Revisão: 8 de setembro de 2026
O OKSignal é um app de check-in de segurança pessoal. Quem decide o que é feito com os dados descritos aqui (o controlador, na linguagem da LGPD) é Gabriel Delazeri, pessoa física, no Brasil. Contato para qualquer assunto desta política, incluindo pedidos de acesso ou exclusão: appoksignal@gmail.com.
Esta política se aplica ao aplicativo Eu Estou Bem?, também identificado como OKSignal, e explica quais dados ele guarda, o que sai do seu aparelho, em que momento e para quem.
Resumo
Seus contatos, suas preferências e seu histórico são guardados no celular. O conteúdo necessário para alertas, cancelamentos e pré-avisos é transmitido aos serviços de entrega. Mesmo sem enviar uma mensagem, o app se comunica com Firebase e RevenueCat para autenticação, proteção contra abuso, consulta de entregas e gerenciamento de assinatura. Guardamos metadados de entrega e assinatura no servidor, descritos abaixo. Não exibimos anúncios nem vendemos dados.
O OKSignal não é um serviço de emergência
Ele avisa pessoas. Ele não chama socorro.
O app não aciona polícia, ambulância, bombeiros ou qualquer atendimento médico, e não substitui o 190, o 192, o 193 nem serviços equivalentes no seu país. Ele envia mensagens para contatos que você mesmo cadastrou.
A entrega depende de bateria, sinal, internet, permissões do Android, do Android manter o app rodando em segundo plano e da entrega pela operadora e pelos provedores de mensagem. O envio pode atrasar ou falhar. Em uma emergência real, ligue para os serviços de emergência.
O que fica no seu aparelho
Guardado localmente no seu celular. Nada disso é enviado para nós enquanto você faz check-in — só quando um alerta ou um pré-aviso dispara, e apenas o que a próxima seção lista:
| Dado | Para quê |
|---|---|
| Nome, telefone e e-mail dos seus contatos de emergência, e se o contato aceitou receber WhatsApp | Saber quem avisar e por qual canal |
| O seu nome completo e o seu telefone de retorno | Identificar você dentro do alerta, para que o contato saiba de quem é o aviso e como falar com você |
| Seu e-mail, se você ativar o pré-aviso para si mesmo | Avisar você antes do prazo vencer |
| Sua mensagem personalizada de alerta | Texto enviado aos contatos |
| Intervalo de check-in, canais ligados e demais preferências | Configuração do app |
| Histórico de check-ins (data, hora, status e localização, quando houver) | Mostrar seu histórico na tela |
| PIN de acesso, se você configurar um | Guardado no armazenamento seguro do sistema Android (Keystore), não em texto aberto |
Não mantemos uma cópia completa desses dados locais em nossos servidores. O Android pode fazer backup e restaurar dados conforme as configurações da sua conta Google; por isso uma reinstalação pode restaurar parte deles.
O que sai do aparelho, e quando
Os principais fluxos de transmissão são:
1. Quando um alerta é disparado
Ou seja, quando você não confirma dentro do prazo, ou quando você aciona o alerta manualmente. Nesse momento o app envia aos nossos servidores apenas o necessário para entregar a mensagem:
- o nome e o telefone ou e-mail do contato que será avisado;
- o seu nome e o seu telefone de retorno, que vão dentro da mensagem para o contato saber de quem é o alerta e como falar com você;
- a sua mensagem de alerta;
- a data e a hora do seu último check-in;
- as suas coordenadas de GPS, somente se você tiver ativado a localização no alerta.
Se um alerta é cancelado ("Foi engano — Estou bem"), uma mensagem de cancelamento é enviada aos mesmos contatos, pelo mesmo caminho.
2. Quando um pré-aviso para você mesmo é disparado
Se você ativar o pré-aviso, o app manda uma mensagem para você antes do prazo vencer, por SMS, e-mail ou WhatsApp, conforme você escolher. Nesse caso saem apenas o seu próprio telefone ou e-mail e o texto do lembrete. Seus contatos de emergência não recebem nada nesse momento e não são enviados.
Autenticação, assinatura e confirmação de entrega
Ao iniciar e durante o uso, o app pode criar ou renovar a identificação anônima do Firebase e tokens do App Check. Firebase e Google processam identificadores e sinais técnicos para autenticar o app e prevenir abuso. O RevenueCat e a Google Play são consultados para carregar ofertas e verificar ou restaurar uma assinatura, inclusive antes de uma compra. O app também consulta o status de alertas pendentes; essas consultas não enviam outra mensagem.
Localização, inclusive com o app fechado
A localização é opcional e vem desligada. Você a ativa em Configurações, na opção de incluir localização no alerta.
- Para que serve: transformar suas coordenadas em um link do Google Maps dentro da mensagem de alerta que vai para os seus contatos. Nada além disso.
