1. Quem é o controlador
O controlador dos dados pessoais tratados por meio do Bikko é a empresa abaixo identificada, responsável pelas decisões referentes ao tratamento.
- Razão social: [complete com a razão social da empresa controladora]
- CNPJ: [complete com o CNPJ]
- Nome fantasia / marca: 4Space (app: Bikko)
- Canal de privacidade e DPO (ou equivalente): 4spacesr@gmail.com
Se os campos acima estiverem com texto de preenchimento, a equipe jurídica deve substituí-los pela razão social, CNPJ e e-mail oficial do encarregado (DPO), ou definir as variáveis de ambiente NEXT_PUBLIC_BIKKO_PRIVACY_LEGAL_NAME, NEXT_PUBLIC_BIKKO_PRIVACY_CNPJ e NEXT_PUBLIC_BIKKO_PRIVACY_EMAIL no ambiente de publicação.
2. Sobre o Bikko
O Bikko é um aplicativo móvel desenvolvido em Flutter que funciona como marketplace hiperlocal de serviços: conecta clientes a prestadores (por exemplo eletricista, encanador ou diarista) numa região definida (por exemplo São Roque, SP e arredores).
O uso pelo cliente é gratuito. Prestadores podem permanecer em plano gratuito ou contratar assinatura paga. O pagamento do serviço entre cliente e prestador ocorre fora da plataforma (por exemplo Pix ou dinheiro). O Bikko não intermedia nem processa esse pagamento de serviço.
3. Dados pessoais que podemos tratar
Dependendo de como você utiliza o app e das permissões concedidas, podemos tratar as categorias abaixo.
3.1 Identificação e conta
- E-mail e identificador de conta fornecidos pelo provedor de login social (Google e/ou Apple), via Supabase Auth;
- Identificador de utilizador no sistema;
- Nome e foto de perfil;
- Cidade e estado no perfil, quando indicados;
- Modo de uso (cliente ou prestador).
3.2 Localização
- Dados de localização com base em permissão do dispositivo, para inferir ou confirmar cidade, exibir distâncias, filtrar pedidos por raio e mostrar mapas;
- Coordenadas geográficas associadas a pedidos de serviço e, quando aplicável, ao perfil ou à área de atuação do prestador.
3.3 Conteúdo gerado por utilizadores
- Texto, fotos e estado em pedidos de serviço; endereço descrito e ponto no mapa;
- Mensagens e ficheiros (incluindo fotos) em orçamentos e chat no contexto do pedido;
- Avaliações: nota e comentário opcional após serviço concluído;
- No perfil do prestador: biografia, categorias, raio de atendimento, portfólio em imagens, e documentos ou dados enviados no fluxo de verificação (KYC), conforme o que o app solicitar em cada momento.
3.4 Dados técnicos e de registo
- Modelo do dispositivo, sistema operativo e informações técnicas semelhantes;
- Registos de erro e diagnóstico enviados ao Sentry (por exemplo stack traces e contexto técnico);
- Endereço IP e metadados de pedidos HTTP nos servidores e infraestrutura (por exemplo Supabase, Edge Functions e serviços conectados).
3.5 Assinaturas e planos
No Android, compras in-app podem ser processadas pela Google Play Billing; no iOS ou em fluxos por navegador, pagamentos de assinatura podem ser tratados pela Stripe. Nestes casos, dados sensíveis de cartão ficam com o operador de pagamento (Google ou Stripe). O Bikko e o backend podem receber identificadores de transação, estado da assinatura e plano, sem necessidade de armazenar número de cartão.
3.6 Notificações
Token de dispositivo para notificações push (Firebase Cloud Messaging), associado à sua conta quando ativado.
