Política de Privacidade do PedalWay
Esta Política de Privacidade explica, de forma honesta e direta, quais dados o aplicativo PedalWay trata, para quê, com quem eventualmente compartilha e quais são os seus direitos. O documento segue a Lei Geral de Proteção de Dados Pessoais — LGPD (Lei nº 13.709/2018).
Resumo em uma frase: o PedalWay é um app de navegação de bicicleta que usa a sua localização e os endereços que você digita apenas para calcular e mostrar a rota. Ele não exige login, não cria conta, não tem servidor nosso, não usa analytics, não exibe anúncios, não rastreia você e não vende dados. Mas, sim, para funcionar, ele coleta sua localização (GPS) enquanto você usa o app e envia algumas coordenadas, o traçado da rota e consultas a serviços de mapas e rotas — inclusive no exterior. É exatamente isso que este documento detalha.
1. Quem somos (Controlador) e como falar conosco
- Controlador dos dados: PLS Soluções em TI — desenvolvedor(a) responsável pelo aplicativo PedalWay.
- País / jurisdição: Brasil. A lei aplicável a este tratamento é a LGPD (Lei nº 13.709/2018).
- Encarregado pelo Tratamento de Dados Pessoais (DPO) e canal de contato: dado que o PedalWay é desenvolvido por pessoa física/pequeno fornecedor, o(a) próprio(a) desenvolvedor(a) atua como Encarregado(a) e ponto de contato para questões de privacidade.
- Nome do Encarregado: PLS Soluções em TI
- E-mail de contato / privacidade: suporte@pedalway.com.br
Use o e-mail acima para tirar dúvidas, se opor a tratamentos baseados em legítimo interesse, pedir orientação sobre como eliminar seus dados locais ou relatar incidentes. Este é o canal oficial e funcional — não dependemos apenas de formulários das lojas de aplicativos. Leia a Seção 9 para entender, com honestidade, o que esse canal consegue e o que não consegue fazer, dada a arquitetura do app (sem conta e sem servidor).
2. Escopo desta Política
Esta Política se aplica ao tratamento de dados realizado dentro do aplicativo PedalWay e aos fluxos de localização, busca de endereços e cálculo de rota descritos aqui.
O que é verdade sobre o PedalWay e reduz o seu risco de privacidade:
- Não existe login nem conta de usuário. Você não fornece nome, e-mail, telefone nem cadastro para usar o app.
- Não temos servidor próprio. O app funciona diretamente no seu aparelho e conversa apenas com serviços de mapas/rotas de terceiros necessários para calcular a rota.
- Não usamos ferramentas de analytics, telemetria, rastreamento, publicidade ou relatório de erros (crash reporting). Não há SDKs de Firebase, Sentry, Amplitude, Segment ou similares.
- Não criamos identificador persistente (ID de usuário, ID de dispositivo para rastreio, etc.). Cada uso é independente e os dados de localização não são associados à sua identidade.
Ao mesmo tempo, sendo transparentes: há, sim, coleta de localização e envio de alguns dados a terceiros, inclusive no exterior. Localização e o traçado da sua rota são dados pessoais (art. 5º, I, da LGPD), então não afirmamos "não coletamos nenhum dado" — afirmamos exatamente o que coletamos, abaixo.
3. Quais dados pessoais são tratados
O PedalWay trata os seguintes dados, sempre com a finalidade mínima de fazer a navegação de bicicleta funcionar (princípio da necessidade — art. 6º, III):
3.1. Localização por GPS (em primeiro plano / foreground)
- O que é: latitude e longitude, nível de precisão e horário (timestamp), obtidos do GPS do aparelho.
- Quando é coletada: apenas sob demanda, quando você:
- toca em "Usar minha localização" para definir o ponto de partida; ou
- inicia a navegação passo a passo (turn-by-turn), momento em que sua posição é acompanhada continuamente (a cada ~5 metros ou ~1,5 segundo) para guiar você, detectar saída de rota e recalcular o trajeto.
- Nível de precisão: o ponto de partida sob demanda usa precisão equilibrada (aproximada), enquanto a navegação passo a passo usa precisão máxima (GPS preciso), necessária para o guiamento em tempo real.
- Apenas em primeiro plano: o app NÃO coleta localização em segundo plano (background). O acompanhamento de posição só ocorre com o app aberto e a navegação ativa. Não há coleta contínua "por trás".
3.2. Endereços que você digita (Origem / Destino)
- O que é: o texto que você escreve nos campos "Origem" e "Destino".
- Para quê: gerar sugestões de autocompletar (a partir de 3 caracteres) e converter o endereço em coordenadas (geocodificação) para calcular a rota.
