Política de Privacidade
Esta Política de Privacidade explica como o Crisis Connect lida com informações quando você usa o aplicativo móvel, o site público e os recursos relacionados à coordenação de resgate. Ela distingue entre dois contextos principais: uso padrão dos recursos de comunicação locais e fluxos de trabalho de coordenação de resgate online ou autorizados opcionais. Essa distinção é importante porque a comunicação principal é projetada para funcionar sem uma conta na nuvem, enquanto certos recursos de suporte, perfil, mapa, diagnóstico e resgate dependem do Firebase e de serviços relacionados. Usuários autenticados e institucionais também podem usar mensagens e chamadas de voz ou vídeo na internet; esses recursos são descritos separadamente abaixo.
Conteúdo
Sem conexão, não apenas na nuvem
As conversas principais próximas ao núcleo permanecem nos dispositivos; mensagens, chamadas, login, diagnósticos, sincronização de resgate e downloads de mapas online opcionais podem usar serviços online.
1. Informações que Processamos
As informações que processamos dependem dos recursos que você utiliza. Alguns dados permanecem apenas no seu dispositivo, alguns dados são trocados diretamente com dispositivos próximos e alguns dados são enviados para serviços em nuvem quando os recursos online estão habilitados.
1.1. Identidade de Serviço Anônima, Login Opcional e Contas de Resgate
Para usuários civis comuns, a comunicação básica por mensagens não requer um perfil de nuvem nomeado, e os nomes ou identidades de contato privadas dos usuários civis não são salvos em nossos servidores como uma conta de chat pública. Quando o suporte online está disponível, o aplicativo pode criar uma identidade Firebase anônima em segundo plano para inicializar capacidades limitadas online. Não tratamos cada instalação como uma conta de usuário totalmente registrada. O login com Google ou senha é opcional para a maioria dos usuários e é principalmente relevante quando você escolhe recursos vinculados ao perfil ou quando uma organização, equipe de campo, painel de administração ou fluxo de trabalho de resgate autorizado requer autenticação. Nesses casos, podemos processar seu ID de usuário Firebase, método de login, endereço de e-mail, nome de exibição ou nome de usuário, país, função, status de verificação e metadados relacionados à agência.
1.2. Dados Locais da Aplicação
Mensagens, entradas de contato, material de criptografia armazenado localmente, fotos de perfil, anexos, regiões de mapa offline e configurações são principalmente armazenados no seu dispositivo. Em uma comunicação normal entre vizinhos, o histórico de mensagens e os perfis de chat não são replicados em um servidor de mensagens centralizado.
1.3. Dispositivo, Dados de Conectividade e de Dispositivos Próximos
Para operar os recursos de Bluetooth e comunicação próxima, o aplicativo pode processar as capacidades do dispositivo, o estado de Bluetooth e Wi-Fi Aware, a descoberta de dispositivos próximos, a força do sinal, identificadores de sessão temporários, modelo do dispositivo, versão do sistema operacional, versão do aplicativo, idioma e configurações de país.
1.4. Mídia, Localização e Dados de Sensores
Se você usar recursos opcionais, o aplicativo pode processar gravações de voz, fotos, leitura de QR codes, mensagens de localização compartilhada, localização em tempo real para coordenação de resgate e dados derivados de sensores usados por ferramentas como bússola, detector de sinal ou recursos relacionados a mapas. A localização é processada apenas quando um recurso a requer ou quando você escolher compartilhá-la.
1.5. Diagnósticos, Análises e Logs do Site
Utilizamos o Firebase e os serviços do Google para relatórios de falhas, monitoramento de desempenho, análise, verificações de integridade da aplicação, autenticação e hospedagem. Esses serviços podem processar dados técnicos como identificadores de instância de aplicativo, metadados de dispositivo e aplicativo, logs de erros, rastros de desempenho, endereço IP, detalhes do navegador e eventos de diagnóstico relacionados.
