Política de Privacidade
Aviso legal: a presente versão em português é uma tradução destinada a facilitar a compreensão do texto. A versão juridicamente vinculante é a versão alemã, publicada em https://tallychores.com/privacy/. Esta escolha de idioma não restringe nenhum dos direitos que lhe são assegurados pela legislação de proteção de dados do seu país de residência.
Data de entrada em vigor: 29 de agosto de 2026
1. Controlador
VinLihs Digital ServicesTitular: Vincent Leinhos
Mainzer Landstr. 148
60327 Frankfurt am Main
Germany
E-mail: [email protected]
Telefone: +49 (0) 15679 78 34 08
Mais informações: Informações legais (Impressum)
2. Informações gerais
Esta Política de Privacidade descreve como os dados pessoais são tratados quando você utiliza o aplicativo para iOS “TallyChores” (a seguir, “o aplicativo”) ou visita nossos sites em tallychores.com — inclusive o aplicativo web em tallychores.com/app. São dados pessoais todos os dados que permitem identificá-lo pessoalmente.
O aplicativo foi desenvolvido segundo o princípio da minimização de dados: coletamos apenas os dados estritamente necessários para operar o serviço de sincronização. Não existem contas de usuário — nenhum cadastro, nenhum endereço de e-mail, nenhuma indicação de nome. Não empregamos ferramentas de análise ou de rastreamento, nem identificadores de publicidade, nem SDKs de terceiros para avaliação comportamental.
3. Hospedagem deste site
Este site é hospedado pela Cloudflare, Inc. (Cloudflare Pages). Quando você visita nosso site, a Cloudflare armazena automaticamente, nos chamados arquivos de log do servidor, informações que o seu navegador transmite automaticamente. São elas:
- Tipo e versão do navegador
- Sistema operacional utilizado
- URL de origem (referrer)
- Endereço IP
- Horário da requisição ao servidor
O fornecedor é a Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Os detalhes constam da política de privacidade da Cloudflare: https://www.cloudflare.com/privacypolicy/.
A utilização da Cloudflare ocorre com base no art. 6º, 1, alínea “f”, do GDPR (Regulamento Geral sobre a Proteção de Dados da União Europeia). Temos legítimo interesse em disponibilizar nosso site da forma mais confiável e segura possível.
4. Criptografia SSL/TLS
Por motivos de segurança, tanto este site quanto toda a comunicação entre o aplicativo ou o aplicativo web e o nosso servidor de backend (api.tallychores.com) utilizam criptografia SSL/TLS. Você reconhece uma conexão criptografada pelo fato de a barra de endereços do navegador passar de “http://” para “https://” e pelo símbolo de cadeado na barra do seu navegador.
5. Funcionamento do aplicativo
O TallyChores é um aplicativo para a casa: os membros de uma casa registram as tarefas domésticas concluídas e o aplicativo calcula, a partir disso, um balanço de justiça. O aplicativo funciona segundo dois princípios:
- Local em primeiro lugar: sem a sincronização ativada, o aplicativo funciona inteiramente no seu dispositivo (framework SwiftData da Apple). Nenhum servidor é necessário e nenhum dado de conteúdo deixa o seu dispositivo.
- Sincronização opcional com criptografia de ponta a ponta: se você ativar a sincronização (período de teste ou “Household Plus”), nosso servidor atua como mero ponto de encaminhamento de dados criptografados — comparável a uma caixa de correio lacrada. Todos os conteúdos da casa (nomes dos membros, tarefas, entradas do histórico, fotos, acordos da casa) já são criptografados no seu dispositivo com AES-256-GCM, sob uma chave da casa gerada no próprio dispositivo e que nunca chega aos nossos servidores. O servidor armazena exclusivamente textos cifrados ilegíveis para nós, além do mínimo de metadados necessário à operação (seção 6.1). Não podemos ler os conteúdos da sua casa — tecnicamente não podemos, e não apenas por força de uma diretriz interna. O cálculo de justiça também ocorre exclusivamente nos seus dispositivos, jamais no servidor.
