Política de Privacidade - CriApp

AVISO: Revisado pela auditoria legal interna (2026-05-02) e completado com os dados do titular em 2026-08-20. Recomenda-se a assinatura de advogado licenciado no Peru (jurisdição principal) antes de uma campanha de lançamento em larga escala.

Versão: 2.0.0

Última atualização: 2026-08-20

Controlador de dados: Jose Giancarlo Palacios Loli ("CriApp", "nós").

Endereço: Huaraz, Áncash, Peru.

Encarregado pelo Tratamento de Dados Pessoais (DPO): dpo@criapp.smarthuaraz.cloud.

Representante na União Europeia (Art. 27 RGPD): Não aplicável ao CriApp v1.0 — o Serviço NÃO é oferecido na União Europeia, EEE, Reino Unido ou Suíça (ver §1.1 "Escopo v1.0 — mercados cobertos"). Em caso de expansão futura à UE, o CriApp designará um representante conforme o Art. 27 do RGPD.


1. Introdução

CriApp é um aplicativo móvel e web gratuito que acompanha mães, pais e cuidadores durante a gravidez e a criação de crianças de 0 a 5 anos. A privacidade da sua família, especialmente das crianças sob seus cuidados, é compromisso central do Serviço.

Esta Política descreve quais dados coletamos e por quê, como protegemos, com quem compartilhamos, seus direitos e como exercê-los. Aplica-se à versão 1.0 do Serviço nos mercados listados em "Escopo v1.0 — mercados cobertos" abaixo, com menções específicas a Peru, México, Colômbia, Chile, Argentina, Uruguai, República Dominicana, Panamá, Paraguai, Bolívia, Honduras, Guatemala, El Salvador, Nicarágua, Porto Rico e Estados Unidos (incluída a Califórnia).

Idade mínima: 18 anos (ou emancipação legalmente comprovada). Ao usar o CriApp você aceita estas práticas.


1.1 Escopo v1.0 — mercados cobertos

Última revisão de escopo: 2026-05-03. Este Serviço (CriApp v1.0) é oferecido exclusivamente nos seguintes territórios:

Incluídos na v1.0: Estados Unidos (incluída a Califórnia) · Peru · México · Colômbia · Chile · Argentina · Uruguai · República Dominicana · Panamá · Paraguai · Bolívia · Honduras · Guatemala · El Salvador · Nicarágua · Porto Rico, além de qualquer outro território LATAM cuja conformidade com a legislação nacional de proteção de dados tenha custo zero (sem taxa de inscrição, sem DPO/DPD obrigatório externo, sem representante local pago).

Excluídos da v1.0 (não aceitamos cadastros conscientemente): União Europeia e Espaço Econômico Europeu, Reino Unido, Suíça, Brasil, Equador, Costa Rica, Cuba, Irã, Coreia do Norte, Síria e territórios sancionados (Crimeia / Donetsk / Lugansk).

No cadastro, usuários cujo país declarado ou IP geolocalizado correspondam a um território excluído poderão receber aviso de indisponibilidade. A presença residual de um usuário de território excluído não implica reconhecimento do Serviço em sua jurisdição nem assunção de obrigações locais adicionais além das contratuais.

Reativação futura: os anexos por país dos territórios excluídos permanecem ao final desta Política como "Pendente de expansão futura" para que a equipe jurídica possa reativá-los sem reescrever o documento.


2. Categorias de dados pessoais

2.1 Adulto titular da conta

E-mail, nome de exibição, avatar opcional, data de nascimento (verificação de idade), idioma, fuso horário, tema, preferências de notificações, tipo de família (autodeclarado), tokens de sessão e refresh (Better-Auth, em expo-secure-store).

2.2 Dados das crianças (registrados por você)

Categoria especial reforçada por COPPA (EUA, emendas FTC abr/2025), RGPD Art. 8, LGPD Art. 14 (Brasil), Diretrizes INAI (México), Decreto 1377/2013 + 090/2018 (Colômbia), Lei 25.326 (Argentina) e Lei 29733 + DS 016-2024-JUS (Peru).

2.3 Conteúdo gerado pelo usuário (UGC)

Receitas, posts, comentários, votos, marcadores. Publicados sob seu nome adulto, nunca sob o nome da criança.

2.4 Dados técnicos

Modelo e SO do dispositivo, versão do app, idioma do sistema, token Expo Push, IP no momento de chamadas API/login, eventos de erro (Sentry). Não coletamos identificadores publicitários (IDFA/GAID) porque o CriApp v1.0 não tem publicidade.

2.5 Dados que NÃO coletamos

NÃO coletamos: número de telefone, dados bancários, histórico de navegação fora do app, contatos do dispositivo, localização GPS precisa, dados biométricos (digital, íris, voz, face), dados genéticos, nem voz da criança. A emenda 2025 ao COPPA expande "informação pessoal" para biométricos: confirmamos que NÃO os coletamos.


