Política de Privacidade

Versão de 28 de agosto de 2026.

Esta política descreve o que o aplicativo Fraude Não coleta, o que ele lê no seu celular sem enviar para lugar nenhum, o que ele não coleta, com quem falamos, por quanto tempo guardamos e como você exclui os seus dados.

1. Quem trata os seus dados

O controlador dos dados pessoais tratados pelo Fraude Não é a Emprestim, que publica o aplicativo na Google Play. O Fraude Não é um aplicativo gratuito de segurança para o consumidor.

Dizemos com todas as letras qual é essa relação e o que ela não é:

O Fraude Não não oferece, não intermedia e não anuncia nenhum produto financeiro. Nenhum dado tratado por ele é usado em decisão sobre produto financeiro de qualquer empresa.

2. Encarregado pelo tratamento de dados pessoais

O Encarregado atende pelo canal encarregado@fraudenao.app e responde requisição de titular em até 15 dias, na forma do artigo 19, II da Lei Geral de Proteção de Dados. Use esse canal para exercer qualquer um dos direitos da seção 11.

3. O que coletamos

São três coletas, e nenhuma além destas.

(a) A lista de aplicativos instalados neste celular

De cada aplicativo instalado saem seis informações: o nome do pacote, a origem da instalação, se é aplicativo do sistema, um código de verificação do certificado de assinatura, as permissões declaradas no manifesto e a data da primeira instalação.

A lista é comparada nos nossos servidores com a base de aplicativos fraudulentos e de acesso remoto e é descartada na mesma requisição. Só os aplicativos apontados como risco, e quantos foram, ficam guardados por 7 dias.

Guardamos esses aplicativos por dois motivos, e nenhum outro: para mostrá-los a você na tela, e para calcular a pontuação do Selo Fraude Não quando você mesmo iniciar um.

(b) O identificador deste aparelho

Usamos o número que o Android reserva ao Fraude Não neste celular e uma chave criada no cofre do próprio aparelho. Esse número é diferente para cada aplicativo: nenhum outro aplicativo deste celular lê o mesmo número que nós lemos. No nosso servidor ele é guardado embaralhado, e o valor original é descartado na mesma hora.

Ele não muda se você desinstalar e instalar o aplicativo de novo — e é por isso que a exclusão dos seus dados continua possível depois de desinstalar.

(c) O endereço de um link que você pede para verificar

E o que não fazemos com links:

A verificação só acontece quando você cola um link ou compartilha um link com o Fraude Não. Não lemos as suas mensagens, não lemos a área de transferência sozinhos, não verificamos nada em segundo plano e não acompanhamos os sites que você visita.

4. O que o aplicativo lê neste celular e não envia

Golpe de central falsa não acontece só pela lista de aplicativos instalados: acontece pela configuração do aparelho no momento da ligação. Por isso o Fraude Não também lê, neste celular:

Essas leituras não são enviadas aos nossos servidores, com uma única exceção: quando você mesmo inicia um Selo Fraude Não, e apenas naquele momento, saem três respostas de sim ou não — se há algum aplicativo desenhando sobre a tela, se há algum serviço de acessibilidade ativo e se há algum aplicativo com permissão para ler as suas notificações. Elas são mostradas a você antes de sair e só saem se você confirmar.

O histórico dos avisos exibidos durante ligações também fica neste celular. Dele guardamos só o instante e o motivo — nunca o número da ligação, nunca o nome de um aplicativo — e ele é apagado quando você revoga o consentimento ou pede a exclusão dos seus dados.

5. O que não coletamos

6. Dado sensível — leia esta seção

A lista de aplicativos instalados pode revelar dado pessoal sensível por inferência, na forma do artigo 5º, II da Lei Geral de Proteção de Dados: aplicativo de igreja sugere religião, aplicativo de acompanhamento de condição médica sugere saúde, aplicativo de relacionamento sugere orientação sexual, aplicativo de partido sugere opinião política.

E a lista de serviços de acessibilidade ativos pode revelar informação sobre a sua saúde: leitores de tela e controle por toque adaptado são usados por muitas pessoas com deficiência.

