← TallyChores

Política de Privacidade

Aviso legal: a presente versão em português é uma tradução destinada a facilitar a compreensão do texto. A versão juridicamente vinculante é a versão alemã, publicada em https://tallychores.com/privacy/. Esta escolha de idioma não restringe nenhum dos direitos que lhe são assegurados pela legislação de proteção de dados do seu país de residência.

Data de entrada em vigor: 29 de agosto de 2026

1. Controlador

VinLihs Digital Services
Titular: Vincent Leinhos

Mainzer Landstr. 148
60327 Frankfurt am Main
Germany

E-mail: [email protected]
Telefone: +49 (0) 15679 78 34 08
Mais informações: Informações legais (Impressum)

2. Informações gerais

Esta Política de Privacidade descreve como os dados pessoais são tratados quando você utiliza o aplicativo para iOS “TallyChores” (a seguir, “o aplicativo”) ou visita nossos sites em tallychores.com — inclusive o aplicativo web em tallychores.com/app. São dados pessoais todos os dados que permitem identificá-lo pessoalmente.

O aplicativo foi desenvolvido segundo o princípio da minimização de dados: coletamos apenas os dados estritamente necessários para operar o serviço de sincronização. Não existem contas de usuário — nenhum cadastro, nenhum endereço de e-mail, nenhuma indicação de nome. Não empregamos ferramentas de análise ou de rastreamento, nem identificadores de publicidade, nem SDKs de terceiros para avaliação comportamental.

3. Hospedagem deste site

Este site é hospedado pela Cloudflare, Inc. (Cloudflare Pages). Quando você visita nosso site, a Cloudflare armazena automaticamente, nos chamados arquivos de log do servidor, informações que o seu navegador transmite automaticamente. São elas:

O fornecedor é a Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Os detalhes constam da política de privacidade da Cloudflare: https://www.cloudflare.com/privacypolicy/.

A utilização da Cloudflare ocorre com base no art. 6º, 1, alínea “f”, do GDPR (Regulamento Geral sobre a Proteção de Dados da União Europeia). Temos legítimo interesse em disponibilizar nosso site da forma mais confiável e segura possível.

4. Criptografia SSL/TLS

Por motivos de segurança, tanto este site quanto toda a comunicação entre o aplicativo ou o aplicativo web e o nosso servidor de backend (api.tallychores.com) utilizam criptografia SSL/TLS. Você reconhece uma conexão criptografada pelo fato de a barra de endereços do navegador passar de “http://” para “https://” e pelo símbolo de cadeado na barra do seu navegador.

5. Funcionamento do aplicativo

O TallyChores é um aplicativo para a casa: os membros de uma casa registram as tarefas domésticas concluídas e o aplicativo calcula, a partir disso, um balanço de justiça. O aplicativo funciona segundo dois princípios:

6. Dados coletados

6.1 Metadados da casa e dos dispositivos (com a sincronização ativada)

Para operar a sincronização, nosso servidor armazena o seguinte mínimo de metadados:

Observação franca sobre o nome do dispositivo: o nome do dispositivo não é criptografado, para que as casas possam gerenciar seus dispositivos — justamente por isso ele é atribuído deliberadamente de modo que não possa designar uma pessoa. O aplicativo para iOS transmite exclusivamente a designação do modelo do dispositivo (“iPhone 15 Pro”, “iPad”); o nome pessoal do dispositivo definido nos Ajustes do iOS não pode ser lido pelo aplicativo, e não solicitamos a autorização (entitlement) da Apple necessária para isso. O aplicativo web compõe o nome automaticamente a partir do navegador e do sistema operacional (“Chrome no Mac”); ali não existe campo de digitação. Um dispositivo registrado por meio de uma chave de recuperação em papel recebe a designação fixa “Recovery key (paper)”. Nenhum cliente transmite, neste ponto, um texto de livre escolha.

Cada requisição de sincronização é assinada com uma chave Ed25519 específica do dispositivo, gerada no próprio dispositivo no momento do ingresso; a chave privada não deixa o dispositivo.

Base legal: art. 6º, 1, alínea “b”, do GDPR (execução do contrato).

