BabyGuardDocumentos legais
Política de privacidade
Última atualização: 2 de setembro de 2026
Modelo inicial — ainda não revisado por advogado
Esta política explica, em português claro, quais dados o BabyGuard coleta, por que coleta, quanto tempo guarda e o que você pode exigir de nós. Ela segue a Lei Geral de Proteção de Dados (Lei 13.709/2018).
Resumo em cinco linhas
- O vídeo e o áudio ao vivo não passam pelos nossos servidores e não são gravados. Eles vão criptografados direto de um aparelho para o outro.
- A análise de som acontece dentro do aparelho do quarto. O que chega até nós é o registro do evento — “possível choro às 02h17” —, nunca o áudio.
- Guardamos o que o produto precisa para funcionar: sua conta, o perfil do bebê, os aparelhos pareados, os eventos detectados e os registros de acesso.
- Não vendemos dados, não usamos os dados do seu bebê para publicidade e não fazemos perfil comportamental de criança.
- Você pode ver, corrigir, exportar e apagar tudo. A exclusão da conta está em Conta, dentro do aplicativo.
Quem trata os seus dados
O controlador dos dados pessoais tratados no BabyGuard é [preencher: razão social, CNPJ e endereço completo].
Controlador, na LGPD, é quem decide o que é coletado e para quê — ou seja, quem responde por esta política.
Quais dados coletamos
Dados de conta
- Nome, e-mail e idioma preferido.
- Senha, guardada com hash pelo serviço de autenticação. Nós não temos acesso à sua senha em texto.
- Papel de cada pessoa na família (proprietário, responsável ou acesso convidado) e os convites que você envia.
Perfil do bebê
- Nome e apelido.
- Data de nascimento, quando informada (opcional).
- Foto, quando você escolhe enviar uma (opcional).
Aparelhos e monitoramento
- Nome e identificação dos aparelhos pareados — celular, tablet ou computador —, papel de cada um (quarto ou responsável), data do pareamento, status de conexão e última atividade.
- Sessões de monitoramento: quando começaram, quando terminaram e indicadores técnicos de qualidade da conexão.
Eventos de som detectados
- Tipo do evento (por exemplo, possível choro ou som alto), horário, duração e intensidade relativa.
- Um índice interno de confiança da detecção, usado para calibrar o sistema. Ele não é exibido como porcentagem porque não é uma probabilidade calibrada.
- Não guardamos o áudio que originou o evento.
Capturas de tela
- Somente as imagens que você pedir para salvar. Elas ficam no armazenamento vinculado à sua família e são visíveis apenas para quem tem acesso a ela.
Notificações
- Suas preferências de alerta.
- A assinatura de push do seu navegador (endereço de entrega e chaves criptográficas). Sem ela é tecnicamente impossível entregar um aviso com o aplicativo fechado.
Registros de acesso e uso
- Ações relevantes de segurança: entrada na conta, pareamento de aparelho, revogação de acesso, exclusão de conta — com data, hora, endereço IP e identificação do navegador.
- Métricas de uso do produto, quando a medição está habilitada, para entender quais telas funcionam e quais atrapalham.
Pagamento
- Nos planos pagos, guardamos o identificador da assinatura, o plano contratado e o status da cobrança. Os dados do cartão são tratados diretamente pelo gateway de pagamento e não chegam aos nossos servidores.
O que não passa pelos nossos servidores
Esta parte é a mais importante da política, e é uma decisão de arquitetura, não uma promessa de marketing:
- O vídeo e o áudio ao vivo vão direto de um aparelho para o outro, por uma conexão criptografada entre os dois (WebRTC). Eles não passam pelos nossos servidores e não são gravados em lugar nenhum.
- Não existe gravação contínua da noite. Nada é filmado para revisão posterior.
- A análise de som acontece dentro do aparelho do quarto. O microfone é processado localmente, e o que sai do aparelho é o registro do evento, não o som.
- Não pedimos documento de identidade, dados bancários, localização precisa nem dados de saúde.
Há uma ressalva técnica que preferimos escrever do que esconder: em redes que bloqueiam a conexão direta entre os dois aparelhos — parte das redes móveis e Wi-Fi corporativo —, os pacotes podem ser repassados por um servidor de retransmissão (TURN). Esse servidor apenas encaminha pacotes que já estão criptografados de ponta a ponta: ele não consegue abrir o conteúdo e não o armazena.
Por que tratamos cada dado
- Fazer o produto funcionar — conta, perfil do bebê, aparelhos, sessões, eventos e notificações. Base legal: execução do contrato entre você e nós (art. 7º, V, da LGPD).
- Segurança da conta — registros de acesso, controle de pareamento e limites de tentativa. Base legal: legítimo interesse (art. 7º, IX), com o objetivo específico de impedir que um estranho veja o quarto do seu bebê.
- Cobrança dos planos pagos — dados de assinatura. Base legal: execução do contrato e obrigação legal de guarda fiscal (art. 7º, II e V).
- Notificações push e foto do bebê — Base legal: consentimento (art. 7º, I). Você pode revogar a qualquer momento, sem perder o resto do produto.
- Melhorar o produto — métricas de uso agregadas. Base legal: legítimo interesse, sempre com o mínimo de dados possível.
Por quanto tempo guardamos
- Conta, perfil do bebê e aparelhos: enquanto a conta existir.
- Eventos detectados: o histórico que o aplicativo mostra depende do plano — 2 dias no Free, 30 dias no Premium e 365 dias no Family. Passado esse período, os eventos deixam de ser exibidos e deixam de ser usados nos resumos.
