← Voltar
Português · English · Español

Política de Privacidade — Tairu Maps

Versão 2.0 · Vigente a partir da data de publicação · Substitui a versão de 19 de maio de 2026

Controlador: Daniel H. Saint Martin — CPF 001.627.811-99
Encarregado pelo Tratamento de Dados Pessoais (DPO): Daniel H. Saint Martin — danielhsmartin@gmail.com


1. Em resumo

O Tairu Maps é uma plataforma de mapeamento colaborativo e coleta de dados geoespaciais em campo. Esta política explica o que o aplicativo coleta, o que não coleta, e — o mais importante — o que depende de uma escolha sua.

A regra central é esta:

Você decide, expedição por expedição, se os dados vão para a nuvem.

Cada expedição tem um interruptor "Sincronizar na nuvem". Com ele desligado, os registros, fotografias, geometrias, trajetos e anexos daquela expedição permanecem exclusivamente no seu dispositivo e nunca são transmitidos aos nossos servidores.

1.1 O que é coletado, e quando

CategoriaSempreDepende do planoDepende do interruptor da expedição
Nome, e-mail, senha (cifrada), foto de perfil●
Dados de assinatura e pagamento●
Registros de acesso ao aplicativo (Marco Civil, art. 15)●
Diagnóstico de falhas e métricas de uso●
Registros, fotografias, geometrias, anexos de campo●
Trajetos e histórico de localização●
Localização em tempo real da equipe●●
Mensagens de chat entre integrantes●

No plano Offline não há sincronização com a nuvem em nenhuma hipótese: o aplicativo funciona inteiramente no dispositivo, incluindo rastreamento, registros, mapas base offline e importação/exportação de arquivos .tairudb, KML, GPX e GeoPackage.

1.2 O que nunca fazemos

1.3 O que precisamos declarar com franqueza

O Tairu Maps não utiliza criptografia de ponta a ponta nos dados sincronizados. A proteção é por criptografia em trânsito (TLS) e em repouso, com controle de acesso por regras de servidor. Isso significa que o administrador da infraestrutura possui acesso técnico aos dados armazenados na nuvem. Não existe rotina, processo ou finalidade de acesso a conteúdo de usuários — mas seria desonesto afirmar que tal acesso é criptograficamente impossível, porque não é.

Se o seu caso de uso não admite essa condição, use o interruptor de nuvem desligado, ou fale conosco sobre instância dedicada (seção 12).


2. Papéis: quem é controlador de quê

Esta distinção é relevante para organizações que usam o Tairu Maps em atividade institucional.

DadoControladorOperador
Cadastro, autenticação, assinatura, registros de acesso, diagnósticoTairu Maps—
Conteúdo das expedições: registros, fotografias, geometrias, trajetos, integrantes, mensagensVocê (ou a organização a que você pertence)Tairu Maps

Ou seja: sobre os dados que você produz em campo, quem decide as finalidades é você. Nós apenas os armazenamos e sincronizamos conforme sua instrução, expressa pelas configurações do aplicativo. Se você insere dados pessoais de terceiros (pessoas envolvidas, contatos, fotografias de indivíduos), a responsabilidade pela base legal desse tratamento é de quem os insere.

Organizações que precisem formalizar essa relação podem solicitar um contrato de tratamento de dados (seção 12).


3. Dados tratados

3.1 Identificação e autenticação

Nome completo, endereço de e-mail, senha (armazenada de forma cifrada pelo Firebase Authentication, jamais em texto claro), foto de perfil (opcional), status de verificação de e-mail. Quando você entra com Google ou Apple, recebemos desses provedores apenas nome, e-mail e identificador de conta.

3.2 Localização

3.3 Conteúdo de campo

Expedições (nome, descrição, datas), registros com geometria (pontos, linhas, polígonos), fotografias, observações, integrantes, grupos, modelos de registro, camadas e arquivos importados (.tairudb, PDF/GeoPDF, KML, GPX, GeoPackage).

Fotografias podem conter metadados EXIF com coordenadas geográficas, gravados pela câmera do dispositivo. Esses metadados acompanham a imagem.

3.4 Comunicação

Mensagens trocadas no chat de expedição, incluindo remetente, destinatários e horário. O chat é um recurso de nuvem: ele não existe no modo offline.

3.5 Dados técnicos e de diagnóstico

Registros de acesso ao aplicativo (data, hora e endereço IP das conexões), relatórios de falha (Firebase Crashlytics), métricas de uso agregadas (Firebase Analytics: telas visitadas, versão do aplicativo, modelo e sistema do dispositivo), identificadores de dispositivo para envio de notificações e sincronização, e metadados de sincronização.