- Quando é lida: apenas no instante em que o alerta é montado. Não há rastreamento contínuo e não registramos por onde você anda.
- Por que o app pede acesso em segundo plano: o alerta existe justamente para o caso em que você não está usando o celular. Ele é montado por uma tarefa em segundo plano, com o app fechado. Sem a permissão de localização "Permitir sempre" (
ACCESS_BACKGROUND_LOCATION), o Android bloqueia a leitura do GPS nesse momento. - Se você não conceder "Permitir sempre": o app continua funcionando e o alerta é enviado normalmente, apenas sem a localização. Nenhuma outra função é afetada.
- Como desligar: desative a opção de localização dentro do app a qualquer momento, e/ou revogue a permissão no Android em Configurações > Apps > OKSignal > Permissões > Localização. As duas formas valem e têm efeito imediato.
Nós não guardamos suas coordenadas nos nossos servidores. Elas passam por eles apenas para virar texto na mensagem enviada ao contato — e ficam registradas onde a mensagem foi entregue (no celular ou na caixa de e-mail do seu contato) e, temporariamente, nos registros de entrega do provedor que enviou.
Contatos de emergência
Os contatos são cadastrados por você, à mão, dentro do app. O app não lê a agenda do seu celular. Eles ficam no seu aparelho e só são usados para enviar o alerta e o eventual cancelamento.
Ao cadastrar alguém, você declara que essa pessoa concorda em ser avisada por você em uma situação de emergência. Para o canal de WhatsApp, o app exige uma confirmação explícita por contato: sem essa marcação, nenhuma mensagem de WhatsApp é enviada para aquele número.
Seu nome e seu telefone
São obrigatórios e têm um uso só: identificar você na mensagem que os seus contatos recebem. Sem isso o alerta chega de um número desconhecido, e quem recebe não sabe de quem é nem para onde ligar de volta.
Eles saem do aparelho apenas quando um alerta ou um cancelamento é enviado, e vão para os contatos que você mesmo cadastrou. O seu telefone é também o destino do pré-aviso, se você ativar esse recurso.
Você pode corrigir os dois a qualquer momento em Configurações → Seu perfil. Não criamos conta com eles, não enviamos newsletter, não usamos para marketing e não repassamos para ninguém além do provedor que entrega a mensagem.
Seu e-mail
É opcional e usado só para o pré-aviso enviado a você mesmo. Ele não entra na mensagem que vai para os seus contatos.
Com quem compartilhamos
Com os serviços necessários para entregar mensagens, proteger o serviço e gerenciar assinaturas:
| Serviço | O que recebe |
|---|---|
| Google Firebase (Google LLC) — servidores nos Estados Unidos | Processa mensagens (Cloud Functions), autenticação anônima e App Check. O Firestore guarda cotas, metadados de entrega e estado de assinatura associados ao identificador do usuário. |
| Resend (e-mail) | E-mail do destinatário e conteúdo da mensagem |
| Twilio (SMS e WhatsApp) | Telefone do destinatário e conteúdo da mensagem |
| RevenueCat | Identificador do usuário, dados técnicos de compra e estado da assinatura, para ofertas, compra, verificação e restauração. Não recebe do app seus contatos de emergência, sua mensagem nem sua localização. |
| Google Play — se você assinar o Premium | Processa o pagamento. Não temos acesso ao seu cartão nem aos seus dados de pagamento |
Esses serviços podem processar dados fora do Brasil, principalmente nos Estados Unidos, para as finalidades descritas nesta política. Não vendemos seus dados, não os usamos para publicidade e não exibimos anúncios.
Identificação
O app cria uma conta anônima do Firebase para o seu aparelho. É um identificador aleatório: não pedimos e não temos seu nome, seu e-mail ou seu telefone para criar essa identidade. Ela existe por dois motivos: impedir que estranhos usem nossos servidores para enviar mensagens, e limitar quantas mensagens podem ser enviadas por dia — SMS e WhatsApp custam dinheiro, e o limite evita abuso.
Você não precisa criar uma senha nem fazer login manual. O nome e telefone do perfil são solicitados separadamente para identificar você nas mensagens, não para criar a conta anônima.
Compras e assinatura
O Premium é opcional e cobrado pela Google Play. A assinatura é gerenciada pelo RevenueCat, que nos informa apenas se aquele aparelho tem ou não a assinatura ativa e qual o plano. Cancelamento, reembolso e dados de pagamento são tratados pela Google Play, não por nós.
Registros técnicos
Para acompanhar SMS, guardamos o identificador do usuário e do evento, finalidade, horários, destinatários representados por identificadores derivados (não uma agenda em texto aberto), estado da entrega, código de erro, identificador da mensagem na Twilio, número de tentativas e reservas de envio. Guardamos também um índice que relaciona a mensagem ao evento. Esses documentos não contêm o corpo do SMS nem coordenadas de GPS.
