APLICATIVO · NANA NENÉM
Política de privacidade
Esta é a política de privacidade do aplicativo Nana Neném, publicado pela 4 ALL. Ela trata dos dados do aplicativo, e não dos dados deste site, que têm política própria. Para apagar a sua conta, vá direto para como excluir a sua conta.
1. Quem trata os seus dados
A 4 ALL CONSULTORIA EM TI LTDA, inscrita no CNPJ sob o nº 69.043.296/0001-24, com sede em Osasco-SP, Brasil, é a responsável pelo aplicativo Nana Neném e a controladora dos dados pessoais nele tratados, nos termos da Lei 13.709/2018 (LGPD).
Encarregado (DPO): Allan G. Finco, allan.finco@4all.dev.br. É a pessoa que recebe reclamações e comunicações de titulares e da ANPD, como pede o art. 41 da LGPD.
2. O que o aplicativo faz
O Nana Neném registra a rotina de um bebê: sono noturno, sonecas, mamadas no peito, mamadeiras, ordenha, fraldas e alimentação sólida. Ele mostra o dia num relógio, prevê a próxima soneca e envia lembretes.
Uma família reúne quem cuida das mesmas crianças, e cada pessoa entra com a própria conta. O aplicativo não exige idade mínima. Quem tem menos de 18 anos só pode usá-lo com o conhecimento e a autorização de mãe, pai ou responsável legal. Só um dono da família que seja a mãe, o pai ou o responsável legal da criança, com 18 anos ou mais, adiciona uma criança. Avós, babá, creche e outras pessoas que ajudam a cuidar entram por convite.
3. Como você entra
O acesso é somente com conta Google ou Apple, e o aplicativo não tem senha própria. Recebemos do provedor o nome, o e-mail e a foto da conta. Ao entrar com a Apple, você pode escolher ocultar o nome e o e-mail, e nesse caso o aplicativo funciona com o que a Apple envia no lugar.
4. Quais dados são tratados
Os eventos não têm campo de texto livre: guardam apenas horários e os detalhes da lista abaixo.
- Nome, e-mail e foto da conta, fornecidos pelo Google ou pela Apple. De quem: pessoa usuária. Para quê: identificar a conta e mostrar à família quem registrou cada evento.
- Membros, papéis e convites da família. De quem: pessoas da família. Para quê: compartilhar a rotina entre quem cuida.
- Perfil da criança: nome, data de nascimento, foto (opcional) e, se prematura, semanas de gestação (opcional), que tratamos como dado de saúde; sem sexo. De quem: criança. Para quê: mostrar a rotina e calcular a idade, inclusive a corrigida.
- Sono noturno, sonecas e alimentação sólida: início e fim, ou horário. De quem: criança. Para quê: registro, resumo e previsão da próxima soneca.
- Mamada no peito: lado inicial e horários de troca de lado. Ordenha: lado e volume. Mamadeira: leite materno ou fórmula, e volume. De quem: criança, e responsável na ordenha. Para quê: registro, resumo e lembretes de mamadeira.
- Fralda: xixi, cocô e consistência das fezes (normal, mole ou diarreia), que tratamos como dado de saúde. De quem: criança. Para quê: registro e resumo.
- Consentimento: quem declarou, o vínculo, quando e sob qual versão desta política. De quem: responsável. Para quê: comprovar o consentimento.
- Tokens de notificação dos aparelhos. De quem: pessoa usuária. Para quê: lembretes e a rotina na tela bloqueada.
- Registros de requisição: endereço IP, data e hora, endereço acessado e agente de usuário. De quem: pessoa usuária. Para quê: segurança e operação do serviço, apagados após 30 dias.
- Registros de erro da API: códigos internos da conta e da família, sem nomes nem e-mails. De quem: pessoa usuária. Para quê: corrigir falhas do serviço, apagados após 30 dias.
- Relatórios de falha, sem conta e sem eventos. De quem: aparelho. Para quê: corrigir erros do aplicativo.
- Totais de uso por dia, sem nenhuma pessoa identificada. De quem: ninguém. Para quê: operar o serviço.
5. Com que base legal
Os dados da sua própria conta (nome, e-mail, foto e tokens de notificação) são tratados para executar o contrato entre você e a 4 ALL, que são os termos de uso e esta política, aceitos antes de entrar, com uma caixa para cada um: numa a pessoa aceita os termos, na outra declara que leu esta política. Cada aceite fica registrado com a versão aceita.
