APLICATIVO · NANA NENÉM
Política de privacidade
Esta é a política de privacidade do aplicativo Nana Neném, publicado pela 4 ALL. Ela trata dos dados do aplicativo, e não dos dados deste site, que têm política própria. Para apagar a sua conta, vá direto para como excluir a sua conta.
1. Quem trata os seus dados
A 4 ALL CONSULTORIA EM TI LTDA, inscrita no CNPJ sob o nº 69.043.296/0001-24, com sede em Osasco-SP, Brasil, é a responsável pelo aplicativo Nana Neném e a controladora dos dados pessoais nele tratados, nos termos da Lei 13.709/2018 (LGPD).
Encarregado (DPO): Allan G. Finco, allan.finco@4all.dev.br. É a pessoa que recebe reclamações e comunicações de titulares e da ANPD, como pede o art. 41 da LGPD.
2. O que o aplicativo faz
O Nana Neném registra a rotina de um bebê: sono noturno, sonecas, mamadas no peito, mamadeiras, ordenha, fraldas e alimentação sólida. Ele mostra o dia num relógio, prevê a próxima soneca e envia lembretes.
Uma família reúne quem cuida das mesmas crianças, e cada pessoa entra com a própria conta. O aplicativo não exige idade mínima. Quem tem menos de 18 anos só pode usá-lo com o conhecimento e a autorização de mãe, pai ou responsável legal. Só um dono da família que seja a mãe, o pai ou o responsável legal da criança, com 18 anos ou mais, adiciona uma criança. Avós, babá, creche e outras pessoas que ajudam a cuidar entram por convite.
3. Como você entra
O acesso é somente com conta Google ou Apple, e o aplicativo não tem senha própria. Recebemos do provedor o nome, o e-mail e a foto da conta. Ao entrar com a Apple, você pode escolher ocultar o nome e o e-mail, e nesse caso o aplicativo funciona com o que a Apple envia no lugar.
4. Quais dados são tratados
Os eventos não têm campo de texto livre: guardam apenas horários e os detalhes da lista abaixo.
- Nome, e-mail e foto da conta, fornecidos pelo Google ou pela Apple. De quem: pessoa usuária. Para quê: identificar a conta e mostrar à família quem registrou cada evento.
- Membros, papéis e convites da família. De quem: pessoas da família. Para quê: compartilhar a rotina entre quem cuida.
- Pedido para entrar numa família: quem pediu, a data e a hora do pedido, o convite usado e o papel e as crianças que esse convite dá. De quem: pessoa usuária. Para quê: um dono aprovar ou recusar quem entra na família.
- Perfil da criança: nome, data de nascimento, foto (opcional) e, se prematura, semanas de gestação (opcional), que tratamos como dado de saúde; sem sexo. De quem: criança. Para quê: mostrar a rotina e calcular a idade, inclusive a corrigida.
- Sono noturno, sonecas e alimentação sólida: início e fim, ou horário. De quem: criança. Para quê: registro, resumo e previsão da próxima soneca.
- Mamada no peito: lado inicial e horários de troca de lado. Ordenha: lado e volume. Mamadeira: leite materno ou fórmula, e volume. De quem: criança, e responsável na ordenha. Para quê: registro, resumo e lembretes de mamadeira.
- Fralda: xixi, cocô e consistência das fezes (normal, mole ou diarreia), que tratamos como dado de saúde. De quem: criança. Para quê: registro e resumo.
- Aceite dos termos de uso e desta política: as versões aceitas e a data e a hora do aceite, um por entrada no aplicativo. De quem: pessoa usuária. Para quê: comprovar que os termos e esta política foram aceitos, e sob qual versão.
- Consentimento: quem declarou, o vínculo, quando e sob qual versão desta política. De quem: responsável. Para quê: comprovar o consentimento.
- Tokens de notificação dos aparelhos. De quem: pessoa usuária. Para quê: lembretes e a rotina na tela bloqueada.
- Estado das dicas: quais dicas você dispensou, até três datas em que abriu o aplicativo e se as dicas estão ligadas, com a data e a hora da última mudança. De quem: pessoa usuária. Para quê: não repetir uma dica que você já viu e saber quando mostrar a dica das estatísticas.
- Registros de requisição: endereço IP, data e hora, endereço acessado e agente de usuário. De quem: pessoa usuária. Para quê: segurança e operação do serviço, apagados após 30 dias.
