Política de privacidade
Última atualização: julho de 2026
Quem somos
O aplicativo Consentimento é desenvolvido e publicado pela Studio Kairos Apps, uma desenvolvedora independente.
Contato: consentement.kairos@gmail.com
Filosofia geral
O aplicativo é projetado com um princípio de minimização de dados: coletamos apenas o que é estritamente necessário para seu funcionamento. Nenhum dado de identidade real é exigido para usar o aplicativo.
Dados coletados
3.1 No seu dispositivo (armazenamento local apenas)
Os dados a seguir são armazenados somente no seu celular, em um banco de dados local. Eles nunca saem do seu dispositivo, salvo indicação contrária abaixo.
| Dado | Descrição | Armazenado onde |
|---|---|---|
| Apelido | Apelido livremente escolhido, sem relação com sua identidade real | Local apenas |
| Registro de sessão | Horários de consentimentos e retiradas | Local apenas |
| Sintonias de cartas | Cartas mutuamente validadas com a outra pessoa | Local apenas |
| Histórico de sessões | Resumo dos encontros passados | Local apenas |
3.2 Em nossos servidores
Dois tipos de dados transitam ou são armazenados em nossos servidores, hospedados dentro da União Europeia (Fly.io):
a) Impressões digitais PDF (conservadas permanentemente)
Na geração de um documento PDF de fim de sessão, uma impressão digital SHA-256 é calculada a partir dos dados de sessão em formato JSON canônico (horários de consentimento e retirada, identificadores das cartas jogadas, papel funcional do participante) — e não a partir do arquivo PDF em si. O PDF contém essa impressão; a impressão não cobre a formatação do documento.
Essa impressão:
- não contém nenhuma informação pessoal identificável
- está associada a um identificador de sessão aleatório (UUID) sem relação com sua identidade
- não permite reconstituir o conteúdo do documento
- é conservada permanentemente por seu valor probatório
b) Jogadas de cartas (excluídas no encerramento da sessão)
No Modo À la carte, as cartas que você joga são temporariamente registradas no servidor para permitir a detecção de sintonias mútuas em tempo real. Esses registros contêm:
- um identificador de sessão aleatório (UUID)
- seu papel funcional na sessão (dois valores anônimos distintos, sem relação com sua identidade)
- o identificador da carta jogada
- os horários de jogada e eventual retirada
Esses dados são automaticamente excluídos no encerramento da sessão ou em sua expiração automática, conforme o primeiro dos dois eventos.
3.3 Navegador web — armazenamento local
A versão web do aplicativo usa o armazenamento local do navegador (localStorage) para conservar certas informações entre suas visitas — por exemplo, seu apelido e o estado da sua sessão em andamento. Outros dados podem ser armazenados da mesma forma à medida que o aplicativo evolui.
Esse mecanismo às vezes é chamado de « cookies » de forma genérica na regulamentação, embora seja tecnicamente distinto: os dados do localStorage nunca são transmitidos automaticamente ao nosso servidor e permanecem estritamente confinados ao seu navegador.
- são estritamente necessários ao funcionamento do serviço — sem eles, o aplicativo não pode memorizar seu apelido nem manter sua sessão
- não são compartilhados com terceiros e não servem a nenhuma finalidade publicitária ou analítica
- nunca saem do seu navegador
- podem ser apagados a qualquer momento esvaziando o armazenamento local do seu navegador (pelas configurações dele)
Em conformidade com a diretiva ePrivacy, por se tratarem de rastreadores estritamente necessários ao serviço explicitamente solicitado, nenhuma coleta de consentimento prévio é exigida.
3.4 Notificações push (Android)
Para alertá-lo quando ocorre uma retirada de consentimento enquanto o aplicativo está fechado ou em segundo plano, o aplicativo Android usa o serviço de notificações do Google, Firebase Cloud Messaging (FCM).
Para isso, um token de notificação (FCM token) é gerado pelo seu dispositivo e transmitido ao nosso servidor, onde é associado à sua sessão em andamento (por meio de um identificador aleatório, nunca à sua identidade). Esse token:
- é um identificador técnico de entrega próprio da instalação do app no seu dispositivo, renovado periodicamente pelo sistema
- não contém nenhum dado pessoal e não permite identificá-lo
- é excluído automaticamente dos nossos servidores na expiração da sua sessão (mesmo período dos dados de sessão)
O conteúdo das notificações que enviamos via FCM é reduzido ao mínimo estrito: um simples sinal técnico ("ocorreu uma retirada de consentimento"), sem apelido, sem conteúdo de sessão, sem nenhum dado pessoal. O texto exibido na sua tela é composto localmente pelo aplicativo, não transmitido pela rede.
