Esta é uma tradução oferecida para sua comodidade. A versão que vale é a inglesa: Privacy Policy.
Política de Privacidade
App Daili, app.daili.app e daili.app · Última atualização:
O Daili é um organizador familiar privado. Nós o construímos para que os planos da sua família pertençam à sua família: sem anúncios, sem rastreamento, sem venda de dados. Esta página explica, em linguagem simples, quais dados o app usa, por quê, e quais são os seus direitos.
1. Responsável pelo tratamento
Ammar Khatib
Kajetan-Sweth-Straße 8, 6020 Innsbruck, Áustria
E-mail: support@daili.app
2. Este site
daili.app é um site estático. Ele não usa nenhum cookie, não usa nenhuma ferramenta de análise e não carrega nenhuma fonte ou script de terceiros. Nosso provedor de hospedagem guarda automaticamente registros de servidor de curta duração (endereço IP, horário, página solicitada) por segurança; não os usamos para mais nada. Base legal: nosso interesse legítimo em um site seguro (art. 6.º, n.º 1, al. f, do RGPD).
Além de carregar suas páginas, este site não envia nada por conta própria. Só duas coisas opcionais que você mesmo usa fazem isso: o formulário da newsletter e a avaliação da central de ajuda descrita abaixo. O único formulário deste site é a inscrição na newsletter no fim dos posts do blog: ele envia o endereço de e-mail que você digita ao nosso próprio servidor (api.daili.app) e nada mais — veja "Newsletter (opcional)" na seção 4.
Avaliação da central de ajuda (opcional). Se você tocar em "Was this helpful?" num artigo de ajuda, ou se uma busca na central de ajuda não encontrar nada, o seu navegador envia uma contagem anônima ao nosso próprio servidor (api.daili.app): qual artigo e sim/não, ou o texto buscado. Ela não contém nome, conta, cookie nem identificador do aparelho. Não guardamos o seu endereço IP com ela, apenas a data. Descartamos textos de busca que pareçam um endereço de e-mail ou um número de telefone, e apagamos tudo após 180 dias. Usamos isso apenas para melhorar os artigos de ajuda. Base legal: nosso interesse legítimo em páginas de ajuda úteis (art. 6.º, n.º 1, al. f, do RGPD).
3. O app web (app.daili.app)
O Daili também funciona no navegador, em app.daili.app. O app web não usa nenhum cookie e não usa nenhuma ferramenta de análise. As fontes vêm do nosso próprio servidor, então, ao iniciar, o app web não carrega nenhuma fonte ou script de terceiros.
Em vez de um cookie, seu navegador guarda o seu token de acesso no próprio armazenamento local. Esse token é o que prova ao nosso servidor que um pedido é seu, e sair da conta o apaga. Ao lado dele, o navegador guarda alguns ajustes de exibição para que o app fique igual na próxima vez: idioma e tema, a última visualização de calendário usada, quais blocos você mostra na tela inicial, se a barra lateral está recolhida e o seu horário padrão de lembrete. Esses ajustes ficam no seu dispositivo, nunca são enviados para nós e permanecem até você limpar os dados de site do navegador. Tudo o que fica aqui é estritamente necessário para o acesso ou é uma preferência que você mesmo escolheu — por isso não há aviso de cookies.
Entrar com Google ou Apple (opcional). Só se você escolher o login social é que abre uma janela que passa pelo Firebase Authentication, exatamente como no app do celular. Se você entrar com e-mail e senha, nenhum código do Google ou da Apple é executado.
Notificações do navegador (opcional). Só se você as ativar e o navegador conceder permissão é que o app web registra um service worker e obtém um token de dispositivo do Firebase Cloud Messaging. Esse token e o número do dispositivo ficam então no armazenamento local, e uma cópia do seu token de acesso fica no banco de dados do navegador (IndexedDB) para que os botões de uma notificação continuem funcionando quando nenhuma aba do Daili está aberta. Desligar as notificações, ou sair da conta, remove tudo isso.
4. Dados que o app trata
Dados da conta. No cadastro, guardamos seu nome de exibição, e-mail e senha (apenas como hash seguro — não conseguimos lê-la). Opcional: uma foto de perfil e sua preferência de idioma. Base legal: execução do contrato com você (art. 6.º, n.º 1, al. b, do RGPD).
