Política de Privacidade — SeeGate
Esta política explica, em linguagem direta, como o SeeGate trata dados para criar contas, conectar e controlar portões, compartilhar acessos e gerenciar assinaturas.
1. Introdução
Esta Política de Privacidade se aplica ao aplicativo SeeGate, de identificador Android br.com.seegate.app, e aos seus serviços web e de backend. Ela descreve o tratamento observado na versão do serviço auditada na data acima.
2. Quem somos e responsável pelo SeeGate
SeeGate é o nome público do aplicativo e do serviço responsável pelo tratamento descrito nesta política. Informações societárias adicionais do desenvolvedor não foram disponibilizadas no projeto auditado. O contato funcional de privacidade atualmente disponível é seegatecompanybr@gmail.com.
3. Dados que tratamos
Conforme os recursos utilizados, o SeeGate trata:
- Conta e autenticação: nome, e-mail, senha armazenada como hash, identificadores internos, estado de verificação do e-mail, sessão e tokens temporários de verificação ou recuperação.
- Portões: identificadores, Access Key, código de ativação, nome escolhido, status on-line, estado e sensores, comandos, confirmações, falhas e horários.
- Grupos e acesso: papéis, permissões, vínculos entre usuários e portões, convites, validade e aceitação.
- Uso do serviço: eventos de controle, histórico, notificações internas e registros técnicos necessários para operar e diagnosticar o sistema.
- Assinaturas: plano, produto, estado da compra, datas e token de compra da Google Play. O SeeGate não recebe número de cartão, conta bancária ou código de segurança.
- Dados técnicos: endereço IP e metadados de requisição nos logs do servidor, além de IP local, estado e telemetria operacional enviados pelo equipamento SeeGate.
O aplicativo não oferece login por Google, Apple, Meta ou outras redes sociais. Não foi identificado SDK próprio de publicidade, analytics ou monitoramento de falhas no código auditado.
4. Como utilizamos os dados
Usamos os dados para:
- criar, verificar e proteger a conta, autenticar sessões e recuperar a senha;
- vincular, configurar, exibir e controlar portões;
- administrar grupos, permissões e convites;
- mostrar estados, histórico e notificações operacionais;
- processar e validar assinaturas;
- enviar e-mails solicitados ou necessários ao serviço;
- prevenir abuso, manter disponibilidade e diagnosticar erros.
5. Dados do dispositivo e conectividade
O app usa a internet para acessar https://api.seegate.com.br e usa Bluetooth para comunicação local com o equipamento. O leitor de QR Code utiliza componentes Google ML Kit que podem coletar informações do aparelho e do app, identificadores por instalação, métricas de desempenho, versão do recurso e códigos de evento ou erro para diagnóstico e análise de uso do componente.
O token de autenticação, a conclusão do tutorial, uma fila temporária de eventos de controle e, durante uma compra, dados da tentativa de assinatura podem ficar armazenados localmente no aparelho. A tentativa de compra pode conter conta, portão, plano, produto, estado e token da compra, até a reconciliação ou limpeza.
6. Bluetooth, Wi-Fi e localização
O Bluetooth é usado para localizar e conectar ao equipamento SeeGate, enviar a Access Key e configurar a rede Wi-Fi do portão. O nome da rede (SSID) e a senha de Wi-Fi são processados no app e enviados diretamente ao equipamento por Bluetooth; o código auditado não os envia à API nem os grava no banco de dados do SeeGate.
Em versões antigas do Android, a busca Bluetooth depende da permissão de localização e da verificação de que os serviços de localização estão habilitados. O app não lê, armazena nem transmite coordenadas de localização. Nas versões atuais, são usadas permissões específicas de busca e conexão Bluetooth.
7. Dados de portões, grupos e convites
O serviço relaciona usuários, contas, grupos e portões para determinar quem pode visualizar ou controlar cada equipamento. Convites contêm um token, o papel proposto, o portão ou grupo associado, estado e validade. Links de convite somente são enviados a outro aplicativo quando o próprio usuário escolhe um destino na folha de compartilhamento do sistema.
