Política de Privacidade do SiteStake

(Edições Google Play e Apple App Store · Compra Única Vitalícia Pro · Sem Assinatura)

Versão: 1.0 (Vitalícia)

Última atualização: 2026-09-19

Aplicável a: SiteStake para Android (Google Play) e iOS (Apple App Store)

E-mail de contato: [email protected]

Jurisdições aplicáveis: Global, incluindo UE (GDPR) e Califórnia, EUA (CCPA)

Visão Geral

SiteStake é um aplicativo profissional de pesquisa e marcação GPS/GNSS de campo construído sobre uma arquitetura totalmente centrada no dispositivo e na privacidade. Nosso princípio de design de privacidade:

Se não precisamos, não coletamos. Se não precisamos enviar, não enviamos. Se você não compartilhar ativamente, seus dados nunca saem do seu dispositivo.

Esta política explica quando processamos e quando não processamos seus dados. Não temos sistema de contas, nem login obrigatório, e não coletamos números de telefone, números de documento, endereços de e-mail ou qualquer informação de identidade. Todos os dados de pesquisa são armazenados exclusivamente na sandbox local do aplicativo do seu dispositivo por padrão.

1. O que coletamos, por quê, onde, por quanto tempo e se sai do seu dispositivo

Na tabela abaixo, "coletar" significa armazenamento apenas dentro da sandbox privada do aplicativo do seu dispositivo (consistente com as definições de Segurança de Dados do Google Play).
Qualquer dado que saia ativamente do seu dispositivo ou seja enviado a qualquer servidor é marcado com um indicador especial 🚀, junto com o cenário e o destinatário.
Categoria de dadosColeta?FinalidadeLocalRetençãoSai do dispositivo? 🚀
Localização GNSS precisa
(latitude, longitude, altitude, precisão HDOP/VDOP, contagem de satélites, campos NMEA brutos)
✅ Apenas enquanto você usa ativamente recursos relevantes
Durante a gravação de trajetos: localização contínua via notificação de serviço em primeiro plano; continua quando o app está em segundo plano ou a tela bloqueada
① Mostrar posição atual no mapa ② Gravar waypoints/trajetos/pontos de pesquisa ③ Alertas de chegada de marcação ④ Medição de área/distância/inclinação ⑤ Gravação opcional de EXIF para Câmera GEO Banco de dados SQLite dentro da sandbox (app_database.dart); pasta Documents/nmea/ para logs NMEA Até que você exclua manualmente a entrada ou desinstale o app Nunca enviado
Apenas sai quando você toca em "Exportar/Compartilhar" e escolhe um app destino via folha de compartilhamento do sistema
Fotos e mídia
Fotos tiradas pela Câmera GEO + anexos de imagem importados da galeria do sistema
✅ Apenas quando você captura/importa ativamente ① Documentação de evidências de campo ② Gravação opcional de metadados GPS em EXIF (desativável) ③ Gravação opcional de marca d'água de localização/hora (desativável) ④ Anexos de waypoints/pontos de pesquisa Pasta Documents/photos/ da sandbox; opcionalmente sincronizada com a galeria do sistema (desativável nas configurações) Até excluir manualmente ou desinstalar Nunca enviado
Apenas sai quando você compartilha explicitamente
Arquivos de trabalho
Arquivos GPX/KML/CSV/DXF/SHP, logs NMEA brutos, relatórios PDF de inspeção
✅ Apenas quando você importa/exporta ou ativa manualmente o log ① Importar/exportar resultados de pesquisa ② Navegação de arquivos ③ Geração, impressão e compartilhamento de relatórios PDF Pasta Documents/ da sandbox Até excluir manualmente ou desinstalar Nunca enviado
Sensores
Barômetro / acelerômetro / magnetômetro (bússola) / giroscópio
✅ Apenas enquanto os recursos correspondentes rodam em primeiro plano ① Direção da bússola ② Altitude relativa A→B barométrica ③ Medição de inclinação ④ Rotação do mapa Apenas cache em memória, nunca persistido Liberado imediatamente quando o recurso para ou o app vai para segundo plano
Cache de tiles do mapa
Imagens de tiles raster carregadas
✅ Apenas no modo de camada online (pode ser totalmente desativado para uso puramente offline) Acelerar carregamento repetido, navegação offline Diretório de cache de tiles da sandbox Expiração automática LRU de 30 dias, ou limpe a qualquer momento via Configurações → Armazenamento → Limpar cache de tiles ⚠️ Apenas seu dispositivo faz solicitações GET aos servidores de tiles (OSM/Esri, etc.). Os servidores veem seu IP de saída de rede (determinado pela sua operadora; não recebemos nem armazenamos). Os tiles não contêm dados específicos do SiteStake.
Preferências do usuário
Sistema de unidades (métrico/imperial/mu), tema (4 opções), idioma, datum de coordenadas, Helmert 7 params, camadas de mapa, padrões de formato de exportação
Personalização da UI, fluxo de trabalho padrão SharedPreferences da sandbox Até desinstalar ou "Restaurar padrões"
Identificadores de dispositivo / AAID / IMEI / Telefone / E-mail / Contatos / Área de transferência Não acessados
SDKs de análise / rastreamento / relatório de falhas
(Firebase / Umeng / Bugly / Adjust / AppsFlyer, etc.)
Não integrados
SDKs de anúncio / marketing
(AdMob / Pangle / Tencent Ads, etc.)
Não integrados; sem anúncios mesmo na versão gratuita
Registro / login / sistema de contas Sem sistema de contas; todos os recursos gratuitos usáveis sem registro

