Política de privacidade
Saiba como o Reminda protege seus dados pessoais com criptografia zero-knowledge E2EE, processamento transparente e controles rigorosos de privacidade.
1. Introdução e escopo
Esta Política de Privacidade descreve como o Reminda ('nós', 'nos' ou 'nosso') coleta, utiliza, protege e divulga suas informações quando você acessa ou usa nosso software, aplicação web, aplicações mobile e serviços associados (coletivamente, os 'Serviços').
Ao usar os Serviços, você reconhece que leu e compreendeu as práticas descritas nesta Política de Privacidade. Este documento foi elaborado para se alinhar aos principais frameworks globais de privacidade, incluindo o General Data Protection Regulation (GDPR), o UK GDPR e a California Consumer Privacy Act (CCPA), conforme alterada pela CPRA.
2. Arquitetura zero-knowledge e dados do usuário criptografados
O Reminda foi projetado com uma arquitetura fundamental de Zero-Knowledge End-to-End Encryption (E2EE). Fazemos uma distinção rigorosa entre dados administrativos da conta e seu conteúdo privado.
• Conteúdo do usuário: todos os materiais de estudo, notas em texto, flashcards e arquivos enviados ('Dados do Usuário') são criptografados localmente no seu dispositivo com criptografia AES-256-GCM antes da transmissão aos nossos servidores. O Reminda não possui, não armazena nem tem acesso à sua senha mestra ou às suas chaves criptográficas de descriptografia.
• Privacidade absoluta: como não conseguimos descriptografar seus Dados do Usuário, não podemos ler, minerar, analisar nem vender seu conteúdo privado. Você assume total responsabilidade por manter o acesso às suas credenciais de recuperação.
3. Informações que coletamos
Para operar, manter e oferecer suporte aos Serviços, coletamos categorias específicas e limitadas de informações:
• Credenciais da conta: informações necessárias para criar sua conta, incluindo seu endereço de e-mail e dados de autenticação com hash.
• Dados de cobrança e assinatura: histórico de transações e status da assinatura. O processamento de pagamentos é feito com segurança por merchants of record especializados de terceiros (por exemplo, Paddle, RevenueCat, Apple, Google, MoMo). Não coletamos nem armazenamos números completos de cartão de crédito em nossa infraestrutura.
• Telemetria técnica e de uso: identificadores de dispositivo anonimizados, versões do sistema operacional e diagnósticos de falhas. Esses dados são coletados estritamente para otimização de desempenho, monitoramento de segurança e depuração.
4. Finalidades e base legal para o processamento
Processamos suas informações pessoais apenas quando temos uma base legal válida para isso. Essas bases incluem:
• Necessidade contratual: fornecer a funcionalidade central dos Serviços, gerenciar sua conta e processar assinaturas.
• Interesses legítimos: garantir a segurança da plataforma, mitigar fraudes e analisar dados agregados e anonimizados de uso para melhorar nosso software.
• Consentimento: quando exigido por lei, contamos com seu consentimento explícito para atividades específicas de processamento, que pode ser retirado a qualquer momento nas configurações da sua conta.
5. Inteligência artificial e processamento por terceiros
Os Serviços podem incorporar recursos de Inteligência Artificial (IA), como geração automática de flashcards e análise contextual, alimentados por APIs enterprise de terceiros.
• Políticas de API com zero retenção: trabalhamos estritamente com provedores de IA sob contratos enterprise que proíbem retenção de dados. Suas consultas descriptografadas são processadas de forma efêmera apenas em memória.
• Sem treinamento de modelos: seus Dados do Usuário e metadados nunca são usados para treinar, ajustar ou de qualquer outra forma melhorar modelos públicos ou fundamentais de machine learning.
6. Compartilhamento de dados e suboperadores
Não vendemos suas informações pessoais para corretores de dados nem redes de publicidade. Podemos compartilhar dados administrativos necessários apenas com suboperadores terceirizados confiáveis que auxiliam na operação dos nossos Serviços, sujeitos a rigorosos acordos de processamento de dados.
Esses prestadores de serviço podem incluir infraestrutura de hospedagem em nuvem (por exemplo, Google Cloud, Cloudflare) e serviços de e-mail transacional (por exemplo, Postmark). Uma lista completa dos suboperadores atuais está disponível mediante solicitação.
7. Transferências internacionais de dados
O Reminda opera globalmente, o que significa que suas informações podem ser transferidas, armazenadas ou processadas em jurisdições fora do seu país de residência (incluindo Estados Unidos ou União Europeia).
Quando essas transferências internacionais ocorrerem, implementaremos salvaguardas legalmente reconhecidas, como as Standard Contractual Clauses (SCCs) da Comissão Europeia ou mecanismos equivalentes de adequação, para garantir que seus dados recebam nível apropriado de proteção.
8. Retenção de dados e exclusão de conta
Mantemos suas informações administrativas de conta enquanto sua conta permanecer ativa ou conforme necessário para cumprir nossas obrigações legais e regulatórias.
Ao solicitar a exclusão da conta, todos os Dados do Usuário criptografados associados se tornarão imediatamente inacessíveis e serão removidos permanentemente de nossos bancos de dados primários e sistemas de backup em até trinta (30) dias. Devido à nossa arquitetura zero-knowledge, não conseguimos recuperar dados após o início desse processo de exclusão.
9. Seus direitos de privacidade
Dependendo da sua jurisdição aplicável (incluindo UE, Reino Unido e Califórnia), você possui direitos legais específicos em relação aos seus dados pessoais:
• Direito de acesso e portabilidade: você pode exportar seus Dados do Usuário sem criptografia a qualquer momento diretamente pelo app cliente em formatos padrão interoperáveis (por exemplo, Markdown, JSON).
• Direito de retificação e exclusão: você pode atualizar as informações da sua conta ou solicitar a exclusão completa da conta pelas configurações do aplicativo.
• Direito de oposição e restrição: você pode se opor a determinadas atividades de processamento ou solicitar restrições entrando em contato com nossa equipe de privacidade.
10. Privacidade infantil
Nossos Serviços são destinados ao público em geral e não se dirigem a menores de 13 anos (ou 16 anos, dependendo das definições legais regionais). Não coletamos intencionalmente informações pessoais de crianças. Se tomarmos conhecimento de que coletamos inadvertidamente dados de um menor sem consentimento parental válido, adotaremos medidas imediatas para excluir essas informações.
11. Atualizações desta política
Reservamo-nos o direito de revisar periodicamente esta Política de Privacidade para refletir mudanças em nossas práticas operacionais, avanços tecnológicos ou exigências legais. Modificações materiais serão comunicadas a você pelos Serviços ou por e-mail antes de entrarem em vigor. A data de 'Última atualização' no topo deste documento indica a revisão mais recente.
Contato do responsável por privacidade
Tem dúvidas sobre privacidade ou uma solicitação do titular dos dados? Entre em contato com nossa equipe de compliance.