- Para onde vai: o texto digitado sai do aparelho para dois destinos distintos — o serviço de autocompletar Photon (Komoot, Alemanha) e o geocodificador nativo do sistema operacional (Google no Android / Apple no iOS), que o converte em coordenadas. Veja a tabela da Seção 6.
3.3. Coordenadas geocodificadas e nome da cidade
- O que é: as coordenadas (latitude/longitude) resultantes da conversão do endereço digitado, e o nome da cidade obtido por reverse geocoding.
- Origem do nome da cidade: o nome da cidade pode ser derivado da sua posição OU do centro da área visível do mapa (é o centro do mapa que é geocodificado reversamente), que pode não coincidir com onde você realmente está — mesma ressalva que fazemos para o bounding box na Seção 3.4.
- Para quê: definir origem/destino da rota e organizar o cache local de ciclovias por cidade.
- Persistência: as coordenadas brutas não persistem (ficam só na memória da sessão). Já o nome da cidade é o único identificador geográfico gravado em disco (chave
pedalway:cyclewayCache:v1) e sobrevive entre sessões por até 7 dias sem uso, sendo então apagado automaticamente (ver Seção 8).
3.4. Área visível do mapa (bounding box)
- O que é: os limites (norte, sul, leste, oeste) da região que está aparecendo na tela do mapa.
- Para quê: buscar as ciclovias existentes naquela área. Observação: isso reflete onde o mapa está apontando, que pode ou não coincidir com onde você está.
3.5. Traçado da rota e geometria de ciclovias
Aqui é importante separar dois tipos de geometria, que têm naturezas diferentes:
- (i) Traçado da ROTA calculada — dado pessoal. É a linha (polyline) do trajeto que você vai percorrer, derivada da sua origem e destino (frequentemente a sua posição GPS real). Descreve o seu percurso específico daquela viagem, por isso o tratamos como dado pessoal, não como simples "dado de mapa". Ele é mantido na memória durante a sessão para desenhar a rota (verde = ciclovia protegida, laranja = via) e, importante: o traçado codificado é reenviado ao motor de rotas (Valhalla / Stadia Maps, no exterior) no endpoint
/trace_attributespara identificar o tipo de ciclovia e os atributos do trajeto. Ou seja, não permanece apenas local — veja a Seção 6. - (ii) Geometria de CICLOVIAS do OpenStreetMap — dado de mapa, não pessoal. São as linhas de todas as ciclovias existentes na área visível, vindas do OpenStreetMap. É dado cartográfico genérico (não é sobre você) e serve para desenhar as ciclovias no mapa.
3.6. Preferência de rota (preset "mais seguro" / "mais rápido")
- O que é: a sua escolha entre priorizar segurança (mais ciclovia) ou rapidez.
- Para quê / para onde vai: essa preferência é enviada ao motor de rotas (Valhalla / Stadia) como um parâmetro de custo do cálculo (
use_roads). É um dado de baixíssimo risco, mas o declaramos aqui para manter consistência com a tabela da Seção 6.
Sobre dados sensíveis
O PedalWay não coleta dados sensíveis (origem racial ou étnica, convicção religiosa, opinião política, dado de saúde, vida sexual, dado genético ou biométrico — art. 5º, II, da LGPD). Reconhecemos, porém, que dados de localização e o traçado do seu trajeto podem, em tese, revelar hábitos e deslocamentos. Por isso limitamos a coleta ao mínimo necessário, mantemos localização e traçado apenas na memória durante a sessão e não os vinculamos à sua identidade.
4. Como usamos os dados (finalidades)
Usamos os dados acima para finalidades específicas, explícitas e legítimas (art. 6º, I, da LGPD):
- Definir os pontos de origem e destino e calcular a rota de bicicleta;
- Centralizar o mapa na sua posição e seguir a câmera durante a navegação;
- Fazer o acompanhamento contínuo em primeiro plano para a navegação passo a passo, detecção de saída de rota e recálculo automático;
- Gerar sugestões de endereço (autocompletar) e geocodificar o endereço para coordenadas;
- Enriquecer os atributos do trajeto (identificar tipo de ciclovia por segmento e calcular a % protegida) reenviando o traçado da rota ao endpoint de atributos do motor de rotas;
- Aplicar a sua preferência de rota (mais seguro / mais rápido) no cálculo;
- Exibir as ciclovias da área visível e organizar um cache por cidade para evitar buscas repetidas;
- Renderizar o mapa base (tiles do Apple Maps / Google Maps);
- Ler as instruções de navegação em voz alta (síntese de fala feita localmente no aparelho — nada é enviado para fora para isso).
