1. Escopo desta política
O App+Run é um produto móvel voltado a corridas em grupo,
acompanhamento ao vivo, histórico esportivo, relatórios operacionais e
integrações de assinatura e compartilhamento. Esta política cobre o
uso do aplicativo, do site institucional e dos serviços técnicos
associados.
Esta política explica como os dados são tratados quando você cria uma
conta, participa de corridas ou usa recursos pagos. Ela não substitui
os avisos e as escolhas de privacidade apresentados nos fluxos do
aplicativo, nem limita os direitos previstos em lei.
2. Dados que podemos tratar
-
Dados de conta: nome, email, credenciais autenticadas no servidor
e tokens de sessão. Fotos de perfil enviadas anteriormente podem
permanecer na conta até serem removidas; o envio e a exibição de
fotos personalizadas estão temporariamente suspensos, e o app
utiliza um avatar padrão.
-
Dados de corrida: código da corrida, papel do usuário, status de
aprovação, distância, ritmo, tempo e histórico.
-
Conteúdo de usuário: nomes de corridas e observações de texto
livre usados nos recursos de assessoria. Esses conteúdos podem
ficar associados à conta e à atividade para serem exibidos aos
participantes autorizados e operar os recursos correspondentes.
-
Localização: latitude, longitude, velocidade, rota e horários
quando o usuário inicia o rastreamento como corredor.
-
Assinaturas: plano, benefícios, status de assinatura e eventos de
sincronização com RevenueCat, Apple e Google.
-
Segurança: pseudônimos aleatórios em denúncias, vínculos
temporários com contas/corridas, código curto da corrida,
categoria, descrição opcional limitada a 500 caracteres, estado
e datas; bloqueios entre contas.
-
Suporte e erros: logs técnicos, diagnósticos de falha, contexto do
aplicativo, versão, plataforma e erros enviados pelo cliente ou
servidor.
3. Finalidades do tratamento
- Autenticar usuários e manter a conta funcional.
-
Permitir criação, entrada, aprovação e encerramento de corridas.
-
Registrar corridas e sincronizar o rastreamento em primeiro e
segundo plano.
-
Exibir mapa ao vivo para criadores, corredores e espectadores
autorizados.
-
Viabilizar assinaturas, restauração de compras e suporte ao
cliente.
-
Detectar falhas técnicas, monitorar estabilidade e investigar
incidentes, uso indevido, fraude e abuso operacional.
-
Receber denúncias de segurança e ocultar contas bloqueadas para a
pessoa que aplicou o bloqueio.
-
Atender obrigações legais, regulatórias e requisitos das lojas.
4. Compartilhamento com operadores e parceiros
O App+Run pode compartilhar dados estritamente necessários com
provedores técnicos que operam partes da infraestrutura ou da
funcionalidade contratada.
Railway e infraestrutura de API
Postgres, Redis e object storage
RevenueCat e lojas Apple/Google
Brevo para emails transacionais
Google Mobile Ads quando anúncios estiverem ativos
Google Maps para exibição cartográfica
Sentry para erros e desempenho, com sanitização
Não vendemos seu cadastro para terceiros. Qualquer compartilhamento
operacional ocorre com base na execução do serviço, obrigação legal,
segurança, prevenção a fraudes, análise técnica ou solicitação
expressa do próprio usuário.
4.1 Publicidade e escolhas de privacidade
Usuários elegíveis do plano gratuito podem receber banners, anúncios
entre telas ou anúncios com recompensa. Os planos pagos não exibem
esses formatos. A disponibilidade de um anúncio depende também de
consentimento, configuração, rede e disponibilidade do provedor; o
aplicativo não promete que um anúncio será sempre carregado ou
exibido.
Quando os anúncios estão ativos, o aplicativo usa o Google Mobile Ads.
O fluxo de consentimento do provedor é consultado antes de permitir
solicitações de anúncios. No iOS, o aplicativo também solicita a
autorização de rastreamento da Apple antes de inicializar o SDK;
quando essa autorização não é concedida, as solicitações permitidas
são marcadas como não personalizadas.
Quando a plataforma disponibiliza uma opção de privacidade do
provedor, ela pode ser revisada na área de privacidade do aplicativo.
A disponibilidade desse controle depende do estado retornado pelo
próprio provedor e da região do usuário.
4.2 Diagnósticos técnicos e logs de erro
O App+Run pode enviar ao servidor diagnósticos técnicos relacionados a
falhas do aplicativo, incluindo mensagem de erro, rastreamento da
falha, tela ou fluxo afetado, versão do aplicativo, plataforma,
identificador técnico da conta, código da corrida quando aplicável e
metadados mínimos do dispositivo.
Esses dados são usados para investigação de falhas, suporte, resposta
a incidentes, estabilidade e segurança operacional. Eles não são
destinados à publicidade comportamental nem à criação de perfis
comerciais.
