V|A Protection — Política de Privacidade do Aplicativo

Como o aplicativo V|A Protection (Android e iOS) coleta, usa e compartilha dados durante operações de proteção executiva.

Quem publica este aplicativo

Vigência: 31 de julho de 2026

O V|A Protection (ID do pacote com.executiveprotectionapp) é um aplicativo privado de operações móveis publicado pela Aspis Omnia LLC, operando como Vanguard Attaché. Nesta política, “Aspis Omnia LLC”, “Vanguard Attaché”, “nós”, “nos” e “nosso(a)” referem-se ao operador do V|A Protection.

O V|A Protection é fornecido a agentes de proteção executiva, motoristas, equipe de operações, gerentes, clientes e outros participantes de missão autorizados. Não se destina ao uso do público em geral e está disponível para Android e iOS.

Dúvidas sobre privacidade: privacy@vanguardattache.com. Solicitações de exclusão: datadeletion@vanguardattache.com.

Esta política rege apenas o aplicativo móvel V|A Protection. Nosso site de marketing é regido pela Política de Privacidade principal da Vanguard Attaché.

1. A quem se aplica esta política

Esta política se aplica a todos que utilizam o V|A Protection no Android ou iOS — agentes, motoristas, equipe de operações (concierge, operações de viagem, GSOC), gerentes, clientes autorizados e outros participantes de missão aprovados da Vanguard Attaché aos quais a Vanguard emitiu uma conta.

2. Dados que coletamos

CategoriaO que o V|A Protection trataFinalidade
Informações da contaNome, e-mail, telefone, ID interno do usuário, função, empregador ou organização, foto de perfilAutenticação, acesso por função e identificação
Dados de autenticaçãoTokens de sessão, tokens de integração de uso único, origem de autenticaçãoLogin, segurança da conta e restauração de sessão
Informações de missãoMissões, protegidos, itinerários, endereços, acomodações, notas operacionais, pessoal, destinos e alterações de programaçãoPlanejamento e coordenação de missões
Localização e estado de movimentoCoordenadas GPS precisas e aproximadas, precisão, velocidade, direção, carimbos de data/hora, histórico de localização e uma classificação limitada de parado / caminhando / em veículo derivada do Reconhecimento de Atividade do Android após consentimento ou da velocidade do GPS como alternativaMapa da equipe ao vivo, despacho, segurança, tempos estimados de chegada, registro de ponto, frequência eficiente do GPS, redução de bateria/dados e auditoria de missão
Registros de turnoEntrada/saída, check-ins, registros de tempo, status do turno, horas extras e registros de auditoria relacionadosGestão de pessoal, apoio à folha de pagamento e registros operacionais
ComunicaçõesTexto do chat de missão, remetente, carimbos de data/hora e informações de entrega/leituraComunicação entre participantes de missão autorizados
Notas de vozGravações de microfone iniciadas pelo usuário, duração, arquivos de áudio e transcrições geradasComunicação de missão e transcrição
Fotos e documentosFotos de perfil selecionadas pelo usuário, fotos e documentos de reserva ou missão, nomes de arquivo, tipos e carimbos de data/hora de envioPerfis e documentação de missão
Dados de pushToken do Firebase Cloud Messaging (Android), token do Apple Push Notification (iOS), identificador de instalação e interação com notificaçõesAlertas de missão, missões e notificações de chat
Dispositivo e diagnósticosModelo do dispositivo, versão do SO e do aplicativo, idioma, rastreamentos de pilha de falhas, erros não fatais, ID interno do usuário, função, domínio do e-mail e diagnósticos de sessãoSegurança, confiabilidade e resolução de problemas do aplicativo
Informações de mapa e buscaEndereços, consultas de destino, interações com o mapa e solicitações de rotaSeleção de local, roteamento e navegação
Custos operacionaisEntradas de custo de pessoal, motoristas e veículos inseridas por gerentes autorizadosReconciliação operacional interna
As entradas de custo operacional são valores de reconciliação interna registrados por gerentes autorizados. Não são dados de cartão de pagamento, conta bancária ou outras informações financeiras de consumidor, e o aplicativo não processa pagamentos.