3. Bases legais (RGPD Art. 6, 9; LGPD Art. 7, 11; Lei 29733 Peru Art. 13-15)

TratamentoBase legal
Conta + autenticaçãoExecução de contrato (Art. 6.1.b RGPD)
Funcionalidade coreExecução de contrato
Dados de saúdeConsentimento explícito (Art. 9.2.a RGPD; Art. 11.II LGPD)
Dados da criançaConsentimento parental (Art. 8 RGPD; LGPD Art. 14; COPPA §312.5)
Notificações pushConsentimento (Art. 6.1.a)
Comunidade UGCConsentimento + legítimo interesse
Logs de segurançaLegítimo interesse (Art. 6.1.f; Art. 7.IX LGPD)
Registros de consentimentoObrigação legal (Art. 6.1.c)

Sem decisões automatizadas com efeitos significativos (Art. 22 RGPD; Art. 20 LGPD). Predições de soneca, doses pediátricas e curvas de crescimento são sugestões informativas, não diagnósticos. CriApp NÃO é um sistema de IA de alto risco segundo o Regulamento (UE) 2024/1689.


4. Finalidades

  1. Prestar o Serviço.
  2. Lembretes proativos (vacinas, doses, marcos, conteúdo semanal).
  3. Melhoria do Serviço (analítica técnica anonimizada, monitoramento de erros).
  4. Segurança (prevenção de fraude e usurpação).
  5. Cumprimento legal (direitos do titular, exportação, eliminação).

O CriApp v1.0 NÃO realiza nenhuma atividade publicitária. Ver §10.


5. Armazenamento e proteção

5.1 Infraestrutura

CriApp opera com infraestrutura própria autohospedada em VPS Hostinger (Lituânia, UE). PostgreSQL, armazenamento de objetos (Garage S3) e autenticação (Better-Auth) rodam em nossos servidores. NÃO usamos Supabase, Firebase, nem Backend-as-a-Service de terceiros. NÃO integramos Google Health Connect nem Apple HealthKit.

5.2 Criptografia

5.3 Acesso

Pessoal autorizado sob NDA, SSH bastion + chaves assinadas. Logs admin retidos 90 dias.

5.4 Retenção

CategoriaPrazo
Conta ativaVigência da conta
Após eliminaçãoApagamento total em 30 dias
Logs comportamentais2 anos desde criação
Registros de consentimento5 anos
Logs de segurança90 dias
Backups criptografadosRolling 7d + 4 sem + 6 meses
Token push inativo90 dias
Arquivo de exportação7 dias após geração
UGC após eliminaçãoAnonimizado ou apagado sob solicitação

6. Subprocessadores

Não vendemos seus dados. Compartilhamos apenas com subprocessadores estritamente necessários sob DPAs em conformidade com RGPD/LGPD/CCPA. Lista completa em /legal/subprocessors.

SubprocessadorFunçãoDadosRegião
Hostinger Intl.VPS infraTodosLituânia (UE)
Google / Apple OAuthLoginE-mail + nomeEUA
Expo (650 Industries)EAS Build / OTA / PushPush tokens, metadados de buildAWS US
SentryMonitoramento de errosStack traces, user ID opcionalFrankfurt (UE)
ResendE-mail transacionalE-mail destinatário, conteúdoUE/EUA
Backblaze B2 / HetznerBackups criptografadosDados criptografadosEUA ou UE

NUNCA compartilhamos dados da criança com redes publicitárias (o CriApp v1.0 não tem publicidade); nem dados de saúde com terceiros para fins comerciais; nem fotos da criança com terceiros além da infra.


7. Transferências internacionais

O CriApp v1.0 NÃO é oferecido na União Europeia (ver §1.1). Sem prejuízo, como a infraestrutura do controlador está em território da UE (Hostinger, Lituânia), aplicamos como melhor prática: SCC (Decisão 2021/914) para subprocessadores fora da UE, TIA quando aplicável, e EU-US Data Privacy Framework (decisão de adequação 2023). Para os usuários dos mercados v1.0 (LATAM + EUA), as transferências regem-se ainda pelas cláusulas padrão e mecanismos de adequação detalhados no Anexo LATAM.


8. Seus direitos

DireitoComo exercer
AcessoConfigurações - Dados - Exportar
RetificaçãoEdição in-app
EliminaçãoConfigurações - Conta - Excluir (purge 30 dias)
PortabilidadeConfigurações - Dados - Exportar
Oposição / restriçãodpo@criapp.smarthuaraz.cloud
Revogar consentimentoConfigurações - Privacidade
ReclamaçãoVer §14

Prazo de resposta: 30 dias corridos (Art. 12.3 RGPD; Art. 19 LGPD; Peru Art. 19 Lei 29733 - 20 dias úteis).

