Ir para o conteúdo
VilaSafe
Documentos do VilaSafe

Aviso de Privacidade do VilaSafe

Versão 1.0.0, em vigor desde 30 de setembro de 2026.

Este aviso explica, de forma simples, como o VilaSafe trata dados pessoais e quais são os seus direitos, conforme a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, "LGPD"). Ele é um documento de informação: ler este aviso não é um consentimento genérico para qualquer tratamento de dados.

1. Quem trata os dados

O VilaSafe é oferecido por WASHINGTON PATRICK GOVEIA MARTINS, nome fantasia Azamsoft, responsável pela plataforma VilaSafe, inscrito no CNPJ sob o nº 32.548.293/0001-32, com endereço na Rua 6, nº 57, bairro San Marino, Ribeirão das Neves/MG, CEP 33836-018. O papel do VilaSafe depende do tipo de dado:

  • Dados próprios da plataforma: conta, autenticação, relacionamento com o VilaSafe, suporte, segurança e administração da plataforma, e o Marketplace (perfis, interações e avaliações). Nesses casos o VilaSafe decide como e por que os dados são tratados (controlador).
  • Dados de comunidade: vínculo, administração da participação, contribuições e comprovantes de uma organização. A organização decide as finalidades (controladora), e o VilaSafe fornece a tecnologia e trata esses dados conforme as instruções dela (operador).

Comunidades e organizações que usam o VilaSafe (por exemplo, associações de moradores) são entidades diferentes do VilaSafe e têm seus próprios documentos, que explicam como tratam os dados da comunidade. Não afirmamos que o VilaSafe e a organização decidem em conjunto sobre os mesmos dados, e o papel em cada tratamento decorre dos fatos, não apenas desta descrição.

Canal de privacidade e dúvidas sobre este aviso: privacidade@vilasafe.com.br.

2. A quem este aviso se aplica

A qualquer pessoa que crie uma conta, use o aplicativo ou o site, procure ou contate profissionais, ou cadastre um perfil profissional ou de negócio no VilaSafe.

3. Dados que podem ser tratados

  • Conta: nome, e-mail, telefone (quando informado) e dados de autenticação, como o identificador da conta e o estado de verificação do e-mail. A senha é protegida pelo serviço de autenticação e não é acessível ao VilaSafe.
  • Perfil profissional ou de negócio: nome, descrição, categorias, foto e capa, área de atendimento, informações de contato e, para negócios, endereço e horário de funcionamento.
  • Localização: a localização do dispositivo ou uma localização escolhida por você para buscar profissionais por proximidade; e, para profissionais, o ponto-base e o raio de atendimento.
  • Interações e avaliações: registro de contatos feitos por WhatsApp ou ligação, confirmações de serviço, notas, comentários e respostas dos profissionais.
  • Conteúdo e arquivos: fotos e outros arquivos que você envia.
  • Comunidades: dados do vínculo com uma organização (por exemplo, a organização a que você pertence e o estado do vínculo).
  • Notificações: identificador do dispositivo para envio de notificações, quando você as permite.
  • Registros dos documentos que você aceita: o tipo e a versão do documento apresentado, o código de integridade dele (hash), a data e a natureza da sua decisão (aceite ou ciência), para comprovar o que foi apresentado a você.
  • Dados técnicos e de segurança: registros de acesso e de operação, informações do aparelho e do aplicativo e dados de falhas. Nesta versão do aplicativo, a ferramenta de análise de uso (Firebase Analytics) está desativada e não coleta eventos de uso; versões anteriores do aplicativo podem ter registrado eventos de uso associados ao identificador da conta.

Os dados de comunidade mais detalhados, como endereço residencial, denúncias e comprovantes de contribuição, são tratados dentro do ambiente de cada organização e explicados nos documentos dela.

4. Como os dados são obtidos

Diretamente de você (cadastro, formulários, uploads, ações no aplicativo e no site), automaticamente pelo uso da plataforma (dados técnicos) e, em alguns casos, de outras pessoas, como a avaliação que um usuário faz sobre um profissional ou as informações que uma organização registra sobre o vínculo de um participante.

5. Para que usamos os dados

  • criar e manter sua conta, autenticar você e protegê-la;
  • permitir a busca, a exibição de perfis e o contato entre pessoas e profissionais;
  • registrar interações para histórico, acompanhamento do serviço e elegibilidade de avaliações;
  • exibir avaliações e manter a reputação dos perfis;
  • permitir que organizações administrem a participação de seus membros;
  • enviar comunicações necessárias e notificações;
  • prevenir fraudes, abusos e incidentes de segurança, e moderar conteúdo;
  • acompanhar a estabilidade da plataforma, corrigir falhas e melhorar os recursos;
  • cumprir obrigações legais e exercer direitos em processos.