Não usamos seus dados para publicidade, criação de perfil comercial, venda de dados ou qualquer finalidade fora da navegação. As finalidades declaradas correspondem exatamente ao uso real do app (princípios da finalidade e da adequação — art. 6º, I e II).
5. Bases legais (art. 7º da LGPD)
Cada tratamento se apoia em uma base legal específica:
- Núcleo do serviço — cálculo de rota, reenvio do traçado para enriquecimento de atributos, geocodificação de endereços e navegação passo a passo: execução de serviço/procedimento preliminar solicitado por você, titular (art. 7º, V). Você pede a rota; nós a calculamos. Os dados enviados aos serviços de rota e geocodificação são o mínimo para entregar o que você pediu.
- Funcionalidades complementares — cache de ciclovias por cidade, autocompletar de endereços, exibição de ciclovias da área visível, renderização dos tiles do mapa e detecção de saída de rota: legítimo interesse (art. 7º, IX). Fizemos o teste de balanceamento: são tratamentos limitados ao mínimo, dentro da expectativa razoável de quem usa um app de navegação, sem impacto desproporcional aos seus direitos. Você pode se opor a esses tratamentos pelo canal da Seção 1.
Importante — permissão de localização não é consentimento: a permissão de localização concedida ao sistema operacional (Android/iOS) é um requisito técnico para o app acessar o GPS. Ela não se confunde com a base legal de consentimento da LGPD. O PedalWay não trata seus dados "com base no seu consentimento" no sentido do art. 7º, I — porque não há, dentro do app, um mecanismo de consentimento livre, informado, inequívoco e revogável separado. A base do núcleo é a execução do serviço que você solicitou.
6. Com quem compartilhamos (operadores e serviços de terceiros)
Para calcular a rota e desenhar o mapa, o PedalWay envia dados mínimos a serviços de terceiros. Abaixo, nominalmente, o que cada um recebe e para quê. Esses terceiros atuam como operadores (que processam em nosso nome para entregar a rota) ou como serviços de infraestrutura do próprio sistema operacional (Google/Apple), cada qual sob sua própria política de privacidade.
| Terceiro | Papel | O que recebe | Onde fica | Política |
|---|---|---|---|---|
| Valhalla / Stadia Maps | Motor de cálculo de rota de bicicleta e atributos do trajeto (tipo de ciclovia etc.) | Coordenadas de origem e destino (e a posição atual, no recálculo), preferência de rota (mais segura / mais direta — parâmetro use_roads), idioma (pt-BR) e a geometria (polyline) da rota calculada, reenviada ao endpoint /trace_attributes para identificar tipo de ciclovia/atributos do trajeto |
Alemanha (em desenvolvimento) ou EUA (produção, via Stadia Maps) | stadiamaps.com/privacy |
| Photon (Komoot) | Sugestões de endereço (autocompletar) | Texto de busca (a partir de 3 caracteres) + coordenada de referência (centro de Brasília: -15.7942, -47.8822) | Alemanha | komoot.com/privacy |
Overpass API (overpass-api.de; espelho de contingência overpass.kumi.systems) |
Buscar as ciclovias do OpenStreetMap na área visível do mapa | Bounding box da área visível (limites norte/sul/leste/oeste) — não a sua posição pessoal | Alemanha (principal) ou Áustria (espelho de contingência) — ambos na União Europeia | wiki.openstreetmap.org/wiki/Overpass_API |
| Geocodificação nativa do sistema — Google Play Services (Android) / Apple MapKit (iOS) | Converter endereço em coordenadas e coordenadas em nome de cidade | Endereço digitado ou latitude/longitude | EUA / processamento definido pelo sistema operacional (Google/Apple), fora do controle do app — o app delega ao SO e não tem visibilidade do destino exato nem se parte é processada no próprio dispositivo | Google: policies.google.com/privacy • Apple: apple.com/legal/privacy |
| Google Maps SDK (Android) / Apple Maps (iOS) | Renderização do mapa base (tiles) | Região do mapa (latitude, longitude, nível de zoom) para buscar os tiles | EUA | Google: policies.google.com/privacy • Apple: apple.com/legal/privacy |
Observações relevantes:
- Reenvio do traçado da rota: para colorir a rota por tipo de ciclovia e calcular a % protegida, o traçado codificado (polyline) da rota que você vai percorrer é enviado de volta ao motor de rotas (Valhalla/Stadia), no endpoint
/trace_attributes. Como esse traçado é derivado da sua origem/destino, ele descreve o seu percurso — por isso o divulgamos explicitamente. - Geocodificação nativa é opaca: ao pedir a conversão de endereço↔coordenadas via
expo-location, o app delega ao sistema operacional. No Android isso passa pelos Google Play Services; no iOS, pelo Apple MapKit. O app não faz a chamada de rede diretamente e não controla nem enxerga para onde exatamente o SO envia (podendo, em parte, ser processado no próprio dispositivo). Declaramos "EUA" como destino provável, mas o destino exato é determinado pelo SO. - Espelho de contingência do Overpass: se o servidor principal (
overpass-api.de, Alemanha) falhar, o app pode recorrer a um espelho hospedado na Áustria (overpass.kumi.systems) — ainda dentro da União Europeia. Nesse caso, o que sai do aparelho é apenas o bounding box da área do mapa — não a sua localização precisa nem sua identidade. - Não há venda de dados e nenhum desses terceiros recebe dados para fins de publicidade direcionada por nossa parte. O compartilhamento existe estritamente para entregar a rota e o mapa que você solicitou.
