevantes poderão ser comunicadas no aplicativo e exigir novo aceite quando necessário.
UFCSPA
Consulte a página de LGPD da UFCSPA. Solicitações de titulares podem ser apresentadas pela Plataforma Fala.BR conforme as orientações dessa página.
UFRGS
Entre em contato com o Encarregado pelo Tratamento de Dados Pessoais pelo e-mail etdp@ufrgs.br.
Se não houver solução pelo canal do controlador, o titular pode apresentar petição à Autoridade Nacional de Proteção de Dados.
Referências legais e orientativas: Lei nº 13.709/2018 (LGPD) e Direitos dos titulares — ANPD.
Voltar ao início do documento