Política de Privacidade

Última atualização: 3 de agosto de 2026

O Safeinest ajuda pais e responsáveis a manter as crianças um pouco mais seguras online. Esta política explica, em linguagem simples, quais informações pessoais coletamos, por que coletamos, como as protegemos e quais escolhas você tem. Ela se aplica aos nossos dois apps para iPhone (o app dos pais e o app das crianças) e ao nosso site.

Nosso princípio de partida é simples: coletar o mínimo possível. Onde podemos usar um apelido em vez do nome, ou uma idade em vez da data de nascimento, é o que fazemos. Onde a Apple impede apps de terceiros de ver algo (como o conteúdo das mensagens do seu filho), não tentamos contornar isso — e não vamos fingir que conseguimos.

Uma nota sobre os limites honestos do iPhone: o Safeinest usa o Tempo de Uso da Apple (Family Controls) para aplicar as regras que o pai ou a mãe define. É uma abordagem cooperativa — ele aplica e informa, mas não é absoluto, e o Tempo de Uso pode ser desligado nos Ajustes do iOS. É o código do Tempo de Uso definido pelos pais que faz as restrições se manterem.

Quem somos (controlador de dados e contato)

O Safeinest é o “controlador de dados” (data controller) das informações pessoais descritas nesta política. Isso significa que decidimos o que é coletado e por quê, e somos responsáveis por cuidar dessas informações.

O Safeinest é operado pela JETMEAWAY LTD, registrada na Inglaterra e no País de Gales. Se você precisar do nosso número de empresa, endereço registrado ou número de registro na ICO — por exemplo, para fazer uma solicitação de proteção de dados — escreva para nós por e-mail e forneceremos essas informações.

Para qualquer dúvida sobre privacidade, ou para fazer uma solicitação sobre os seus dados, fale conosco em hello@safeinest.com.

Se nomearmos um Encarregado de Proteção de Dados (Data Protection Officer) ou um representante para o UK GDPR, vamos indicá-los aqui.

Quais dados coletamos

E-mail do responsável (pai ou mãe) — para criar a sua conta, fazer o seu login e enviar mensagens de serviço importantes sobre a sua conta ou o app.

Apelido da criança — um apelido que você escolhe, não o nome legal da criança.

Idade da criança — a idade que você escolhe (1 a 17), não uma data de nascimento. Guardamos apenas a idade, nunca o aniversário.

Identificadores de pareamento de dispositivos — os códigos e IDs que ligam uma conta de pai ou mãe a um dispositivo específico da criança, para que as regras que você define cheguem ao telefone certo.

Status básico do dispositivo — sinais operacionais, como se a permissão do Tempo de Uso está ligada, se o dispositivo está online e quando as regras foram aplicadas pela última vez. Isso mostra que o app está funcionando; não é o conteúdo de nada.

Texto das mensagens da família — as mensagens que você e seu filho trocam dentro do Safeinest, criptografadas em repouso. Mantemos as mensagens mais recentes de uma conversa, e absolutamente nada de qualquer outro app.

Localização — apenas quando liga a localização em direto para um filho específico. O telemóvel dele envia a sua posição enquanto essa definição estiver ligada e guardamos a posição mais recente, encriptada, com a hora em que foi obtida. Se também ligar o percurso de 24 horas para esse filho, guardamos até um dia dessas posições para que possa ver o percurso entre os sítios; tudo o que for mais antigo é apagado automaticamente. Desligar qualquer uma das definições pára a partilha e apaga o que estava guardado.

Zonas seguras — os lugares que você escolhe (um nome, um ponto central e um raio) e se o telefone da criança está, no momento, dentro ou fora de cada um, para podermos avisar quando ela chega ou sai.

Dados de configuração de chamadas de voz — os detalhes técnicos necessários para conectar uma chamada entre os dois telefones. As chamadas nunca são gravadas e nunca passam por nós; os registros de configuração são apagados depois de cerca de um dia.

Trechos mascarados de alertas de segurança — isto se aplica apenas a um possível recurso futuro no Android. Nada gera esses trechos hoje, em nenhuma plataforma, e no iPhone nada jamais poderá gerar. Se esse recurso for lançado, guardaríamos apenas uma prévia curta e mascarada, nunca a mensagem ou a conversa completa.

Token de notificações push — para podermos entregar alertas e lembretes no seu telefone.

Registros técnicos mínimos — registros limitados de que precisamos para manter o serviço seguro, diagnosticar falhas e prevenir abusos.

Relatórios de falhas — quando algo dá errado no app, coletamos os detalhes técnicos da falha (o que quebrou, a versão do app, o modelo do dispositivo) junto com os números de ID internos necessários para rastreá-la. Ninguém da família é identificado pelo nome em um relatório. Veja “Terceiros e operadores” abaixo.

O que NÃO coletamos

Não lemos mensagens no iPhone. Nem iMessage, nem WhatsApp, nem nenhum outro app. A Apple não permite que apps de terceiros façam isso, e nós não tentamos. O monitoramento de mensagens só é possível no Android e é um recurso futuro, não algo que o Safeinest faça no iPhone hoje.