- Aplicativo web: em tallychores.com/app está disponível um companheiro reduzido para navegador, com o qual você pode ingressar em uma casa já existente. Também ali os conteúdos são transmitidos apenas de forma criptografada; as chaves permanecem no seu navegador (seção 6.6).
6. Dados coletados
6.1 Metadados da casa e dos dispositivos (com a sincronização ativada)
Para operar a sincronização, nosso servidor armazena o seguinte mínimo de metadados:
- Casa: um identificador aleatório (UUID), o momento da criação, o fim do período de teste, o status de pagamento, a contabilização das compras (seção 6.4), bem como um contador do tamanho do registro de alterações.
- Dispositivos: por dispositivo, um identificador aleatório (UUID), a chave pública de assinatura Ed25519, o momento do registro e, se for o caso, da revogação, o token push APNs assim que o dispositivo sincroniza (seção 6.5), o estado do interruptor de notificações e — assim que as notificações estiverem ativadas — uma marca de leitura (ambos na seção 6.5), bem como um nome de dispositivo em texto claro (veja abaixo). Dispositivos revogados não são excluídos, mas marcados como revogados (histórico rastreável para os demais membros); o token push, o estado do interruptor e a marca de leitura são excluídos imediatamente na desconexão.
- Registro de alterações (op-log): por alteração criptografada, um número de sequência atribuído pelo servidor, um identificador atribuído pelo dispositivo (UUID), o identificador do dispositivo remetente, o momento do recebimento e o bloco de dados criptografado.
- Convites: exclusivamente o hash SHA-256 do token de convite, válido por 10 minutos e de uso único. No pareamento do aplicativo web, um bloco de dados de transferência lacrado e ilegível para o servidor é mantido por no máximo 10 minutos e consumido na primeira consulta.
Observação franca sobre o nome do dispositivo: o nome do dispositivo não é criptografado, para que as casas possam gerenciar seus dispositivos — justamente por isso ele é atribuído deliberadamente de modo que não possa designar uma pessoa. O aplicativo para iOS transmite exclusivamente a designação do modelo do dispositivo (“iPhone 15 Pro”, “iPad”); o nome pessoal do dispositivo definido nos Ajustes do iOS não pode ser lido pelo aplicativo, e não solicitamos a autorização (entitlement) da Apple necessária para isso. O aplicativo web compõe o nome automaticamente a partir do navegador e do sistema operacional (“Chrome no Mac”); ali não existe campo de digitação. Um dispositivo registrado por meio de uma chave de recuperação em papel recebe a designação fixa “Recovery key (paper)”. Nenhum cliente transmite, neste ponto, um texto de livre escolha.
Cada requisição de sincronização é assinada com uma chave Ed25519 específica do dispositivo, gerada no próprio dispositivo no momento do ingresso; a chave privada não deixa o dispositivo.
Base legal: art. 6º, 1, alínea “b”, do GDPR (execução do contrato).
6.2 Conteúdos criptografados e dados locais
No TallyChores, “criptografado de ponta a ponta” significa: todos os conteúdos da casa — nomes dos membros, tarefas, entradas do histórico, fotos, acordos da casa — são criptografados no seu dispositivo com AES-256-GCM antes de chegarem aos nossos servidores. A chave da casa e o material criptográfico correspondente permanecem exclusivamente nos dispositivos dos membros da casa; eles não nos são transmitidos em momento algum. Armazenamos apenas textos cifrados que não podemos descriptografar nem avaliar quanto ao conteúdo.
Sem a sincronização ativada, seus dados são armazenados exclusivamente de forma local no seu dispositivo, por meio do framework SwiftData da Apple, e não são transmitidos aos nossos servidores em momento algum. Se você tiver ativado o backup do iCloud, esse armazenamento local pode fazer parte do seu próprio backup de dispositivo, criptografado pela Apple; esse backup é tratado pela Apple na qualidade de operadora a seu serviço — e não a nosso serviço —, e não temos acesso a ele. Além disso, você pode exportar seus dados localmente a partir do aplicativo a qualquer momento (o quadro como arquivo JSON, o histórico como arquivo CSV).
Base legal para o armazenamento e o encaminhamento dos blocos de dados criptografados: art. 6º, 1, alínea “b”, do GDPR (execução do contrato). O armazenamento puramente local no seu dispositivo não é objeto de tratamento por nós.
