Última atualização: 7 de junho de 2026
Esta é uma tradução de cortesia. Em caso de divergência, a versão em inglês prevalece juridicamente.
O ScopeProof (o "Aplicativo") foi desenvolvido para respeitar a sua privacidade e operar de forma transparente.
Esta Política de Privacidade explica quais informações o Aplicativo trata, onde elas são armazenadas e como são utilizadas.
1. Não é necessário criar conta
O ScopeProof não exige que você crie uma conta nem que faça login. Você pode usar o Aplicativo integralmente sem
fornecer nenhuma informação pessoal sobre você. (Consulte a Seção 4 para uma exceção limitada ao
usar o recurso opcional de assinatura remota.)
2. Dados armazenados no seu dispositivo
Todos os dados que você cria no ScopeProof são armazenados localmente no seu dispositivo, incluindo:
- Ordens de mudança, itens de linha e totais
- Dados de contato do cliente que você insere (nome, endereço de e-mail, número de telefone)
- Fotos que você anexa como evidência da obra
- Assinaturas do cliente (capturadas presencialmente ou recebidas via assinatura remota)
- Informações da empresa, logotipo, cor da marca e assinatura do contratante
- Modelos de itens de linha, projetos e histórico de ordens de mudança
- Coordenadas GPS e marcações de data e hora registradas no momento da assinatura (se a Localização estiver ativada)
Por padrão, nenhum desses dados é transmitido a qualquer servidor — incluindo os dados de
contato do cliente listados acima. O endereço de e-mail e o número de telefone do cliente só são transmitidos para
fora do dispositivo, e somente de forma criptografada, quando você inicia explicitamente a assinatura remota (consulte
a Seção 4). O nome do cliente é transmitido em texto simples como parte desse mesmo fluxo, para que as notificações
push referentes à solicitação de assinatura possam identificar a qual cliente a notificação se refere; ele não é
utilizado para nenhuma outra finalidade.
3. Análise de uso e relatórios de falhas
Para entender como o ScopeProof é utilizado e para localizar e corrigir erros, o Aplicativo usa dois serviços do
Google Firebase: o Firebase Analytics (análise anônima de uso de recursos) e o
Firebase Crashlytics (diagnóstico de falhas e erros).
O seu consentimento controla isso. Na UE, no EEE, no Reino Unido e na Suíça, a análise de uso e
os relatórios de falhas estão desativados por padrão e só são ativados se você optar por ativá-los
quando solicitado pela primeira vez. Em todos os outros lugares, eles ficam ativados por padrão. Em todas as regiões,
você pode ativá-los ou desativá-los a qualquer momento em
Ajustes › Dados e Privacidade › "Compartilhar dados de uso e falhas".
Nada é coletado enquanto essa opção estiver desativada.
O que é coletado (somente quando ativado):
- Eventos anônimos de uso do aplicativo — por exemplo, quais recursos e telas você utiliza e quando — sem nenhum dado profissional associado.
- Diagnósticos de falhas e erros — rastreamentos de pilha, além do modelo do seu dispositivo, da versão do sistema operacional e da versão do aplicativo no momento de um problema.
- Dados básicos de desempenho e diagnóstico sobre o funcionamento do Aplicativo.
- Um identificador gerado aleatoriamente, criado no seu dispositivo e armazenado localmente, associado a esses eventos e relatórios de falhas para que possam ser agrupados por sessão anônima. Trata-se de um UUID aleatório — não o seu nome, e-mail, Apple ID, número de telefone ou identificador de publicidade — e ele é removido quando você exclui o Aplicativo.
O que nunca é coletado: suas ordens de mudança, itens de linha, totais, dados de contato do cliente,
fotos, assinaturas, coordenadas GPS, informações da empresa ou quaisquer outros dados profissionais. As análises e os
relatórios de falhas contêm apenas dados de interação com o aplicativo e de diagnóstico técnico.
Sem publicidade e sem rastreamento entre aplicativos. O ScopeProof não usa frameworks de publicidade,
não acessa o identificador de publicidade do seu dispositivo (IDFA) e não rastreia você em outros aplicativos ou
sites. Esses dados são processados pelo Google como parte do Firebase; consulte as
práticas de privacidade do Firebase do Google.