6. Bases legais

Cada finalidade se apoia em uma base legal prevista na LGPD, e não em consentimento para tudo:

  • Conta e recursos que você pede (cadastro, login, busca, contato com profissionais, avaliações, pedido de vínculo): execução de contrato ou de procedimentos preliminares a pedido seu.
  • Segurança, prevenção de fraude e abuso, moderação e reputação dos perfis: legítimo interesse, limitado ao necessário, com salvaguardas e respeitando os seus direitos e expectativas. Não usamos legítimo interesse para dados pessoais sensíveis.
  • Obrigações legais: somente quando uma lei ou ordem válida exigir, como a guarda de registros de acesso a aplicações prevista no Marco Civil da Internet (Lei nº 12.965/2014, art. 15), no que se aplicar a nós.
  • Exercício regular de direitos em processos judiciais, administrativos ou arbitrais: limitado aos registros necessários, como o registro dos documentos que você aceitou.
  • Consentimento: para o que for realmente opcional e não essencial, como marketing e análise de uso não essencial, o consentimento deve ser separado, opcional e revogável, e o aceite dos Termos não vale como consentimento para isso. A permissão de localização ou de notificações que você dá no aparelho é um controle do sistema; o tratamento posterior segue as bases acima.

Análise de uso, falhas e registros operacionais. São coisas diferentes. Nesta versão, a análise de uso não essencial (Firebase Analytics) está desativada no aplicativo: não coletamos eventos de uso e não pedimos consentimento para isso. Se a análise de uso não essencial vier a ser oferecida, ela dependerá de uma escolha separada, opcional e revogável, e a ausência de escolha não será tratada como consentimento. Os relatórios de falhas do aplicativo e os registros operacionais do servidor são usados para manter a plataforma estável e segura, com base no legítimo interesse, e não servem para análise de uso.

7. Dados de localização

Quando você usa a busca por proximidade, o aplicativo pode pedir a localização do dispositivo, com a sua permissão, no momento da busca. Também é possível usar uma localização escolhida manualmente. A última localização usada pode ficar salva no seu aparelho para facilitar novas buscas. O aplicativo não acompanha a sua localização de forma contínua.

A localização enviada para a busca serve para encontrar profissionais próximos e para calcular a distância mostrada nos resultados. Você pode negar ou revogar a permissão de localização nas configurações do aparelho; nesse caso, ainda poderá escolher uma localização manualmente.

Para profissionais, o ponto-base do atendimento é usado para calcular a distância até quem busca e não é publicado. O perfil público mostra apenas informações como cidade, estado e raio de atendimento. Negócios podem exibir o endereço público que decidirem informar.

Para ajudar a preencher endereços e localizar pontos, o VilaSafe pode enviar o texto do endereço ou as coordenadas a um serviço de mapas e geocodificação de terceiros (hoje, o Google).

8. Dados do Marketplace

Perfis. O que um profissional ou negócio publica no perfil (nome, descrição, categorias, fotos, cidade e área de atendimento) pode ser visto por quem usa a plataforma.

Contatos. Os números de telefone e de WhatsApp de um profissional não ficam expostos na busca. Quando você toca em "WhatsApp" ou "Ligar", o VilaSafe libera o contato para essa ação e registra a interação, que pode incluir a organização que estava ativa na tela naquele momento. Esse registro serve ao seu histórico em "Meus contatos", ao acompanhamento do serviço, à elegibilidade de avaliação, à segurança e à reputação, e a estatísticas do serviço. O VilaSafe não lê o conteúdo das conversas de WhatsApp nem das ligações.

O profissional pode ver que houve contatos recebidos e o andamento deles, mas o VilaSafe não informa ao profissional os dados da sua conta por causa do registro. Ao conversar por WhatsApp ou ligar, o profissional naturalmente pode ver o número que você usa.

Avaliações. Uma avaliação é ligada a uma interação elegível e à sua conta. Ela pode ter nota, comentário e, quando permitido, foto. A avaliação publicada mostra o seu nome de exibição, e o profissional pode responder publicamente. Avaliações podem ser denunciadas e moderadas.

9. Conteúdo, fotos e arquivos

As fotos e arquivos que você envia ficam armazenados na infraestrutura em nuvem do VilaSafe e são exibidos apenas nos recursos para os quais foram enviados. Evite enviar imagens com dados pessoais de terceiros sem necessidade e sem justificativa legítima.

10. Dados de comunidades

Quando você solicita o vínculo com uma organização, ela recebe as informações necessárias para analisar e administrar esse vínculo. As decisões sobre a participação e o tratamento dos dados de comunidade seguem os documentos e regras da própria organização, além deste aviso. O VilaSafe e cada organização são entidades distintas, e o VilaSafe não é a organização.

11. Contribuições e comprovantes

Quando uma organização oferecer contribuições e você optar por participar, os comprovantes e dados relacionados são tratados no ambiente da organização, conforme o documento dela.

12. Segurança e prevenção a fraudes

Adotamos medidas técnicas e administrativas proporcionais para proteger os dados, como controles de acesso, autenticação, regras de segurança nos bancos de dados, mecanismos para verificar a origem das requisições (App Check), monitoramento de erros e limites de uso. Nenhum sistema é totalmente imune a falhas, e não prometemos segurança absoluta. Se houver incidente que possa causar risco ou dano relevante, adotaremos as providências previstas na lei, incluindo a comunicação aos titulares e à ANPD, quando cabível.