O App+Run busca minimizar esses diagnósticos e não enviar conteúdo
sensível desnecessário, como senha, token em texto puro ou conteúdo
integral de formulários.
5. Base legal e localização
Em regra, tratamos dados com base em execução contratual, exercício
regular de direitos, cumprimento de obrigações legais, legítimo
interesse operacional e consentimento quando a legislação ou a
plataforma assim exigirem.
Quando o usuário inicia uma corrida como corredor, o App+Run coleta
localização precisa em primeiro e segundo plano, inclusive com a
tela bloqueada, para registrar a rota e compartilhar o progresso com
os participantes autorizados daquela corrida. O rastreamento é
encerrado ao finalizar ou cancelar a participação. Espectadores não
precisam dessa permissão.
6. Seus direitos
- Confirmação da existência de tratamento.
- Acesso aos dados e informações sobre uso.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação quando aplicável.
-
Portabilidade, informação sobre compartilhamento e revisão de
consentimento.
-
Exclusão da conta, observado o que puder ou precisar ser retido
por obrigação legal ou auditoria.
7. Exclusão, retenção e segurança
O usuário pode solicitar a exclusão da conta diretamente no
aplicativo, na área "Privacidade e suporte", ou pela página pública de
exclusão de conta.
Alguns registros técnicos, eventos de cobrança, evidências antifraude
e trilhas mínimas de auditoria podem permanecer pelo tempo
estritamente necessário para segurança, prevenção a abuso, cumprimento
regulatório ou defesa em processo administrativo ou judicial.
Para preservar o histórico dos outros participantes, corridas criadas
por uma conta excluída não são apagadas automaticamente. O título
definido pelo criador é substituído pelo nome genérico “Corrida”, o
vínculo do criador é removido e participantes, percurso, métricas e
resumo da corrida são mantidos. Se a conta participou de um ranking,
a ordem e os resultados são preservados, mas seu identificador é
substituído por um pseudônimo, o nome exibido passa a ser “Corredor”
e o avatar é removido. Corridas aguardando sem participantes nem
histórico associado são removidas junto com a conta. Corridas criadas
pela conta que ainda estejam aguardando e tenham participantes ou
dados associados, assim como corridas em andamento, precisam ser
encerradas antes da exclusão.
Logs de diagnóstico e erro também podem ser mantidos por período
limitado para reproduzir, agrupar, mitigar e corrigir falhas
reportadas, respeitando os critérios de minimização e retenção.
Denúncias de segurança guardam pseudônimos aleatórios, uma categoria,
descrição de até 500 caracteres quando fornecida (obrigatória se a
denúncia não indicar uma conta nem corrida), estado de triagem, datas,
identificadores técnicos para idempotência e o código curto da corrida,
quando informado. Enquanto pendente, podem manter vínculos internos
com as contas e a corrida para permitir a apuração. Não anexamos fotos
nem coletamos localização pela denúncia. Evite incluir senhas, dados
bancários ou informações pessoais desnecessárias na descrição.
A exclusão de uma conta vinculada remove o texto livre e seus vínculos
diretos, mas preserva a evidência mínima pendente pseudonimizada.
Ao marcar uma denúncia como revisada ou descartada, os vínculos
diretos com contas e corrida, pseudônimos, descrição, código da corrida,
categoria e chave enviada pelo cliente são removidos. Permanecem por
até 90 dias após a triagem o estado, as datas, o tipo de ação de
moderação, um UUID aleatório e resumos criptográficos técnicos não reversíveis usados
para evitar duplicidade; a limpeza automática ocorre em lotes.
Denúncias pendentes permanecem até a apuração. Bloqueios são removidos
quando a pessoa que bloqueou os
desfaz ou quando uma das contas relacionadas é excluída.
Ao confirmar uma denúncia no mapa ou em Privacidade e suporte, o
aplicativo registra a solicitação na fila autenticada do App+Run.
Podemos enviar ao canal de suporte um
aviso genérico de que há uma nova solicitação, se o provedor de email
estiver configurado; esse aviso não contém identificadores ou detalhes
da denúncia. Se o email não estiver configurado ou falhar, a denúncia
permanece na fila interna. Uma mensagem criada no aplicativo de email
do dispositivo é apenas um rascunho e só chega ao suporte se você a
enviar. Denúncias ainda não confirmadas pelo servidor e mantidas na
fila local não são enviadas automaticamente durante a exclusão da
conta; a fila local é removida após a exclusão remota bem-sucedida.
Adotamos controles técnicos e organizacionais razoáveis para reduzir o
risco de acesso não autorizado, perda, indisponibilidade ou uso
indevido, mas nenhum ambiente conectado é absolutamente imune a
incidentes.
8. Contato
Para dúvidas de privacidade, suporte operacional, solicitações
relacionadas à LGPD ou exclusão de conta, use
suporte@maisrun.app.br.