Política de Privacidade
Última atualização: abril de 2026
Esta política está em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
1. Quem somos
O RuaSegura é uma plataforma digital operada como MicroSaaS independente. Para fins desta Política, o operador do Serviço é o controlador de dados conforme definido pela LGPD.
Contato do encarregado de dados (DPO): privacidade@ruasegura.app
2. Dados que coletamos
Coletamos apenas os dados estritamente necessários para prestar o Serviço:
| Dado | Fonte | Base legal (LGPD) |
|---|---|---|
| Google OAuth | Execução de contrato (art. 7º, V) | |
| Nome completo | Google OAuth | Execução de contrato (art. 7º, V) |
| Foto de perfil (URL) | Google OAuth | Execução de contrato (art. 7º, V) |
| ID de usuário (UUID) | Gerado internamente | Execução de contrato (art. 7º, V) |
| Status de assinatura | Sistema interno | Execução de contrato (art. 7º, V) |
| ID da transação Pix | AbacatePay | Obrigação legal (art. 7º, II) |
| Endereço IP | Logs Vercel (não persistidos no banco) | Interesse legítimo (art. 7º, IX) |
3. O que NÃO coletamos
- Dados de cartão de crédito (processados exclusivamente pela AbacatePay)
- Dados bancários de qualquer natureza
- Geolocalização do dispositivo do usuário
- Cookies de rastreamento ou analytics de terceiros
- Histórico de navegação externo ao Serviço
- Dados sensíveis conforme art. 5º, II da LGPD
4. Como usamos os dados
Seus dados são usados exclusivamente para:
- Identificar sua conta e manter a sessão ativa
- Verificar o status de assinatura e liberar acesso premium
- Processar e registrar pagamentos via Pix
- Enviar comunicações transacionais (confirmação de pagamento, suporte)
Não vendemos, alugamos nem compartilhamos seus dados com terceiros para fins de marketing ou publicidade.
5. Compartilhamento de dados
Seus dados são compartilhados somente com os seguintes fornecedores necessários para operação do Serviço, todos comprometidos com proteção de dados:
- Supabase — banco de dados e autenticação (infraestrutura AWS São Paulo)
- Vercel — hospedagem do frontend (CDN global)
- AbacatePay — processamento de pagamento Pix
- Google — autenticação OAuth (apenas dados que você autoriza no fluxo de login)
6. Armazenamento e segurança
Seus dados são armazenados em servidores localizados no Brasil (região South America — São Paulo da AWS, utilizada pelo Supabase). Adotamos as seguintes medidas técnicas de segurança:
- Autenticação via OAuth — nenhuma senha é armazenada
- Comunicação exclusivamente via HTTPS/TLS
- Row-Level Security (RLS) no banco de dados — cada usuário acessa apenas seus dados
- Chaves de API armazenadas somente em variáveis de ambiente server-side
- Cookies de sessão com flags
HttpOnly,SecureeSameSite=Lax
7. Retenção de dados
Seus dados são mantidos enquanto sua conta estiver ativa. Registros de transações financeiras são mantidos por 5 anos conforme exigência da legislação tributária brasileira, mesmo após exclusão da conta.
8. Seus direitos (LGPD)
Conforme a LGPD, você tem direito a:
- Acesso — solicitar cópia de todos os dados que temos sobre você
- Correção — corrigir dados incompletos ou desatualizados
- Exclusão — solicitar a exclusão da sua conta e dados
- Portabilidade — receber seus dados em formato estruturado
- Revogação — revogar o consentimento a qualquer momento
- Informação — saber com quem seus dados foram compartilhados
Para exercer qualquer um desses direitos, envie e-mail para privacidade@ruasegura.app. Respondemos em até 72 horas.
9. Dados de ocorrências (SSP-SP)
Os dados de ocorrências criminais exibidos no mapa são públicos, provenientes da SSP-SP, e contêm: tipo de crime, data, mês/ano e logradouro sem número do imóvel (suprimido conforme boas práticas de privacidade, mesmo sendo dado público).
Esses dados não identificam pessoas físicas e portanto não são dados pessoais nos termos da LGPD.
10. Cookies
Utilizamos apenas cookies técnicos estritamente necessários para manter sua sessão autenticada. Não utilizamos cookies de rastreamento, publicidade ou análise comportamental de terceiros.
11. Alterações nesta política
Esta Política pode ser atualizada periodicamente. Mudanças significativas serão comunicadas por e-mail com antecedência mínima de 15 dias. A data de última atualização está sempre indicada no topo desta página.
12. Contato e canal de denúncias
Para qualquer dúvida, solicitação ou denúncia relacionada à privacidade:
- 📧 privacidade@ruasegura.app
- Você também pode registrar reclamações junto à ANPD (Autoridade Nacional de Proteção de Dados): anpd.gov.br