3. O que NÃO coletamos

  • Não coletamos informações financeiras de consumidor. O aplicativo não processa cartões de pagamento, contas bancárias ou compras. (Os valores de custo operacional inseridos por gerentes são dados de reconciliação interna, não informações de pagamento de consumidor.)
  • Não oferecemos recursos de saúde, bem-estar, exercícios, diagnóstico ou medicina, e não coletamos registros médicos ou de exercícios. A única informação de atividade física é o estado de movimento operacional limitado descrito acima, coletado apenas durante o controle de turno ativo.
  • Não coletamos seus contatos nem calendário. Acessamos o microfone apenas quando você grava explicitamente uma nota de voz, e arquivos de mídia apenas quando você os anexa explicitamente a uma reserva ou chat.
  • Não utilizamos SDKs de publicidade ou análise de marketing de terceiros. O Firebase Cloud Messaging é usado para entrega de push no Android e o Firebase Crashlytics para diagnósticos de falhas; o aplicativo não usa o Firebase Analytics para publicidade ou marketing.

4. Localização em segundo plano — aviso explícito

O V|A Protection coleta e transmite a localização precisa enquanto um usuário de campo autorizado está com o ponto ativo em uma missão ativa. O rastreamento de localização pode continuar quando o aplicativo está minimizado, o dispositivo está bloqueado ou o aplicativo não está em uso ativo.

A localização é usada para coordenação de missão ao vivo, segurança em campo, despacho, progresso da rota, cálculo de tempo estimado de chegada, verificação de check-in e turno, e registros de missão auditáveis. Uma notificação persistente de serviço em primeiro plano do Android (e o indicador equivalente do iOS) é exibida enquanto o rastreamento em segundo plano está ativo. O rastreamento para quando o usuário registra a saída ou faz logout.

A localização está disponível apenas para usuários autorizados de acordo com sua função e atribuição de missão. Não é vendida, usada para publicidade nem fornecida a corretores de dados.

Conceder a permissão de localização em segundo plano é uma ação deliberada do usuário e pode ser revogada a qualquer momento nas configurações do sistema do dispositivo. Revogá-la limitará sua capacidade de realizar missões em campo.

5. Reconhecimento de atividade física — aviso explícito

Em dispositivos Android compatíveis, o V|A Protection pode solicitar a permissão Atividade física quando um funcionário autorizado inicia um turno. Antes da caixa de diálogo de permissão do Android, o aplicativo explica que acessará uma classificação limitada, como parado, caminhando ou em um veículo. O reconhecimento funciona somente enquanto o usuário está com o ponto ativo e para no registro de saída ou logout.

O estado de movimento é usado para ajustar a frequência das atualizações de GPS e reduzir o uso de bateria e dados móveis. Ele é enviado com os dados de localização do turno protegido ao CRM privado da Vanguard Attaché e pode ser mantido com o registro operacional do turno. Não é usado para contar passos, avaliar condicionamento físico, inferir condição médica, anunciar ou criar perfil do usuário.

O acesso à Atividade física é opcional. Se o usuário escolher “Agora não” ou negar a permissão do Android, o turno continua e o aplicativo estima o movimento pela velocidade do GPS.

6. Notas de voz e transcrição

A gravação de voz começa somente depois que o usuário toca no controle de gravação. O usuário pode ouvir ou descartar uma gravação antes de enviá-la. O aplicativo não grava áudio em segundo plano e não acessa bibliotecas de música nem arquivos de áudio arbitrários.

Quando uma nota de voz é enviada, ela é carregada no backend da Vanguard Attaché, onde o áudio é transmitido ao serviço de transcrição da OpenAI (Whisper hospedado de fala em texto) para gerar uma transcrição. O áudio e a transcrição resultante passam a integrar o registro de comunicação da missão e ficam visíveis para os participantes de missão autorizados.

A OpenAI, L.L.C. atua como nosso prestador de serviços (operador de dados) para a transcrição, processando as notas de voz enviadas na infraestrutura da OpenAI nos Estados Unidos por conexões criptografadas para gerar as transcrições. A OpenAI declara que, por padrão, os dados da API não são usados para treinar seus modelos, a menos que o cliente opte explicitamente por isso. Dependendo da configuração da nossa conta, as entradas e saídas da API podem ser retidas por um período limitado para fins de monitoramento de abuso, segurança ou conformidade legal.

