Política de Privacidade
Última atualização: 21 de março de 2026
Data de vigência: 21 de março de 2026
Privacidade de Relance
| O que coletamos | Por que coletamos | Compartilhado com |
|---|---|---|
| Informações da conta (e-mail, nome de usuário) | Para criar sua conta e salvar seu progresso. | Clerk (autenticação), Convex (banco de dados) |
| Dados de aprendizado (vocabulário, sessões de estudo) | Para alimentar o sistema de repetição espaçada e sincronizar entre dispositivos. | Convex (banco de dados) |
| Uso do app e informações do dispositivo | Para corrigir bugs e garantir que o app funcione bem. | Convex (banco de dados) |
| Status da assinatura | Para liberar recursos do app. | Apple, RevenueCat, Superwall |
| Entrada de voz | Para gerar vocabulário (processado diretamente no seu dispositivo). | Apple Speech Recognition (não armazenado por nós) |
| Prompts de texto | Para traduzir palavras e gerar conteúdo com IA. | Provedores de IA (anonimizado, sem dados pessoais) |
1. Introdução
Esta Política de Privacidade explica como a Tathros GmbH ("nós", "nosso", "Tathros") coleta, usa, armazena, compartilha e protege seus dados pessoais quando você usa o aplicativo móvel Vokabulo ("App", "Serviço").
Estamos comprometidos em proteger sua privacidade. Processamos apenas o que é estritamente necessário para o funcionamento do App. Não vendemos seus dados. Não exibimos anúncios.
Esta Política de Privacidade se aplica a todos os usuários do App no mundo todo e atende aos requisitos das seguintes leis de proteção de dados:
- UE: Regulamento Geral de Proteção de Dados (GDPR)
- Alemanha: TDDDG, BDSG
- Itália: Codice della Privacy (D.Lgs. 196/2003)
- França: Loi Informatique et Libertés, recomendações da CNIL
- Espanha: LOPDGDD (Ley Orgánica 3/2018)
- Brasil: LGPD (Lei nº 13.709/2018)
- Reino Unido: UK GDPR, Data Protection Act 2018, PECR
- Estados Unidos: CCPA/CPRA, leis estaduais de privacidade, COPPA
Leia esta Política de Privacidade com atenção. Ao usar o App, você confirma que leu e entendeu esta política.
2. Controlador de Dados
O controlador de dados responsável pelos seus dados pessoais é:
Tathros GmbH, Zum Quellenpark 38, 65812 Bad Soden am Taunus, Alemanha
E-mail: privacy@vokabulo.com, site: www.vokabulo.com
Diretor Executivo: Wolfgang Männel
Registro Comercial: Königstein HRB 7391, ID de VAT: DE264657778
Encarregado de Proteção de Dados: Wolfgang Männel
3. Quais dados coletamos
Coletamos e processamos as seguintes categorias de dados pessoais:
3.1. Dados da conta (fornecidos por você no cadastro)
| Dados | Obrigatório / Opcional | Finalidade |
|---|---|---|
| Endereço de e-mail | Obrigatório | Criação de conta, autenticação e comunicação |
| Nome de usuário | Obrigatório (editável) | Identidade na comunidade e ranking |
| Foto de perfil | Opcional | Personalização do perfil |
| Método de login | Automático | Autenticação (Apple, Google ou e-mail) |
3.2. Dados de aprendizado (gerados pelo uso do App)
| Dados | Finalidade |
|---|---|
| Palavras, traduções e frases de contexto | Funcionalidade principal do serviço |
| Pares de idiomas e nível de proficiência | Personalização da experiência de aprendizado |
| Tags e dados organizacionais | Organização de conteúdo |
| Dados de sessões de quiz (modo, duração, cartões exibidos, acertos/erros) | Sistema de Repetição Espaçada (SRS) e acompanhamento do progresso |
| Eventos individuais de respostas (desempenho por palavra, tempo de resposta) | Otimização do algoritmo do SRS |
| Dados de sequência de estudo (check-ins diários, contagem, pausas, marcos) | Recursos de sequência e gamificação |
| Pontos e emblemas | Recursos de gamificação |
3.3. Dados da comunidade (gerados ao usar recursos comunitários)
| Dados | Finalidade |
|---|---|
| Conjuntos Comunitários que você cria, segue ou contribui | Funcionamento dos recursos comunitários |
| Sugestões de palavras enviadas para conjuntos | Melhoria colaborativa de conteúdo |
| Relatos e sinalizações de conteúdo | Segurança e moderação de conteúdo |
3.4. Dados técnicos (coletados automaticamente)
| Dados | Finalidade |
|---|---|
| Tipo e modelo do dispositivo | Compatibilidade e depuração do App |
| Versão do sistema operacional | Compatibilidade do App |
| Versão do App | Suporte e gerenciamento de atualizações |
| País/região (das configurações do dispositivo, sem GPS) | Sugestões de idioma padrão e conteúdo regional |
| Idioma preferido do dispositivo | Localização da interface |
3.5. Dados processados por serviços de terceiros em nosso nome
| Serviço | Dados processados | Finalidade |
|---|---|---|
