Política de Privacidade
Última atualização: 30 de julho de 2026
Esta política explica quais dados o aplicativo DiBordo coleta, por que coleta, com quem compartilha e o que você pode fazer a respeito. Ela vale para o app em todas as plataformas em que ele for distribuído.
Resumo honesto: o DiBordo guarda o que você escreve sobre as suas viagens porque é isso que o app faz. Não existe anúncio, não existe rastreador de terceiros, não existe venda de dados e o app nunca pede a sua localização.
1. Quem é o responsável
O DiBordo é desenvolvido e operado por Fernando Michetti, desenvolvedor individual. Para qualquer assunto relacionado a esta política, o contato é support@dibordo.com.
2. Quais dados são coletados
2.1 Dados da conta
- Nome e e-mail, informados por você ou fornecidos pela Apple ou pelo Google quando você usa esses métodos de login.
- Foto de perfil, se você escolher enviar uma.
- Código pessoal, gerado automaticamente pelo app. É por ele que outras pessoas conseguem te encontrar.
- Senha, apenas se você criar a conta por e-mail. Ela é guardada com hash pelo provedor de autenticação e nunca fica visível para nós em texto puro.
Se você entrar com a Apple e escolher Ocultar meu e-mail, recebemos apenas o endereço anônimo de redirecionamento da Apple, e não o seu e-mail real.
2.2 Conteúdo que você cria
- Viagens: nome, destino, datas, orçamento e moeda.
- Roteiro: dias, passeios, endereços, coordenadas, horários e anotações.
- Diário: os textos que você escreve sobre cada dia.
- Fotos que você envia, junto com a data em que foram tiradas.
- Gastos: valor, categoria, quem pagou e entre quem foi dividido.
- Legenda e nome do local, quando você publica uma foto no feed.
2.3 Dados de relacionamento
- Suas amizades e as solicitações enviadas e recebidas.
- Convites de viagem enviados e recebidos.
- Bloqueios que você aplicar em outras pessoas.
- Denúncias de fotos que você fizer, incluindo o motivo informado.
2.4 Registros técnicos
O provedor de infraestrutura registra endereço IP e data e hora nos eventos de autenticação, pelo tempo necessário para detectar abuso e proteger as contas. Além disso, o app mantém um registro interno de ações sensíveis, como exclusão de conta, para fins de segurança e auditoria.
2.5 O que não é coletado
- Localização do aparelho. O app não pede essa permissão em nenhum momento — as coordenadas dos passeios vêm do endereço que você buscou, não de onde você está.
- Sua lista de contatos, agenda, microfone ou dados de saúde.
- Qualquer dado para publicidade ou perfilamento. Não há SDK de anúncios nem de análise de comportamento no aplicativo.
- Dados de pagamento. O app não cobra nada e não processa transações.
3. Por que esses dados são usados
| Finalidade | Dados envolvidos | Base legal (LGPD / GDPR) |
|---|---|---|
| Criar e manter sua conta | Nome, e-mail, senha, código | Execução de contrato |
| Guardar e sincronizar suas viagens entre seus aparelhos | Conteúdo que você cria | Execução de contrato |
| Mostrar suas fotos do feed às pessoas que você aceitou como amigas | Fotos, legenda, local | Execução de contrato |
| Permitir que amigos de uma mesma viagem vejam o conteúdo dela | Conteúdo da viagem compartilhada | Execução de contrato |
| Analisar denúncias e remover conteúdo impróprio | Denúncias, fotos, bloqueios | Legítimo interesse e obrigação legal |
| Proteger contas contra acesso indevido | Registros de autenticação e auditoria | Legítimo interesse |
| Enviar lembretes no seu próprio aparelho | Datas das suas viagens | Execução de contrato |
4. Quem vê o quê
- Suas viagens são visíveis apenas para você e para as pessoas que o dono da viagem convidou para participar dela.
- Suas fotos são privadas por padrão. Uma foto só aparece no feed se você publicá-la de propósito, e mesmo assim somente para quem já é seu amigo confirmado.
- Seu perfil (nome, foto e código) só pode ser encontrado por quem digitar o seu código pessoal. Não existe busca por nome ou e-mail, nem sugestão de perfis.
- Ninguém mais, incluindo outros usuários do app, consegue acessar o seu conteúdo. As permissões são aplicadas no próprio banco de dados, por linha, e não apenas na tela do aplicativo.