- Registros de erro da API: códigos internos da conta e da família, sem nomes nem e-mails. De quem: pessoa usuária. Para quê: corrigir falhas do serviço, apagados após 30 dias.
- Relatórios de falha, sem conta e sem eventos. De quem: aparelho. Para quê: corrigir erros do aplicativo.
- Totais de uso por dia, sem nenhuma pessoa identificada. De quem: ninguém. Para quê: operar o serviço.
O aplicativo também guarda na sua conta o estado das dicas, as mensagens curtas que apontam o que você ainda não encontrou: quais dicas você já dispensou, até três datas em que você abriu o aplicativo e se as dicas estão ligadas, com a data e a hora em que você mudou isso. São dados da sua conta, não da criança, e são excluídos junto com a conta.
5. Com que base legal
Os dados da sua própria conta (nome, e-mail, foto e tokens de notificação) são tratados para executar o contrato entre você e a 4 ALL, que são os termos de uso e esta política, aceitos antes de entrar, com uma caixa para cada um: numa a pessoa aceita os termos, na outra declara que leu esta política. Cada aceite fica registrado com a sua conta: as versões dos termos de uso e desta política que você aceitou, e a data e a hora em que a 4 ALL registrou o aceite. Como os dois documentos são aceitos antes de cada entrada, cada entrada registra um novo aceite, e os anteriores continuam guardados, em ordem. O aplicativo mostra apenas o último. Todos são excluídos junto com a conta.
A rotina da criança, inclusive os dados de saúde, depende do consentimento específico e destacado da mãe, do pai ou do responsável legal. Ele é dado no momento de adicionar a criança, numa caixa própria, separada dos termos e nunca marcada de antemão, e sempre no melhor interesse da criança (arts. 11 e 14, §1º, da LGPD, e o Enunciado CD/ANPD nº 1/2023).
Esse consentimento só pode ser dado por mãe, pai ou responsável legal maior de 18 anos. O aplicativo não pergunta a idade de ninguém: ao consentir, a pessoa declara ser responsável pela criança e ter 18 anos ou mais.
Junto com a rotina ficam registrados quem declarou o consentimento, o vínculo declarado, a data e a versão desta política que essa pessoa viu.
Retirar o consentimento é excluir a rotina da criança. Quem consentiu pode fazer isso a qualquer momento, no perfil da criança, no aplicativo, e um dono da família também pode (art. 8º, §5º). Se quem consentiu sair da família, for removido ou excluir a conta, a rotina fica pausada, como diz a seção 10.
Os registros de requisição e de erro têm base no legítimo interesse da 4 ALL (art. 7º, IX, da LGPD). A seção 9 diz o que eles guardam, para quê e por quanto tempo.
6. Família, convites e o cuidado com o link
Dentro de uma família cada pessoa tem um papel: Dono, quem pode fazer alterações e quem pode somente ler. Somente donos convidam. O convite é um link que vale por 7 dias e serve para uma pessoa só, e quem o aceita vê quem enviou o convite, o nome das crianças e o papel que vai receber antes de confirmar.
Um dono aprova cada pessoa que entra, e até essa aprovação ela não vê a rotina de nenhuma criança. Donos veem os convites em aberto, podem revogá-los e podem remover um membro da família a qualquer momento. Enquanto o pedido espera, guardamos quem pediu, a data e a hora em que pediu, o convite usado e o papel e as crianças que esse convite dá. Os donos veem o nome e a foto de quem pediu, e nunca o e-mail. O pedido vale por 7 dias: se nenhum dono responder nesse prazo, ele caduca e ninguém entra. Depois de encerrado, seja por aprovação, recusa, revogação do convite ou vencimento do prazo, quem pediu ainda vê o resultado no aplicativo por 7 dias.
Um link de convite dá acesso aos dados de uma criança. Por isso, toda vez que alguém cria um link, o aplicativo avisa que ele compartilha dados de crianças e que, em mãos erradas, pode comprometer a segurança delas, e pede confirmação. Envie links apenas para pessoas em quem você confia. Se um link chegar a quem não devia, revogue o convite ou remova o membro no aplicativo e fale conosco.
7. Onde os dados ficam
Os dados ficam no Google Cloud (Firebase), na região de São Paulo, no Brasil. O Google atua como operador, e o aplicativo nunca acessa o banco de dados diretamente: tudo passa pela API da 4 ALL.
Os e-mails de confirmação de exclusão são enviados pelo serviço de e-mails da própria 4 ALL e entregues pelo Gmail, do Google, sempre do endereço noreply@4all.dev.br. Cada um leva o código e até quando ele vale. O e-mail de quem pede a exclusão da própria conta leva só isso. O e-mail de um dono leva também o número do pedido, o nome de quem pediu, como a família o vê, e o nome da criança ou o nome da família, que é formado pelos nomes das crianças. Nenhum desses e-mails leva o endereço de e-mail de outra pessoa. São os únicos e-mails que o Nana Neném envia.
8. Medição, relatórios de falha e dados que saem do Brasil
Não há SDK de analytics e não há anúncios. A API conta o uso em totais diários, sem identificar pessoas.
Falhas do aplicativo são enviadas ao Firebase Crashlytics sem identificador de conta e sem dados de eventos, e portanto sem nenhum dado de criança. Esses relatórios podem ser processados pelo Google fora do Brasil.
Os lembretes, os avisos e a rotina na tela bloqueada são entregues pelo Firebase Cloud Messaging, do Google, que no iPhone repassa a mensagem ao serviço de notificações da Apple (APNs). Essas notificações levam o token do aparelho, códigos internos da família e da rotina, o primeiro nome da criança e, na tela bloqueada, o que está em andamento e desde quando; não levam o histórico da rotina.
A entrada no aplicativo com a conta Google ou Apple é feita pelo Firebase Authentication, do Google, que guarda para a 4 ALL a conta de acesso, com o nome, o e-mail e a foto que o provedor enviou, fora do Brasil. Não criamos nem administramos a sua conta Google ou Apple, e a rotina das crianças não fica nesse serviço.
Essas transferências internacionais de dados são feitas com as garantias contratuais previstas no art. 33 da LGPD, nos contratos de tratamento de dados que a 4 ALL tem com o Google e com a Apple. A rotina das crianças continua no Google Cloud (Firebase), na região de São Paulo, como diz a seção 7.
9. Registros de acesso
Quando o aplicativo se comunica com a API da 4 ALL, a infraestrutura do Google Cloud registra cada requisição com o endereço IP, a data e a hora, o endereço acessado na API e a identificação técnica do aplicativo, com o nome e a versão (agente de usuário). O endereço acessado mostra qual parte da API foi usada, com códigos internos, como o da família, e nunca nomes. Esses registros não incluem o conteúdo do que é registrado na rotina.
Usamos esses registros para manter o serviço seguro e funcionando: identificar abusos e acessos indevidos, investigar incidentes e corrigir falhas. A base legal é o legítimo interesse da 4 ALL em proteger o serviço e as famílias que o usam (Lei Geral de Proteção de Dados, art. 7º, IX).
Os registros ficam sob sigilo, com acesso restrito à pessoa responsável pela operação técnica do serviço na 4 ALL e ao nosso encarregado pela proteção de dados, e só são entregues a autoridades nos casos previstos em lei, como por ordem judicial. São apagados automaticamente após 30 dias, exceto quando a lei ou uma ordem judicial nos obrigar a guardar um registro específico por mais tempo. Os registros de erros do próprio serviço seguem o mesmo prazo e não trazem nomes nem e-mails.
Se tiver dúvidas sobre esses registros ou não concordar com esse uso, fale com o nosso encarregado, allan.finco@4all.dev.br.
10. Por quanto tempo guardamos
Os dados ficam guardados até que você os exclua. O histórico é o produto: nada expira sozinho.
Depois de uma exclusão, um registro ainda pode permanecer nas cópias de segurança do banco por até 7 dias.
Há um prazo, e ele existe para que nenhuma rotina de criança fique sem alguém responsável por ela. Se a pessoa que autorizou a rotina sair da família, por qualquer motivo, inclusive ao ser removida por um dono ou ao excluir a conta, a rotina é pausada na hora, e a família é avisada no mesmo momento. Enquanto a rotina estiver pausada, as pessoas da família que acompanham essa criança continuam vendo o que já foi registrado, mas ninguém anota nada novo. Qualquer pessoa que ficou na família e acompanha essa criança, seja qual for o seu papel, pode assumir a rotina, autorizando-a de novo, desde que seja mãe, pai ou responsável legal da criança, com 18 anos ou mais. Se ninguém autorizar em 15 dias, contados da pausa, a rotina é apagada.
11. Os seus direitos
O art. 18 da LGPD garante confirmação e acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamento e informação sobre a possibilidade de não consentir. Para exercer qualquer um deles, fale conosco:
- WhatsApp: falar com a 4 ALL, o mesmo número que atende os outros produtos da empresa.
- E-mail: info@4all.dev.br, com o assunto Nana Neném.
- Encarregado (DPO): allan.finco@4all.dev.br.
Respondemos em até 15 dias. Se não conseguirmos atender, dizemos por quê. O aplicativo não tem exportação de dados.
12. Como excluir a sua conta
A exclusão da conta do aplicativo Nana Neném, publicado pela 4 ALL, pode ser pedida por você a qualquer momento, pelo próprio aplicativo ou falando conosco.
Pelo aplicativo, e a exclusão acontece na hora:
- Abra o menu do aplicativo.
- No cartão do seu perfil, toque em Editar.
- Toque em Excluir conta e confirme.
Se você for o último dono de uma família em que ainda há outras pessoas, antes de excluir a conta o aplicativo pede que você torne outro membro dono ou exclua a família, para que nenhuma família fique sem dono.
Sem o aplicativo: peça a exclusão pelo nosso WhatsApp ou escreva para info@4all.dev.br. Antes de executar, confirmamos o pedido por e-mail, no endereço da conta: enviamos para lá um código de 6 dígitos, e você repete esse código para quem está atendendo. É assim que sabemos que quem pediu é a pessoa titular. O e-mail é enviado pelo serviço de e-mails da própria 4 ALL, do endereço noreply@4all.dev.br, e entregue pelo Gmail, do Google. O código vale por 24 horas e aceita 5 tentativas; passado o prazo, ou depois da quinta tentativa errada, o pedido é encerrado e você pode pedir de novo. Nada é excluído antes de o código voltar. Depois da confirmação, executamos o mesmo processo, em até 15 dias. Vale para quem não tem mais o aplicativo instalado ou não consegue entrar na conta. Um pedido feito dentro do aplicativo não precisa dessa confirmação, porque já vem de quem está com a conta aberta.
O que é excluído:
- a conta, com nome, e-mail e foto, as suas sessões e os tokens de notificação dos seus aparelhos;
- as suas participações nas famílias;
- as famílias em que você é o único membro, com as rotinas das crianças, os eventos, os convites e as fotos;
- o seu nome nos eventos e convites das demais famílias, substituído pela marca fixa "Ex-membro".
O que permanece:
- nas famílias que continuam, os eventos que você registrou permanecem no histórico da criança, identificados como "Ex-membro";
- os totais de uso por dia, que não identificam ninguém;
- os relatórios de falha, que nunca estiveram ligados à sua conta;
- as cópias de segurança, por até 7 dias;
- os registros de requisição e de erro, que continuam no seu prazo de até 30 dias e são apagados automaticamente, salvo obrigação legal ou ordem judicial.
Excluir a rotina de uma criança, ou uma família inteira, também pode ser pedido pelos mesmos caminhos. Pelo aplicativo, a rotina de uma criança é excluída na hora por quem a autorizou ou por um dono, e uma família inteira, só por um dono. Sem o aplicativo, enviamos um código para cada dono da família, no endereço da conta dele, junto com o número do pedido, porque é um dono quem responde pela família. O primeiro dono que nos devolver o número do pedido e o seu código executa a exclusão, e esse pedido vale por 7 dias. A exceção é quem autorizou a rotina de uma criança e pede para excluí-la: é a retirada do próprio consentimento, e por isso enviamos o código para o endereço da conta dessa pessoa, sem pedir a confirmação de nenhum dono, e avisamos os donos no aplicativo quando a exclusão termina. Depois da confirmação, a exclusão é feita em até 15 dias.
Não há exportação, e o histórico não pode ser recuperado depois. A confirmação dentro do aplicativo diz o mesmo antes de concluir.
13. Termos de uso
Os termos de uso do Nana Neném são apresentados antes de entrar, junto com esta política, e ficam disponíveis dentro do aplicativo a qualquer momento. Eles também têm página pública: termos de uso do Nana Neném.
14. Versões desta política
Esta política tem versão e data, publicadas no topo da página. Cada rotina de criança registra a versão sob a qual o consentimento foi dado, e por isso todas as versões são guardadas. Quando o texto mudar, a versão muda junto, e vale a publicada aqui.
15. Suporte
Para ajuda com o uso do aplicativo, consulte a página de suporte.