Política de Privacidade — Egidio

Última atualização: julho de 2026 · Versão do app: 1.4.1

1. Sobre nós

O Egidio é um aplicativo Android de proteção contra fraudes, desenvolvido e mantido por Egidio, referido como "nós" ou "o editor". — consulte o Aviso Legal para a identificação completa do editor.

Contato: contact@egidio.app
Privacidade: privacy@egidio.app
Registro: SIREN 105 960 389, R.C.S. Estrasburgo

2. Princípio central: suas comunicações nunca saem do seu aparelho

O conteúdo das suas comunicações — números, contatos, ligações — é analisado exclusivamente no seu aparelho e nunca é transmitido, vendido ou compartilhado. Não há conta de usuário, nenhum servidor processa suas comunicações, e não há rede de anúncios. As funções de proteção (filtragem de ligações) não dependem de nenhuma conexão de rede.

Os únicos dados que saem do seu aparelho são: estatísticas de uso anônimas e agregadas (detalhes no §3.5), ativadas por padrão mas desativáveis a qualquer momento nas configurações de privacidade do aplicativo; e, apenas se você ativar o Cercle (modo Família, funcionalidade opcional de compartilhamento da assinatura, detalhes no §3.6), um identificador de aparelho e seu jeton de compra. Nenhum desses dados inclui o conteúdo das suas comunicações, seus números de telefone ou seus contatos.

3. Dados processados localmente no seu aparelho

O Egidio armazena as seguintes informações em um banco de dados local criptografado no seu aparelho (SQLite via Room). Esses dados nunca têm acesso à internet.

3.1 Dados de proteção (mantidos até serem excluídos pelo usuário)

DadoFinalidadeAcesso
Números de telefone bloqueadosExibição na tela de históricoApenas você
Listas branca e negraAplicar suas regrasApenas você

3.2 Dados de análise comportamental (exclusão automática)

DadoFinalidadeRetenção
Pontuações de risco anonimizadasCalibração do motor de detecçãoMáximo 30 dias
Sinais de eventos (tipo, horário)Detecção de padrões temporaisMáximo 30 dias
Histórico de calibração interna do motorMelhoria interna do motorMáximo 7 dias
Padrões adversariais (sem conteúdo)Detecção de ataques de falsificaçãoMáximo 30 dias

3.3 Estado do motor cognitivo (persistente, não identificável)

O motor de decisão mantém um vetor de estado de 4 valores em ponto flutuante (pontuações entre 0 e 1). Esse vetor não contém informações pessoais identificáveis. Representa uma estimativa estatística do ambiente de ameaças do aparelho.

3.4 O que nunca é armazenado

3.5 Estatísticas de uso anônimas (ativadas por padrão, desativáveis)

Para medir a adoção de funcionalidades e melhorar o aplicativo, o Egidio transmite estatísticas de uso anônimas e agregadas via PostHog, cujos servidores estão localizados na União Europeia. A transmissão é criptografada (HTTPS).

TransmitidoNunca transmitido
Tipo de evento (ex.: "ligação bloqueada", "paywall exibido")Números de telefone
País, idioma e versão do aplicativo detectadosConteúdo de ligações e mensagens
Nível de assinatura (GRATUITO / PREMIUM...)Contatos
Um identificador de instalação aleatório e reiniciável (UUID)Identificador de aparelho (IMEI, ANDROID_ID, identificador publicitário)

Esse identificador de instalação é gerado aleatoriamente, armazenado localmente, não vinculado a uma identidade, e pode ser reiniciado (o que rompe qualquer vínculo com o histórico de medição anterior).

Você mantém o controle: essa coleta é ativada por padrão, mas você pode desativá-la completamente nas configurações de privacidade do aplicativo. A coleta é interrompida imediatamente.

Base legal (RGPD/GDPR, art. 6.1.f): interesse legítimo na melhoria do serviço, limitado a dados não identificáveis. Você tem direito de oposição, exercível pela configuração acima.

