Última atualização: 18 de setembro de 2026
Nome completo, e-mail, CPF e telefone no cadastro. Com sua autorização explícita e separada para cada conexão: mensagens de e-mail/WhatsApp/Telegram, eventos de agenda e saldo/extrato bancário (via Open Finance) para detectar golpes e organizar compromissos e contas; localização (sua e, se você é responsável, do seu filho); restrições alimentares e alergias, suas e da família; contatos de emergência que você cadastra; e as preferências que você confirma diretamente (por exemplo, o que comeu quando perguntamos depois de uma compra em restaurante).
CPF, nome e telefone servem para identificar sua conta e as funções de segurança familiar. O restante é usado só para a função específica que você ativou — análise de risco, organização de compromissos/contas, segurança familiar (localização, emergência) ou triagem alimentar — não vendemos nem compartilhamos esses dados com terceiros para publicidade.
Alergia, restrição alimentar e localização são dados sensíveis pela LGPD (art. 5º, II). Nunca usamos esse dado pra publicidade, nunca vendemos, e o acesso de outros membros da família a eles segue exatamente as mesmas permissões de família que valem pro resto do app — revogar o vínculo familiar remove o acesso imediatamente, inclusive a resultado já calculado antes.
Nome, idade e, se você preencher, informações adicionais como escola, endereços de confiança e informações médicas relevantes. O consentimento pelo tratamento desses dados é pedido de forma destacada, separado da sua própria conta, no momento em que você cadastra ou edita o perfil do seu filho — conforme exige o art. 14 da LGPD para dados de menores.
A localização do celular do seu filho só é compartilhada com você depois que o aparelho dele é pareado com um código gerado por você, e nunca fica escondida dele — o app sempre mostra uma notificação fixa avisando que a localização está sendo compartilhada. A localização do próprio responsável (usada na Zona Segura, pra saber se vocês estão por perto, e no compartilhamento mútuo entre adultos da família) é opcional e só é compartilhada se você ativar isso explicitamente.
Quando você ativa essa função, o aparelho faz varreduras periódicas por dispositivos Bluetooth próximos e guarda o identificador (MAC ou UUID) e, quando o dispositivo transmite essa informação, o nome dele. Se o mesmo identificador continuar aparecendo perto da pessoa em locais e horários diferentes, o app avisa como possível rastreador oculto (tipo AirTag, Tile, SmartTag). Por limitação do próprio padrão Bluetooth, o mesmo aparelho físico pode trocar de identificador periodicamente por privacidade — por isso a detecção é um indício, não uma certeza absoluta.
Usamos modelos de IA de terceiros (para análise de risco e triagem de alergia, e para transcrição/geração de voz quando você ativa o modo de voz) pra interpretar mensagens e texto. Mandamos só o necessário pra cada análise específica — nunca o histórico da família inteira. A triagem de alergia por IA é um apoio, não um diagnóstico: sempre mostramos o motivo do alerta, nunca afirmamos que um alimento é seguro.
Se você cadastrar um contato de emergência para seu filho, essa pessoa recebe um SMS informando que foi cadastrada, com instruções de como falar com você caso não reconheça o cadastro.
Você pode a qualquer momento, dentro do app: exportar uma cópia completa dos seus dados pessoais (Conta → Exportar meus dados), corrigir qualquer informação, ou apagar sua conta (Conta → Apagar minha conta) — a exclusão remove os dados do nosso banco e também revoga o acesso que conexões como Gmail/Outlook tinham, não fica pendente do lado do provedor. Revogar o acesso a e-mail/calendário/banco isoladamente pode ser feito desconectando a integração correspondente, sem apagar a conta inteira.
O cadastro de filho é feito pelo responsável, que autoriza e controla o que é monitorado. Estamos revisando continuamente o tratamento de dado de adolescente à luz do Estatuto da Criança e do Adolescente e de orientações específicas do Conselho Federal de Medicina sobre sigilo em atendimento clínico — esta seção será atualizada conforme essa revisão avançar.
As assinaturas do Blindaí são processadas inteiramente pela Google Play. Nunca vemos, processamos ou guardamos dados de cartão ou pagamento — isso fica só entre você e a Google.
Senhas são armazenadas com hash (nunca em texto puro), a comunicação com nossos servidores é sempre criptografada (HTTPS), o token de acesso do seu celular fica guardado de forma criptografada no próprio aparelho, e as cópias de segurança do nosso banco de dados são criptografadas antes de serem armazenadas.
Dúvidas sobre seus dados ou esta política: Suporte@AppBlindai.onmicrosoft.com