Política de Privacidade: App de Meditação

Esta Política de Privacidade foi redigida em inglês e traduzida para os idiomas a seguir. A versão em inglês é a versão oficial, e as demais versões são fornecidas para referência. Em caso de qualquer inconsistência ou conflito entre as duas versões, prevalecerá a versão em inglês.

Inglês |Alemão

Política de Privacidade:App de Meditação

Controlador: Flame Apps (“nós”, “nos”)
E-mail: info@flameappsdevelopment.com
Endereço: Flame Apps (Fabian Metzner), Am Hopfengarten 2, 97631 Bad Königshofen, Alemanha
Data de vigência: 5 de setembro de 2026

Esta Política de Privacidade explica como coletamos, usamos, compartilhamos e protegemos informações quando você usa o App de Meditação (o “App”) e nossos sites, landing pages ou páginas de ajuda relacionados (os “Sites”, que, juntamente com o App, constituem os “Serviços”).

O App é um app de bem-estar geral e meditação, não um dispositivo médico nem um substituto para diagnóstico ou tratamento profissional.Não atuamos como prestador de serviços de saúde, clínica ou hospital, e não estamos sujeitos à HIPAA como entidade coberta (covered entity) ou associado comercial (business associate).

Esta Política de Privacidade foi elaborada para atender às leis de privacidade e proteção de dados aplicáveis:

  • na União Europeia / no Espaço Econômico Europeu (UE/EEE), no Reino Unido e na Suíça (incluindo o GDPR, o UK GDPR e as normas de ePrivacy),
  • na nFADP (nova Lei Federal de Proteção de Dados) da Suíça,
  • nas leis federais e estaduais de privacidade dos EUA aplicáveis (incluindo o CCPA da Califórnia, conforme alterado pelo CPRA, seus regulamentos e leis semelhantes em outros estados),
  • nos requisitos do Google Play, incluindo Segurança dos dados (Data safety), exclusão de contas/dados e regras de consentimento/CMP para EEE/Reino Unido/Suíça.

Quando as leis locais oferecerem proteções mais fortes ou direitos adicionais, pretendemos segui-las.

Índice

  1. O que coletamos
  2. Por que tratamos seus dados (finalidades e bases legais)
  3. Recursos de IA e decisões automatizadas
  4. Anúncios, consentimento e suas escolhas
  5. O que compartilhamos e com quem
  6. Transferências internacionais
  7. Retenção
  8. Segurança
  9. Seus direitos de privacidade
  10. Privacidade de crianças
  11. Cookies e tecnologias semelhantes (Sites e App)
  12. Sinais Do Not Track / Global Privacy Control
  13. Exclusão de conta e de dados (Google Play e em geral)
  14. Parceiros de Tecnologia de Publicidade (atuais)
  15. Alterações nesta Política
  16. Contato e reclamações
  17. Anexo A: tabela-resumo

1) O que coletamos

Coletamos apenas os dados de que precisamos para as finalidades descritas nesta Política. Alguns dados são coletados diretamente de você, outros são coletados automaticamente pelo seu dispositivo ou pelos nossos parceiros de SDK, e alguns podem vir de terceiros (por exemplo, lojas ou parceiros de integração).

A. Dados coletados por nossos SDKs de anúncios e de consentimento (terceiros)

Se você consentir (quando exigido) ou optar por ver anúncios, nossos SDKs de publicidade / mediação podem coletar:

  • Identificadores e informações do dispositivo: ID de publicidade (AAID/IDFA), ID da instância do app, endereço IP, user-agent, modelo do dispositivo, versão do sistema operacional, idioma, rede, localização aproximada derivada do IP.
  • Dados de interação com anúncios: solicitações de anúncios, impressões, cliques, visibilidade, limitação de frequência, logs de falhas/diagnóstico relacionados à veiculação de anúncios.
  • Dados de consentimento: suas escolhas em nossa CMP certificada pelo Google (IAB TCF v2.2) para EEE/Reino Unido/Suíça.
  • Medição de conversões das nossas próprias campanhas: se você consentir, nosso SDK de medição do TikTok recebe seu ID de publicidade (AAID), endereço IP, informações básicas do dispositivo e do app e um pequeno conjunto de eventos que nos informam se a publicidade que compramos no TikTok alcança pessoas que consideram o App útil. Esses eventos são: instalação do app, abertura do app, conclusão da configuração inicial, início de um período de teste gratuito e início de uma assinatura paga, juntamente com o preço e a moeda do plano. Nunca enviamos ao TikTok o conteúdo das suas meditações, check-ins de humor, registros de diário, gravações de voz ou temas das sessões, e nunca enviamos seu nome, endereço de e-mail ou número de telefone.

Consulte a Seção 14 e o Anexo A para ver nossos Parceiros de Tecnologia de Publicidade e os links para seus avisos de privacidade.

B. Telemetria do app (mínima)

Podemos coletar telemetria anonimizada ou agregada para manter o App estável e melhorar a qualidade, por exemplo:

  • horário de início e de término da sessão,
  • duração da sessão,
  • uso de recursos (quais telas ou funções são usadas),
  • logs de falhas e dados de desempenho.

A telemetria pode ser coletada pelo nosso próprio código e/ou por serviços da plataforma (por exemplo, Google Play Services, Firebase Analytics ou SDKs de anúncios). Quando for o caso, informamos isso aqui e na seção Segurança dos dados do Google Play.

Em particular, podemos usar o Google Firebase Analytics para gerar estatísticas agregadas de uso do app. Na UE/no EEE, no Reino Unido e na Suíça, o Firebase Analytics fica desativado por padrão e só é ativado depois que você consente com análise/medição em nossa caixa de diálogo de consentimento da Google User Messaging Platform (UMP). Se você não consentir com a análise nessa caixa de diálogo, o Firebase Analytics permanece desativado.

C. Dados de conta e de assinatura (se/quando disponíveis)

Se o App oferecer criação de conta ou assinaturas, poderemos tratar:

  • Identificadores da conta: nome de usuário, endereço de e-mail, senha com hash ou token de autenticação.
  • Informações de perfil (opcionais): idioma, fuso horário, preferências básicas (por exemplo, tipo de voz preferido, configurações de lembretes).
  • Metadados de assinatura e de transação: tipo de plano, datas de início/término, status de renovação, loja ou provedor de pagamento e IDs de transação (não armazenamos números completos de cartão; consulte “Dados de pagamento” abaixo).

Se ainda não houver contas disponíveis, esta seção descreve como os dados serão tratados caso as introduzamos no futuro.

D. Dados de suporte e de comunicação

Se você entrar em contato conosco (por exemplo, por e-mail ou por um formulário), tratamos:

  • seu endereço de e-mail ou outros dados de contato,
  • o conteúdo da sua mensagem e quaisquer anexos,
  • metadados técnicos (horário, IP, cabeçalhos de e-mail), quando fornecidos pelo seu e-mail ou pelo nosso provedor.

Usamos esses dados estritamente para responder a você, melhorar a qualidade do suporte e, se necessário, para constituir ou defender direitos em processos judiciais.

E. Recursos opcionais de bem-estar e diário

Alguns recursos são opcionais e ficam desativados por padrão. Se você ativá-los, poderemos tratar:

  • Entradas de bem-estar e diário: notas, humores, tags, avaliações subjetivas ou metas que você insere. Esses dados são armazenados no seu dispositivo por padrão.

Quaisquer dados que revelem ou digam respeito à sua saúde, bem-estar mental ou categorias especiais semelhantes são tratados como dados sensíveis. Só os tratamos se você os fornecer conscientemente e apenas para o recurso que você escolheu, com base no seu consentimento explícito (UE/Reino Unido/Suíça) ou consentimento prévio (opt-in) (determinados estados dos EUA). Nunca usamos esses dados para publicidade direcionada nem para “venda” (“sale”) / “compartilhamento” (“sharing”) nos termos das leis estaduais dos EUA.

Para dados de saúde do consumidor conforme definidos por determinadas leis estaduais dos EUA sobre dados de saúde (por exemplo, a Washington’s My Health My Data Act e a lei de dados de saúde do consumidor de Nevada), aplica-se, em complemento a esta Política, nossa Política de Privacidade de Dados de Saúde do Consumidor, que descreve esse tratamento em detalhes.

