AS LETRINHAS, BEM À VISTA
Política de privacidade · Tubli
Versão 1.0 · Pré-lançamento
Privacidade, em poucas palavras
- O conteúdo que você cria fica no seu dispositivo. A sincronização com seu iCloud privado é opcional; o estúdio não tem acesso a esse conteúdo privado.
- Nos desafios com amigos, os participantes veem seu nickname, emoji de avatar e progresso, por meio do compartilhamento do CloudKit.
- Usamos Firebase Analytics e Crashlytics para estatísticas de uso e relatórios de falhas. Você pode desligar ambos em Ajustes → Estatísticas de uso.
- O texto que você escreve não é incluído nos eventos de análise enviados pelo Tubli. Os eventos usam identificadores de instalação, sem associação feita pelo estúdio ao seu nome, e-mail ou conta Apple.
- A revisão semanal usa processamento no aparelho. Não enviamos seu conteúdo para serviços externos de inteligência artificial.
- Não há anúncios, venda de dados ou rastreamento entre apps e sites.
1. Quem somos
O Tubli é desenvolvido e operado por Slumpy Shrimp Studios, CNPJ 32.687.778/0001-07 (“nós” ou “estúdio”).
Para questões de privacidade e exercício de direitos, escreva para support@slumpyshrimp.com. Para outros assuntos do estúdio, use contact@slumpyshrimp.com.
2. Conteúdo no dispositivo e iCloud opcional
Hábitos, tarefas, categorias, sessões, histórico, medalhas, nome de exibição e emoji de avatar são armazenados localmente. O Tubli não tem um servidor próprio para guardar esse conteúdo.
Se você ativar a sincronização, o conteúdo é sincronizado pelo CloudKit no banco privado da sua própria conta iCloud. A sincronização é opcional e pode ser desligada nos Ajustes do app. O conteúdo privado não fica disponível ao estúdio no painel de desenvolvedor.
O compartilhamento de desafios, descrito na seção 5, é uma funcionalidade distinta. Estatísticas de uso, diagnósticos e mensagens de suporte também são fluxos separados do seu conteúdo privado.
O iCloud é fornecido pela Apple e está sujeito às condições e à política de privacidade da Apple.
3. Tempo de Tela e permissões do iOS
O Tubli usa FamilyControls, DeviceActivity, ManagedSettings e ManagedSettingsUI com sua autorização pelo iOS. Você pode gerenciar e revogar essa autorização nos ajustes de Tempo de Uso do sistema.
Na seleção de apps para limites e bloqueios, as APIs de FamilyControls entregam identificadores opacos. Esses tokens não revelam ao estúdio os nomes ou identificadores dos aplicativos escolhidos.
O relatório detalhado de uso é renderizado pela extensão de relatórios do Tubli, em um ambiente isolado pelo iOS. Esse ambiente restringe requisições de rede e a saída de conteúdo sensível. O estúdio não recebe esse relatório.
O Tubli registra localmente os horários configurados, se um limite foi atingido e o uso de desbloqueios temporários. Esses registros ajudam a acompanhar hábitos e preparar a revisão semanal. Dados protegidos de Tempo de Uso não são enviados para publicidade, Analytics ou Crashlytics.
A medição é por dispositivo e começa quando você ativa o acompanhamento. O Tubli não recupera histórico anterior nem monitora o aparelho de outra pessoa.
4. Estatísticas de uso e relatórios de falhas
Firebase Analytics, da Google, é usado para entender a utilização do Tubli: telas abertas, funcionalidades acionadas, duração de sessões de foco, versão do app e idioma. A duração de uma sessão de foco criada no Tubli é um evento do próprio app; não é o relatório protegido de uso de outros aplicativos.
Os eventos são associados a identificadores de instalação ou de instância do app. O estúdio não os associa ao seu nome, e-mail ou conta Apple. Esses identificadores permitem distinguir instalações, portanto tratamos essas informações como dados técnicos pseudonimizados, e não como uma garantia de anonimato absoluto.
Antes de enviar eventos de análise, o Tubli remove textos fornecidos pelo usuário, substituindo nomes de hábitos e categorias personalizadas por marcadores. O conteúdo escrito em hábitos, tarefas e categorias não integra esses eventos.
Firebase Crashlytics recebe dados técnicos para diagnosticar falhas, como modelo do aparelho, versões do sistema e do app, rastros do erro e identificadores de instalação. Isso permite ao estúdio consultar diagnósticos pelo Firebase, sem acessar o conteúdo do seu iCloud privado.
Em Ajustes → Estatísticas de uso, você pode desligar tanto Analytics quanto Crashlytics. Desligar a coleta não é, por si só, um pedido de exclusão dos registros já enviados. O estado inicial desse controle e os procedimentos de exclusão de diagnósticos serão confirmados na versão definitiva.
5. Desafios e competições com amigos
Ao criar ou entrar em uma competição, seu nome de exibição (nickname), emoji de avatar e progresso ficam visíveis aos outros participantes daquela competição. Seu e-mail não é compartilhado pelo Tubli.
A troca usa o compartilhamento do CloudKit entre as contas iCloud dos participantes, sem um servidor de conteúdo operado pelo estúdio. O identificador interno é o registro de usuário do iCloud associado ao app; ele não é apresentado como seu e-mail ou como identificador de outros serviços.
Os dados de participação ficam na zona compartilhada de quem criou a competição. Sair de uma competição remove sua participação. Isso não torna públicos os hábitos, tarefas e demais registros do seu armazenamento privado.
6. Notificações e compras
As notificações do Tubli são locais e agendadas no dispositivo. O estúdio não opera um servidor de notificações push. Você pode controlar as permissões de notificação nos Ajustes do iOS.