Diagnóstico e métricas não incluem conteúdo de mapa: nenhuma coordenada, registro, fotografia, mensagem ou arquivo importado trafega por esses canais.


4. O que não sai do seu dispositivo

Com o interruptor "Sincronizar na nuvem" desligado em uma expedição, todo o conteúdo dela permanece apenas no armazenamento local do aparelho, em banco de dados cifrado com AES, cuja chave é derivada e guardada no armazenamento seguro do sistema operacional (Keychain no iOS, Keystore no Android).

O mesmo vale integralmente para o plano Offline.

Nessa condição, não temos acesso a esses dados — não porque prometemos não olhar, mas porque eles nunca chegam até nós.

Ressalva quanto à versão web: no navegador, limitações da plataforma impedem a cifragem do armazenamento local nos mesmos moldes. Para dados sensíveis, prefira os aplicativos móveis ou de desktop.


5. Finalidades e bases legais (LGPD, art. 7º)

FinalidadeBase legal
Criar e manter sua conta; autenticar o acessoExecução de contrato (art. 7º, V)
Sincronizar e armazenar o conteúdo das expedições que você optou por levar à nuvemExecução de contrato (art. 7º, V)
Compartilhar dados entre integrantes da mesma expediçãoExecução de contrato (art. 7º, V)
Coletar localização durante rastreamento ativoConsentimento (art. 7º, I), manifestado ao conceder a permissão e iniciar a sessão
Enviar notificações operacionais (mensagens, alertas, emergências)Execução de contrato (art. 7º, V)
Processar assinaturas e pagamentosExecução de contrato (art. 7º, V) e obrigação legal (art. 7º, II)
Guardar registros de acesso à aplicaçãoObrigação legal — Marco Civil da Internet, art. 15 (art. 7º, II)
Diagnosticar falhas e melhorar o aplicativoLegítimo interesse (art. 7º, IX)
Prevenir fraude e uso abusivoLegítimo interesse (art. 7º, IX)

Quando a base legal é o consentimento, você pode revogá-lo a qualquer momento — no caso da localização, encerrando o rastreamento ou revogando a permissão no sistema operacional. A revogação não afeta a licitude do tratamento anterior.


6. Compartilhamento

6.1 Entre integrantes

Os dados de uma expedição sincronizada são visíveis para os integrantes dela, conforme o papel de cada um (proprietário, administrador ou usuário), definido por quem administra a expedição. Um integrante não vê expedições das quais não participa.

6.2 Operadores e serviços de terceiros

ServiçoO que recebeOnde
Google Firebase / Google Cloud (autenticação, banco de dados, arquivos, notificações, diagnóstico)Cadastro e todo o conteúdo sincronizadoBanco de dados, arquivos e funções de servidor em São Paulo (southamerica-east1). Autenticação, notificações e diagnóstico são serviços globais do Google e podem ser processados fora do Brasil
Provedores de mapa base (Google, Esri, Microsoft, MapTiler, EOX, OpenFreeMap e outros que você configurar)Requisições de tiles, que revelam a área do mapa em visualizaçãoConforme o provedor
Serviços WMS/WFS configurados por vocêRequisições de área e credenciais que você fornecerConforme o servidor que você escolher
openrouteservice (FOSSGIS e.V.) — somente em versões anteriores à 1.0.76Os pontos da rota pedida, inclusive a sua posição quando a rota partia delaAlemanha
Apple / Google (App Store, Google Play)Dados de compra e assinaturaConforme o provedor

A partir da versão 1.0.76, o cálculo de rota terrestre é feito no seu dispositivo, sobre dados do OpenStreetMap que você baixa por região. Nenhum ponto da rota — inclusive a sua posição, quando a rota parte dela — é enviado a terceiros.

6.3 Autoridades

Podemos compartilhar dados mediante ordem judicial ou requisição de autoridade competente, nos limites da lei. Sempre que legalmente possível e não vedado, notificaremos o titular.

6.4 O que não fazemos

Não vendemos, alugamos ou cedemos dados pessoais. Não compartilhamos com corretoras de dados, redes de publicidade ou para qualquer finalidade de marketing de terceiros.


7. Onde seus dados ficam

O conteúdo das suas expedições fica no Brasil. O banco de dados (Firestore), o armazenamento de arquivos e fotografias (Cloud Storage) e as funções de servidor operam na região São Paulo (southamerica-east1) do Google Cloud. Registros, geometrias, fotografias, trajetos e mensagens não saem do território nacional em operação normal.