7. Bases legais

Base legal de cada tratamento, na Lei Geral de Proteção de Dados.
Tratamento Base legal Artigo
Núcleo do serviço: verificar aplicativos, ler a configuração do aparelho, avisar durante ligação, verificar link Execução de contrato art. 7º, V
Melhoria da detecção Legítimo interesse, com teste documentado art. 7º, IX
Dado sensível por inferência Consentimento específico e destacado art. 11, I
Selo Fraude Não Consentimento específico, por evento art. 7º, I e art. 11, I

8. Compartilhamento

Não compartilhamos os seus dados. Só um terceiro recebe algo, e apenas quando você inicia: o parceiro do Selo Fraude Não.

O parceiro recebe uma pontuação de 0 a 100 e a faixa em que ela cai. Não recebe nome de aplicativo, não recebe a lista, não recebe nenhuma das respostas do seu aparelho e não recebe o seu identificador.

A lista de aplicativos instalados não é transmitida a terceiros, compartilhada ou comercializada em nenhuma hipótese, nem utilizada para avaliação de crédito.

Essa frase também consta de todo contrato que assinamos com parceiro do Selo.

9. Transferência internacional

Ao verificar um link, os nossos servidores podem consultar o serviço encurtador do próprio link e o serviço público de registro de domínios. Esses serviços podem estar fora do Brasil, e o endereço que você pediu para verificar — no caso do encurtador — chega a eles. Nenhum identificador seu, do seu aparelho ou nosso viaja nessas consultas.

Ao serviço de registro de domínios enviamos apenas o domínio, nunca o endereço inteiro.

10. Por quanto tempo guardamos

Prazos de retenção.
O quê Quanto tempo
Aplicativos apontados como risco na verificação 7 dias
Verificação de link, só o código embaralhado do endereço 7 dias
Resultado de um Selo, sem o identificador do aparelho 7 dias
Identificador do aparelho e registro do seu consentimento Até você pedir a exclusão
Recibo de um pedido de exclusão Sobrevive à exclusão, e guarda só o recibo

11. Seus direitos, revogar e excluir

O artigo 18 da Lei Geral de Proteção de Dados dá a você o direito de confirmar que existe tratamento, acessar os dados, corrigir dado incompleto ou desatualizado, pedir anonimização, bloqueio ou eliminação de dado desnecessário ou tratado fora da lei, pedir portabilidade, saber com quem compartilhamos, saber o que acontece se você não consentir, e revogar o consentimento. Para exercer qualquer um deles, escreva para encarregado@fraudenao.app.

Revogar é diferente de excluir, e as duas coisas ficam em Configurações, dentro do aplicativo:

Revogar o consentimento faz o aplicativo parar de ler qualquer coisa deste celular, na hora. Excluir os seus dados apaga o que guardamos sobre este aparelho e revoga o consentimento junto.

Depois de revogar, o aplicativo continua abrindo e diz na tela por que não está verificando nada. Os três caminhos de exclusão — inclusive o de quem já desinstalou o aplicativo — estão em Excluir meus dados.

12. Fontes da base de ameaças

A base contra a qual a verificação compara reúne indicadores públicos de aplicativos usados para vigiar e controlar aparelhos à distância, mais curadoria própria a partir de boletins públicos brasileiros. A maior parte dela vem de um conjunto de dados aberto, cuja licença exige atribuição visível:

Stalkerware Indicators, de Echap. Fonte: github.com/AssoEchap/stalkerware-indicators. Licença: Creative Commons Attribution 4.0 International (CC BY 4.0). O conjunto de dados foi adaptado para uso neste aplicativo.

A mesma atribuição, e a licença da fonte tipográfica usada no aplicativo, ficam também em Configurações → Licenças e atribuições, dentro do Fraude Não.

13. Mudanças nesta política

Mudança material nesta política é avisada. Mudança material no texto de divulgação — aquele que você lê e aceita antes de qualquer leitura do celular — cria uma versão nova e exige novo aceite de quem aceitou a versão anterior. A versão e o código de verificação do texto que você aceitou ficam registrados junto com o seu aceite.

O uso do Fraude Não é restrito a maiores de 18 anos.