Quem publica este aplicativo
O V|A Protection (ID do pacote com.executiveprotectionapp) é um aplicativo privado de operações móveis publicado pela Aspis Omnia LLC, operando como Vanguard Attaché. Nesta política, “Aspis Omnia LLC”, “Vanguard Attaché”, “nós”, “nos” e “nosso(a)” referem-se ao operador do V|A Protection.
O V|A Protection é fornecido a agentes de proteção executiva, motoristas, equipe de operações, gerentes, clientes e outros participantes de missão autorizados. Não se destina ao uso do público em geral e está disponível para Android e iOS.
Dúvidas sobre privacidade: privacy@vanguardattache.com. Solicitações de exclusão: datadeletion@vanguardattache.com.
1. A quem se aplica esta política
Esta política se aplica a todos que utilizam o V|A Protection no Android ou iOS — agentes, motoristas, equipe de operações (concierge, operações de viagem, GSOC), gerentes, clientes autorizados e outros participantes de missão aprovados da Vanguard Attaché aos quais a Vanguard emitiu uma conta.
2. Dados que coletamos
| Categoria | O que o V|A Protection trata | Finalidade |
|---|---|---|
| Informações da conta | Nome, e-mail, telefone, ID interno do usuário, função, empregador ou organização, foto de perfil | Autenticação, acesso por função e identificação |
| Dados de autenticação | Tokens de sessão, tokens de integração de uso único, origem de autenticação | Login, segurança da conta e restauração de sessão |
| Informações de missão | Missões, protegidos, itinerários, endereços, acomodações, notas operacionais, pessoal, destinos e alterações de programação | Planejamento e coordenação de missões |
| Localização e estado de movimento | Coordenadas GPS precisas e aproximadas, precisão, velocidade, direção, carimbos de data/hora, histórico de localização e uma classificação limitada de parado / caminhando / em veículo derivada do Reconhecimento de Atividade do Android após consentimento ou da velocidade do GPS como alternativa | Mapa da equipe ao vivo, despacho, segurança, tempos estimados de chegada, registro de ponto, frequência eficiente do GPS, redução de bateria/dados e auditoria de missão |
| Registros de turno | Entrada/saída, check-ins, registros de tempo, status do turno, horas extras e registros de auditoria relacionados | Gestão de pessoal, apoio à folha de pagamento e registros operacionais |
| Comunicações | Texto do chat de missão, remetente, carimbos de data/hora e informações de entrega/leitura | Comunicação entre participantes de missão autorizados |
| Notas de voz | Gravações de microfone iniciadas pelo usuário, duração, arquivos de áudio e transcrições geradas | Comunicação de missão e transcrição |
| Fotos e documentos | Fotos de perfil selecionadas pelo usuário, fotos e documentos de reserva ou missão, nomes de arquivo, tipos e carimbos de data/hora de envio | Perfis e documentação de missão |
| Dados de push | Token do Firebase Cloud Messaging (Android), token do Apple Push Notification (iOS), identificador de instalação e interação com notificações | Alertas de missão, missões e notificações de chat |
| Dispositivo e diagnósticos | Modelo do dispositivo, versão do SO e do aplicativo, idioma, rastreamentos de pilha de falhas, erros não fatais, ID interno do usuário, função, domínio do e-mail e diagnósticos de sessão | Segurança, confiabilidade e resolução de problemas do aplicativo |
| Informações de mapa e busca | Endereços, consultas de destino, interações com o mapa e solicitações de rota | Seleção de local, roteamento e navegação |
| Custos operacionais | Entradas de custo de pessoal, motoristas e veículos inseridas por gerentes autorizados | Reconciliação operacional interna |
3. O que NÃO coletamos
- Não coletamos informações financeiras de consumidor. O aplicativo não processa cartões de pagamento, contas bancárias ou compras. (Os valores de custo operacional inseridos por gerentes são dados de reconciliação interna, não informações de pagamento de consumidor.)