Não coletamos histórico de navegação.

Não coletamos o nome legal nem a data de nascimento da criança — apenas um apelido e uma idade.

Não lemos seus contatos, fotos ou rolo da câmera. Não lemos mensagens, navegação ou atividade em nenhum outro app do telefone, e não coletamos quanto tempo cada app foi usado — a Apple mantém esses números no próprio dispositivo da criança.

Não construímos um retrato duradouro dos sítios por onde uma criança andou. Só recolhemos localização enquanto tiver a localização em direto ligada para um filho específico e, por predefinição, guardamos apenas a posição mais recente. O percurso das últimas 24 horas só é guardado se também o ligar, e apaga-se sozinho com o tempo — ver «Que dados recolhemos» acima.

Não gravamos chamadas de voz.

Não criamos perfis de publicidade e não vendemos os seus dados nem os dados do seu filho a ninguém. Nunca.

Nossas bases legais (UK GDPR)

Pelo UK GDPR, precisamos ter uma base legal para cada uso de dados pessoais. Nós nos apoiamos em:

Contrato — para fornecer o app a você, o responsável, quando você cria uma conta e pareia um dispositivo.

Interesses legítimos — para manter o serviço seguro, confiável e livre de abusos. Equilibramos isso com a privacidade de todos, e damos peso especial à privacidade da criança.

Consentimento — para tudo o que é genuinamente opcional (por exemplo, certas notificações). Onde nos apoiamos no consentimento, você pode retirá-lo a qualquer momento.

Obrigação legal — quando a lei nos obriga a guardar ou divulgar certas informações.

Como há dados de criança envolvidos, tomamos cuidado extra com essas escolhas e as mantemos sob revisão.

O Código das Crianças (Children’s Code / Age Appropriate Design Code)

O Safeinest foi desenhado em torno do Age Appropriate Design Code da ICO, também chamado de Código das Crianças (Children’s Code), e do dever mais amplo do UK GDPR de proteger os dados de crianças.

Na prática, isso significa: a minimização de dados é o padrão; usamos uma idade em vez da data de nascimento e um apelido em vez do nome; as configurações que preservam a privacidade vêm ativadas por padrão, então a localização ao vivo fica desligada até que você a ligue para uma criança; o app das crianças diz com clareza ao seu filho o que está acontecendo, em vez de esconder; e não criamos perfis de crianças nem usamos técnicas de “empurrãozinho” (nudge) para levá-las (ou você) a compartilhar mais.

Não usamos dados de crianças para marketing, publicidade ou qualquer finalidade além de manter os recursos de segurança familiar funcionando.

Como usamos os seus dados

Para parear uma conta de pai ou mãe com o dispositivo da criança e entregar as regras que você define — permitir/bloquear categorias de apps, janelas de hora de dormir e de escola, bloqueios com tempo, predefinições de foco, Bloquear agora, tempo extra aprovado e a intenção de “travar a remoção de apps”.

Para transportar mensagens da família, chamadas de voz e alertas SOS entre você e seu filho.

Para lhe mostrar a última localização do seu filho, para o avisar quando ele chega a uma zona segura que criou ou sai dela e — se ligar o percurso de 24 horas — para lhe mostrar o percurso entre esses sítios. Apenas enquanto tiver a localização em direto ligada para esse filho.

Para enviar alertas e lembretes — por exemplo, que um telefone se desconectou, que o Tempo de Uso foi desligado, que menos apps estão cobertos do que antes, ou que um telefone não dá sinal há dois dias.

Para manter as contas seguras e prevenir uso indevido.

Para dar suporte quando você fala conosco.

Para corrigir falhas e melhorar a confiabilidade do serviço.

Não usamos os seus dados — nem os do seu filho — para publicidade ou criação de perfis.

Criptografia em repouso e segurança

Protegemos os dados em trânsito com HTTPS/TLS e criptografamos os dados pessoais em repouso.

Limitamos o acesso aos dados a quem precisa deles, usamos controles de acesso e mantemos registros técnicos para detectar e responder a problemas.

Sendo honestos, não podemos prometer que qualquer serviço online seja perfeitamente seguro. O que podemos prometer é minimizar o que guardamos desde o início, proteger o que guardamos e avisar você prontamente se uma violação algum dia colocar os seus dados em risco (e notificar a ICO quando a lei exigir).

Por quanto tempo guardamos os dados, e exclusão

Guardamos os dados da conta (como o seu e-mail, o apelido da criança, a idade e os vínculos de pareamento) apenas enquanto a sua conta está ativa.

Quando você remove uma criança ou encerra a sua conta, apagamos os dados pessoais associados — as regras dela, as mensagens da família e a localização armazenada — nesse momento, exceto quando precisamos manter um registro limitado para cumprir uma obrigação legal.