3.6 O Cercle (modo Família) — o único dado transmitido, e apenas se você o ativar

O Cercle permite compartilhar sua assinatura com até 4 pessoas. Essa funcionalidade é opcional: se você não a ativar, nada neste parágrafo se aplica a você. Se você a ativar (como comprador convidando familiares, ou como membro que entra em um Cercle), o aplicativo transmite aos nossos servidores, via HTTPS:

Transmitido (apenas se o Cercle estiver ativado)Nunca transmitido
O jeton de compra do Google Play (purchaseToken), para verificar sua assinatura e gerenciar os slots familiaresNúmeros de cartão ou meio de pagamento (tratados exclusivamente pelo Google Play Billing)
Um identificador de aparelho aleatório e reiniciável, gerado localmente, para identificar qual aparelho ocupa qual slotConteúdo de ligações ou mensagens; contatos; números de telefone

Você mantém o controle: pode revogar o acesso de um aparelho ao Cercle a qualquer momento pelo aplicativo (o que exclui seu identificador dos nossos servidores), ou desinstalar o aplicativo para apagar o identificador local.

Base legal (RGPD/GDPR, art. 6.1.b): execução do contrato de assinatura familiar que você solicitou explicitamente ao ativar essa funcionalidade.

4. Permissões necessárias e justificativa

De acordo com a política do Google Play e o RGPD (Considerando 39), justificamos cada permissão solicitada:

READ_PHONE_STATE

Por quê: detectar ligações recebidas em tempo real para analisar seu risco antes que cheguem ao usuário.
Uso: lê o estado da ligação (RINGING, IDLE). Nenhum dado é transmitido.

READ_CONTACTS

Por quê: identificar ligações dos seus contatos para permiti-las automaticamente (lista branca implícita).
Uso: apenas correspondência local. Os números de telefone dos contatos nunca são armazenados pelo aplicativo.

Função CallScreeningService (identificação de chamadas / bloqueio de spam)

Por quê: habilitar o bloqueio ativo de ligações recebidas via API do Android CallScreeningService (Android 10+), sem a qual o Egidio não consegue identificar ou filtrar nenhuma ligação.
Uso: apenas rejeição ou aceitação silenciosa. Nenhum conteúdo de áudio é acessado ou gravado.

Acesso a notificações (BIND_NOTIFICATION_LISTENER_SERVICE)

Por quê: detectar tentativas de fraude recebidas através dos seus apps de mensagens (WhatsApp, Telegram, Messenger, etc.), cujo conteúdo não é exposto por permissões padrão do Android.
Uso: o Egidio lê apenas o texto das notificações de mensagens recebidas, no aparelho, para análise local imediata. Esse texto nunca é transmitido, nunca é armazenado além do tempo necessário para essa análise, e nunca é compartilhado. Você pode revogar esse acesso a qualquer momento nas Configurações do Android (Apps → Acesso especial → Acesso a notificações).

INTERNET e ACCESS_NETWORK_STATE

Por quê: transmissão das estatísticas de uso anônimas descritas no §3.5, verificação do status da sua assinatura com o Google Play, download de atualizações criptografadas do banco de dados de detecção e — apenas se você ativar o Cercle — transmissão dos dados descritos no §3.6.
Uso: nenhum dado de comunicação (ligação, mensagem) trafega pela rede. Apenas os dados listados no §3.5 e, se aplicável, no §3.6 são transmitidos.

POST_NOTIFICATIONS

Por quê: informar o usuário sobre ligações bloqueadas.
Uso: apenas notificações locais.

FOREGROUND_SERVICE e FOREGROUND_SERVICE_SPECIAL_USE

Por quê: manter o serviço de proteção ativo em segundo plano, exigido pelo Android 12+ para aplicativos de proteção de comunicações.

RECEIVE_BOOT_COMPLETED

Por quê: reiniciar automaticamente o serviço de proteção quando o aparelho é ligado.

