Política de Privacidade — ForestMap
Última atualização: 3 de outubro de 2026 · Versão 1.3
Resumo em linguagem simples
- O ForestMap é um aplicativo de mapas para quem trabalha no campo, com rastreio por GPS e inventário, e funciona sem internet.
- Seus mapas, fotos, vídeos e medições ficam no seu aparelho. As fotos e os vídeos são salvos automaticamente na galeria do celular.
- Se o backup na nuvem estiver ligado (vem ligado por padrão, e você pode desligar), suas trilhas e seu inventário são copiados para a sua conta privada, protegida, no serviço Firebase (Google). Fotos e vídeos não são enviados para a nuvem.
- Cada usuário só acessa os próprios dados. Não vendemos seus dados, não usamos publicidade e não fazemos rastreamento para anúncios.
- O app pode enviar avisos de serviço (versão nova, manutenção). Nunca propaganda — e você pode desligar as notificações do ForestMap no seu celular sem perder nenhuma função.
- Você pode exportar tudo (GPX, KML, CSV, Shapefile, GeoPackage) e excluir sua conta a qualquer momento, dentro do app.
1. Quem é o responsável pelos seus dados
O responsável pelo tratamento dos dados pessoais (o "controlador", nos termos da Lei Geral de Proteção de Dados — LGPD, Lei nº 13.709/2018) é:
Dante Noronha de Mello Franco (nome comercial "DCFlorestal"), pessoa física, desenvolvedor e responsável pelo aplicativo ForestMap.
Contato / Encarregado pelo tratamento de dados: dcflorestalltda@gmail.com
O mesmo contato acima atua como Encarregado (responsável por receber e responder às solicitações relativas aos seus dados pessoais).
2. Quais dados o app trata, para quê, e onde ficam
A tabela abaixo é a descrição verdadeira e completa do que o app faz com cada tipo de dado.
| Dado | Para quê | Onde fica |
|---|---|---|
| E-mail e identificador da conta | Criar e autenticar sua conta; isolar seus dados dos de outros usuários | Serviço de autenticação Firebase (Google) |
| Localização precisa por GPS (trilhas, posição, precisão, velocidade, horário) | Gravar a trilha do talhão, medir distâncias e áreas, mostrar sua posição no mapa e carimbar as fotos | No aparelho. Se o backup estiver ligado, também na sua conta privada no Firebase |
| Dados de inventário florestal (árvores, medições, coordenadas, parcelas) | Registrar e calcular o inventário | No aparelho. Se o backup estiver ligado, também na sua conta privada no Firebase |
| Fotos, vídeos e áudio capturados em campo | Documentar o trabalho, com carimbo de data, coordenada e endereço | Somente no seu aparelho (salvos também na galeria do celular). Não são enviados para a nuvem do app. |
| Endereço aproximado da foto | Escrever o endereço no carimbo da imagem | Obtido pelo serviço de localização do próprio aparelho a partir da coordenada; gravado junto com a mídia, no aparelho |
| Mapas importados (GeoPDF, GeoTIFF, KML, Shapefile etc.) | Exibir o mapa em campo | Somente no seu aparelho |
| Token de aviso (identificador de mensagem do aparelho) | Enviar recados de serviço: versão nova, manutenção e instruções de uso. Nunca propaganda. | Na sua conta privada no Firebase, junto do resumo do backup. Só é gravado se você tiver permitido notificações no Android. |
Base legal (por que podemos tratar esses dados)
O tratamento se apoia na execução do contrato de uso do aplicativo (art. 7º, V, da LGPD) — sem localização e sem o registro de campo o app não cumpre a função para a qual você o instalou — e no legítimo interesse (art. 7º, IX) de oferecer o backup e a continuidade do seu trabalho. O backup na nuvem pode ser desligado a qualquer momento nas configurações do app.
3. Sobre a localização precisa (leia com atenção)
O ForestMap usa a sua localização para gravar a trilha do talhão e carimbar as fotos, inclusive com a tela apagada, enquanto o rastreio estiver ativo. Enquanto grava, o app mantém uma notificação fixa visível, para você sempre saber que o rastreio está ligado.