| Provedor de autenticação (atualmente Clerk) | E-mail, nome, tokens OAuth, endereço IP (pelo Clerk), tokens de sessão | Autenticação e gerenciamento de sessão |
| Infraestrutura de backend (atualmente Convex) | Todos os dados do app listados acima | Armazenamento, sincronização em tempo real e backup na nuvem |
| Provedores de modelos de linguagem de IA (vários, intercambiáveis) | Apenas prompts de texto (termos, descrições de situações) — sem identificadores pessoais | Tradução com IA, geração de vocabulário para Cenas e moderação de conteúdo |
| Provedor de texto para fala (atualmente ElevenLabs) | Texto a ser falado — sem identificadores pessoais | Geração de áudio de pronúncia |
| Gerenciamento de assinatura e paywall (atualmente RevenueCat & Superwall) | Tokens de compra do Apple ID, status da assinatura, recibos e ID de usuário do app | Processamento da assinatura, pagamento e exibição do paywall |
4. O que NÃO coletamos
Queremos deixar claro o que não coletamos:
- Identificadores de publicidade (IDFA/GAID)
- Dados de localização precisa (GPS, triangulação Wi-Fi ou beacons Bluetooth)
- Histórico de navegação ou atividade fora do App
- Dados de contatos, calendário ou galeria de fotos
- Dados de saúde ou biométricos
- Informações financeiras ou de cartão de pagamento (todos os pagamentos são processados pela Apple)
- Redes de publicidade ou SDKs de anúncios
- Rastreamento entre apps ou sites
- Gravações de áudio (a entrada de voz é processada diretamente no seu dispositivo pela tecnologia de reconhecimento de fala da Apple e não é armazenada nem enviada por nós)
5. Como usamos seus dados
Usamos seus dados pessoais para as seguintes finalidades:
| Finalidade | Dados usados | Base legal (GDPR) |
|---|---|---|
| Fornecimento do Serviço — criação de conta, gerenciamento de vocabulário, sessões de quiz, sequência de estudo e sincronização entre dispositivos | Dados da conta, dados de aprendizado | Execução de contrato (Art. 6(1)(b)) |
| Recursos da comunidade — permitir que você crie, compartilhe, siga e contribua para Conjuntos Comunitários | Dados da conta, dados da comunidade | Execução de contrato (Art. 6(1)(b)) |
| Recursos com IA — Tradução com IA e geração de vocabulário para Cenas | Prompts de texto dos dados de aprendizado (sem identificadores pessoais) | Execução de contrato (Art. 6(1)(b)) |
| Moderação de conteúdo — revisão automatizada de conteúdo compartilhado em Conjuntos Comunitários | Dados da comunidade | Interesse legítimo (Art. 6(1)(f)) — manter um ambiente de aprendizado seguro |
| Texto para fala — geração de áudio de pronúncia | Texto de vocabulário (sem identificadores pessoais) | Execução de contrato (Art. 6(1)(b)) |
| Gamificação — pontos, emblemas e ranking | Dados de aprendizado, dados da conta | Execução de contrato (Art. 6(1)(b)) |
| Notificações push — lembretes de estudo e atualizações da comunidade | Token do dispositivo, preferências de notificação | Consentimento (Art. 6(1)(a)) |
| Ranking — exibir sua posição para outros usuários | Nome de usuário, pontos, dados de sequência | Consentimento (Art. 6(1)(a)) — você pode sair a qualquer momento |
| Estabilidade e segurança do App — garantir o bom funcionamento do Serviço | Dados técnicos | Interesse legítimo (Art. 6(1)(f)) |
| Gerenciamento de assinatura — processar sua assinatura pela Apple | Tokens de compra (processados pela Apple, RevenueCat e Superwall) | Execução de contrato (Art. 6(1)(b)) |
Não usamos seus dados para publicidade, criação de perfis para marketing ou decisões automatizadas com efeitos legais sobre você.
6. Bases legais para o processamento
6.1. UE/EEE, Reino Unido e Suíça (GDPR / UK GDPR)
Processamos seus dados com base nas seguintes bases legais do Artigo 6 do GDPR:
- Execução de contrato (Art. 6(1)(b)): Processamento necessário para fornecer o Serviço que você contratou, incluindo gerenciamento de conta, armazenamento de vocabulário, funcionalidades de quiz, sincronização, recursos comunitários, recursos com IA e gerenciamento de assinatura.
- Consentimento (Art. 6(1)(a)): Processamento para recursos opcionais que exigem sua autorização explícita, como notificações push, participação no ranking e entrada de voz (acesso ao microfone). Você pode revogar esse consentimento a qualquer momento (veja a Seção 11).
- Interesse legítimo (Art. 6(1)(f)): Processamento necessário para nossos interesses legítimos, como garantir a estabilidade e segurança do app, moderar conteúdo para manter a segurança da comunidade e prevenir fraudes. Avaliamos esses interesses em relação aos seus direitos e liberdades e concluímos que o processamento é proporcional e não prevalece sobre seus interesses.