- Não oferecemos recursos de saúde, bem-estar, exercícios, diagnóstico ou medicina, e não coletamos registros médicos ou de exercícios. A única informação de atividade física é o estado de movimento operacional limitado descrito acima, coletado apenas durante o controle de turno ativo.
- Não coletamos seus contatos nem calendário. Acessamos o microfone apenas quando você grava explicitamente uma nota de voz, e arquivos de mídia apenas quando você os anexa explicitamente a uma reserva ou chat.
- Não utilizamos SDKs de publicidade ou análise de marketing de terceiros. O Firebase Cloud Messaging é usado para entrega de push no Android e o Firebase Crashlytics para diagnósticos de falhas; o aplicativo não usa o Firebase Analytics para publicidade ou marketing.
4. Localização em segundo plano — aviso explícito
O V|A Protection coleta e transmite a localização precisa enquanto um usuário de campo autorizado está com o ponto ativo em uma missão ativa. O rastreamento de localização pode continuar quando o aplicativo está minimizado, o dispositivo está bloqueado ou o aplicativo não está em uso ativo.
A localização é usada para coordenação de missão ao vivo, segurança em campo, despacho, progresso da rota, cálculo de tempo estimado de chegada, verificação de check-in e turno, e registros de missão auditáveis. Uma notificação persistente de serviço em primeiro plano do Android (e o indicador equivalente do iOS) é exibida enquanto o rastreamento em segundo plano está ativo. O rastreamento para quando o usuário registra a saída ou faz logout.
A localização está disponível apenas para usuários autorizados de acordo com sua função e atribuição de missão. Não é vendida, usada para publicidade nem fornecida a corretores de dados.
5. Reconhecimento de atividade física — aviso explícito
Em dispositivos Android compatíveis, o V|A Protection pode solicitar a permissão Atividade física quando um funcionário autorizado inicia um turno. Antes da caixa de diálogo de permissão do Android, o aplicativo explica que acessará uma classificação limitada, como parado, caminhando ou em um veículo. O reconhecimento funciona somente enquanto o usuário está com o ponto ativo e para no registro de saída ou logout.
O estado de movimento é usado para ajustar a frequência das atualizações de GPS e reduzir o uso de bateria e dados móveis. Ele é enviado com os dados de localização do turno protegido ao CRM privado da Vanguard Attaché e pode ser mantido com o registro operacional do turno. Não é usado para contar passos, avaliar condicionamento físico, inferir condição médica, anunciar ou criar perfil do usuário.
6. Notas de voz e transcrição
A gravação de voz começa somente depois que o usuário toca no controle de gravação. O usuário pode ouvir ou descartar uma gravação antes de enviá-la. O aplicativo não grava áudio em segundo plano e não acessa bibliotecas de música nem arquivos de áudio arbitrários.
Quando uma nota de voz é enviada, ela é carregada no backend da Vanguard Attaché, onde o áudio é transmitido ao serviço de transcrição da OpenAI (Whisper hospedado de fala em texto) para gerar uma transcrição. O áudio e a transcrição resultante passam a integrar o registro de comunicação da missão e ficam visíveis para os participantes de missão autorizados.
A OpenAI, L.L.C. atua como nosso prestador de serviços (operador de dados) para a transcrição, processando as notas de voz enviadas na infraestrutura da OpenAI nos Estados Unidos por conexões criptografadas para gerar as transcrições. A OpenAI declara que, por padrão, os dados da API não são usados para treinar seus modelos, a menos que o cliente opte explicitamente por isso. Dependendo da configuração da nossa conta, as entradas e saídas da API podem ser retidas por um período limitado para fins de monitoramento de abuso, segurança ou conformidade legal.
7. Como usamos os dados
- Autenticar usuários e autorizar o acesso com base na função e na atribuição de missão.
- Planejar e coordenar missões, incluindo missões, itinerários e alterações de programação.
- Coordenar operações ao vivo entre agentes, motoristas, despachantes (GSOC), gerentes e clientes.
