Surfins Logo

Política de Privacidade

Última atualização: 26 de junho de 2026 · Versão 1.1 · Vigência: LGPD (Lei 13.709/2018)

Resumo rápido: Coletamos apenas o mínimo para o app funcionar. Seus dados do diário são privados. Localização só é usada quando você está com o app aberto. Você pode pedir para apagar tudo a qualquer momento.

1. Quem é o Controlador dos Seus Dados

O Surfins App é o controlador dos seus dados pessoais nos termos da LGPD (art. 5º, VI).

Encarregado de Proteção de Dados (DPO)

Nome: Thadeu Nogueira
E-mail: legal@surfins.com.br
Prazo de resposta: até 15 dias (LGPD, art. 18, §3º)

2. Quais Dados Coletamos e Por Quê

Coletamos apenas os dados necessários para as funcionalidades que você usa:

Uso anônimo (sem cadastro)

  • Endereço IP (para segurança e análise de tráfego agregado)
  • Tipo de dispositivo e navegador
  • Páginas e picos consultados (analytics agregado via Amplitude)
  • Picos salvos como favoritos (armazenados apenas no seu dispositivo — localStorage)

Base legal: legítimo interesse do controlador (LGPD, art. 7º, IX) — operação técnica e segurança do serviço.

Localização geográfica

  • Coletada apenas em primeiro plano (foreground) — somente enquanto o app está aberto e em uso ativo
  • Não coletamos localização em segundo plano (background)
  • Não armazenamos seu histórico de localização em nossos servidores
  • Usada exclusivamente para: (a) identificar picos próximos a você no mapa e (b) pré-carregar a previsão do spot mais relevante
  • A solicitação de permissão aparece no seu navegador/dispositivo — você pode negar e o app continuará funcionando (sem personalização por localização)

Base legal: consentimento (LGPD, art. 7º, I). Você pode revogar nas configurações do seu navegador a qualquer momento.

Conta e Diário de Surf (usuários cadastrados)

  • E-mail (identificação e autenticação)
  • Senha (armazenada com hash seguro — nunca em texto simples)
  • Registros do diário: data, spot, condições e notas que você inserir
  • Metadados de sessão (horário de login, para segurança)

Base legal: execução de contrato (LGPD, art. 7º, V) — o cadastro é necessário para usar o diário.

3. Privacidade do Diário de Surf

✓ Seus registros no diário são estritamente privados

  • Apenas você tem acesso aos seus registros, com sua conta autenticada
  • Nossa equipe não acessa o conteúdo do seu diário para fins de marketing, análise ou qualquer outro propósito que não seja suporte técnico solicitado por você
  • Não compartilhamos, vendemos ou cruzamos os dados do seu diário com terceiros
  • Em caso de suporte técnico, qualquer acesso é registrado e informado a você

4. Com Quem Compartilhamos seus Dados

Não vendemos seus dados. Compartilhamos informações apenas com:

  • Supabase (banco de dados e autenticação) — processa e-mail, senha e dados do diário. Servidores nos EUA; cobertos pelo Data Processing Agreement (DPA) com cláusulas de transferência internacional.
  • Amplitude (analytics de uso) — recebe dados de navegação anônimos e agregados (páginas visitadas, eventos de clique). Não recebe dados pessoais identificáveis. Servidores nos EUA; coberto por DPA.
  • Autoridades públicas — quando exigido por lei, ordem judicial ou regulação aplicável.

5. Transferência Internacional de Dados

Alguns de nossos fornecedores (Supabase, Amplitude) processam dados em servidores localizados nos Estados Unidos. Essa transferência é realizada conforme o art. 33 da LGPD, garantida por:

  • Cláusulas contratuais padrão (Data Processing Agreements)
  • Fornecedores com certificações de segurança (SOC 2) e conformidade com regulações internacionais de privacidade

6. Cookies e Tecnologias de Rastreamento

Usamos os seguintes tipos de cookies:

  • Cookies essenciais: necessários para autenticação (sessão de login via Supabase). Não podem ser desativados sem comprometer o funcionamento do app.
  • Cookies de analytics: Amplitude — coletam dados de navegação anônimos para melhorias do produto. Você pode bloqueá-los nas configurações do navegador.

Não usamos cookies de publicidade ou rastreamento para fins de marketing de terceiros.

7. Por Quanto Tempo Guardamos seus Dados

  • Dados de localização: não são armazenados nos nossos servidores — usados apenas em memória durante a sessão
  • Dados de conta (e-mail, senha): mantidos enquanto a conta estiver ativa + 30 dias após exclusão (para fins de recuperação em caso de exclusão acidental), depois são apagados definitivamente
  • Registros do diário: mantidos enquanto a conta estiver ativa; excluídos junto com a conta
  • Logs de acesso e segurança: 90 dias, exclusivamente para fins de segurança
  • Analytics agregados (Amplitude): dados anonimizados por até 2 anos

8. Seus Direitos (LGPD — art. 18)

Você tem os seguintes direitos sobre seus dados pessoais:

AcessoSaber quais dados temos sobre você
CorreçãoAtualizar dados incompletos ou incorretos
ExclusãoPedir para apagar seus dados (exceto quando obrigados por lei a manter)
PortabilidadeReceber seus dados em formato estruturado (ex: CSV)
Revogação do consentimentoRetirar permissões a qualquer momento (ex: localização)
OposiçãoContestar tratamentos baseados em legítimo interesse
InformaçãoSaber com quem seus dados foram compartilhados

Para exercer qualquer desses direitos, envie um e-mail para legal@surfins.com.br com o assunto "Direitos LGPD". Responderemos em até 15 dias.

Se não ficar satisfeito com nossa resposta, você pode acionar a ANPD (Autoridade Nacional de Proteção de Dados) em gov.br/anpd.

9. Segurança dos Dados

  • Comunicação criptografada via HTTPS/TLS em todas as trocas de dados
  • Senhas armazenadas com hash bcrypt (nunca em texto legível)
  • Acesso ao banco de dados restrito por row-level security (RLS) via Supabase
  • Monitoramento de acessos e alertas de segurança ativos

Em caso de incidente de segurança que afete seus dados, você será notificado por e-mail em até 72 horas após a confirmação do incidente, conforme exige a LGPD (art. 48).

10. Menores de Idade

O cadastro no Surfins é permitido a partir de 13 anos, com autorização e supervisão dos responsáveis legais para menores de 18 anos. Não coletamos dados de crianças menores de 13 anos. Caso identifiquemos tal situação, os dados serão excluídos imediatamente e a conta encerrada.

11. Alterações nesta Política

Quando fizermos mudanças relevantes nesta Política (que afetem como seus dados são usados), você será avisado por e-mail ou notificação na plataforma com antecedência mínima de 15 dias. O uso continuado após essa data implica aceitação. Versões anteriores podem ser solicitadas pelo e-mail abaixo.

12. Contato e DPO

Encarregado de Proteção de Dados

Thadeu Nogueira — Surfins
E-mail: legal@surfins.com.br
Para solicitações LGPD, use o assunto: "Direitos LGPD"

Esta Política foi elaborada em conformidade com a LGPD (Lei 13.709/2018) e, suplementarmente, com o GDPR (Regulamento UE 2016/679) para usuários europeus.