- Google e Apple são infraestrutura do sistema operacional do seu aparelho; nós não negociamos contratos individuais com eles, mas divulgamos aqui os fluxos que passam por eles.
7. Transferência internacional de dados (arts. 33 a 36 da LGPD + Resolução CD/ANPD nº 19/2024)
Sim, há transferência internacional de dados. Como os serviços acima ficam fora do Brasil, alguns dados saem do país:
- Estados Unidos (EUA): coordenadas de origem/destino/posição atual e o traçado (polyline) da rota (Stadia Maps, em produção); endereços e coordenadas para geocodificação nativa (Google Play Services / Apple MapKit, com destino exato definido pelo SO); região do mapa para tiles (Google Maps SDK / Apple Maps).
- Alemanha: texto de busca de endereço (Photon/Komoot); bounding box da área visível (Overpass principal).
- Áustria (eventual): bounding box da área visível, apenas se o espelho de contingência do Overpass (
overpass.kumi.systems) for acionado. Continua na União Europeia.
Fundamento legal da transferência:
- Para o núcleo do serviço (envio de coordenadas/endereços/traçado ao motor de rotas e à geocodificação), a transferência se apoia no art. 33, IX — transferência necessária para a execução de serviço/procedimento solicitado por você, titular, em linha com a base legal do art. 7º, V.
- Para os operadores contratados (por exemplo, Stadia Maps), quando a transferência se apoiar em garantias contratuais (art. 33, II), aplicam-se as Cláusulas-Padrão Contratuais da ANPD, que são obrigatórias desde 23/08/2025 por força da Resolução CD/ANPD nº 19/2024.
Transparência sobre adequação: a ANPD não reconheceu decisão de adequação para EUA, Alemanha ou Áustria. Portanto, não afirmamos que esses países possuem nível de proteção equivalente ao brasileiro. A transferência ocorre porque é necessária para prestar o serviço que você pediu, limitada ao mínimo de dados, não vinculada à sua identidade, e sempre por conexão criptografada (HTTPS) nos serviços de produção.
8. Onde os dados ficam, retenção e eliminação (arts. 15 e 16 da LGPD)
Praticamos retenção mínima e eliminação automática:
- Localização por GPS, posição durante a navegação e traçado da rota: ficam somente na memória do aparelho (estado do app) durante a sessão e são descartados assim que a rota é fechada ou a navegação termina. Não há armazenamento persistente do GPS bruto nem do traçado da rota.
- Endereços digitados e coordenadas geocodificadas: ficam na memória enquanto o campo os exibe; são limpos ao fechar a rota, escolher novo destino ou você apagar manualmente. As coordenadas brutas não são gravadas em disco.
- Único dado gravado em disco (armazenamento local do aparelho, chave
pedalway:cyclewayCache:v1): a geometria das ciclovias do OpenStreetMap e o nome da cidade, organizados por cidade, com marcação da última utilização (lastUsedAt). O nome da cidade (derivado da sua posição ou do centro do mapa) é, portanto, o único identificador geográfico que sobrevive ao fechamento do app — por isso o destacamos, já que é levemente mais revelador que só a geometria de ciclovias. Cidades sem uso por mais de 7 dias são apagadas automaticamente na próxima abertura do app. - Sem histórico e sem servidor: como não temos servidor próprio, não existe histórico de rotas nem log das suas posições guardado por nós em qualquer lugar. Nada persiste entre sessões, exceto o cache por cidade acima.
Como você elimina os dados locais: basta desinstalar o PedalWay ou limpar os dados/cache do app nas configurações do seu aparelho. Isso remove imediatamente o cache de ciclovias e o nome da cidade.
