Política de Segurança
Aplicativo Wellness Checker · Versão 1.0 · Vigente desde 24 de julho de 2026
A segurança dos dados dos usuários do Wellness Checker é prioridade para a DC MARQUES TECNOLOGIA LTDA (Kadosh Tech). Esta Política descreve as medidas técnicas e organizacionais que adotamos para proteger seus dados. Ela complementa a nossa Política de Privacidade.
1. Criptografia
- Em trânsito: toda a comunicação entre o Aplicativo e nossos servidores ocorre sobre conexões cifradas (HTTPS/TLS).
- Em repouso: os dados armazenados no banco de dados gerenciado (Supabase/PostgreSQL) são cifrados em disco pela plataforma de hospedagem.
2. Autenticação e sessões
- A autenticação é gerenciada por um provedor dedicado (Supabase Auth). As senhas são armazenadas apenas na forma de hash criptográfico — nunca em texto puro.
- Oferecemos login federado com Google (OAuth), sem que o Aplicativo tenha acesso à sua senha do Google.
- As credenciais de sessão (tokens de acesso e de renovação) são guardadas no
cofre seguro do dispositivo (Keychain no iOS / Keystore no Android, via
expo-secure-store), e não em armazenamento comum em texto puro.
3. Controle de acesso
- O acesso aos dados é restrito por usuário: cada conta só consegue ler e alterar seus próprios dados (perfil, contatos de emergência e check-ins), por meio de regras de autorização aplicadas no servidor.
- Operações sensíveis (por exemplo, exclusão de conta) são executadas por funções de servidor controladas, e não diretamente pelo cliente.
4. Dados de pagamento
- Os pagamentos são processados pela Stripe, provedora certificada no padrão PCI-DSS. Os dados do cartão são tokenizados e tratados diretamente pela Stripe; o Aplicativo e nossos servidores não recebem nem armazenam o número do cartão.
5. Minimização e permissões
- Coletamos apenas os dados necessários ao funcionamento do serviço.
- A permissão de acesso à agenda de contatos só é solicitada e usada no momento em que você opta por importar um contato, e limita-se ao contato que você seleciona.
- As notificações push são opcionais e dependem da sua autorização no dispositivo.
- A estimativa de país por IP é usada apenas para pré-preencher o cadastro e não é tratada como fonte definitiva de localização.
6. Retenção e exclusão
- Você pode excluir sua conta pelo Aplicativo. A exclusão remove de forma permanente e em cascata perfil, contatos de emergência e registros de check-in.
7. Infraestrutura e fornecedores
- Utilizamos fornecedores de infraestrutura reconhecidos (Supabase, Stripe, Google/Firebase, Expo), que mantêm seus próprios controles de segurança.
- Segredos e chaves de servidor são mantidos fora do código do aplicativo e não são distribuídos aos clientes.
- Mantemos as dependências do Aplicativo atualizadas para incorporar correções de segurança.
8. Resposta a incidentes
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, adotaremos medidas de contenção e comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, em prazo razoável, conforme o art. 48 da LGPD.
9. Reporte responsável de vulnerabilidades
Se você identificar uma possível vulnerabilidade de segurança, pedimos que nos comunique de forma responsável, antes de divulgá-la publicamente, para support@kadoshtec.com. Comprometemo-nos a analisar os relatos recebidos e a tratar as correções necessárias. Solicitamos que não acesse dados de outros usuários nem degrade o serviço durante os testes.
10. Contato
Assuntos de segurança: support@kadoshtec.com.
Veja também a Política de Privacidade e os Termos de Uso.