Política de Privacidade — RecoVis
Aplicativo: RecoVis — Reconhecimento Visuográfico de Local de Crime
Pacote: cloud.wilsondev.recovis
Versão da política: 1.0
Data de vigência: 19 de julho de 2026
Última atualização: 19 de julho de 2026
1. Identificação
Controlador dos dados:
Nome: Wilson Souza
Marca: WilsonDev
Site: [https://wilsondev.cloud](https://wilsondev.cloud)
E-mail: apc.wss@gmail.com
Encarregado (DPO): Wilson Souza — apc.wss@gmail.com
2. Sobre Esta Política
Esta política descreve quais dados o RecoVis trata, com quais finalidades, como são armazenados e protegidos, com quem são (ou não) compartilhados e quais são os seus direitos.
Conformidade: LGPD (Lei nº 13.709/2018), Marco Civil da Internet (Lei nº 12.965/2014) e as Políticas do Google Play Store.
2.A Princípio Fundamental: Local-First
O RecoVis é um aplicativo offline-first. A WilsonDev não opera nenhum servidor que receba, armazene ou processe o conteúdo pericial que você produz.
O conteúdo pericial fica exclusivamente no seu dispositivo:
* Respostas do formulário, fotos, croquis, assinaturas, coordenadas, relatórios em PDF e registros de cadeia de custódia.
* Banco de dados criptografado com SQLCipher (AES-256).
* Backup automático desativado e transferência dispositivo-a-dispositivo bloqueada.
Sem login, o app funciona 100% offline. Os recursos de nuvem (conta e sincronização) são opcionais e desligados por padrão — descritos na seção 2.B.
Situações em que há tráfego de rede (o conteúdo pericial não é enviado nesses casos, salvo quando você mesmo compartilha ou ativa a sincronização):
1. Anúncios (versão gratuita): o Google AdMob usa o ID de publicidade do dispositivo para exibir anúncios. Removidos na assinatura RecoVis Pro.
2. Assinatura Pro: processada pelo Google Play Faturamento.
3. Login e sincronização (opcionais): autenticação e, se ativada, cópia dos seus casos para a sua conta no Firebase (Google) — seção 2.B.
4. Ditado por voz (recurso Pro): o áudio é processado pelo serviço de reconhecimento de fala do próprio dispositivo (que, quando online, pode enviá-lo ao provedor de voz do sistema, geralmente o Google).
5. Georreferenciamento: consulta de localização via serviços do dispositivo.
6. Compartilhamento acionado por você: ao exportar/compartilhar o relatório (PDF/ZIP), os arquivos vão para o aplicativo/destino que você escolher.
2.B Conta e Sincronização (Firebase) — Opcionais
O RecoVis usa o Firebase (Google LLC) para os recursos de nuvem, todos opcionais:
* Login (Firebase Authentication): criar uma conta (e-mail/senha e/ou Google) para identificar você. Sem login, todo o app continua utilizável offline.
* Sincronização (opcional, desligada por padrão): se você ativar, seus casos são copiados para a sua conta no Firebase, acessíveis apenas por você, para uso em outro aparelho ou recuperação. Se não ativar, nada é enviado.
* Diagnósticos (Firebase Crashlytics, opt-in, padrão desligado): relatórios anônimos de falha, se você autorizar.
3. Dados Tratados
3.1 Dados Fornecidos Diretamente
* Identificação (conta): E-mail e senha (cadastro/login opcional).
* Identificação institucional: Nome do órgão/unidade, cidade, UF, brasão, matrícula, cargo (perfis de cabeçalho opcionais).
* Conteúdo pericial: Respostas do formulário de reconhecimento, croqui, assinaturas, observações e anotações de campo (durante o preenchimento).
3.2 Dados Coletados Automaticamente (no dispositivo)
* Localização: Latitude, longitude, precisão (georreferenciamento da cena).
* Mídia: Fotos capturadas pela câmera interna (anexos do caso).
* Áudio: Fala captada somente durante o ditado por voz, recurso Pro (transcrição em texto). O áudio não é armazenado.
* Temporal: Data e hora local da captura (registro da evidência).
* Integridade: Hash SHA-256 e assinatura EC P-256 (cadeia de custódia).
3.3 Dados do Firebase Authentication (se você criar conta)
* ID de usuário (UID), e-mail, provedor de login e data/hora do último login.
3.4 Dados de Diagnóstico (OPT-IN, padrão desligado)
Se você ativar a telemetria (Firebase Crashlytics):
* Relatórios de falhas, versão do app, modelo do dispositivo e versão do Android, com stack traces anônimos. Nunca associados ao conteúdo pericial nem ao seu nome.
