Política de Privacidade

Última atualização: 21 de março de 2026

Data de vigência: 21 de março de 2026

Privacidade de Relance

O que coletamos Por que coletamos Compartilhado com
Informações da conta (e-mail, nome de usuário) Para criar sua conta e salvar seu progresso. Clerk (autenticação), Convex (banco de dados)
Dados de aprendizado (vocabulário, sessões de estudo) Para alimentar o sistema de repetição espaçada e sincronizar entre dispositivos. Convex (banco de dados)
Uso do app e informações do dispositivo Para corrigir bugs e garantir que o app funcione bem. Convex (banco de dados)
Status da assinatura Para liberar recursos do app. Apple, RevenueCat, Superwall
Entrada de voz Para gerar vocabulário (processado diretamente no seu dispositivo). Apple Speech Recognition (não armazenado por nós)
Prompts de texto Para traduzir palavras e gerar conteúdo com IA. Provedores de IA (anonimizado, sem dados pessoais)

1. Introdução

Esta Política de Privacidade explica como a Tathros GmbH ("nós", "nosso", "Tathros") coleta, usa, armazena, compartilha e protege seus dados pessoais quando você usa o aplicativo móvel Vokabulo ("App", "Serviço").

Estamos comprometidos em proteger sua privacidade. Processamos apenas o que é estritamente necessário para o funcionamento do App. Não vendemos seus dados. Não exibimos anúncios.

Esta Política de Privacidade se aplica a todos os usuários do App no mundo todo e atende aos requisitos das seguintes leis de proteção de dados:

Leia esta Política de Privacidade com atenção. Ao usar o App, você confirma que leu e entendeu esta política.

2. Controlador de Dados

O controlador de dados responsável pelos seus dados pessoais é:

Tathros GmbH, Zum Quellenpark 38, 65812 Bad Soden am Taunus, Alemanha

E-mail: privacy@vokabulo.com, site: www.vokabulo.com

Diretor Executivo: Wolfgang Männel

Registro Comercial: Königstein HRB 7391, ID de VAT: DE264657778

Encarregado de Proteção de Dados: Wolfgang Männel

3. Quais dados coletamos

Coletamos e processamos as seguintes categorias de dados pessoais:

3.1. Dados da conta (fornecidos por você no cadastro)

Dados Obrigatório / Opcional Finalidade
Endereço de e-mail Obrigatório Criação de conta, autenticação e comunicação
Nome de usuário Obrigatório (editável) Identidade na comunidade e ranking
Foto de perfil Opcional Personalização do perfil
Método de login Automático Autenticação (Apple, Google ou e-mail)

3.2. Dados de aprendizado (gerados pelo uso do App)

Dados Finalidade
Palavras, traduções e frases de contexto Funcionalidade principal do serviço
Pares de idiomas e nível de proficiência Personalização da experiência de aprendizado
Tags e dados organizacionais Organização de conteúdo
Dados de sessões de quiz (modo, duração, cartões exibidos, acertos/erros) Sistema de Repetição Espaçada (SRS) e acompanhamento do progresso
Eventos individuais de respostas (desempenho por palavra, tempo de resposta) Otimização do algoritmo do SRS
Dados de sequência de estudo (check-ins diários, contagem, pausas, marcos) Recursos de sequência e gamificação
Pontos e emblemas Recursos de gamificação

3.3. Dados da comunidade (gerados ao usar recursos comunitários)

Dados Finalidade
Conjuntos Comunitários que você cria, segue ou contribui Funcionamento dos recursos comunitários
Sugestões de palavras enviadas para conjuntos Melhoria colaborativa de conteúdo
Relatos e sinalizações de conteúdo Segurança e moderação de conteúdo

