BabyGuardDocumentos legais

Política de privacidade

Última atualização: 2 de setembro de 2026

Esta política explica, em português claro, quais dados o BabyGuard coleta, por que coleta, quanto tempo guarda e o que você pode exigir de nós. Ela segue a Lei Geral de Proteção de Dados (Lei 13.709/2018).

Resumo em cinco linhas

  • O vídeo e o áudio ao vivo não passam pelos nossos servidores e não são gravados. Eles vão criptografados direto de um aparelho para o outro.
  • A análise de som acontece dentro do aparelho do quarto. O que chega até nós é o registro do evento — “possível choro às 02h17” —, nunca o áudio.
  • Guardamos o que o produto precisa para funcionar: sua conta, o perfil do bebê, os aparelhos pareados, os eventos detectados e os registros de acesso.
  • Não vendemos dados, não usamos os dados do seu bebê para publicidade e não fazemos perfil comportamental de criança.
  • Você pode ver, corrigir, exportar e apagar tudo. A exclusão da conta está em Conta, dentro do aplicativo.

Quem trata os seus dados

O controlador dos dados pessoais tratados no BabyGuard é [preencher: razão social, CNPJ e endereço completo].

Controlador, na LGPD, é quem decide o que é coletado e para quê — ou seja, quem responde por esta política.

Quais dados coletamos

Dados de conta

  • Nome, e-mail e idioma preferido.
  • Senha, guardada com hash pelo serviço de autenticação. Nós não temos acesso à sua senha em texto.
  • Papel de cada pessoa na família (proprietário, responsável ou acesso convidado) e os convites que você envia.

Perfil do bebê

  • Nome e apelido.
  • Data de nascimento, quando informada (opcional).
  • Foto, quando você escolhe enviar uma (opcional).

Aparelhos e monitoramento

  • Nome e identificação dos aparelhos pareados — celular, tablet ou computador —, papel de cada um (quarto ou responsável), data do pareamento, status de conexão e última atividade.
  • Sessões de monitoramento: quando começaram, quando terminaram e indicadores técnicos de qualidade da conexão.

Eventos de som detectados

  • Tipo do evento (por exemplo, possível choro ou som alto), horário, duração e intensidade relativa.
  • Um índice interno de confiança da detecção, usado para calibrar o sistema. Ele não é exibido como porcentagem porque não é uma probabilidade calibrada.
  • Não guardamos o áudio que originou o evento.

Capturas de tela

  • Somente as imagens que você pedir para salvar. Elas ficam no armazenamento vinculado à sua família e são visíveis apenas para quem tem acesso a ela.

Notificações

  • Suas preferências de alerta.
  • A assinatura de push do seu navegador (endereço de entrega e chaves criptográficas). Sem ela é tecnicamente impossível entregar um aviso com o aplicativo fechado.

Registros de acesso e uso

  • Ações relevantes de segurança: entrada na conta, pareamento de aparelho, revogação de acesso, exclusão de conta — com data, hora, endereço IP e identificação do navegador.
  • Métricas de uso do produto, quando a medição está habilitada, para entender quais telas funcionam e quais atrapalham.

Pagamento

  • Nos planos pagos, guardamos o identificador da assinatura, o plano contratado e o status da cobrança. Os dados do cartão são tratados diretamente pelo gateway de pagamento e não chegam aos nossos servidores.

O que não passa pelos nossos servidores

Esta parte é a mais importante da política, e é uma decisão de arquitetura, não uma promessa de marketing:

  • O vídeo e o áudio ao vivo vão direto de um aparelho para o outro, por uma conexão criptografada entre os dois (WebRTC). Eles não passam pelos nossos servidores e não são gravados em lugar nenhum.
  • Não existe gravação contínua da noite. Nada é filmado para revisão posterior.
  • A análise de som acontece dentro do aparelho do quarto. O microfone é processado localmente, e o que sai do aparelho é o registro do evento, não o som.
  • Não pedimos documento de identidade, dados bancários, localização precisa nem dados de saúde.

Há uma ressalva técnica que preferimos escrever do que esconder: em redes que bloqueiam a conexão direta entre os dois aparelhos — parte das redes móveis e Wi-Fi corporativo —, os pacotes podem ser repassados por um servidor de retransmissão (TURN). Esse servidor apenas encaminha pacotes que já estão criptografados de ponta a ponta: ele não consegue abrir o conteúdo e não o armazena.

Por que tratamos cada dado

  • Fazer o produto funcionar — conta, perfil do bebê, aparelhos, sessões, eventos e notificações. Base legal: execução do contrato entre você e nós (art. 7º, V, da LGPD).
  • Segurança da conta — registros de acesso, controle de pareamento e limites de tentativa. Base legal: legítimo interesse (art. 7º, IX), com o objetivo específico de impedir que um estranho veja o quarto do seu bebê.
  • Cobrança dos planos pagos — dados de assinatura. Base legal: execução do contrato e obrigação legal de guarda fiscal (art. 7º, II e V).
  • Notificações push e foto do bebê — Base legal: consentimento (art. 7º, I). Você pode revogar a qualquer momento, sem perder o resto do produto.
  • Melhorar o produto — métricas de uso agregadas. Base legal: legítimo interesse, sempre com o mínimo de dados possível.

Por quanto tempo guardamos

  • Conta, perfil do bebê e aparelhos: enquanto a conta existir.
  • Eventos detectados: o histórico que o aplicativo mostra depende do plano — 2 dias no Free, 30 dias no Premium e 365 dias no Family. Passado esse período, os eventos deixam de ser exibidos e deixam de ser usados nos resumos.
  • Capturas de tela: enquanto você as mantiver salvas ou enquanto a conta existir.
  • Registros de acesso: 6 meses, prazo que o Marco Civil da Internet (art. 15 da Lei 12.965/2014) determina para registros de acesso a aplicações.
  • Dados de cobrança: pelo prazo exigido pela legislação fiscal aplicável.