6.2 Conteúdos criptografados e dados locais

No TallyChores, “criptografado de ponta a ponta” significa: todos os conteúdos da casa — nomes dos membros, tarefas, entradas do histórico, fotos, acordos da casa — são criptografados no seu dispositivo com AES-256-GCM antes de chegarem aos nossos servidores. A chave da casa e o material criptográfico correspondente permanecem exclusivamente nos dispositivos dos membros da casa; eles não nos são transmitidos em momento algum. Armazenamos apenas textos cifrados que não podemos descriptografar nem avaliar quanto ao conteúdo.

Sem a sincronização ativada, seus dados são armazenados exclusivamente de forma local no seu dispositivo, por meio do framework SwiftData da Apple, e não são transmitidos aos nossos servidores em momento algum. Se você tiver ativado o backup do iCloud, esse armazenamento local pode fazer parte do seu próprio backup de dispositivo, criptografado pela Apple; esse backup é tratado pela Apple na qualidade de operadora a seu serviço — e não a nosso serviço —, e não temos acesso a ele. Além disso, você pode exportar seus dados localmente a partir do aplicativo a qualquer momento (o quadro como arquivo JSON, o histórico como arquivo CSV).

Base legal para o armazenamento e o encaminhamento dos blocos de dados criptografados: art. 6º, 1, alínea “b”, do GDPR (execução do contrato). O armazenamento puramente local no seu dispositivo não é objeto de tratamento por nós.

6.3 Fotos

Você pode documentar tarefas com fotos (p. ex., antes/depois). A câmera é utilizada exclusivamente quando você tira ativamente uma foto ou escaneia um código QR de convite ou de pareamento; o aplicativo não acessa a sua biblioteca de fotos. Com a sincronização ativada, as fotos — como todos os demais conteúdos — são criptografadas no seu dispositivo e armazenadas como blocos de dados criptografados de até 5 MB no Cloudflare R2; para isso, o servidor mantém entradas de índice com tamanho e marcações de tempo. As fotos são excluídas automaticamente no servidor após 365 dias (janela móvel, rotina noturna de exclusão). Além disso, qualquer membro da casa pode excluir fotos definitivamente a qualquer momento — os dados são então destruídos de forma irreversível; a entrada de índice permanece como vestígio da exclusão ocorrida.

Base legal: art. 6º, 1, alínea “b”, do GDPR (execução do contrato).

6.4 Dados de compra

Quando um membro da casa realiza uma compra dentro do aplicativo (“Household Plus” como assinatura anual ou como compra vitalícia única), recebemos da Apple informações de transação assinadas e armazenamos: ID da transação, ID da transação original, ID do produto, momentos da compra e do vencimento, o preço e a moeda informados pela Apple, bem como um indicador de ambiente de teste (sandbox) ou de produção. Adicionalmente, recebemos da Apple notificações de servidor sobre o ciclo de vida da compra (p. ex., renovação, período de tolerância, vencimento, reembolso) e as armazenamos com seus IDs de notificação.

Esses dados de compra estão vinculados ao identificador da casa — nunca a uma pessoa. Não ficamos sabendo quem pagou: pagamento, faturamento, renovação e reembolso são processados integralmente pela Apple; em momento algum vemos dados de pagamento. Se a Apple nos pedir uma avaliação no âmbito de uma solicitação de reembolso, respondemos — pressuposto o seu consentimento conforme os Termos de Uso (Seção 6) — apenas com a indicação de se o Household Plus foi disponibilizado, com a menção ao período de teste gratuito e, se for o caso, com uma recomendação derivada exclusivamente do tempo decorrido desde a compra; nesse âmbito, não transmitimos conteúdos nem quaisquer outros dados, e você pode opor-se a isso a qualquer momento ([email protected]). Os detalhes sobre as condições de compra constam dos Termos de Uso; sobre o direito de arrependimento, das Informações sobre o direito de arrependimento.

Base legal: art. 6º, 1, alínea “b”, do GDPR (execução do contrato), bem como art. 6º, 1, alínea “c”, do GDPR (obrigações de guarda em matéria fiscal e comercial decorrentes do § 147 da AO — Abgabenordnung, o código tributário alemão — e do § 257 do HGB — Handelsgesetzbuch, o código comercial alemão —, ou seja, até 10 anos), e, para responder a solicitações de reembolso, o seu consentimento (art. 6º, 1, alínea “a”, do GDPR).