Check-in de meditação personalizada: Quando você usa o recurso de “check-in” personalizado, você seleciona um humor e/ou escreve uma breve nota em texto livre sobre como se sente, para que possamos gerar uma meditação para você. Como isso exige o envio do seu check-in ao nosso provedor de IA (consulte a Seção 3), pediremos seu consentimento explícito na primeira vez que você usar o recurso. Sua nota em texto livre é usada apenas para gerar essa meditação e não é armazenada em nossos servidores depois disso (consulte a Seção 7). Insira apenas o que ajuda a moldar sua meditação e evite nomes, dados de contato ou informações que você não queira que sejam tratadas para essa finalidade.

Nome falado (opcional). Se você inserir um primeiro nome e mantiver ativada a opção “falar meu nome”, nós o usamos para cumprimentar você nas sessões. Seu nome é verificado no seu dispositivo em relação a uma lista integrada de nomes comuns; para ser falado, o nome é enviado aos nossos próprios servidores apenas para ser convertido em fala, e não é armazenado lá.Somente se o seu nome não estiver nessa lista e somente depois que você concordar ele é enviado ao nosso provedor de IA (OpenAI) para confirmar que se trata de um nome genuíno e adequado (consulte a Seção 3). Seu nome é armazenado no seu dispositivo; você pode alterá-lo, excluí-lo ou desativá-lo nas Configurações.

Idade e gênero (opcionais). Durante a configuração, pedimos seu ano de nascimento e seu gênero. Ambas as perguntas são opcionais e podem ser puladas com “Prefiro não dizer”. Suas respostas são armazenadas no seu dispositivo e são usadas para duas coisas. Primeiro, para adaptar suas meditações personalizadas: quando você usa o recurso de meditação personalizada, sua faixa etária (por exemplo, de 25 a 34 anos, nunca o seu ano de nascimento) e seu gênero são enviados juntamente com seu check-in ao nosso provedor de IA (OpenAI), apenas para escrever essa meditação, e não são armazenados em nossos servidores (consulte as seções 3, 6 e 7). Segundo, se você tiver consentido com a análise (consulte a seção 4), sua faixa etária e seu gênero são registrados no Firebase Analytics para que possamos entender, de forma agregada, quem usa o App. Você pode excluir suas respostas a qualquer momento limpando os dados do App ou desinstalando o App.

F. Microfone / assistente de voz (opcional)

Check-in falado (opcional): no recurso de meditação personalizada, você pode falar seu check-in em vez de digitá-lo. Se fizer isso, a gravação é enviada, por meio do nosso backend na UE, ao nosso provedor de IA (OpenAI, Estados Unidos) exclusivamente para ser transcrita; a transcrição é devolvida ao seu dispositivo e usada como um check-in digitado. Não armazenamos a gravação nem a transcrição em nossos servidores. A OpenAI as trata em nosso nome, com base em um contrato de tratamento de dados e em Cláusulas Contratuais-Padrão (consulte as seções 3 e 6). Antes de você usar o recurso pela primeira vez, mostramos um aviso e pedimos seu consentimento explícito; você pode recusar e digitar em vez disso, e pode revogar a permissão de acesso ao microfone a qualquer momento nas configurações do seu dispositivo.

Além do check-in falado descrito acima, o App não grava, não envia nem armazena o áudio do seu microfone.

I. Dados de uso do site e do app (Sites)

Quando você visita nossos Sites ou páginas de ajuda na web, podemos coletar:

    • Dados técnicos: endereço IP, tipo e versão do navegador, tipo de dispositivo, sistema operacional, localização aproximada (país/região), fuso horário.
    • Dados de uso: páginas e links visitados, URLs de referência/saída, tempo na página, cliques e rolagens, identificadores de cookies e identificadores on-line semelhantes.

Esses dados podem ser coletados pelos nossos próprios logs e/ou por ferramentas de análise ou CMPs da web. Consulte “Cookies e tecnologias semelhantes” abaixo para mais detalhes.

J. Dados de pagamento (se/quando aplicável)

Se, no futuro, você comprar uma assinatura ou um produto no app diretamente de nós (fora do sistema de pagamento da loja de apps):

    • usaremos processadores de pagamento terceiros (por exemplo, Stripe, PayPal).
    • Esses processadores coletam e tratam os dados do seu cartão de pagamento ou bancários em nosso nome.Não armazenamos números completos de cartão.
    • Podemos receber informações limitadas desses processadores, como:
  • os últimos dígitos do seu cartão,
  • tipo de cartão, mês/ano de validade,
  • endereço de cobrança,
  • data, valor e status da transação.

Quando os pagamentos são processados exclusivamente por lojas de apps (por exemplo, pelo faturamento do Google Play), aplicam-se os termos e as políticas de privacidade delas.

K. Dados de terceiros

Podemos receber dados pessoais sobre você de outras fontes, como:

    • lojas de apps e plataformas de distribuição (por exemplo, confirmação de instalação e de compra, logs de falhas).
    • provedores de análise ou de monitoramento (identificadores agregados ou pseudônimos).
    • no futuro, parceiros empregadores ou de programas de bem-estar (“benefit sponsors”, patrocinadores de benefícios), se oferecermos esses planos.

Quando atuarmos como operador para esses parceiros, trataremos seus dados de acordo com as instruções deles e com nosso contrato com eles, e esse tratamento poderá ser descrito em mais detalhes em avisos de privacidade separados fornecidos por eles.

L. Dados agregados, anonimizados e desidentificados

Podemos criar dados agregados, anonimizados ou de outra forma desidentificados a partir de informações pessoais, removendo ou alterando os componentes que poderiam identificar você. Mantemos esses dados desidentificados separadamente e não tentamos reidentificar pessoas, exceto para testar nossos processos de anonimização.

Os dados desidentificados não são considerados dados pessoais e não estão sujeitos a esta Política de Privacidade. Podemos usá-los para análises estatísticas, desenvolvimento de produtos, pesquisa e para embasar nossas decisões de negócio.

2) Por que tratamos seus dados (finalidades e bases legais)

Nos termos das leis da UE/do Reino Unido, também devemos informar as bases legais em que nos baseamos.

A. Finalidades

Podemos usar seus dados para as seguintes finalidades:

  1. Veicular anúncios / monetizar o App
  • Para exibir anúncios personalizados ou não personalizados, conforme suas escolhas e a legislação local (consulte a seção 4).
  1. Medir o desempenho dos anúncios e prevenir fraudes/abusos
  • Para contar impressões, aplicar limites de frequência, detectar tráfego inválido e prevenir o uso fraudulento ou abusivo da nossa estrutura de monetização.
  1. Fornecer as funcionalidades essenciais, a estabilidade e a segurança do App
  • Para executar o App, lembrar suas configurações, manter o App estável, detectar e corrigir bugs e proteger nossos sistemas contra ataques.
  1. Fornecer recursos opcionais de bem-estar
  • Para armazenar e exibir seus registros de diário, humores e metas, quando você usar esses recursos.
  1. Suporte e comunicação
  • Para responder às suas solicitações de suporte, feedback ou relatórios de bugs; para enviar avisos importantes sobre disponibilidade, segurança ou alterações nesta Política ou nos Termos.
  1. Desenvolvimento de produtos, análise e pesquisa
  • Para entender como o App é usado (de forma agregada), priorizar melhorias, testar novos recursos (por exemplo, testes A/B) e avaliar a eficácia do nosso conteúdo de meditação.
  1. Recursos e melhorias baseados em IA
    • Para fornecer recursos baseados em IA, como o check-in falado, meditações personalizadas escritas para você ou recomendações personalizadas (consulte a seção 3).
    • Atualmente, não usamos dados pessoais do App (como seus registros de diário, entradas de bem-estar ou dados da conta) para treinar ou fazer ajuste fino (fine-tuning) dos nossos modelos de IA. Se algum dia quisermos fazer isso, atualizaremos esta Política com antecedência e, quando exigido, pediremos seu consentimento explícito ou ofereceremos uma opção de recusa (opt-out) antes de usar seus dados pessoais para treinamento.
    • Gerar meditações personalizadas: Para transformar seu check-in (uma seleção de humor e/ou uma breve nota em texto livre) em um roteiro de meditação escrito para você, usando um provedor terceiro de IA (atualmente a OpenAI). Se você informou sua idade e seu gênero durante a configuração, sua faixa etária e seu gênero também são usados para adaptar a meditação. Consulte a seção 3 para detalhes e para suas escolhas.
  2. Marketing e informações sobre nossos Serviços (limitado)
  • Para entrar em contato com você por mensagens no app ou e-mails sobre novos recursos, conteúdos ou produtos que acreditamos ser relevantes, dentro dos limites do consentimento e dos legítimos interesses previstos na legislação aplicável.
  1. Conformidade, obrigações legais e defesa em processos
  • Para cumprir deveres legais de retenção, responder a solicitações de autoridades policiais ou reguladoras quando legalmente exigido e para constituir, exercer ou defender direitos em processos judiciais.