7. Como usamos os dados

  1. Autenticar usuários e autorizar o acesso com base na função e na atribuição de missão.
  2. Planejar e coordenar missões, incluindo missões, itinerários e alterações de programação.
  3. Coordenar operações ao vivo entre agentes, motoristas, despachantes (GSOC), gerentes e clientes.
  4. Fornecer o mapa da equipe ao vivo, despacho, tempos estimados de chegada e progresso da rota durante uma missão.
  5. Classificar um estado de movimento limitado durante um turno ativo para ajustar a frequência do GPS e reduzir o uso de bateria e dados móveis.
  6. Verificar check-ins e manter registros auditáveis de turno, tempo e horas extras.
  7. Entregar notificações operacionais (missões, alertas, chat) via push.
  8. Transcrever notas de voz iniciadas pelo usuário para o registro da missão.
  9. Apoiar a reconciliação operacional interna a partir das entradas de custo inseridas por gerentes.
  10. Diagnosticar falhas e problemas operacionais usando logs do backend e diagnósticos de falhas.

Não usamos os dados para publicidade, criação de perfil para marketing ou qualquer finalidade não relacionada às operações de proteção executiva.

8. Com quem compartilhamos dados

O acesso aos dados dentro do V|A Protection é limitado por função e atribuição de missão. Os dados estão disponíveis para:

  • Equipe de operações da Aspis Omnia LLC / Vanguard Attaché, para coordenação, supervisão e suporte.
  • Agentes, motoristas, gerentes, clientes e outros participantes designados de uma determinada missão autorizados — limitados aos dados relevantes para aquela missão e para sua função.

Também contamos com os seguintes prestadores de serviços, que processam dados em nosso nome sob contrato:

Prestador de serviçosFinalidadeOnde é executado
Fly.ioHospedagem da aplicação de backend (vanguard-attache-backend.fly.dev)Infraestrutura da Fly.io
SupabaseBanco de dados em nuvem, incluindo dados de localização em tempo realInfraestrutura da Supabase (PostgreSQL gerenciado)
Google Firebase Cloud Messaging (Google LLC)Entrega de notificações push no AndroidInfraestrutura do Google
Apple Push Notification service (Apple Inc.)Entrega de notificações push no iOSInfraestrutura da Apple
Google Firebase Crashlytics (Google LLC)Diagnósticos de falhas e erros não fataisInfraestrutura do Google
Google Maps Platform (Google LLC)Blocos de mapa, busca de locais e roteamentoInfraestrutura do Google
OpenAI, L.L.C.Transcrição de notas de voz (Whisper hospedado de fala em texto)Infraestrutura da OpenAI, Estados Unidos

Também podemos divulgar dados a autoridades governamentais, policiais ou outras quando exigido por solicitação legal, intimação, ordem judicial ou lei aplicável.

Não vendemos dados pessoais. Não os compartilhamos com anunciantes ou corretores de dados, e não os usamos para publicidade ou criação de perfil de marketing.

9. Retenção e exclusão de dados

Mantemos cada categoria de dados apenas pelo tempo necessário para as finalidades operacionais, de segurança, legais, contratuais, de seguro e de proteção descritas nesta política. Quando os dados não são mais necessários para essas finalidades, nós os excluímos ou anonimizamos. De modo geral:

  • O histórico de localização é retido por uma janela operacional limitada para coordenação ao vivo e auditoria de missão, e é excluído ou anonimizado quando não for mais necessário conforme o cronograma de retenção aplicável.
  • As classificações de estado de movimento enviadas com os dados de localização podem ser mantidas com o registro operacional do turno conforme o mesmo cronograma de missão e auditoria.
  • Os registros de missão, atribuição e turno são retidos durante o período do engajamento e por qualquer período exigido por nossas obrigações operacionais, de auditoria, legais, de seguro ou contratuais.
  • Mensagens de chat, gravações de voz e transcrições são retidas como parte do registro de comunicação da missão.
  • Fotos e documentos são retidos como parte do registro da missão.
  • Dados de falhas e diagnósticos são retidos por um período limitado para análise de confiabilidade e segurança.
  • Tokens de push e identificadores de instalação são retidos até o aplicativo ser desinstalado, o token ser renovado ou a conta ser desativada.
  • Quando uma conta de usuário é desativada, revogamos o acesso e excluímos ou anonimizamos os dados pessoais após um período razoável, sujeito às obrigações legais de retenção abaixo.