1.6. Dados de Coordenação de Resgate
Se os recursos de resgate autorizados, como o Crisis Link, estiverem habilitados, o aplicativo pode sincronizar a identidade do socorrista e metadados de autorização, identificadores de dispositivo, detalhes da agência, observações de sinal ativas, capturas GPS opcionais e métricas operacionais relacionadas para o Firestore ou serviços backend conectados, para que as equipes autorizadas possam coordenar as atividades no campo.
1.7. Dados de Mensagens na Internet
Se você utilizar recursos opcionais de mensagens na internet, como canais institucionais ou inter-agências disponíveis para usuários autenticados, o conteúdo das mensagens, mensagens de voz e anexos são criptografados de ponta a ponta no seu dispositivo antes de serem enviados. Os payloads de mensagens criptografadas são roteados e armazenados através dos nossos servidores e serviços do Firebase, incluindo Firestore e Firebase Storage, para que possam alcançar destinatários offline e permanecer sincronizados entre participantes autorizados; não podemos ler conteúdo criptografado de ponta a ponta. Para rotear e entregar essas mensagens, também processamos metadados de conversa e entrega, como identificadores de remetente e destinatário, identificadores de canal, marcas de tempo, estado de entrega, gerenciamento de chaves de criptografia e dados de grupo-membro, e tokens de notificação do dispositivo usados para notificações.
1.8. Dados de Chamada e Vídeo de Voz na Internet
Se você usa chamadas de voz ou vídeo pela internet, incluindo compartilhamento de tela, os fluxos de áudio e vídeo são criptografados durante a transmissão e não são gravados ou armazenados por nós. Para estabelecer e manter as chamadas, processamos informações de sinalização e de sessão, como identificadores do chamador e do destinatário, estado da chamada, marcas de tempo e duração, juntamente com informações de rede, incluindo endereços IP, necessários para conectar os dispositivos. Quando uma conexão direta não é possível, o conteúdo da chamada criptografado pode ser transmitido através da infraestrutura de retransmissão TURN operada por nossos provedores de serviços, que processa endereços IP e metadados de transporte para fornecer a retransmissão.
2. Permissões de Dispositivo
O Crisis Connect solicita permissões que correspondam aos recursos que você escolher usar:
- As permissões de Bluetooth, Dispositivos Próximos e Wi-Fi próximas são usadas para descoberta local, pareamento, mensagens e comunicação entre dispositivos próximos.
- A permissão de localização é usada para os requisitos de descoberta Bluetooth no Android, recursos opcional de mapa e localização, e fluxos de coordenação de resgate autorizados.
- Acesso à câmera é usado para leitura de QR codes, tirar fotos para compartilhar em conversas e fazer chamadas de vídeo.
- Acesso ao microfone é usado para notas de voz, mensagens de voz e chamadas de voz ou vídeo.
- A permissão de notificação é usada para mensagens recebidas, chamadas recebidas, atividades de SOS, serviços de comunicação em andamento e atualizações de status de download ou resgate.
- O acesso à Internet e ao estado da rede são usados para login, verificação de função, diagnóstico, entrega do site, download de mapas, mensagens e chamadas na Internet, e sincronização de resgate quando essas funcionalidades estiverem disponíveis.
3. Como Utilizamos as Informações
Usamos informações apenas para operar, proteger, dar suporte e melhorar o Crisis Connect e serviços relacionados. O uso exato depende se você está usando recursos locais padrão ou recursos online restritos ou de resgate. Usos adicionais incluem:
- Estabelecer conexões com dispositivos próximos e rotear mensagens ou dados de SOS.
- Armazenar histórico local, configurações, anexos e recursos offline no seu dispositivo.
- Autenticar usuários e determinar a elegibilidade para recursos de resgate restritos.
- Sincronizando dados de resposta e sinal para fluxos de coordenação de resgate autorizados.
- Enviar e armazenar mensagens e anexos criptografados de ponta a ponta para que as mensagens via internet possam chegar a destinatários offline ou remotos.
