{"version":"2026-05-28","lastUpdated":"2026-05-28","status":"draft_needs_final_review","scope":"Rascunho operacional para Data Safety do Google Play e App Privacy da App Store.","googleDataSafety":{"consoleArea":"Play Console > App content > Data safety","submissionStatus":"draft_needs_final_review","privacyPolicyPath":"/privacidade","dataDeletionChannel":"/excluir-conta (formulario publico) + Minha Conta > Excluir minha conta (no app)","dataDeletionUrl":"/excluir-conta","accountDeletionInApp":"Minha Conta > Excluir minha conta","dataDeletionSupportEmail":"privacidade@fuguetinho.com.br","securityPractices":{"encryptedInTransit":{"answer":"Yes, after production HTTPS is active","evidence":["Declarar \"sim\" somente com dominio publico e backend final servidos por HTTPS.","Ambiente local pode usar HTTP para desenvolvimento e nao deve ser usado como evidencia de submissao."]},"userDeletionRequest":{"answer":"Yes","evidence":["Caminho in-app: Minha Conta > Excluir minha conta (POST /auth/me/delete) revoga acesso na hora.","URL publica para quem desinstalou: /excluir-conta (POST /auth/deletion-request).","Pedido entra na fila do admin (GET /api/admin/deletion-requests) e a conclusao anonimiza a conta.","Prazo de 30 dias com anonimizacao automatica de vencidos (src/config/accountDeletion.js).","Politica de privacidade informa canal do titular.","Inventario descreve exclusao/anonimizacao por categoria de dado."]},"independentSecurityReview":{"answer":"No / not performed yet","evidence":["Nao ha auditoria MASA ou equivalente registrada no repositorio."]}},"dataTypes":[{"id":"personal_info_name","category":"Personal info","dataType":"Name","collected":true,"shared":true,"required":true,"purposes":["App functionality / funcionamento do app","Account management / gestao de conta","Order fulfillment / processamento e entrega de pedidos","Customer support / suporte ao cliente e lojista"],"sharingNotes":["Loja parceira recebe dados necessarios para atender pedido."],"sourceInventoryIds":["nome_cliente","dados_lojista_cnpj"]},{"id":"personal_info_contact","category":"Personal info","dataType":"Email address and phone number","collected":true,"shared":true,"required":true,"purposes":["Account management / gestao de conta","Order fulfillment / processamento e entrega de pedidos","Customer support / suporte ao cliente e lojista","Developer communications / comunicacoes transacionais"],"sharingNotes":["Meta/WhatsApp Cloud API para mensagens transacionais.","Stone/Pagar.me quando contato for necessario ao pagamento."],"sourceInventoryIds":["telefone_whatsapp","email_opcional","eventos_whatsapp"]},{"id":"personal_info_address","category":"Personal info","dataType":"Physical address and delivery reference","collected":true,"shared":true,"required":true,"purposes":["Order fulfillment / processamento e entrega de pedidos","Customer support / suporte ao cliente e lojista","Legal compliance / obrigacoes legais e fiscais"],"sharingNotes":["Loja parceira recebe endereco necessario para entrega."],"sourceInventoryIds":["endereco_entrega","bairro","referencia_entrega"]},{"id":"personal_info_tax_id","category":"Personal info","dataType":"Other personal info / CPF or tax identifier","collected":true,"shared":true,"required":"Conditional","purposes":["Payments / pagamento e conciliacao","Fraud prevention and security / prevencao a fraude e seguranca","Legal compliance / obrigacoes legais e fiscais"],"sharingNotes":["Stone/Pagar.me quando necessario para cobranca, conciliacao, antifraude ou obrigacao fiscal."],"sourceInventoryIds":["cpf_cliente"]},{"id":"location_approximate","category":"Location","dataType":"Approximate location","collected":true,"shared":true,"required":false,"purposes":["App functionality / funcionamento do app","Order fulfillment / processamento e entrega de pedidos"],"sharingNotes":["Loja parceira recebe localizacao/endereco apenas quando necessario para entrega."],"sourceInventoryIds":["geolocalizacao"]},{"id":"financial_payment_purchase","category":"Financial info","dataType":"Payment info and purchase history","collected":true,"shared":true,"required":true,"purposes":["Payments / pagamento e conciliacao","Order fulfillment / processamento e entrega de pedidos","Customer support / suporte ao cliente e lojista","Legal compliance / obrigacoes legais e fiscais"],"sharingNotes":["Stone/Pagar.me para criacao e conciliacao de cobrancas PIX.","Loja parceira visualiza dados operacionais do pedido."],"sourceInventoryIds":["historico_pedidos","itens_comprados","payloads_pagamento"]},{"id":"messages_transactional","category":"Messages","dataType":"Other messages","collected":true,"shared":true,"required":false,"purposes":["Developer communications / comunicacoes transacionais","Customer support / suporte ao cliente e lojista","Fraud prevention and security / prevencao a fraude e seguranca"],"sharingNotes":["Meta/WhatsApp Cloud API