Política de Privacidade

Última atualização: 30 de julho de 2026

Esta política explica quais dados o aplicativo DiBordo coleta, por que coleta, com quem compartilha e o que você pode fazer a respeito. Ela vale para o app em todas as plataformas em que ele for distribuído.

Resumo honesto: o DiBordo guarda o que você escreve sobre as suas viagens porque é isso que o app faz. Não existe anúncio, não existe rastreador de terceiros, não existe venda de dados e o app nunca pede a sua localização.

1. Quem é o responsável

O DiBordo é desenvolvido e operado por Fernando Michetti, desenvolvedor individual. Para qualquer assunto relacionado a esta política, o contato é support@dibordo.com.

2. Quais dados são coletados

2.1 Dados da conta

  • Nome e e-mail, informados por você ou fornecidos pela Apple ou pelo Google quando você usa esses métodos de login.
  • Foto de perfil, se você escolher enviar uma.
  • Código pessoal, gerado automaticamente pelo app. É por ele que outras pessoas conseguem te encontrar.
  • Senha, apenas se você criar a conta por e-mail. Ela é guardada com hash pelo provedor de autenticação e nunca fica visível para nós em texto puro.

Se você entrar com a Apple e escolher Ocultar meu e-mail, recebemos apenas o endereço anônimo de redirecionamento da Apple, e não o seu e-mail real.

2.2 Conteúdo que você cria

  • Viagens: nome, destino, datas, orçamento e moeda.
  • Roteiro: dias, passeios, endereços, coordenadas, horários e anotações.
  • Diário: os textos que você escreve sobre cada dia.
  • Fotos que você envia, junto com a data em que foram tiradas.
  • Gastos: valor, categoria, quem pagou e entre quem foi dividido.
  • Legenda e nome do local, quando você publica uma foto no feed.

2.3 Dados de relacionamento

  • Suas amizades e as solicitações enviadas e recebidas.
  • Convites de viagem enviados e recebidos.
  • Bloqueios que você aplicar em outras pessoas.
  • Denúncias de fotos que você fizer, incluindo o motivo informado.

2.4 Registros técnicos

O provedor de infraestrutura registra endereço IP e data e hora nos eventos de autenticação, pelo tempo necessário para detectar abuso e proteger as contas. Além disso, o app mantém um registro interno de ações sensíveis, como exclusão de conta, para fins de segurança e auditoria.

2.5 O que não é coletado

  • Localização do aparelho. O app não pede essa permissão em nenhum momento — as coordenadas dos passeios vêm do endereço que você buscou, não de onde você está.
  • Sua lista de contatos, agenda, microfone ou dados de saúde.
  • Qualquer dado para publicidade ou perfilamento. Não há SDK de anúncios nem de análise de comportamento no aplicativo.
  • Dados de pagamento. O app não cobra nada e não processa transações.

3. Por que esses dados são usados

FinalidadeDados envolvidosBase legal (LGPD / GDPR)
Criar e manter sua contaNome, e-mail, senha, códigoExecução de contrato
Guardar e sincronizar suas viagens entre seus aparelhosConteúdo que você criaExecução de contrato
Mostrar suas fotos do feed às pessoas que você aceitou como amigasFotos, legenda, localExecução de contrato
Permitir que amigos de uma mesma viagem vejam o conteúdo delaConteúdo da viagem compartilhadaExecução de contrato
Analisar denúncias e remover conteúdo impróprioDenúncias, fotos, bloqueiosLegítimo interesse e obrigação legal
Proteger contas contra acesso indevidoRegistros de autenticação e auditoriaLegítimo interesse
Enviar lembretes no seu próprio aparelhoDatas das suas viagensExecução de contrato

4. Quem vê o quê

  • Suas viagens são visíveis apenas para você e para as pessoas que o dono da viagem convidou para participar dela.
  • Suas fotos são privadas por padrão. Uma foto só aparece no feed se você publicá-la de propósito, e mesmo assim somente para quem já é seu amigo confirmado.
  • Seu perfil (nome, foto e código) só pode ser encontrado por quem digitar o seu código pessoal. Não existe busca por nome ou e-mail, nem sugestão de perfis.
  • Ninguém mais, incluindo outros usuários do app, consegue acessar o seu conteúdo. As permissões são aplicadas no próprio banco de dados, por linha, e não apenas na tela do aplicativo.