Compras são processadas pela App Store. O estúdio não recebe dados de cartão ou outras credenciais de pagamento. O Tubli consulta o sistema para verificar seu direito de acesso aos recursos pagos. A Apple trata informações de compra conforme suas próprias políticas.
7. Revisão semanal e inteligência no aparelho
A revisão semanal usa regras do próprio Tubli para propor ajustes aos hábitos. Quando Apple Intelligence está disponível em um dispositivo compatível, seu modelo local redige o texto da revisão, por meio do framework Foundation Models. O recurso também funciona sem Apple Intelligence.
Não enviamos seu conteúdo para APIs externas de inteligência artificial e não o usamos para treinar modelos de IA. As decisões de ajuste são tomadas pelas regras do app; o modelo ajuda a expressá-las em linguagem natural.
8. Serviços utilizados e transferências
Serviços da Apple e da Google podem envolver tratamento fora do Brasil, inclusive nos Estados Unidos. Os mecanismos contratuais e demais salvaguardas aplicáveis às transferências serão detalhados na revisão final conforme as configurações e os contratos efetivamente adotados.
Não exibimos anúncios, não vendemos ou alugamos dados a corretores de dados e não fazemos rastreamento entre apps ou sites. O Tubli não solicita autorização ATT para rastreamento publicitário.
- Apple iCloud / CloudKit: armazenamento opcional na conta privada e compartilhamento dos desafios com seus participantes.
- APIs de Tempo de Uso da Apple: autorização, medição, relatórios e bloqueios no dispositivo.
- Google Firebase Analytics: eventos de utilização do Tubli e identificadores técnicos.
- Google Firebase Crashlytics: diagnósticos de falhas e identificadores técnicos.
- Apple App Store: processamento de compras e confirmação de acesso aos recursos pagos.
9. Retenção, exclusão e suporte
No dispositivo, Ajustes → Limpar todos os dados apaga o conteúdo local e retira os bloqueios ativos. Apagar o app também remove seus dados locais. Essas ações não devem ser interpretadas como exclusão automática de cópias no iCloud ou de dados já enviados ao Firebase.
Dados sincronizados permanecem na sua conta iCloud, onde podem ser gerenciados pelos ajustes do iOS. Backups e dados compartilhados precisam ser gerenciados separadamente conforme as opções da Apple e do app.
O prazo de retenção de dados de usuário e eventos no Google Analytics depende da configuração da propriedade. O prazo efetivamente adotado pelo Tubli será informado na versão definitiva.
Conforme a documentação do Firebase, o Crashlytics mantém rastros de falhas e identificadores associados por 90 dias antes de iniciar sua remoção dos sistemas ativos e de backup.
Se você entrar em contato por e-mail, recebemos seu endereço e o conteúdo que decidir enviar para responder ao pedido. Esse atendimento é separado dos dados privados do app. Os prazos de guarda das mensagens e o provedor de e-mail ainda serão definidos na revisão final.
10. Seus direitos e bases de tratamento
Conforme a legislação aplicável, você pode solicitar confirmação de tratamento, acesso, correção, exclusão, portabilidade, informações sobre compartilhamento e exercer direitos de oposição, restrição ou revogação do consentimento. A extensão desses direitos depende da sua jurisdição e das hipóteses legais aplicáveis.
Você gerencia o conteúdo local e do iCloud nas opções do app e do sistema. Para solicitações relativas a diagnósticos ou informações recebidas pelo estúdio, escreva para support@slumpyshrimp.com. Não exigimos que você envie todo o seu conteúdo privado para fazer um pedido.
Responderemos nos prazos previstos pela legislação aplicável. Na LGPD, a confirmação e o acesso podem ser fornecidos imediatamente em formato simplificado ou por declaração completa em até 15 dias, conforme o art. 19. Outros pedidos seguem os prazos e condições próprios.
As funcionalidades solicitadas pelo usuário podem envolver a execução de contrato. A base e o fluxo de consentimento para estatísticas e diagnósticos precisam corresponder à implementação do app, incluindo o estado inicial da coleta. A versão definitiva especificará essas condições e eventuais obrigações legais relativas ao atendimento.
11. Crianças e uso pessoal
O Tubli não é direcionado a menores de 13 anos e não coleta conscientemente dados de crianças dessa faixa. Essa indicação de público não elimina proteções adicionais a crianças e adolescentes previstas na legislação local. Se você acredita que uma criança nos forneceu dados, entre em contato pelo suporte.
O Tubli acompanha o uso no próprio dispositivo do usuário. Ele não é uma ferramenta de controle parental nem permite monitorar o aparelho de outra pessoa.
12. Segurança
O conteúdo local conta com as proteções do iOS, e a sincronização usa a infraestrutura e os controles do iCloud. Dados técnicos enviados ao Firebase são tratados por esse serviço conforme sua documentação de segurança. O estúdio não opera um banco de dados próprio com seu conteúdo de hábitos e tarefas.
Nenhum sistema oferece segurança absoluta. As proteções dependem do tipo de dado, do serviço utilizado e das configurações do dispositivo e da conta.
13. Alterações e contato
Podemos atualizar esta política para refletir mudanças no app ou no tratamento de dados. Atualizaremos a data e comunicaremos alterações relevantes no app ou nas notas da versão. Quando for necessário novo consentimento, ele será solicitado; continuar usando o app não substitui esse consentimento.
Privacidade e suporte: support@slumpyshrimp.com. Contato do estúdio: contact@slumpyshrimp.com.
Slumpy Shrimp Studios · CNPJ 32.687.778/0001-07.