8.1 Estados Unidos — federal e estadual

8.2 Brasil (LGPD) — Pendente de expansão futura (NÃO incluído na v1.0)

O CriApp v1.0 não opera no Brasil. A LGPD exige Encarregado de Tratamento (DPO) salvo isenção de pequenas empresas pela Res. CD/ANPD 2/2022; o custo de Encarregado externo (~USD 2.000/ano) excede o modelo gratuito v1.0. A reativar quando for avaliada a Phase B. Texto histórico de referência: confirmação, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, eliminação de dados consentidos, informação sobre compartilhamento, revogação. Encarregado: dpo@criapp.smarthuaraz.cloud.

8.3 México (LFPDPPP)

Direitos ARCO. Solicitações a dpo@criapp.smarthuaraz.cloud.

8.4 Peru (Lei 29733 + DS 016-2024-JUS)

Direitos de informação, acesso, atualização, inclusão, retificação, supressão, oposição, tutela e portabilidade. Solicitações a dpo@criapp.smarthuaraz.cloud. Prazo: 20 dias úteis.


9. Dados das crianças

Ver 05-children-privacy-notice-final-pt.md. Resumo:


10. Publicidade

O CriApp v1.0 é 100% gratuito e sem publicidade. Não exibimos anúncios e não coletamos dados para fins publicitários. Não integramos SDKs publicitários de terceiros, não usamos identificadores publicitários (IDFA/GAID) e não participamos de redes de publicidade personalizada. Se isso mudar em uma versão futura, notificaremos com antecedência e solicitaremos consentimento.


11. Segurança

PKCE (Better-Auth), tokens 15 min, autorização por linha por account_id, validação Zod, rate-limiting, backups restic off-site, HSTS/CSP. Notificação de incidentes: <72h à autoridade (Art. 33 RGPD; LGPD 3 dias úteis - 6 para small-scale) e ao titular se risco alto.


12. Mudanças nesta Política

Mudanças materiais: banner in-app antes do próximo login + e-mail + policy_version_accepted. Reaceitação obrigatória se mudar finalidade ou base legal.


13. Cookies

App móvel: sem cookies. Build web: ver 07-cookie-policy-web-final-pt.md.


14. Autoridades de controle

| Jurisdição | Autoridade |

Listadas apenas as autoridades dos mercados v1.0 cobertos (ver §1.1). As autoridades de mercados excluídos (UE, Reino Unido, Suíça, Brasil, Equador, Costa Rica, Cuba) serão re-listadas quando a expansão for decidida.

|---|---|

| Peru | ANPD / MINJUSDH - gob.pe/anpd |

| EUA federal | FTC - reportfraud.ftc.gov |

| Califórnia | CPPA - cppa.ca.gov |

| México | INAI - inai.org.mx |

| Colômbia | SIC - sic.gov.co |

| Chile | Agencia de Protección de Datos Personales (vigor 1-dez-2026) / Consejo para la Transparencia |

| Argentina | AAIP - argentina.gob.ar/aaip |

| Uruguai | URCDP - gub.uy/unidad-reguladora-control-datos-personales |

| Panamá | ANTAI - antai.gob.pa |

| Rep. Dominicana | (sem autoridade geral) |

| Paraguai | (em formação após Lei 7593/2025) |

| El Salvador | (em formação após LPDP nov-2024) |

| Bolívia / Honduras / Guatemala / Nicarágua | (sem autoridade geral) |

| Porto Rico | DACO + FTC (federal) - daco.pr.gov |


15. Contato

Endereço: Huaraz, Áncash, Peru. Representante UE: Não aplicável — Serviço não oferecido na UE na v1.0.


Versão de referência: espanhol. Em caso de conflito de tradução, prevalece a versão espanhola assinada pelo advogado.


Anexo LATAM — disposições específicas por jurisdição

Este anexo complementa a Política de Privacidade e prevalece sobre o restante somente quando a legislação local for mais protetiva do titular dos dados.

Argentina

Bolívia

Chile

Colômbia

Costa Rica — Pendente de expansão futura (NÃO incluído na v1.0)

Cuba — Pendente de expansão futura (NÃO incluído na v1.0)

Equador — Pendente de expansão futura (NÃO incluído na v1.0)

El Salvador

Guatemala / Honduras / Nicarágua / Venezuela

México

Panamá

Paraguai

Peru

Porto Rico

República Dominicana

Uruguai

Transferências internacionais (LATAM)

Disponibilidade geográfica

O CriApp não é distribuído em Cuba, Irã, Coreia do Norte, Síria, nem em Crimeia / Donetsk / Lugansk, em conformidade com sanções OFAC e políticas globais de Apple e Google.