5. Com quem os dados são compartilhados

Os dados não são vendidos, alugados nem cedidos para publicidade. Eles são tratados apenas pelos prestadores de serviço abaixo, na medida necessária para o app funcionar:

ServiçoPara quêO que recebe
SupabaseBanco de dados, autenticação e armazenamento das fotosTodos os dados descritos na seção 2
Google PlacesBuscar nome e endereço dos lugares que você adiciona ao roteiroApenas o texto digitado na busca, sem identificar você
AppleLogin com Apple, quando você escolhe esse métodoConfirmação de identidade, nome e e-mail (ou e-mail anônimo)
GoogleLogin com Google, quando você escolhe esse métodoConfirmação de identidade, nome e e-mail

Podemos ainda divulgar dados se formos legalmente obrigados a isso por ordem de autoridade competente.

6. Transferência internacional

A infraestrutura do Supabase pode armazenar dados em servidores fora do Brasil. Ao usar o app, você concorda com essa transferência, que é feita com as salvaguardas contratuais oferecidas pelo provedor.

7. Por quanto tempo os dados ficam guardados

Seu conteúdo permanece enquanto a sua conta existir. Quando você exclui a conta, ela e o seu conteúdo pessoal são apagados imediatamente, salvo os registros que a lei exigir manter.

Regra das viagens compartilhadas: uma viagem só é apagada quando todos os participantes excluem suas contas. Se ao menos uma pessoa ainda estiver nela, a viagem continua existindo para essa pessoa — mas os seus dados pessoais deixam de ser exibidos.

8. Como excluir a sua conta

A exclusão é feita dentro do próprio app, sem precisar entrar em contato conosco:

  1. Abra o DiBordo e vá até Perfil.
  2. Toque em Área sensível.
  3. Toque em Excluir conta e confirme.

A ação é permanente e não pode ser desfeita. Se você não conseguir acessar o app, escreva para support@dibordo.com pelo e-mail cadastrado na conta e faremos a exclusão em até 30 dias.

9. Segurança

  • Todo o tráfego entre o app e o servidor é criptografado com TLS.
  • O acesso aos dados é controlado linha a linha no banco de dados, de modo que uma conta não consegue ler o conteúdo de outra nem alterando o aplicativo.
  • A sessão de login guardada no aparelho é criptografada, com a chave protegida pelo Keychain do iOS.
  • Ações sensíveis ficam registradas para auditoria.

Nenhum sistema é totalmente imune. Se ocorrer um incidente que afete os seus dados, avisaremos você e as autoridades competentes conforme exigido pela legislação aplicável.

10. Crianças

O DiBordo não é destinado a menores de 13 anos e não coletamos intencionalmente dados dessa faixa etária. Se você é responsável por uma criança que criou uma conta, escreva para nós e a removeremos.

11. Seus direitos

Você pode, a qualquer momento, confirmar a existência de tratamento, acessar seus dados, corrigi-los, solicitar a portabilidade ou a exclusão, e revogar consentimentos. Boa parte disso é feita direto no app: nome e foto são editáveis no perfil, o conteúdo das viagens é editável e removível a qualquer momento, e o resumo da viagem pode ser exportado em PDF. Para os demais pedidos, escreva para support@dibordo.com e responderemos em até 30 dias.

Se você estiver no Brasil, esses direitos decorrem da Lei Geral de Proteção de Dados (Lei 13.709/2018). Se estiver na União Europeia ou no Reino Unido, do GDPR, incluindo o direito de apresentar reclamação à autoridade de proteção de dados do seu país.

12. Mudanças nesta política

Se esta política mudar de forma relevante, a data no topo será atualizada e um aviso será exibido no aplicativo. O uso do app após a mudança significa concordância com a versão nova.

13. Contato

Dúvidas, pedidos ou reclamações sobre privacidade: support@dibordo.com.

Privacy Policy

Last updated: July 30, 2026

This policy explains what data the DiBordo app collects, why it collects it, who it is shared with, and what you can do about it. It applies to the app on every platform it is distributed on.

The honest summary: DiBordo stores what you write about your trips, because that is what the app is for. There are no ads, no third-party trackers, no sale of data, and the app never asks for your location.

1. Who is responsible

DiBordo is developed and operated by Fernando Michetti, an individual developer. For anything related to this policy, the contact is support@dibordo.com.

2. What data is collected

2.1 Account data

  • Name and email, entered by you or provided by Apple or Google when you use those sign-in methods.
  • Profile photo, if you choose to upload one.
  • Personal code, generated automatically by the app. It is the only way other people can find you.
  • Password, only if you create the account with an email. It is stored hashed by the authentication provider and is never visible to us in plain text.

If you sign in with Apple and choose Hide My Email, we only receive Apple's anonymous relay address, not your real email.