6.2. Brasil (LGPD)
Sob a LGPD, processamos seus dados com base em: consentimento (Art. 7, I), execução de contrato (Art. 7, V) e interesse legítimo (Art. 7, IX), conforme descrito na Seção 5 acima.
6.3. Estados Unidos
Nos Estados Unidos, processamos seus dados conforme descrito nesta Política de Privacidade para fornecer o Serviço sob nossos Termos e Condições. Para residentes da Califórnia, veja a Seção 15.
7. Armazenamento e segurança de dados
7.1. Onde seus dados são armazenados
Seus dados são armazenados nos seguintes locais:
| Local de armazenamento | Dados armazenados | Finalidade |
|---|---|---|
| No seu dispositivo (SwiftData/banco de dados local) | Vocabulário, pares de idiomas, sessões de quiz, tags, fila offline | Funcionalidade local do app e acesso offline |
| No seu dispositivo (UserDefaults) | Preferências do app, configurações de estudo, opções de exibição | Preferências do usuário |
| iCloud Keychain (Apple) | Tokens de sessão de autenticação e ID de usuário | Login entre dispositivos (iOS ↔ macOS) |
| Backend na nuvem (atualmente Convex, hospedado na AWS) | Todos os dados do app — conta, vocabulário, sessões de quiz, conjuntos comunitários, sequências, pontos | Sincronização em tempo real, backup e acesso em vários dispositivos |
| Provedor de autenticação (atualmente Clerk) | Credenciais da conta, dados de sessão | Autenticação de usuário |
7.2. Transferências internacionais de dados
Seus dados podem ser transferidos e processados nos Estados Unidos e em outros países onde nossos provedores de serviços mantêm infraestrutura. Esses países podem ter leis de proteção de dados diferentes das de sua jurisdição.
Para transferências da EEE, contamos com:
- EU-U.S. Data Privacy Framework (Clerk é certificado sob o EU-U.S. DPF);
- Cláusulas Contratuais Padrão (SCCs) aprovadas pela Comissão Europeia (Decisão 2021/914);
- Decisões de adequação quando disponíveis.
Para transferências do Reino Unido, contamos com:
- Acordos de Transferência Internacional de Dados do Reino Unido (IDTAs) ou o Adendo do Reino Unido às SCCs da UE.
Para transferências do Brasil, contamos com:
- Cláusulas contratuais padrão aprovadas pela ANPD ou outras salvaguardas apropriadas sob o Artigo 33 da LGPD.
7.3. Medidas de segurança
Implementamos medidas técnicas e organizacionais apropriadas para proteger seus dados, incluindo:
- Transmissão de dados criptografada (TLS/HTTPS) em todas as comunicações de rede;
- Armazenamento local criptografado por meio do framework de proteção de dados da Apple;
- Tokens de autenticação armazenados no iCloud Keychain com segurança baseada em hardware;
- Infraestrutura de backend com conformidade SOC 2 Tipo II (Convex);
- Controles de acesso baseados em funções para sistemas internos;
- Revisões regulares de segurança de dependências de terceiros.
Nenhum sistema é 100% seguro. Embora nos esforcemos para proteger seus dados, não podemos garantir segurança absoluta.
8. Retenção de dados
| Categoria de dados | Período de retenção |
|---|---|
| Dados da conta | Mantidos enquanto sua conta estiver ativa. Excluídos permanentemente em até 30 dias após a exclusão da conta. |
| Dados de aprendizado | Mantidos enquanto sua conta estiver ativa. Excluídos permanentemente em até 30 dias após a exclusão da conta. |
| Dados da comunidade | Conjuntos Comunitários que você criou podem permanecer após a exclusão da conta se outros usuários os seguirem (sua identificação será anonimizada). |
| Dados técnicos | Mantidos por até 90 dias para depuração e estabilidade. |
| Dados de autenticação (no Clerk) | Excluídos quando sua conta é deletada, conforme as políticas de retenção do Clerk. |
| Dados de assinatura (no RevenueCat/Superwall/Apple) | Mantidos pela Apple, RevenueCat e Superwall conforme exigido por leis de registro financeiro. |
Quando você exclui sua conta, fazemos uma exclusão imediata e apagamos permanentemente todos os dados pessoais em até 30 dias, exceto quando uma retenção mais longa for exigida por lei (por exemplo, regulamentos fiscais ou financeiros).
9. Compartilhamento e divulgação de dados
9.1. NÃO vendemos seus dados
Não vendemos, alugamos ou trocamos seus dados pessoais com terceiros. Isso vale globalmente, inclusive conforme as definições de "venda" e "compartilhamento" da Lei de Privacidade do Consumidor da Califórnia (CCPA/CPRA).
9.2. Provedores de serviços (processadores de dados)
Compartilhamos dados com as seguintes categorias de provedores que processam dados em nosso nome, sob obrigações contratuais de proteção:
| Categoria de provedor | Finalidade | Dados compartilhados |
|---|---|---|
| Provedor de autenticação | Login e gerenciamento de sessão | E-mail, nome de usuário, tokens OAuth |
| Provedor de backend na nuvem | Armazenamento e sincronização em tempo real | Todos os dados do app |
| Provedores de modelos de linguagem de IA | Tradução, geração de contexto e moderação de conteúdo | Apenas prompts de texto (sem identificadores pessoais) |
| Provedor de texto para fala | Áudio de pronúncia | Apenas texto (sem identificadores pessoais) |
| Provedor de gerenciamento de assinatura e paywall | Pagamento e exibição do paywall | Tokens de compra da Apple, status da assinatura, ID de usuário do app |
Podemos alterar provedores a qualquer momento. Atualizaremos esta Política de Privacidade para refletir mudanças relevantes.