8. Pagamentos e assinaturas
Assinaturas no Android são contratadas pela Google Play. O Google processa o pagamento e mantém os dados do meio de pagamento. O SeeGate recebe e envia à Google informações necessárias à validação, como produto, token da compra, pacote do app, estado e período da assinatura. Dados de cartão ou conta bancária não passam pelo backend SeeGate.
9. Compartilhamento com terceiros
Os terceiros efetivamente utilizados no fluxo auditado são:
- Google Play e serviços Google Android: cobrança, validação de assinatura e leitura de QR Code com ML Kit.
- Gmail/SMTP da Google: entrega de e-mails de verificação, recuperação de senha e histórico solicitado. O destinatário, o nome quando aplicável e o conteúdo da mensagem são processados para essa entrega.
- Infraestrutura de hospedagem: execução da API, banco de dados, site e logs operacionais. O nome comercial do provedor não foi identificado na configuração auditada.
- Aplicativo escolhido pelo usuário: recebe o link de convite somente quando o usuário aciona o compartilhamento.
O WhatsApp está desabilitado no ambiente auditado e não é tratado aqui como compartilhamento ativo. Não foram identificadas integrações ativas com Apple, Meta Login ou plataformas de publicidade.
10. Segurança
O SeeGate utiliza HTTPS/TLS nas comunicações de internet com a API e provedores compatíveis, armazena senhas como hash e aplica autenticação e controles de acesso no backend. A comunicação de configuração com o portão ocorre localmente por Bluetooth. Tokens de sessão ficam no armazenamento do app e devem ser protegidos pelo controle de acesso do aparelho. Nenhum sistema é totalmente imune a falhas; por isso, eventos suspeitos devem ser comunicados pelo contato abaixo.
11. Retenção
- o histórico operacional principal e as notificações internas têm rotina de retenção de aproximadamente 7 dias;
- tokens de verificação de e-mail valem 24 horas, tokens de recuperação de senha valem 1 hora e convites valem 1 hora;
- dados de conta, portões, grupos, estados, comandos e assinaturas permanecem enquanto necessários para operar a conta ou até a exclusão aplicável;
- registros técnicos do servidor e registros legados não possuem prazo único de retenção explicitamente configurado no código auditado;
- cadastros cujo e-mail não foi verificado podem manter o registro de usuário após o vencimento da verificação, até limpeza ou solicitação manual.
12. Exclusão de conta e dados
O responsável pela conta pode iniciar a exclusão no app em Conta → Área de perigo → Excluir conta. A exclusão é bloqueada enquanto houver assinatura paga em período protegido; nesse caso, é necessário cancelar a assinatura na Google Play e aguardar o encerramento do período já pago.
Quando aceita pelo backend, a transação é processada imediatamente e remove a conta, portões e grupos relacionados, convites, assinaturas do backend, estados, comandos, confirmações e histórico operacional principal. O perfil do usuário é removido se não estiver vinculado a outra conta. As notificações seguem uma rotina separada de retenção de aproximadamente 7 dias.
Perfis que não sejam responsáveis, pessoas sem acesso ao app e quem desejar revisar resíduos técnicos devem enviar uma solicitação pelo mesmo e-mail cadastrado para seegatecompanybr@gmail.com. Registros técnicos legados e permissões antigas podem não ser removidos automaticamente pelo fluxo interno e precisam de revisão manual. Dados mantidos pela Google Play seguem o processo de exclusão da própria Google. Consulte também a página pública de exclusão de conta.
13. Direitos do usuário
Você pode solicitar confirmação do tratamento, acesso, correção ou exclusão de dados associados à sua conta, além de esclarecimentos sobre uso e compartilhamento. Algumas solicitações dependem da verificação da identidade e dos vínculos da conta. Use o contato da seção 16.
14. Crianças e adolescentes
O SeeGate não é direcionado especificamente a crianças e não coleta a idade no cadastro. Caso um responsável identifique o uso indevido do serviço por uma criança ou adolescente, poderá solicitar análise e remoção pelo contato abaixo.
15. Alterações desta política
Esta política poderá ser atualizada quando o serviço, seus fornecedores ou práticas de tratamento mudarem. A data no início da página indicará a versão vigente.
16. Contato
Para dúvidas de privacidade ou solicitações sobre seus dados, escreva para seegatecompanybr@gmail.com usando, quando possível, o e-mail cadastrado no SeeGate.