2.2 Content you create

  • Trips: name, destination, dates, budget and currency.
  • Itinerary: days, stops, addresses, coordinates, times and notes.
  • Diary: the text you write about each day.
  • Photos you upload, along with the date they were taken.
  • Expenses: amount, category, who paid and who it was split between.
  • Caption and place name, when you publish a photo to the feed.

2.3 Relationship data

  • Your friendships and the requests you send and receive.
  • Trip invitations sent and received.
  • Blocks you apply to other people.
  • Photo reports you submit, including the reason given.

2.4 Technical logs

The infrastructure provider records IP address and timestamps on authentication events, for as long as needed to detect abuse and protect accounts. The app also keeps an internal log of sensitive actions, such as account deletion, for security and auditing.

2.5 What is not collected

  • Device location. The app never requests that permission — stop coordinates come from the address you searched for, not from where you are.
  • Your contacts, calendar, microphone or health data.
  • Any data for advertising or profiling. There is no ad SDK and no behavioural analytics in the app.
  • Payment data. The app charges nothing and processes no transactions.

3. Why this data is used

PurposeData involvedLegal basis (LGPD / GDPR)
Create and maintain your accountName, email, password, codePerformance of a contract
Store and sync your trips across your devicesContent you createPerformance of a contract
Show your feed photos to people you accepted as friendsPhotos, caption, placePerformance of a contract
Let members of a shared trip see its contentShared trip contentPerformance of a contract
Review reports and remove inappropriate contentReports, photos, blocksLegitimate interest and legal obligation
Protect accounts against unauthorised accessAuthentication and audit logsLegitimate interest
Send reminders on your own deviceYour trip datesPerformance of a contract

4. Who sees what

  • Your trips are visible only to you and to the people the trip owner invited to join.
  • Your photos are private by default. A photo only reaches the feed if you deliberately publish it, and even then only to confirmed friends.
  • Your profile (name, photo and code) can only be found by someone who types your personal code. There is no search by name or email, and no suggested profiles.
  • Nobody else, including other users of the app, can reach your content. Permissions are enforced in the database itself, row by row, not merely in the app's interface.

5. Who the data is shared with

Data is never sold, rented or handed over for advertising. It is processed only by the service providers below, to the extent needed for the app to work:

ServiceWhat forWhat it receives
SupabaseDatabase, authentication and photo storageAll data described in section 2
Google PlacesLooking up the name and address of places you add to the itineraryOnly the text typed in the search, with nothing identifying you
AppleSign in with Apple, when you choose that methodIdentity confirmation, name and email (or relay email)
GoogleSign in with Google, when you choose that methodIdentity confirmation, name and email

We may also disclose data where legally compelled to do so by a competent authority.

6. International transfers

Supabase's infrastructure may store data on servers outside your country. By using the app you agree to that transfer, which is made under the contractual safeguards offered by the provider.

7. How long data is kept

Your content stays for as long as your account exists. When you delete your account, it and your personal content are erased immediately, except for records the law requires us to keep.

Shared trip rule: a trip is only deleted once every participant has deleted their account. If at least one person is still in it, the trip continues to exist for that person — but your personal data stops being shown.

8. How to delete your account

Deletion happens inside the app, with no need to contact us:

  1. Open DiBordo and go to Profile.
  2. Tap Sensitive area.
  3. Tap Delete account and confirm.

The action is permanent and cannot be undone. If you cannot access the app, write to support@dibordo.com from the email registered on the account and we will delete it within 30 days.

9. Security

  • All traffic between the app and the server is encrypted with TLS.
  • Data access is controlled row by row in the database, so one account cannot read another's content even by modifying the app.
  • The login session stored on the device is encrypted, with the key protected by the iOS Keychain.
  • Sensitive actions are logged for auditing.

No system is completely immune. Should an incident affect your data, we will notify you and the competent authorities as required by applicable law.

10. Children

DiBordo is not directed at children under 13 and we do not knowingly collect data from that age group. If you are responsible for a child who created an account, write to us and we will remove it.

11. Your rights

At any time you may confirm that processing exists, access your data, correct it, request portability or deletion, and withdraw consent. Much of this is done directly in the app: name and photo are editable in your profile, trip content can be edited or removed at any time, and the trip summary can be exported as a PDF. For anything else, write to support@dibordo.com and we will respond within 30 days.

If you are in Brazil, these rights come from the General Data Protection Law (Law 13.709/2018). If you are in the European Union or the United Kingdom, from the GDPR, including the right to lodge a complaint with your country's data protection authority.

12. Changes to this policy

If this policy changes materially, the date at the top will be updated and a notice will be shown in the app. Continuing to use the app after a change means you accept the new version.

13. Contact

Questions, requests or complaints about privacy: support@dibordo.com.