9.3. Outros usuários
Ao usar recursos da comunidade, os seguintes dados ficam visíveis para outros usuários:
- Seu nome de usuário e foto de perfil (se definida) — em Conjuntos Comunitários que você cria ou contribui;
- Seu nome de usuário, dados de sequência e pontos — no ranking (se você não tiver saído);
- Conteúdo de vocabulário que você compartilha em Conjuntos Comunitários.
Você pode se ocultar do ranking a qualquer momento em Configurações > Privacidade.
9.4. Divulgação legal
Podemos divulgar seus dados se for exigido por lei, ordem judicial ou autoridade governamental, ou se acreditarmos de boa-fé que a divulgação é necessária para: (a) cumprir uma obrigação legal; (b) proteger nossos direitos ou propriedade; (c) prevenir fraudes ou resolver problemas de segurança; ou (d) proteger a segurança de nossos usuários ou do público.
9.5. Transferências de negócios
Em caso de fusão, aquisição ou venda de ativos, seus dados pessoais podem ser transferidos para a entidade adquirente. Notificaremos você por e-mail e/ou aviso destacado no App sobre qualquer mudança na titularidade ou no uso dos seus dados pessoais, bem como sobre suas opções em relação a eles.
10. Cookies e tecnologias de rastreamento
O App não usa cookies, web beacons, tags de pixel ou tecnologias semelhantes baseadas em navegador.
O App armazena dados localmente no seu dispositivo usando:
- SwiftData (framework de banco de dados local da Apple) — para vocabulário, sessões de quiz e outros dados do app;
- UserDefaults — para preferências e configurações do app;
- iCloud Keychain — para tokens de autenticação (sincronização entre dispositivos).
Esses são mecanismos padrão de armazenamento no dispositivo e não são considerados tecnologias de rastreamento. São estritamente necessários para o funcionamento do Serviço.
Sob o § 25 TDDDG (Alemanha) e o PECR (Reino Unido): o armazenamento local descrito acima se enquadra na exceção para tecnologias estritamente necessárias para fornecer um serviço solicitado explicitamente pelo usuário. Portanto, não é necessário consentimento para esses mecanismos.
11. Seus direitos de proteção de dados
Você tem os seguintes direitos em relação aos seus dados pessoais. Os direitos específicos disponíveis dependem da sua localização.
11.1. Direitos disponíveis para todos os usuários
Independentemente da sua localização, você pode:
- Acessar seus dados: Ver suas informações de conta, vocabulário e dados de aprendizado no App a qualquer momento.
- Corrigir seus dados: Editar seu perfil, vocabulário e outros conteúdos diretamente no App.
- Excluir sua conta: Use Configurações > Conta de Usuário > Excluir Conta para apagar permanentemente sua conta e todos os dados associados.
- Exportar seus dados: Use o recurso de exportação nas configurações dos pares de idiomas para baixar seus dados de vocabulário.
- Controlar notificações: Ativar ou desativar notificações push nas configurações do seu dispositivo.
- Controlar visibilidade no ranking: Ativar ou desativar sua participação no ranking em Configurações > Privacidade.
- Revogar permissões: Desativar o acesso ao microfone e ao reconhecimento de fala nas configurações do seu dispositivo.
11.2. Direitos adicionais sob a lei da UE/EEE (GDPR)
Se você está na EEE, também tem direito a:
- Restrição de processamento (Art. 18) — solicitar que limitemos como processamos seus dados;
- Portabilidade de dados (Art. 20) — receber seus dados em um formato estruturado, comumente usado e legível por máquina;
- Objetar ao processamento (Art. 21) — contestar o processamento baseado em interesses legítimos;
- Retirar consentimento (Art. 7(3)) — cancelar o consentimento para recursos opcionais a qualquer momento, sem afetar a legalidade do processamento feito antes da retirada;
- Apresentar reclamação à autoridade supervisora local (veja Seção 14).
Responderemos a solicitações de direitos do GDPR em até um mês, prorrogável por mais dois meses em casos complexos.
11.3. Direitos adicionais sob a lei alemã
- Todos os direitos da Seção 11.2 se aplicam.
- Sob o § 34 BDSG, você tem direito a obter informações sobre os dados armazenados a seu respeito.
- Sob o § 35 BDSG, você tem direito à correção, exclusão e restrição de processamento.
11.4. Direitos adicionais sob a lei italiana
- Todos os direitos da Seção 11.2 se aplicam.
- Você pode apresentar reclamação ao Garante per la protezione dei dati personali (www.garanteprivacy.it).
- Sob o Codice della Privacy (D.Lgs. 196/2003, conforme alterado pelo D.Lgs. 101/2018), você pode buscar recurso judicial perante os tribunais comuns.