Alguns serviços de apoio do Google não são vinculados a região e podem processar dados fora do Brasil:

Fora do Google, há transferência internacional em uma única hipótese, sob seu controle: os provedores de mapa base e serviços WMS/WFS que você escolher usar recebem as requisições que você faz a eles.

Versões anteriores à 1.0.76. Até essa versão, o cálculo de rota terrestre podia ser feito pela openrouteservice, na Alemanha, que recebia os pontos da rota pedida — inclusive a sua posição, quando a rota partia dela. Mantemos esse serviço no ar apenas para não interromper quem ainda não atualizou. Ao atualizar o aplicativo, esse envio deixa de existir.

Essas transferências ocorrem para prestadores submetidos a cláusulas contratuais de proteção de dados compatíveis com o art. 33 da LGPD.


8. Segurança

O que fazemos:

O que não fazemos, e você deve saber:

Nenhum sistema é imune a incidentes. Em caso de incidente de segurança com risco relevante aos titulares, comunicaremos os afetados e a ANPD, nos prazos e na forma do art. 48 da LGPD.


9. Retenção

DadoPrazo
Conteúdo de expedições sincronizadasEnquanto a conta existir e o dado não for excluído por você
Conteúdo apenas localSob seu controle exclusivo; some com a desinstalação do aplicativo
Cadastro e perfilEnquanto a conta existir
Dados após exclusão da contaRemovidos dos sistemas ativos em até 30 dias; expurgados dos backups em até 90 dias
Registros de acesso à aplicação6 meses, por exigência do art. 15 do Marco Civil da Internet
Registros fiscais e de assinatura5 anos, por exigência da legislação fiscal e do Código de Defesa do Consumidor
Diagnóstico de falhas e métricas de usoAté 14 meses, conforme retenção padrão do provedor

Sobre dados em expedições compartilhadas: ao excluir sua conta, removemos seus dados pessoais e as expedições das quais você é proprietário. Registros que você criou dentro de expedições de terceiros permanecem com o proprietário da expedição, que é o controlador daquele conjunto de dados — assim como um documento entregue a uma organização não desaparece dela quando o autor sai. Solicitações relativas a esses registros devem ser dirigidas ao proprietário da expedição.


10. Seus direitos (LGPD, art. 18)

Você pode solicitar, a qualquer momento:

Como exercer: escreva para danielhsmartin@gmail.com. Responderemos em até 15 dias. Podemos solicitar confirmação de identidade antes de atender, para proteger sua conta.

Se você não estiver satisfeito com nossa resposta, pode apresentar reclamação à ANPD — Autoridade Nacional de Proteção de Dados (gov.br/anpd).


11. Exclusão da conta

A exclusão pode ser solicitada em tairumaps.com/delete-account ou pelas configurações do aplicativo. Ela remove seu cadastro, perfil, expedições de sua propriedade e o conteúdo associado, nos prazos da seção 9.

Antes de excluir, exporte o que quiser guardar. A exclusão é definitiva.


12. Uso institucional

Para órgãos e organizações com requisitos próprios de segurança da informação, oferecemos:

Contato: danielhsmartin@gmail.com.


13. Menores de idade

O Tairu Maps não se destina a menores de 18 anos e não coletamos dados de menores intencionalmente. Se identificarmos cadastro de menor sem autorização de responsável, a conta será removida. Responsáveis que identifiquem tal situação devem nos contatar.


14. Armazenamento local e tecnologias similares

O aplicativo utiliza armazenamento local para cache, funcionamento offline e desempenho; tokens de autenticação para manter a sessão; e identificadores de dispositivo para notificações e sincronização. O site institucional não utiliza cookies de rastreamento publicitário.


15. Alterações desta política

Podemos atualizar esta política. Alterações relevantes serão comunicadas no aplicativo e por e-mail, com antecedência razoável antes de entrarem em vigor.

Versões anteriores, mantidas para consulta: versão de 19 de maio de 2026.

Uso continuado após a vigência da nova versão implica ciência dela. Quando a alteração exigir novo consentimento, ele será solicitado de forma específica e destacada.

Idiomas. Esta política é publicada em português, inglês e espanhol. As traduções existem para facilitar a leitura; em caso de divergência entre elas, prevalece a versão em português, que é a única celebrada sob a legislação brasileira.


16. Contato

Encarregado pelo Tratamento de Dados Pessoais (DPO): Daniel H. Saint Martin E-mail: danielhsmartin@gmail.com Autoridade de controle: ANPD — gov.br/anpd


Tairu Maps · Desenvolvido por Daniel H. Saint Martin