Política de Privacidade — Tairu Maps
1. Em resumo
O Tairu Maps é uma plataforma de mapeamento colaborativo e coleta de dados geoespaciais em campo. Esta política explica o que o aplicativo coleta, o que não coleta, e — o mais importante — o que depende de uma escolha sua.
A regra central é esta:
Você decide, expedição por expedição, se os dados vão para a nuvem.
Cada expedição tem um interruptor "Sincronizar na nuvem". Com ele desligado, os registros, fotografias, geometrias, trajetos e anexos daquela expedição permanecem exclusivamente no seu dispositivo e nunca são transmitidos aos nossos servidores.
1.1 O que é coletado, e quando
| Categoria | Sempre | Depende do plano | Depende do interruptor da expedição |
|---|---|---|---|
| Nome, e-mail, senha (cifrada), foto de perfil | ● | ||
| Dados de assinatura e pagamento | ● | ||
| Registros de acesso ao aplicativo (Marco Civil, art. 15) | ● | ||
| Diagnóstico de falhas e métricas de uso | ● | ||
| Registros, fotografias, geometrias, anexos de campo | ● | ||
| Trajetos e histórico de localização | ● | ||
| Localização em tempo real da equipe | ● | ● | |
| Mensagens de chat entre integrantes | ● |
No plano Offline não há sincronização com a nuvem em nenhuma hipótese: o aplicativo funciona inteiramente no dispositivo, incluindo rastreamento, registros, mapas base offline e importação/exportação de arquivos .tairudb, KML, GPX e GeoPackage.
1.2 O que nunca fazemos
- Não vendemos dados pessoais.
- Não usamos seus dados para publicidade, nem permitimos que terceiros o façam.
- Não usamos o conteúdo das suas expedições para treinar modelos de inteligência artificial.
- Não acessamos o conteúdo das suas expedições como rotina de operação.
1.3 O que precisamos declarar com franqueza
O Tairu Maps não utiliza criptografia de ponta a ponta nos dados sincronizados. A proteção é por criptografia em trânsito (TLS) e em repouso, com controle de acesso por regras de servidor. Isso significa que o administrador da infraestrutura possui acesso técnico aos dados armazenados na nuvem. Não existe rotina, processo ou finalidade de acesso a conteúdo de usuários — mas seria desonesto afirmar que tal acesso é criptograficamente impossível, porque não é.
Se o seu caso de uso não admite essa condição, use o interruptor de nuvem desligado, ou fale conosco sobre instância dedicada (seção 12).
2. Papéis: quem é controlador de quê
Esta distinção é relevante para organizações que usam o Tairu Maps em atividade institucional.
| Dado | Controlador | Operador |
|---|---|---|
| Cadastro, autenticação, assinatura, registros de acesso, diagnóstico | Tairu Maps | — |
| Conteúdo das expedições: registros, fotografias, geometrias, trajetos, integrantes, mensagens | Você (ou a organização a que você pertence) | Tairu Maps |
Ou seja: sobre os dados que você produz em campo, quem decide as finalidades é você. Nós apenas os armazenamos e sincronizamos conforme sua instrução, expressa pelas configurações do aplicativo. Se você insere dados pessoais de terceiros (pessoas envolvidas, contatos, fotografias de indivíduos), a responsabilidade pela base legal desse tratamento é de quem os insere.
Organizações que precisem formalizar essa relação podem solicitar um contrato de tratamento de dados (seção 12).
3. Dados tratados
3.1 Identificação e autenticação
Nome completo, endereço de e-mail, senha (armazenada de forma cifrada pelo Firebase Authentication, jamais em texto claro), foto de perfil (opcional), status de verificação de e-mail. Quando você entra com Google ou Apple, recebemos desses provedores apenas nome, e-mail e identificador de conta.
3.2 Localização
- Durante rastreamento ativo: coordenadas GPS de alta precisão, coletadas de forma contínua enquanto você inicia e mantém uma sessão de rastreamento, incluindo com o aplicativo em segundo plano, se autorizado.
- Pontos e feições marcados manualmente.