11.5. Direitos adicionais sob a lei francesa
- Todos os direitos da Seção 11.2 se aplicam.
- Você pode apresentar reclamação à CNIL (www.cnil.fr).
- Sob a Loi Informatique et Libertés (Lei n° 78-17), você tem direito a definir diretrizes sobre o armazenamento, exclusão e comunicação dos seus dados pessoais após sua morte (Artigo 85).
11.6. Direitos adicionais sob a lei espanhola
- Todos os direitos da Seção 11.2 se aplicam.
- Você pode apresentar reclamação à Agencia Española de Protección de Datos (AEPD) em www.aepd.es.
- Sob o Título X da LOPDGDD, você tem direitos digitais, incluindo o direito à segurança digital e à educação digital.
11.7. Direitos adicionais sob a lei brasileira (LGPD)
Se você está no Brasil, tem os seguintes direitos sob o Artigo 18 da LGPD:
- Confirmar a existência de tratamento de dados;
- Acessar seus dados pessoais;
- Corrigir dados incompletos, imprecisos ou desatualizados;
- Anonimizar, bloquear ou eliminar dados desnecessários ou excessivos;
- Solicitar a portabilidade dos dados para outro fornecedor de serviço;
- Eliminar dados pessoais tratados com seu consentimento;
- Obter informações sobre as entidades com as quais os dados são compartilhados;
- Obter informações sobre a possibilidade e as consequências de negar o consentimento;
- Revogar o consentimento a qualquer momento.
Encarregado de Proteção de Dados: Wolfgang Männel, conforme indicado acima
Prazo de resposta: Responderemos em até 15 dias, prorrogável por mais 15 dias.
Você pode registrar reclamações na ANPD em www.gov.br/anpd.
11.8. Direitos adicionais sob a lei do Reino Unido
- Você tem os mesmos direitos listados na Seção 11.2, conforme adaptados pelo UK GDPR e Data Protection Act 2018 (conforme alterado pelo Data (Use and Access) Act 2025).
- Você pode apresentar reclamação ao Information Commissioner's Office (ICO) em www.ico.org.uk.
- A idade de consentimento digital no Reino Unido é 13 anos.
11.9. Direitos adicionais sob a lei dos EUA
(a) Residentes da Califórnia (CCPA/CPRA)
Se você é residente da Califórnia, tem direito a:
- Saber quais informações pessoais são coletadas, usadas e divulgadas;
- Excluir suas informações pessoais;
- Corrigir informações pessoais imprecisas;
- Optar por não participar da venda ou compartilhamento de informações pessoais;
- Limitar o uso de informações pessoais sensíveis;
- Não sofrer discriminação por exercer seus direitos.
Não vendemos nem compartilhamos suas informações pessoais conforme definido pelo CCPA/CPRA. Não usamos informações pessoais sensíveis para fins além do fornecimento do Serviço.
Categorias de informações pessoais coletadas (últimos 12 meses):
| Categoria CCPA | Exemplos do Vokabulo | Fonte | Finalidade comercial |
|---|---|---|---|
| A. Identificadores | E-mail, nome de usuário, ID de usuário | Diretamente de você | Gerenciamento de conta |
| B. Informações pessoais (Cal. Civ. Code § 1798.80(e)) | Nome de usuário, e-mail | Diretamente de você | Gerenciamento de conta |
| D. Informações comerciais | Status da assinatura, histórico de compras | Apple / RevenueCat / Superwall | Gerenciamento de assinatura |
| F. Atividade na internet ou rede | Versão do app, tipo de dispositivo, versão do SO | Coletado automaticamente | Compatibilidade do app e depuração |
| K. Inferências | Agendamento de repetição espaçada, níveis de domínio de vocabulário | Gerado pelo seu uso | Otimização do aprendizado |
Categorias de informações pessoais vendidas ou compartilhadas: Nenhuma. Não vendemos nem compartilhamos informações pessoais nos últimos 12 meses.
Categorias de informações pessoais divulgadas para fins comerciais:
| Categoria | Destinatários | Finalidade |
|---|---|---|
| A. Identificadores | Provedor de autenticação, provedor de backend | Operação do serviço |
| B. Informações pessoais | Provedor de autenticação, provedor de backend | Operação do serviço |
| D. Informações comerciais | Provedor de gerenciamento de assinatura | Processamento de pagamento |
Não coletamos intencionalmente informações pessoais de consumidores menores de 13 anos.
(b) Outras leis estaduais de privacidade dos EUA
Se você reside na Virgínia, Colorado, Connecticut, Texas ou outro estado com lei abrangente de privacidade, pode ter direitos como acesso, correção, exclusão, portabilidade de dados e o direito de recusar publicidade direcionada, criação de perfis e venda de dados pessoais. Respeitamos os direitos aplicáveis. Entre em contato conosco em privacy@vokabulo.com.
(c) COPPA
O App não é voltado para crianças menores de 13 anos nos Estados Unidos. Não coletamos intencionalmente dados pessoais de crianças nessa faixa etária. Se soubermos que coletamos esses dados, os excluiremos imediatamente. Se você acredita que uma criança menor de 13 anos nos forneceu dados pessoais, entre em contato em privacy@vokabulo.com.