Para autorizar recursos Premium no servidor, guardamos o plano de acesso, vencimento e identificador, tipo e horário do último evento de assinatura recebido do RevenueCat. O cancelamento da assinatura é diferente da exclusão de dados.
Nossos servidores geram registros técnicos de funcionamento (data e hora da chamada, se deu certo ou erro, e o identificador anônimo do aparelho). Evitamos gravar conteúdo de mensagem e dados dos seus contatos nesses registros. Resend e Twilio mantêm os próprios registros de entrega, que por natureza incluem o destinatário e o conteúdo enviado, conforme as políticas de cada um.
Diagnósticos opcionais de falhas
Nas versões com este recurso, o envio ao Firebase Crashlytics (Google) começa desligado. Você pode ativar ou desativar em Configurações, em "Enviar diagnósticos de falhas". A escolha não altera os alertas nem o acesso ao Premium.
Quando ativado, recebemos relatórios técnicos para investigar falhas: pilhas de execução, versão do app e do sistema, estado técnico do aplicativo, metadados do aparelho e identificadores de instalação e sessão gerados pelo SDK. Esses dados podem ser processados nos Estados Unidos. Não instalamos Google Analytics nem registramos seu percurso de telas.
Nos relatórios enviados pelo nosso código, usamos categorias fixas e filtramos a pilha técnica. Não adicionamos nome, telefone, e-mail, contatos, mensagens, localização, credenciais ou o texto original das exceções. Relatórios de falhas nativas também são gerados pelo SDK, não pelo nosso filtro de erros Dart.
Ao ativar, descartamos relatórios pendentes anteriores. Ao desativar, interrompemos o envio automático e descartamos relatórios locais pendentes; dados já enviados não são apagados por esse botão. Para pedidos de acesso ou exclusão, consulte Exclusão de dados. A coleta técnica não substitui a confirmação de entrega de um alerta.
Segurança
- Toda comunicação entre o app, os nossos servidores e os provedores usa HTTPS/TLS.
- O acesso aos nossos servidores é protegido por Firebase App Check e pela conta anônima; chamadas sem essa verificação são recusadas.
- O banco de dados é acessível apenas pelo servidor: o app não lê nem escreve nele diretamente.
- Se você configurar um PIN, ele é guardado no armazenamento seguro do Android.
Para ser honesto sobre o limite: não usamos criptografia de ponta a ponta. Para montar e entregar a mensagem, nosso servidor e o provedor de envio necessariamente veem o conteúdo dela. Nenhum sistema é 100% seguro, e não podemos prometer o contrário.
Retenção e exclusão
- No seu aparelho: limpar os dados ou desinstalar remove o armazenamento local do app. Backups e restaurações do Android são gerenciados pela sua conta Google.
- Nos nossos servidores: ficam a identidade anônima, cotas, registros e índices de entrega e estado de assinatura. Não aplicamos atualmente um prazo automático único de exclusão a esses registros. Você pode solicitar sua exclusão pelo procedimento abaixo. Desinstalar o app não exclui automaticamente esses registros remotos.
- Nos provedores: Resend e Twilio guardam registros de entrega pelos prazos das políticas deles.
- Pedido de exclusão: escreva para appoksignal@gmail.com. Respondemos em até 30 dias. O passo a passo, o que é apagado e o que pode ser mantido estão em Exclusão de dados.
Crianças
O OKSignal é destinado a adultos e não é direcionado a crianças. Não é destinado a menores de 13 anos, e não coletamos conscientemente dados de crianças. Se souber que uma criança usou o app e forneceu dados, escreva para o contato acima e apagaremos o que houver.
O que não fazemos
- Não exibimos anúncios e não usamos os seus dados para publicidade.
- Não vendemos nem alugamos dados, para ninguém.
- Não usamos Google Analytics nem rastreamento de comportamento. Os diagnósticos opcionais descritos acima servem para analisar a estabilidade e corrigir falhas.
- Não criamos perfil de comportamento.
- Não lemos a agenda de contatos do seu celular.
- Não usamos cookies neste site.
Seus direitos (LGPD)
Você pode pedir acesso, correção, portabilidade ou exclusão dos seus dados, e revogar consentimentos. Boa parte disso você resolve sozinho: desinstalar o app ou limpar os dados apaga o que está no aparelho, e as permissões podem ser revogadas no Android a qualquer momento. Para o restante, ou para qualquer dúvida sobre esta política, escreva para appoksignal@gmail.com.
Mudanças
Se esta política mudar, a data no topo muda junto. Mudanças relevantes serão avisadas no app.
← Voltar