5. Sem gravação de áudio

O Egidio não grava ligações, não solicita acesso ao microfone, e não armazena arquivos de áudio. A proteção de ligações usa apenas os metadados de triagem de chamadas do Android.

6. Compras no aplicativo e faturamento

As compras são processadas exclusivamente pelo Google Play Billing. O Egidio não coleta, armazena ou processa nenhuma informação de pagamento. Consulte a Política de Privacidade do Google para os termos aplicáveis.

O status da assinatura (GRATUITO / PREMIUM / FAMÍLIA / VITALÍCIO) é verificado com o Google Play e armazenado localmente nas preferências criptografadas do aplicativo.

Se você ativar o Cercle (modo Família), o jeton de compra também é transmitido aos nossos servidores para o gerenciamento dos slots familiares — veja §3.6.

7. Seus direitos (RGPD — Regulamento UE 2016/679)

Como usuário residente no Espaço Econômico Europeu, você tem os seguintes direitos:

Art. 15 — Direito de acesso

Todos os seus dados são visíveis diretamente no aplicativo: tela de histórico para ligações bloqueadas, tela de configurações para as listas.

Art. 16 — Direito de retificação

Você pode modificar ou excluir qualquer entrada individualmente no histórico, lista branca ou lista negra.

Art. 17 — Direito ao apagamento

Configurações → Limpar todos os dados exclui imediata e permanentemente:

Dados não excluídos por essa ação: sua lista branca e lista negra (dados que você criou voluntariamente), e as configurações do aplicativo.

Art. 18 — Direito à limitação do tratamento

Desativar a proteção nas configurações interrompe imediatamente todo o processamento de ligações recebidas.

Art. 20 — Direito à portabilidade de dados

Configurações → Exportar CSV gera um arquivo local contendo seu histórico de bloqueios em formato CSV, que você pode compartilhar ou guardar.

Art. 21 — Direito de oposição

O aplicativo pode ser desinstalado a qualquer momento, o que exclui todo o banco de dados local.

8. Residentes dos EUA (CCPA / CPRA e leis estaduais semelhantes)

O Egidio não vende nem compartilha informações pessoais, e não coleta nenhum dado que te identifique pessoalmente — a mesma arquitetura exclusivamente no aparelho se aplica independentemente de onde você mora. Se você é residente da Califórnia, ainda pode exercer seu direito de saber, excluir ou recusar qualquer processamento entrando em contato com privacy@egidio.app; como o app não coleta dados identificáveis, a maioria das solicitações será atendida confirmando que não há nada a divulgar. Reclamações também podem ser registradas junto à Federal Trade Commission (FTC) em reportfraud.ftc.gov ou ao procurador-geral do seu estado.

9. Conformidade com a DSA (Lei de Serviços Digitais — Regulamento UE 2022/2065)

O Egidio toma decisões automatizadas que afetam o recebimento de comunicações. De acordo com o Artigo 17 da DSA:

10. Segurança dos dados

11. Crianças

O Egidio não se destina a menores de 16 anos e não coleta nenhum dado sobre eles. Se você acredita que uma criança usou o aplicativo, entre em contato conosco para excluir os dados.

12. Alterações nesta política

Quaisquer mudanças relevantes serão notificadas nas notas de atualização do aplicativo no Google Play. A data da última atualização está indicada no início deste documento. O uso continuado do aplicativo após uma modificação constitui aceitação da nova versão.

13. Contato

Para qualquer dúvida sobre esta política ou seus dados:

Email: privacy@egidio.app
Editor: Egidio — SIREN 105 960 389, R.C.S. Estrasburgo

Usuários da UE também podem contatar sua autoridade nacional de proteção de dados. Na França: CNIL. Na Alemanha: BfDI. No Reino Unido: ICO. No Brasil, questões sobre a LGPD podem ser dirigidas à ANPD.

Veja também: Termos de uso · Aviso legal