para envio e webhook de eventos transacionais."],"sourceInventoryIds":["eventos_whatsapp"]},{"id":"app_activity_orders","category":"App activity","dataType":"App interactions and in-app search/order activity","collected":true,"shared":false,"required":true,"purposes":["App functionality / funcionamento do app","Analytics / relatorios operacionais agregados","Customer support / suporte ao cliente e lojista"],"sharingNotes":["Usado internamente em relatorios operacionais; exportacoes devem reduzir dados pessoais."],"sourceInventoryIds":["historico_pedidos","itens_comprados"]},{"id":"device_identifiers_tokens","category":"Device or other IDs","dataType":"Device or other IDs","collected":true,"shared":true,"required":false,"purposes":["App functionality / funcionamento do app","Developer communications / comunicacoes transacionais","Fraud prevention and security / prevencao a fraude e seguranca"],"sharingNotes":["Expo/servico de push do dispositivo quando notificacoes estiverem ativas."],"sourceInventoryIds":["tokens_push","refresh_token_metadata","senha_hash"]}]},"appleAppPrivacy":{"appStoreConnectArea":"App Store Connect > App Privacy","submissionStatus":"draft_needs_final_review","privacyPolicyPath":"/privacidade","tracking":{"usedForTracking":false,"notes":["Nao ha SDK de anuncios, corretor de dados ou compartilhamento para publicidade comportamental no MVP.","Revisar novamente se forem adicionados analytics externos, campanhas pagas ou SDKs de atribuicao."]},"dataLinkedToUser":[{"category":"Contact Info","dataTypes":["Name","Email Address","Phone Number","Physical Address"],"purposes":["App functionality / funcionamento do app","Account management / gestao de conta","Order fulfillment / processamento e entrega de pedidos","Customer support / suporte ao cliente e lojista"],"sourceInventoryIds":["nome_cliente","telefone_whatsapp","email_opcional","endereco_entrega","bairro","referencia_entrega","dados_lojista_cnpj"]},{"category":"Location","dataTypes":["Coarse Location"],"purposes":["App functionality / funcionamento do app","Order fulfillment / processamento e entrega de pedidos"],"sourceInventoryIds":["geolocalizacao"]},{"category":"Financial Info","dataTypes":["Payment Info","Purchase History","Other Financial Info"],"purposes":["Payments / pagamento e conciliacao","Legal compliance / obrigacoes legais e fiscais","Customer support / suporte ao cliente e lojista"],"sourceInventoryIds":["cpf_cliente","payloads_pagamento","historico_pedidos","itens_comprados"]},{"category":"Identifiers","dataTypes":["User ID","Device ID"],"purposes":["Account management / gestao de conta","Fraud prevention and security / prevencao a fraude e seguranca","Developer communications / comunicacoes transacionais"],"sourceInventoryIds":["senha_hash","tokens_push","refresh_token_metadata"]},{"category":"User Content","dataTypes":["Other User Content"],"purposes":["Order fulfillment / processamento e entrega de pedidos","Customer support / suporte ao cliente e lojista"],"sourceInventoryIds":["referencia_entrega","eventos_whatsapp"]},{"category":"Purchases","dataTypes":["Purchase History"],"purposes":["Order fulfillment / processamento e entrega de pedidos","Payments / pagamento e conciliacao","Analytics / relatorios operacionais agregados"],"sourceInventoryIds":["historico_pedidos","itens_comprados"]},{"category":"Usage Data","dataTypes":["Product Interaction"],"purposes":["App functionality / funcionamento do app","Analytics / relatorios operacionais agregados","Customer support / suporte ao cliente e lojista"],"sourceInventoryIds":["historico_pedidos","itens_comprados"]}],"dataNotLinkedToUser":[{"category":"Diagnostics","dataTypes":["Crash Data","Performance Data"],"status":"Only declare if crash/performance tooling is added","sourceInventoryIds":[]}]},"releaseChecklist":["Confirmar dominio publico HTTPS para API, politica de privacidade e termos antes da submissao.","Revisar se nenhuma SDK nova de analytics, anuncios, atribuicao, mapa, crash ou pagamento adicionou coleta extra.","Conferir se o formulario da Play Store cobre dados coletados pelo app, backend, SDKs e terceiros.","Conferir no App Store Connect se cada categoria esta marcada como vinculada ao usuario quando associada a telefone, conta, pedido ou dispositivo.","Manter \"tracking\" como nao apenas enquanto nao houver publicidade comportamental, data broker ou vinculacao com dados de terceiros para anuncios.","Validar que o canal privacidade@fuguetinho.com.br esta ativo e que existe procedimento de resposta a solicitacoes de titulares.","Preencher a URL de exclusao de dados no Data safety com o endereco publico de /excluir-conta.","Testar o fluxo completo antes de submeter: pedir exclusao no app, confirmar que login por senha e por Google passam a ser recusados, e concluir o pedido no admin.","Revisar juridicamente as declaracoes antes de enviar para Play Store/App Store."]}