B. Bases legais (UE/EEE, Reino Unido, Suíça)

Dependendo da atividade, nos baseamos em uma ou mais das seguintes bases legais:

  • Consentimento (Art. 6(1)(a) GDPR; ePrivacy)
  • Para anúncios personalizados e cookies/rastreadores não essenciais.
  • Para medir e otimizar as campanhas publicitárias que realizamos para o App em plataformas de terceiros, como o TikTok.
  • Para recursos opcionais de bem-estar e qualquer tratamento de dados de categorias especiais (saúde/bem-estar).
  • Para recursos opcionais de IA que tratam dados sensíveis ou dependem de serviços em nuvem.
  • Para marketing eletrônico direto, quando exigido por lei.

  • Contrato (Art. 6(1)(b) GDPR)
  • Para fornecer os recursos do App que você solicita; para responder às suas solicitações de suporte; para processar pagamentos e gerenciar assinaturas, caso você compre de nós.

  • Legítimos interesses (Art. 6(1)(f) GDPR)
  • Para garantir a segurança, prevenir fraudes/abusos, manter o App estável e funcional, desenvolver e aprimorar recursos e realizar análises agregadas.
  • Para nos comunicarmos com você sobre assuntos relacionados ao serviço que não sejam de marketing (por exemplo, disponibilidade, alterações, acompanhamento do suporte).

  • Obrigação legal (Art. 6(1)(c) GDPR)
  • Para cumprir a legislação contábil e tributária, responder a solicitações válidas de autoridades policiais ou reguladoras e cumprir obrigações de proteção de dados, como responder a solicitações dos titulares dos dados.

Quando nos baseamos em legítimos interesses, ponderamos nossos interesses em relação aos seus direitos e liberdades e só tratamos seus dados quando nossos interesses não forem superados pelos seus.

Você pode revogar o consentimento a qualquer momento na tela de Consentimento ou de Privacidade do App ou, no caso dos nossos sites, por meio das opções de cookies descritas na seção 11. A revogação não afeta o tratamento lícito realizado anteriormente.

3) Recursos de IA e decisões automatizadas

Usamos “inteligência artificial” (IA) e técnicas de aprendizado de máquina em algumas partes dos nossos Serviços. Isso pode incluir:

  • uso nos bastidores, por exemplo:
  • segurança e detecção de fraudes,
  • recomendação de conteúdo (quais meditações mostrar primeiro),
  • monitoramento de qualidade e desempenho.

  • recursos opcionais nos quais você interage diretamente com a IA, por exemplo:
  • meditações personalizadas escritas a partir do seu check-in,
  • fluxos de meditação adaptativos com base nas suas entradas.

Sempre que você usar um recurso que envolva interação direta com IA e que vá além da lógica básica do app, nós:

    • identificaremos claramente o recurso como baseado em IA,
    • explicaremos quais dados ele usa e
    • ofereceremos escolhas claras (como ativar/desativar o recurso e controlar como seus dados são usados por esse recurso).

Atualmente,não tomamos decisões a seu respeito baseadas unicamente em tratamento automatizado que produzam efeitos jurídicos ou efeitos igualmente significativos (por exemplo, nenhuma negação automatizada de um direito ou de um serviço financeiro).

Se algum dia introduzirmos esse tipo de tratamento, nós:

    • informaremos você com antecedência,
    • explicaremos a lógica e as possíveis consequências e
    • informaremos seus direitos de obter intervenção humana, manifestar seu ponto de vista e contestar a decisão, conforme exigido por lei.

No momento, não usamos seus dados pessoais do App para treinar ou fazer ajuste fino dos nossos modelos de IA. Qualquer treinamento é feito com conjuntos de dados separados, que não estão vinculados ao seu uso do App de Meditação, aos seus registros de diário ou aos dados da sua conta.

Podemos, no entanto, usar dados totalmente anonimizados ou agregados (que não identificam mais você) para avaliar e aprimorar nossos sistemas de IA.

Narração gerada por IA (transparência nos termos do AI Act da UE)

A narração das meditações guiadas no App é gerada por um sistema de inteligência artificial de conversão de texto em fala executado no dispositivo. A voz que você ouve é sintética e não uma gravação de uma pessoa real.

Informamos os usuários no App, no máximo no momento da primeira reprodução/exposição, que a narração é gerada por IA, e exibimos um rótulo visível “Gerado por IA” na tela do player ou ao lado do recurso correspondente. Isso visa atender às expectativas de transparência para áudio sintético, em especial nos termos do Regulamento da Inteligência Artificial da UE (AI Act).

Marcação legível por máquina: cada meditação personalizada que geramos para você contém um registro de proveniência legível por máquina dentro do arquivo armazenado no seu dispositivo. Ele registra que o texto e a narração são gerados por IA, que não houve revisão humana e qual modelo os produziu e quando. Isso torna o resultado detectável como gerado artificialmente para os fins do Artigo 50(2) do AI Act, Regulamento (UE) 2024/1689.

Não aplicamos adicionalmente uma marca d'água acústica ao áudio que o App produz. A narração é sintetizada inteiramente no seu dispositivo e nunca é exportada, compartilhada ou distribuída pelo App, e uma marca d'água acrescentaria custo de processamento em dispositivos de entrada sem melhorar a detectabilidade para você. Por isso, consideramos a marcação no nível do arquivo a solução técnica proporcional dentro do que o Artigo 50(2) exige, tendo em conta a viabilidade técnica, o custo de implementação e o estado da técnica geralmente reconhecido. Se futuramente permitirmos que o áudio gerado seja compartilhado ou exportado, introduziremos medidas técnicas adicionais antes disso.

Conforme explicado na seção 2 (em “Recursos e melhorias baseados em IA”) e em outras partes desta Política, atualmente não usamos seus dados pessoais do App (incluindo a forma como você ouve as meditações) para treinar ou fazer ajuste fino dos nossos modelos de IA.

Texto de meditação gerado por IA (check-in personalizado)

Se você usar o recurso de “check-in” personalizado, o humor que você seleciona e/ou o texto livre que você escreve são enviados ao nosso provedor terceiro de IA (atualmente a OpenAI, L.L.C., Estados Unidos), que gera um roteiro de meditação para você. Identificamos esse conteúdo como gerado por IA no app, tanto durante a reprodução quanto em todos os lugares em que você navega pelas suas meditações salvas.

Se você os informou durante a configuração, sua faixa etária e seu gênero também são enviados, para que a meditação possa ser escrita para alguém como você. O provedor de IA é instruído a não mencioná-los e a não tirar conclusões sobre sua vida a partir deles.

O roteiro é produzido automaticamente, sem revisão humana, e pode ser impreciso ou inadequado; é conteúdo de bem-estar geral, não aconselhamento médico, psicológico ou para situações de crise. Pedimos seu consentimento explícito antes do seu primeiro uso deste recurso, e você pode recusar ou deixar de usá-lo a qualquer momento sem perder o restante do app.