- O rastreamento nunca inicia sozinho. Ele é iniciado por ação sua e pode ser encerrado a qualquer momento.
- A permissão de localização em segundo plano é solicitada separadamente e pode ser revogada nas configurações do sistema operacional.
3.3 Conteúdo de campo
Expedições (nome, descrição, datas), registros com geometria (pontos, linhas, polígonos), fotografias, observações, integrantes, grupos, modelos de registro, camadas e arquivos importados (.tairudb, PDF/GeoPDF, KML, GPX, GeoPackage).
Fotografias podem conter metadados EXIF com coordenadas geográficas, gravados pela câmera do dispositivo. Esses metadados acompanham a imagem.
3.4 Comunicação
Mensagens trocadas no chat de expedição, incluindo remetente, destinatários e horário. O chat é um recurso de nuvem: ele não existe no modo offline.
3.5 Dados técnicos e de diagnóstico
Registros de acesso ao aplicativo (data, hora e endereço IP das conexões), relatórios de falha (Firebase Crashlytics), métricas de uso agregadas (Firebase Analytics: telas visitadas, versão do aplicativo, modelo e sistema do dispositivo), identificadores de dispositivo para envio de notificações e sincronização, e metadados de sincronização.
Diagnóstico e métricas não incluem conteúdo de mapa: nenhuma coordenada, registro, fotografia, mensagem ou arquivo importado trafega por esses canais.
4. O que não sai do seu dispositivo
Com o interruptor "Sincronizar na nuvem" desligado em uma expedição, todo o conteúdo dela permanece apenas no armazenamento local do aparelho, em banco de dados cifrado com AES, cuja chave é derivada e guardada no armazenamento seguro do sistema operacional (Keychain no iOS, Keystore no Android).
O mesmo vale integralmente para o plano Offline.
Nessa condição, não temos acesso a esses dados — não porque prometemos não olhar, mas porque eles nunca chegam até nós.
Ressalva quanto à versão web: no navegador, limitações da plataforma impedem a cifragem do armazenamento local nos mesmos moldes. Para dados sensíveis, prefira os aplicativos móveis ou de desktop.
5. Finalidades e bases legais (LGPD, art. 7º)
| Finalidade | Base legal |
|---|---|
| Criar e manter sua conta; autenticar o acesso | Execução de contrato (art. 7º, V) |
| Sincronizar e armazenar o conteúdo das expedições que você optou por levar à nuvem | Execução de contrato (art. 7º, V) |
| Compartilhar dados entre integrantes da mesma expedição | Execução de contrato (art. 7º, V) |
| Coletar localização durante rastreamento ativo | Consentimento (art. 7º, I), manifestado ao conceder a permissão e iniciar a sessão |
| Enviar notificações operacionais (mensagens, alertas, emergências) | Execução de contrato (art. 7º, V) |
| Processar assinaturas e pagamentos | Execução de contrato (art. 7º, V) e obrigação legal (art. 7º, II) |
| Guardar registros de acesso à aplicação | Obrigação legal — Marco Civil da Internet, art. 15 (art. 7º, II) |
| Diagnosticar falhas e melhorar o aplicativo | Legítimo interesse (art. 7º, IX) |
| Prevenir fraude e uso abusivo | Legítimo interesse (art. 7º, IX) |
Quando a base legal é o consentimento, você pode revogá-lo a qualquer momento — no caso da localização, encerrando o rastreamento ou revogando a permissão no sistema operacional. A revogação não afeta a licitude do tratamento anterior.
6. Compartilhamento
6.1 Entre integrantes
Os dados de uma expedição sincronizada são visíveis para os integrantes dela, conforme o papel de cada um (proprietário, administrador ou usuário), definido por quem administra a expedição. Um integrante não vê expedições das quais não participa.