3.4. Dados técnicos (coletados automaticamente)

Dados Finalidade
Tipo e modelo do dispositivo Compatibilidade e depuração do App
Versão do sistema operacional Compatibilidade do App
Versão do App Suporte e gerenciamento de atualizações
País/região (das configurações do dispositivo, sem GPS) Sugestões de idioma padrão e conteúdo regional
Idioma preferido do dispositivo Localização da interface

3.5. Dados processados por serviços de terceiros em nosso nome

Serviço Dados processados Finalidade
Provedor de autenticação (atualmente Clerk) E-mail, nome, tokens OAuth, endereço IP (pelo Clerk), tokens de sessão Autenticação e gerenciamento de sessão
Infraestrutura de backend (atualmente Convex) Todos os dados do app listados acima Armazenamento, sincronização em tempo real e backup na nuvem
Provedores de modelos de linguagem de IA (vários, intercambiáveis) Apenas prompts de texto (termos, descrições de situações) — sem identificadores pessoais Tradução com IA, geração de vocabulário para Cenas e moderação de conteúdo
Provedor de texto para fala (atualmente ElevenLabs) Texto a ser falado — sem identificadores pessoais Geração de áudio de pronúncia
Gerenciamento de assinatura e paywall (atualmente RevenueCat & Superwall) Tokens de compra do Apple ID, status da assinatura, recibos e ID de usuário do app Processamento da assinatura, pagamento e exibição do paywall

4. O que NÃO coletamos

Queremos deixar claro o que não coletamos:

5. Como usamos seus dados

Usamos seus dados pessoais para as seguintes finalidades:

Finalidade Dados usados Base legal (GDPR)
Fornecimento do Serviço — criação de conta, gerenciamento de vocabulário, sessões de quiz, sequência de estudo e sincronização entre dispositivos Dados da conta, dados de aprendizado Execução de contrato (Art. 6(1)(b))
Recursos da comunidade — permitir que você crie, compartilhe, siga e contribua para Conjuntos Comunitários Dados da conta, dados da comunidade Execução de contrato (Art. 6(1)(b))
Recursos com IA — Tradução com IA e geração de vocabulário para Cenas Prompts de texto dos dados de aprendizado (sem identificadores pessoais) Execução de contrato (Art. 6(1)(b))
Moderação de conteúdo — revisão automatizada de conteúdo compartilhado em Conjuntos Comunitários Dados da comunidade Interesse legítimo (Art. 6(1)(f)) — manter um ambiente de aprendizado seguro
Texto para fala — geração de áudio de pronúncia Texto de vocabulário (sem identificadores pessoais) Execução de contrato (Art. 6(1)(b))
Gamificação — pontos, emblemas e ranking Dados de aprendizado, dados da conta Execução de contrato (Art. 6(1)(b))
Notificações push — lembretes de estudo e atualizações da comunidade Token do dispositivo, preferências de notificação Consentimento (Art. 6(1)(a))
Ranking — exibir sua posição para outros usuários Nome de usuário, pontos, dados de sequência Consentimento (Art. 6(1)(a)) — você pode sair a qualquer momento
Estabilidade e segurança do App — garantir o bom funcionamento do Serviço Dados técnicos Interesse legítimo (Art. 6(1)(f))
Gerenciamento de assinatura — processar sua assinatura pela Apple Tokens de compra (processados pela Apple, RevenueCat e Superwall) Execução de contrato (Art. 6(1)(b))

Não usamos seus dados para publicidade, criação de perfis para marketing ou decisões automatizadas com efeitos legais sobre você.

6. Bases legais para o processamento

6.1. UE/EEE, Reino Unido e Suíça (GDPR / UK GDPR)

Processamos seus dados com base nas seguintes bases legais do Artigo 6 do GDPR:

6.2. Brasil (LGPD)

Sob a LGPD, processamos seus dados com base em: consentimento (Art. 7, I), execução de contrato (Art. 7, V) e interesse legítimo (Art. 7, IX), conforme descrito na Seção 5 acima.

6.3. Estados Unidos

Nos Estados Unidos, processamos seus dados conforme descrito nesta Política de Privacidade para fornecer o Serviço sob nossos Termos e Condições. Para residentes da Califórnia, veja a Seção 15.

7. Armazenamento e segurança de dados

7.1. Onde seus dados são armazenados

Seus dados são armazenados nos seguintes locais:

Local de armazenamento Dados armazenados Finalidade
No seu dispositivo (SwiftData/banco de dados local) Vocabulário, pares de idiomas, sessões de quiz, tags, fila offline Funcionalidade local do app e acesso offline
No seu dispositivo (UserDefaults) Preferências do app, configurações de estudo, opções de exibição Preferências do usuário
iCloud Keychain (Apple) Tokens de sessão de autenticação e ID de usuário Login entre dispositivos (iOS ↔ macOS)
Backend na nuvem (atualmente Convex, hospedado na AWS) Todos os dados do app — conta, vocabulário, sessões de quiz, conjuntos comunitários, sequências, pontos Sincronização em tempo real, backup e acesso em vários dispositivos
Provedor de autenticação (atualmente Clerk) Credenciais da conta, dados de sessão Autenticação de usuário

7.2. Transferências internacionais de dados

Seus dados podem ser transferidos e processados nos Estados Unidos e em outros países onde nossos provedores de serviços mantêm infraestrutura. Esses países podem ter leis de proteção de dados diferentes das de sua jurisdição.

Para transferências da EEE, contamos com:

Para transferências do Reino Unido, contamos com:

Para transferências do Brasil, contamos com:

7.3. Medidas de segurança

Implementamos medidas técnicas e organizacionais apropriadas para proteger seus dados, incluindo:

Nenhum sistema é 100% seguro. Embora nos esforcemos para proteger seus dados, não podemos garantir segurança absoluta.

8. Retenção de dados

Categoria de dados Período de retenção
Dados da conta Mantidos enquanto sua conta estiver ativa. Excluídos permanentemente em até 30 dias após a exclusão da conta.
Dados de aprendizado Mantidos enquanto sua conta estiver ativa. Excluídos permanentemente em até 30 dias após a exclusão da conta.
Dados da comunidade Conjuntos Comunitários que você criou podem permanecer após a exclusão da conta se outros usuários os seguirem (sua identificação será anonimizada).
Dados técnicos Mantidos por até 90 dias para depuração e estabilidade.
Dados de autenticação (no Clerk) Excluídos quando sua conta é deletada, conforme as políticas de retenção do Clerk.
Dados de assinatura (no RevenueCat/Superwall/Apple) Mantidos pela Apple, RevenueCat e Superwall conforme exigido por leis de registro financeiro.

Quando você exclui sua conta, fazemos uma exclusão imediata e apagamos permanentemente todos os dados pessoais em até 30 dias, exceto quando uma retenção mais longa for exigida por lei (por exemplo, regulamentos fiscais ou financeiros).

9. Compartilhamento e divulgação de dados

9.1. NÃO vendemos seus dados

Não vendemos, alugamos ou trocamos seus dados pessoais com terceiros. Isso vale globalmente, inclusive conforme as definições de "venda" e "compartilhamento" da Lei de Privacidade do Consumidor da Califórnia (CCPA/CPRA).

9.2. Provedores de serviços (processadores de dados)

Compartilhamos dados com as seguintes categorias de provedores que processam dados em nosso nome, sob obrigações contratuais de proteção:

Categoria de provedor Finalidade Dados compartilhados
Provedor de autenticação Login e gerenciamento de sessão E-mail, nome de usuário, tokens OAuth
Provedor de backend na nuvem Armazenamento e sincronização em tempo real Todos os dados do app
Provedores de modelos de linguagem de IA Tradução, geração de contexto e moderação de conteúdo Apenas prompts de texto (sem identificadores pessoais)
Provedor de texto para fala Áudio de pronúncia Apenas texto (sem identificadores pessoais)
Provedor de gerenciamento de assinatura e paywall Pagamento e exibição do paywall Tokens de compra da Apple, status da assinatura, ID de usuário do app

Podemos alterar provedores a qualquer momento. Atualizaremos esta Política de Privacidade para refletir mudanças relevantes.

9.3. Outros usuários

Ao usar recursos da comunidade, os seguintes dados ficam visíveis para outros usuários:

Você pode se ocultar do ranking a qualquer momento em Configurações > Privacidade.

9.4. Divulgação legal

Podemos divulgar seus dados se for exigido por lei, ordem judicial ou autoridade governamental, ou se acreditarmos de boa-fé que a divulgação é necessária para: (a) cumprir uma obrigação legal; (b) proteger nossos direitos ou propriedade; (c) prevenir fraudes ou resolver problemas de segurança; ou (d) proteger a segurança de nossos usuários ou do público.

9.5. Transferências de negócios

Em caso de fusão, aquisição ou venda de ativos, seus dados pessoais podem ser transferidos para a entidade adquirente. Notificaremos você por e-mail e/ou aviso destacado no App sobre qualquer mudança na titularidade ou no uso dos seus dados pessoais, bem como sobre suas opções em relação a eles.

10. Cookies e tecnologias de rastreamento

O App não usa cookies, web beacons, tags de pixel ou tecnologias semelhantes baseadas em navegador.

O App armazena dados localmente no seu dispositivo usando:

Esses são mecanismos padrão de armazenamento no dispositivo e não são considerados tecnologias de rastreamento. São estritamente necessários para o funcionamento do Serviço.

Sob o § 25 TDDDG (Alemanha) e o PECR (Reino Unido): o armazenamento local descrito acima se enquadra na exceção para tecnologias estritamente necessárias para fornecer um serviço solicitado explicitamente pelo usuário. Portanto, não é necessário consentimento para esses mecanismos.

11. Seus direitos de proteção de dados

Você tem os seguintes direitos em relação aos seus dados pessoais. Os direitos específicos disponíveis dependem da sua localização.

11.1. Direitos disponíveis para todos os usuários

Independentemente da sua localização, você pode:

11.2. Direitos adicionais sob a lei da UE/EEE (GDPR)

Se você está na EEE, também tem direito a:

Responderemos a solicitações de direitos do GDPR em até um mês, prorrogável por mais dois meses em casos complexos.

11.3. Direitos adicionais sob a lei alemã

11.4. Direitos adicionais sob a lei italiana

11.5. Direitos adicionais sob a lei francesa

11.6. Direitos adicionais sob a lei espanhola

11.7. Direitos adicionais sob a lei brasileira (LGPD)

Se você está no Brasil, tem os seguintes direitos sob o Artigo 18 da LGPD:

Encarregado de Proteção de Dados: Wolfgang Männel, conforme indicado acima

Prazo de resposta: Responderemos em até 15 dias, prorrogável por mais 15 dias.

Você pode registrar reclamações na ANPD em www.gov.br/anpd.

11.8. Direitos adicionais sob a lei do Reino Unido

11.9. Direitos adicionais sob a lei dos EUA

(a) Residentes da Califórnia (CCPA/CPRA)

Se você é residente da Califórnia, tem direito a:

Não vendemos nem compartilhamos suas informações pessoais conforme definido pelo CCPA/CPRA. Não usamos informações pessoais sensíveis para fins além do fornecimento do Serviço.

Categorias de informações pessoais coletadas (últimos 12 meses):

Categoria CCPA Exemplos do Vokabulo Fonte Finalidade comercial
A. Identificadores E-mail, nome de usuário, ID de usuário Diretamente de você Gerenciamento de conta
B. Informações pessoais (Cal. Civ. Code § 1798.80(e)) Nome de usuário, e-mail Diretamente de você Gerenciamento de conta
D. Informações comerciais Status da assinatura, histórico de compras Apple / RevenueCat / Superwall Gerenciamento de assinatura
F. Atividade na internet ou rede Versão do app, tipo de dispositivo, versão do SO Coletado automaticamente Compatibilidade do app e depuração
K. Inferências Agendamento de repetição espaçada, níveis de domínio de vocabulário Gerado pelo seu uso Otimização do aprendizado

Categorias de informações pessoais vendidas ou compartilhadas: Nenhuma. Não vendemos nem compartilhamos informações pessoais nos últimos 12 meses.

Categorias de informações pessoais divulgadas para fins comerciais:

Categoria Destinatários Finalidade
A. Identificadores Provedor de autenticação, provedor de backend Operação do serviço
B. Informações pessoais Provedor de autenticação, provedor de backend Operação do serviço
D. Informações comerciais Provedor de gerenciamento de assinatura Processamento de pagamento

Não coletamos intencionalmente informações pessoais de consumidores menores de 13 anos.

(b) Outras leis estaduais de privacidade dos EUA

Se você reside na Virgínia, Colorado, Connecticut, Texas ou outro estado com lei abrangente de privacidade, pode ter direitos como acesso, correção, exclusão, portabilidade de dados e o direito de recusar publicidade direcionada, criação de perfis e venda de dados pessoais. Respeitamos os direitos aplicáveis. Entre em contato conosco em privacy@vokabulo.com.

(c) COPPA

O App não é voltado para crianças menores de 13 anos nos Estados Unidos. Não coletamos intencionalmente dados pessoais de crianças nessa faixa etária. Se soubermos que coletamos esses dados, os excluiremos imediatamente. Se você acredita que uma criança menor de 13 anos nos forneceu dados pessoais, entre em contato em privacy@vokabulo.com.

12. Privacidade de crianças

12.1. O App foi projetado para ser seguro e adequado para usuários de todas as idades. Estamos comprometidos em proteger a privacidade das crianças.

12.2. Não usamos redes de análise ou publicidade de terceiros que rastreiem usuários, garantindo um ambiente seguro para todos, incluindo crianças.

12.3. Criação de conta: Para usar certos recursos, é necessária uma conta. Não coletamos intencionalmente dados pessoais de crianças menores de 13 anos (ou da idade de consentimento digital aplicável na sua jurisdição) sem consentimento parental verificável. Se você tem menos de 13 anos, não crie uma conta sem um pai ou responsável.

12.4. Se soubermos que coletamos dados pessoais de uma criança sem o consentimento adequado, os excluiremos imediatamente. Se você é pai ou responsável e acredita que seu filho nos forneceu dados pessoais sem seu consentimento, entre em contato em privacy@vokabulo.com.

13. Recursos com IA e processamento de dados

13.1. O App usa modelos de linguagem de IA de terceiros para alimentar o Serviço de Tradução com IA (tradução automática e geração de contexto) e Cenas (geração de vocabulário baseada em situações). Também usamos IA para moderação de conteúdo dos Conjuntos Comunitários.

13.2. O que enviamos aos provedores de IA: Apenas o texto necessário para gerar o resultado solicitado — por exemplo, uma palavra para traduzir, uma descrição de situação ou conteúdo da comunidade para moderar. Não enviamos seu nome de usuário, e-mail, ID de usuário ou quaisquer outros identificadores pessoais aos provedores de IA.

13.3. Múltiplos provedores: Usamos vários provedores de IA e podemos mudar, adicionar ou substituir provedores a qualquer momento. A escolha do provedor de IA é um detalhe técnico que não afeta seus direitos de privacidade.

13.4. Sem treinamento com seus dados: Não permitimos que os provedores de IA usem seus prompts ou respostas para treinar seus modelos. Usamos acesso por API com acordos de processamento de dados que proíbem esse uso.