A rotina da criança, inclusive os dados de saúde, depende do consentimento específico e destacado da mãe, do pai ou do responsável legal. Ele é dado no momento de adicionar a criança, numa caixa própria, separada dos termos e nunca marcada de antemão, e sempre no melhor interesse da criança (arts. 11 e 14, §1º, da LGPD, e o Enunciado CD/ANPD nº 1/2023).
Esse consentimento só pode ser dado por mãe, pai ou responsável legal maior de 18 anos. O aplicativo não pergunta a idade de ninguém: ao consentir, a pessoa declara ser responsável pela criança e ter 18 anos ou mais.
Junto com a rotina ficam registrados quem declarou o consentimento, o vínculo declarado, a data e a versão desta política que essa pessoa viu.
Retirar o consentimento é excluir a rotina da criança. Quem consentiu pode fazer isso a qualquer momento, no perfil da criança, no aplicativo, e um dono da família também pode (art. 8º, §5º). Se quem consentiu sair da família, for removido ou excluir a conta, a rotina fica pausada, como diz a seção 10.
Os registros de requisição e de erro têm base no legítimo interesse da 4 ALL (art. 7º, IX, da LGPD). A seção 9 diz o que eles guardam, para quê e por quanto tempo.
6. Família, convites e o cuidado com o link
Dentro de uma família cada pessoa tem um papel: Dono, quem pode fazer alterações e quem pode somente ler. Somente donos convidam. O convite é um link que vale por 7 dias e serve para uma pessoa só, e quem o aceita vê quem enviou o convite, o nome das crianças e o papel que vai receber antes de confirmar.
Um dono aprova cada pessoa que entra, e até essa aprovação ela não vê a rotina de nenhuma criança. Donos veem os convites em aberto, podem revogá-los e podem remover um membro da família a qualquer momento.
Um link de convite dá acesso aos dados de uma criança. Por isso, toda vez que alguém cria um link, o aplicativo avisa que ele compartilha dados de crianças e que, em mãos erradas, pode comprometer a segurança delas, e pede confirmação. Envie links apenas para pessoas em quem você confia. Se um link chegar a quem não devia, revogue o convite ou remova o membro no aplicativo e fale conosco.
7. Onde os dados ficam
Os dados ficam no Google Cloud (Firebase), na região de São Paulo, no Brasil. O Google atua como operador, e o aplicativo nunca acessa o banco de dados diretamente: tudo passa pela API da 4 ALL.
Os e-mails de confirmação de exclusão são enviados pelo Gmail, do Google, com o nome de quem pediu e, quando for o caso, o nome da criança.
8. Medição e relatórios de falha
Não há SDK de analytics e não há anúncios. A API conta o uso em totais diários, sem identificar pessoas.
Falhas do aplicativo são enviadas ao Firebase Crashlytics sem identificador de conta e sem dados de eventos, e portanto sem nenhum dado de criança. O Google pode processar esses relatórios fora do Brasil.
9. Registros de acesso
Quando o aplicativo se comunica com a API da 4 ALL, a infraestrutura do Google Cloud registra cada requisição com o endereço IP, a data e a hora, o endereço acessado na API e a identificação técnica do aplicativo, com o nome e a versão (agente de usuário). O endereço acessado mostra qual parte da API foi usada, com códigos internos, como o da família, e nunca nomes. Esses registros não incluem o conteúdo do que é registrado na rotina.
Usamos esses registros para manter o serviço seguro e funcionando: identificar abusos e acessos indevidos, investigar incidentes e corrigir falhas. A base legal é o legítimo interesse da 4 ALL em proteger o serviço e as famílias que o usam (Lei Geral de Proteção de Dados, art. 7º, IX).
Os registros ficam sob sigilo, com acesso restrito à equipe técnica da 4 ALL, e só são entregues a autoridades nos casos previstos em lei, como por ordem judicial. São apagados automaticamente após 30 dias, exceto quando a lei ou uma ordem judicial nos obrigar a guardar um registro específico por mais tempo. Os registros de erros do próprio serviço seguem o mesmo prazo e não trazem nomes nem e-mails.
Se tiver dúvidas sobre esses registros ou não concordar com esse uso, fale com o nosso encarregado, allan.finco@4all.dev.br.
10. Por quanto tempo guardamos
Os dados ficam guardados até que você os exclua. O histórico é o produto: nada expira sozinho.
Depois de uma exclusão, um registro ainda pode permanecer nas cópias de segurança do banco por até 7 dias.