- Fornecer o mapa da equipe ao vivo, despacho, tempos estimados de chegada e progresso da rota durante uma missão.
- Classificar um estado de movimento limitado durante um turno ativo para ajustar a frequência do GPS e reduzir o uso de bateria e dados móveis.
- Verificar check-ins e manter registros auditáveis de turno, tempo e horas extras.
- Entregar notificações operacionais (missões, alertas, chat) via push.
- Transcrever notas de voz iniciadas pelo usuário para o registro da missão.
- Apoiar a reconciliação operacional interna a partir das entradas de custo inseridas por gerentes.
- Diagnosticar falhas e problemas operacionais usando logs do backend e diagnósticos de falhas.
Não usamos os dados para publicidade, criação de perfil para marketing ou qualquer finalidade não relacionada às operações de proteção executiva.
8. Com quem compartilhamos dados
O acesso aos dados dentro do V|A Protection é limitado por função e atribuição de missão. Os dados estão disponíveis para:
- Equipe de operações da Aspis Omnia LLC / Vanguard Attaché, para coordenação, supervisão e suporte.
- Agentes, motoristas, gerentes, clientes e outros participantes designados de uma determinada missão autorizados — limitados aos dados relevantes para aquela missão e para sua função.
Também contamos com os seguintes prestadores de serviços, que processam dados em nosso nome sob contrato:
| Prestador de serviços | Finalidade | Onde é executado |
|---|---|---|
| Fly.io | Hospedagem da aplicação de backend (vanguard-attache-backend.fly.dev) | Infraestrutura da Fly.io |
| Supabase | Banco de dados em nuvem, incluindo dados de localização em tempo real | Infraestrutura da Supabase (PostgreSQL gerenciado) |
| Google Firebase Cloud Messaging (Google LLC) | Entrega de notificações push no Android | Infraestrutura do Google |
| Apple Push Notification service (Apple Inc.) | Entrega de notificações push no iOS | Infraestrutura da Apple |
| Google Firebase Crashlytics (Google LLC) | Diagnósticos de falhas e erros não fatais | Infraestrutura do Google |
| Google Maps Platform (Google LLC) | Blocos de mapa, busca de locais e roteamento | Infraestrutura do Google |
| OpenAI, L.L.C. | Transcrição de notas de voz (Whisper hospedado de fala em texto) | Infraestrutura da OpenAI, Estados Unidos |
Também podemos divulgar dados a autoridades governamentais, policiais ou outras quando exigido por solicitação legal, intimação, ordem judicial ou lei aplicável.
Não vendemos dados pessoais. Não os compartilhamos com anunciantes ou corretores de dados, e não os usamos para publicidade ou criação de perfil de marketing.
9. Retenção e exclusão de dados
Mantemos cada categoria de dados apenas pelo tempo necessário para as finalidades operacionais, de segurança, legais, contratuais, de seguro e de proteção descritas nesta política. Quando os dados não são mais necessários para essas finalidades, nós os excluímos ou anonimizamos. De modo geral:
- O histórico de localização é retido por uma janela operacional limitada para coordenação ao vivo e auditoria de missão, e é excluído ou anonimizado quando não for mais necessário conforme o cronograma de retenção aplicável.
- As classificações de estado de movimento enviadas com os dados de localização podem ser mantidas com o registro operacional do turno conforme o mesmo cronograma de missão e auditoria.
- Os registros de missão, atribuição e turno são retidos durante o período do engajamento e por qualquer período exigido por nossas obrigações operacionais, de auditoria, legais, de seguro ou contratuais.
- Mensagens de chat, gravações de voz e transcrições são retidas como parte do registro de comunicação da missão.
- Fotos e documentos são retidos como parte do registro da missão.
- Dados de falhas e diagnósticos são retidos por um período limitado para análise de confiabilidade e segurança.
- Tokens de push e identificadores de instalação são retidos até o aplicativo ser desinstalado, o token ser renovado ou a conta ser desativada.
