Consentimento

Política de privacidade

Última atualização: julho de 2026

1

Quem somos

O aplicativo Consentimento é desenvolvido e publicado pela Studio Kairos Apps, uma desenvolvedora independente.

Contato: consentement.kairos@gmail.com

2

Filosofia geral

O aplicativo é projetado com um princípio de minimização de dados: coletamos apenas o que é estritamente necessário para seu funcionamento. Nenhum dado de identidade real é exigido para usar o aplicativo.

3

Dados coletados

3.1 No seu dispositivo (armazenamento local apenas)

Os dados a seguir são armazenados somente no seu celular, em um banco de dados local. Eles nunca saem do seu dispositivo, salvo indicação contrária abaixo.

DadoDescriçãoArmazenado onde
ApelidoApelido livremente escolhido, sem relação com sua identidade realLocal apenas
Registro de sessãoHorários de consentimentos e retiradasLocal apenas
Sintonias de cartasCartas mutuamente validadas com a outra pessoaLocal apenas
Histórico de sessõesResumo dos encontros passadosLocal apenas

3.2 Em nossos servidores

Dois tipos de dados transitam ou são armazenados em nossos servidores, hospedados dentro da União Europeia (Fly.io):

a) Impressões digitais PDF (conservadas permanentemente)

Na geração de um documento PDF de fim de sessão, uma impressão digital SHA-256 é calculada a partir dos dados de sessão em formato JSON canônico (horários de consentimento e retirada, identificadores das cartas jogadas, papel funcional do participante) — e não a partir do arquivo PDF em si. O PDF contém essa impressão; a impressão não cobre a formatação do documento.

Essa impressão:

  • não contém nenhuma informação pessoal identificável
  • está associada a um identificador de sessão aleatório (UUID) sem relação com sua identidade
  • não permite reconstituir o conteúdo do documento
  • é conservada permanentemente por seu valor probatório

b) Jogadas de cartas (excluídas no encerramento da sessão)

No Modo À la carte, as cartas que você joga são temporariamente registradas no servidor para permitir a detecção de sintonias mútuas em tempo real. Esses registros contêm:

  • um identificador de sessão aleatório (UUID)
  • seu papel funcional na sessão (dois valores anônimos distintos, sem relação com sua identidade)
  • o identificador da carta jogada
  • os horários de jogada e eventual retirada

Esses dados são automaticamente excluídos no encerramento da sessão ou em sua expiração automática, conforme o primeiro dos dois eventos.

3.3 Navegador web — armazenamento local

A versão web do aplicativo usa o armazenamento local do navegador (localStorage) para conservar certas informações entre suas visitas — por exemplo, seu apelido e o estado da sua sessão em andamento. Outros dados podem ser armazenados da mesma forma à medida que o aplicativo evolui.

Esse mecanismo às vezes é chamado de « cookies » de forma genérica na regulamentação, embora seja tecnicamente distinto: os dados do localStorage nunca são transmitidos automaticamente ao nosso servidor e permanecem estritamente confinados ao seu navegador.

  • são estritamente necessários ao funcionamento do serviço — sem eles, o aplicativo não pode memorizar seu apelido nem manter sua sessão
  • não são compartilhados com terceiros e não servem a nenhuma finalidade publicitária ou analítica
  • nunca saem do seu navegador
  • podem ser apagados a qualquer momento esvaziando o armazenamento local do seu navegador (pelas configurações dele)

Em conformidade com a diretiva ePrivacy, por se tratarem de rastreadores estritamente necessários ao serviço explicitamente solicitado, nenhuma coleta de consentimento prévio é exigida.

3.4 Notificações push (Android)

Para alertá-lo quando ocorre uma retirada de consentimento enquanto o aplicativo está fechado ou em segundo plano, o aplicativo Android usa o serviço de notificações do Google, Firebase Cloud Messaging (FCM).

Para isso, um token de notificação (FCM token) é gerado pelo seu dispositivo e transmitido ao nosso servidor, onde é associado à sua sessão em andamento (por meio de um identificador aleatório, nunca à sua identidade). Esse token:

  • é um identificador técnico de entrega próprio da instalação do app no seu dispositivo, renovado periodicamente pelo sistema
  • não contém nenhum dado pessoal e não permite identificá-lo
  • é excluído automaticamente dos nossos servidores na expiração da sua sessão (mesmo período dos dados de sessão)

O conteúdo das notificações que enviamos via FCM é reduzido ao mínimo estrito: um simples sinal técnico ("ocorreu uma retirada de consentimento"), sem apelido, sem conteúdo de sessão, sem nenhum dado pessoal. O texto exibido na sua tela é composto localmente pelo aplicativo, não transmitido pela rede.

