Priority of Documents
In case of any discrepancy between this document and its translations, the English version shall prevail. Additionally, the terms of Apple App Store and Google Play Store, and applicable regional legislation shall take precedence over this document where applicable. For users in Russia: 152-FZ prevails; EU/EEA: GDPR prevails; Türkiye: KVKK prevails; Brazil: LGPD prevails; Kazakhstan: 94-V prevails; India: DPDP Act 2023 prevails.
1. Dados coletados (atuais)
- Endereço de e-mail — para registro de conta e comunicação.
- Nome de exibição e nome de usuário — para perfil e classificação.
- Foto de perfil — avatar enviado pelo usuário.
- Mês e ano de nascimento — para validação de idade (não a data de nascimento completa).
- Nome no certificado — o nome que você fornece para a emissão de certificados de conclusão. A coleta é estritamente voluntária; você pode ignorá-la e os certificados serão emitidos sem nome personalizado. Armazenado criptografado (AES-256 em repouso), nunca compartilhado com terceiros, usado exclusivamente para exibir o nome no seu certificado.
- Progresso de aprendizado — progresso de vocabulário, conclusão de gramática, XP, sequências, histórico de treino, conquistas.
- Informações do dispositivo — tipo de dispositivo, versão do sistema operacional, tokens push, endereço IP com hash.
- Status da assinatura — tipo de plano e identificadores de transação (processados por Apple, Google, RevenueCat ou Paddle).
- Áudio TTS — áudio sintetizado gerado por Google Cloud TTS ou Amazon Polly, armazenado no Cloudflare R2. Não é a voz do usuário.
- Dados de análise — Firebase Analytics, Crashlytics, AppsFlyer, Amplitude e Mixpanel coletam eventos de uso, informações do dispositivo e registros de falhas. Esses SDKs só ficam ativos após o consentimento do usuário (UE/EEE exige consentimento explícito; em outras regiões podem ser ativados por padrão com opção de desativação).
- Dados de publicidade — ID de publicidade do AdMob, somente após consentimento explícito (UE/EEE). Desativado por padrão para usuários da Rússia.
2. Dados não coletados
- Data de nascimento completa — apenas mês e ano são coletados.
- Dados do cartão de pagamento — processados por Apple, Google, RevenueCat ou Paddle; não armazenamos números de cartão.
- Dados biométricos — sem reconhecimento facial, impressão digital ou identificação biométrica por voz.
- Dados de saúde — não coletados.
- Dados de localização — não coletados. O endereço IP recebe hash e é usado apenas para segurança.
3. Criptografia de dados
- Em trânsito: TLS 1.3
- Em repouso: AES-256
- Backups: criptografados, geograficamente redundantes
4. Dados usados para rastreamento
Para fins das divulgações do Google Play e da Apple App Store, os seguintes dados podem ser usados para rastreamento em apps e sites de terceiros:
- ID de publicidade — usado pelo Google AdMob para personalização de anúncios (somente após consentimento; desativado por padrão para usuários da Rússia).
- ID do dispositivo / informações do dispositivo — usado pelo AppsFlyer para atribuição de instalações; pelo Firebase Analytics, Amplitude e Mixpanel para análises (somente após consentimento).
Os SDKs de análise de terceiros só ficam ativos após o consentimento do usuário (UE/EEE exige consentimento explícito; em outras regiões podem ser ativados por padrão com opção de desativação). O Crashlytics e a atribuição do AppsFlyer estão sempre ativos para monitoramento de erros e atribuição de instalações.
5. SDKs de terceiros (atuais)
| SDK / Fornecedor | Dados coletados | Finalidade | Consentimento |
|---|---|---|---|
| Netcup | Todos os dados do serviço | Hospedagem (Alemanha) | Contrato |
| Serverspace | Dados pessoais de usuários russos | Localização 152-FZ | Obrigação legal |
| Cloudflare | Metadados HTTP, arquivos em cache, áudio TTS/avatares | CDN, Workers, R2 | Interesse legítimo |
| Google Cloud TTS / Amazon Polly | Cadeias de texto | Texto para fala | Contrato |
| Firebase Cloud Messaging | Token push, tipo de dispositivo | Notificações push | Contrato |
| Google AdMob | ID de publicidade, informações do dispositivo | Publicidade | Consentimento |
| Sentry | Registros de falhas, informações do dispositivo | Monitoramento de erros | Interesse legítimo |
| RevenueCat | IDs de transação, status de assinatura | Assinaturas | Contrato |
| Paddle | IDs de transação, status de assinatura, dados do cartão de pagamento (mantidos pela Paddle como Merchant of Record) | Cobrança de assinaturas web | Contrato |
| Firebase Analytics | Eventos de uso, informações do dispositivo | Análise de produto | Consentimento |
| Firebase Crashlytics | Registros de falhas, informações do dispositivo | Relatório de falhas | Sempre ativo |
| AppsFlyer | Referenciador de instalação, ID de publicidade | Atribuição | Sempre ativo |
| Amplitude | Eventos de uso, propriedades do usuário | Análise de produto | Consentimento |
| Mixpanel | Eventos de uso, propriedades do usuário | Análise de produto | Consentimento |
6. SDKs de terceiros (planejados — ainda não ativos)
| SDK / Fornecedor | Dados coletados | Finalidade | Status |
|---|---|---|---|
| Cloudflare D1 / KV | Dados de aprendizado em cache | Banco de dados edge / armazenamento chave-valor | Planejado |
Nenhum desses SDKs planejados está incluído na versão atual do aplicativo. Eles serão adicionados apenas com o devido consentimento e atualizações de política.
7. Servidores regionais
A infraestrutura principal está na Alemanha (Netcup) e na Rússia (Serverspace para usuários russos). Estamos planejando servidores regionais no Oriente Médio, Índia e Ásia, onde as leis de localização de dados exigirem. Os dados pessoais permanecem nos bancos de dados principais; os pontos de borda processam apenas conteúdo de treino em cache e metadados HTTP.
8. Exclusão de dados
Os usuários podem solicitar a exclusão da conta nas configurações do aplicativo. Os dados da conta são excluídos em até 30 dias. Os dados de aprendizado são retidos por 90 dias para fins analíticos e depois apagados permanentemente. Os registros de pagamento são retidos por 7 anos para conformidade fiscal.
Conteúdo gerado por IA
O aplicativo contém conteúdo educacional gerado por inteligência artificial (exercícios de gramática, regras gramaticais, detalhes de palavras do sistema). O conteúdo gerado por IA é marcado com um selo «AI». O conteúdo pode conter erros; use o botão de denúncia no aplicativo para sinalizar erros. Nenhum dado pessoal é compartilhado com provedores de IA de terceiros para geração de conteúdo; a geração ocorre no nosso backend. As interações dos usuários com o conteúdo gerado por IA são usadas exclusivamente para o progresso de aprendizado e a melhoria da qualidade do conteúdo.
9. Contato
Para dúvidas sobre segurança de dados, use o canal de suporte dentro do aplicativo ou entre em contato com o suporte.