O app pede a permissão de localização apenas no modo "enquanto em uso" e faz o rastreio por meio de um serviço em primeiro plano — não pede acesso à localização em segundo plano. Você pode revogar a permissão a qualquer momento nas configurações do seu aparelho.
3.1 Diagnósticos e melhorias
Esta coleta vem ligada. O aplicativo envia relatórios de falha para a DCFlorestal, para consertar o que quebra no campo. Você pode desligar a qualquer momento em Configurações → Conta e suporte → Privacidade → "Enviar diagnósticos". Desligar tem efeito imediato e não retira nenhuma função do aplicativo — nenhum recurso do ForestMap depende de você deixar o diagnóstico ligado.
O aviso disso está na tela de entrada do aplicativo, com link para esta página, e o interruptor fica sempre no mesmo lugar.
Com a opção ligada, são enviados:
- a mensagem do erro e a pilha de execução, já higienizadas;
- a versão do aplicativo, o modelo do aparelho e a versão do sistema;
- a memória livre, o formato do arquivo e a faixa de tamanho (por exemplo, "de 50 a 200 MB" — nunca o tamanho exato);
- o identificador da sua conta, que já existe pelo cadastro;
- até cinco eventos de uso agregados, sem nenhum parâmetro identificável.
Nunca são enviados: coordenadas, trajetos, dados de inventário, nome ou caminho de arquivo, nome de propriedade rural, fotos, vídeos, conteúdo de mapas importados nem identificador de publicidade.
O que a biblioteca do Firebase coleta por conta própria
Os relatórios de falha e os eventos de uso são processados pelo Firebase (Google), como operador. Além dos itens acima, que a DCFlorestal escolhe, a própria biblioteca coleta:
- eventos automáticos do Firebase Analytics — abertura do app, início de sessão, troca de tela e semelhantes;
- identificadores técnicos de instalação: o identificador de instalação do Crashlytics, o do Firebase e o identificador da instância do aplicativo.
Esses identificadores são da instalação, não da pessoa: não carregam nome, e-mail nem telefone, e não são o identificador de publicidade — esse foi removido do aplicativo, e a remoção é conferida no arquivo final a cada versão publicada. Registramos isso aqui porque é o que a biblioteca faz, e não seria honesto dizer que a coleta se limita ao que escolhemos.
Por quanto tempo
- Relatórios de falha (Crashlytics): 90 dias. É um prazo fixo do produto, que não pode ser configurado.
- Eventos de uso (Analytics): 14 meses.
- Registro no seu aparelho: fica com você, com tamanho limitado — as linhas mais antigas somem sozinhas.
O que acontece com o que ainda não subiu
Quando você desliga o diagnóstico, o aplicativo apaga do aparelho os relatórios de falha que ainda não tinham sido enviados, e não apenas suspende o envio. Se você ligar de novo mais tarde, nada do período desligado sobe — aquilo já não existe. Ao desligar a coleta de uso, o identificador de instalação também é descartado e um novo é gerado, para que quem se opôs não siga carregando o identificador criado pelo tratamento anterior.
Até a versão 1.62.0 não era assim: desligar apenas interrompia o envio, e o que ficara guardado subia ao religar. Registramos a mudança aqui porque a versão antiga desta página dizia o contrário, e quem leu na época merece saber que o comportamento melhorou.
Isto não é uma promessa de conduta: é imposto por código. Todo dado que sai do aparelho passa por um higienizador único, com lista fechada de campos permitidos, e há verificação automática que impede a publicação de uma versão em que uma mensagem de erro conhecida saia contendo coordenada ou caminho de arquivo.
O aplicativo mantém, no seu próprio aparelho, um registro de diagnóstico mais completo, que serve ao suporte quando você decidir enviá-lo pelo botão "Enviar diagnóstico". O que sai por esse caminho também é higienizado.