12. Privacidade de crianças
12.1. O App foi projetado para ser seguro e adequado para usuários de todas as idades. Estamos comprometidos em proteger a privacidade das crianças.
12.2. Não usamos redes de análise ou publicidade de terceiros que rastreiem usuários, garantindo um ambiente seguro para todos, incluindo crianças.
12.3. Criação de conta: Para usar certos recursos, é necessária uma conta. Não coletamos intencionalmente dados pessoais de crianças menores de 13 anos (ou da idade de consentimento digital aplicável na sua jurisdição) sem consentimento parental verificável. Se você tem menos de 13 anos, não crie uma conta sem um pai ou responsável.
12.4. Se soubermos que coletamos dados pessoais de uma criança sem o consentimento adequado, os excluiremos imediatamente. Se você é pai ou responsável e acredita que seu filho nos forneceu dados pessoais sem seu consentimento, entre em contato em privacy@vokabulo.com.
13. Recursos com IA e processamento de dados
13.1. O App usa modelos de linguagem de IA de terceiros para alimentar o Serviço de Tradução com IA (tradução automática e geração de contexto) e Cenas (geração de vocabulário baseada em situações). Também usamos IA para moderação de conteúdo dos Conjuntos Comunitários.
13.2. O que enviamos aos provedores de IA: Apenas o texto necessário para gerar o resultado solicitado — por exemplo, uma palavra para traduzir, uma descrição de situação ou conteúdo da comunidade para moderar. Não enviamos seu nome de usuário, e-mail, ID de usuário ou quaisquer outros identificadores pessoais aos provedores de IA.
13.3. Múltiplos provedores: Usamos vários provedores de IA e podemos mudar, adicionar ou substituir provedores a qualquer momento. A escolha do provedor de IA é um detalhe técnico que não afeta seus direitos de privacidade.
13.4. Sem treinamento com seus dados: Não permitimos que os provedores de IA usem seus prompts ou respostas para treinar seus modelos. Usamos acesso por API com acordos de processamento de dados que proíbem esse uso.
13.5. EU AI Act (Artigo 50): O conteúdo gerado por IA é identificado como tal na interface do App. Cumprimos as obrigações de transparência do EU AI Act quanto à rotulagem de conteúdo gerado por IA.
13.6. Decisão automatizada (GDPR Art. 22): O App usa processamento automatizado para agendar a repetição espaçada (definir quando mostrar uma palavra para revisão) e sugerir conteúdo gerado por IA. Esses processos automatizados não produzem efeitos legais ou significativos sobre você. Todo conteúdo gerado por IA é apresentado como sugestão, que você pode aceitar ou descartar.
14. Autoridades supervisoras
Se você acredita que violamos seus direitos de proteção de dados, pode apresentar uma reclamação à autoridade competente:
| Jurisdição | Autoridade | Site |
|---|---|---|
| UE (geral) | Sua autoridade local de proteção de dados | edpb.europa.eu/about-edpb/about-edpb/members_en |
| Alemanha | Bundesbeauftragter für den Datenschutz (BfDI) ou sua DPA estadual | bfdi.bund.de |
| Itália | Garante per la protezione dei dati personali | garanteprivacy.it |
| França | Commission Nationale de l'Informatique et des Libertés (CNIL) | cnil.fr |
| Espanha | Agencia Española de Protección de Datos (AEPD) | aepd.es |
| Brasil | Autoridade Nacional de Proteção de Dados (ANPD) | gov.br/anpd |
| Reino Unido | Information Commissioner's Office (ICO) | ico.org.uk |
| Estados Unidos (Califórnia) | California Privacy Protection Agency (CPPA) | cppa.ca.gov |
15. Divulgações específicas da Califórnia (CCPA/CPRA)
Esta seção fornece divulgações adicionais exigidas pela lei da Califórnia:
15.1. Direito de saber: Veja a Seção 11.9(a) para as categorias de informações pessoais coletadas.
15.2. Direito de exclusão: Você pode excluir sua conta e dados pessoais em Configurações > Conta de Usuário > Excluir Conta ou enviando um e-mail para privacy@vokabulo.com.
15.3. Direito de correção: Você pode corrigir suas informações pessoais pelo App ou enviando um e-mail para privacy@vokabulo.com.
15.4. Direito de recusar venda/compartilhamento: Não vendemos nem compartilhamos suas informações pessoais. Nenhum mecanismo de recusa é necessário.
15.5. Informações pessoais sensíveis: Coletamos endereços de e-mail como identificadores de conta. Não usamos informações pessoais sensíveis para fins além do fornecimento do Serviço.
15.6. Incentivos financeiros: Não oferecemos incentivos financeiros relacionados à coleta de informações pessoais.
15.7. Shine the Light (Cal. Civ. Code § 1798.83): Não compartilhamos informações pessoais com terceiros para fins de marketing direto deles.
15.8. Acessibilidade: Esta Política de Privacidade está em um formato acessível em dispositivos móveis e foi projetada para facilitar a leitura.