A OpenAI atua como nosso operador com base em um contrato de tratamento de dados e, de acordo com seus termos de API, por padrão não usa os dados enviados por meio de sua API para treinar seus modelos. Seu check-in em texto livre não é armazenado em nossos servidores depois que sua meditação é gerada (consulte a Seção 7). Esse tratamento não produz efeitos jurídicos ou efeitos igualmente significativos nos termos do Artigo 22 do GDPR. Quando seu check-in revelar informações relacionadas à saúde, só as tratamos com base no seu consentimento explícito (Artigo 9(2)(a) do GDPR).

Verificação do nome falado. Seu primeiro nome é validado no seu dispositivo. Somente se ele não estiver na lista integrada, e somente depois que você concordar expressamente, ele é enviado à OpenAI para confirmar que é genuíno e adequado. Para que qualquer nome seja falado, ele é enviado aos nossos próprios servidores para ser convertido em fala (tratamento feito por nós, não por um terceiro) e não é armazenado. Essa verificação é automatizada e não produz efeitos jurídicos ou efeitos igualmente significativos (Art. 22 GDPR).

Denúncia de conteúdo de IA: você pode denunciar qualquer meditação escrita por IA de dentro do app. Quando você faz isso, recebemos o motivo que você selecionou, qualquer nota que você opte por acrescentar e o roteiro escrito por IA que você denunciou, para que possamos analisá-lo e aprimorar nossas instruções de segurança e nossos filtros de conteúdo. As denúncias são armazenadas sem nenhum identificador que as vincule a você. Não inclua dados pessoais na nota.

Segurança: o recurso não foi concebido para emergências nem para crises. O app inclui uma salvaguarda básica que, quando um check-in indica uma crise, mostra recursos de apoio em vez de gerar uma meditação, mas essa detecção automatizada não é, nem pode ser, 100% precisa: ela pode deixar de perceber sinais de crise ou sinalizar mensagens comuns. Não confie nela. Se você estiver em crise ou pensando em se autolesionar, entre em contato com o número de emergência local ou com um serviço de crise.

4) Anúncios, consentimento e suas escolhas

A. CMP e consentimento no EEE/Reino Unido/Suíça

Usamos uma plataforma de gestão de consentimento (CMP) certificada pelo Google e integrada ao framework IAB TCF v2.2. Você pode Aceitar, Rejeitar ou Personalizar finalidades e fornecedores.

    • Sem o consentimento necessário, veiculamos apenas anúncios não personalizados (contextuais) ou restringimos a veiculação de anúncios, quando exigido.
    • A Suíça está incluída na configuração da nossa CMP, em conformidade com as políticas do Google.

A mesma CMP (a User Messaging Platform do Google, UMP) também controla se determinadas ferramentas de análise no App, como o Firebase Analytics, são ativadas na UE/no EEE, no Reino Unido e na Suíça. Por padrão, essas ferramentas de análise ficam desativadas. Elas só são ativadas se você consentir com análise/medição na CMP. Se você recusar ou revogar posteriormente esse consentimento, essas ferramentas de análise permanecem desativadas ou são desativadas.

O mesmo consentimento rege o SDK de medição do TikTok descrito na seção 1. Ele aparece na lista de parceiros da CMP como TikTok Ad Network (a rede de publicidade do TikTok, também listada sob o nome Pangle). O SDK é iniciado em estado inativo. No EEE, no Reino Unido e na Suíça, ele não transmite nada até que você tenha consentido tanto com o armazenamento e a leitura de informações no seu dispositivo quanto com esse parceiro. Se você recusar, ou se revogar posteriormente seu consentimento nas opções de privacidade do App, ele deixa de enviar relatórios e não é iniciado novamente. Fora dessas regiões, aplica-se a opção de recusa (opt-out) descrita na seção 4B.

Suas escolhas são armazenadas e podem ser alteradas a qualquer momento na tela de Privacidade/Consentimento do App.

B. Direitos de privacidade estaduais dos EUA relativos a anúncios

Se você reside na Califórnia ou em muitos outros estados dos EUA com leis abrangentes de privacidade, pode optar por recusar (opt-out):

    • a “venda” (“Sale”) ou o “compartilhamento” (“Sharing”) de informações pessoais (incluindo a publicidade comportamental entre contextos), e
    • a publicidade direcionada (targeted advertising) e determinados tipos de criação de perfis.

Para exercer essas recusas no App, use a chave “Não vender nem compartilhar minhas informações pessoais” nas Configurações do App (exibida fora do EEE, do Reino Unido e da Suíça, onde se aplica um regime de recusa (opt-out) em vez de um regime de consentimento). Ela interrompe o compartilhamento do seu ID de publicidade e dos eventos do app com parceiros de publicidade, incluindo a medição do TikTok descrita na seção 1, e ativa o tratamento restrito de dados para a veiculação de anúncios. Como o App é um aplicativo móvel nativo, ele não pode receber sinais de preferência de recusa baseados no navegador, como o Global Privacy Control (GPC); a chave no App e o endereço de contato na seção 16 são os mecanismos que oferecemos. Você também pode redefinir ou excluir seu ID de publicidade nas configurações do seu dispositivo (consulte a seção 11).

Fora do EEE, do Reino Unido e da Suíça, a medição de conversões do TikTok descrita na seção 1 fica ativa por padrão, de acordo com o regime de recusa (opt-out) aplicável. Você pode desativá-la a qualquer momento com a chave “Não vender nem compartilhar minhas informações pessoais” descrita acima ou entrando em contato conosco pelo endereço indicado na seção 16.

Não usamos o conteúdo das suas meditações, suas entradas de bem-estar ou seu diário para a personalização de anúncios.

C. Anúncios e menores de idade

Este App destina-se apenas a adultos com 18 anos ou mais e não é direcionado a crianças nem a adolescentes (consulte também a seção “Privacidade de crianças”).

Se algum dia mudarmos nosso público-alvo e oferecermos conteúdo claramente direcionado a usuários menores de 18 anos (o que não planejamos no momento), nós:

    • aplicaremos as sinalizações adequadas para crianças/adolescentes nas configurações de anúncios (por exemplo, tags COPPA / configurações do AdMob),
    • exibiremos apenas anúncios contextuais a esses usuários e
    • usaremos configurações de SDK compatíveis com as políticas do Google Play para Famílias e com outras leis aplicáveis.

5) O que compartilhamos e com quem

Compartilhamos seus dados pessoais apenas quando necessário, com salvaguardas adequadas, e nunca para a publicidade própria e independente dos nossos parceiros sem base legal e sem as suas escolhas na CMP.

A. Parceiros de tecnologia de publicidade

Compartilhamos dados limitados com parceiros de tecnologia de publicidade (SDKs, plataformas de mediação, exchanges) para:

  • veicular anúncios,
  • medir o desempenho,
  • aplicar limites de frequência,
  • prevenir fraudes/abusos,
  • garantir que suas configurações de consentimento/recusa (opt-out) sejam respeitadas.

Nossos parceiros atuais estão listados na Seção 14 e no Anexo A, com links para seus avisos de privacidade.

Não vendemos suas informações pessoais em troca de dinheiro. Em alguns estados dos EUA, as divulgações para publicidade comportamental entre contextos são consideradas “compartilhamento” (“sharing”); você pode recusá-lo (consulte a seção 4).

Também compartilhamos com o TikTok os eventos de conversão descritos na seção 1, para que possamos medir as campanhas publicitárias que realizamos para o App no TikTok e para que o TikTok possa exibi-las a pessoas com maior probabilidade de considerar o App útil. Para essa medição, nós e o TikTok atuamos como controladores conjuntos nos termos do Art. 26 GDPR, com base nos TikTok Business Products (Data) Terms e nos termos específicos por jurisdição aplicáveis ao EEE, ao Reino Unido e à Suíça; o TikTok trata esses dados adicionalmente como controlador próprio para as finalidades estabelecidas em sua política de privacidade. Você pode exercer seus direitos de proteção de dados em relação a qualquer um de nós, e pode entrar em contato conosco para obter o conteúdo essencial desse acordo.