13.5. EU AI Act (Artigo 50): O conteúdo gerado por IA é identificado como tal na interface do App. Cumprimos as obrigações de transparência do EU AI Act quanto à rotulagem de conteúdo gerado por IA.

13.6. Decisão automatizada (GDPR Art. 22): O App usa processamento automatizado para agendar a repetição espaçada (definir quando mostrar uma palavra para revisão) e sugerir conteúdo gerado por IA. Esses processos automatizados não produzem efeitos legais ou significativos sobre você. Todo conteúdo gerado por IA é apresentado como sugestão, que você pode aceitar ou descartar.

14. Autoridades supervisoras

Se você acredita que violamos seus direitos de proteção de dados, pode apresentar uma reclamação à autoridade competente:

Jurisdição Autoridade Site
UE (geral) Sua autoridade local de proteção de dados edpb.europa.eu/about-edpb/about-edpb/members_en
Alemanha Bundesbeauftragter für den Datenschutz (BfDI) ou sua DPA estadual bfdi.bund.de
Itália Garante per la protezione dei dati personali garanteprivacy.it
França Commission Nationale de l'Informatique et des Libertés (CNIL) cnil.fr
Espanha Agencia Española de Protección de Datos (AEPD) aepd.es
Brasil Autoridade Nacional de Proteção de Dados (ANPD) gov.br/anpd
Reino Unido Information Commissioner's Office (ICO) ico.org.uk
Estados Unidos (Califórnia) California Privacy Protection Agency (CPPA) cppa.ca.gov

15. Divulgações específicas da Califórnia (CCPA/CPRA)

Esta seção fornece divulgações adicionais exigidas pela lei da Califórnia:

15.1. Direito de saber: Veja a Seção 11.9(a) para as categorias de informações pessoais coletadas.

15.2. Direito de exclusão: Você pode excluir sua conta e dados pessoais em Configurações > Conta de Usuário > Excluir Conta ou enviando um e-mail para privacy@vokabulo.com.

15.3. Direito de correção: Você pode corrigir suas informações pessoais pelo App ou enviando um e-mail para privacy@vokabulo.com.

15.4. Direito de recusar venda/compartilhamento: Não vendemos nem compartilhamos suas informações pessoais. Nenhum mecanismo de recusa é necessário.

15.5. Informações pessoais sensíveis: Coletamos endereços de e-mail como identificadores de conta. Não usamos informações pessoais sensíveis para fins além do fornecimento do Serviço.

15.6. Incentivos financeiros: Não oferecemos incentivos financeiros relacionados à coleta de informações pessoais.

15.7. Shine the Light (Cal. Civ. Code § 1798.83): Não compartilhamos informações pessoais com terceiros para fins de marketing direto deles.

15.8. Acessibilidade: Esta Política de Privacidade está em um formato acessível em dispositivos móveis e foi projetada para facilitar a leitura.

15.9. Como enviar solicitações: Envie um e-mail para privacy@vokabulo.com ou use os recursos de gerenciamento de conta no app. Verificaremos sua identidade antes de atender às solicitações. Responderemos em até 45 dias, prorrogável por mais 45 dias em casos complexos.

15.10. Agentes autorizados: Você pode designar um agente autorizado para fazer solicitações em seu nome. O agente deve fornecer uma autorização por escrito assinada ou procuração.

16. Disposições específicas da Alemanha

16.1. Conformidade com TDDDG (§§ 19-26)

O App constitui um "serviço digital" sob o TDDDG. Cumprimos o seguinte:

16.2. Conformidade com BDSG

Cumprimos a Lei Federal de Proteção de Dados (BDSG), incluindo:

17. Disposições específicas da França (Conformidade com CNIL)

De acordo com as recomendações da CNIL sobre aplicativos móveis (abril de 2025):

17.1. Privacidade por design: A proteção de dados foi integrada ao App desde as primeiras fases de desenvolvimento. Minimizamos a coleta de dados ao estritamente necessário para cada recurso.

17.2. Mapa de tratamento de dados: Mantemos um registro abrangente de todas as atividades de tratamento, incluindo tipos de dados, finalidades, bases legais, destinatários e prazos de retenção, conforme descrito nesta Política de Privacidade.

17.3. Transparência de SDKs: Todos os SDKs de terceiros integrados ao App e suas atividades de tratamento de dados são divulgados nas Seções 3.5 e 9.2. Nenhum SDK trata dados para fins que não sejam estritamente necessários ao Serviço sem seu consentimento explícito.

17.4. Esclarecimento de papéis: A Tathros GmbH é a controladora de dados para todo o tratamento de dados pessoais. Nossos provedores de serviços (Clerk, Convex, provedores de IA, ElevenLabs, RevenueCat, Superwall) atuam como operadores sob acordos de tratamento de dados apropriados.

17.5. Diretrizes póstumas (Art. 85 da Loi Informatique et Libertés): Usuários franceses têm o direito de definir diretrizes sobre o armazenamento, exclusão e comunicação de seus dados pessoais após a morte. Você pode enviar essas diretrizes para privacy@vokabulo.com.

18. Disposições específicas da Itália

18.1. O tratamento dos seus dados pessoais está em conformidade com o Codice della Privacy (D.Lgs. 196/2003, conforme alterado pelo D.Lgs. 101/2018) e o GDPR.

18.2. De acordo com as diretrizes do Garante sobre cookies e ferramentas de rastreamento (Provvedimento n. 229/2021), confirmamos que o App não usa cookies ou tecnologias de rastreamento além do armazenamento local estritamente necessário descrito na Seção 10.

18.3. Você tem o direito de apresentar reclamação ao Garante per la protezione dei dati personali e de buscar recurso judicial perante os tribunais comuns.

19. Disposições específicas da Espanha

19.1. O tratamento dos seus dados pessoais está em conformidade com a LOPDGDD (Ley Orgánica 3/2018) e o GDPR.

19.2. De acordo com a LSSI-CE (Ley 34/2002), não enviamos comunicações comerciais não solicitadas. As notificações push são enviadas apenas com seu consentimento explícito e podem ser desativadas a qualquer momento.

19.3. Você tem direitos digitais sob o Título X da LOPDGDD, incluindo o direito à segurança digital e à educação digital.

19.4. Você pode registrar reclamações na AEPD em www.aepd.es.

20. Disposições específicas do Brasil (LGPD)

20.1. Tratamos dados pessoais de acordo com a LGPD (Lei nº 13.709/2018). Todo o tratamento é baseado nas bases legais identificadas na Seção 6.2.

20.2. Encarregado de Proteção de Dados: Wolfgang Männel, conforme indicado acima. O Encarregado pode ser contatado para qualquer dúvida sobre o tratamento dos seus dados pessoais.

20.3. Transferência internacional: Seus dados são transferidos para os Estados Unidos para tratamento. Contamos com cláusulas contratuais padrão e outras salvaguardas apropriadas sob o Artigo 33 da LGPD.

20.4. Notificação de incidente de segurança: Em caso de incidente que possa gerar risco ou dano relevante aos titulares de dados, notificaremos a ANPD e os indivíduos afetados em prazo razoável, conforme exigido pelo Artigo 48 da LGPD.

20.5. Proteção ao consumidor: Esta Política de Privacidade cumpre os requisitos de transparência do Código de Defesa do Consumidor (Lei nº 8.078/1990).

21. Disposições específicas do Reino Unido

21.1. Seus dados são tratados de acordo com o UK GDPR e o Data Protection Act 2018, conforme alterado pelo Data (Use and Access) Act 2025.

21.2. Conformidade com PECR: De acordo com os Privacy and Electronic Communications Regulations 2003, confirmamos:

21.3. Transferências internacionais: Quando seus dados são transferidos para fora do Reino Unido, contamos com regulamentos de adequação do Reino Unido ou Acordos de Transferência Internacional de Dados do Reino Unido (IDTAs).

21.4. Você pode apresentar reclamação ao ICO em www.ico.org.uk.

22. Apple App Store e etiquetas de privacidade

22.1. De acordo com os requisitos de privacidade de apps da Apple, fornecemos etiquetas precisas de "nutrição de privacidade" para o App na App Store. Essas etiquetas informam os tipos de dados vinculados à sua identidade e as finalidades para as quais os dados são usados.

22.2. A Apple trata certos dados em conexão com transações na App Store, incluindo seu Apple ID, histórico de compras e informações do dispositivo. As práticas de dados da Apple são regidas pela Política de Privacidade da Apple em www.apple.com/legal/privacy.

22.3. Todos os pagamentos de assinaturas são processados pela Apple. Não recebemos nem armazenamos os dados do seu cartão de pagamento.

23. Alterações nesta Política de Privacidade

23.1. Podemos atualizar esta Política de Privacidade periodicamente. Alterações relevantes serão comunicadas pelo App e/ou por e-mail com pelo menos 30 dias de antecedência.

23.2. A data de "Última atualização" no topo desta política indica quando foi revisada mais recentemente.

23.3. Seu uso contínuo do App após as alterações entrarem em vigor constitui aceitação da Política de Privacidade atualizada. Quando a lei aplicável exigir consentimento explícito para alterações relevantes, obteremos esse consentimento.

23.4. Recomendamos que você revise esta Política de Privacidade periodicamente.

24. Fale conosco

Se você tiver dúvidas, preocupações ou solicitações sobre esta Política de Privacidade ou nossas práticas de dados, entre em contato conosco:

Tathros GmbH, Zum Quellenpark 38, 65812 Bad Soden am Taunus, Alemanha

E-mail: privacy@vokabulo.com, site: www.vokabulo.com

Para consultas específicas de proteção de dados: Wolfgang Männel, conforme indicado acima.

Para usuários brasileiros (Encarregado): Wolfgang Männel, conforme indicado acima.

Apêndice: Tabela resumo de atividades de tratamento de dados

Atividade de tratamento Categorias de dados Base legal (GDPR) Destinatários Retenção
Criação de conta e autenticação E-mail, nome de usuário, método de login Contrato Provedor de autenticação, backend Até exclusão da conta + 30 dias
Gerenciamento de vocabulário Palavras, traduções, contexto, tags Contrato Backend, provedores de IA (apenas texto) Até exclusão da conta + 30 dias
Quiz e repetição espaçada Sessões de quiz, eventos de resposta, níveis de domínio Contrato Backend Até exclusão da conta + 30 dias
Sequência de estudo Check-ins diários, contagem de sequência, marcos Contrato Backend Até exclusão da conta + 30 dias
Conjuntos Comunitários Vocabulário compartilhado, sugestões, seguidores Contrato Backend, outros usuários Até exclusão da conta (ou anonimizado se seguido)
Serviço de Tradução com IA Prompts de texto Contrato Provedores de IA Não retido por nós; sujeito às políticas dos provedores de IA
Cenas Descrições de situações, vocabulário gerado Contrato Provedores de IA Não retido por nós; sujeito às políticas dos provedores de IA
Texto para fala Texto de vocabulário Contrato Provedor de TTS Não retido por nós
Moderação de conteúdo Texto de conteúdo da comunidade Interesse legítimo Provedores de IA Não retido por nós
Notificações push Token do dispositivo, preferências Consentimento Apple Push Notification Service Até revogação da permissão
Ranking Nome de usuário, pontos, sequência Consentimento Backend, outros usuários Até sair ou excluir conta
Assinatura Tokens de compra, status Contrato Apple, RevenueCat, Superwall Conforme regulamentos financeiros da Apple
Estabilidade do app Tipo de dispositivo, SO, versão do app Interesse legítimo Backend 90 dias