15.9. Como enviar solicitações: Envie um e-mail para privacy@vokabulo.com ou use os recursos de gerenciamento de conta no app. Verificaremos sua identidade antes de atender às solicitações. Responderemos em até 45 dias, prorrogável por mais 45 dias em casos complexos.
15.10. Agentes autorizados: Você pode designar um agente autorizado para fazer solicitações em seu nome. O agente deve fornecer uma autorização por escrito assinada ou procuração.
16. Disposições específicas da Alemanha
16.1. Conformidade com TDDDG (§§ 19-26)
O App constitui um "serviço digital" sob o TDDDG. Cumprimos o seguinte:
- § 25 TDDDG: Não armazenamos nem acessamos informações do seu dispositivo além do estritamente necessário para prestar o Serviço. Os mecanismos de armazenamento local descritos na Seção 10 estão isentos da exigência de consentimento, pois são estritamente necessários para fornecer o Serviço que você solicitou explicitamente.
- § 19 TDDDG: Implementamos medidas técnicas e organizacionais apropriadas para proteger seus dados pessoais.
- § 20 TDDDG: Aplicamos salvaguardas adicionais para o tratamento de dados de menores.
16.2. Conformidade com BDSG
Cumprimos a Lei Federal de Proteção de Dados (BDSG), incluindo:
- § 26 BDSG: Tratamento de dados de funcionários (aplicável apenas às nossas operações internas);
- § 34 BDSG: Direito à informação;
- § 35 BDSG: Direito à correção, exclusão e restrição;
- § 38 BDSG: Requisito de encarregado de proteção de dados [o DPO foi nomeado].
17. Disposições específicas da França (Conformidade com CNIL)
De acordo com as recomendações da CNIL sobre aplicativos móveis (abril de 2025):
17.1. Privacidade por design: A proteção de dados foi integrada ao App desde as primeiras fases de desenvolvimento. Minimizamos a coleta de dados ao estritamente necessário para cada recurso.
17.2. Mapa de tratamento de dados: Mantemos um registro abrangente de todas as atividades de tratamento, incluindo tipos de dados, finalidades, bases legais, destinatários e prazos de retenção, conforme descrito nesta Política de Privacidade.
17.3. Transparência de SDKs: Todos os SDKs de terceiros integrados ao App e suas atividades de tratamento de dados são divulgados nas Seções 3.5 e 9.2. Nenhum SDK trata dados para fins que não sejam estritamente necessários ao Serviço sem seu consentimento explícito.
17.4. Esclarecimento de papéis: A Tathros GmbH é a controladora de dados para todo o tratamento de dados pessoais. Nossos provedores de serviços (Clerk, Convex, provedores de IA, ElevenLabs, RevenueCat, Superwall) atuam como operadores sob acordos de tratamento de dados apropriados.
17.5. Diretrizes póstumas (Art. 85 da Loi Informatique et Libertés): Usuários franceses têm o direito de definir diretrizes sobre o armazenamento, exclusão e comunicação de seus dados pessoais após a morte. Você pode enviar essas diretrizes para privacy@vokabulo.com.
18. Disposições específicas da Itália
18.1. O tratamento dos seus dados pessoais está em conformidade com o Codice della Privacy (D.Lgs. 196/2003, conforme alterado pelo D.Lgs. 101/2018) e o GDPR.
18.2. De acordo com as diretrizes do Garante sobre cookies e ferramentas de rastreamento (Provvedimento n. 229/2021), confirmamos que o App não usa cookies ou tecnologias de rastreamento além do armazenamento local estritamente necessário descrito na Seção 10.
18.3. Você tem o direito de apresentar reclamação ao Garante per la protezione dei dati personali e de buscar recurso judicial perante os tribunais comuns.
19. Disposições específicas da Espanha
19.1. O tratamento dos seus dados pessoais está em conformidade com a LOPDGDD (Ley Orgánica 3/2018) e o GDPR.
19.2. De acordo com a LSSI-CE (Ley 34/2002), não enviamos comunicações comerciais não solicitadas. As notificações push são enviadas apenas com seu consentimento explícito e podem ser desativadas a qualquer momento.
19.3. Você tem direitos digitais sob o Título X da LOPDGDD, incluindo o direito à segurança digital e à educação digital.
19.4. Você pode registrar reclamações na AEPD em www.aepd.es.
20. Disposições específicas do Brasil (LGPD)
20.1. Tratamos dados pessoais de acordo com a LGPD (Lei nº 13.709/2018). Todo o tratamento é baseado nas bases legais identificadas na Seção 6.2.
20.2. Encarregado de Proteção de Dados: Wolfgang Männel, conforme indicado acima. O Encarregado pode ser contatado para qualquer dúvida sobre o tratamento dos seus dados pessoais.
20.3. Transferência internacional: Seus dados são transferidos para os Estados Unidos para tratamento. Contamos com cláusulas contratuais padrão e outras salvaguardas apropriadas sob o Artigo 33 da LGPD.
