Guardian — Safety Check
Privacy Policy · Política de Privacidade — v4 · updated 2026-08-29 · Terms of Use / Termos
Guardian — Safety Check ("Guardian", "we") is a daily safety check-in app: if the protected person misses their check-in, their chosen contacts are alerted. This policy explains what personal data we process, why, and your rights under the EU General Data Protection Regulation (GDPR). Contact: pikita.dev@gmail.com.
Who is responsible (controller)
The data controller for the service is the operator of Guardian (an entity being incorporated in Portugal; the registered name will be published here once available). For any privacy question or to exercise your rights, contact pikita.dev@gmail.com. Note: for information a user chooses to share within their own care network, that user acts as the person deciding what is shared and with whom.
Data we collect
- Account data you provide: the protected person's first name, check-in schedule, alert message, and the names/phone numbers/emails of the safety contacts they choose. An optional recovery email may be added.
- Emergency contact (optional): a name and phone number shown to protectors during an active alert.
- Device data: push notification tokens (Firebase Cloud Messaging), battery level, charging state and notification permission, language and timezone. The app also sends a periodic "sign of life" (device online, battery) so protectors can tell an unreachable phone from a missed check-in — this contains no location and no usage content.
- Activity data: check-in timestamps, alert and SOS history, and which protector took responsibility for an alert ("I'll handle this"), kept so the network can coordinate.
- Content you enter: messages you write (alert, and any daily/legacy messages) and connection/consent records within your care network.
- Medication reminders (optional): if you use this feature, the medicine names and times you enter. This is health-related information you provide about yourself; we use it only to send your own reminders and, if you turn on sharing, to show it to your consented family. Guardian is not a health or medical app and gives no medical advice. You can delete it at any time, and it is never sold.
- Location — only during an active SOS: when the protected person triggers an SOS, the app shares their live location with their chosen protectors so they can see where the person is and reach them (including on a live map). Location is captured only while an SOS is active and stops as soon as it is resolved; it is never collected outside an SOS. A protector who opens the live map may allow their own device location to be shown on that map — the protector's own location stays on their device and is not sent to us.
Legal bases (GDPR Art. 6)
- Performance of a contract — to provide the check-in, alerting and network features you request.
- Consent — for sharing within your care network, for SOS location sharing, and (in the EU) for personalised ads. You can withdraw consent at any time (pause, block, disable, or delete).
- Vital interests — during an active SOS, processing location may also protect the vital interests of the person in distress.
- Legitimate interests — to keep the service secure, reliable and free of abuse, and to operate a free tier supported by ads.
What protectors can see
The protected user chooses to share with their protectors: check-in status, alerts and SOS, battery/charging and the time of the last sign of life from the phone, the optional emergency contact, the name of the protector handling an active alert, and — during an active SOS — the protected person's live location on a map. This sharing is the purpose of the app and happens only within the user's chosen circle, on an opt-in basis, and can be paused, blocked or ended at any time.
Sharing levels in your care network. When you connect with someone (a tie) or join a family, you choose how much to share, and the levels are cumulative. Nothing shares nothing; Status lets that person see your daily check-in status; SOS additionally lets them receive your SOS and see your live location during an active SOS. Family sharing is granular — status, SOS, live location, medication reminders and device diagnostics (battery and last phone signal) are each shared only if you enable them. An optional Heart Message you write is delivered to a layer you choose when you check in, and shown on your profile to those people. You choose the level or items and can change or withdraw them at any time; location is only ever shared while an SOS is active.
What we do NOT collect
- No continuous or background location tracking — location is shared only during an active SOS and stops when it ends. No contacts imported from your phone. No advertising identifiers collected by us. No accounts or passwords — Guardian works without login. We never sell your data.
Service providers (processors) & international transfers
We use trusted providers strictly to run the service, under data-processing agreements: Cloudflare (hosting, Workers/D1 database), Google Firebase (push notifications), Google AdMob (ads on the free plan), RevenueCat and the app stores (subscriptions), and email/SMS providers used to deliver alerts. Some providers may process data outside the EU/EEA; where they do, transfers are covered by appropriate safeguards such as the European Commission's Standard Contractual Clauses. We do not sell data or share it for third-party marketing.
Advertising
The free plan may show ads served by Google AdMob when the app opens. AdMob may process device identifiers for this purpose; in the EU, consent is requested first (you can refuse and receive non-personalised ads). Ads are never shown during an alert or SOS. The Premium plan contains no ads. See Google's advertising policy.