1.1 Localização em segundo plano e serviço em primeiro plano (apenas gravação de trajetos)

Ao usar o recurso Gravação de Trajetos, o app inicia um Serviço em Primeiro Plano e exibe uma notificação persistente na barra de notificações. Isso permite a coleta contínua de localização nos seguintes cenários:

Razão do design: A gravação de trajetos geralmente requer registro contínuo de longa duração. Se a localização parasse quando o app fosse para segundo plano, os usuários não poderiam concluir a coleta de trajetórias em campo com a tela desligada.

Seu controle:

⚠️ Exceto a gravação de trajetos, nenhum outro recurso do app (waypoints, marcação, medição, etc.) coleta dados de localização em segundo plano.

2. Quando enviamos dados para a Internet

O SiteStake realiza E/S de rede apenas nos seguintes 4 cenários. Fora deles, nunca enviamos bytes de forma proativa:

#Gatilho (deve ser uma ação iniciada pelo usuário)DestinatárioConteúdo enviadoVinculado à identidade pessoal?
Rolar o mapa no modo online requer carregar novos tiles OpenStreetMap / OpenTopoMap / Humanitarian OSM / Esri World Imagery, etc. (camadas online podem ser totalmente desativadas nas configurações de camadas para modo puramente offline) URL de tile HTTPS padrão (nível de zoom + coordenadas do tile) + seu IP de saída de rede (determinado pelo roteamento da operadora, não pode ser mascarado) ⚠️ Os servidores de tiles veem o IP de origem da sua solicitação, mas não nenhum dado do app SiteStake; não recebemos nem armazenamos esse IP
Você toca ativamente em "Compartilhar/Exportar" (resultados de pesquisa, trajetos, relatórios PDF, logs NMEA, pontos de pesquisa, etc.) Folha de Compartilhamento do Sistema — app destino escolhido por você (ex: E-mail, Google Drive, etc.) Os arquivos que você selecionou ❌ Totalmente determinado pelo app destino que você escolher; não relacionado ao SiteStake
Você toca ativamente em "Navegação externa" para pular para um app de mapas de terceiros Google Maps / mapa padrão do sistema (se instalado) Esquema geo: com as coordenadas do destino ❌ Apenas coordenadas; sem informação de identidade
Relacionado à compra única do Pro: quando você toca ativamente em "Comprar Pro" ou "Restaurar compra" Android: Google Play Billing (Google) processa o pagamento → RevenueCat Purchases SDK verifica o direito
iOS: Apple App Store / StoreKit processa o pagamento → RevenueCat Purchases SDK verifica o direito
Lado da loja: recibo de transação (criptografado pelo Google/Apple; nunca tocamos nos números do cartão)
Campos do lado RevenueCat (estritamente limitados, ver §3): UUID anônimo, ID do produto, preço, moeda, código do país, horário da transação, ID da transação, plataforma, versão do app
✅ Vinculado a ID de compra anônimo (não informação pessoal, ver §3.2); absolutamente nunca inclui localização, fotos ou dados de trabalho
💡 Quer usar totalmente offline? Desligue Wi-Fi + dados móveis + troque todas as camadas para "Cache de tiles offline" → alcança 100% sem solicitações de rede (exceto comprar/restaurar compra).
Disponibilidade regional da compra Pro: As melhorias dos recursos Pro são oferecidas via compra no app do Google Play. Em países/regiões onde o Google Play Billing não estiver disponível, você não poderá comprar os recursos Pro por este app. Os recursos gratuitos funcionam normalmente em todas as regiões suportadas.

