Permissões do Dispositivo e Tecnologias

Versão 1.0 · Vigência a partir de 11/10/2026 · Consentimentos: biometric, push_notifications, marketing

O Rufi só pede uma permissão no momento em que você usa o recurso e explica o motivo antes do aviso do sistema. Você pode negar ou revogar em Ajustes do aparelho; o app continua funcionando sem o recurso correspondente.

1. Permissões

Permissão Para quê O que acontece com os dados Se negar
Câmera ler código de barras (processamento no aparelho via ML Kit) e tirar fotos de produtos/anexos leitura do código é local; imagens só são enviadas se você as anexar/salvar sem scanner/foto
Microfone / reconhecimento de voz ditado por voz em campos de texto processado pelo serviço de reconhecimento de voz do sistema (Apple/Google); não guardamos o áudio sem ditado
Notificações (push_notifications) avisos de validade, listas, convites, lembretes, atualizações de assinatura guardamos o token do dispositivo e suas preferências; entrega via FCM/APNs sem push (você ainda vê no app)
Biometria (biometric) proteger o módulo Finanças impressão digital/rosto não saem do aparelho; recebemos apenas "validado/não" usa o PIN
Fotos/arquivos escolher imagens/planilhas só os arquivos que você selecionar sem anexar
Rede funcionamento e sincronização — app indisponível offline em parte
Área de transferência botão copiar/compartilhar só quando você aciona —

O Rufi não coleta localização precisa em segundo plano, não acessa contatos nem rastreia você entre apps.

2. Notificações e comunicações

3. Tecnologias e SDKs

Tecnologia Função Dados
Armazenamento local (Preferences/Storage) sessão, idioma, tema, preferências, consentimentos em cache no aparelho
Firebase Cloud Messaging / APNs push token + conteúdo da notificação
RevenueCat (Apple/Google) assinaturas ID de usuário + recibo
Sentry erros e desempenho dados técnicos; PII minimizada (sem corpo de requisições financeiras)
ML Kit (Google, no aparelho) leitura de código de barras local
Privacy Screen oculta conteúdo em Finanças em multitarefa/captura local
Open Food Facts catálogo de produtos consulta por código de barras
Google Play Install Referrer levar o convite recebido ao instalar o app (Android) código de convite da instalação
Resend e-mails e webhooks de entrega e-mail do destinatário e status
Tutorial / métricas internas medir se o tutorial foi visto ou pulado e o funil de convites eventos de uso do próprio app, sem terceiros de publicidade

Não usamos SDKs de publicidade, fingerprinting ou data brokers. Se algum dia usarmos analytics adicional, atualizaremos esta página e pediremos consentimento quando exigido (e, no iOS, o prompt ATT se houver rastreamento).

4. Site (cookies)

Cookies estritamente necessários (sessão, segurança) não exigem consentimento. Cookies de análise/marketing, se existirem, só com seu consentimento, via banner com opção de recusar e gerenciar.