5. Com quem os dados são compartilhados
Os dados não são vendidos, alugados nem cedidos para publicidade. Eles são tratados apenas pelos prestadores de serviço abaixo, na medida necessária para o app funcionar:
| Serviço | Para quê | O que recebe |
|---|---|---|
| Supabase | Banco de dados, autenticação e armazenamento das fotos | Todos os dados descritos na seção 2 |
| Google Places | Buscar nome e endereço dos lugares que você adiciona ao roteiro | Apenas o texto digitado na busca, sem identificar você |
| Apple | Login com Apple, quando você escolhe esse método | Confirmação de identidade, nome e e-mail (ou e-mail anônimo) |
| Login com Google, quando você escolhe esse método | Confirmação de identidade, nome e e-mail |
Podemos ainda divulgar dados se formos legalmente obrigados a isso por ordem de autoridade competente.
6. Transferência internacional
A infraestrutura do Supabase pode armazenar dados em servidores fora do Brasil. Ao usar o app, você concorda com essa transferência, que é feita com as salvaguardas contratuais oferecidas pelo provedor.
7. Por quanto tempo os dados ficam guardados
Seu conteúdo permanece enquanto a sua conta existir. Quando você exclui a conta, ela e o seu conteúdo pessoal são apagados imediatamente, salvo os registros que a lei exigir manter.
Regra das viagens compartilhadas: uma viagem só é apagada quando todos os participantes excluem suas contas. Se ao menos uma pessoa ainda estiver nela, a viagem continua existindo para essa pessoa — mas os seus dados pessoais deixam de ser exibidos.
8. Como excluir a sua conta
A exclusão é feita dentro do próprio app, sem precisar entrar em contato conosco:
- Abra o DiBordo e vá até Perfil.
- Toque em Área sensível.
- Toque em Excluir conta e confirme.
A ação é permanente e não pode ser desfeita. Se você não conseguir acessar o app, escreva para support@dibordo.com pelo e-mail cadastrado na conta e faremos a exclusão em até 30 dias.
9. Segurança
- Todo o tráfego entre o app e o servidor é criptografado com TLS.
- O acesso aos dados é controlado linha a linha no banco de dados, de modo que uma conta não consegue ler o conteúdo de outra nem alterando o aplicativo.
- A sessão de login guardada no aparelho é criptografada, com a chave protegida pelo Keychain do iOS.
- Ações sensíveis ficam registradas para auditoria.
Nenhum sistema é totalmente imune. Se ocorrer um incidente que afete os seus dados, avisaremos você e as autoridades competentes conforme exigido pela legislação aplicável.
10. Crianças
O DiBordo não é destinado a menores de 13 anos e não coletamos intencionalmente dados dessa faixa etária. Se você é responsável por uma criança que criou uma conta, escreva para nós e a removeremos.
11. Seus direitos
Você pode, a qualquer momento, confirmar a existência de tratamento, acessar seus dados, corrigi-los, solicitar a portabilidade ou a exclusão, e revogar consentimentos. Boa parte disso é feita direto no app: nome e foto são editáveis no perfil, o conteúdo das viagens é editável e removível a qualquer momento, e o resumo da viagem pode ser exportado em PDF. Para os demais pedidos, escreva para support@dibordo.com e responderemos em até 30 dias.
Se você estiver no Brasil, esses direitos decorrem da Lei Geral de Proteção de Dados (Lei 13.709/2018). Se estiver na União Europeia ou no Reino Unido, do GDPR, incluindo o direito de apresentar reclamação à autoridade de proteção de dados do seu país.
12. Mudanças nesta política
Se esta política mudar de forma relevante, a data no topo será atualizada e um aviso será exibido no aplicativo. O uso do app após a mudança significa concordância com a versão nova.
13. Contato
Dúvidas, pedidos ou reclamações sobre privacidade: support@dibordo.com.
Privacy Policy
Last updated: July 30, 2026
This policy explains what data the DiBordo app collects, why it collects it, who it is shared with, and what you can do about it. It applies to the app on every platform it is distributed on.
The honest summary: DiBordo stores what you write about your trips, because that is what the app is for. There are no ads, no third-party trackers, no sale of data, and the app never asks for your location.
1. Who is responsible
DiBordo is developed and operated by Fernando Michetti, an individual developer. For anything related to this policy, the contact is support@dibordo.com.
2. What data is collected
2.1 Account data
- Name and email, entered by you or provided by Apple or Google when you use those sign-in methods.
- Profile photo, if you choose to upload one.
- Personal code, generated automatically by the app. It is the only way other people can find you.
- Password, only if you create the account with an email. It is stored hashed by the authentication provider and is never visible to us in plain text.
If you sign in with Apple and choose Hide My Email, we only receive Apple's anonymous relay address, not your real email.
2.2 Content you create
- Trips: name, destination, dates, budget and currency.
- Itinerary: days, stops, addresses, coordinates, times and notes.