Nenhum SDK de análise Firebase está embarcado e o Google Analytics está desativado em nosso projeto Firebase — em conformidade com nosso princípio de ausência de rastreamento.
3.5 Análise de audiência (somente site web)
O site web usa o Vercel Analytics, uma ferramenta de medição de audiência integrada à nossa plataforma de hospedagem. Esse serviço funciona sem cookie e sem identificador persistente: nenhum dado é depositado no seu dispositivo ou navegador.
A Vercel mede indicadores agregados — páginas visitadas, país de origem, tipo de dispositivo — sem constituir um perfil individual nem permitir identificá-lo.
- Sem cookie, sem rastreador depositado no seu dispositivo
- Apenas dados agregados — nenhum rastreamento individual
- Base legal: interesse legítimo (medição de audiência, isenta de consentimento prévio)
Aplicativo Android: nenhuma ferramenta de analytics está integrada até o momento. O aplicativo Android não transmite nenhum dado de audiência ou uso.
Para saber mais: política de privacidade da Vercel.
3.6 O que não coletamos
- Nome, sobrenome, endereço postal
- Endereço de email (exceto se você nos contatar diretamente)
- Número de telefone
- Data de nascimento
- Dados de localização GPS
- Fotos ou vídeos
- Dados biométricos
- Perfil comportamental individual, dados publicitários ou de segmentação
3.7 Programa de testes
O aplicativo está em teste aberto na Google Play Store. A inscrição no programa é feita diretamente com o Google, sem passar por nós: não coletamos nem conservamos nenhum endereço de email para esse fim.
Até 20 de julho de 2026, o teste era fechado e a página /testeurs oferecia um formulário de coleta de endereço de email destinado à inscrição na lista de testadores autorizados. Esse formulário foi removido e os endereços coletados foram excluídos.
Alguns testadores entraram no grupo do Google "Kairos App Testers". Essa adesão é voluntária, reversível a qualquer momento, e gerenciada pelo Google — não obtemos dela nenhum dado pessoal.
Mensagens em tempo real (WebSocket)
O aplicativo usa uma conexão WebSocket para sincronizar os dois participantes de uma sessão em tempo real. Dois regimes distintos se aplicam conforme o tipo de mensagem:
Mensagens de consentimento (Modo Livre)
As mensagens de consentimento e retirada transitam de forma efêmera, apenas retransmitidas de um dispositivo a outro. Elas não são registradas em banco de dados no servidor. O estado de consentimento é conservado somente no dispositivo de cada participante.
Jogadas de cartas (Modo À la carte)
As cartas jogadas são temporariamente registradas no servidor para permitir a detecção de sintonias mútuas e a reconstrução do estado em caso de reconexão. Esses registros contêm apenas: o identificador de sessão, o identificador da carta, o papel funcional e os horários. Nenhum apelido é armazenado no servidor. Esses dados são excluídos no encerramento ou na expiração automática da sessão.
A sessão desaparece da memória ativa do servidor assim que os dois participantes se desconectam.
Finalidades do tratamento
| Dado | Finalidade | Base legal |
|---|---|---|
| Impressões digitais PDF | Verificação de integridade do documento de consentimento | Interesse legítimo / obrigação legal |
| Jogadas de cartas | Sincronização em tempo real entre participantes | Execução do serviço |
| Dados locais | Funcionamento do aplicativo, histórico pessoal | Consentimento do usuário |
| Audiência web (Vercel Analytics) | Medição de audiência agregada do site web | Interesse legítimo |
Hospedagem e transferências de dados
Nosso servidor é hospedado pela Fly.io, dentro da União Europeia. Nenhuma transferência de dados para fora da UE é realizada.
Período de retenção
| Dado | Período |
|---|---|
| Impressões digitais PDF | Indefinido (valor probatório) |
| Jogadas de cartas | Até o encerramento ou a expiração automática da sessão |
| Token de notificação (FCM) | Até a expiração automática da sessão |
| Dados locais | Até a desinstalação ou exclusão manual |
Compartilhamento de dados
Não vendemos, alugamos ou compartilhamos nenhum dado pessoal com terceiros para fins comerciais.