Ao excluir a conta, apagamos seu perfil, as famílias das quais você é proprietário e, em cascata, tudo que estiver vinculado a elas: bebês, aparelhos, eventos, relatórios, notificações e convites. A exclusão é definitiva e não tem desfazer.

Pendência técnica conhecida — revisar este trecho antes de publicar

Hoje os eventos mais antigos que o limite do plano deixam de ser exibidos, mas continuam armazenados até a exclusão da conta, e a remoção automática dos arquivos de captura no armazenamento ainda não está implementada. Enquanto isso não mudar, a exclusão desses arquivos precisa ser pedida ao encarregado. Este parágrafo deve ser reescrito assim que a limpeza automática entrar em produção.

Com quem compartilhamos

Não vendemos dados pessoais e não os cedemos para publicidade de terceiros. Compartilhamos apenas com quem é necessário para o produto existir, sempre na condição de operador:

  • Supabase — banco de dados, autenticação, armazenamento de arquivos e sincronização em tempo real.
  • Provedor de hospedagem da aplicação [preencher: provedor de hospedagem].
  • Serviço de push do seu navegador (Google, Apple ou Mozilla, conforme o aparelho) — recebe apenas o necessário para entregar a notificação.
  • Servidor de retransmissão (TURN), quando a rede exige — encaminha pacotes já criptografados, sem acesso ao conteúdo.
  • Gateway de pagamento [preencher: nome do gateway de pagamento], nos planos pagos.
  • Autoridades públicas, quando houver ordem judicial ou obrigação legal.

Dados de crianças

O BabyGuard trata dados de uma criança — nome, apelido, data de nascimento e, se você quiser, uma foto. O art. 14 da LGPD exige que esse tratamento seja feito no melhor interesse da criança, e é assim que organizamos o produto:

  • A conta é sempre de um adulto responsável, que fornece os dados da criança e consente pelo tratamento. O cadastro não é destinado a menores de 18 anos.
  • Coletamos o mínimo: nada de documento, nada de dado de saúde, nada de localização.
  • Os dados da criança são usados apenas para o monitoramento funcionar — identificar o quarto, organizar a linha do tempo e exibir a idade nos resumos.
  • Não usamos dados de criança para publicidade, não criamos perfil comportamental e não os repassamos para terceiros com finalidade comercial.
  • O responsável pode corrigir ou apagar os dados do bebê a qualquer momento, dentro do aplicativo.

Como protegemos

  • Todo o tráfego com o site e a API acontece sobre HTTPS.
  • O vídeo e o áudio ao vivo são criptografados de ponta a ponta pelo próprio protocolo WebRTC.
  • O banco isola os dados por família: uma consulta feita pela sua conta só devolve as linhas da sua família, mesmo que alguém tente pedir outra.
  • Códigos de pareamento e tokens de convite são guardados com hash e têm validade curta — o valor original não fica armazenado.
  • O aparelho do quarto tem identidade própria e limitada: ele nunca recebe a credencial da sua conta.

Nenhum sistema é totalmente imune a falhas ou ataques. Em caso de incidente de segurança com risco relevante, comunicaremos você e a Autoridade Nacional de Proteção de Dados (ANPD), como manda o art. 48 da LGPD.

Seus direitos e como exercer

O art. 18 da LGPD garante a você o direito de:

  • confirmar que tratamos seus dados e acessar o que temos;
  • corrigir dados incompletos, inexatos ou desatualizados;
  • pedir anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
  • pedir a portabilidade dos dados para outro fornecedor;
  • saber com quem compartilhamos seus dados;
  • revogar o consentimento — por exemplo, desligar as notificações ou remover a foto do bebê — sem perder o restante do produto;
  • pedir explicação sobre decisões automatizadas. A detecção de som é automatizada, mas não produz efeitos jurídicos sobre ninguém: ela apenas marca um evento na sua linha do tempo.

Como exercer: a correção do perfil e a exclusão definitiva da conta estão em Conta, dentro do aplicativo, e valem como pedido formal. Para os demais pedidos, escreva para o encarregado no endereço da última seção. Respondemos em até 15 dias.

Você também pode apresentar reclamação diretamente à ANPD, em gov.br/anpd.

Cookies e armazenamento no navegador

  • Cookies de sessão — mantêm você conectado. São essenciais: sem eles não há login.
  • Armazenamento local — guarda preferências como o tema claro ou escuro. Fica no seu aparelho e não é enviado para nós.
  • Service worker — permite instalar o BabyGuard na tela de início e receber notificações.
  • Não usamos cookies de publicidade nem rastreadores de terceiros.

Tratamento fora do Brasil

Os serviços de infraestrutura que usamos podem processar dados em servidores localizados fora do Brasil. A região de hospedagem em uso é [preencher: região de hospedagem do banco de dados].

Quando isso acontece, a transferência é feita nos termos do art. 33 da LGPD, para execução do contrato com você e mediante compromissos contratuais de proteção com o operador.

Mudanças nesta política

Se esta política mudar de forma relevante — dado novo coletado, finalidade nova, operador novo —, avisamos pelo aplicativo ou por e-mail antes de a mudança valer. A data da última atualização fica sempre no topo desta página.

Encarregado e contato

O encarregado pelo tratamento de dados pessoais (DPO) é quem recebe seus pedidos e as comunicações da ANPD:

  • E-mail do encarregado: [preencher: e-mail do encarregado]
  • Controlador: [preencher: razão social, CNPJ e endereço completo]