4. Finalidades do tratamento
Tratamos dados pessoais para, entre outras finalidades:
- Operar o marketplace: contas, pedidos, chat, mapas, distâncias e avaliações;
- Segurança da plataforma, integridade e prevenção de fraude;
- Prestação de suporte e resposta a pedidos dos titulares;
- Cumprimento de obrigações legais ou regulatórias;
- Melhoria técnica e estabilidade do app (por exemplo correção de erros com Sentry);
- Comunicações relacionadas com a conta e com o serviço (por exemplo atualizações relevantes);
- Notificações push, quando permitidas, com base em consentimento ou outra base legal aplicável, conforme o caso e orientação jurídica.
5. Bases legais (LGPD)
O tratamento pode fundamentar-se, conforme a hipótese, na execução de contrato ou de procedimentos preliminares, no legítimo interesse (com avaliação de balanceamento), no consentimento quando exigido (por exemplo certas permissões ou comunicações), no cumprimento de obrigação legal ou regulatória, na proteção da vida ou da tutela da saúde, ou em outras bases previstas na LGPD. A base aplicável depende do dado e do contexto concreto.
6. Encarregados e prestadores de serviço
Para operar o Bikko, podemos confiar dados a prestadores que tratam dados em nosso nome ou como operadores autónomos, conforme o caso:
- Supabase: base de dados, autenticação, armazenamento de ficheiros, tempo real e funções na cloud (incluindo validações de backend);
- Google: login social, Google Play Billing no Android e Firebase Cloud Messaging, conforme configuração do projeto;
- Apple: Sign in with Apple no iOS, quando utilizado;
- Stripe: pagamentos de assinatura fora do fluxo da Play (por exemplo iOS ou web);
- Google Play: distribuição Android e gestão de compras in-app;
- Mapbox: mapas, geocodificação ou pesquisa de endereço, conforme a implementação;
- Sentry: monitorização e relatório de erros.
A localização física dos dados depende da região configurada no projeto Supabase e de políticas dos demais fornecedores. Recomendamos confirmar no painel do Supabase a região do projeto (por exemplo América do Sul, Estados Unidos ou Europa) e alinhar esta política à realidade contratada. Pode haver transferência internacional de dados quando um fornecedor estiver fora do Brasil; nesses casos adotamos cláusulas e medidas compatíveis com a LGPD, conforme aplicável.
7. Prazo de conservação
Conservamos dados pelo tempo necessário para cumprir as finalidades descritas, respeitar prazos legais, resolver litígios e fazer valer acordos. Critérios incluem natureza dos dados, necessidade operacional e obrigações legais. Após o período adequado, dados podem ser anonimizados ou eliminados, salvo exceções legais de guarda.
8. Segurança
Adotamos medidas técnicas e organizativas razoáveis para proteger dados pessoais contra acessos não autorizados, perda ou alteração indevida. Nenhum sistema é isento de risco; encorajamos o uso de palavras-passe fortes nos provedores de conta e a atualização do aplicativo.
9. Direitos do titular (LGPD)
Nos termos da lei, você pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade, portabilidade aos cuidados de outro fornecedor (quando aplicável), informação sobre entidades com as quais compartilhamos dados, informação sobre a possibilidade de não fornecer consentimento e sobre as consequências, e revogação do consentimento quando o tratamento tiver essa base.
Pedidos podem ser enviados para 4spacesr@gmail.com. Também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), nos canais oficiais indicados em gov.br/anpd.
10. Crianças e adolescentes
O Bikko destina-se a maiores de idade ou a quem possa celebrar relações jurídicas válidas conforme a legislação aplicável. Não coletamos intencionalmente dados de crianças sem as bases legais exigidas; se tomar conhecimento de tratamento indevido, contate-nos.
11. Alterações desta política
Podemos atualizar esta política para refletir mudanças no app, na legislação ou na infraestrutura. A data no topo indica a versão vigente. Alterações relevantes podem ser comunicadas por meios adequados (por exemplo aviso no app ou por e-mail).
12. Analytics
A versão atual do Bikko descrita neste documento não inclui PostHog nem outro produto de analytics de produto explícito no repositório público. Se no futuro forem adotadas ferramentas de medição de uso, esta política será atualizada e, quando necessário, serão obtidos consentimentos ou outras bases legais adequadas.