3. Compra Única do Pro (Vitalícia) e detalhes do RevenueCat

A partir da v1.0, o SiteStake oferece SiteStake Pro (Vitalícia / Compra Única) para desbloquear 16 recursos profissionais (todas as camadas de mapa, datum personalizado Helmert 7 parâmetros, RTK, marcação, relatórios PDF, matriz de exportação de 25 slots, etc.). Não é assinatura, sem renovação automática, uso permanente + atualizações permanentes após a compra.

3.1 Não construímos nosso próprio backend de pagamentos

3.2 Por que usamos RevenueCat (SDK de terceiros)

Finalidade: Restaurar automaticamente seu direito Pro vitalício comprado quando você troca de dispositivo ou reinstala o app (recurso Restaurar Compras). Sem verificação de terceiros, você teria que recomprar o Pro em um telefone novo — o que é claramente irracional.

Campos recebidos pelo RevenueCat (e apenas estes campos):

CampoFonteFinalidadePessoalmente identificável?
app_user_id (anônimo) Um UUID v4 gerado localmente no seu dispositivo na primeira inicialização ($RCAnonymousID), totalmente não relacionado a IMEI / Android ID / AAID / telefone / e-mail Associar o mesmo direito vitalício entre reinstalações/trocas de dispositivo ❌ Anônimo (a menos que você nos envie ativamente um e-mail para vinculá-lo manualmente ao seu e-mail; se não enviar, permanece anônimo para sempre)
ID do produto (sitestake_pro_one_time) Codificado no app Identificar como direito Pro vitalício, não outro SKU
Preço, moeda, código do país Dados de transação do Google Play Conversão de taxa de câmbio, estatísticas de detecção de reembolsos ❌ Estatísticas agregadas e despersonalizadas; não vinculadas a indivíduos específicos
Horário da transação, ID da transação (Order ID do Google Play) Dados de transação do Google Play Direito vitalício nunca expira (sem cálculo de validade); usado apenas para Restaurar e detecção de reembolsos
Plataforma (Android), versão do app, versão do SO Informações do dispositivo Depurar falhas de restauração de compra e problemas semelhantes

Conteúdo que o RevenueCat nunca recebe (e que nunca passamos ao SDK):

3.3 Como excluir os registros anônimos relacionados ao Pro

Para excluir o registro de verificação de direito vitalício associado ao seu ID anônimo no RevenueCat:

  1. Abra o app → Configurações → Sobre → Copiar ID anônimo
  2. Envie um e-mail para [email protected] com assunto "Excluir dados da conta Pro" e cole o ID anônimo no corpo (ou anexe uma captura do recibo de compra)
  3. Excluiremos permanentemente o registro anônimo correspondente do painel do RevenueCat em até 14 dias úteis
💡 Observação: Excluir o registro anônimo do RevenueCat não afeta seu direito Pro vitalício concedido pelo Google Play (o direito reside no Google Play; ao reinstalar e executar Restaurar Compras novamente, um novo ID anônimo é gerado com base no histórico de compras da sua conta Google — apenas o ID anônimo associado muda). Seus direitos de direito vitalício são garantidos pelo Google Play.

4. Limitações da versão gratuita (não é privacidade, mas costuma ser perguntado junto)

A versão gratuita é usável permanentemente, sem limite de tempo, sem anúncios, com apenas os seguintes 4 limites de quantidade + 16 bloqueios de recursos Pro (ver documentos de preços), que não envolvem privacidade:

TipoLimite gratuitoApós upgrade para Pro
Waypoints200Ilimitados
Pontos de pesquisa500Ilimitados
Rotas20Ilimitadas
Trajetos50Ilimitados

Datums de coordenadas: WGS84 e CGCS2000 são gratuitos (a edição global padrão é WGS84). Usuários Pro desbloqueiam o datum personalizado Helmert 7 parâmetros.