Nenhum SDK de análise Firebase está embarcado e o Google Analytics está desativado em nosso projeto Firebase — em conformidade com nosso princípio de ausência de rastreamento.

3.5 Análise de audiência (somente site web)

O site web usa o Vercel Analytics, uma ferramenta de medição de audiência integrada à nossa plataforma de hospedagem. Esse serviço funciona sem cookie e sem identificador persistente: nenhum dado é depositado no seu dispositivo ou navegador.

A Vercel mede indicadores agregados — páginas visitadas, país de origem, tipo de dispositivo — sem constituir um perfil individual nem permitir identificá-lo.

  • Sem cookie, sem rastreador depositado no seu dispositivo
  • Apenas dados agregados — nenhum rastreamento individual
  • Base legal: interesse legítimo (medição de audiência, isenta de consentimento prévio)

Aplicativo Android: nenhuma ferramenta de analytics está integrada até o momento. O aplicativo Android não transmite nenhum dado de audiência ou uso.

Para saber mais: política de privacidade da Vercel.

3.6 O que não coletamos

  • Nome, sobrenome, endereço postal
  • Endereço de email (exceto se você nos contatar diretamente)
  • Número de telefone
  • Data de nascimento
  • Dados de localização GPS
  • Fotos ou vídeos
  • Dados biométricos
  • Perfil comportamental individual, dados publicitários ou de segmentação

3.7 Programa de testes

O aplicativo está em teste aberto na Google Play Store. A inscrição no programa é feita diretamente com o Google, sem passar por nós: não coletamos nem conservamos nenhum endereço de email para esse fim.

Até 20 de julho de 2026, o teste era fechado e a página /testeurs oferecia um formulário de coleta de endereço de email destinado à inscrição na lista de testadores autorizados. Esse formulário foi removido e os endereços coletados foram excluídos.

Alguns testadores entraram no grupo do Google "Kairos App Testers". Essa adesão é voluntária, reversível a qualquer momento, e gerenciada pelo Google — não obtemos dela nenhum dado pessoal.

4

Mensagens em tempo real (WebSocket)

O aplicativo usa uma conexão WebSocket para sincronizar os dois participantes de uma sessão em tempo real. Dois regimes distintos se aplicam conforme o tipo de mensagem:

Mensagens de consentimento (Modo Livre)

As mensagens de consentimento e retirada transitam de forma efêmera, apenas retransmitidas de um dispositivo a outro. Elas não são registradas em banco de dados no servidor. O estado de consentimento é conservado somente no dispositivo de cada participante.

Jogadas de cartas (Modo À la carte)

As cartas jogadas são temporariamente registradas no servidor para permitir a detecção de sintonias mútuas e a reconstrução do estado em caso de reconexão. Esses registros contêm apenas: o identificador de sessão, o identificador da carta, o papel funcional e os horários. Nenhum apelido é armazenado no servidor. Esses dados são excluídos no encerramento ou na expiração automática da sessão.

A sessão desaparece da memória ativa do servidor assim que os dois participantes se desconectam.

5

Finalidades do tratamento

DadoFinalidadeBase legal
Impressões digitais PDFVerificação de integridade do documento de consentimentoInteresse legítimo / obrigação legal
Jogadas de cartasSincronização em tempo real entre participantesExecução do serviço
Dados locaisFuncionamento do aplicativo, histórico pessoalConsentimento do usuário
Audiência web (Vercel Analytics)Medição de audiência agregada do site webInteresse legítimo
6

Hospedagem e transferências de dados

Nosso servidor é hospedado pela Fly.io, dentro da União Europeia. Nenhuma transferência de dados para fora da UE é realizada.

7

Período de retenção

DadoPeríodo
Impressões digitais PDFIndefinido (valor probatório)
Jogadas de cartasAté o encerramento ou a expiração automática da sessão
Token de notificação (FCM)Até a expiração automática da sessão
Dados locaisAté a desinstalação ou exclusão manual
8

Compartilhamento de dados

Não vendemos, alugamos ou compartilhamos nenhum dado pessoal com terceiros para fins comerciais.

