A secção Segurança de dados da Google Play Console (Políticas e programas → Segurança de dados) pergunta o que a app recolhe e como protege esses dados. Abaixo estão as respostas correctas para a biscatu, verificadas no código da app.
1. Os dados são encriptados em trânsito?
Resposta: SimSim. Toda a comunicação da biscatu usa HTTPS/TLS — nenhum pedido é feito em HTTP puro:
- Autenticação — login e criação de conta (Firebase Auth).
- Dados da app — perfis, pedidos e conversas (Firestore).
- Ficheiros — fotos, vídeos e documentos de identificação (Storage).
- Notificações — envio de push (FCM).
Os dados guardados em repouso também são encriptados pela infraestrutura do Google/Firebase.
2. Os nomes de utilizador incluem IDs, e-mails e telefones?
Resposta: SimSim. A biscatu recolhe e guarda dados pessoais de identificação (ver tabela abaixo):
- ID de utilizador — identificador interno de cada conta.
- E-mail — obrigatório para entrar ou criar conta.
- Nome — nome completo no registo e no perfil profissional.
- Número de telefone — obrigatório na candidatura de profissional e opcional no perfil (telefone/WhatsApp).
Como o e-mail e o telefone são recolhidos, o formulário deve declará-los. Marcar "Sim" em e-mail, nomes e números de telefone.
3. Autenticação com 2FA, OTP, biométrica ou SSO?
Apenas SSOResposta: Sim — mas apenas Início de sessão único (SSO). A biscatu permite:
- E-mail e palavra-passe;
- Continuar com Google (Google Sign-In) — isto é início de sessão único (SSO).
Não marcar 2FA, palavra-passe de utilização única (OTP) nem biométrica: estas opções não estão implementadas na app.
Dados recolhidos pela biscatu
ID de utilizador
identificador interno da conta
login e perfil
Nome
registo e perfil profissional
Telefone
candidatura e contacto (WhatsApp)
Localização
profissionais perto e trajecto
Fotos e vídeos
galeria e anexos dos pedidos
Documentos de identificação
BI/passaporte na verificação de identidade
Mensagens
chat entre cliente e profissional
Compras e comissões
planos e valores no app
Declarações a marcar no formulário
Checklist- Encriptação em trânsito: Sim
- Dados encriptados em repouso: Sim (infraestrutura Firebase/Google)
- E-mail: recolhido — Sim
- Nomes: recolhidos — Sim
- Números de telefone: recolhidos — Sim
- Autenticação: Sim — apenas Início de sessão único (SSO)
Política de privacidade
ObrigatórioA política de privacidade em https://biscatu.com/privacidade deve listar os dados acima (e-mail, nome, telefone, localização, fotos, documentos de identificação) e descrever como são usados e com quem são partilhados.
- O URL tem de estar sempre activo e acessível sem login.
- Tem de ser declarado no formulário Segurança de dados.
Guia interno da biscatu. Não substitui as políticas oficiais do Google Play.