Política de privacidade

Última atualização: agosto de 2026.

Tradução de cortesia. Em caso de divergência, prevalece a versão em espanhol.

Quem somos

MindHaOS («o app») é um aplicativo de organização pessoal. Contato: [email protected] · 55 1013 2542.

Que dados coletamos

Alcance das funções de saúde

O MindHaOS é uma agenda pessoal, não um aplicativo médico. Suas funções de saúde são um registro que você mesmo escreve e alguns lembretes: o app não diagnostica, não interpreta sintomas, não recomenda doses nem tratamentos, não verifica interações entre medicamentos e não substitui a consulta com um profissional de saúde. As estimativas do ciclo saem apenas dos dados que você insere e são orientativas. Não é um produto de saúde nem um dispositivo médico, e não se conecta a prontuários, seguradoras ou prestadores de saúde.

Para que os usamos

Armazenamento no seu dispositivo

O app guarda informações no seu próprio dispositivo e as lê para funcionar: um banco de dados local (IndexedDB) com os dados da sua casa e seus arquivos, e o armazenamento local do navegador com suas preferências — idioma, tema, estado das boas-vindas — e com o token de sessão que mantém sua conta conectada. Não usamos cookies próprios nem tecnologias semelhantes para publicidade, análise ou rastreamento. Você pode apagar tudo nas configurações do navegador ou desinstalando o app.

Os serviços que integramos podem guardar ou ler informações no seu dispositivo quando você os usa: o Google ao entrar e ao autorizar o YouTube API Services (veja a política de cookies do Google), e o mesmo vale para TikTok e Meta ao conectar essas contas. Essas informações são geridas por eles conforme suas próprias políticas.

Contas de redes sociais conectadas

Se você conectar sua conta do YouTube, TikTok, Facebook ou Instagram, guardamos os tokens de acesso que essa rede nos entrega, criptografados no nosso servidor, junto com o nome e a foto da conta ou Página escolhida. Nós os usamos apenas para publicar na sua própria conta os vídeos que você decide publicar pelo editor de vídeo, no momento em que você toca em Publicar. Não lemos seus vídeos, publicações, comentários, mensagens nem qualquer outro dado dessas contas, e nunca publicamos nada por conta própria. Os tokens ficam guardados até você desconectar a conta em Configurações → Contas conectadas ou apagar sua conta do MindHaOS; você também pode revogar o acesso nas configurações de segurança de cada rede (Google: myaccount.google.com/permissions).

No caso do YouTube, o app usa o YouTube API Services; ao conectar sua conta você aceita os Termos de Serviço do YouTube e se aplica a Política de Privacidade do Google.

Como protegemos seus dados

Tudo o que trafega entre o app e nossos servidores vai criptografado em trânsito com HTTPS/TLS, e os dados que você sincroniza ficam criptografados em repouso na infraestrutura da Supabase. Sua senha nunca é guardada em texto claro: o Supabase Auth armazena apenas o hash dela. Cada conta fica isolada das demais — as tabelas têm o isolamento por linha ativado e só as funções do servidor, depois de verificar sua sessão, podem ler ou gravar o que é seu —, o acesso administrativo está limitado às pessoas que operam o serviço e ninguém revisa o conteúdo da sua casa. Seus dados não são vendidos, não são usados para publicidade nem para treinar modelos de IA.

Os tokens das contas de redes sociais que você conecta recebem proteção adicional por serem dados sensíveis: antes de serem guardados, são criptografados com AES-GCM de 256 bits usando uma chave que existe somente como segredo do servidor, não está no código, não vai para o seu dispositivo e não pode ser lida no banco de dados. O app nunca recebe um token: ao consultar suas contas conectadas ele só recebe o nome, a foto e a data de validade. O token é descriptografado dentro do servidor, no momento de publicar o vídeo que você pediu, e não é usado para mais nada. Ele é apagado assim que você desconecta a conta ou exclui a sua, e um processo diário revisa as conexões inativas e remove as que já não são válidas.

Se você cancelar sua assinatura

Seus dados locais continuam nos seus dispositivos. Os dados sincronizados ficam armazenados (inacessíveis até você renovar) e podem ser apagados definitivamente eliminando sua conta.

Como apagar sua conta e seus dados

Pelo app: Editor → Configurações → Conta. A exclusão elimina seu usuário, seus dados sincronizados e seus arquivos dos nossos servidores; conservam-se apenas os registros de faturamento que a lei exige guardar.

Provedores

Mudanças

Se esta política mudar, publicaremos aqui a versão nova com a sua data. As dúvidas são atendidas no e-mail de contato.