Os únicos terceiros envolvidos são:

  • Fly.io (hospedagem do servidor, UE)política de privacidade da Fly.io
  • Vercel Inc. (hospedagem do site web + análise de audiência)política de privacidade da Vercel
  • Expo / EAS (plataforma de distribuição) — relacionado à instalação técnica do aplicativo
  • Google (Firebase Cloud Messaging) — exclusivamente para a entrega de notificações push no Android: apenas um token técnico do dispositivo e um sinal mínimo transitam, sem nenhum dado pessoal; o Google Analytics está desativado em nosso projeto Firebase política de privacidade do Google
9

Seus direitos (RGPD)

Em conformidade com o Regulamento Geral de Proteção de Dados (RGPD), você tem os seguintes direitos:

  • Acesso: obter uma cópia dos dados que dizem respeito a você
  • Retificação: corrigir dados imprecisos
  • Exclusão: solicitar a eliminação dos seus dados
  • Oposição: se opor a um tratamento
  • Portabilidade: receber seus dados em um formato estruturado

Para exercer esses direitos, entre em contato conosco em: consentement.kairos@gmail.com

Responderemos em até 30 dias. Você também pode apresentar uma reclamação junto à autoridade de proteção de dados competente em seu país de residência.

10

Exclusão dos seus dados

Dados locais — você é soberano

Os dados armazenados no seu dispositivo estão sob seu controle exclusivo:

  • Excluir uma sessão: Histórico → selecionar uma sessão → Excluir
  • Excluir tudo: desinstalar o aplicativo remove a totalidade dos dados locais, sem exceção

Essas exclusões são imediatas e irreversíveis.

Dados no servidor — natureza bilateral

Os dados de sessão armazenados em nossos servidores (impressões digitais PDF e jogadas de cartas) são registros bilaterais de consentimento: dizem respeito a dois participantes de forma igual e podem constituir prova de consentimento tanto para um quanto para o outro.

A exclusão desses dados a pedido de apenas um participante privaria o outro de sua capacidade de estabelecer ou defender seus direitos. Esses dados são, portanto, conservados em conformidade com a exceção prevista no Artigo 17.3(e) do RGPD (constatação, exercício ou defesa de direitos em processo judicial).

Eles são anonimizados: não contêm nome real, email ou identificador pessoal — apenas um identificador de sessão aleatório e um papel funcional.

Por que não podemos autenticar um pedido de exclusão

Como o aplicativo não coleta nenhum identificador pessoal, não temos como verificar que um pedido vem de fato de um participante da sessão em questão. Aceitar pedidos não verificáveis exporia um participante à exclusão de sua prova pelo outro — o que é contrário à finalidade de proteção do aplicativo.

11

Idade mínima

Dois referenciais regulatórios distintos se aplicam ao aplicativo, com limites diferentes — eles coexistem sem contradição.

Limite RGPD — variável conforme o país

O RGPD permite que cada Estado-membro defina a idade a partir da qual um menor pode consentir de forma autônoma com o tratamento de seus dados pessoais (entre 13 e 16 anos, conforme o país). Como o aplicativo não coleta data de nascimento nem dados de identidade real, ele não pode verificar a idade dos usuários: cabe a cada pessoa respeitar o limite aplicável em seu país de residência.

16+ — classificação de conteúdo (Google Play Store)

O aplicativo é classificado como 16+ pelo sistema PEGI (Pan European Game Information) na Google Play Store. Essa classificação trata dos temas abordados (intimidade, sexualidade nas cartas desbloqueadas). Ela faz parte da política de conteúdo da plataforma de distribuição e é independente da regulamentação de coleta de dados.

O primeiro limite rege o direito de tratar dados pessoais; o segundo rege o acesso aos conteúdos do aplicativo. Essas duas lógicas regulatórias são complementares.

12

Segurança

Implementamos as seguintes medidas técnicas para proteger seus dados:

  • As comunicações entre o aplicativo e nosso servidor são criptografadas via HTTPS/WSS (TLS)
  • Os dados locais são armazenados na área privada do aplicativo Android (sandbox do aplicativo), inacessível a outros aplicativos
  • As impressões digitais PDF não permitem reconstituir os dados originais
  • O banco de dados local é criptografado em repouso via SQLCipher (AES-256). A chave de criptografia é gerada no dispositivo no primeiro início e mantida no armazenamento de chaves de hardware do Android (Keystore), nunca transmitida aos nossos servidores. A essa proteção soma-se o isolamento do sandbox da aplicação Android.
13

Alterações nesta política

Em caso de alteração substancial desta política, informaremos você por meio de uma notificação no aplicativo. A data da última atualização está indicada no topo deste documento.

14

Contato

Para qualquer dúvida relacionada a esta política ou ao exercício dos seus direitos:

Email: consentement.kairos@gmail.com

Studio Kairos Apps