Entrar com Google ou Apple (opcional). Se você escolher o login social, a autenticação passa pelo Firebase Authentication (Google Ireland Ltd.). Recebemos seu nome, e-mail (a Apple permite ocultá-lo atrás de um endereço de encaminhamento) e um ID técnico de usuário. Nunca vemos sua senha do Google ou da Apple.
Conteúdo da família. Tudo o que sua família cria no app fica no nosso servidor para que os membros da família possam ver: eventos do calendário e lembretes, listas de compras e tarefas, receitas e cardápios, aniversários e comemorações, endereços de calendários externos assinados e perfis dos membros da família — inclusive perfis gerenciados de crianças (nome, aniversário opcional, foto opcional) que um responsável cria e controla. Esse conteúdo é visível apenas para os membros da sua família, nunca para outros usuários e nunca publicamente.
Calendários conectados (opcional). Se você adicionar o calendário do seu celular, esses eventos são lidos e mostrados somente no seu dispositivo — nunca são enviados aos nossos servidores, e sua família não pode vê-los. Se você conectar um calendário do Google ou do Outlook, o Daili lê os calendários que você selecionar (somente leitura) e guarda os eventos deles no nosso servidor para que você — e, só se você quiser, sua família — os veja no calendário da família. Você pode desconectar a qualquer momento; os eventos sincronizados e as chaves de acesso são então apagados. Como o Daili trata os dados do Google Agenda — o que ele lê, com quem são compartilhados e como são protegidos — está descrito na seção 5.
Funções de IA (opcional). Algumas funções pedem ajuda ao Gemini, a IA do Google, apenas quando você as inicia: transformar um vídeo do YouTube, uma foto ou um print em receita, ler datas de uma carta fotografada, sugerir jantares para a sua semana e, nas Notas, criar eventos, tarefas ou itens de compras a partir de uma nota e escrever um resumo curto do vídeo, da página da web ou do texto de uma nota. Para isso, o link do vídeo, a foto, o texto da nota ou a imagem que você escolher, o texto da página da web vinculada ou — nas sugestões — os títulos das suas receitas, as suas refeições recentes e o desejo que você digitou são enviados ao Google (Google Ireland Ltd.) uma única vez e usados apenas para responder. Uma foto que você envia só para ser lida (por exemplo, uma carta ou uma página de livro de receitas) não é guardada nos nossos servidores; um resumo que você pede é salvo com a nota. O Google não usa esses dados para treinar os seus modelos. Cada família tem um número mensal de ações de IA; nós as contamos, nada mais.
Imagens, desenhos e gravações nas notas. Os arquivos que você adiciona a uma nota ficam no seu celular, a menos que você escolha Nuvem Daili (Configurações → Notas). Os arquivos mantidos no seu celular nunca chegam ao nosso servidor. Se você escolher a nuvem Daili (parte do Daili Plus), guardamos os arquivos em um espaço de armazenamento privado na Hetzner Online GmbH, na Alemanha, que os trata em nosso nome. Só as pessoas que podem ver a nota podem abrir os arquivos dela. Um arquivo que você exclui é removido do armazenamento em até 30 dias, e as notas excluídas ficam 30 dias em “Excluídas recentemente” antes de serem removidas com os seus arquivos. Quando a sua conta é excluída, os arquivos dela também são excluídos. O Daili lê o texto das suas imagens no seu celular; esse texto só chega ao nosso servidor se você o adicionar à nota. Base legal: execução do contrato com você (art. 6.º, n.º 1, al. b, do RGPD).
Ditar uma nota. Quando você dita uma nota, o reconhecimento de fala do próprio celular (da Apple ou do Google) transforma as suas palavras em texto. Dependendo do seu celular e do idioma, a Apple ou o Google podem tratar o áudio para isso de acordo com os próprios termos de privacidade. O Daili recebe apenas o texto que você salva, e uma gravação somente se você escolher guardá-la.
Prévias de links. Quando uma nota contém um link, o nosso servidor abre essa página uma vez para mostrar o título e a imagem dela, e mantém essa prévia por até 7 dias. O site do link vê uma solicitação do nosso servidor, não sua.