4. Assinatura remota (recurso Pro, opcional)
A assinatura remota é um recurso Pro opcional que permite que o seu cliente assine uma ordem de mudança a partir do
próprio dispositivo, abrindo um link web seguro. É estritamente opcional — se você nunca a utilizar, nenhum dado
de ordem de mudança, informação do cliente ou metadado sai do seu dispositivo além da validação padrão de compra na
App Store.
Quando você inicia a assinatura remota, o ScopeProof usa o Google Firebase para entregar a ordem de mudança ao
navegador web do seu cliente e para receber o documento assinado de volta. Especificamente, o Aplicativo usa os
seguintes serviços do Firebase:
- Firebase Authentication (login anônimo): o Aplicativo faz login de forma anônima para que as regras de segurança do Firebase possam controlar o acesso de leitura/gravação. Nenhum e-mail, nome, conta ou identificador pessoal sobre você é enviado ao Firebase para autenticação — o Firebase emite um ID de usuário anônimo, aleatório e efêmero.
- Cloud Firestore: armazena um documento por solicitação de assinatura, contendo o conteúdo criptografado da ordem de mudança, o nome do cliente em texto simples (usado exclusivamente para personalizar a notificação push que você recebe quando o cliente interage com a solicitação), um hash do segredo de atualização, o status (enviado / visualizado / assinado / expirado / recusado), as marcações de data e hora de criação e de expiração, e o token de notificação push do seu dispositivo. À exceção do campo do nome do cliente, o Firestore vê apenas texto cifrado — ele nunca tem acesso à chave de descriptografia.
- Cloud Functions: uma única função do lado do servidor valida um segredo de atualização e grava a assinatura do cliente de volta no documento do Firestore assim que ele assina; uma segunda função pode estender a expiração de 7 dias. As Cloud Functions não têm acesso à chave de descriptografia e não conseguem ler a ordem de mudança em texto simples.
- Firebase Cloud Messaging (FCM): entrega notificações push ao seu dispositivo quando o cliente visualiza, assina, recusa ou deixa a solicitação expirar. O token FCM do seu dispositivo fica armazenado dentro do documento da solicitação de assinatura apenas enquanto a solicitação está ativa (no máximo 7 dias, até que a solicitação expire ou seja assinada), para que apenas as notificações relevantes sejam encaminhadas a você.
- Firebase App Check (App Attest): o Aplicativo usa o App Check, baseado no App Attest da Apple, para impedir o uso abusivo das nossas Cloud Functions. O App Check gera um token de atestação anônimo que comprova que a chamada vem de uma cópia legítima do ScopeProof em um dispositivo Apple real. O token não contém nenhum dado pessoal sobre você e não pode ser usado para identificá-lo ou rastreá-lo entre aplicativos.
O que é transmitido e como é protegido:
- O conteúdo da ordem de mudança — incluindo o e-mail do cliente, o número de telefone, os itens de linha, os totais, as fotos anexadas, suas coordenadas GPS no momento da criação (se ativadas) e as informações da empresa — é criptografado no seu dispositivo com AES-256-GCM, usando uma chave recém-gerada, antes do envio. Apenas o texto cifrado é armazenado no Firestore.
- O nome do cliente é o único campo armazenado em texto simples ao lado do conteúdo criptografado, com a única finalidade de permitir que nossa Cloud Function de notificação push inclua o nome do cliente no alerta que você recebe (por exemplo, "Jane Doe assinou sua ordem de mudança"). Ele não é utilizado para nenhuma outra finalidade e não é compartilhado com terceiros.
- A chave de descriptografia AES e um token de autorização (segredo de atualização) nunca são enviados ao Firebase. Eles ficam apenas no fragmento da URL (
#key=...&auth=...) do link de assinatura que você entrega ao cliente. Os navegadores web não transmitem fragmentos de URL aos servidores, então a chave permanece estritamente entre você e o cliente.
- Quando o cliente assina na web, a página de assinatura registra a assinatura desenhada pelo cliente (imagem PNG), o nome digitado, a marcação de data e hora da assinatura, o endereço IP, a string de user-agent do navegador e a confirmação de consentimento. Esses dados são gravados de volta no documento do Firestore pela Cloud Function como parte do registro de assinatura à prova de disputas, e então baixados para o seu dispositivo e armazenados localmente como um registro assinado e imutável.
