Fort

Política de Privacidade – Fort

Versão 1.0 · Vigente a partir de agosto de 2026


1. Quem somos

O Fort é publicado sob a marca Pequi Apps e é desenvolvido e mantido por:

  • Razão social: R.M. DE LIMA EMPREENDIMENTOS DIGITAIS LTDA
  • CNPJ: 35.188.167/0001-02
  • Endereço: R. Príncipe Humberto, 112, conj. 44 — Centro, São Bernardo do Campo/SP, CEP 09725-200
  • E-mail de contato para privacidade: contato@pequiapps.com
  • Encarregado pelo tratamento de dados: o contato acima (contato@pequiapps.com) cumpre esse papel

Somos o controlador dos dados descritos na seção 5 desta política. Não somos controlador do conteúdo que você guarda no cofre, porque ele não chega até nós — a seção 3 explica por quê.


2. O que é o Fort

O Fort é um cofre privado para arquivos pessoais e informações sensíveis, que funciona no seu aparelho. Ele guarda fotos, vídeos, documentos, outros arquivos, e também credenciais: logins, cartões e notas seguras.

Não existe conta. Não existe login. Não existe servidor nosso guardando o que você põe no cofre.


3. O que fica no seu aparelho — e só nele

Tudo o que você guarda no Fort permanece no armazenamento privado do seu aparelho, criptografado:

  • Arquivos e suas miniaturas;
  • Nomes de arquivo, tamanhos, datas e tipos;
  • Coleções e seus nomes;
  • Credenciais: nome do serviço, usuário, senha, endereço, observações, titular, número e validade de cartão, código de segurança (CVV), conteúdo de notas seguras;
  • Suas configurações do aplicativo.

Nada disso é enviado para nós, para o Google ou para qualquer terceiro. Não temos como ler o conteúdo do seu cofre: ele é cifrado com uma chave que só existe no seu aparelho e que é protegida pela sua senha e pelos recursos de segurança do próprio celular.

A única forma de esse conteúdo sair do aparelho é você exportá-lo, por uma ação sua: ao compartilhar um arquivo com outro aplicativo, ou ao gerar um arquivo de backup do cofre e escolher onde salvá-lo. Nesses casos, o destino é escolhido por você e passa a ser sua responsabilidade.


4. O Fort acessa a internet?

Sim, e é importante ser exato sobre isso.

O Fort tem acesso à internet para duas finalidades, e nenhuma delas envolve o conteúdo do seu cofre:

  1. Métricas de uso do produto (seção 5);
  2. Assinatura, processada pelo Google Play (seção 6).

O aplicativo funciona inteiramente sem internet para tudo o que diz respeito ao cofre: abrir, desbloquear, importar arquivos, ver arquivos, criar e consultar credenciais, criar coleções, buscar, gerar backup local e travar automaticamente. A única tela que depende de conexão é a de assinatura, porque os preços vêm do Google Play.


5. Métricas de uso (telemetria)

Para entender como o Fort é usado e onde ele falha com as pessoas, o aplicativo envia eventos de uso para a nossa própria infraestrutura de análise.

5.1 O que é enviado

Cada evento é o nome de uma ação, escolhido de uma lista fechada dentro do aplicativo. Exemplos reais: vault_created, file_import_completed, credential_login_created, paywall_viewed, backup_completed.

Junto com cada evento vão, obrigatoriamente:

InformaçãoExemplo
Identificador aleatório da instalaçãoum número sorteado na primeira abertura
Identificador da sessão de uso
Fabricante, modelo e versão do Android"Samsung", "SM-A235M", "13"
Versão do aplicativo"1.0.0"
Idioma e país do aparelho"pt-BR", "BR"
Tipo de conexão e nome da operadora"celular", "4g", nome da operadora móvel
Endereço IPvisto pelo servidor ao receber a conexão, como em qualquer acesso à internet
Origem da instalaçãode qual campanha ou link a instalação veio, uma vez só

Nos eventos de assinatura vai também qual plano (mensal ou anual). É o único detalhe adicional que o aplicativo envia.