B. Prestadores de serviços (operadores)

Usamos prestadores de serviços terceiros cuidadosamente selecionados para nos ajudar a operar os Serviços, por exemplo:

  • hospedagem em nuvem e entrega de conteúdo,
  • registro de falhas e monitoramento de erros,
  • análise,
  • provedores de e-mail ou de help desk,
  • geração de meditações personalizadas a partir do seu check-in e, se você os informou, da sua faixa etária e do seu gênero (nosso provedor de IA, atualmente a OpenAI).

Esses provedores:

    • atuam como nossos operadores,
    • só podem tratar dados pessoais de acordo com nossas instruções documentadas,
    • estão vinculados por contratos que exigem confidencialidade e medidas técnicas e organizacionais adequadas e
    • não podem usar seus dados para finalidades próprias e independentes.

C. Lojas de apps e plataformas

Lojas de apps e plataformas (por exemplo, o Google Play) podem receber metadados como status de instalação, confirmações de compra, relatórios de falhas ou dados de uso agregados, de acordo com seus próprios termos.

D. Afiliadas e operações societárias

Se criarmos ou integrarmos um grupo de empresas (por exemplo, uma Flame Apps UG ou GmbH, ou futuras afiliadas), poderemos compartilhar seus dados pessoais dentro desse grupo quando necessário para as finalidades listadas na seção 2, com as mesmas proteções.

Se estivermos envolvidos em uma fusão, aquisição, reorganização, venda de ativos ou operação societária semelhante, seus dados pessoais poderão ser transferidos para a entidade adquirente ou remanescente. Se essa transferência resultar em uma alteração relevante na forma como seus dados são usados, informaremos você com antecedência e, quando legalmente exigido, obteremos seu consentimento.

E. Obrigações legais e prevenção de danos

Podemos divulgar dados pessoais quando acreditarmos que isso é necessário para:

  • cumprir a legislação e os regulamentos aplicáveis, processos judiciais ou solicitações governamentais exigíveis,
  • fazer cumprir nossos termos e outros acordos,
  • proteger os direitos, a propriedade ou a segurança da Flame Apps, de nossos usuários ou do público (por exemplo, prevenção de fraudes, incidentes de segurança).

Quando legalmente permitido, tentaremos notificar você antes de compartilhar dados em resposta a uma solicitação legal, se isso for legalmente permitido e não criar risco de dano.

6) Transferências internacionais

Nossas principais operações e infraestrutura estão localizadas na Alemanha e/ou na UE. No entanto, alguns de nossos prestadores de serviços e parceiros de publicidade estão localizados ou armazenam dados fora da UE/do EEE, do Reino Unido ou da Suíça.

Quando transferimos dados pessoais para um país sem uma “decisão de adequação” da UE/do Reino Unido, nos baseamos em:

  • Cláusulas Contratuais-Padrão (SCCs) aprovadas pela Comissão Europeia,
  • e, quando aplicável ao Reino Unido, no International Data Transfer Agreement (IDTA) ou no adendo do Reino Unido às SCCs.

Quando exigido, realizamos avaliações de impacto das transferências e, se necessário, implementamos salvaguardas técnicas e organizacionais adicionais.

Em particular, quando você usa o recurso de meditação personalizada, seu check-in (incluindo sua faixa etária e seu gênero, se você os informou durante a configuração) e, se você ativar a opção de nome falado e seu nome não estiver em nossa lista integrada e você concordar, seu primeiro nome são tratados pelo nosso provedor de IA (OpenAI) nos Estados Unidos; essa transferência está coberta pelas Cláusulas Contratuais-Padrão mencionadas acima (e pelo IDTA do Reino Unido ou pelo adendo suíço, quando aplicável).

Se você consentir com a medição de conversões do TikTok descrita na seção 1, os identificadores e eventos listados ali são compartilhados com a TikTok Technology Limited (Irlanda) e, para usuários no Reino Unido, com a TikTok Information Technologies UK Limited. O TikTok declara que armazena dados de usuários europeus em data centers europeus (Irlanda, Noruega e Finlândia), no âmbito do programa que chama de Project Clover. O TikTok também transfere dados pessoais para países fora do EEE, incluindo os Estados Unidos, e permite que funcionários em outros países, incluindo a China, acessem esses dados remotamente. Essas transferências se baseiam nas Cláusulas Contratuais-Padrão mencionadas acima, juntamente com as medidas suplementares que o TikTok descreve em sua própria política de privacidade. Em 2025, a Irish Data Protection Commission (autoridade irlandesa de proteção de dados) multou o TikTok por deficiências na forma como tratou e descreveu as transferências de dados de usuários europeus para a China. Acreditamos que você deve saber disso antes de decidir, e pode ler a política de privacidade atual do TikTok aqui: https://www.tiktok.com/legal/page/eea/privacy-policy/en

Você pode entrar em contato conosco para obter mais informações sobre os mecanismos de transferência específicos que se aplicam aos seus dados.

7) Retenção

Retemos dados pessoais apenas pelo tempo necessário para as finalidades descritas nesta Política ou conforme exigido por lei. Em particular:

  • Dados de anúncios e de telemetria
  • Mantidos apenas pelo tempo necessário para veicular anúncios, medir o desempenho, prevenir fraudes e operar o App. Os prazos de retenção podem ser definidos pelas políticas dos nossos parceiros (normalmente períodos curtos).
  • E-mails de suporte e dados de comunicação
  • Retidos enquanto sua solicitação estiver em aberto e por um período razoável depois disso, especialmente se necessário para constituir ou defender direitos em processos judiciais (observados os prazos legais de prescrição).
  • Dados opcionais de bem-estar e diário (no dispositivo)
  • Armazenados localmente até que você os exclua no App ou desinstale o App.
  • Check-in de meditação personalizada
  • Seu check-in em texto livre é enviado ao nosso provedor de IA apenas para gerar sua meditação e não é armazenado em nossos servidores depois disso; ele não é gravado em nossos logs nem em nossas ferramentas de análise. As meditações geradas são mantidas no seu dispositivo (as que não são favoritas são excluídas automaticamente após cerca de 30 dias; as favoritas são mantidas até que você as exclua). Se você optar por salvar e manter uma meditação como favorita, poderemos manter o texto dela (o roteiro escrito pela IA), sem o seu texto livre, sem as opções de humor que você selecionou e sem nenhum identificador que o vincule a você, para avaliar e aprimorar nosso conteúdo. Nosso provedor de IA pode reter as entradas e saídas da API por um curto período para monitoramento de abusos (atualmente até 30 dias), a menos que se aplique um acordo de retenção zero de dados.
  • Nome falado: seu primeiro nome é armazenado no seu dispositivo. Para ser falado, ele é enviado aos nossos próprios servidores apenas para ser convertido em fala e não é armazenado lá. Se não for um nome reconhecido e você concordar com uma verificação, ele é enviado à OpenAI apenas para essa verificação (aplica-se a breve retenção para monitoramento de abusos da OpenAI, descrita acima); não o armazenamos em nossos servidores.
  • Idade e gênero: seu ano de nascimento e seu gênero são armazenados no seu dispositivo até que você limpe os dados do App ou desinstale o App. A faixa etária e o gênero enviados com um check-in não são armazenados em nossos servidores (aplica-se a breve retenção para monitoramento de abusos do nosso provedor de IA, descrita acima). No Firebase Analytics, eles são mantidos como parte dos dados de análise descritos na seção 1.
  • Dados de conta e de assinatura (se/quando disponíveis)
  • Retidos enquanto sua conta estiver ativa. Determinadas informações (por exemplo, comprovantes de transações) podem ser mantidas por mais tempo devido a obrigações fiscais, contábeis ou legais.

Quando não precisarmos mais dos seus dados, iremos excluí-los ou anonimizá-los. Quando isso não for imediatamente possível (por exemplo, porque estão armazenados em backups), iremos armazená-los com segurança e isolá-los de qualquer tratamento adicional até que a exclusão seja viável.

8) Segurança

Implementamos medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra acesso, alteração, divulgação ou destruição não autorizados. Elas podem incluir:

  • criptografia em trânsito e, quando apropriado, em repouso,
  • controles de acesso e permissões baseadas em funções,
  • práticas de desenvolvimento seguro e atualizações de segurança regulares,
  • registro e monitoramento de sistemas críticos.