Compras do Daili Plus (opcional). Se você comprar o Daili Plus, a compra é feita pela App Store da Apple ou pelo Google Play. A Apple ou o Google fazem a cobrança; nunca vemos seus dados de pagamento. Para verificar a compra, usamos a RevenueCat (RevenueCat, Inc., USA), que trata esses dados em nosso nome. O app envia à RevenueCat um ID de usuário técnico (por exemplo user_123), o ID da família para a qual a compra é feita, o recibo de compra da loja e dados técnicos como a versão do app, a plataforma e o país da loja (e, como em qualquer conexão à internet, o seu endereço IP). O app só faz isso depois que você faz login. A RevenueCat informa ao nosso servidor qual produto foi comprado, em qual loja, quando termina o período pago, se ele será renovado e se há algum problema de pagamento. Guardamos isso com a sua conta e a família que tem o Plus, e usamos apenas para dar o Daili Plus a essa família — nunca para publicidade ou rastreamento. Base legal: execução do contrato com você (art. 6.º, n.º 1, al. b, do RGPD).
Contatos (opcional). Se você usar "importar aniversários", o app mostra sua agenda de contatos no seu dispositivo para você escolher entradas; só os nomes e aniversários que você marcar são enviados ao nosso servidor. A agenda em si nunca é enviada.
Cofre de fotos e documentos. Os arquivos do cofre ficam somente no seu dispositivo. Nunca são enviados aos nossos servidores e não fazem parte de nenhum backup que mantenhamos.
Notificações push. Para entregar lembretes, o app registra um token técnico de dispositivo no Firebase Cloud Messaging (Google). Você pode desligar as notificações a qualquer momento nas configurações do sistema; os lembretes simplesmente param.
Tela de parede (opcional). Se alguém da sua família conectar uma tela de papel eletrônico TRMNL ao Daili, nosso servidor envia à tela um resumo dos próximos dias: eventos, tarefas, itens de compras, refeições e aniversários da sua família. Esse resumo é enviado à TRMNL, a empresa que opera o serviço da tela, para que a tela possa exibi-lo. Eventos privados e calendários que não estão compartilhados com a família nunca são enviados. Remover o plugin do Daili na TRMNL interrompe o envio.
E-mails. Enviamos e-mails da conta (verificação, redefinição de senha, convites) pela Brevo, um provedor de e-mail da UE.
Newsletter (opcional). Só enviamos uma newsletter se você a ativar — no app, no app web, ao se cadastrar ou com o formulário do nosso blog: cerca de um e-mail por mês com novidades e dicas. Guardamos seu endereço de e-mail, seu idioma, onde você se inscreveu e a data do consentimento, como prova desse consentimento. A newsletter é enviada pela Brevo (Sendinblue SAS, França, UE), que trata esses dados em nosso nome. Se você se inscrever pelo formulário do blog, ou ainda não tiver confirmado seu endereço, a Brevo envia primeiro um e-mail de confirmação; nada mais é enviado até você clicar nele. Os e-mails da newsletter não contêm nenhum pixel de rastreamento nem links rastreados. Você pode cancelar a qualquer momento — pelo link de cada newsletter, pelo interruptor no app ou no app web, ou escrevendo para nós; então retiramos você da lista. Se apagar sua conta, você também é apagado da newsletter. Base legal: seu consentimento (art. 6.º, n.º 1, al. a, do RGPD), que você pode retirar a qualquer momento, sem afetar os envios já realizados.
Avaliação da central de ajuda no app (opcional). A central de ajuda do app carrega os artigos de ajuda do nosso site (daili.app). Se você tocar em "Isso foi útil?" ou se uma busca na ajuda não encontrar nada, o app envia uma contagem anônima ao nosso próprio servidor: qual artigo e sim/não, ou o texto buscado, além da versão do app, da plataforma (iOS/Android) e do idioma. Ela é enviada sem a sua conta, sem identificador do aparelho e sem token de login, então não conseguimos associá-la a você. Nós a apagamos após 180 dias. Base legal: nosso interesse legítimo em uma ajuda útil (art. 6.º, n.º 1, al. f, do RGPD).
O que o app não coleta. Nenhuma localização. Nenhum identificador de anúncios. Nenhuma ferramenta de análise ou rastreamento dentro do app. Sua agenda de contatos e o calendário do seu celular ficam no seu dispositivo.
5. Dados de usuário do Google
Esta seção explica como o Daili acessa, usa, armazena, compartilha e protege os dados de usuário do Google: os dados que recebemos do Google quando você conecta um Google Agenda ou quando entra com o Google.