6.3 Fotos
Você pode documentar tarefas com fotos (p. ex., antes/depois). A câmera é utilizada exclusivamente quando você tira ativamente uma foto ou escaneia um código QR de convite ou de pareamento; o aplicativo não acessa a sua biblioteca de fotos. Com a sincronização ativada, as fotos — como todos os demais conteúdos — são criptografadas no seu dispositivo e armazenadas como blocos de dados criptografados de até 5 MB no Cloudflare R2; para isso, o servidor mantém entradas de índice com tamanho e marcações de tempo. As fotos são excluídas automaticamente no servidor após 365 dias (janela móvel, rotina noturna de exclusão). Além disso, qualquer membro da casa pode excluir fotos definitivamente a qualquer momento — os dados são então destruídos de forma irreversível; a entrada de índice permanece como vestígio da exclusão ocorrida.
Base legal: art. 6º, 1, alínea “b”, do GDPR (execução do contrato).
6.4 Dados de compra
Quando um membro da casa realiza uma compra dentro do aplicativo (“Household Plus” como assinatura anual ou como compra vitalícia única), recebemos da Apple informações de transação assinadas e armazenamos: ID da transação, ID da transação original, ID do produto, momentos da compra e do vencimento, o preço e a moeda informados pela Apple, bem como um indicador de ambiente de teste (sandbox) ou de produção. Adicionalmente, recebemos da Apple notificações de servidor sobre o ciclo de vida da compra (p. ex., renovação, período de tolerância, vencimento, reembolso) e as armazenamos com seus IDs de notificação.
Esses dados de compra estão vinculados ao identificador da casa — nunca a uma pessoa. Não ficamos sabendo quem pagou: pagamento, faturamento, renovação e reembolso são processados integralmente pela Apple; em momento algum vemos dados de pagamento. Se a Apple nos pedir uma avaliação no âmbito de uma solicitação de reembolso, respondemos — pressuposto o seu consentimento conforme os Termos de Uso (Seção 6) — apenas com a indicação de se o Household Plus foi disponibilizado, com a menção ao período de teste gratuito e, se for o caso, com uma recomendação derivada exclusivamente do tempo decorrido desde a compra; nesse âmbito, não transmitimos conteúdos nem quaisquer outros dados, e você pode opor-se a isso a qualquer momento ([email protected]). Os detalhes sobre as condições de compra constam dos Termos de Uso; sobre o direito de arrependimento, das Informações sobre o direito de arrependimento.
Base legal: art. 6º, 1, alínea “b”, do GDPR (execução do contrato), bem como art. 6º, 1, alínea “c”, do GDPR (obrigações de guarda em matéria fiscal e comercial decorrentes do § 147 da AO — Abgabenordnung, o código tributário alemão — e do § 257 do HGB — Handelsgesetzbuch, o código comercial alemão —, ou seja, até 10 anos), e, para responder a solicitações de reembolso, o seu consentimento (art. 6º, 1, alínea “a”, do GDPR).
6.5 Notificações push
Assim que a sincronização está ativa, o aplicativo se registra no serviço push da Apple (APNs) para receber sinais de segundo plano sem conteúdo: a mensagem contém exclusivamente a informação “há uma alteração”, além do identificador da casa — jamais conteúdos, nem sequer um contador de alterações. Esses sinais são silenciosos — sem banner, sem som, sem indicação no ícone do aplicativo — e não exigem permissão de notificações do iOS. O token push necessário para isso é armazenado por nós para cada dispositivo (seção 6.1); a Apple pode, assim, identificar quais tokens de dispositivo pertencem a uma casa e quando ela está ativa — jamais o que nela acontece. Você pode impedir o recebimento desativando a atualização em segundo plano para o TallyChores em “Ajustes › Geral › Atualização em 2º Plano” ou desconectando o dispositivo da casa; o aplicativo então sincroniza na próxima abertura.