Retenção de dados. As solicitações de assinatura expiram automaticamente 7 dias
após a criação. Uma vez expirado, o conteúdo criptografado não pode mais ser recuperado por meio do link de assinatura,
e o registro é marcado para limpeza. Você também pode entrar em contato conosco (consulte a Seção 17) a qualquer
momento para solicitar a exclusão antecipada de um documento de assinatura específico antes da sua expiração. Depois
que o seu dispositivo baixa a assinatura recebida, a ordem de mudança assinada é preservada localmente no seu
dispositivo, independentemente do status do documento remoto.
O Firebase é um serviço do Google. O tratamento, pelo Google, de metadados técnicos como endereços IP e registros de
requisições do servidor é regido pelas
práticas de privacidade do Firebase do Google.
5. Notificações push
O ScopeProof solicita permissão para enviar notificações push apenas quando você usa a assinatura remota pela primeira
vez. As notificações são usadas exclusivamente para avisá-lo quando um cliente visualiza, assina ou deixa uma
solicitação de assinatura expirar. Você pode revogar a permissão de notificações a qualquer momento nos ajustes do
seu dispositivo.
6. Dados de localização
Se ativado, o ScopeProof pode acessar a localização do seu dispositivo para:
- Preencher automaticamente o nome da obra a partir do endereço do local da obra
- Marcar ordens de mudança com coordenadas GPS para verificação no local da obra
- Anexar metadados GPS às fotos que você captura como evidência
Os dados de localização são usados apenas no seu dispositivo (e, se você usar a assinatura remota, são incluídos
dentro do conteúdo criptografado descrito na Seção 4). Você pode desativar o acesso à localização a qualquer
momento nos ajustes do seu dispositivo.
7. Fotos e acesso à câmera
O ScopeProof solicita acesso à sua câmera e à sua biblioteca de fotos para anexar fotos de evidência às ordens de
mudança, enviar o logotipo da empresa e salvar os PDFs gerados. Todas as imagens permanecem no seu dispositivo, a
menos que você opte por compartilhá-las (por e-mail, Mensagens, AirDrop, assinatura remota etc.).
8. Recursos de prova criptográfica (modo à prova de disputas, Pro)
O modo à prova de disputas é um recurso Pro opcional que protege a integridade das ordens de mudança assinadas:
- Os itens de linha, os bytes das fotos anexadas, a assinatura do cliente, o GPS e a marcação de data e hora têm seu hash calculado com SHA-256 no momento da assinatura.
- Uma assinatura HMAC-SHA256 é gerada usando uma chave local do dispositivo armazenada no Keychain do iOS (que é protegida por hardware pela Secure Enclave em dispositivos compatíveis).
- Todos os dados de verificação são armazenados localmente no seu dispositivo. A chave HMAC nunca sai do seu dispositivo, nunca é copiada para o iCloud e nunca é transmitida a nenhum serviço externo.
Se o Aplicativo for excluído, a chave HMAC no Keychain é removida e as ordens previamente seladas não podem mais
ser reverificadas naquele dispositivo (embora os próprios hashes permaneçam publicamente verificáveis por meio dos
pacotes de evidência exportados).
9. Compras no aplicativo
O ScopeProof oferece uma única compra avulsa para desbloquear os recursos Pro. Os pagamentos são processados de forma
segura pela Apple, por meio da App Store. O ScopeProof não tem acesso às suas informações de pagamento.
10. Compartilhamento de dados e suboperadores
O ScopeProof não vende nem aluga seus dados, e nunca os utiliza para publicidade. O único terceiro que processa dados
em nosso nome é o Google Firebase (Google LLC), nosso único suboperador de dados nos termos do
Art. 28 do RGPD. Os dados saem do seu dispositivo apenas nos seguintes casos:
- Quando você exporta ou envia arquivos (PDF, CSV, QuickBooks, JSON, ZIP de evidências) por e-mail, Mensagens, AirDrop ou outros aplicativos de sua escolha.