Base legal e seu direito de se opor
O tratamento de diagnóstico se apoia no legítimo interesse (art. 7º, IX, da LGPD) de manter funcionando um instrumento de trabalho, e não no seu consentimento — justamente porque boa parte de quem usa o aplicativo o faz como ferramenta obrigatória de trabalho, situação em que um consentimento não seria livre.
Você pode se opor a esse tratamento a qualquer momento (art. 18, § 2º), e o exercício é direto: o interruptor em Configurações → Conta e suporte → Privacidade desliga na hora, sem justificar nada a ninguém e sem perder função nenhuma. Se você já tinha desligado numa versão anterior, continua desligado — atualizar o aplicativo não religa a coleta.
Para exercer esse e os demais direitos do titular (confirmação, acesso, correção, portabilidade, eliminação, informação sobre compartilhamento e revisão), fale com a DCFlorestal pelo canal de contato indicado ao final desta política. Respondemos no prazo da lei.
3.2 Avisos do aplicativo
O ForestMap pode enviar avisos de serviço — versão nova disponível, manutenção programada, instruções de uso. Para isso o aparelho recebe do Firebase um token de mensagem, que é um identificador da instalação do aplicativo: ele não carrega seu nome, seu e-mail nem seu telefone, e não permite localizar você.
Não usamos este canal para propaganda. Nenhuma mensagem comercial, promocional ou de terceiros passa por ele. Se um dia isso mudar, será com aviso prévio, com uma chave própria para ligar e desligar, e esta política será atualizada antes.
Como desligar. O envio depende da permissão de notificações do Android. Você pode negar essa permissão, ou desligar o canal "Avisos do ForestMap" nas configurações do seu celular, a qualquer momento e sem perder nenhuma função do aplicativo. Enquanto a permissão estiver negada, o token não é sequer gravado.
Um detalhe que vale saber: o canal "Avisos do ForestMap" é separado do canal "Rastreio em campo". Desligar os avisos não desliga a notificação que mantém a gravação da trilha funcionando em segundo plano — essa você deve manter ligada para não perder trilha.
Base legal
Legítimo interesse (art. 7º, IX, da LGPD) em informar quem usa o aplicativo sobre o próprio aplicativo. Como não há finalidade publicitária, não se pede consentimento para isso — e, ainda assim, a saída existe e está descrita acima.
Por quanto tempo
O token vive enquanto o aplicativo estiver instalado e a conta existir. Ele é apagado junto com a conta em Conta e suporte → Excluir conta e dados, e deixa de valer ao sair da conta.
3.3 Visitas ao site forestmap.web.app
Esta seção vale para o site, não para o aplicativo. Quando você visita forestmap.web.app, o site mostra um aviso perguntando se você aceita a medição de visitas. Só se você aceitar, o site carrega o Google Analytics, que conta páginas vistas, tempo na página, cidade aproximada, tipo de aparelho, de onde você chegou (por exemplo, Google ou Instagram) e cliques em links como "Chame no direct". Usamos isso apenas para saber quais páginas ajudam e o que melhorar no site.
O site não pede nome, e-mail nem telefone, não tem formulário e não usa a medição para anúncios. Se você recusar, nada é carregado e o site funciona igual. A escolha fica guardada só no seu navegador; para mudar de ideia, use o link "Preferências de cookies" no rodapé de qualquer página do site.
Base legal: consentimento (art. 7º, I, da LGPD), que pode ser retirado a qualquer momento. Por quanto tempo: 14 meses no Google Analytics.
4. Sobre as fotos e os vídeos
As fotos e os vídeos capturados no app são salvos automaticamente na galeria do seu celular, para garantir que o registro do seu trabalho não se perca. A partir da galeria, o que acontece com essas imagens passa a depender das configurações do seu próprio aparelho — por exemplo, se você usa backup de fotos do Google Fotos, elas seguem a regra que você definiu ali. O ForestMap não envia suas fotos e vídeos para a nuvem do aplicativo, e só compartilha uma imagem quando você escolhe compartilhá-la.