5. Seus direitos (GDPR / CCPA)

Você tem propriedade total de todos os dados no seu dispositivo. Deixamos isso claro:

DireitoComo exercer
Direito de acesso — ver quais dados armazenamos sobre você e quanto Abra o app → Configurações → Armazenamento → Detalhamento do uso de dados (mostra contagem de waypoints, pontos de pesquisa, rotas, trajetos, fotos, tamanho total de arquivos, tamanho do cache de tiles)
Direito à portabilidade dos dados — levar todos os seus dados com você Abra o Gaveta de arquivos → Selecionar tudo → Exportar → escolha o empacotamento em lote GPX + KML + CSV + DXF + SHP + PDF, ou envie para seu próprio e-mail/nuvem via folha de compartilhamento do sistema
Direito à exclusão / direito ao esquecimento ① Excluir item único: pressionar longo ou deslizar para a esquerda em qualquer item da lista → Excluir; ② Exclusão em lote: modo de seleção múltipla → Excluir selecionados; ③ Limpar tudo com um toque: Configurações → Armazenamento → Redefinir dados do app (sem desinstalar); ④ Exclusão definitiva: desinstale o app diretamente → toda a sandbox é excluída permanentemente pelo sistema Android
Direito de retirar o consentimento — desligue as permissões como quiser Configurações do sistema → Aplicativos → SiteStake → Permissões → desligue qualquer uma de localização / câmera / Bluetooth / fotos. Após desligar as permissões, os recursos correspondentes são degradados (sem localização você ainda pode inserir pontos manualmente / navegar offline / exportar dados salvos); você não será bloqueado ou forçado a sair
Direito de apresentar uma reclamação Apresente uma reclamação à autoridade de supervisão da sua jurisdição:
• UE: Autoridade de Proteção de Dados (APD) do seu estado membro
• Califórnia, EUA: Procuradoria-Geral da Califórnia
Direito de excluir registros de transações anônimos do Pro Siga os passos de §3.3 por e-mail; concluído em 14 dias úteis

6. Crianças / Menores

SiteStake é uma ferramenta de produtividade para profissionais com 18 anos ou mais — engenheiros, topógrafos e pessoal de inspeção. Nosso público-alvo na Play Store está configurado para excluir usuários menores de 13 anos.

Não coletamos conscientemente nenhuma informação pessoal de crianças (na verdade, não coletamos nenhuma informação pessoal). Se você é pai/mãe/responsável e acredita que seu filho nos forneceu alguma informação, entre em contato com [email protected] (embora improvável, cooperaremos para verificar e excluir).

7. Transferência internacional de dados (aplica-se apenas a usuários que compraram o Pro)

Ao comprar o Pro, os registros anônimos de verificação de direito vitalício são processados pelo RevenueCat e armazenados na região AWS us-east-1 (Virgínia, EUA).

Nossas salvaguardas:

RevenueCat é compatível com GDPR e CCPA e assinou Cláusulas Contratuais Padrão (SCCs).

Se você não comprar o Pro / não tocar em "Restaurar compra" → nenhuma transferência internacional ocorre (os recursos gratuitos são 100% concluídos no dispositivo).

8. Medidas de segurança de dados (mesmo que tudo seja local, ainda protegemos)

9. Alterações nesta política

Não enfraqueceremos materialmente os compromissos de privacidade desta política. Se houver alterações significativas (ex: adicionar um recurso opcional de sincronização em nuvem no futuro),:

  1. Solicitaremos seu consentimento novamente por meio de um pop-up destacado no app (desativado por padrão, não afeta recursos existentes)
  2. Atualizaremos a data de "Última atualização" no topo deste documento
  3. Destacaremos as diferenças entre as versões antiga e nova em Configurações → Sobre → Política de Privacidade

10. Fale conosco

Para quaisquer dúvidas, solicitações de exclusão, reclamações ou aplicações de exclusão de dados do Pro, entre em contato por:

11. Edição Apple App Store (iOS)

Esta política de privacidade aplica-se igualmente à edição iOS distribuída pela Apple App Store. Todos os compromissos de privacidade principais — armazenamento de dados apenas local, sem sistema de contas, sem SDKs de anúncio/análise, sem envio de localização/fotos/dados de trabalho — são idênticos no Android e iOS. O seguinte esclarece detalhes específicos do iOS:

11.1 Compra no app e pagamento

11.2 Dados coletados pela Apple

A Apple pode coletar análises padrão da App Store (ex: downloads de apps, falhas, métricas de instalação) sob a própria política de privacidade da Apple. Esses dados são coletados pela Apple, não pelo SiteStake, e não estão vinculados aos seus dados de pesquisa no app.

11.3 Rótulos de privacidade do app

Conforme os requisitos da Apple App Store, nossos rótulos de privacidade declaram: Nenhum dado coletado pelo próprio app (não coletamos nem transmitimos dados pessoais). Os recibos de compra no app são processados pela Apple/RevenueCat conforme descrito em §3.