Permissões do Dispositivo e Tecnologias
Versão 1.0 · Vigência a partir de 11/10/2026 · Consentimentos: biometric, push_notifications, marketing
O Rufi só pede uma permissão no momento em que você usa o recurso e explica o motivo antes do aviso do sistema. Você pode negar ou revogar em Ajustes do aparelho; o app continua funcionando sem o recurso correspondente.
1. Permissões
| Permissão | Para quê | O que acontece com os dados | Se negar |
|---|---|---|---|
| Câmera | ler código de barras (processamento no aparelho via ML Kit) e tirar fotos de produtos/anexos | leitura do código é local; imagens só são enviadas se você as anexar/salvar | sem scanner/foto |
| Microfone / reconhecimento de voz | ditado por voz em campos de texto | processado pelo serviço de reconhecimento de voz do sistema (Apple/Google); não guardamos o áudio | sem ditado |
Notificações (push_notifications) |
avisos de validade, listas, convites, lembretes, atualizações de assinatura | guardamos o token do dispositivo e suas preferências; entrega via FCM/APNs | sem push (você ainda vê no app) |
Biometria (biometric) |
proteger o módulo Finanças | impressão digital/rosto não saem do aparelho; recebemos apenas "validado/não" | usa o PIN |
| Fotos/arquivos | escolher imagens/planilhas | só os arquivos que você selecionar | sem anexar |
| Rede | funcionamento e sincronização | — | app indisponível offline em parte |
| Área de transferência | botão copiar/compartilhar | só quando você aciona | — |
O Rufi não coleta localização precisa em segundo plano, não acessa contatos nem rastreia você entre apps.
2. Notificações e comunicações
- Essenciais (segurança, conta, cobrança, alterações contratuais, exclusão de conta): enviadas por e-mail/app mesmo sem marketing.
- Operacionais (validade, lista, convites, resumo financeiro): controláveis por tipo em Configurações → Notificações (preferências por categoria).
- Marketing / ofertas (
marketing): só com seu consentimento, desligado por padrão, com descadastro em 1 toque (link no e-mail ou chave no app).
3. Tecnologias e SDKs
| Tecnologia | Função | Dados |
|---|---|---|
| Armazenamento local (Preferences/Storage) | sessão, idioma, tema, preferências, consentimentos em cache | no aparelho |
| Firebase Cloud Messaging / APNs | push | token + conteúdo da notificação |
| RevenueCat (Apple/Google) | assinaturas | ID de usuário + recibo |
| Sentry | erros e desempenho | dados técnicos; PII minimizada (sem corpo de requisições financeiras) |
| ML Kit (Google, no aparelho) | leitura de código de barras | local |
| Privacy Screen | oculta conteúdo em Finanças em multitarefa/captura | local |
| Open Food Facts | catálogo de produtos | consulta por código de barras |
| Google Play Install Referrer | levar o convite recebido ao instalar o app (Android) | código de convite da instalação |
| Resend | e-mails e webhooks de entrega | e-mail do destinatário e status |
| Tutorial / métricas internas | medir se o tutorial foi visto ou pulado e o funil de convites | eventos de uso do próprio app, sem terceiros de publicidade |
Não usamos SDKs de publicidade, fingerprinting ou data brokers. Se algum dia usarmos analytics adicional, atualizaremos esta página e pediremos consentimento quando exigido (e, no iOS, o prompt ATT se houver rastreamento).
4. Site (cookies)
Cookies estritamente necessários (sessão, segurança) não exigem consentimento. Cookies de análise/marketing, se existirem, só com seu consentimento, via banner com opção de recusar e gerenciar.