13. Fornecedores e operadores

Usamos fornecedores para operar a plataforma, em categorias como infraestrutura em nuvem, autenticação, banco de dados, armazenamento de arquivos, mensagens e notificações, monitoramento de falhas, verificação de requisições e mapas e geocodificação. Hoje, usamos serviços do Google (Firebase e Google Cloud, incluindo Authentication, Firestore, Cloud Functions, Storage, Crashlytics, Cloud Messaging, App Check, reCAPTCHA Enterprise, e serviços de mapas e geocodificação). O Firebase Analytics está presente no aplicativo, mas desativado nesta versão. O papel de cada fornecedor depende do serviço e dos termos aplicáveis a ele: em uns o fornecedor trata dados em nosso nome, segundo contrato e instruções; em outros pode atuar como agente de tratamento próprio. Não tratamos todos os serviços do Google como se tivessem o mesmo papel.

Quando pagamentos forem disponibilizados, os dados necessários para processá-los serão tratados também por instituição de pagamento.

14. Compartilhamento

Não vendemos dados pessoais. Podemos compartilhá-los:

  • com as pessoas com quem você interage, na medida do recurso (por exemplo, o nome de exibição em uma avaliação);
  • com a organização a que você pediu vínculo, para o vínculo;
  • com fornecedores que nos ajudam a operar a plataforma;
  • com autoridades, quando houver obrigação legal ou ordem válida, e para exercício regular de direitos.

15. Armazenamento e retenção

Não guardamos dados por prazo indefinido. Cada categoria é mantida pelo tempo necessário à sua finalidade, e o critério é este:

  • Conta e perfil: enquanto a conta ou a prestação do serviço estiver ativa. No encerramento, os dados dispensáveis devem ser eliminados, e ficam isolados apenas os registros com finalidade remanescente justificada.
  • Análise de uso não essencial: não é realizada nesta versão. Eventos de uso eventualmente registrados por versões anteriores seguem a retenção configurada no serviço do fornecedor.
  • Suporte: o tempo necessário para o atendimento e, depois dele, um período limitado, com exceção para disputa ou obrigação legal.
  • Registros de acesso a aplicações: pelo prazo que a lei exigir, separados dos demais registros de uso.
  • Registros de aceite e evidências para defesa de direitos: apenas o necessário para demonstrar a relação e defender direitos, pelo período justificável.
  • Cópias de segurança: seguem o ciclo técnico da infraestrutura e podem persistir por algum tempo após a eliminação nos sistemas ativos; não prometemos o desaparecimento imediato dessas cópias.

Quando os dados deixam de ser necessários, devem ser eliminados ou anonimizados, salvo a manutenção permitida por lei. Comprovantes e histórico de contribuições de uma comunidade seguem o prazo definido por ela, conforme o documento dela.

16. Transferências internacionais

O banco de dados principal da plataforma (Cloud Firestore) e as nossas Cloud Functions ficam em São Paulo (southamerica-east1). Serviços como autenticação, monitoramento de falhas, mensagens e verificação de requisições podem tratar dados fora do Brasil, e a região do banco de dados não é a mesma coisa que o local de todo o processamento. Quando houver transferência internacional, ela deve se apoiar em um mecanismo previsto no art. 33 da LGPD e na regulamentação da ANPD.

17. Direitos do titular

Você pode pedir, a qualquer momento e nos casos previstos na lei:

  • confirmação de que tratamos dados seus e acesso a eles;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • informação sobre com quem compartilhamos dados;
  • informação sobre a possibilidade de não fornecer consentimento e as consequências;
  • revogação do consentimento, quando essa for a base do tratamento;
  • portabilidade, nos termos da regulamentação;
  • oposição a tratamento feito com base em hipóteses de dispensa de consentimento, quando houver descumprimento da lei;
  • revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses, quando aplicável.

Para exercer seus direitos, escreva para privacidade@vilasafe.com.br. Podemos pedir informações para confirmar a sua identidade, de forma proporcional ao pedido. Os pedidos de eliminação e de encerramento de conta podem ser registrados pelo aplicativo ou pelo e-mail acima e seguem o procedimento descrito nos Termos de Uso: registrar o pedido não exclui a conta imediatamente nem de forma automática, e não prometemos prazo além do que a lei determinar. Você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).

18. Crianças e adolescentes

O VilaSafe é destinado a maiores de 18 anos e, nesta versão, não oferece contas para crianças e adolescentes nem cadastro de dependentes. Se soubermos que dados de uma pessoa menor de idade foram informados, trataremos o caso observando o melhor interesse dela e a lei, o que pode incluir restringir a conta e eliminar dados.

19. Cookies e tecnologias do site

O site usa um cookie de sessão, estritamente necessário para manter você conectado com segurança. Também usamos tecnologias de verificação de requisições (Google reCAPTCHA Enterprise, por meio do App Check) para proteger o site contra abusos.

20. Alterações deste aviso

Podemos atualizar este aviso. A versão vigente fica disponível no aplicativo e no site. Quando a mudança for relevante, avisaremos por esses canais.

21. Canal de privacidade

Dúvidas, solicitações e reclamações sobre dados pessoais: privacidade@vilasafe.com.br.