A localização em direto é uma única posição guardada, substituída sempre que chega uma nova e limpa quando desliga a definição. O percurso opcional de 24 horas guarda no máximo um dia de posições: as mais antigas são apagadas automaticamente e desligar o percurso — ou desligar a localização em direto — apaga-o por inteiro de imediato. Os registos de estabelecimento de chamadas são apagados ao fim de cerca de um dia. Os relatórios de falhas são mantidos 90 dias.

Os registros técnicos são mantidos por um curto período para segurança e diagnóstico, e depois apagados.

Você pode nos pedir para apagar os seus dados antes disso — veja “Seus direitos” abaixo.

Os direitos das crianças e o papel dos pais

O Safeinest é configurado e controlado por um pai, mãe ou responsável, que age em nome da criança e toma as decisões de configuração.

As crianças também têm os próprios direitos de proteção de dados. Mantemos a pegada de dados da criança deliberadamente pequena, e o app das crianças mostra mensagens simples e honestas — por exemplo, quando os pais pedem que apps não sejam removidos, a criança vê um aviso de “pergunte primeiro”, e não um bloqueio silencioso.

Incentivamos os pais a conversar com o filho sobre o que o Safeinest faz, de um jeito adequado à idade. Se uma criança (ou um responsável em nome dela) quiser saber quais dados se referem a ela ou quiser que sejam apagados, fale conosco e ajudaremos.

Seus direitos como titular de dados

Pelo UK GDPR, você tem o direito de: acessar os seus dados; corrigi-los se estiverem errados; ter os dados apagados; restringir ou se opor a como os usamos; pedir uma cópia para reutilizar em outro lugar (portabilidade); e retirar qualquer consentimento que tenha dado.

Para exercer qualquer um desses direitos, escreva para hello@safeinest.com. Podemos precisar confirmar a sua identidade para não entregar dados à pessoa errada.

Procuramos responder em até um mês. Normalmente não há cobrança. Se uma solicitação for excepcionalmente complexa, avisaremos e manteremos você informado.

Terceiros e operadores (processors)

Usamos um pequeno número de fornecedores de confiança (“operadores”) para rodar o serviço. Normalmente incluem:

Hospedagem em nuvem — para rodar o nosso backend e armazenar dados com segurança.

Entrega de notificações push — o serviço Apple Push Notification e o Firebase Cloud Messaging, para enviar alertas ao seu dispositivo.

Relatórios de falhas e erros — Sentry, hospedado na UE (Alemanha). Quando os apps ou o nosso backend encontram uma falha, enviamos os detalhes técnicos do que deu errado: o erro, o stack trace, a versão do app e o modelo do dispositivo, além dos números de ID internos da conta, do registro da criança ou do dispositivo envolvido. Removemos qualquer coisa que pudesse identificar uma família antes do envio — nenhum endereço de e-mail, nenhum dado de login, nenhum texto de mensagem, nenhuma localização, nenhum código de pareamento. Os relatórios de falhas são mantidos por 90 dias e depois apagados automaticamente.

Todo operador está vinculado por contrato a proteger os seus dados, usá-los apenas sob as nossas instruções e mantê-los seguros.

Não vendemos os seus dados e não os compartilhamos com terceiros para o marketing deles.

Transferências internacionais

Procuramos manter os dados no Reino Unido ou no Espaço Econômico Europeu sempre que possível.

Alguns fornecedores (por exemplo, a infraestrutura de notificações push) podem tratar dados fora do Reino Unido. Quando isso acontece, garantimos que existam salvaguardas adequadas — como uma decisão de “adequação” do Reino Unido (adequacy decision), o Acordo Internacional de Transferência de Dados do Reino Unido (UK International Data Transfer Agreement) ou as Cláusulas Contratuais-Padrão (Standard Contractual Clauses) com o Adendo do Reino Unido.

Nosso serviço de relatórios de falhas (Sentry) está configurado para armazenar dados no Espaço Econômico Europeu, na Alemanha, que é coberta por uma decisão de adequação do Reino Unido.

Você pode nos pedir mais detalhes sobre para onde os seus dados vão e como são protegidos.

Cookies e o site

Os apps Safeinest não usam cookies de publicidade nem de rastreamento.

Nosso site é deliberadamente mínimo. Ele usa apenas os cookies essenciais necessários para o site funcionar; qualquer cookie não essencial (se algum dia adicionarmos) pedirá o seu consentimento primeiro, e você poderá recusar.

Não usamos cookies para criar perfis de publicidade.

Mudanças nesta política

Podemos atualizar esta política conforme o produto evolui ou a lei muda.

Quando isso acontecer, mudaremos a data de “Última atualização” no topo. Se uma mudança for significativa, tomaremos medidas razoáveis para avisar você — por exemplo, um aviso no app ou um e-mail — antes que ela entre em vigor.

Como reclamar (a ICO)

Se você não estiver satisfeito com a forma como tratamos os seus dados, fale primeiro conosco em hello@safeinest.com para que possamos tentar corrigir.

Você também tem o direito de reclamar ao regulador de proteção de dados do Reino Unido, o Information Commissioner’s Office (ICO).

Site da ICO: ico.org.uk. Linha de ajuda: 0303 123 1113. Correspondência: Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF.