FACEKIOSK · R2F PROCESSAMENTO DE DADOS LTDA

Política de Privacidade

Atualizada em 2 de outubro de 2026

Responsável e contato

O FaceKiosk é fornecido por R2F PROCESSAMENTO DE DADOS LTDA, CNPJ 23.331.624/0001-97. Contato de privacidade e pedidos de exclusão: r2fprocessamento@gmail.com. A instituição que realiza o cadastro determina as finalidades e regras de acesso em seu ambiente. Consulte também essa instituição sobre o uso dos seus dados.

Dados e finalidades

O aplicativo utiliza nome, identificador ou matrícula, unidade, situação cadastral e regras de horário para identificar pessoas autorizadas. A câmera captura imagens do rosto para gerar modelos biométricos e comparar rostos. Esses modelos são dados pessoais sensíveis, não dados anônimos. Eventos de acesso incluem pessoa, unidade, aparelho, data, horário, resultado e informações técnicas da identificação. Identificadores do aparelho, versão, credenciais de vínculo, endereços de rede e registros técnicos permitem autenticação, sincronização, suporte e segurança.

Câmera, aparelho e sincronização

A comparação facial ocorre no próprio aparelho Android ou iOS. Os modelos biométricos locais são criptografados. Cadastros e eventos podem permanecer no aparelho para operação sem conexão e posterior sincronização com o servidor da instituição. Sem permissão de câmera, não há captura facial. O reconhecimento não é infalível: divergências devem ser verificadas por um responsável humano. A instituição deve informar a finalidade da captura, as condições do tratamento e as alternativas aplicáveis antes do uso.

Cadastro remoto, integrações e backups

Quando habilitado, o cadastro remoto transporta imagens em um envelope criptografado até o aparelho autorizado e permite conferência pelo operador. Convites têm validade limitada; a limpeza de envelopes depende da execução dos fluxos de aprovação, rejeição ou expiração. Não há garantia de eliminação instantânea apenas porque o convite venceu. A integração opcional BuscaKids encaminha identificação e fotografia ao aparelho e recebe o resultado do cadastro. Apagar dados no FaceKiosk não apaga automaticamente a fotografia original no BuscaKids. No Android, transferências e backups faciais podem ser realizados por operadores autorizados; os backups exportados são criptografados com senha e ficam no destino escolhido pelo operador.

Acesso e compartilhamento

Dados são acessíveis à instituição responsável e seus operadores autorizados. A infraestrutura utiliza hospedagem em VPS Hostinger e serviços técnicos necessários à operação. Sistemas externos recebem informações quando a instituição configura integrações, como BuscaKids ou webhooks de eventos. A instituição controla os destinatários dessas integrações e a guarda dos backups exportados. Os aplicativos Android e iOS não incluem anúncios nem SDK de publicidade. O reconhecimento utiliza modelos no aparelho; não utiliza um serviço externo de IA para comparar cada rosto.

Armazenamento e remoção

A versão atual não define um prazo automático único para apagar cadastros, modelos biométricos e histórico de acessos. Esses dados permanecem armazenados até uma operação específica de eliminação; a desativação ou o arquivamento não eliminam os dados. A opção de remover pessoa arquivada no painel registra a remoção e impede restauração pelo fluxo normal, mas preserva identidade e eventos históricos no servidor. No Android e no iOS, cadastros inativos ou arquivados deixam de participar do reconhecimento após a sincronização, mas seus modelos faciais criptografados podem permanecer na base local. Aparelhos offline precisam sincronizar para receber a mudança. Backups exportados e fotografias mantidas em sistemas integrados exigem tratamento separado. Logs e cópias de recuperação também podem conservar dados; não se aplica a eles uma promessa de apagamento imediato pelo botão do painel.

Dados faciais no iOS: coleta, uso, armazenamento e compartilhamento

O FaceKiosk para iPhone e iPad utiliza imagens da câmera frontal para detectar um rosto, avaliar a qualidade da captura e gerar vetores biométricos de 128 valores associados ao identificador da pessoa. O cadastro pela câmera utiliza três amostras. Esses vetores são dados biométricos sensíveis e não são anônimos. O app não acessa os dados do Face ID da Apple.

As imagens capturadas pela câmera são processadas na memória para cadastro e reconhecimento. O app iOS não grava essas fotos nem vídeos na galeria ou em seu armazenamento persistente e não os envia ao servidor nesse fluxo. O uso dos vetores é identificar pessoas previamente cadastradas e aplicar as regras de acesso da instituição. A comparação é feita no aparelho; os dados faciais não são utilizados pelo app para publicidade, rastreamento entre aplicativos ou treinamento de modelos de IA.

Os vetores ficam no armazenamento privado do app iOS, criptografados com AES-256-GCM. A chave fica no Chaves do iOS com acesso restrito ao aparelho desbloqueado, e o arquivo usa a proteção de dados do iOS e é excluído do backup do iCloud. O app iOS não oferece exportação de backup facial. A sincronização normal envia identificador da pessoa, data e hora, resultado, pontuação de correspondência e informações técnicas do evento por HTTPS ao servidor da instituição, hospedado em VPS Hostinger; ela não envia fotos da câmera nem vetores faciais. Os cadastros e eventos também podem permanecer criptografados no aparelho para operação offline.

Não há envio dos vetores faciais do iOS a serviços externos de reconhecimento ou publicidade. Operadores autorizados da instituição acessam os cadastros e eventos no painel. Quando a instituição configura webhooks ou a integração BuscaKids, os sistemas de destino recebem os dados de evento previstos nessa integração. Na integração opcional de cadastro BuscaKids, uma fotografia já cadastrada nesse sistema chega ao aparelho autorizado em envelope criptografado; é decifrada e processada na memória para gerar o vetor local. O retorno informa o identificador, o resumo criptográfico da foto e o resultado do cadastro, sem devolver foto ou vetor. A fotografia original continua sob a guarda do BuscaKids e não é apagada por uma ação no FaceKiosk.

Retenção e exclusão dos dados faciais no iOS

As imagens da câmera e as fotos decifradas recebidas do BuscaKids são temporárias, utilizadas durante o processamento em memória, sem cópia persistente criada pelo app iOS. Os vetores biométricos ficam armazenados localmente até sua substituição por recadastro ou uma operação específica de eliminação dos dados locais. A versão atual não aplica prazo automático de expiração aos vetores.

Arquivar ou desativar uma pessoa impede seu reconhecimento após a sincronização, mas não apaga seus vetores criptografados. A versão iOS atual não tem botão de eliminação definitiva individual de vetor facial. Solicitações de eliminação devem ser encaminhadas à instituição ou a r2fprocessamento@gmail.com para coordenar o atendimento nos aparelhos e demais sistemas envolvidos. Apagar o app pelo iOS remove os arquivos locais do aplicativo; desinstalar mantendo os dados (offload) não equivale a apagá-los. Essa ação no aparelho não elimina os cadastros e eventos do servidor nem a fotografia original em sistemas integrados.

Cadastros e histórico de eventos do servidor não têm prazo automático único de exclusão na versão atual. A instituição deve determinar a necessidade de retenção, considerar os pedidos dos titulares e informar eventuais motivos e prazos de conservação. A seção “Como solicitar exclusão e exercer seus direitos” descreve o canal de atendimento e o tratamento separado de servidor, aparelhos, integrações, logs e backups.

Como solicitar exclusão e exercer seus direitos

Para solicitar acesso, correção, informações sobre compartilhamento, revisão de decisões de identificação, bloqueio ou eliminação, procure a instituição que cadastrou a pessoa ou envie o pedido para r2fprocessamento@gmail.com, com o assunto “Privacidade FaceKiosk”, o nome da instituição e a descrição do pedido. Esse canal recebe também pedidos de exclusão de conta administrativa e dos dados associados. O atendimento é manual e pode exigir verificação proporcional de identidade. Não envie senha, fotografia facial ou documento completo no primeiro contato. A análise deve considerar servidor, aparelhos, integrações, logs e backups; o retorno deve informar o alcance da exclusão e eventuais dados conservados, com motivo e prazo aplicáveis. Não é necessário instalar o aplicativo para enviar uma solicitação.

Crianças e adolescentes

O FaceKiosk é uma ferramenta operada por administradores e profissionais das instituições. Em escolas, o tratamento pode envolver dados de alunos menores de idade. A instituição deve avaliar a necessidade, a hipótese legal adequada para dados sensíveis e o melhor interesse da criança ou adolescente, informar os responsáveis e garantir seus direitos. Esta política não é autorização genérica para cadastrar menores. Quando houver exigência de consentimento do responsável, a instituição deve obtê-lo antes do cadastro.

Segurança

São utilizados HTTPS, autenticação dos aparelhos e operadores, controles de acesso e criptografia dos modelos faciais locais e dos backups exportados pelo aplicativo. Isso não significa que toda a base local ou todos os sistemas externos tenham a mesma criptografia. A instituição deve proteger aparelhos, senhas, credenciais administrativas e arquivos exportados. Nenhum sistema garante ausência absoluta de incidentes.

Atualizações

Esta política descreve o FaceKiosk para Android e iOS e seus fluxos associados. Práticas de outros produtos devem ser consultadas em suas políticas próprias. Mudanças relevantes serão refletidas nesta página, com nova data de atualização. Versão publicada em 2 de outubro de 2026. Endereço público: https://zamaview.zamamidia.com.br/privacidade. Contato: r2fprocessamento@gmail.com.