Nenhum sistema é 100% seguro. Se você acredita que seus dados foram expostos ou que nosso App está sendo usado indevidamente, entre em contato conosco prontamente em info@flameappsdevelopment.com para que possamos investigar.

9) Seus direitos de privacidade

A. UE/EEE, Reino Unido, Suíça

Se você está na UE/no EEE, no Reino Unido ou na Suíça, tem os seguintes direitos nos termos das leis de proteção de dados:

  • Acesso: obter a confirmação de que tratamos ou não seus dados e, em caso afirmativo, receber uma cópia.
  • Retificação: corrigir dados inexatos ou incompletos.
  • Eliminação: solicitar que eliminemos seus dados em determinadas circunstâncias (“direito ao esquecimento”).
  • Limitação: solicitar que limitemos temporariamente o tratamento em determinados casos.
  • Oposição: opor-se ao tratamento baseado em legítimos interesses, incluindo a criação de perfis.
  • Portabilidade dos dados: receber determinados dados em formato estruturado, de uso corrente e legível por máquina, e transmiti-los a outro controlador.
  • Revogação do consentimento: quando o tratamento se basear no consentimento, revogar esse consentimento a qualquer momento (sem afetar o tratamento lícito realizado anteriormente).
  • Apresentação de reclamação: à autoridade de controle local. Para a Baviera (onde estamos localizados):
  • Bayerisches Landesamt für Datenschutzaufsicht (BayLDA, autoridade de proteção de dados da Baviera), Promenade 18, 91522 Ansbach, Alemanha (formulários de reclamação on-line disponíveis).

B. Estados dos EUA com leis de privacidade

Dependendo do seu estado, você pode ter direito a:

  • acessar ou obter cópia das informações pessoais que mantemos sobre você,
  • corrigir imprecisões,
  • excluir determinados dados,
  • receber dados em formato portátil,
  • recusar (opt-out) a publicidade direcionada, a “venda” (“sale”) e determinados tipos de criação de perfis.

Alguns estados exigem que ofereçamos um processo de recurso caso neguemos sua solicitação. Você pode recorrer respondendo ao e-mail com a nossa decisão; analisaremos o recurso e responderemos dentro dos prazos impostos por lei.

No App, você exerce a recusa (opt-out) da publicidade direcionada e da “venda/compartilhamento” (“sale/sharing”) com a chave “Não vender nem compartilhar minhas informações pessoais” nas Configurações (consulte a seção 4); sinais de recusa baseados no navegador, como o GPC, não chegam a apps móveis nativos (consulte a seção 12).

Para residentes de Nevada: info@flameappsdevelopment.com é nosso endereço designado para solicitações, por meio do qual você pode enviar uma solicitação verificada determinando que não vendamos informações cobertas (NRS 603A.340).

C. Não discriminação / ausência de retaliação

Não discriminaremos você nem retaliaremos de qualquer outra forma pelo fato de você exercer seus direitos de privacidade. Isso significa que não iremos:

  • negar a você o acesso ao App,
  • oferecer um nível ou uma qualidade de serviços diferente,
  • cobrar preços diferentes,
    unicamente porque você exerceu um direito previsto na legislação aplicável. No entanto, alguns recursos podem não estar disponíveis se dependerem de um tratamento que você recusou ou cujos dados você nos pediu para excluir.

D. Exercício dos seus direitos e verificação

Para exercer qualquer um dos seus direitos, você pode:

Podemos precisar verificar sua identidade antes de atender à sua solicitação (por exemplo, confirmando o acesso ao seu dispositivo, enviando um link de verificação para seu e-mail ou pedindo informações adicionais).

Nos termos do GDPR e de outras leis, em geral não cobramos taxa para atender à sua solicitação. Podemos cobrar uma taxa razoável ou nos recusar a atender a uma solicitação que seja manifestamente infundada ou excessiva, especialmente devido ao seu caráter repetitivo, conforme permitido por lei. Nesse caso, explicaremos o motivo.

10) Privacidade de crianças

Nossos Serviços destinam-se a adultos com 18 anos ou mais. Não coletamos intencionalmente dados pessoais de crianças ou de menores de 18 anos.

Verificação de idade na configuração. Durante a configuração, o App pede seu ano de nascimento. Se o ano escolhido significar que você tem menos de 18 anos, o App não permite que você continue, e esse ano não é armazenado nem enviado a lugar algum. Você pode escolher outro ano se tiver selecionado o ano errado por engano. Você também pode pular a pergunta.

  • Você não deve usar o App se tiver menos de 18 anos.
  • Não permitimos intencionalmente que usuários menores de 18 anos criem contas ou usem recursos que envolvam a coleta de dados pessoais.
  • Configuramos nossos anúncios e SDKs partindo do princípio de que o público tem 18 anos ou mais.

Se tomarmos conhecimento de que coletamos dados pessoais de uma criança ou de um menor de 18 anos sem o consentimento adequado, tomaremos medidas razoáveis para excluir esses dados o mais rápido possível.

Se você acredita que uma criança ou um menor de 18 anos nos forneceu seus dados pessoais, entre em contato conosco em info@flameappsdevelopment.com para que possamos investigar e, quando apropriado, excluir os dados.

Se algum dia introduzirmos ofertas especificamente para adolescentes ou crianças, atualizaremos esta Política, implementaremos salvaguardas adicionais (incluindo o consentimento dos pais, quando exigido) e ajustaremos nossas configurações de anúncios e de SDK em conformidade.

11) Cookies e tecnologias semelhantes (Sites e App)

A. Cookies e rastreamento na web em nossos Sites

Quando você visita nossos Sites, nós e nossos prestadores de serviços podemos usar cookies e tecnologias semelhantes (como armazenamento local, pixels, tags ou scripts) para:

  • fazer os Sites funcionarem (por exemplo, navegação entre páginas, segurança, funcionalidades básicas),
  • lembrar suas preferências (como o idioma),
  • realizar análises (por exemplo, quais páginas são visitadas, tempo na página, cliques) e
  • apoiar a publicidade e a medição, conforme descrito nas seções 2 e 4.

Quando exigido por lei (em particular na UE/no EEE, no Reino Unido e na Suíça), obtemos seu consentimento para cookies não essenciais e tecnologias semelhantes por meio de um banner de cookies ou de uma plataforma de gestão de consentimento (CMP). Você pode alterar suas escolhas de cookies a qualquer momento pelo link de configurações de cookies no Site (quando disponível) ou ajustando as configurações do seu navegador.

B. SDKs e tecnologias semelhantes no App

No App, os SDKs de publicidade e de análise podem desempenhar funções semelhantes às dos cookies, por exemplo:

  • atribuindo ao seu dispositivo um ID de publicidade ou um ID de instância do app,
  • armazenando dados limitados localmente (como dados de configuração e de limitação de frequência) e
  • enviando informações técnicas aos seus servidores para veicular anúncios, medir o desempenho ou detectar fraudes.

Esses SDKs estão listados na seção “Parceiros de Tecnologia de Publicidade” e no Anexo A.

Também podemos usar SDKs de análise, como o Firebase Analytics, para medir o uso agregado do app. Na UE/no EEE, no Reino Unido e na Suíça, esses SDKs de análise só são ativados depois que você consente com análise/medição em nossa caixa de diálogo de consentimento da Google UMP e, caso contrário, permanecem desativados. Consulte a seção 4 para mais informações sobre como gerenciar seu consentimento.

O SDK de medição do TikTok funciona da mesma forma: ele lê o ID de publicidade do seu dispositivo, mantém no dispositivo uma pequena fila dos eventos listados na seção 1 e os envia aos servidores do TikTok. Ele é inicializado em estado inativo e só começa a transmitir depois que você der o consentimento descrito na seção 4.

No EEE/Reino Unido/Suíça, nos baseamos na CMP do App para obter o consentimento e gerenciar suas escolhas em relação a essas tecnologias. Sem o consentimento necessário, usamos apenas configurações de SDK que veiculam anúncios não personalizados (contextuais) ou desativam determinados recursos de rastreamento, conforme exigido por lei e pelas políticas dos nossos parceiros.

