Política de Privacidade
OdisTrip
Versão 1.2 — 1 de outubro de 2026
Esta política explica quais dados o OdisTrip trata, para quê, com quem e como você pode exercer seus direitos (LGPD — Lei 13.709/2018).
Controlador: o operador independente do aplicativo OdisTrip, no Brasil.
Contato: Perfil → Ajuda e suporte, dentro do aplicativo. E-mail publicado: suporte@roteiromapa.app.
Não vendemos dados pessoais.
1. Dados que tratamos
| Origem | O que | Por quê |
|---|---|---|
| Conta Google ou Apple | Identificador da conta, e-mail, nome e foto se o provedor enviar | Autenticar você e mostrar o perfil |
| Você no app | Viagens, paradas, horários, notas, checklist, orçamento, lugares customizados (endereço ou pin) | Prestar o serviço de roteiro |
| Assistente do Modo Inteligente | Interesses, ritmo, companhia, imperdíveis, restrições alimentares e textos livres que você informar | Gerar o rascunho inteligente (Premium) |
| Uso do app | Eventos de produto antes do login ligados a um identificador anônimo da instalação, associado ao id da conta quando você entra | Entender se o app cumpre o job, melhorar o produto |
| Falhas | Relatórios de erro (aparelho, sistema, trecho da pilha). Evitamos incluir o conteúdo do roteiro | Corrigir bugs |
| Loja / assinatura | Identificador do app no RevenueCat e status da assinatura (a loja fica com o pagamento) | Liberar o Premium |
Não pedimos CPF, endereço residencial nem cartão. Pagamentos ficam na Apple ou no Google.
2. Bases legais (LGPD)
- Execução de contrato: conta, roteiros, busca de lugares, mapa, exclusão de conta.
- Legítimo interesse: analytics de produto (PostHog) e diagnóstico (Sentry), com o mínimo necessário e sem venda.
- Consentimento / regras da loja: compra e restauração de assinatura (RevenueCat + App Store / Google Play).
- Quando você usa o Modo Inteligente, o envio das preferências do assistente à DeepSeek é necessário para aquela geração — se não quiser esse tratamento, use só o Modo Manual.
3. Com quem os dados passam
Operamos o app com estes encarregados / operadores (cada um com a própria política):
- Supabase — autenticação, banco e arquivos do produto.
- Nosso servidor (API) — Places, geração de roteiro, exclusão de conta e webhooks de assinatura.
- Google (Places, Maps e login Google) — busca e detalhes de lugares; mapa; autenticação se você entrar com Google.
- DeepSeek — geração e otimização do roteiro com base nas preferências do assistente e nos lugares do catálogo da cidade.
- Apple — autenticação se você entrar com Apple; cobrança se a assinatura for na App Store.
- Google Play — cobrança se a assinatura for no Android.
- RevenueCat — status da assinatura entre o app e as lojas. Não recebe o número do cartão.
- PostHog — eventos de uso com identificador anônimo antes do login e associados ao id da conta após entrar, sem nome ou e-mail no perfil de analytics. Recebe também eventos de assinatura enviados pelo servidor (início, renovação, cancelamento e expiração, com produto, moeda e receita quando disponíveis).
- Sentry — erros no app e no servidor.
Gravamos telas somente no onboarding de criação da viagem, login e oferta, incluindo as telas de boas-vindas e conclusão. Textos exibidos e digitados são mascarados; não capturamos logs do console nem tráfego de rede nessas gravações. Os eventos de analytics não incluem destino, datas exatas, coordenadas ou texto livre.
Alguns desses serviços ficam fora do Brasil (em especial EUA). Usamos isso porque o produto depende dessas ferramentas; o contato para dúvidas sobre transferência é o e-mail de suporte.
DeepSeek: recebe preferências do wizard e nomes/dados de lugares já listados no catálogo, para selecionar, ordenar e explicar o roteiro. Não recebe a chave bruta do Google Places e não deve inventar estabelecimentos. Esse envio só ocorre quando você dispara uma ação de IA do Premium.
Places / Maps: consultas de busca, detalhes e tiles do mapa vão ao Google para mostrar lugares reais.
4. Retenção
Guardamos a conta e as viagens enquanto a conta existir. Cache de lugares no servidor vive para servir o catálogo a quem pesquisa a mesma cidade, sem ser o seu roteiro pessoal.
Eventos no PostHog e erros no Sentry seguem a retenção padrão dessas ferramentas, limitada ao necessário para o produto e o diagnóstico.
5. Exclusão da conta (no app)
Em Perfil → Excluir conta, depois da confirmação, o app chama DELETE /account. Isso apaga o usuário de autenticação e, em cascata, as viagens, paradas, checklist e despesas ligadas a essa conta. Não dá para desfazer.
A exclusão não cancela sozinha uma assinatura na App Store ou no Google Play — cancele a renovação na loja.
Backups e logs de erro podem levar um prazo curto para sumir por completo. Pedidos feitos ao Google, Apple, PostHog, Sentry ou RevenueCat seguem o ciclo de cada um; se precisar de ajuda para acionar um deles, escreva para o suporte.
6. Seus direitos (LGPD)
Você pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos e revogação de consentimento, quando aplicável. Também pode se opor a tratamento baseado em legítimo interesse.
Caminhos práticos:
- corrigir nome/e-mail no Google ou na Apple (o app lê o que o provedor envia);
- editar ou apagar viagens e paradas no próprio app;
- apagar a conta inteira pelo fluxo in-app acima;
- demais pedidos: suporte@roteiromapa.app.
Você pode reclamar à ANPD.
7. Crianças
O app não é dirigido a menores de 13 anos. Não coletamos dados de criança de propósito. Se soubermos de uma conta nessa situação, apagamos.
8. Alterações
A versão vigente é a desta URL, com a data no topo. Mudanças relevantes serão refletidas aqui; o app continua apontando para PRIVACY_URL.
Dúvidas: suporte@roteiromapa.app.