Documento legal ativo
Política de Privacidade
# Política de Privacidade do Abraço em Rede
**Status: VIGENTE**
**Versão: 2026-08-29-v1**
Este documento descreve o comportamento técnico auditado do Abraço em Rede.
## 1. Controladora e encarregado
A controladora é **ABRAÇO SOLUÇÕES INOVADORAS LTDA.** O encarregado é **Eduardo Costa Ribeiro**, disponível em **lgpd@abraco.app.br** para solicitações de titulares e questões de privacidade.
## 2. Público e idade
O serviço é destinado a pessoas com 18 anos ou mais e não cria perfis infantis. Adultos podem mencionar crianças ou adolescentes em relatos; por isso, solicitamos minimização rigorosa e evitamos tornar públicos dados identificáveis de menores.
## 3. Categorias tratadas
Conforme o uso das funcionalidades, podemos tratar:
- autenticação e cadastro: UID, e-mail, credenciais geridas pelo Firebase Authentication, status da conta e datas técnicas;
- perfil social: nome de exibição, foto, apresentação, tipos de perfil, cidade/UF e interesses;
- grupos e memberships;
- Topics, Replies, tags, visibilidade, autoria apresentada e contadores;
- reações, itens salvos e Topics seguidos;
- chat de grupo e mensagens privadas, incluindo solicitações, bloqueios e estados de leitura;
- denúncias, evidências minimizadas, decisões de moderação, advertências, suspensões e recursos;
- notificações internas e preferências;
- dispositivos de push: identificador do dispositivo, token FCM, plataforma, versão, ambiente e locale quando informado;
- aceites: tipo de documento, versão, data e origem;
- feedback: categoria, descrição, comportamento esperado, rota, versão e plataforma;
- segurança e auditoria: tipos de evento, atores/objetos técnicos, horários, limites de uso e sinais App Check;
- elegibilidade etária: resultado categórico mínimo, origem e versão da
política, sem DOB, documento, selfie, biometria ou payload bruto da loja;
- acesso à aplicação: UID, IP de origem, horário e contexto técnico mínimo em
dataset legal segregado;
- incidentes com dados pessoais: classificação, avaliação de risco, medidas e
estado de comunicações, sem duplicar conteúdo sensível desnecessário;
- conteúdo público elegível e metadados necessários às páginas SSR/SEO.
Não solicitamos CPF nem documento de identidade como parte normal do cadastro ou do formulário público de proteção infantil.
## 4. Conteúdo sensível fornecido voluntariamente
Relatos podem conter dados de saúde, deficiência, neurodivergência ou informações relativas a crianças. Esses dados não devem ser inseridos além do necessário. Conteúdo público pode se tornar acessível a qualquer pessoa e a mecanismos de busca. O autor é responsável por não divulgar dados de terceiros sem base adequada.
## 5. Finalidades e bases legais
As bases variam conforme a finalidade e não se resumem a consentimento:
- execução dos Termos e procedimentos preliminares: cadastro, autenticação, perfil, grupos, publicações, mensagens e suporte;
- legítimo interesse, com avaliação e salvaguardas: segurança, prevenção de abuso, melhoria operacional, métricas mínimas e moderação proporcional;
- cumprimento de obrigação legal ou regulatória: registros exigidos, atendimento a autoridades e proteção de crianças e adolescentes;
- exercício regular de direitos: preservação de auditoria, evidências e defesa em processos;
- consentimento, quando aplicável: aceites específicos ou tratamento que juridicamente o exija;
- proteção da vida ou incolumidade, quando aplicável a situação concreta e urgente.
## 6. Perfil e visibilidade pública
Cadastro privado e perfil social são distintos. E-mail, telefone, data de nascimento, endereço e identificadores internos não são campos públicos do perfil. Topics com visibilidade pública, suas respostas elegíveis e snapshots mínimos de autoria podem aparecer em **https://comunidade.abraco.app.br** e ser indexados quando o ambiente for liberado.
## 7. Chat e mensagens privadas
Chat e mensagens privadas não são publicados nem indexados. O serviço não oferece E2EE atualmente. Conteúdo pode ser processado para entrega, moderação automatizada determinística, segurança e revisão humana contextual quando houver denúncia ou conteúdo sob análise. O acesso administrativo deve ser limitado a pessoas com necessidade funcional.
## 8. Push e dispositivos
Push utiliza o mínimo necessário para entregar uma notificação e abrir o destino correto. O conteúdo do push é reduzido e não inclui a mensagem privada completa. Tokens inválidos podem ser removidos; logout e revogação de permissão removem o dispositivo quando o fluxo técnico é concluído.
## 9. Denúncias, moderação e recursos
Denúncias comuns registram denunciante, alvo, motivo, detalhes opcionais e contexto técnico. O formulário público de proteção infantil registra identidade informada, contato, qualidade, referência do conteúdo, descrição e declaração de boa-fé. Não existe consulta pública dos protocolos. Recursos registram manifestação privada do usuário, estado, revisão e nota administrativa restrita.
## 10. Compartilhamento e operadores
Usamos serviços Google Cloud e Firebase para autenticação, banco de dados, funções, hosting, proteção contra abuso, logs e push. Lojas de aplicativos e sistemas operacionais processam dados próprios necessários à distribuição e notificações. Prestadores devem operar sob contratos, controles e instruções compatíveis com sua função.
Não vendemos dados pessoais. Conteúdo comercial identificado não autoriza compartilhar cadastro privado com anunciantes.
## 11. Transferências internacionais
Fornecedores globais podem processar ou armazenar dados em infraestrutura localizada fora do Brasil, de acordo com configuração regional, redundância, suporte e mecanismos jurídicos aplicáveis. A arquitetura usa região brasileira quando disponível, mas isso não significa que todo tratamento técnico permaneça exclusivamente no Brasil.
## 12. Segurança e incidentes
Aplicamos autenticação, regras de acesso, App Check, validação server-side, rate limit, segregação de ambientes, auditoria e mínimo privilégio. Logs não devem conter corpo de mensagens, senha, token ou conteúdo sensível. Incidentes são tratados por runbook e registros específicos de incidentes com dados pessoais devem ser preservados pelo período legal aplicável.
Questões públicas de segurança: **seguranca@abraco.app.br**. Esse canal não substitui o canal LGPD.
## 13. Retenção
Os prazos variam por categoria. Registros de acesso à aplicação abrangidos pelo Marco Civil devem ser conservados por seis meses. Registros de incidentes de segurança com dados pessoais têm prazo mínimo de cinco anos. Outros prazos de governança permanecem propostos e não são TTLs ativos até reconciliação técnica e jurídica.
Registros de acesso usam TTL específico de seis meses, salvo legal hold
auditado. Registros formais de incidente mantêm `retentionUntil` mínimo de
cinco anos e não recebem TTL antecipado. Esses datasets usam capacidades
administrativas dedicadas e não são legíveis diretamente pelo cliente.
O Firestore production possui PITR de sete dias. Dados removidos do serviço ativo podem permanecer temporariamente na camada de recuperação até o fim dessa janela, sem uso operacional ordinário.
## 14. Exclusão de conta
O fluxo atual exclui ou desabilita o usuário no Authentication, remove perfil,
memberships, preferências, dispositivos, notificações, itens salvos, follows,
reações, bloqueios e o sinal etário. Autoria social, mensagens, participantes e
identificadores em denúncias, moderação, recursos, consentimentos e auditoria
são pseudonimizados. Conteúdo e registros podem permanecer quando necessários
à integridade da conversa, obrigação, segurança ou defesa, inclusive registros
legais ainda no prazo e sob legal hold. PII residual em texto livre continua
sujeita à análise contextual.
## 15. Direitos do titular
O titular pode solicitar confirmação e acesso, correção, informação sobre compartilhamentos, revisão de decisões quando aplicável, anonimização, bloqueio, portabilidade ou eliminação nos limites legais, além de oposição e revogação de consentimento quando essa for a base utilizada. Solicitações devem ser enviadas a **lgpd@abraco.app.br** e podem exigir confirmação proporcional de identidade.
## 16. Crianças e adolescentes
Não criamos perfis infantis nem usamos dados de menores para publicidade comportamental. Suspeita fundamentada de conta de menor deve levar a restrição temporária, registro de razão, contestação e revisão humana, sem inferência por diagnóstico, deficiência, escrita ou interesses. Não armazenamos cópia de documento de identidade por padrão.
## 17. Atualizações
A Política usa versões identificáveis. Alteração material será comunicada e poderá exigir renovação do aceite antes de continuar usando a área autenticada.
## 18. Contato
**Eduardo Costa Ribeiro — Encarregado**
**lgpd@abraco.app.br**
