Política de Privacidade — Egidio
1. Sobre nós
O Egidio é um aplicação Android de proteção contra fraudes, desenvolvido e mantido por Egidio, referido como "nós" ou "o editor". — consulte o Aviso Legal para a identificação completa do editor.
Contato: contact@egidio.app
Privacidade: privacy@egidio.app
Registo: SIREN 105 960 389, R.C.S. Estrasburgo
2. Princípio central: suas comunicações nunca saem do teu aparelho
O conteúdo das suas comunicações — números, contatos, ligações — é analisado exclusivamente no teu aparelho e nunca é transmitido, vendido ou compartilhado. Não há conta de usuário, nenhum servidor processa suas comunicações, e não há rede de anúncios. As funções de proteção (filtragem de ligações) não dependem de nenhuma conexão de rede.
Os únicos dados que saem do teu aparelho são: estatísticas de uso anónimas e agregadas (detalhes no §3.5), ativadas por predefinição mas que podes desativar a qualquer momento nas definições de privacidade do aplicação; e, apenas se ativares o Le Cercle (modo Família, funcionalidade opcional de partilha da subscrição, detalhes no §3.6), um identificador de aparelho e o teu token de compra. Nenhum destes dados inclui alguma vez o conteúdo das tuas comunicações, os teus números de telefone ou os teus contatos.
3. Dados processados localmente no teu aparelho
O Egidio armazena as seguintes informações em um banco de dados local criptografado no teu aparelho (SQLite via Room). Esses dados nunca têm acesso à internet.
3.1 Dados de proteção (mantidos até serem excluídos pelo usuário)
| Dado | Finalidade | Acesso |
|---|---|---|
| Números de telefone bloqueados | Exibição na ecrã de histórico | Apenas você |
| Listas branca e negra | Aplicar suas regras | Apenas você |
3.2 Dados de análise comportamental (exclusão automática)
| Dado | Finalidade | Retenção |
|---|---|---|
| Pontuações de risco anonimizadas | Calibração do motor de detecção | Máximo 30 dias |
| Sinais de eventos (tipo, horário) | Detecção de padrões temporais | Máximo 30 dias |
| Histórico de calibração interna do motor | Melhoria interna do motor | Máximo 7 dias |
| Padrões adversariais (sem conteúdo) | Detecção de ataques de falsificação | Máximo 30 dias |
3.3 Estado do motor cognitivo (persistente, não identificável)
O motor de decisão mantém um vetor de estado de 4 valores em ponto flutuante (pontuações entre 0 e 1). Esse vetor não contém informações pessoais identificáveis. Representa uma estimativa estatística do ambiente de ameaças do aparelho.
3.4 O que nunca é armazenado
- Conteúdo de ligações de voz
- Números de telefone de contatos permitidos (apenas consulta pontual para correspondência)
- Dados biométricos
- Dados de localização
- Identificadores publicitários
3.5 Estatísticas de uso anónimas (ativadas por predefinição, desativáveis)
Para medir a adoção das funcionalidades e melhorar o aplicação, o Egidio transmite estatísticas de uso anónimas e agregadas através do PostHog, cujos servidores estão situados na União Europeia. A transmissão é encriptada (HTTPS).
| Transmitido | Nunca transmitido |
|---|---|
| Tipo de evento (ex.: «chamada bloqueada», «paywall exibido») | Números de telefone |
| País, idioma e versão do aplicação detetados | Conteúdo de chamadas e mensagens |
| Nível de subscrição (GRATUITO / PREMIUM…) | Contatos |
| Um identificador de instalação aleatório e reiniciável (UUID) | Identificador de aparelho (IMEI, ANDROID_ID, identificador publicitário) |
Este identificador de instalação é gerado aleatoriamente, armazenado localmente, não associado a uma identidade, e pode ser reiniciado (o que rompe qualquer ligação com o histórico de medição anterior).
Mantens o controlo: esta recolha está ativada por predefinição, mas podes desativá-la totalmente nas definições de privacidade do aplicação. A recolha para de imediato.
Base legal (RGPD, art. 6.1.f): interesse legítimo na melhoria do serviço, limitado a dados não identificáveis. Tens direito de oposição, exercível através da definição acima.