- Quando a análise de uso e os relatórios de falhas estão ativados (consulte a Seção 3), eventos anônimos de uso e diagnósticos de falhas são enviados ao Google Firebase. Isso nunca inclui suas ordens de mudança, os dados do cliente, as fotos ou as assinaturas.
- Quando você inicia a assinatura remota, o Google Firebase fornece os serviços de armazenamento, entrega de notificações push e prevenção de abusos descritos na Seção 4.
11. Exclusão de dados
Você pode excluir seus dados a qualquer momento:
- Excluindo ordens de mudança ou projetos individuais dentro do Aplicativo
- Removendo o Aplicativo do seu dispositivo (isso apaga todos os dados armazenados localmente, incluindo as chaves criptográficas no Keychain e o identificador local de análise)
- Deixando as solicitações de assinatura remota expirarem após 7 dias, ou entrando em contato conosco para solicitar a exclusão antecipada de um documento de assinatura específico
12. Base legal para o tratamento (RGPD)
Na medida em que algum tratamento de dados ocorra, nossas bases legais são:
- Consentimento: quando exigido (UE/EEE, Reino Unido e Suíça), a análise de uso e os relatórios de falhas só são tratados após você optar por ativá-los, e você pode retirar o consentimento a qualquer momento nos Ajustes. Você também concede as permissões do dispositivo (câmera, localização, biblioteca de fotos, notificações push) voluntariamente e pode revogá-las a qualquer momento nos ajustes do seu dispositivo. A assinatura remota só é acionada por uma ação explícita sua.
- Legítimo interesse: fornecer as funcionalidades essenciais do Aplicativo, como armazenamento local de dados, verificação criptográfica, geração de PDF, entrega dos documentos de assinatura remota que você decide enviar e — fora das regiões que exigem consentimento mencionadas acima — aprimorar o Aplicativo por meio de análises anônimas e diagnósticos de falhas que você pode desativar a qualquer momento.
- Contrato: processamento da compra avulsa Pro por meio da App Store da Apple.
13. Seus direitos (usuários da UE/EEE)
Nos termos do Regulamento Geral sobre a Proteção de Dados (RGPD), você tem o direito de acessar, retificar, apagar,
restringir o tratamento e solicitar a portabilidade dos seus dados pessoais.
Como o ScopeProof armazena todos os dados localmente por padrão, você exerce a maioria desses direitos diretamente:
- Acesso e portabilidade: use os recursos de exportação do Aplicativo (PDF, CSV, JSON, ZIP de evidências) para recuperar seus dados a qualquer momento.
- Apagamento: exclua ordens de mudança individualmente no Aplicativo, ou exclua o Aplicativo por completo para remover todos os dados locais.
- Restrição e retificação: edite os rascunhos diretamente no Aplicativo. As ordens de mudança assinadas são intencionalmente imutáveis; crie uma revisão ou duplique como rascunho para emitir uma correção.
- Registros de assinatura remota: entre em contato conosco em forthemcreation@gmail.com para solicitar a exclusão de um documento de assinatura criptografado específico antes da sua expiração de 7 dias.
14. Privacidade de crianças
O ScopeProof é uma ferramenta profissional para contratantes e empresas de obras e serviços especializados. Ele não
é direcionado a crianças, e não coletamos intencionalmente informações pessoais de qualquer pessoa com menos de
17 anos.
15. Alterações nesta política
Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças no Aplicativo ou exigências
legais. Quaisquer alterações serão publicadas nesta página com a data atualizada.
16. Lei aplicável
Esta Política de Privacidade é regida e interpretada de acordo com as leis da Província de Quebec, Canadá, sem
considerar suas disposições sobre conflito de leis.
17. Contato
O ScopeProof é desenvolvido e mantido pela ForThemCreation. Se você tiver alguma dúvida sobre esta Política de
Privacidade, ou desejar exercer qualquer um dos direitos descritos acima, entre em contato conosco em:
forthemcreation@gmail.com.
18. Hospedagem do site
Esta página de política de privacidade é hospedada no GitHub Pages. Quando você acessa esta página, o GitHub pode
tratar informações técnicas como endereço IP, detalhes do navegador e dados de requisição do servidor como parte do
fornecimento da infraestrutura de hospedagem web.