Data retention & deletion
We keep personal data only while your account exists and for as long as needed to provide the service. You can delete the entire account and all associated data at any time in the app; deletion is immediate and irreversible. Limited records (e.g. consent logs or records we must keep for legal, security or accounting reasons) may be retained for the minimum period required by law, then deleted.
Your rights
Under the GDPR you have the right to access, rectify, erase, restrict or object to processing, to data portability, and to withdraw consent at any time (without affecting prior processing). To exercise them, use the in-app controls or contact pikita.dev@gmail.com. You also have the right to lodge a complaint with your supervisory authority — in Portugal, the CNPD (cnpd.pt).
Security
We use encryption in transit, access controls and reputable infrastructure to protect your data, and we minimise what we collect. No system is perfectly secure, but we take reasonable measures and maintain a process to respond to any incident, including notifying authorities and affected users where the law requires.
Children
Guardian is for adults only and is not intended for, or directed at, anyone under 18. We do not knowingly collect data from minors; if we learn we have, we delete it.
Changes
We will update this page when the policy changes. Material changes are announced in the app. The version and date at the top identify the current policy.
O Guardian — Safety Check ("Guardian", "nós") é uma app de check-in diário de segurança: se a pessoa protegida falhar o check-in, os contactos escolhidos são alertados. Esta política explica que dados pessoais tratamos, porquê, e os seus direitos ao abrigo do Regulamento Geral sobre a Proteção de Dados (RGPD). Contacto: pikita.dev@gmail.com.
Quem é responsável (responsável pelo tratamento)
O responsável pelo tratamento é o operador do Guardian (entidade em constituição em Portugal; a firma será publicada aqui quando disponível). Para qualquer questão de privacidade ou para exercer os seus direitos, contacte pikita.dev@gmail.com. Nota: quanto à informação que um utilizador escolhe partilhar dentro da sua própria rede de cuidado, é esse utilizador que decide o que é partilhado e com quem.
Dados que recolhemos
- Dados de conta fornecidos por si: primeiro nome da pessoa protegida, horário de check-in, mensagem de alerta e nomes/telefones/emails dos contactos de segurança escolhidos. Pode ser adicionado um email de recuperação opcional.
- Contacto de emergência (opcional): nome e telefone mostrados aos protetores durante um alerta ativo.
- Dados do dispositivo: tokens de notificações push (Firebase Cloud Messaging), nível de bateria, estado de carregamento e permissão de notificações, idioma e fuso horário. A app envia também um "sinal de vida" periódico (dispositivo online, bateria) para os protetores distinguirem um telemóvel incontactável de um check-in esquecido — sem localização e sem conteúdos de utilização.
- Dados de atividade: registos de check-in, histórico de alertas e SOS, e qual o protetor que assumiu um alerta ("eu trato disto"), guardados para a rede se coordenar.
- Conteúdo que introduz: mensagens que escreve (de alerta, e eventuais mensagens do dia/legado) e registos de ligação/consentimento na sua rede de cuidado.
- Lembretes de medicação (opcional): se usar esta funcionalidade, os nomes dos medicamentos e as horas que introduz. É informação relacionada com saúde que fornece sobre si próprio; usamo-la apenas para lhe enviar os seus lembretes e, se ativar a partilha, para a mostrar à sua família consentida. O Guardian não é uma app de saúde nem médica e não dá conselhos médicos. Pode apagá-la a qualquer momento, e nunca é vendida.
- Localização — apenas durante um SOS ativo: quando a pessoa protegida aciona um SOS, a app partilha a sua localização ao vivo com os protetores escolhidos, para que estes vejam onde a pessoa está e a possam alcançar (incluindo num mapa ao vivo). A localização é captada apenas enquanto o SOS está ativo e pára assim que for resolvido; nunca é recolhida fora de um SOS. Um protetor que abra o mapa ao vivo pode permitir que a localização do seu próprio dispositivo apareça nesse mapa — a localização do protetor fica no dispositivo dele e não nos é enviada.
Bases legais (RGPD Art. 6.º)
- Execução de um contrato — para prestar o check-in, os alertas e as funcionalidades de rede que solicita.
- Consentimento — para a partilha dentro da sua rede de cuidado, para a partilha de localização em SOS, e (na UE) para anúncios personalizados. Pode retirar o consentimento a qualquer momento (pausar, bloquear, desativar ou apagar).
- Interesses vitais — durante um SOS ativo, o tratamento da localização pode também proteger os interesses vitais da pessoa em perigo.
- Interesses legítimos — para manter o serviço seguro, fiável e livre de abusos, e para operar um plano gratuito suportado por anúncios.