6.5 Notificações push

Assim que a sincronização está ativa, o aplicativo se registra no serviço push da Apple (APNs) para receber sinais de segundo plano sem conteúdo: a mensagem contém exclusivamente a informação “há uma alteração”, além do identificador da casa — jamais conteúdos, nem sequer um contador de alterações. Esses sinais são silenciosos — sem banner, sem som, sem indicação no ícone do aplicativo — e não exigem permissão de notificações do iOS. O token push necessário para isso é armazenado por nós para cada dispositivo (seção 6.1); a Apple pode, assim, identificar quais tokens de dispositivo pertencem a uma casa e quando ela está ativa — jamais o que nela acontece. Você pode impedir o recebimento desativando a atualização em segundo plano para o TallyChores em “Ajustes › Geral › Atualização em 2º Plano” ou desconectando o dispositivo da casa; o aplicativo então sincroniza na próxima abertura.

Além disso, você pode — por dispositivo, e somente se ativar essa opção — receber notificações visíveis quando outra pessoa da casa registrar uma tarefa ou lhe agradecer. De fábrica, ambas vêm desativadas; só quando você ativa um dos dois interruptores nos ajustes do aplicativo é que o aplicativo solicita a permissão de notificações do iOS. Lembretes, cobranças ou contadores no ícone do aplicativo não existem em nenhuma hipótese. As notificações visíveis também são sem conteúdo no trajeto: pela Apple trafegam apenas uma linha padrão genérica, o tipo da notificação (“tarefa” ou “agradecimento”) e o identificador da casa — a frase que você efetivamente lê é composta pelo seu próprio dispositivo, ao descriptografar localmente as alterações criptografadas. Para que as notificações cheguem agrupadas e nada seja informado em duplicidade, nosso servidor armazena, por dispositivo, o estado do interruptor (quais dos dois tipos estão ativados) e, assim que as notificações estiverem ativadas, uma marca de leitura (o número de sequência da última alteração exibida na tela); por casa, além disso, entradas de agendamento de curta duração (apenas o tipo e o horário). Ao enviar alterações, o aplicativo transmite adicionalmente duas marcações de sim/não (“contém uma nova tarefa” / “contém um agradecimento”), que servem exclusivamente ao agendamento da entrega — o conteúdo em si permanece ilegível para o servidor em todos os momentos. O estado do interruptor e a marca de leitura são excluídos imediatamente quando o dispositivo é desconectado, assim como o token push; você pode desativar as notificações visíveis a qualquer momento nos ajustes do aplicativo ou nos ajustes do iOS.

Base legal: art. 6º, 1, alínea “b”, do GDPR (disponibilização da função ativada por você).

6.6 Aplicativo web e armazenamento no navegador

O aplicativo web em tallychores.com/app é um companheiro reduzido: com ele você pode ingressar em uma casa já existente; a criação de casas e as compras não são possíveis no navegador. As chaves criptográficas são armazenadas no IndexedDB do seu navegador — em forma não extraível, onde o navegador oferecer suporte a isso. Ali também ficam armazenadas uma cópia local dos conteúdos da casa e as suas configurações para este navegador, como o idioma escolhido. Se você escolher a opção “Computador compartilhado”, todos os dados são mantidos exclusivamente na memória de trabalho: ao fechar a aba, a casa é esquecida nesse computador. O aplicativo web não utiliza cookies, não emprega o Local Storage para fins de rastreamento e não faz requisições a terceiros (a política de segurança do navegador permite conexões apenas com o próprio aplicativo web e com api.tallychores.com). O armazenamento desses dados no navegador é funcionalmente necessário para o serviço solicitado por você (§ 25, 2, nº 2, da TDDDG, a lei alemã de proteção de dados em telecomunicações e serviços digitais); ele pode ser removido a qualquer momento nas configurações de dados de sites do seu navegador. Na página inicial, nos textos jurídicos e no aplicativo web, armazenamos ainda a sua escolha de aparência sob a chave “tallychores-theme” no Local Storage do seu navegador, assim que você escolher claro ou escuro. Isso também é funcionalmente necessário para a apresentação escolhida por você (§ 25, 2, nº 2, da TDDDG), não permite identificar nenhuma pessoa e igualmente pode ser removido a qualquer momento. Enquanto você não fizer nenhuma escolha, nada é armazenado.

