Política de Privacidade

Última atualização: 2 de agosto de 2026

1. Introdução

O Nuuh! ("nós", "nosso" ou "o app") é um aplicativo de rastreamento de ônibus em tempo real para Belo Horizonte. Esta Política de Privacidade descreve como coletamos, usamos e protegemos seus dados quando você utiliza o app.

Ao usar o Nuuh!, você concorda com as práticas descritas nesta política. Se não concordar, não use o app.

2. Dados que coletamos

2.1 Dados fornecidos por você

  • Conta Google: nome e e-mail (ao fazer login com Google OAuth). Não acessamos sua senha.
  • E-mail e senha: se você criar conta com e-mail/senha, armazenamos o e-mail e um hash da senha (nunca a senha em texto plano).
  • Favoritos e lugares: paradas, linhas e rotas que você salva. Usados para sincronizar entre dispositivos.
  • Alertas de chegada: configurações de alerta (parada, linha, threshold de minutos).

2.2 Dados coletados automaticamente

  • Localização: coletamos sua localização (latitude/longitude) apenas quando você ativa o recurso de "paradas próximas" ou permite o rastreamento. A localização é usada para encontrar paradas próximas e enviar pings anônimos de áreas quentes (sem identificar você).
  • Identificador do dispositivo: um ID anônimo gerado aleatoriamente (UUID) para associar favoritos e alertas ao seu dispositivo quando você não está logado.
  • Endereço IP: coletamos seu endereço IP para monitoramento de segurança, prevenção de abuso da API e rate limiting. O IP é armazenado de forma agregada no Cloudflare Analytics Engine e usado apenas para identificar padrões de uso anormais (ex: scraping). Não compartilhamos seu IP com terceiros.
  • Dados de uso e analytics: coletamos métricas de uso (chamadas à API, cache hits, latência de resposta, visualizações de paradas e linhas) de forma agregada e anônima via Cloudflare Analytics Engine. Estes dados são usados para melhorar o desempenho do serviço e identificar problemas.
  • Push subscription: endpoint e chaves de criptografia para enviar notificações push. Estas chaves são técnicas e não contêm informações pessoais.

3. Como usamos seus dados

  • Mostrar paradas próximas e previsões de chegada baseadas na sua localização.
  • Sincronizar favoritos, lugares e alertas entre seus dispositivos (quando logado).
  • Enviar notificações push quando seu ônibus estiver chegando.
  • Melhorar o serviço: identificar paradas e linhas mais populares, áreas com maior demanda, e problemas de qualidade de dados.
  • Prevenir abuso e uso indevido da API.

Não vendemos seus dados. Não compartilhamos com terceiros para fins de marketing.

4. Base legal (LGPD)

Conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018), o tratamento dos seus dados pessoais se baseia em:

  • Consentimento (art. 7º, I): você autoriza o uso de localização, push, coleta de IP e analytics ao aceitar os termos no primeiro acesso.
  • Execução de contrato (art. 7º, V): uso necessário para fornecer o serviço solicitado (favoritos, alertas, previsões).
  • Legítimo interesse (art. 7º, IX): métricas agregadas e anônimas para melhorar o serviço, e segurança/prevensão de abuso.

5. Compartilhamento de dados

Seus dados são armazenados em infraestrutura da Cloudflare (backend, banco de dados D1) e Netlify (frontend). Ambos estão sujeitos a padrões de segurança.

Os dados de ônibus (previsões, posições, itinerários) são obtidos de dados abertos e públicos da Prefeitura de Belo Horizonte e de sistemas públicos de transporte, que são fontes acessíveis a todos.

Não compartilhamos dados pessoais com terceiros, exceto quando exigido por lei ou ordem judicial.

6. Segurança

Utilizamos as seguintes medidas de segurança:

  • Senhas armazenadas com hash bcrypt (nunca em texto plano).
  • Autenticação via JWT em cookie HttpOnly (não acessível por JavaScript).
  • Comunicação criptografada (HTTPS/TLS) em toda a aplicação.
  • Notificações push criptografadas (ECE + VAPID).
  • Rate limiting para prevenir abuso de API.

7. Seus direitos (LGPD)

Como titular dos dados, você tem direito a:

  • Acesso: saber quais dados temos sobre você.
  • Correção: corrigir dados incompletos ou incorretos.
  • Eliminação: solicitar a exclusão dos seus dados.
  • Portabilidade: receber seus dados em formato estruturado.
  • Revogação de consentimento: desativar localização, push ou excluir a conta.

Para exercer seus direitos, entre em contato pelo e-mail: contato@nuuh.app

8. Retenção de dados

  • Conta e favoritos: mantidos enquanto a conta estiver ativa. Excluídos quando você deleta a conta.
  • Alertas: expiram após 7 dias de inatividade. Hard-delete após 30 dias.
  • Pings de localização: anônimos e agregados, deletados após 90 dias.
  • Logs de notificações: mantidos por 90 dias para auditoria.
  • Métricas de analytics (Cloudflare Analytics Engine): dados de chamadas de API, cache hits, latência e IPs são mantidos por até 90 dias. Após esse período, são automaticamente agregados e os dados granulares são descartados.

9. Crianças

O Nuuh! não é direcionado a crianças e não coleta intencionalmente dados de menores de 13 anos. Se você acredita que coletamos dados de uma criança, entre em contato para removê-los.

10. Alterações nesta política

Podemos atualizar esta política a qualquer momento. A data de "última atualização" no topo reflete a versão mais recente. Recomendamos que você revise periodicamente.

11. Contato

Dúvidas sobre esta política? Entre em contato: contato@nuuh.app

Nuuh! — Ônibus de Belo Horizonte em tempo real.