O que os protetores veem
O utilizador protegido escolhe partilhar com os seus protetores: estado do check-in, alertas e SOS, bateria/carregamento e a hora do último sinal de vida do telemóvel, o contacto de emergência opcional, o nome do protetor que está a tratar de um alerta ativo e — durante um SOS ativo — a localização ao vivo da pessoa protegida num mapa. Esta partilha é o propósito da app e acontece apenas dentro do círculo escolhido pelo utilizador, por opção (opt-in), e pode ser pausada, bloqueada ou terminada a qualquer momento.
Níveis de partilha na sua rede de cuidado. Ao ligar-se a alguém (um laço) ou entrar numa família, escolhe quanto partilha, e os níveis são cumulativos. Nada não partilha nada; Estado permite a essa pessoa ver o seu estado de check-in; SOS permite ainda receber o seu SOS e ver a sua localização ao vivo durante um SOS ativo. A partilha na família é granular — estado, SOS, localização ao vivo, lembretes de medicação e diagnóstico do aparelho (bateria e último sinal do telemóvel) são partilhados apenas se os ativar. Uma Mensagem do Coração opcional que escreva é entregue, quando faz check-in, à camada que escolher, e mostrada no seu perfil a essas pessoas. Escolhe o nível ou os itens e pode alterá-los ou retirá-los a qualquer momento; a localização só é partilhada enquanto um SOS estiver ativo.
O que NÃO recolhemos
- Sem rastreio de localização contínuo ou em segundo plano — a localização é partilhada apenas durante um SOS ativo e pára quando este termina. Sem importar contactos do telemóvel. Sem identificadores de publicidade recolhidos por nós. Sem contas nem passwords — o Guardian funciona sem login. Nunca vendemos os seus dados.
Prestadores de serviço (subcontratantes) e transferências internacionais
Recorremos a prestadores de confiança estritamente para operar o serviço, ao abrigo de contratos de tratamento de dados: Cloudflare (alojamento, base de dados Workers/D1), Google Firebase (notificações push), Google AdMob (anúncios no plano gratuito), RevenueCat e as lojas de aplicações (subscrições), e fornecedores de email/SMS usados para entregar alertas. Alguns prestadores podem tratar dados fora da UE/EEE; quando tal ocorre, as transferências são cobertas por garantias adequadas, como as Cláusulas Contratuais-Tipo da Comissão Europeia. Não vendemos dados nem os partilhamos para marketing de terceiros.
Publicidade
O plano gratuito pode mostrar anúncios da Google AdMob ao abrir a app. A AdMob pode tratar identificadores do dispositivo para esse fim; na UE é pedido consentimento primeiro (pode recusar e receber anúncios não personalizados). Nunca são mostrados anúncios durante um alerta ou SOS. O plano Premium não tem anúncios. Ver a política de publicidade da Google.
Conservação e eliminação
Conservamos os dados pessoais apenas enquanto a sua conta existir e pelo tempo necessário para prestar o serviço. Pode apagar a conta inteira e todos os dados associados a qualquer momento na app; a eliminação é imediata e irreversível. Alguns registos limitados (ex.: registos de consentimento ou registos que temos de manter por razões legais, de segurança ou contabilísticas) podem ser conservados pelo período mínimo exigido por lei e depois eliminados.
Os seus direitos
Ao abrigo do RGPD, tem o direito de aceder, retificar, apagar, limitar ou opor-se ao tratamento, à portabilidade dos dados, e de retirar o consentimento a qualquer momento (sem afetar o tratamento anterior). Para os exercer, use os controlos na app ou contacte pikita.dev@gmail.com. Tem ainda o direito de apresentar reclamação à autoridade de controlo — em Portugal, a CNPD (cnpd.pt).
Segurança
Usamos encriptação em trânsito, controlos de acesso e infraestrutura de reputação para proteger os seus dados, e minimizamos o que recolhemos. Nenhum sistema é perfeitamente seguro, mas adotamos medidas razoáveis e mantemos um processo de resposta a incidentes, incluindo a notificação das autoridades e dos utilizadores afetados quando a lei o exige.
Crianças
O Guardian destina-se apenas a adultos e não se dirige a ninguém com menos de 18 anos. Não recolhemos conscientemente dados de menores; se tomarmos conhecimento de que o fizemos, eliminamo-los.
Alterações
Atualizaremos esta página quando a política mudar. Alterações relevantes são anunciadas na app. A versão e a data no topo identificam a política em vigor.