20.4. Notificação de incidente de segurança: Em caso de incidente que possa gerar risco ou dano relevante aos titulares de dados, notificaremos a ANPD e os indivíduos afetados em prazo razoável, conforme exigido pelo Artigo 48 da LGPD.
20.5. Proteção ao consumidor: Esta Política de Privacidade cumpre os requisitos de transparência do Código de Defesa do Consumidor (Lei nº 8.078/1990).
21. Disposições específicas do Reino Unido
21.1. Seus dados são tratados de acordo com o UK GDPR e o Data Protection Act 2018, conforme alterado pelo Data (Use and Access) Act 2025.
21.2. Conformidade com PECR: De acordo com os Privacy and Electronic Communications Regulations 2003, confirmamos:
- O App não usa cookies ou tecnologias equivalentes de rastreamento além do armazenamento local estritamente necessário;
- As notificações push são enviadas apenas com seu consentimento explícito;
- Não enviamos comunicações de marketing direto sem consentimento.
21.3. Transferências internacionais: Quando seus dados são transferidos para fora do Reino Unido, contamos com regulamentos de adequação do Reino Unido ou Acordos de Transferência Internacional de Dados do Reino Unido (IDTAs).
21.4. Você pode apresentar reclamação ao ICO em www.ico.org.uk.
22. Apple App Store e etiquetas de privacidade
22.1. De acordo com os requisitos de privacidade de apps da Apple, fornecemos etiquetas precisas de "nutrição de privacidade" para o App na App Store. Essas etiquetas informam os tipos de dados vinculados à sua identidade e as finalidades para as quais os dados são usados.
22.2. A Apple trata certos dados em conexão com transações na App Store, incluindo seu Apple ID, histórico de compras e informações do dispositivo. As práticas de dados da Apple são regidas pela Política de Privacidade da Apple em www.apple.com/legal/privacy.
22.3. Todos os pagamentos de assinaturas são processados pela Apple. Não recebemos nem armazenamos os dados do seu cartão de pagamento.
23. Alterações nesta Política de Privacidade
23.1. Podemos atualizar esta Política de Privacidade periodicamente. Alterações relevantes serão comunicadas pelo App e/ou por e-mail com pelo menos 30 dias de antecedência.
23.2. A data de "Última atualização" no topo desta política indica quando foi revisada mais recentemente.
23.3. Seu uso contínuo do App após as alterações entrarem em vigor constitui aceitação da Política de Privacidade atualizada. Quando a lei aplicável exigir consentimento explícito para alterações relevantes, obteremos esse consentimento.
23.4. Recomendamos que você revise esta Política de Privacidade periodicamente.
24. Fale conosco
Se você tiver dúvidas, preocupações ou solicitações sobre esta Política de Privacidade ou nossas práticas de dados, entre em contato conosco:
Tathros GmbH, Zum Quellenpark 38, 65812 Bad Soden am Taunus, Alemanha
E-mail: privacy@vokabulo.com, site: www.vokabulo.com
Para consultas específicas de proteção de dados: Wolfgang Männel, conforme indicado acima.
Para usuários brasileiros (Encarregado): Wolfgang Männel, conforme indicado acima.
Apêndice: Tabela resumo de atividades de tratamento de dados
| Atividade de tratamento | Categorias de dados | Base legal (GDPR) | Destinatários | Retenção |
|---|---|---|---|---|
| Criação de conta e autenticação | E-mail, nome de usuário, método de login | Contrato | Provedor de autenticação, backend | Até exclusão da conta + 30 dias |
| Gerenciamento de vocabulário | Palavras, traduções, contexto, tags | Contrato | Backend, provedores de IA (apenas texto) | Até exclusão da conta + 30 dias |
| Quiz e repetição espaçada | Sessões de quiz, eventos de resposta, níveis de domínio | Contrato | Backend | Até exclusão da conta + 30 dias |
| Sequência de estudo | Check-ins diários, contagem de sequência, marcos | Contrato | Backend | Até exclusão da conta + 30 dias |
| Conjuntos Comunitários | Vocabulário compartilhado, sugestões, seguidores | Contrato | Backend, outros usuários | Até exclusão da conta (ou anonimizado se seguido) |
| Serviço de Tradução com IA | Prompts de texto | Contrato | Provedores de IA | Não retido por nós; sujeito às políticas dos provedores de IA |
| Cenas | Descrições de situações, vocabulário gerado | Contrato | Provedores de IA | Não retido por nós; sujeito às políticas dos provedores de IA |
| Texto para fala | Texto de vocabulário | Contrato | Provedor de TTS | Não retido por nós |
| Moderação de conteúdo | Texto de conteúdo da comunidade | Interesse legítimo | Provedores de IA | Não retido por nós |
| Notificações push | Token do dispositivo, preferências | Consentimento | Apple Push Notification Service | Até revogação da permissão |
| Ranking | Nome de usuário, pontos, sequência | Consentimento | Backend, outros usuários | Até sair ou excluir conta |
| Assinatura | Tokens de compra, status | Contrato | Apple, RevenueCat, Superwall | Conforme regulamentos financeiros da Apple |
| Estabilidade do app | Tipo de dispositivo, SO, versão do app | Interesse legítimo | Backend | 90 dias |