5.2 O que não é enviado — e por que podemos afirmar isso

Nunca são enviados:

  • o conteúdo de nenhum arquivo;
  • nomes de arquivo, extensões, caminhos ou tamanhos;
  • miniaturas;
  • nomes de coleções;
  • nomes de serviços, usuários, e-mails ou endereços guardados nas credenciais;
  • senhas, PINs, sua chave de recuperação ou qualquer das 24 palavras;
  • números de cartão, últimos dígitos, validade ou CVV;
  • conteúdo de notas seguras;
  • identificadores internos de arquivos ou credenciais;
  • quantidade de arquivos ou tamanho do seu cofre.

Isso não é uma promessa de conduta: é uma limitação de construção. O aplicativo tem um único ponto de saída para métricas, e ele só aceita nomes de uma lista fechada — não existe campo onde um texto livre caiba. Há testes automatizados que impedem o aplicativo de ser compilado se alguém tentar acrescentar um.

5.3 Identificador da instalação

O identificador é um número aleatório criado na primeira abertura. Ele não é o IMEI, nem o número de série, nem o Advertising ID, nem qualquer identificador do aparelho ou da sua conta Google. Ele não permite chegar a você. Ele é apagado quando o aplicativo é desinstalado, e uma nova instalação recebe outro.

O Fort não usa Advertising ID e não exibe publicidade.

5.4 Finalidade e base legal

Usamos essas métricas para: entender quais funcionalidades são usadas, descobrir onde as pessoas travam, medir se as correções funcionaram, e decidir o que construir. Não usamos para publicidade, não construímos perfil de comportamento individual e não vendemos nem cedemos esses dados.

Base legal sob a LGPD: legítimo interesse (art. 7º, IX), com direito de oposição garantido pelo art. 18, § 2º.

Limitação atual, dita com honestidade: nesta versão não existe um botão dentro do aplicativo para desligar as métricas. Enquanto ele não existir, o pedido deve ser feito pelo e-mail de contato desta política, e será atendido conforme a seção 11.

5.5 Retenção

Os eventos ficam armazenados por até 2 anos, contados da data em que foram recebidos. Depois disso são eliminados.


6. Assinatura

O plano pago é processado inteiramente pelo Google Play. Isso significa que:

  • nós não recebemos seu cartão, seus dados bancários, seu CPF, seu nome nem seu e-mail;
  • o aplicativo apenas pergunta ao Google Play se existe uma assinatura ativa;
  • ao iniciar uma compra, enviamos ao Google Play o identificador aleatório de instalação descrito em 5.3, para que uma renovação futura possa ser associada à instalação que comprou.

O tratamento dos seus dados de pagamento é feito pelo Google, sob a política de privacidade do Google, sobre a qual não temos controle.

Registramos, nas métricas, apenas que uma assinatura começou, foi restaurada ou expirou, e qual plano — nunca valor, recibo, token de compra ou identidade.


7. Outros componentes com acesso à rede

Para transparência completa, o aplicativo inclui bibliotecas do Google que vêm junto com a cobrança:

  • Google Play Billing — necessário para vender assinatura;
  • Install Referrer da Play — consulta de qual campanha veio a instalação;
  • Componentes internos do Google que acompanham o Billing (transporte de diagnóstico da própria biblioteca), sobre os quais não temos controle e cujos dados vão para o Google.

Não há Firebase, Crashlytics, Google Analytics, SDK de publicidade, SDK de atribuição de terceiros nem WebView no aplicativo.