6.7 Proteção contra abusos

Para limitar a criação abusiva de casas em massa, nosso servidor gera um hash SHA-256 a partir do endereço IP da conexão que faz a requisição. No cálculo entram, adicionalmente, um valor secreto conhecido exclusivamente por nós e mantido no servidor, bem como o respectivo dia do calendário; o hash muda, com isso, diariamente e não pode ser revertido ao endereço IP sem o valor secreto. Esses hashes não são encadeáveis entre dias distintos e são excluídos em até 48 horas; o próprio endereço IP não é armazenado para essa finalidade. Além disso, o servidor utiliza nonces de requisição de uso único, mantidos por no máximo 10 minutos.

Base legal: art. 6º, 1, alínea “f”, do GDPR (legítimo interesse na defesa contra abusos e na estabilidade operacional).

6.8 Diagnóstico de erros

Em caso de erros do lado do servidor, registramos os erros e as linhas de requisição nos logs operacionais da nossa infraestrutura de backend (Cloudflare Workers Logs). Os únicos identificadores neles contidos são os identificadores aleatórios da casa e dos dispositivos (UUIDs); conteúdos não podem aparecer neles, uma vez que chegam aos nossos servidores somente de forma criptografada. Os logs são mantidos por 7 dias para o monitoramento operacional e, em seguida, excluídos automaticamente.

Adicionalmente, mantemos um protocolo de erros do lado do servidor (momento, origem do erro, mensagem de erro abreviada), para que falhas operacionais permaneçam identificáveis também posteriormente. Também aqui vale: nenhum conteúdo, nenhum nome; identificadores numéricos longos (como os identificadores de transação da Apple) são abreviados antes do armazenamento. Essas entradas são excluídas automaticamente após 30 dias.

Base legal: art. 6º, 1, alínea “f”, do GDPR (legítimo interesse na estabilidade operacional e na segurança).

6.9 Solicitações de suporte

Quando você nos escreve ou nos liga, tratamos os dados daí decorrentes para tratar da sua solicitação: no caso de um e-mail, o seu endereço de remetente e o conteúdo da sua mensagem; no caso de uma ligação, o seu número de telefone e o que você nos comunicar. Ao escrever, o aplicativo ajuda você a redigir a mensagem: por meio de “Enviar e-mail” nos Ajustes, ele abre um rascunho pronto no seu programa de e-mail, ao final do qual consta um bloco técnico — a versão do aplicativo e do iOS, o modelo do dispositivo (por exemplo, “iPhone 15 Pro”), o identificador aleatório da casa (seção 6.1) e, caso este dispositivo possua “Household Plus”, o produto adquirido com o identificador de transação original da Apple e a data da compra (seção 6.4). Sem esses dados não é possível examinar um caso de compra ou de sincronização. O rascunho é exibido a você integralmente antes do envio: você pode excluir qualquer uma de suas linhas, e o aplicativo não envia nada em segundo plano. Ele não contém conteúdos da casa — que, de todo modo, não poderíamos ler.

Os e-mails dirigidos aos nossos endereços @tallychores.com chegam até nós por meio dos prestadores indicados na seção 9; as ligações chegam até nós no número indicado na seção 1. Utilizamos a sua mensagem e as informações obtidas em uma ligação exclusivamente para tratar da sua solicitação; quanto ao prazo de armazenamento, veja a seção 10.

Base legal: art. 6º, 1, alínea “b”, do GDPR, na medida em que a sua solicitação diga respeito a uma compra ou ao uso do aplicativo, e, no restante, art. 6º, 1, alínea “f”, do GDPR (legítimo interesse em responder a solicitações de suporte).

6.10 Ausência de decisões automatizadas

Não ocorre nenhuma decisão exclusivamente automatizada que produza efeitos jurídicos em relação a você ou que o afete de modo similarmente significativo, na acepção do art. 22 do GDPR. Não criamos perfis e não avaliamos o seu comportamento. Para a defesa contra abusos, empregamos apenas verificações técnicas simples, baseadas em regras (p. ex., limites de quantidade e as limitações de frequência descritas na seção 6.7).

