1. Sobre o Boora Ali
O Boora Ali é um diário gastronômico pessoal que permite registrar e organizar lugares, visitas, avaliações e consumíveis — como refeições, bebidas e petiscos — de uso exclusivamente pessoal. Este documento descreve como tratamos os dados dos usuários da plataforma.
2. Dados tratados
O Boora Ali trata apenas o que precisa para funcionar e para cumprir os direitos do titular:
- Conta: nome de usuário, e-mail e senha com hash. Base prática: execução do contrato e autenticação.
- Perfil: nome de exibição, apelido e foto de perfil opcional. Base prática: execução do contrato; a foto depende do seu consentimento.
- Conteúdo: lugares, visitas, avaliações, fotos e notas. Base prática: execução do contrato, enquanto a conta estiver ativa.
- Dados técnicos: IP, user-agent e logs de acesso. Base prática: segurança, prevenção a abuso e operação do serviço.
- Consentimento: registro de aceite, revogação e histórico associado. Base prática: prova do consentimento e auditoria.
3. Operadores e terceiros
- Cloudflare: CDN e proteção contra abuso/ataques, incluindo o Turnstile para verificação anti-bot.
- Cloudflare R2: armazenamento de imagens, como foto de perfil e imagens de lugares e visitas.
- Resend: envio de e-mails transacionais, como recuperação de senha e notificações de conta.
- Google OAuth: login social opcional, com nome, e-mail e foto do Google.
4. Retenção
- Conta ativa: enquanto a conta estiver ativa.
- Conteúdo do diário: enquanto a conta estiver ativa ou até você remover o item.
- Logs e sinais técnicos: pelo tempo necessário para segurança, diagnóstico e operação.
- Registros de consentimento: enquanto forem necessários para prova e auditoria.
5. Direitos e ações
Os direitos abaixo já têm ação correspondente no app:
- Editar perfil nas configurações da conta.
- Exportar seus dados na área da conta.
- Revogar consentimento na área da conta, o que agenda a exclusão.
- Excluir a conta nas configurações da conta.
6. Armazenamento e segurança
Os dados são armazenados em servidores na Europa (Contabo VPS, Alemanha). Adotamos práticas de segurança como criptografia em trânsito (HTTPS/TLS), hashing de senhas com Argon2, tokens JWT com expiração curta e controles de acesso por função.
- Conta ativa: enquanto a conta estiver ativa.
- Conta solicitada para exclusão: 7 dias de graça antes da exclusão permanente.
- Registros de consentimento: mantidos enquanto necessário para prova e auditoria.
7. Exercício de direitos
Para pedidos e reclamações, use o e-mail do encarregado ou o canal público da ANPD em gov.br/anpd.
8. Cookies e armazenamento local
Utilizamos localStorage do navegador para manter sua sessão autenticada e preferências de idioma e tema. Não utilizamos cookies de rastreamento ou publicidade.
9. Contato
Para dúvidas, solicitações ou exercício dos seus direitos, entre em contato pelo e-mail: [email protected]