Há um prazo, e ele existe para que nenhuma rotina de criança fique sem alguém responsável por ela. Se a pessoa que autorizou a rotina sair da família, por qualquer motivo, inclusive ao ser removida por um dono ou ao excluir a conta, a rotina é pausada na hora, e a família é avisada no mesmo momento. Enquanto a rotina estiver pausada, as pessoas da família que acompanham essa criança continuam vendo o que já foi registrado, mas ninguém anota nada novo. Qualquer pessoa que ficou na família e acompanha essa criança, seja qual for o seu papel, pode assumir a rotina, autorizando-a de novo, desde que seja mãe, pai ou responsável legal da criança, com 18 anos ou mais. Se ninguém autorizar em 15 dias, contados da pausa, a rotina é apagada.
11. Os seus direitos
O art. 18 da LGPD garante confirmação e acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamento e informação sobre a possibilidade de não consentir. Para exercer qualquer um deles, fale conosco:
- WhatsApp: falar com a 4 ALL, o mesmo número que atende os outros produtos da empresa.
- E-mail: info@4all.dev.br, com o assunto Nana Neném.
- Encarregado (DPO): allan.finco@4all.dev.br.
Respondemos em até 15 dias. Se não conseguirmos atender, dizemos por quê. O aplicativo não tem exportação de dados.
12. Como excluir a sua conta
A exclusão da conta do aplicativo Nana Neném, publicado pela 4 ALL, pode ser pedida por você a qualquer momento, pelo próprio aplicativo ou falando conosco.
Pelo aplicativo, e a exclusão acontece na hora:
- Abra o menu do aplicativo.
- No cartão do seu perfil, toque em Editar.
- Toque em Excluir conta e confirme.
Se você for o último dono de uma família em que ainda há outras pessoas, antes de excluir a conta o aplicativo pede que você torne outro membro dono ou exclua a família, para que nenhuma família fique sem dono.
Sem o aplicativo: peça a exclusão pelo nosso WhatsApp ou escreva para info@4all.dev.br. Antes de executar, confirmamos o pedido por e-mail, no endereço da conta: é assim que sabemos que quem pediu é a pessoa titular. Depois da confirmação, executamos o mesmo processo, em até 15 dias. Vale para quem não tem mais o aplicativo instalado ou não consegue entrar na conta. Um pedido feito dentro do aplicativo não precisa dessa confirmação, porque já vem de quem está com a conta aberta.
O que é excluído:
- a conta, com nome, e-mail e foto, as suas sessões e os tokens de notificação dos seus aparelhos;
- as suas participações nas famílias;
- as famílias em que você é o único membro, com as rotinas das crianças, os eventos, os convites e as fotos;
- o seu nome nos eventos e convites das demais famílias, substituído pela marca fixa "Ex-membro".
O que permanece:
- nas famílias que continuam, os eventos que você registrou permanecem no histórico da criança, identificados como "Ex-membro";
- os totais de uso por dia, que não identificam ninguém;
- os relatórios de falha, que nunca estiveram ligados à sua conta;
- as cópias de segurança, por até 7 dias;
- os registros de requisição e de erro, que continuam no seu prazo de até 30 dias e são apagados automaticamente, salvo obrigação legal ou ordem judicial.
Excluir a rotina de uma criança, ou uma família inteira, também pode ser pedido pelos mesmos caminhos. Pelo aplicativo, a rotina de uma criança é excluída na hora por quem a autorizou ou por um dono, e uma família inteira, só por um dono. Sem o aplicativo, o pedido é confirmado por e-mail com um dono da família, no endereço da conta dele, porque é um dono quem responde pela família, e só é executado depois que um dono confirmar. A exceção é quem autorizou a rotina de uma criança e pede para excluí-la: é a retirada do próprio consentimento, e por isso confirmamos no endereço da conta dessa pessoa e avisamos os donos. Depois da confirmação, a exclusão é feita em até 15 dias.
Não há exportação, e o histórico não pode ser recuperado depois. A confirmação dentro do aplicativo diz o mesmo antes de concluir.
13. Termos de uso
Os termos de uso do Nana Neném são apresentados antes de entrar, junto com esta política, e ficam disponíveis dentro do aplicativo a qualquer momento. Eles também têm página pública: termos de uso do Nana Neném.
14. Versões desta política
Esta política tem versão e data, publicadas no topo da página. Cada rotina de criança registra a versão sob a qual o consentimento foi dado, e por isso todas as versões são guardadas. Quando o texto mudar, a versão muda junto, e vale a publicada aqui.
15. Suporte
Para ajuda com o uso do aplicativo, consulte a página de suporte.