Política de Privacidade
Última atualização: 16 de agosto de 2026 · Versão 1.0
1. Quem somos
O Tarefas Kids ("nós") é operado por SynX — CNPJ 35.308.185/0001-80 ("Controlador", nos termos da Lei nº 13.709/2018 — LGPD). Contato do responsável pelo tratamento de dados (Encarregado/DPO): privacidade@synxbr.com.
2. A quem esta política se aplica
- Responsável legal (pai, mãe ou tutor) que cria a conta e configura o serviço;
- Criança ou adolescente sob autoridade parental do responsável, cujo aparelho é supervisionado.
3. Quais dados coletamos
| Categoria | Dados | Finalidade |
|---|---|---|
| Conta do responsável | Nome, e-mail, senha (armazenada com hash bcrypt), número de WhatsApp (opcional) | Autenticação, comunicação e relatórios |
| Perfil da criança | Nome/apelido, data de nascimento (opcional), foto de perfil | Identificação dentro da conta da família |
| Aparelho da criança | Modelo, versão do Android, bateria, apps instalados, tempo de uso por app | Supervisão parental e limites de tempo de tela |
| Localização | Coordenadas GPS periódicas e eventos de cerca virtual (geofence) | Segurança: saber onde a criança está e alertar entradas/saídas de áreas |
| Tela e conteúdo | Capturas de tela sob demanda do responsável, visualização ao vivo, texto lido pelo serviço de acessibilidade para o monitor de conteúdo | Detecção de conteúdo impróprio e supervisão ativa pelo responsável |
| Fotos de tarefas | Fotos e selfies enviadas pela criança ao concluir tarefas | Comprovação e validação das tarefas |
| Biometria facial (dado sensível) | Fotos do rosto cadastradas pelo responsável e representações matemáticas (embeddings) geradas a partir delas | Confirmar que é a própria criança concluindo a tarefa (antifraude familiar) |
| Emergência | Acionamentos de SOS com localização | Alertar o responsável imediatamente |
4. Base legal (LGPD)
- Tratamento de dados de crianças e adolescentes: consentimento específico e em destaque do responsável legal (art. 14, §1º da LGPD), colhido no cadastro e nas telas de ativação de cada recurso.
- Biometria facial é dado pessoal sensível (art. 5º, II e art. 11): só é tratada mediante consentimento específico do responsável, dado em tela própria antes do primeiro cadastro de rosto. O recurso é opcional — o app funciona sem ele.
- Dados do responsável: execução de contrato (art. 7º, V) e legítimo interesse para segurança da plataforma (art. 7º, IX).
5. Onde os dados são processados
- Servidores próprios contratados: hospedagem web (Hostinger) e servidor privado (VPS) operado por nós.
- Biometria facial: 100% em infraestrutura própria. O reconhecimento facial (ArcFace) e a verificação de vivacidade rodam no nosso servidor privado. As imagens e embeddings não são enviados a serviços de reconhecimento facial de terceiros.
- Validação de fotos de tarefas por IA: as fotos de tarefas (ex.: "cama arrumada") podem ser analisadas por provedor de IA contratado como operador (Ollama) exclusivamente para validar a tarefa. O provedor não recebe o nome da criança nem dados de conta.
- Notificações: push via Firebase Cloud Messaging (Google) — recebe apenas o token do aparelho e o conteúdo da notificação.
- Relatórios por WhatsApp (opcional): enviados pelo nosso próprio sistema ao número cadastrado pelo responsável.
6. Por quanto tempo guardamos
- Dados de conta e da criança: enquanto a conta existir.
- Localizações e capturas de tela: mantidas por período limitado para consulta do responsável e removidas em rotinas de limpeza.
- Biometria: enquanto o recurso estiver ativo; o responsável pode excluir os rostos cadastrados a qualquer momento no painel.
- Conta encerrada: dados excluídos ou anonimizados, salvo obrigação legal de retenção.
7. Com quem compartilhamos
Não vendemos nem alugamos dados pessoais. Compartilhamos apenas com os operadores listados na seção 5, no que é estritamente necessário ao funcionamento, ou mediante ordem judicial/autoridade competente.
8. Direitos do titular (art. 18)
O responsável legal pode, a qualquer momento e em nome próprio ou da criança:
- Confirmar a existência de tratamento e acessar os dados;
- Corrigir dados incompletos ou desatualizados;
- Excluir dados (inclusive toda a conta e todos os dados da criança) — disponível no painel ou via privacidade@synxbr.com;
- Revogar consentimentos (ex.: desativar biometria ou localização), sem prejuízo do uso das demais funções;
- Peticionar à ANPD caso entenda que seus direitos não foram atendidos.
Prazo de resposta: até 15 dias.
9. Segurança
- Comunicação sempre por HTTPS/TLS;
- Senhas com hash bcrypt; sessões por tokens com expiração; limite de tentativas de login (rate limit);
- Acesso aos dados da criança restrito à conta do responsável (verificação de titularidade em todas as operações);
- Biometria processada em servidor próprio com autenticação por token, sem exposição pública dos arquivos;
- Uploads servidos sem execução de código.
10. Transparência com a criança
Recomendamos — e o app foi desenhado assim — que a criança saiba que é supervisionada: o aparelho mostra claramente o app, as tarefas e os bloqueios. Supervisão parental saudável não é vigilância escondida.
11. Alterações
Esta política pode ser atualizada. Mudanças relevantes são avisadas no app e/ou por e-mail, com nova solicitação de consentimento quando a lei exigir.
12. Contato
Dúvidas ou solicitações: privacidade@synxbr.com