C. Suas escolhas

Dependendo do seu dispositivo e navegador, você também pode:

  • desativar ou redefinir o ID de publicidade móvel (por exemplo, nas configurações do Android),
  • configurar seu navegador para bloquear ou excluir cookies,
  • no seu navegador, usar sinais de preferência reconhecidos, como o Global Privacy Control (GPC), conforme descrito na seção “Sinais Do Not Track / Global Privacy Control” (esses sinais existem para sites e não chegam a apps móveis nativos; no App, use a chave descrita na seção 4).

Observe que bloquear cookies ou desativar IDs de publicidade pode afetar o funcionamento de algumas partes dos Serviços.

12) Sinais Do Not Track / Global Privacy Control

Não respondemos aos antigos cabeçalhos de navegador “Do Not Track” (DNT), porque não existe um padrão comum para isso.

O Global Privacy Control (GPC) e sinais de preferência semelhantes são enviados por navegadores da web. Nosso App é um aplicativo móvel nativo e, portanto, não os recebe; no App, o mecanismo de recusa (opt-out) é a chave “Não vender nem compartilhar minhas informações pessoais” nas Configurações (consulte a seção 4). Nossos Sites informativos não executam publicidade própria nem rastreamento entre contextos, e não vendemos nem compartilhamos informações pessoais coletadas por meio deles; se isso mudar, respeitaremos o GPC e outros sinais de recusa reconhecidos, conforme exigido por lei.

13) Exclusão de conta e de dados (Google Play e em geral)

A. Se você não tem uma conta (situação atual)

No momento, o App não oferece contas com login. A maioria dos dados é armazenada localmente no seu dispositivo (por exemplo, conteúdo baixado e registros de bem-estar/diário) ou em nossos sistemas de suporte (por exemplo, quando você nos envia um e-mail).

  • Você pode excluir os dados locais do App usando as configurações do sistema operacional (por exemplo, “Limpar dados” / “Limpar armazenamento”) e desinstalando o App.
  • Você pode nos pedir para excluir os dados de suporte e de comunicação que mantemos sobre você enviando um e-mail para info@flameappsdevelopment.com. Iremos excluí-los, a menos que sejamos obrigados ou autorizados a mantê-los por motivos legais (por exemplo, para cumprir obrigações fiscais ou contábeis, ou para constituir ou defender direitos em processos judiciais).

Essas opções existem em complemento aos seus direitos de privacidade descritos na seção “Seus direitos de privacidade”.

B. Se introduzirmos contas no futuro

Se o App algum dia oferecer criação de contas, cumpriremos os requisitos de exclusão de contas e de Segurança dos dados do Google Play, oferecendo:

  • um caminho no App para excluir sua conta e os dados pessoais associados e
  • um link na web que você poderá usar mesmo que tenha desinstalado o App.

Quando você solicitar a exclusão de uma conta, excluiremos ou anonimizaremos os dados pessoais associados, a menos que a retenção seja exigida por lei (por exemplo, para prevenir fraudes ou cumprir regras contábeis).

14) Parceiros de Tecnologia de Publicidade (atuais)

Monetizamos com anúncios por meio dos seguintes parceiros (incluindo mediação/exchange). O App destina-se a adultos com 18 anos ou mais, e configuramos esses SDKs com base nisso. Consulte os avisos deles para saber como tratam os dados e como exercer a recusa (opt-out):

Podemos atualizar esta lista à medida que adicionamos ou removemos SDKs; a lista de fornecedores da CMP no app (EEE/Reino Unido/Suíça) sempre refletirá os fornecedores atuais mostrados a você no momento do consentimento.

15) Alterações nesta Política

Podemos atualizar esta Política de Privacidade à medida que nosso App e nossas obrigações legais evoluírem. Nós:

  • publicaremos a versão atualizada nos Sites e/ou no App e
  • alteraremos a “Data de vigência” no topo.

Se as alterações afetarem de forma relevante seus direitos ou a forma como usamos seus dados, forneceremos um aviso mais destacado (por exemplo, uma notificação no App ou um e-mail) e, quando legalmente exigido, pediremos novamente seu consentimento.

16) Contato e reclamações

Controlador: Flame Apps
E-mail: info@flameappsdevelopment.com

Correspondência: Flame Apps, Postfach 53 04, 97003 Würzburg, Alemanha

Autoridade de controle (Alemanha/Baviera, setor privado):
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Alemanha
Formulários de reclamação on-line estão disponíveis no site da autoridade.

Se você tiver dúvidas, preocupações ou reclamações sobre esta Política ou sobre nossas práticas de dados, entre em contato conosco primeiro. Faremos o possível para resolvê-las. Você também tem o direito de entrar em contato ou apresentar reclamação diretamente à autoridade de proteção de dados local.

Anexo A: tabela-resumo (categorias → finalidades → bases legais → retenção → destinatários)

Categoria:
IDs do dispositivo/de publicidade e dados de rede

Exemplos:
ID de publicidade (AAID/IDFA), ID da instância do app, endereço IP, user-agent, modelo do dispositivo, versão do sistema operacional, idioma, rede, localização aproximada derivada do IP.

Finalidade:
Veicular anúncios (personalizados ou contextuais, conforme o consentimento), limitar a frequência, medir o desempenho, detectar fraudes/abusos, segurança e estabilidade do App.

Base legal:
Consentimento (para anúncios personalizados e determinados rastreamentos no EEE/Reino Unido/Suíça); legítimos interesses (segurança, prevenção de fraudes, medição básica); direitos de recusa (opt-out) da “venda/compartilhamento” (“sale/sharing”) e da publicidade direcionada em determinados estados dos EUA.

Retenção típica:
Tão curta quanto os parceiros permitirem para a veiculação e a medição de anúncios (normalmente prazos limitados, definidos na política de cada parceiro).

Destinatários:
Parceiros de tecnologia de publicidade (consulte a seção “Parceiros de Tecnologia de Publicidade”) e prestadores de serviços que apoiam a veiculação e a medição de anúncios.

Categoria:
Eventos de anúncios e logs de interação

Exemplos:
Solicitação de anúncio, impressão, clique, métricas de visibilidade, engajamento com blocos de anúncios, logs de erros/falhas relacionados à veiculação de anúncios.

Finalidade:
Monetização do App, relatórios, otimização de campanhas, prevenção de fraudes.

Base legal:
Consentimento, quando exigido (EEE/Reino Unido/Suíça, para personalização e medição de anúncios); legítimos interesses (fraude/segurança, relatórios agregados).

Retenção típica:
Prazos curtos definidos pelas políticas de cada parceiro (por exemplo, de dias a meses, não permanente).

Destinatários:
Parceiros de tecnologia de publicidade e plataformas de mediação listados na seção “Parceiros de Tecnologia de Publicidade”.

Categoria: Eventos de conversão das nossas próprias campanhas publicitárias

Exemplos: ID de publicidade (AAID), endereço IP, informações do dispositivo e do app, e os eventos instalação do app, abertura do app, conclusão da configuração inicial, início de um período de teste gratuito, início de uma assinatura paga com o preço e a moeda do plano.

Finalidade: Medir se as campanhas que realizamos para o App no TikTok alcançam pessoas que o consideram útil e permitir que o TikTok otimize a veiculação dessas campanhas.

Base legal: Consentimento (Art. 6(1)(a) GDPR; ePrivacy) no EEE, no Reino Unido e na Suíça; direitos de recusa (opt-out) da “venda/compartilhamento” (“sale/sharing”) e da publicidade direcionada em determinados estados dos EUA.

Retenção típica: Conforme definido na política de privacidade do TikTok para dados de publicidade e de medição.

Destinatários: TikTok Technology Limited (Irlanda) e outras empresas do grupo TikTok, como controladora conjunta conosco para essa medição e como controladora própria para as finalidades próprias do TikTok.

Categoria:
Telemetria e diagnósticos do app

Exemplos:
Horário de início/término da sessão, duração da sessão, uso de recursos (telas/funções usadas), logs de falhas, métricas de desempenho.

Finalidade:
Manter e melhorar a estabilidade e o desempenho do App; detectar e corrigir bugs; monitoramento de segurança.