6.2 Operadores e serviços de terceiros
| Serviço | O que recebe | Onde |
|---|---|---|
| Google Firebase / Google Cloud (autenticação, banco de dados, arquivos, notificações, diagnóstico) | Cadastro e todo o conteúdo sincronizado | Banco de dados, arquivos e funções de servidor em São Paulo (southamerica-east1). Autenticação, notificações e diagnóstico são serviços globais do Google e podem ser processados fora do Brasil |
| Provedores de mapa base (Google, Esri, Microsoft, MapTiler, EOX, OpenFreeMap e outros que você configurar) | Requisições de tiles, que revelam a área do mapa em visualização | Conforme o provedor |
| Serviços WMS/WFS configurados por você | Requisições de área e credenciais que você fornecer | Conforme o servidor que você escolher |
| openrouteservice (FOSSGIS e.V.) — somente em versões anteriores à 1.0.76 | Os pontos da rota pedida, inclusive a sua posição quando a rota partia dela | Alemanha |
| Apple / Google (App Store, Google Play) | Dados de compra e assinatura | Conforme o provedor |
A partir da versão 1.0.76, o cálculo de rota terrestre é feito no seu dispositivo, sobre dados do OpenStreetMap que você baixa por região. Nenhum ponto da rota — inclusive a sua posição, quando a rota parte dela — é enviado a terceiros.
6.3 Autoridades
Podemos compartilhar dados mediante ordem judicial ou requisição de autoridade competente, nos limites da lei. Sempre que legalmente possível e não vedado, notificaremos o titular.
6.4 O que não fazemos
Não vendemos, alugamos ou cedemos dados pessoais. Não compartilhamos com corretoras de dados, redes de publicidade ou para qualquer finalidade de marketing de terceiros.
7. Onde seus dados ficam
O conteúdo das suas expedições fica no Brasil. O banco de dados (Firestore), o armazenamento de arquivos e fotografias (Cloud Storage) e as funções de servidor operam na região São Paulo (southamerica-east1) do Google Cloud. Registros, geometrias, fotografias, trajetos e mensagens não saem do território nacional em operação normal.
Alguns serviços de apoio do Google não são vinculados a região e podem processar dados fora do Brasil:
- Firebase Authentication — seu e-mail e credenciais de acesso.
- Firebase Cloud Messaging — envio de notificações.
- Crashlytics e Analytics — diagnóstico de falhas e métricas de uso.
Fora do Google, há transferência internacional em uma única hipótese, sob seu controle: os provedores de mapa base e serviços WMS/WFS que você escolher usar recebem as requisições que você faz a eles.
Versões anteriores à 1.0.76. Até essa versão, o cálculo de rota terrestre podia ser feito pela openrouteservice, na Alemanha, que recebia os pontos da rota pedida — inclusive a sua posição, quando a rota partia dela. Mantemos esse serviço no ar apenas para não interromper quem ainda não atualizou. Ao atualizar o aplicativo, esse envio deixa de existir.
Essas transferências ocorrem para prestadores submetidos a cláusulas contratuais de proteção de dados compatíveis com o art. 33 da LGPD.
8. Segurança
O que fazemos:
- Criptografia em trânsito (TLS) em toda comunicação com os servidores.
- Criptografia em repouso nos servidores, gerenciada pelo provedor de nuvem.
- Banco de dados local cifrado com AES nos aplicativos móveis e de desktop, com chave em armazenamento seguro do sistema operacional.
- Autenticação obrigatória, com verificação adicional de integridade do aplicativo (App Check).
- Controle de acesso por regras de servidor, avaliadas a cada leitura e escrita, por expedição e por papel.
- Backups automáticos.
O que não fazemos, e você deve saber:
- Não há criptografia de ponta a ponta. Ver seção 1.3.
- A segurança do conteúdo de uma expedição compartilhada depende também dos integrantes que você admite nela. Convites concedem acesso real ao conteúdo.
Nenhum sistema é imune a incidentes. Em caso de incidente de segurança com risco relevante aos titulares, comunicaremos os afetados e a ANPD, nos prazos e na forma do art. 48 da LGPD.