3.6 Le Cercle (modo Família) — o único dado transmitido, e apenas se o ativares
O Le Cercle permite partilhar a tua subscrição com até 4 pessoas. Esta funcionalidade é opcional: se não a ativares, nada neste parágrafo te diz respeito. Se a ativares (como comprador que convida familiares, ou como membro que se junta a um Le Cercle), o aplicação transmite aos nossos servidores, em HTTPS:
| Transmitido (apenas se o Le Cercle estiver ativado) | Nunca transmitido |
|---|---|
O token de compra Google Play (purchaseToken), para verificar a tua subscrição e gerir os lugares familiares | Números de cartão bancário ou meio de pagamento (processados exclusivamente pelo Google Play Billing) |
| Um identificador de aparelho aleatório e reiniciável, gerado localmente, para identificar qual aparelho ocupa qual lugar | Conteúdo de ligações ou mensagens; contatos; números de telefone |
Mantens o controlo: podes revogar o acesso de um aparelho ao Le Cercle a qualquer momento a partir do aplicação (o que elimina o seu identificador dos nossos servidores), ou desinstalar o aplicação para apagar o identificador local.
Base legal (RGPD, art. 6.1.b): execução do contrato de subscrição familiar que solicitaste explicitamente ao ativar esta funcionalidade.
4. Permissões necessárias e justificativa
De acordo com a política do Google Play e o RGPD (Considerando 39), justificamos cada permissão solicitada:
READ_PHONE_STATE
Por quê: detectar ligações recebidas em tempo real para analisar teu risco antes que cheguem ao usuário.
Uso: lê o estado da ligação (RINGING, IDLE). Nenhum dado é transmitido.
READ_CONTACTS
Por quê: identificar ligações dos seus contatos para permiti-las automaticamente (lista branca implícita).
Uso: apenas correspondência local. Os números de telefone dos contatos nunca são armazenados pelo aplicação.
Função CallScreeningService (identificação de chamadas / bloqueio de spam)
Por quê: habilitar o bloqueio ativo de ligações recebidas via API do Android CallScreeningService (Android 10+), sem a qual o Egidio não consegue identificar ou filtrar nenhuma ligação.
Uso: apenas rejeição ou aceitação silenciosa. Nenhum conteúdo de áudio é acessado ou gravado.
Acesso a notificações (BIND_NOTIFICATION_LISTENER_SERVICE)
Por quê: detectar tentativas de fraude recebidas através dos seus apps de mensagens (WhatsApp, Telegram, Messenger, etc.), cujo conteúdo não é exposto por permissões padrão do Android.
Uso: o Egidio lê apenas o texto das notificações de mensagens recebidas, no aparelho, para análise local imediata. Esse texto nunca é transmitido, nunca é armazenado além do tempo necessário para essa análise, e nunca é compartilhado. Você pode revogar esse acesso a qualquer momento nas Configurações do Android (Apps → Acesso especial → Acesso a notificações).
INTERNET e ACCESS_NETWORK_STATE
Por quê: transmissão das estatísticas de uso anónimas descritas no §3.5, verificação do teu status de assinatura com o Google Play, download de atualizações criptografadas do banco de dados de detecção e — apenas se ativares o Le Cercle — transmissão dos dados descritos no §3.6.
Uso: nenhum dado de comunicação (ligação, mensagem) trafega pela rede. Apenas os dados listados no §3.5 e, quando aplicável, no §3.6 são transmitidos.
POST_NOTIFICATIONS
Por quê: informar o usuário sobre ligações bloqueadas.
Uso: apenas notificações locais.
FOREGROUND_SERVICE e FOREGROUND_SERVICE_SPECIAL_USE
Por quê: manter o serviço de proteção ativo em segundo plano, exigido pelo Android 12+ para aplicações de proteção de comunicações.
RECEIVE_BOOT_COMPLETED
Por quê: reiniciar automaticamente o serviço de proteção quando o aparelho é ligado.
5. Sem gravação de áudio
O Egidio não grava ligações, não solicita acesso ao microfone, e não armazena arquivos de áudio. A proteção de ligações usa apenas os metadados de triagem de chamadas do Android.
6. Compras no aplicação e faturamento
As compras são processadas exclusivamente pelo Google Play Billing. O Egidio não coleta, armazena ou processa nenhuma informação de pagamento. Consulte a Política de Privacidade do Google para os termos aplicáveis.
O status da assinatura (GRATUITO / PREMIUM / FAMÍLIA / VITALÍCIO) é verificado com o Google Play e armazenado localmente nas preferências criptografadas do aplicação.
Se ativares o Le Cercle (modo Família), o token de compra também é transmitido aos nossos servidores para a gestão dos lugares familiares — ver §3.6.