Base legal:
Legítimos interesses (Art. 6(1)(f) GDPR) em operar e aprimorar o App de forma segura e eficiente.

Retenção típica:
Prazos operacionais curtos e logs históricos limitados, necessários para depuração e segurança; por mais tempo, quando necessário, de forma anonimizada/agregada.

Destinatários:
Nossa própria infraestrutura e prestadores de serviços selecionados (por exemplo, ferramentas de registro de falhas ou de monitoramento de erros).

Categoria:
Dados de conta e de assinatura (se/quando disponíveis)

Exemplos:
Nome de usuário, endereço de e-mail, senha com hash ou token, idioma, fuso horário, preferências básicas (por exemplo, tipo de voz preferido, configurações de lembretes), plano de assinatura, status de renovação, loja ou provedor de pagamento, IDs de transação.

Finalidade:
Fornecer e gerenciar contas de usuário e assinaturas; autenticar usuários; lembrar preferências; gerenciar direitos de acesso; prevenir fraudes; prestar suporte.

Base legal:
Contrato (Art. 6(1)(b) GDPR) para fornecer a conta e a assinatura; legítimos interesses (segurança, prevenção de fraudes); obrigação legal (por exemplo, fiscal/contábil para registros de transações).

Retenção típica:
Enquanto a conta estiver ativa e conforme exigido por lei (por exemplo, retenção legal de faturas). Alguns logs de segurança podem ser retidos por um período limitado após o encerramento da conta.

Destinatários:
Nós (controlador), lojas de apps e processadores de pagamento, prestadores de serviços selecionados (por exemplo, hospedagem).

Categoria:
Dados de suporte e de comunicação

Exemplos:
Endereço de e-mail ou outros dados de contato, conteúdo das mensagens e anexos, metadados técnicos (horário, IP, cabeçalhos de e-mail) dos sistemas de e-mail.

Finalidade:
Responder a solicitações de suporte, feedback ou relatórios de bugs; melhorar a qualidade do suporte; constituir ou defender direitos em processos judiciais.

Base legal:
Contrato (se você nos contatar sobre seu uso do App); legítimos interesses (suporte ao cliente, defesa em processos judiciais).

Retenção típica:
Enquanto a solicitação estiver em aberto e por um período razoável depois disso, especialmente se relevante para obrigações legais ou litígios (observados os prazos de prescrição).

Destinatários:
Provedores de e-mail e de help desk, e nossa equipe interna de suporte.

Categoria:
Dados opcionais de bem-estar e diário

Exemplos:
Notas, humores, tags, avaliações subjetivas e metas que você insere em recursos opcionais.

Finalidade:
Fornecer o recurso opcional específico que você ativou (por exemplo, diário, registro de humor, orientação personalizada); mostrar a você seu próprio histórico.

Base legal:
Consentimento explícito / opt-in (para dados de categorias especiais nos termos da legislação da UE/do Reino Unido/da Suíça); contrato (para fornecer o recurso escolhido).

Retenção típica:
Armazenados no dispositivo até que você exclua os registros ou desinstale o App.

Destinatários:
Nenhum: armazenados apenas localmente no seu dispositivo.

Categoria:
Respostas opcionais da configuração (idade e gênero)

Exemplos:
Ano de nascimento (armazenado apenas no seu dispositivo), a faixa etária derivada dele (por exemplo, de 25 a 34 anos), gênero (feminino, masculino, não binário) ou nenhuma resposta.

Finalidade:
Adaptar suas meditações personalizadas; entender, de forma agregada, quem usa o App.

Base legal:
Consentimento (Art. 6(1)(a) GDPR): seu consentimento explícito ao recurso de meditação personalizada, para enviá-los ao nosso provedor de IA, e seu consentimento de análise, para o Firebase Analytics. Responder é voluntário.

Retenção típica:
No seu dispositivo até que você limpe os dados do App ou desinstale o App. Não são armazenados em nossos servidores. No Firebase Analytics, de acordo com o prazo de retenção definido para nossa propriedade de análise.

Destinatários:
OpenAI (somente quando você usa o recurso de meditação personalizada); Google (Firebase Analytics, somente com seu consentimento de análise).

Categoria:
Dados de microfone: check-in falado (opcional)

Exemplos:
Um check-in que você opta por falar em vez de digitar no recurso de meditação personalizada.

Finalidade:
Transformar seu check-in falado em texto para que uma meditação possa ser escrita para você.

Base legal:
Seu consentimento explícito para o recurso de meditação personalizada (Art. 9(2)(a) GDPR quando o check-in revelar informações de saúde) e sua permissão de acesso ao microfone; contrato (para fornecer o recurso que você usa).

Retenção típica:
Não armazenamos a gravação nem sua transcrição em nossos servidores. Nosso provedor de IA pode retê-las por um curto período para monitoramento de abusos (consulte a seção 7).

Destinatários:
Nosso provedor de IA (atualmente a OpenAI), que transcreve a gravação em nosso nome (consulte as seções 3 e 6).

Categoria:
Dados de uso do site e do app (Sites)

Exemplos:
Endereço IP, tipo/versão do navegador, tipo de dispositivo, sistema operacional, localização aproximada (país/região), fuso horário, páginas visitadas, cliques, rolagens, URLs de referência/saída, identificadores de cookies e identificadores on-line semelhantes.

Finalidade:
Operar os Sites; segurança; análises agregadas; melhorar o conteúdo; apoiar a gestão de consentimento e as escolhas de publicidade.

Base legal:
Legítimos interesses para o tratamento estritamente necessário e relacionado à segurança; consentimento para cookies/rastreadores não essenciais e determinadas funções de análise/publicidade no EEE/Reino Unido/Suíça.

Retenção típica:
A duração dos cookies varia (consulte as configurações de cookies ou da CMP); as análises agregadas podem ser mantidas por mais tempo de forma desidentificada.

Destinatários:
Provedores de hospedagem web e de análise; provedor da plataforma de gestão de consentimento (CMP); parceiros de tecnologia de publicidade, quando relevante.

Categoria:
Dados de pagamento (se/quando aplicável)

Exemplos:
Tipo de cartão de pagamento, número do cartão truncado, mês/ano de validade, endereço de cobrança, data/valor/status da transação, IDs de transação do provedor de pagamento ou da loja (não armazenamos números completos de cartão).

Finalidade:
Processar pagamentos, gerenciar assinaturas, tratar reembolsos e dúvidas de cobrança, cumprir requisitos fiscais e contábeis, prevenir fraudes.

Base legal:
Contrato (para processar seu pagamento e fornecer o serviço); obrigação legal (fiscal/contábil); legítimos interesses (prevenção de fraudes, segurança).

Retenção típica:
Conforme exigido pela legislação fiscal e contábil (muitas vezes vários anos a partir do fim do exercício fiscal); por mais tempo, se necessário para a prevenção de fraudes ou para processos judiciais.

Destinatários:
Processadores de pagamento (por exemplo, Stripe, PayPal) e/ou lojas de apps (por exemplo, Google Play) e nossos sistemas contábeis.

Categoria:
Dados agregados, anonimizados e desidentificados

Exemplos:
Estatísticas sobre o uso do app que não identificam você, como o número total de sessões por dia, a duração média das sessões por país ou métricas anonimizadas usadas para decisões sobre o produto.

Finalidade:
Desenvolvimento de produtos, pesquisa, análise estatística, planejamento de negócios, aprimoramento de sistemas de IA sem identificar pessoas.

Base legal:
Uma vez que os dados estejam verdadeiramente anonimizados/desidentificados, eles deixam de ser dados pessoais e não estão sujeitos ao GDPR nem a esta Política. A anonimização em si se baseia nas bases legais aplicáveis aos dados pessoais subjacentes (consulte as categorias acima).

Retenção típica:
Podemos reter dados anonimizados/desidentificados pelo tempo necessário para as finalidades descritas, pois eles não se referem mais a uma pessoa identificada ou identificável.

Destinatários:
Nós e, quando relevante, parceiros de pesquisa ou de análise que recebem apenas dados anonimizados/desidentificados.