O que acessamos
Somente se você tocar em "Conectar o Google Agenda" e concordar na tela de consentimento do Google, o Daili obtém acesso somente leitura com estas permissões:
calendar.calendarlist.readonly— a lista dos seus calendários (nome e cor), para que você possa escolher quais calendários o Daili mostra;calendar.events.readonly— os eventos dos calendários que você escolheu;openideemail— o endereço de e-mail da conta Google, para que você possa ver qual conta está conectada.
O Daili nunca cria, altera ou apaga nada no seu Google Agenda. Se você entrar com o Google (seção 4), recebemos apenas seu nome, e-mail e um ID técnico de usuário, e os usamos apenas para fazer o seu login.
Como usamos
Usamos os dados de usuário do Google apenas para mostrar dentro do Daili os eventos dos calendários que você escolheu: no calendário da família do app e do app web, nos seus widgets da tela inicial, nas notificações de resumo da manhã e da noite, se você as ativar, e numa tela de parede da família, se sua família conectar uma. Não usamos os dados de usuário do Google para publicidade, não os vendemos, não os usamos para criar perfis e não os usamos para desenvolver, melhorar ou treinar modelos de inteligência artificial ou de aprendizado de máquina. Os dados do Google Agenda nunca são enviados às funções de IA descritas na seção 4.
O que armazenamos
De cada evento: título, local, horário de início e de término, se dura o dia todo e o fuso horário. De cada calendário escolhido: nome e cor. Da conexão: o e-mail do Google e as chaves de acesso (tokens OAuth) que o Google nos fornece. Não armazenamos descrições de eventos, convidados nem anexos. Esses dados ficam no servidor do Daili na UE (seção 7); o app guarda uma cópia no seu dispositivo para que o seu calendário também funcione offline.
Com quem compartilhamos, transferimos ou divulgamos dados de usuário do Google
Não vendemos dados de usuário do Google e não os compartilhamos, transferimos nem divulgamos a ninguém, exceto nestes casos:
- Os membros da sua família — apenas os calendários que você marcar com "Compartilhar com a família". Um calendário que você mantém privado fica visível só para você.
- Prestadores de serviços que operam o Daili para nós — a Host Europe GmbH (Alemanha), que hospeda nosso servidor e nosso banco de dados; a Hetzner Online GmbH (Alemanha), que armazena os arquivos das notas na nuvem Daili; e o Google (Firebase Cloud Messaging), que entrega nossas notificações. Se você ativar a notificação de resumo, ela contém os títulos dos eventos daquele dia. Esses prestadores tratam os dados apenas em nosso nome, para operar o Daili.
- TRMNL — apenas se alguém da sua família conectar uma tela de papel eletrônico TRMNL ao Daili: os eventos dos calendários compartilhados com a família são enviados à TRMNL para que a tela possa exibi-los. Calendários privados nunca são enviados.
- Quando a lei exigir — por exemplo, uma ordem vinculante de um tribunal ou de uma autoridade, e apenas na medida exigida.
Nunca fornecemos dados de usuário do Google a anunciantes, corretores de dados ou empresas de IA, e não os transferimos nem divulgamos a terceiros para nenhuma finalidade além das listadas nesta seção.
Como protegemos os dados de usuário do Google
- Criptografia em trânsito: toda conexão entre o app ou o app web, nosso servidor e o Google usa HTTPS (TLS).
- Chaves de acesso criptografadas: as chaves de acesso do Google (tokens OAuth) são criptografadas no nosso banco de dados com AES-256. Elas nunca saem do nosso servidor e nunca são enviadas ao app nem ao navegador.
- Controle de acesso: toda solicitação exige login. Antes de devolver qualquer evento, o servidor verifica se você pertence à família e se o calendário é seu ou está compartilhado com a família.
- Privilégio mínimo: o Daili pede apenas permissões somente leitura e armazena apenas os campos listados acima.
- Acesso limitado da equipe: apenas o desenvolvedor do Daili (seção 1) tem acesso administrativo ao servidor e ao banco de dados.
A seção 6 descreve as medidas de segurança que protegem todos os seus dados.
Por quanto tempo guardamos e como apagar
- O Daili atualiza regularmente os calendários escolhidos. Um evento que você apagar no Google também desaparece do Daili na próxima atualização.
- Quando você desconecta o Google no Daili (Calendário → configurações → a conta conectada → Desligar), revogamos nosso acesso no Google e apagamos imediatamente as chaves de acesso, a lista de calendários e todos os eventos sincronizados.
