Última atualização: 2 de agosto de 2026
1. Introdução
O Nuuh! ("nós", "nosso" ou "o app") é um aplicativo de rastreamento de ônibus em tempo real para Belo Horizonte. Esta Política de Privacidade descreve como coletamos, usamos e protegemos seus dados quando você utiliza o app.
Ao usar o Nuuh!, você concorda com as práticas descritas nesta política. Se não concordar, não use o app.
2. Dados que coletamos
2.1 Dados fornecidos por você
- Conta Google: nome e e-mail (ao fazer login com Google OAuth). Não acessamos sua senha.
- E-mail e senha: se você criar conta com e-mail/senha, armazenamos o e-mail e um hash da senha (nunca a senha em texto plano).
- Favoritos e lugares: paradas, linhas e rotas que você salva. Usados para sincronizar entre dispositivos.
- Alertas de chegada: configurações de alerta (parada, linha, threshold de minutos).
2.2 Dados coletados automaticamente
- Localização: coletamos sua localização (latitude/longitude) apenas quando você ativa o recurso de "paradas próximas" ou permite o rastreamento. A localização é usada para encontrar paradas próximas e enviar pings anônimos de áreas quentes (sem identificar você).
- Identificador do dispositivo: um ID anônimo gerado aleatoriamente (UUID) para associar favoritos e alertas ao seu dispositivo quando você não está logado.
- Endereço IP: coletamos seu endereço IP para monitoramento de segurança, prevenção de abuso da API e rate limiting. O IP é armazenado de forma agregada no Cloudflare Analytics Engine e usado apenas para identificar padrões de uso anormais (ex: scraping). Não compartilhamos seu IP com terceiros.
- Dados de uso e analytics: coletamos métricas de uso (chamadas à API, cache hits, latência de resposta, visualizações de paradas e linhas) de forma agregada e anônima via Cloudflare Analytics Engine. Estes dados são usados para melhorar o desempenho do serviço e identificar problemas.
- Push subscription: endpoint e chaves de criptografia para enviar notificações push. Estas chaves são técnicas e não contêm informações pessoais.
3. Como usamos seus dados
- Mostrar paradas próximas e previsões de chegada baseadas na sua localização.
- Sincronizar favoritos, lugares e alertas entre seus dispositivos (quando logado).
- Enviar notificações push quando seu ônibus estiver chegando.
- Melhorar o serviço: identificar paradas e linhas mais populares, áreas com maior demanda, e problemas de qualidade de dados.
- Prevenir abuso e uso indevido da API.
Não vendemos seus dados. Não compartilhamos com terceiros para fins de marketing.
4. Base legal (LGPD)
Conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018), o tratamento dos seus dados pessoais se baseia em:
- Consentimento (art. 7º, I): você autoriza o uso de localização, push, coleta de IP e analytics ao aceitar os termos no primeiro acesso.
- Execução de contrato (art. 7º, V): uso necessário para fornecer o serviço solicitado (favoritos, alertas, previsões).
- Legítimo interesse (art. 7º, IX): métricas agregadas e anônimas para melhorar o serviço, e segurança/prevensão de abuso.
5. Compartilhamento de dados
Seus dados são armazenados em infraestrutura da Cloudflare (backend, banco de dados D1) e Netlify (frontend). Ambos estão sujeitos a padrões de segurança.
Os dados de ônibus (previsões, posições, itinerários) são obtidos de dados abertos e públicos da Prefeitura de Belo Horizonte e de sistemas públicos de transporte, que são fontes acessíveis a todos.
Não compartilhamos dados pessoais com terceiros, exceto quando exigido por lei ou ordem judicial.
6. Segurança
Utilizamos as seguintes medidas de segurança:
- Senhas armazenadas com hash bcrypt (nunca em texto plano).
- Autenticação via JWT em cookie HttpOnly (não acessível por JavaScript).
- Comunicação criptografada (HTTPS/TLS) em toda a aplicação.
- Notificações push criptografadas (ECE + VAPID).
- Rate limiting para prevenir abuso de API.
7. Seus direitos (LGPD)
Como titular dos dados, você tem direito a:
- Acesso: saber quais dados temos sobre você.
- Correção: corrigir dados incompletos ou incorretos.
- Eliminação: solicitar a exclusão dos seus dados.
- Portabilidade: receber seus dados em formato estruturado.
- Revogação de consentimento: desativar localização, push ou excluir a conta.
Para exercer seus direitos, entre em contato pelo e-mail: contato@nuuh.app
8. Retenção de dados
- Conta e favoritos: mantidos enquanto a conta estiver ativa. Excluídos quando você deleta a conta.
- Alertas: expiram após 7 dias de inatividade. Hard-delete após 30 dias.
- Pings de localização: anônimos e agregados, deletados após 90 dias.
- Logs de notificações: mantidos por 90 dias para auditoria.
- Métricas de analytics (Cloudflare Analytics Engine): dados de chamadas de API, cache hits, latência e IPs são mantidos por até 90 dias. Após esse período, são automaticamente agregados e os dados granulares são descartados.
9. Crianças
O Nuuh! não é direcionado a crianças e não coleta intencionalmente dados de menores de 13 anos. Se você acredita que coletamos dados de uma criança, entre em contato para removê-los.
10. Alterações nesta política
Podemos atualizar esta política a qualquer momento. A data de "última atualização" no topo reflete a versão mais recente. Recomendamos que você revise periodicamente.
11. Contato
Dúvidas sobre esta política? Entre em contato: contato@nuuh.app
Nuuh! — Ônibus de Belo Horizonte em tempo real.