- Quando uma conta de usuário é desativada, revogamos o acesso e excluímos ou anonimizamos os dados pessoais após um período razoável, sujeito às obrigações legais de retenção abaixo.
Para solicitar a exclusão da sua conta ou dados, envie um e-mail para datadeletion@vanguardattache.com. Podemos verificar sua identidade antes de atender a uma solicitação. Normalmente excluímos o perfil da sua conta e os dados pessoais a ele associados, exceto quando precisamos reter registros específicos para cumprir obrigações legais, contratuais, de seguro, de segurança ou de investigação de incidentes legítimas — caso em que retemos apenas o necessário, pelo tempo estritamente necessário.
10. Segurança
- Todo o tráfego entre o aplicativo, nosso backend e nossos prestadores de serviços é criptografado em trânsito usando HTTPS/TLS.
- A autenticação usa tokens de sessão assinados com expiração.
- O acesso aos dados operacionais é controlado por função (agente, motorista, gerente, equipe, cliente) e atribuição de missão.
- O acesso ao banco de dados é restrito e controlado.
- Mantenha suas credenciais de conta confidenciais e relate qualquer suspeita de comprometimento para ops@vanguardattache.com.
11. Seus direitos
Dependendo de onde você mora, você pode ter direitos sob a LGPD do Brasil, a CCPA/CPRA da Califórnia, o GDPR da UE/Reino Unido ou outras leis aplicáveis. Isso inclui os direitos de:
- Acessar os dados pessoais que mantemos sobre você e receber uma cópia.
- Corrigir dados imprecisos ou incompletos.
- Solicitar a exclusão dos seus dados, sujeita às obrigações legais de retenção.
- Solicitar a restrição de, ou se opor a, certos tratamentos.
- Receber seus dados em um formato portátil e legível por máquina.
- Retirar o consentimento quando o tratamento se basear em consentimento (por exemplo, localização em segundo plano ou acesso à Atividade física do Android — encerrando seu turno ou revogando a permissão).
- Não ser discriminado por exercer seus direitos (CCPA/CPRA).
- Apresentar uma reclamação à sua autoridade de proteção de dados (a ANPD do Brasil, o Procurador-Geral da Califórnia ou sua autoridade supervisora da UE/Reino Unido).
Para exercer qualquer um desses direitos, envie um e-mail para privacy@vanguardattache.com, ou datadeletion@vanguardattache.com especificamente para exclusão.
12. Processamento internacional de dados
A Vanguard Attaché opera principalmente no Brasil. Seus dados podem ser processados no Brasil, nos Estados Unidos e em outras regiões onde nossos prestadores de serviços (incluindo Fly.io, Supabase, Google, Apple e OpenAI) operam. Ao usar o aplicativo, você consente com essas transferências, que são protegidas pelas medidas de segurança descritas acima e, quando exigido, por salvaguardas adequadas, como cláusulas contratuais padrão.
13. Crianças
O V|A Protection é restrito ao pessoal da Vanguard Attaché, clientes e outros adultos autorizados. Destina-se apenas a usuários com 18 anos ou mais. Não é direcionado a menores de 18 anos, e não coletamos conscientemente dados de menores de 18 anos.
14. Alterações a esta política
Podemos atualizar esta política periodicamente. Comunicaremos alterações relevantes pelo aplicativo ou por e-mail aos usuários ativos. A data de “Vigência” no topo desta página reflete a versão atual.
Contato
Para dúvidas sobre privacidade, ou para acessar ou excluir seus dados, entre em contato:
Dúvidas sobre privacidade
privacy@vanguardattache.com
Solicitações de exclusão
datadeletion@vanguardattache.com
Aspis Omnia LLC, operando como Vanguard Attaché
Esta política descreve as práticas de dados do V|A Protection (com.executiveprotectionapp) versão 1.0.0 e posteriores, distribuído pelo Google Play e, quando disponível, pela Apple App Store.