3.5 Identificador de Publicidade (versão gratuita)
* Coletado por: Google AdMob, para exibir anúncios em banner nas telas neutras. Nunca exibido em telas com conteúdo pericial sensível. Eliminado na assinatura RecoVis Pro.
3.6 Dados de Compra (assinatura Pro)
* Processados pelo Google Play Faturamento. O app recebe apenas o estado do direito e o token de compra. Dados de cartão/pagamento nunca passam pelo RecoVis nem pela WilsonDev.
3.7 Dados NÃO Coletados
* Agenda de contatos, calendário, SMS, e-mails, histórico web, IMEI, dados bancários, dados de saúde ou biométricos, localização em segundo plano e dados de outros aplicativos.
4. Finalidades e Base Legal (LGPD)
* E-mail e senha: Art. 7º, V (contrato)
* Conteúdo pericial: Art. 7º, V e IX
* Sincronização dos casos: Art. 7º, I (consentimento)
* Identificação institucional: Art. 7º, I (consentimento)
* Localização precisa: Art. 7º, V e IX
* Áudio de ditado (Pro): Art. 7º, I (consentimento ao usar)
* Hash e assinatura EC: Art. 7º, IX (interesse legítimo)
* Diagnósticos (opt-in): Art. 7º, I (consentimento explícito)
* ID de publicidade (grátis): Art. 7º, I (consentimento)
* Token de compra: Art. 7º, V (execução de contrato)
5. Proteção de Dados
5.1 Em Repouso (Dispositivo)
* Banco de dados: SQLCipher (AES-256).
* Arquivos de mídia: armazenamento interno do app (inacessível a outros apps).
* Trava por biometria/PIN opcional e bloqueio de captura de tela opcional.
* Senha da conta: guardada apenas pelo Firebase, com hash unidirecional.
5.2 Em Trânsito
* As comunicações de rede usam HTTPS/TLS.
5.3 Cadeia de Custódia Digital
* Cada anexo recebe Hash SHA-256. Encadeamento com hash do evento anterior. O relatório é selado com assinatura criptográfica EC P-256 (ECDSA).
5.4 Sem Servidor Próprio e Sem Backup Automático
* A WilsonDev não possui servidor próprio. O backup automático do sistema é impedido e a transferência dispositivo-a-dispositivo é bloqueada.
6. Compartilhamento de Dados
* Firebase (Google LLC): conta e sincronização (se ativada).
* Google AdMob (Google LLC): ID de publicidade para versão gratuita.
* Google Play Faturamento (Google LLC): transação de assinatura Pro.
* Firebase Crashlytics (Google LLC): diagnósticos anonimizados (apenas se ativado).
* Serviço de Reconhecimento de Fala: processado pelo sistema operacional.
* Destinos escolhidos por você: aplicativos/serviços selecionados na exportação do relatório.
7. Retenção de Dados
* No dispositivo: permanecem até a desinstalação do app ou limpeza de dados.
* Na conta Firebase: persistem até a exclusão da conta (removidos em até 7 dias úteis).
* ID de publicidade: gerenciado e redefinido no Android.
* Dados de assinatura: retidos pelo Google Play.
8. Direitos do Titular (Art. 18 da LGPD)
* Acesso e Portabilidade: exportação em PDF e ZIP.
* Correção: edição no app ou correção de e-mail.
* Eliminação: desinstalação, limpeza de dados ou exclusão de conta via app ou e-mail (apc.wss@gmail.com).
* Revogação de Consentimento: desativação nas configurações do app ou assinatura Pro para anúncios.
* Contato: apc.wss@gmail.com (prazo de resposta até 15 dias).
9. Permissões Android
* Solicitadas: Câmera, Microfone (ditado), Localização, Internet, ID de publicidade, Biometria.
* Não Solicitadas: Localização em segundo plano, leitura de SMS, contatos ou armazenamento externo.
10. Crianças e Adolescentes
O RecoVis não é destinado a menores de 18 anos.
11. Cookies e Rastreamento
Aplicativo nativo Android — sem cookies. Apenas ID de publicidade na versão gratuita.
12. Transferência Internacional de Dados
Processamento em servidores do Google sujeitos a cláusulas contratuais padrão.
13. Atualizações desta Política
Alterações comunicadas no cabeçalho e por aviso no app.
14. Reclamação à ANPD
Site: [https://www.gov.br/anpd](https://www.gov.br/anpd)
15. Contato
E-mail: apc.wss@gmail.com
Site: [https://wilsondev.cloud](https://wilsondev.cloud)