9. Retenção
| Dado | Prazo |
|---|---|
| Conteúdo de expedições sincronizadas | Enquanto a conta existir e o dado não for excluído por você |
| Conteúdo apenas local | Sob seu controle exclusivo; some com a desinstalação do aplicativo |
| Cadastro e perfil | Enquanto a conta existir |
| Dados após exclusão da conta | Removidos dos sistemas ativos em até 30 dias; expurgados dos backups em até 90 dias |
| Registros de acesso à aplicação | 6 meses, por exigência do art. 15 do Marco Civil da Internet |
| Registros fiscais e de assinatura | 5 anos, por exigência da legislação fiscal e do Código de Defesa do Consumidor |
| Diagnóstico de falhas e métricas de uso | Até 14 meses, conforme retenção padrão do provedor |
Sobre dados em expedições compartilhadas: ao excluir sua conta, removemos seus dados pessoais e as expedições das quais você é proprietário. Registros que você criou dentro de expedições de terceiros permanecem com o proprietário da expedição, que é o controlador daquele conjunto de dados — assim como um documento entregue a uma organização não desaparece dela quando o autor sai. Solicitações relativas a esses registros devem ser dirigidas ao proprietário da expedição.
10. Seus direitos (LGPD, art. 18)
Você pode solicitar, a qualquer momento:
- Confirmação e acesso — saber se tratamos seus dados e obter cópia deles.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
- Portabilidade — o aplicativo já oferece exportação completa, sem necessidade de pedido: backup em JSON, e exportação para
.tairudb, KML, GPX e GeoPackage. - Eliminação dos dados tratados com base no consentimento.
- Informação sobre com quem compartilhamos seus dados — a seção 6.2 responde isso de forma permanente e atualizada.
- Informação sobre a possibilidade de não consentir e as consequências disso.
- Revogação do consentimento.
Como exercer: escreva para danielhsmartin@gmail.com. Responderemos em até 15 dias. Podemos solicitar confirmação de identidade antes de atender, para proteger sua conta.
Se você não estiver satisfeito com nossa resposta, pode apresentar reclamação à ANPD — Autoridade Nacional de Proteção de Dados (gov.br/anpd).
11. Exclusão da conta
A exclusão pode ser solicitada em tairumaps.com/delete-account ou pelas configurações do aplicativo. Ela remove seu cadastro, perfil, expedições de sua propriedade e o conteúdo associado, nos prazos da seção 9.
Antes de excluir, exporte o que quiser guardar. A exclusão é definitiva.
12. Uso institucional
Para órgãos e organizações com requisitos próprios de segurança da informação, oferecemos:
- Modo local, sem qualquer sincronização — disponível hoje, sem custo adicional e sem contrato.
- Contrato de tratamento de dados / acordo de confidencialidade.
- Resposta a questionário de segurança da informação.
- Instância dedicada, com o projeto de nuvem sob controle da própria organização — nesse arranjo, a organização passa a ser administradora da infraestrutura e nós deixamos de ter acesso aos dados.
Contato: danielhsmartin@gmail.com.
13. Menores de idade
O Tairu Maps não se destina a menores de 18 anos e não coletamos dados de menores intencionalmente. Se identificarmos cadastro de menor sem autorização de responsável, a conta será removida. Responsáveis que identifiquem tal situação devem nos contatar.
14. Armazenamento local e tecnologias similares
O aplicativo utiliza armazenamento local para cache, funcionamento offline e desempenho; tokens de autenticação para manter a sessão; e identificadores de dispositivo para notificações e sincronização. O site institucional não utiliza cookies de rastreamento publicitário.
15. Alterações desta política
Podemos atualizar esta política. Alterações relevantes serão comunicadas no aplicativo e por e-mail, com antecedência razoável antes de entrarem em vigor.
Versões anteriores, mantidas para consulta: versão de 19 de maio de 2026.
Uso continuado após a vigência da nova versão implica ciência dela. Quando a alteração exigir novo consentimento, ele será solicitado de forma específica e destacada.
Idiomas. Esta política é publicada em português, inglês e espanhol. As traduções existem para facilitar a leitura; em caso de divergência entre elas, prevalece a versão em português, que é a única celebrada sob a legislação brasileira.
16. Contato
Encarregado pelo Tratamento de Dados Pessoais (DPO): Daniel H. Saint Martin E-mail: danielhsmartin@gmail.com Autoridade de controle: ANPD — gov.br/anpd
Tairu Maps · Desenvolvido por Daniel H. Saint Martin