- Diary: the text you write about each day.
- Photos you upload, along with the date they were taken.
- Expenses: amount, category, who paid and who it was split between.
- Caption and place name, when you publish a photo to the feed.
2.3 Relationship data
- Your friendships and the requests you send and receive.
- Trip invitations sent and received.
- Blocks you apply to other people.
- Photo reports you submit, including the reason given.
2.4 Technical logs
The infrastructure provider records IP address and timestamps on authentication events, for as long as needed to detect abuse and protect accounts. The app also keeps an internal log of sensitive actions, such as account deletion, for security and auditing.
2.5 What is not collected
- Device location. The app never requests that permission — stop coordinates come from the address you searched for, not from where you are.
- Your contacts, calendar, microphone or health data.
- Any data for advertising or profiling. There is no ad SDK and no behavioural analytics in the app.
- Payment data. The app charges nothing and processes no transactions.
3. Why this data is used
| Purpose | Data involved | Legal basis (LGPD / GDPR) |
|---|---|---|
| Create and maintain your account | Name, email, password, code | Performance of a contract |
| Store and sync your trips across your devices | Content you create | Performance of a contract |
| Show your feed photos to people you accepted as friends | Photos, caption, place | Performance of a contract |
| Let members of a shared trip see its content | Shared trip content | Performance of a contract |
| Review reports and remove inappropriate content | Reports, photos, blocks | Legitimate interest and legal obligation |
| Protect accounts against unauthorised access | Authentication and audit logs | Legitimate interest |
| Send reminders on your own device | Your trip dates | Performance of a contract |
4. Who sees what
- Your trips are visible only to you and to the people the trip owner invited to join.
- Your photos are private by default. A photo only reaches the feed if you deliberately publish it, and even then only to confirmed friends.
- Your profile (name, photo and code) can only be found by someone who types your personal code. There is no search by name or email, and no suggested profiles.
- Nobody else, including other users of the app, can reach your content. Permissions are enforced in the database itself, row by row, not merely in the app's interface.
5. Who the data is shared with
Data is never sold, rented or handed over for advertising. It is processed only by the service providers below, to the extent needed for the app to work:
| Service | What for | What it receives |
|---|---|---|
| Supabase | Database, authentication and photo storage | All data described in section 2 |
| Google Places | Looking up the name and address of places you add to the itinerary | Only the text typed in the search, with nothing identifying you |
| Apple | Sign in with Apple, when you choose that method | Identity confirmation, name and email (or relay email) |
| Sign in with Google, when you choose that method | Identity confirmation, name and email |
We may also disclose data where legally compelled to do so by a competent authority.
6. International transfers
Supabase's infrastructure may store data on servers outside your country. By using the app you agree to that transfer, which is made under the contractual safeguards offered by the provider.
7. How long data is kept
Your content stays for as long as your account exists. When you delete your account, it and your personal content are erased immediately, except for records the law requires us to keep.
Shared trip rule: a trip is only deleted once every participant has deleted their account. If at least one person is still in it, the trip continues to exist for that person — but your personal data stops being shown.
8. How to delete your account
Deletion happens inside the app, with no need to contact us:
- Open DiBordo and go to Profile.
- Tap Sensitive area.
- Tap Delete account and confirm.
The action is permanent and cannot be undone. If you cannot access the app, write to support@dibordo.com from the email registered on the account and we will delete it within 30 days.
9. Security
- All traffic between the app and the server is encrypted with TLS.
- Data access is controlled row by row in the database, so one account cannot read another's content even by modifying the app.
- The login session stored on the device is encrypted, with the key protected by the iOS Keychain.
- Sensitive actions are logged for auditing.
No system is completely immune. Should an incident affect your data, we will notify you and the competent authorities as required by applicable law.
10. Children
DiBordo is not directed at children under 13 and we do not knowingly collect data from that age group. If you are responsible for a child who created an account, write to us and we will remove it.
11. Your rights
At any time you may confirm that processing exists, access your data, correct it, request portability or deletion, and withdraw consent. Much of this is done directly in the app: name and photo are editable in your profile, trip content can be edited or removed at any time, and the trip summary can be exported as a PDF. For anything else, write to support@dibordo.com and we will respond within 30 days.
If you are in Brazil, these rights come from the General Data Protection Law (Law 13.709/2018). If you are in the European Union or the United Kingdom, from the GDPR, including the right to lodge a complaint with your country's data protection authority.
12. Changes to this policy
If this policy changes materially, the date at the top will be updated and a notice will be shown in the app. Continuing to use the app after a change means you accept the new version.
13. Contact
Questions, requests or complaints about privacy: support@dibordo.com.