Transparência
Política de privacidade
Operador: . Privacidade e suporte: contato.
1. Quem opera
O serviço previsto é operado sob a marca 4LLs. Para assuntos de privacidade, escreva para support@caringback.com. Este site não publica endereço postal ou informação de pessoa jurídica não fornecidos.
2. O que o serviço faz
CaringBack é uma agenda de cuidado familiar. Um familiar pode registrar uma rotina com base em instruções recebidas. A pessoa cuidada aceita o pareamento, recebe alarmes locais no próprio aparelho e pode relatar que tomou, adiar ou pedir ajuda. A família acompanha relatos que chegam ao serviço e combina quem fará contato.
O app não recomenda nem valida tratamentos. Telefonia, chamadas e gravações de versões anteriores não fazem parte do serviço v2 preparado para lançamento.
3. Dados tratados
- Conta e família: identificadores de família, pessoa, membro, aparelho e sessão; nomes informados; pareamentos, convites, papéis e escolhas de consentimento.
- Rotina: nomes de medicamentos ou itens, dose e unidade informadas, instruções fornecidas pelo usuário, horários, fuso, datas, agenda e estado de instalação. Esses dados podem revelar informações de saúde.
- Relatos e coordenação: “Tomei”, adiamentos, correções, horários de envio e recebimento, pedidos de ajuda, confirmações de quem assumiu o contato e check-ins quando ativados.
- Localização opcional: coordenadas e precisão aproximada de uma localização pontual em primeiro plano, somente quando a pessoa permite esse escopo e escolhe compartilhar a localização em um pedido de ajuda específico. Não fazemos rastreamento contínuo ou em segundo plano.
- Contato e suporte: endereço de e-mail e conteúdo das mensagens enviadas para suporte ou privacidade, além dos dados técnicos e cabeçalhos incluídos pelo serviço de e-mail. A versão v2 preparada para este lançamento não oferece envio de fotos ou gravações de voz.
- Aparelho: identificadores técnicos, token de notificação quando registrado, estado de permissão e alarme, e horário de sincronização.
- Assinatura: se e quando uma compra for oferecida, a Apple processa o pagamento; RevenueCat e o servidor recebem identificadores de família/compra e estado necessário para validar acesso e restauração. O app ainda está em preparação e não aceita compras públicas.
4. Uso e serviços envolvidos
Usamos esses dados para autenticar o pareamento, manter a agenda, sincronizar relatos, mostrar escolhas de privacidade, operar pedidos de ajuda, processar exclusão e responder a mensagens de suporte ou privacidade. Mensagens enviadas a support@caringback.com também passam pelos serviços de e-mail usados pelo remetente e pelo destinatário. Cloudflare hospeda o site e o serviço; os dados de conta e de agenda ficam no D1. O iPhone usa AlarmKit para alarmes locais; serviços de notificação podem receber tokens e avisos técnicos quando essa função estiver configurada. A Apple processará futuras compras pela App Store e RevenueCat ajudará a validar o estado da assinatura.
O site não instala analytics, cookies de publicidade ou gravação de sessão. A medição de uso por PostHog está desligada na configuração do lançamento e não recebe eventos. Se isso mudar, atualizaremos esta política e a escolha no app antes de ativar. Não vendemos dados pessoais nem os usamos para publicidade ou treinamento de modelos.
5. Consentimento e compartilhamento
A pessoa pode autorizar separadamente o compartilhamento da rotina, check-ins, localização e pedidos de ajuda. A versão v2 deste lançamento não oferece envio de fotos ou gravações de voz. Pausar o compartilhamento interrompe novos acessos familiares no servidor; pedir ajuda tem consentimento próprio e pode continuar disponível enquanto os outros escopos estiverem pausados. Pausa ou revogação do compartilhamento não cancela alarmes já programados no próprio aparelho.
Quando uma revogação chega ao servidor, novos acessos aos dados cobertos são bloqueados. Um aparelho offline pode manter cópias locais até se conectar e receber as instruções de limpeza. Capturas de tela, exportações e anotações feitas por outras pessoas não podem ser removidas remotamente. O app armazena parte dos dados operacionais locais de forma criptografada; isso não é uma certificação de segurança do dispositivo.
6. Retenção e exclusão
Enquanto uma conta estiver ativa, mantemos os dados de conta e de saúde necessários para o serviço; não há expiração automática por prazo configurado para essa categoria. A pessoa poderá pedir a exclusão da própria conta pelo fluxo autenticado no app. Ao confirmar, o servidor revoga a sessão e bloqueia novos acessos imediatamente. Um processo em segundo plano remove os dados próprios; falhas podem ser tentadas novamente e não prometemos um prazo fixo de conclusão. Um identificador aleatório permite consultar somente o estado e os horários do pedido, sem expor dados de saúde.
Registros que pertencem à atividade de outras pessoas da família podem permanecer. Quando necessário para manter esses registros, a identidade do titular excluído é removida ou substituída por uma referência sem vínculo reversível. Dados em aparelho offline podem permanecer até a próxima sincronização; cópias já exportadas não são recolhidas.
Não há um prazo fixo confirmado para apagar correspondência voluntariamente enviada por e-mail; ela permanece na caixa de suporte e nos serviços de e-mail envolvidos. O histórico de recuperação do banco Cloudflare D1 pode conter registros apagados por até 30 dias, conforme o plano do provedor, que pode usar uma janela menor. Uma restauração antiga poderia reintroduzir dados apagados; a operação de produção não autoriza esse tipo de restauração sem revisão das exclusões concluídas. O pedido de exclusão não apaga históricos de compra mantidos pela Apple ou por RevenueCat segundo as regras aplicáveis. Não afirmamos que cópias do provedor sejam apagadas imediatamente.
7. Seus pedidos e contato
Para pedir informação ou ajuda com privacidade, use support@caringback.com. O e-mail é um canal de contato, não um formulário automático de exclusão. Não envie nomes de medicamentos, diagnósticos, imagens, credenciais ou documentos médicos na primeira mensagem. O fluxo autenticado de autoexclusão estará disponível no app antes da abertura pública.
Para questões sobre uso, permissões ou conexão, consulte Suporte. Atualizaremos esta política se o produto, os serviços usados ou as práticas de dados mudarem.