5. Com quem os dados são compartilhados
Não vendemos e não cedemos seus dados para fins de marketing. O app utiliza os seguintes serviços para funcionar:
| Serviço | Para quê | O que recebe |
|---|---|---|
| Google Firebase (Authentication e Cloud Firestore) | Conta do usuário e backup na nuvem (quando ligado) | E-mail, identificador da conta e, com backup ligado, suas trilhas e seu inventário |
| Google Maps Tiles | Exibir o mapa de satélite | A área do mapa que você está visualizando e o endereço de rede (IP), quando há internet |
| OpenStreetMap | Exibir o mapa de ruas | A área do mapa visualizada e o IP, quando há internet |
| Serviço de elevação (dados públicos de relevo) | Modelo de elevação do terreno | A área consultada e o IP, quando há internet |
| Serviço de localização do aparelho (geocodificação) | Converter a coordenada em endereço para o carimbo | A coordenada da foto |
Transferência internacional
Os serviços do Google/Firebase podem processar e armazenar dados em servidores localizados fora do Brasil. Essas transferências ocorrem sob as salvaguardas contratuais e técnicas mantidas pelo próprio Google, conforme a LGPD (art. 33).
6. Seus direitos (art. 18 da LGPD)
Você pode, a qualquer momento:
- Acessar e corrigir seus dados dentro do app;
- Levar seus dados com você (portabilidade): o app exporta trilhas, inventário e feições em formatos abertos (GPX, KML, CSV, Shapefile, GeoPackage);
- Excluir sua conta e seus dados: em Configurações → Conta → Excluir conta. A exclusão apaga a sua conta de autenticação e os dados guardados na nuvem, além dos dados do app no aparelho. As cópias que já foram salvas na galeria do celular permanecem, e você pode removê-las pelo aplicativo de Fotos do seu aparelho;
- Revogar o backup: desligar o backup na nuvem nas configurações;
- Falar com o Encarregado pelo e-mail no topo desta política.
Ressalva sobre dados agregados de diagnóstico: uma vez consolidados, os números de uso deixam de ser ligados a você e por isso não são elimináveis item a item. Eles não identificam ninguém e não alimentam nenhuma decisão sobre você.
Se você não tiver mais o aparelho, pode solicitar a exclusão pela página forestmap.web.app/excluir-conta.html ou pelo e-mail de contato.
7. Por quanto tempo guardamos
Seus dados são mantidos enquanto a sua conta existir. Após a exclusão da conta, os dados são apagados dos sistemas ativos de imediato, e as eventuais cópias de backup são removidas em até 90 dias.
Exceção: se o acesso de uma conta estiver bloqueado por questão contratual, o registro mínimo que sustenta esse bloqueio (apenas o identificador da conta e o status) pode ser mantido mesmo após a exclusão, para impedir que o bloqueio seja contornado com um novo cadastro. Esse registro não contém trilhas, inventário nem mídia.
8. Como protegemos seus dados
- Os arquivos de trilha e inventário no aparelho são criptografados (AES-256-GCM), com a chave guardada na área segura do sistema Android;
- Toda a comunicação com a nuvem é feita por conexão criptografada (HTTPS);
- As regras de segurança do Firebase garantem que cada usuário só acessa a própria conta, sem acesso cruzado entre contas;
- O backup do sistema Android para nuvens de terceiros está desativado para os dados do app.
9. Crianças e adolescentes
O ForestMap é uma ferramenta profissional, destinada a maiores de 18 anos, e não é direcionado a crianças ou adolescentes.
10. Alterações desta política
Esta política pode ser atualizada. Quando isso ocorrer, a data no topo será alterada e, em mudanças relevantes, avisaremos dentro do app. O uso continuado do aplicativo após a atualização representa a ciência da versão vigente.
ForestMap — DCFlorestal · Dante Noronha de Mello Franco · dcflorestalltda@gmail.com
Documento em conformidade com a Lei nº 13.709/2018 (LGPD).