7. O que não coletamos

8. Crianças e famílias

O TallyChores é um aplicativo para a casa, destinado a todos os seus membros — crianças também podem participar, se a casa delas as convidar. Não estabelecemos idade mínima para o uso do aplicativo; para as compras valem as regras dos Termos de Uso. Justamente por isso, nosso princípio da minimização de dados vale igualmente para todos: não coletamos de crianças dados diferentes nem dados adicionais em relação aos dos adultos — e aquilo que coletamos não é capaz de designar ninguém pessoalmente (seções 6 e 7). Não há contas, não há perfis, não há publicidade e não há rastreamento; os nomes dos membros da casa fazem parte dos conteúdos criptografados de ponta a ponta e são ilegíveis para nós. Por isso, também não sabemos qual é a idade dos membros de uma casa.

Os poucos identificadores permanentes que tratamos — os identificadores aleatórios da casa e dos dispositivos, a chave pública de assinatura de um dispositivo, o token push, bem como os comprovantes de compra vinculados à casa e nunca a uma pessoa (seção 6.4) — servem exclusivamente à operação do serviço: à associação dos dispositivos de uma casa, à autenticação das requisições, à entrega dos sinais de sincronização e das notificações, à verificação do status de pagamento, à defesa contra abusos e ao diagnóstico de erros. Eles nunca são utilizados para publicidade — tampouco para publicidade comportamental —, nunca são combinados em perfis, nunca são vendidos e nunca são repassados a terceiros para finalidades próprias destes. Nenhum desses dados é armazenado por nós por prazo indeterminado; os prazos de armazenamento constam da seção 10.

Quem participa de uma casa é decidido pela própria casa: o ingresso é possível apenas por meio de um convite pessoal partido da casa (código QR, válido por 10 minutos), e todo dispositivo pode, a qualquer momento, ser novamente desconectado da casa no aplicativo para iOS. As compras são processadas exclusivamente pela Apple; para contas de crianças aplicam-se ali os controles parentais da Apple, inclusive a função “Pedir para Comprar” (“Ask to Buy”). Nosso tratamento não se apoia em consentimento na acepção do art. 6º, 1, alínea “a”, do GDPR — a questão de um consentimento dos pais nos termos do art. 8º do GDPR, portanto, não se coloca. Respondemos às perguntas de pais e responsáveis pelo endereço [email protected].

9. Operadores e prestadores de serviços

Utilizamos os seguintes prestadores de serviços para a operação do aplicativo e dos sites. Com a Cloudflare e a mailbox.org (Heinlein Hosting GmbH) existem contratos de tratamento de dados nos termos do art. 28 do GDPR; na relação com a Apple aplicam-se as condições pertinentes da Apple para desenvolvedores e em matéria de proteção de dados. A transferência de dados para países terceiros (EUA) ocorre com base nas Cláusulas Contratuais Padrão da UE (EU Standard Contractual Clauses) e/ou em uma decisão de adequação da Comissão Europeia (Data Privacy Framework, quando aplicável). Para usuárias e usuários fora da UE ou do EEE, apoiamos eventuais transferências para os EUA adicionalmente em outros mecanismos de transferência admitidos pelo direito local aplicável a você, resguardados pelos contratos de tratamento de dados existentes com nossos prestadores de serviços; para usuárias e usuários na Suíça valem as Cláusulas Contratuais Padrão da UE na versão reconhecida pelo EDÖB (o Encarregado Federal da Proteção de Dados e da Transparência da Suíça) e/ou o Swiss-U.S. Data Privacy Framework.

Futuramente, poderemos empregar outros prestadores de serviços ou prestadores adicionais, ou substituir os atualmente empregados, a fim de melhorar a qualidade, a disponibilidade ou a proteção de dados. Em caso de tal alteração, atualizaremos esta relação e asseguraremos os pressupostos exigidos pela legislação de proteção de dados — em especial um contrato de tratamento de dados nos termos do art. 28 do GDPR, bem como uma base admissível para eventuais transferências a países terceiros.