9. Seus direitos como titular (art. 18 da LGPD) e como exercê-los
Antes de tudo, sendo honestos sobre a arquitetura do app: o PedalWay não tem conta de usuário nem servidor nosso. Isso significa que não existe nenhum dado pessoal seu retido em um servidor nosso para ser exportado ou apagado a pedido. A eliminação é local e imediata: você mesmo remove tudo desinstalando o app ou limpando os dados/cache (Seção 8). Não temos como acessar, exportar ou apagar remotamente dados que nunca saíram do seu dispositivo nem foram armazenados por nós. Por isso, no formulário de segurança de dados da loja, respondemos honestamente que não oferecemos um mecanismo de solicitação de exclusão — não porque negamos o direito, mas porque não há nada retido por nós a excluir; o controle está inteiramente com você, no aparelho.
Feita essa ressalva, a LGPD garante a você, a qualquer momento e mediante requisição, os seguintes direitos, na medida em que sejam aplicáveis a um app sem conta e sem servidor:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Portabilidade dos dados a outro fornecedor, mediante requisição expressa;
- Informação sobre as entidades com as quais compartilhamos dados;
- Informação sobre a possibilidade de não fornecer consentimento e as consequências;
- Oposição a tratamentos baseados em legítimo interesse (Seção 5).
Como falar conosco: envie um pedido ou dúvida para suporte@pedalway.com.br. Esse canal serve para esclarecer dúvidas, receber sua oposição a tratamentos de legítimo interesse, orientar você sobre como eliminar os dados locais e tratar de incidentes — não para uma "exclusão remota" que tecnicamente não existe, porque não guardamos seus dados em servidor. Responderemos no menor prazo possível (a ANPD referencia, para certas solicitações, um prazo de até 15 dias).
Reclamação à ANPD: se você entender que seus direitos não foram atendidos, pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD) (art. 18, §1º, e art. 55-J da LGPD): gov.br/anpd
10. Segurança da informação (arts. 46 a 49 da LGPD)
Adotamos medidas técnicas compatíveis com o risco do tratamento:
- Comunicação criptografada (HTTPS) com todos os serviços de terceiros em produção (Stadia Maps, Photon, Overpass e espelho, além das APIs de mapa/geocodificação do Google/Apple);
- Localização e traçado da rota mantidos em memória e não persistidos — não guardamos GPS bruto nem o percurso;
- Ausência de banco de dados central e de conta de usuário, o que reduz a superfície de ataque: não há credenciais, senhas ou base de dados nossos que possam vazar.
Ao mesmo tempo, sendo honestos: nenhum sistema é 100% seguro, e não prometemos segurança absoluta (art. 46). Em caso de incidente de segurança relevante que possa acarretar risco ou dano a você, nos comprometemos a comunicar você e a ANPD quando cabível, nos termos do art. 48 da LGPD.
11. Decisões automatizadas e criação de perfil (art. 20 da LGPD)
O PedalWay não realiza decisões unicamente automatizadas que produzam efeitos jurídicos ou afetem significativamente você. O cálculo e o recálculo de rota são funções técnicas de navegação: pegam origem, destino e preferências para desenhar o melhor trajeto de bicicleta. Não há criação de perfil comportamental, pontuação, classificação de pessoas nem qualquer decisão do tipo previsto no art. 20.
12. Dados de crianças e adolescentes (art. 14 da LGPD)
O PedalWay não é direcionado a crianças ou adolescentes e não coleta intencionalmente dados de menores. O app não solicita idade, não cria conta e não faz perfilamento de ninguém, incluindo menores. Tratamos os dados de localização sempre no melhor interesse do titular (art. 14). Se você é responsável legal e acredita que um menor sob sua guarda utilizou o app de forma que envolva dados que exijam atenção, entre em contato pelo canal da Seção 1 para orientação.
13. Alterações desta Política e data de vigência
Podemos atualizar esta Política para refletir mudanças no app, em serviços de terceiros ou na legislação. Quando isso ocorrer:
- Publicaremos a nova versão com uma nova data de vigência no topo deste documento;
- Como não coletamos seu e-mail e não há conta, a comunicação de mudanças se dá pela publicação da versão atualizada nesta URL. Recomendamos revisitar esta página periodicamente.
- Alterações relevantes serão sinalizadas de forma clara sempre que possível.
Data de vigência desta versão: 02/07/2026
14. Contato
Dúvidas, exercício de direitos, oposição a legítimo interesse ou relato de incidentes:
- Controlador / Encarregado: PLS Soluções em TI
- E-mail: suporte@pedalway.com.br
- Legislação aplicável: LGPD — Lei nº 13.709/2018 (Brasil)
- Autoridade competente: ANPD — gov.br/anpd