Os únicos terceiros envolvidos são:
- Fly.io (hospedagem do servidor, UE) — política de privacidade da Fly.io
- Vercel Inc. (hospedagem do site web + análise de audiência) — política de privacidade da Vercel
- Expo / EAS (plataforma de distribuição) — relacionado à instalação técnica do aplicativo
- Google (Firebase Cloud Messaging) — exclusivamente para a entrega de notificações push no Android: apenas um token técnico do dispositivo e um sinal mínimo transitam, sem nenhum dado pessoal; o Google Analytics está desativado em nosso projeto Firebase política de privacidade do Google
Seus direitos (RGPD)
Em conformidade com o Regulamento Geral de Proteção de Dados (RGPD), você tem os seguintes direitos:
- Acesso: obter uma cópia dos dados que dizem respeito a você
- Retificação: corrigir dados imprecisos
- Exclusão: solicitar a eliminação dos seus dados
- Oposição: se opor a um tratamento
- Portabilidade: receber seus dados em um formato estruturado
Para exercer esses direitos, entre em contato conosco em: consentement.kairos@gmail.com
Responderemos em até 30 dias. Você também pode apresentar uma reclamação junto à autoridade de proteção de dados competente em seu país de residência.
Exclusão dos seus dados
Dados locais — você é soberano
Os dados armazenados no seu dispositivo estão sob seu controle exclusivo:
- Excluir uma sessão: Histórico → selecionar uma sessão → Excluir
- Excluir tudo: desinstalar o aplicativo remove a totalidade dos dados locais, sem exceção
Essas exclusões são imediatas e irreversíveis.
Dados no servidor — natureza bilateral
Os dados de sessão armazenados em nossos servidores (impressões digitais PDF e jogadas de cartas) são registros bilaterais de consentimento: dizem respeito a dois participantes de forma igual e podem constituir prova de consentimento tanto para um quanto para o outro.
A exclusão desses dados a pedido de apenas um participante privaria o outro de sua capacidade de estabelecer ou defender seus direitos. Esses dados são, portanto, conservados em conformidade com a exceção prevista no Artigo 17.3(e) do RGPD (constatação, exercício ou defesa de direitos em processo judicial).
Eles são anonimizados: não contêm nome real, email ou identificador pessoal — apenas um identificador de sessão aleatório e um papel funcional.
Por que não podemos autenticar um pedido de exclusão
Como o aplicativo não coleta nenhum identificador pessoal, não temos como verificar que um pedido vem de fato de um participante da sessão em questão. Aceitar pedidos não verificáveis exporia um participante à exclusão de sua prova pelo outro — o que é contrário à finalidade de proteção do aplicativo.
Idade mínima
Dois referenciais regulatórios distintos se aplicam ao aplicativo, com limites diferentes — eles coexistem sem contradição.
Limite RGPD — variável conforme o país
O RGPD permite que cada Estado-membro defina a idade a partir da qual um menor pode consentir de forma autônoma com o tratamento de seus dados pessoais (entre 13 e 16 anos, conforme o país). Como o aplicativo não coleta data de nascimento nem dados de identidade real, ele não pode verificar a idade dos usuários: cabe a cada pessoa respeitar o limite aplicável em seu país de residência.
16+ — classificação de conteúdo (Google Play Store)
O aplicativo é classificado como 16+ pelo sistema PEGI (Pan European Game Information) na Google Play Store. Essa classificação trata dos temas abordados (intimidade, sexualidade nas cartas desbloqueadas). Ela faz parte da política de conteúdo da plataforma de distribuição e é independente da regulamentação de coleta de dados.
O primeiro limite rege o direito de tratar dados pessoais; o segundo rege o acesso aos conteúdos do aplicativo. Essas duas lógicas regulatórias são complementares.
Segurança
Implementamos as seguintes medidas técnicas para proteger seus dados:
- As comunicações entre o aplicativo e nosso servidor são criptografadas via HTTPS/WSS (TLS)
- Os dados locais são armazenados na área privada do aplicativo Android (sandbox do aplicativo), inacessível a outros aplicativos
- As impressões digitais PDF não permitem reconstituir os dados originais
- O banco de dados local é criptografado em repouso via SQLCipher (AES-256). A chave de criptografia é gerada no dispositivo no primeiro início e mantida no armazenamento de chaves de hardware do Android (Keystore), nunca transmitida aos nossos servidores. A essa proteção soma-se o isolamento do sandbox da aplicação Android.
Alterações nesta política
Em caso de alteração substancial desta política, informaremos você por meio de uma notificação no aplicativo. A data da última atualização está indicada no topo deste documento.
Contato
Para qualquer dúvida relacionada a esta política ou ao exercício dos seus direitos:
Email: consentement.kairos@gmail.com
Studio Kairos Apps