- Estabelecer, conectar e manter chamadas de voz e vídeo pela internet, incluindo notificá-lo sobre chamadas recebidas.
- Monitorar falhas, abuso, fraude, integridade da aplicação e desempenho do serviço.
- Fornecendo páginas da web, downloads e canais de suporte.
Não vendemos conteúdo de mensagens nem informações pessoais, e não usamos o conteúdo do chat para publicidade.
4. Design e Recursos Baseados em Offline e Conectividade com a Nuvem
Os principais recursos de comunicação direta e próxima são projetados para funcionar diretamente entre dispositivos e manter o histórico de mensagens principalmente no dispositivo. Usuários comuns podem concluir a configuração local e usar os recursos básicos de comunicação próxima sem criar uma conta online, e seus perfis normais de comunicação próxima não são salvos em nossos servidores. O Crisis Connect não é um produto puramente sem servidor. A identidade de fundo anônima, o login opcional do perfil, contas para equipes de campo e administradores, verificação de funções, diagnóstico, hospedagem do site, downloads offline de mapas e coordenação de resgate autorizada podem usar serviços conectados à internet quando disponíveis. Os recursos opcionais de mensagens e chamadas na internet são recursos online por design: os payloads de mensagens criptografados passam por nossos servidores e o tráfego de chamadas pode passar por infraestrutura de retransmissão, enquanto o conteúdo da mensagem permanece criptografado de ponta a ponta.
5. Armazenamento e Retenção
A retenção depende de onde os dados estão armazenados e quais recursos você utiliza.
5.1. Retenção no Local
Mensagens, anexos, contatos, chaves locais, configurações, imagens de perfil e mapas offline geralmente permanecem no seu dispositivo até que você os exclua, limpe o armazenamento do aplicativo, os substitua ou desinstale o aplicativo.
5.2. Armazenamento na Nuvem e de Provedores de Serviços
Os registros de contas, payloads de mensagens criptografadas de ponta a ponta e anexos são armazenados para entrega e sincronização, metadados de chamadas e entrega, metadados de autorização de resgate, dados de coordenação de socorristas, relatórios de acidentes, eventos de análise, rastros de desempenho e logs do site ou servidor podem ser mantidos por nós ou nossos provedores de serviços pelo tempo necessário para operar o serviço, investigar incidentes, cumprir a lei ou atender aos requisitos de retenção dos provedores.
7. Medidas de Segurança
Nós utilizamos salvaguardas técnicas e organizacionais em camadas, apropriadas para um produto de comunicação de emergência:
- Criptografia local e armazenamento seguro para dados da aplicação sensíveis em dispositivos suportados.
- Proteções criptográficas para os caminhos de comunicação suportados de mensagens, identidade e resgate.
- Criptografia de ponta a ponta para canais de mensagens na internet suportados, para que o conteúdo das mensagens transmitidas não seja legível pelos nossos servidores.
- Transporte de mídia criptografado para chamadas e videoconferências na internet.
- Controles de autorização baseados em funções para fluxos de trabalho de resgate restritos.
- Firebase App Check, controles de autenticação e regras de acesso no lado do servidor para recursos online suportados.
- Monitoramento operacional através de diagnósticos de falhas, desempenho e segurança.
Nenhum sistema de transmissão ou armazenamento é absolutamente seguro. Bluetooth, Wi-Fi, a segurança do dispositivo local e serviços conectados à Internet apresentam riscos inerentes.