Para solicitar a exclusão da sua conta ou dados, envie um e-mail para datadeletion@vanguardattache.com. Podemos verificar sua identidade antes de atender a uma solicitação. Normalmente excluímos o perfil da sua conta e os dados pessoais a ele associados, exceto quando precisamos reter registros específicos para cumprir obrigações legais, contratuais, de seguro, de segurança ou de investigação de incidentes legítimas — caso em que retemos apenas o necessário, pelo tempo estritamente necessário.

10. Segurança

  • Todo o tráfego entre o aplicativo, nosso backend e nossos prestadores de serviços é criptografado em trânsito usando HTTPS/TLS.
  • A autenticação usa tokens de sessão assinados com expiração.
  • O acesso aos dados operacionais é controlado por função (agente, motorista, gerente, equipe, cliente) e atribuição de missão.
  • O acesso ao banco de dados é restrito e controlado.
  • Mantenha suas credenciais de conta confidenciais e relate qualquer suspeita de comprometimento para ops@vanguardattache.com.

11. Seus direitos

Dependendo de onde você mora, você pode ter direitos sob a LGPD do Brasil, a CCPA/CPRA da Califórnia, o GDPR da UE/Reino Unido ou outras leis aplicáveis. Isso inclui os direitos de:

  • Acessar os dados pessoais que mantemos sobre você e receber uma cópia.
  • Corrigir dados imprecisos ou incompletos.
  • Solicitar a exclusão dos seus dados, sujeita às obrigações legais de retenção.
  • Solicitar a restrição de, ou se opor a, certos tratamentos.
  • Receber seus dados em um formato portátil e legível por máquina.
  • Retirar o consentimento quando o tratamento se basear em consentimento (por exemplo, localização em segundo plano ou acesso à Atividade física do Android — encerrando seu turno ou revogando a permissão).
  • Não ser discriminado por exercer seus direitos (CCPA/CPRA).
  • Apresentar uma reclamação à sua autoridade de proteção de dados (a ANPD do Brasil, o Procurador-Geral da Califórnia ou sua autoridade supervisora da UE/Reino Unido).

Para exercer qualquer um desses direitos, envie um e-mail para privacy@vanguardattache.com, ou datadeletion@vanguardattache.com especificamente para exclusão.

12. Processamento internacional de dados

A Vanguard Attaché opera principalmente no Brasil. Seus dados podem ser processados no Brasil, nos Estados Unidos e em outras regiões onde nossos prestadores de serviços (incluindo Fly.io, Supabase, Google, Apple e OpenAI) operam. Ao usar o aplicativo, você consente com essas transferências, que são protegidas pelas medidas de segurança descritas acima e, quando exigido, por salvaguardas adequadas, como cláusulas contratuais padrão.

13. Crianças

O V|A Protection é restrito ao pessoal da Vanguard Attaché, clientes e outros adultos autorizados. Destina-se apenas a usuários com 18 anos ou mais. Não é direcionado a menores de 18 anos, e não coletamos conscientemente dados de menores de 18 anos.

14. Alterações a esta política

Podemos atualizar esta política periodicamente. Comunicaremos alterações relevantes pelo aplicativo ou por e-mail aos usuários ativos. A data de “Vigência” no topo desta página reflete a versão atual.

Contato

Para dúvidas sobre privacidade, ou para acessar ou excluir seus dados, entre em contato:

Dúvidas sobre privacidade

privacy@vanguardattache.com

Solicitações de exclusão

datadeletion@vanguardattache.com

Aspis Omnia LLC, operando como Vanguard Attaché

Esta política descreve as práticas de dados do V|A Protection (com.executiveprotectionapp) versão 1.0.0 e posteriores, distribuído pelo Google Play e, quando disponível, pela Apple App Store.

WhatsApp