7. Seus direitos (RGPD — Regulamento UE 2016/679)
Como usuário residente no Espaço Econômico Europeu, você tem os seguintes direitos:
Art. 15 — Direito de acesso
Todos os seus dados são visíveis diretamente no aplicação: ecrã de histórico para ligações bloqueadas, ecrã de configurações para as listas.
Art. 16 — Direito de retificação
Você pode modificar ou excluir qualquer entrada individualmente no histórico, lista branca ou lista negra.
Art. 17 — Direito ao apagamento
Configurações → Limpar todos os dados exclui imediata e permanentemente:
- Todas as ligações bloqueadas
- Todos os registros de decisões
- Todos os sinais comportamentais
- Histórico de calibração do motor
- Histórico de padrões adversariais
Dados não excluídos por essa ação: tua lista branca e lista negra (dados que você criou voluntariamente), e as configurações do aplicação.
Art. 18 — Direito à limitação do tratamento
Desativar a proteção nas configurações interrompe imediatamente todo o processamento de ligações recebidas.
Art. 20 — Direito à portabilidade de dados
Configurações → Exportar CSV gera um arquivo local contendo teu histórico de bloqueios em formato CSV, que você pode compartilhar ou guardar.
Art. 21 — Direito de oposição
O aplicação pode ser desinstalado a qualquer momento, o que exclui todo o banco de dados local.
8. Residentes dos EUA (CCPA / CPRA e leis estaduais semelhantes)
O Egidio não vende nem compartilha informações pessoais, e não coleta nenhum dado que te identifique pessoalmente — a mesma arquitetura exclusivamente no aparelho se aplica independentemente de onde você mora. Se você é residente da Califórnia, ainda pode exercer teu direito de saber, excluir ou recusar qualquer processamento entrando em contato com privacy@egidio.app; como o app não coleta dados identificáveis, a maioria das solicitações será atendida confirmando que não há nada a divulgar. Reclamações também podem ser registradas junto à Federal Trade Commission (FTC) em reportfraud.ftc.gov ou ao procurador-geral do teu estado.
9. Conformidade com a DSA (Lei de Serviços Digitais — Regulamento UE 2022/2065)
O Egidio toma decisões automatizadas que afetam o recebimento de comunicações. De acordo com o Artigo 17 da DSA:
- Cada decisão de bloqueio é explicada: o usuário vê por que uma ligação foi bloqueado (explicação em linguagem natural gerada pelo ExplanationEngine).
- As decisões são reversíveis: o usuário pode desbloquear qualquer número na ecrã de histórico.
- O sistema não é uma caixa-preta: a lógica de decisão segue um grafo de políticas determinístico, documentado nos metadados técnicos do aplicação.
- Sem discriminação: as regras de bloqueio se baseiam exclusivamente em padrões comportamentais e dados regulatórios públicos, sem considerar origem, idioma ou características pessoais.
10. Segurança dos dados
- Banco de dados Room protegido pela criptografia padrão do Android (AES-256)
- Preferências do usuário armazenadas em DataStore (criptografia Android Keystore)
- Nenhuma comunicação de rede para as funções de proteção (a filtragem de ligações é 100% local)
- Exceções de rede: estatísticas de uso anónimas (§3.5), ativadas por predefinição e desativáveis, transmitidas em HTTPS; e, apenas se ativares o Le Cercle (§3.6), transmissão do teu token de compra e de um identificador de aparelho, em HTTPS
- Código revisado antes de cada atualização
11. Crianças
O Egidio não se destina a menores de 16 anos e não coleta nenhum dado sobre eles. Se você acredita que uma criança usou o aplicação, entre em contato conosco para excluir os dados.
12. Alterações nesta política
Quaisquer mudanças relevantes serão notificadas nas notas de atualização do aplicação no Google Play. A data da última atualização está indicada no início deste documento. O uso continuado do aplicação após uma modificação constitui aceitação da nova versão.
13. Contato
Para qualquer dúvida sobre esta política ou seus dados:
Email: privacy@egidio.app
Editor: Egidio — SIREN 105 960 389, R.C.S. Estrasburgo
Usuários da UE também podem contatar tua autoridade nacional de proteção de dados. Na França: CNIL. Na Alemanha: BfDI. No Reino Unido: ICO. No Brasil, questões sobre a LGPD podem ser dirigidas à ANPD.
Veja também: Termos de uso · Aviso legal