8. Permissões que o aplicativo pede

PermissãoPara quê
Internet e estado da redemétricas e assinatura (seções 5 e 6)
Biometriadesbloquear o cofre com digital, se você quiser
Cobrança pelo Google Playassinatura

O Fort não pede acesso ao seu armazenamento, nem às suas fotos, nem aos seus contatos, nem à sua localização, nem ao microfone, nem à câmera. Ao importar um arquivo, você o escolhe pelo seletor do próprio Android, que concede acesso apenas àquele arquivo.


9. Backup

Backup do Android / Google One. Está desativado para o Fort. Nada do cofre é copiado para a nuvem do Google, nem transferido automaticamente para um aparelho novo. Isso é deliberado: as chaves de segurança do seu aparelho não podem ser copiadas, então um backup automático produziria um cofre que nunca mais abriria.

Backup do Fort. Você pode gerar um arquivo de backup do cofre e escolher onde guardá-lo. Esse arquivo é criptografado e só pode ser aberto com a sua chave de recuperação de 24 palavras. Depois de salvo, ele está sob sua guarda: se você o colocar em um serviço de nuvem, valem as regras desse serviço.


10. Segurança

O conteúdo do cofre é cifrado no aparelho com algoritmos padrão da indústria (AES-256-GCM e Argon2id), com a chave protegida pelos recursos de segurança do próprio Android. A captura de tela é bloqueada dentro do aplicativo e o cofre se tranca sozinho quando você sai dele ou bloqueia o celular.

Nenhum sistema é totalmente seguro, e não prometemos que seja. Um aparelho comprometido, com acesso de administrador obtido por terceiros, escapa do que qualquer aplicativo consegue proteger.


11. Seus direitos

Sob a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você tem direito a confirmação e acesso aos seus dados, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamentos, revogação de consentimento e oposição a tratamentos feitos sem consentimento.

Na prática, para o Fort:

  • O conteúdo do seu cofre está no seu aparelho e sob seu controle direto. Você o acessa, corrige e apaga dentro do próprio aplicativo, sem depender de nós — e não temos como acessá-lo, corrigi-lo ou apagá-lo por você.
  • As métricas de uso estão associadas ao identificador aleatório de instalação. Para pedir acesso, exclusão ou oposição, escreva para o e-mail da seção 1 (contato@pequiapps.com). Como não temos como ligar aquele identificador a uma pessoa, pode ser necessário que você nos informe o identificador; se isso não for possível, diremos isso claramente em vez de fingir que atendemos.
  • Desinstalar o aplicativo apaga do aparelho todo o conteúdo do cofre, as chaves e o identificador de instalação. O que já foi enviado às métricas permanece na base até o prazo de retenção.

Prazo de resposta: até 15 dias, conforme orientação da ANPD para pedidos de confirmação e acesso.


12. Crianças e adolescentes

O Fort é destinado a maiores de 18 anos e não coleta conscientemente dados de crianças ou adolescentes.


13. Transferência internacional

A infraestrutura que recebe as métricas descritas na seção 5 está hospedada nos Estados Unidos. Isso significa que esses dados — e apenas esses; nada do conteúdo do seu cofre — são transferidos para fora do Brasil e processados lá.

Os Estados Unidos não possuem, até esta data, decisão de adequação reconhecida pela Autoridade Nacional de Proteção de Dados. A transferência, portanto, se apoia nos mecanismos previstos nos arts. 33 a 36 da LGPD, regulamentados pela Resolução CD/ANPD nº 19/2024.


14. Alterações desta política

Quando esta política mudar de forma relevante, publicaremos a nova versão com data e número de versão, e avisaremos dentro do aplicativo antes de a mudança passar a valer. Esta política é publicada em https://pequiapps.com/apps/fort/politica_privacidade.html, onde as versões anteriores também permanecem disponíveis.


15. Contato

Para qualquer assunto relacionado a esta política, incluindo o exercício dos direitos da seção 11:

E-mail: contato@pequiapps.com
Empresa: R.M. DE LIMA EMPREENDIMENTOS DIGITAIS LTDA


Última atualização: Agosto de 2026