- Capturas de tela: enquanto você as mantiver salvas ou enquanto a conta existir.
- Registros de acesso: 6 meses, prazo que o Marco Civil da Internet (art. 15 da Lei 12.965/2014) determina para registros de acesso a aplicações.
- Dados de cobrança: pelo prazo exigido pela legislação fiscal aplicável.
Ao excluir a conta, apagamos seu perfil, as famílias das quais você é proprietário e, em cascata, tudo que estiver vinculado a elas: bebês, aparelhos, eventos, relatórios, notificações e convites. A exclusão é definitiva e não tem desfazer.
Pendência técnica conhecida — revisar este trecho antes de publicar
Com quem compartilhamos
Não vendemos dados pessoais e não os cedemos para publicidade de terceiros. Compartilhamos apenas com quem é necessário para o produto existir, sempre na condição de operador:
- Supabase — banco de dados, autenticação, armazenamento de arquivos e sincronização em tempo real.
- Provedor de hospedagem da aplicação — [preencher: provedor de hospedagem].
- Serviço de push do seu navegador (Google, Apple ou Mozilla, conforme o aparelho) — recebe apenas o necessário para entregar a notificação.
- Servidor de retransmissão (TURN), quando a rede exige — encaminha pacotes já criptografados, sem acesso ao conteúdo.
- Gateway de pagamento — [preencher: nome do gateway de pagamento], nos planos pagos.
- Autoridades públicas, quando houver ordem judicial ou obrigação legal.
Dados de crianças
O BabyGuard trata dados de uma criança — nome, apelido, data de nascimento e, se você quiser, uma foto. O art. 14 da LGPD exige que esse tratamento seja feito no melhor interesse da criança, e é assim que organizamos o produto:
- A conta é sempre de um adulto responsável, que fornece os dados da criança e consente pelo tratamento. O cadastro não é destinado a menores de 18 anos.
- Coletamos o mínimo: nada de documento, nada de dado de saúde, nada de localização.
- Os dados da criança são usados apenas para o monitoramento funcionar — identificar o quarto, organizar a linha do tempo e exibir a idade nos resumos.
- Não usamos dados de criança para publicidade, não criamos perfil comportamental e não os repassamos para terceiros com finalidade comercial.
- O responsável pode corrigir ou apagar os dados do bebê a qualquer momento, dentro do aplicativo.
Como protegemos
- Todo o tráfego com o site e a API acontece sobre HTTPS.
- O vídeo e o áudio ao vivo são criptografados de ponta a ponta pelo próprio protocolo WebRTC.
- O banco isola os dados por família: uma consulta feita pela sua conta só devolve as linhas da sua família, mesmo que alguém tente pedir outra.
- Códigos de pareamento e tokens de convite são guardados com hash e têm validade curta — o valor original não fica armazenado.
- O aparelho do quarto tem identidade própria e limitada: ele nunca recebe a credencial da sua conta.
Nenhum sistema é totalmente imune a falhas ou ataques. Em caso de incidente de segurança com risco relevante, comunicaremos você e a Autoridade Nacional de Proteção de Dados (ANPD), como manda o art. 48 da LGPD.
Seus direitos e como exercer
O art. 18 da LGPD garante a você o direito de:
- confirmar que tratamos seus dados e acessar o que temos;
- corrigir dados incompletos, inexatos ou desatualizados;
- pedir anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- pedir a portabilidade dos dados para outro fornecedor;
- saber com quem compartilhamos seus dados;
- revogar o consentimento — por exemplo, desligar as notificações ou remover a foto do bebê — sem perder o restante do produto;
- pedir explicação sobre decisões automatizadas. A detecção de som é automatizada, mas não produz efeitos jurídicos sobre ninguém: ela apenas marca um evento na sua linha do tempo.
Como exercer: a correção do perfil e a exclusão definitiva da conta estão em Conta, dentro do aplicativo, e valem como pedido formal. Para os demais pedidos, escreva para o encarregado no endereço da última seção. Respondemos em até 15 dias.
Você também pode apresentar reclamação diretamente à ANPD, em gov.br/anpd.
Cookies e armazenamento no navegador
- Cookies de sessão — mantêm você conectado. São essenciais: sem eles não há login.
- Armazenamento local — guarda preferências como o tema claro ou escuro. Fica no seu aparelho e não é enviado para nós.
- Service worker — permite instalar o BabyGuard na tela de início e receber notificações.
- Não usamos cookies de publicidade nem rastreadores de terceiros.
Tratamento fora do Brasil
Os serviços de infraestrutura que usamos podem processar dados em servidores localizados fora do Brasil. A região de hospedagem em uso é [preencher: região de hospedagem do banco de dados].
Quando isso acontece, a transferência é feita nos termos do art. 33 da LGPD, para execução do contrato com você e mediante compromissos contratuais de proteção com o operador.
Mudanças nesta política
Se esta política mudar de forma relevante — dado novo coletado, finalidade nova, operador novo —, avisamos pelo aplicativo ou por e-mail antes de a mudança valer. A data da última atualização fica sempre no topo desta página.
Encarregado e contato
O encarregado pelo tratamento de dados pessoais (DPO) é quem recebe seus pedidos e as comunicações da ANPD:
- E-mail do encarregado: [preencher: e-mail do encarregado]
- Controlador: [preencher: razão social, CNPJ e endereço completo]
Leia também: Política de privacidade · Termos de uso