8. Suas escolhas e seus direitos
Você pode gerenciar grande parte dos seus dados diretamente no produto: revisar e excluir o histórico local de mensagens, revogar permissões, remover mapas offline, sair da conta, limpar o armazenamento local ou desinstalar o aplicativo. Excluir o aplicativo remove os dados locais armazenados naquele dispositivo, mas pode não remover registros na nuvem criados para conta, diagnóstico, coordenação de resgate ou entrega de mensagens pela internet. Para apagar sua conta e os dados em nuvem vinculados a ela, abra Perfil no aplicativo e use “Excluir conta e dados”: essa ação exclui sua conta, perfil, entradas do diretório de contatos, chaves de criptografia, tokens de notificação e mensagens não entregues, além de apagar o histórico de conversas naquele dispositivo. Se você não tiver mais o aplicativo instalado, poderá solicitar a mesma exclusão em crisisconnect.network/delete-account. Uma categoria é preservada por definição: os sinais de emergência (SOS) enviados por você são mantidos como registro de resgate, pois uma equipe de campo ainda pode estar respondendo a um deles — a exclusão remove desses sinais o identificador da conta, restando apenas um incidente anônimo (localização, horário e status) que não pode mais ser associado a você. A exclusão pelo aplicativo é imediata; solicitações feitas pela web são concluídas em até 30 dias, e backups criptografados são eliminados em até 90 dias. Para acessar ou corrigir dados mantidos na nuvem, entre em contato conosco.
9. Privacidade de Crianças
O Crisis Connect não é destinado a crianças menores de 13 anos e não deve ser usado por menores sem a permissão adequada, conforme exigido pela lei. Não projetamos intencionalmente o serviço para coletar informações pessoais de crianças para fins comerciais.
10. Alterações nesta Política de Privacidade
Podemos atualizar esta Política de Privacidade para refletir alterações nos produtos, requisitos legais ou necessidades operacionais. Alterações significativas podem ser comunicadas através do aplicativo, do site, notas de lançamento ou outros avisos apropriados. A data da versão acima mostra quando esta política foi revisada pela última vez.
11. Informações de Contato
Para questões de privacidade, solicitações de dados ou preocupações legais sobre esta política, entre em contato com:
Equipe de Privacidade Auralis
Equipe de Privacidade
12. Resumo de Uso de Emergência
Em um nível geral, o Crisis Connect lida com os dados de forma diferente dependendo do fluxo de trabalho.
- Usuários padrão podem usar mensagens locais após o registro inicial, sem criar um perfil na nuvem com nome.
- Os recursos de suporte online ainda podem usar uma identidade de aplicativo anônima, mapas de entrega, hospedagem de site e diagnóstico de falhas ou desempenho.
- Os fluxos de resgate autorizados podem exigir autenticação, verificação de permissões e sincronização com o backend para coordenação operacional.
- A comunicação e chamadas pela internet são opcionais e criptografadas de ponta a ponta; nossos servidores encaminham payloads criptografados e processam metadados de entrega, e as chamadas podem usar servidores de encaminhamento.
13. Tratamento de Recursos de SOS e Resgate
Os fluxos de trabalho de emergência merecem atenção separada porque podem envolver o tratamento de dados operacionais mais amplos do que os chats padrão.
13.1. Transmissões de Emergência Locais
A função de SOS pode transmitir informações de emergência para dispositivos próximos, permitindo que outros usuários ou socorristas detectem um evento de emergência mesmo quando a infraestrutura normal estiver indisponível.
13.2. Dados de Localização e Status
Se você anexar informações de localização ou status a um evento de SOS, essas informações são processadas para apoiar a resposta e podem ser exibidas para dispositivos próximos ou sistemas de resgate autorizados envolvidos nesse fluxo de trabalho.
13.3. Autenticação
Ferramentas de resgate restritas podem depender de credenciais de função assinadas, reivindicações de token ou verificações de autorização relacionadas antes de conceder acesso a funções de coordenação protegidas.
13.4. Retenção Operacional
O conteúdo de emergência local permanece nos dispositivos participantes, a menos que um fluxo de resgate conectado faça o upload de observações relacionadas. Registros de sincronização de resgate autorizados podem permanecer em sistemas de backend para coordenação de incidentes, auditoria ou fins legais.
13.5. Prevenção de Uso Indevido
Podemos usar controles técnicos como verificações de autorização, limites de taxa, verificações de integridade e registro de incidentes para reduzir alertas falsos, abuso ou acesso não autorizado à operação de resgate.