10. Prazos de armazenamento

11. Seus direitos

No âmbito das disposições legais vigentes, você tem, a qualquer momento, direito a:

Esses direitos assistem a todas as pessoas que utilizam o TallyChores — independentemente de onde você mora. Você também pode nos pedir que excluamos, bloqueemos ou anonimizemos dados que sejam desnecessários ou excessivos, ou que não sejam tratados conforme descrito nesta Política de Privacidade; que informemos a quais terceiros comunicamos seus dados; e que expliquemos o que significa para você não fornecer um consentimento. Se o direito cogente de proteção de dados ou de defesa do consumidor do país, estado ou província da sua residência lhe assegurar direitos mais amplos, esses direitos se aplicam adicionalmente; nada nesta Política de Privacidade os restringe.

Particularidade da criptografia de ponta a ponta — uma observação franca: armazenamos os conteúdos da casa exclusivamente como texto cifrado, que não podemos ler nem atribuir a uma pessoa, e não sabemos quem é membro de uma casa. Por isso, só podemos atender a pedidos de acesso, retificação, exclusão, bloqueio, anonimização e portabilidade quanto aos metadados que conseguimos atribuir — por exemplo, com base em um identificador da casa ou do dispositivo que você nos informe. Seus conteúdos você mesmo gerencia diretamente no aplicativo: a exportação (JSON/CSV), a exclusão de fotos e de dados locais, bem como a saída da casa mediante revogação do próprio dispositivo estão diretamente à disposição de cada membro.

Direito de oposição

Na medida em que tratamos seus dados pessoais com base em legítimos interesses (art. 6º, 1, alínea “f”, do GDPR) — por exemplo, para a hospedagem (seção 3), para a proteção contra abusos (seção 6.7) e para o diagnóstico de erros (seção 6.8) —, você tem o direito de se opor a esse tratamento a qualquer momento, por motivos decorrentes da sua situação particular (art. 21 do GDPR). Para tanto, dirija-se a [email protected]. Nesse caso, deixaremos de tratar seus dados, salvo se pudermos demonstrar motivos legítimos imperiosos para o tratamento que prevaleçam sobre os seus interesses, ou se o tratamento servir à declaração, ao exercício ou à defesa de direitos em processo.

Para pedidos relativos aos seus direitos, você nos encontra em [email protected]; para questões de suporte, em [email protected]. Os pedidos relativos aos seus dados são tratados pessoalmente pelo titular do negócio: Vincent Leinhos é, na VinLihs Digital Services, o responsável pela proteção de dados pessoais e pode ser contatado nesse endereço. Respondemos no prazo de 30 dias.

12. Autoridade de controle

Se você entender que o tratamento dos seus dados viola a legislação de proteção de dados, tem o direito de apresentar reclamação a uma autoridade de controle (art. 77 do GDPR). Competente é a autoridade de controle da sede da nossa empresa:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden
https://datenschutz.hessen.de

Além disso, você também pode se dirigir a qualquer outra autoridade de controle de proteção de dados na UE — em especial à autoridade do seu local de residência. Se você estiver fora da UE, está igualmente à sua disposição a autoridade de controle competente do seu país — por exemplo, no Reino Unido, o Information Commissioner’s Office (ICO); na Suíça, o Encarregado Federal da Proteção de Dados e da Transparência (EDÖB); no Canadá, o Office of the Privacy Commissioner of Canada ou a autoridade que venha a substituí-lo; e, no Brasil, a Autoridade Nacional de Proteção de Dados (ANPD). Se você mora em Quebec, também pode se dirigir à Commission d’accès à l’information du Québec (CAI). Antes disso, teremos prazer em poder ajudar você diretamente — escreva para [email protected].

13. Alterações desta Política de Privacidade

Esta Política de Privacidade está atualmente em vigor e corresponde à versão de 29 de agosto de 2026.

Em razão do desenvolvimento contínuo do aplicativo ou de exigências legais ou administrativas alteradas, pode tornar-se necessário modificar esta Política de Privacidade. Tornaremos as alterações relevantes reconhecíveis por meio da atualização da data indicada acima. Em caso de alterações substanciais, informaremos adicionalmente dentro do aplicativo.