- Quando você exclui sua conta do Daili, todos os dados de usuário do Google são apagados junto com ela, no máximo após o prazo de tolerância de 30 dias (seção 8).
- Você também pode remover o acesso do Daili a qualquer momento na sua Conta do Google, em myaccount.google.com/permissions. O Daili deixa então de conseguir ler o seu calendário; desconecte também no Daili para apagar a cópia que armazenamos.
Limited Use (uso limitado)
O uso pelo Daili de informações recebidas das APIs do Google, e a sua transferência para qualquer outro app, seguirão a Google API Services User Data Policy, incluindo os requisitos de uso limitado (Limited Use).
6. Como protegemos os seus dados
Protegemos todos os dados no Daili — inclusive os dados de usuário do Google — com estas medidas:
- Criptografia em trânsito: o app, o app web e este site se comunicam com nosso servidor apenas por HTTPS (TLS).
- As senhas são armazenadas apenas como hash seguro (bcrypt). Ninguém, nem nós, consegue lê-las.
- As chaves de acesso das contas de calendário conectadas são criptografadas no banco de dados (AES-256) e nunca saem do nosso servidor.
- Controle de acesso: toda solicitação exige login, e o servidor só devolve dados da sua própria família. Itens privados ficam visíveis só para você.
- Hospedagem na UE: nosso servidor e nosso banco de dados são hospedados pela Host Europe GmbH num data center profissional na UE.
- Poucas pessoas, poucos dados: apenas o desenvolvedor do Daili tem acesso administrativo, e coletamos apenas o que uma função precisa — nenhuma localização, nenhum identificador de anúncios, nenhum rastreamento.
- Se algo der errado: se algum dia ocorrer uma violação de dados, informaremos a autoridade de proteção de dados e as pessoas afetadas, como exige o RGPD (arts. 33.º e 34.º do RGPD).
7. Onde ficam os seus dados
O servidor do Daili é hospedado pela Host Europe GmbH na União Europeia (Alemanha). Firebase Authentication e Firebase Cloud Messaging são serviços do Google; o Google pode tratar dados técnicos limitados (como tokens de dispositivo) em servidores fora da UE ao abrigo das cláusulas contratuais-tipo da UE. As solicitações ao Gemini podem ser tratadas pelo Google em servidores fora da UE ao abrigo das cláusulas contratuais-tipo da UE. A RevenueCat trata os dados de compra em servidores nos EUA ao abrigo das cláusulas contratuais-tipo da UE. Os arquivos das notas na nuvem Daili são armazenados pela Hetzner Online GmbH na Alemanha.
8. Por quanto tempo guardamos os dados
Seus dados permanecem enquanto sua conta existir. Se você excluir sua conta, ela é desativada imediatamente, mantida por um prazo de tolerância de 30 dias (caso você mude de ideia — dá para restaurá-la por um link de e-mail) e depois excluída em definitivo. Você pode exportar seus dados como arquivo a qualquer momento (Configurações → Perfil → Baixar meus dados). Quando a sua conta é excluída, também excluímos o nosso registro da sua assinatura do Daili Plus e pedimos à RevenueCat que exclua o registro dela sobre você. A Apple e o Google mantêm os seus próprios registros das suas compras, conforme as políticas de privacidade deles.
9. Crianças
O Daili é feito para famílias. As contas de crianças são criadas e administradas por um pai, mãe ou responsável: como perfil gerenciado sem login ou por convite pessoal de um administrador da família. Os responsáveis podem remover o perfil de uma criança e seus dados a qualquer momento.
10. Seus direitos
- Acesso aos dados que mantemos sobre você (a exportação no app cobre isso)
- Correção de dados errados, exclusão e limitação do tratamento
- Portabilidade dos dados (o arquivo de exportação)
- Oposição ao tratamento baseado em interesse legítimo
Basta escrever para support@daili.app. Você também tem o direito de reclamar à autoridade austríaca de proteção de dados (Datenschutzbehörde, dsb.gv.at).
11. Alterações
Se o Daili ganhar funções novas que mudem o tratamento dos dados, atualizaremos esta página e anotaremos a data no topo.
12. Idioma
Esta política foi redigida em inglês e alemão. As traduções para outros idiomas são oferecidas por comodidade; havendo divergência, vale a versão em inglês.
daili