Além disso, você pode — por dispositivo, e somente se ativar essa opção — receber notificações visíveis quando outra pessoa da casa registrar uma tarefa ou lhe agradecer. De fábrica, ambas vêm desativadas; só quando você ativa um dos dois interruptores nos ajustes do aplicativo é que o aplicativo solicita a permissão de notificações do iOS. Lembretes, cobranças ou contadores no ícone do aplicativo não existem em nenhuma hipótese. As notificações visíveis também são sem conteúdo no trajeto: pela Apple trafegam apenas uma linha padrão genérica, o tipo da notificação (“tarefa” ou “agradecimento”) e o identificador da casa — a frase que você efetivamente lê é composta pelo seu próprio dispositivo, ao descriptografar localmente as alterações criptografadas. Para que as notificações cheguem agrupadas e nada seja informado em duplicidade, nosso servidor armazena, por dispositivo, o estado do interruptor (quais dos dois tipos estão ativados) e, assim que as notificações estiverem ativadas, uma marca de leitura (o número de sequência da última alteração exibida na tela); por casa, além disso, entradas de agendamento de curta duração (apenas o tipo e o horário). Ao enviar alterações, o aplicativo transmite adicionalmente duas marcações de sim/não (“contém uma nova tarefa” / “contém um agradecimento”), que servem exclusivamente ao agendamento da entrega — o conteúdo em si permanece ilegível para o servidor em todos os momentos. O estado do interruptor e a marca de leitura são excluídos imediatamente quando o dispositivo é desconectado, assim como o token push; você pode desativar as notificações visíveis a qualquer momento nos ajustes do aplicativo ou nos ajustes do iOS.
Base legal: art. 6º, 1, alínea “b”, do GDPR (disponibilização da função ativada por você).
6.6 Aplicativo web e armazenamento no navegador
O aplicativo web em tallychores.com/app é um companheiro reduzido: com ele você pode ingressar em uma casa já existente; a criação de casas e as compras não são possíveis no navegador. As chaves criptográficas são armazenadas no IndexedDB do seu navegador — em forma não extraível, onde o navegador oferecer suporte a isso. Ali também ficam armazenadas uma cópia local dos conteúdos da casa e as suas configurações para este navegador, como o idioma escolhido. Se você escolher a opção “Computador compartilhado”, todos os dados são mantidos exclusivamente na memória de trabalho: ao fechar a aba, a casa é esquecida nesse computador. O aplicativo web não utiliza cookies, não emprega o Local Storage para fins de rastreamento e não faz requisições a terceiros (a política de segurança do navegador permite conexões apenas com o próprio aplicativo web e com api.tallychores.com). O armazenamento desses dados no navegador é funcionalmente necessário para o serviço solicitado por você (§ 25, 2, nº 2, da TDDDG, a lei alemã de proteção de dados em telecomunicações e serviços digitais); ele pode ser removido a qualquer momento nas configurações de dados de sites do seu navegador. Na página inicial, nos textos jurídicos e no aplicativo web, armazenamos ainda a sua escolha de aparência sob a chave “tallychores-theme” no Local Storage do seu navegador, assim que você escolher claro ou escuro. Isso também é funcionalmente necessário para a apresentação escolhida por você (§ 25, 2, nº 2, da TDDDG), não permite identificar nenhuma pessoa e igualmente pode ser removido a qualquer momento. Enquanto você não fizer nenhuma escolha, nada é armazenado.
6.7 Proteção contra abusos
Para limitar a criação abusiva de casas em massa, nosso servidor gera um hash SHA-256 a partir do endereço IP da conexão que faz a requisição. No cálculo entram, adicionalmente, um valor secreto conhecido exclusivamente por nós e mantido no servidor, bem como o respectivo dia do calendário; o hash muda, com isso, diariamente e não pode ser revertido ao endereço IP sem o valor secreto. Esses hashes não são encadeáveis entre dias distintos e são excluídos em até 48 horas; o próprio endereço IP não é armazenado para essa finalidade. Além disso, o servidor utiliza nonces de requisição de uso único, mantidos por no máximo 10 minutos.
Base legal: art. 6º, 1, alínea “f”, do GDPR (legítimo interesse na defesa contra abusos e na estabilidade operacional).
6.8 Diagnóstico de erros
Em caso de erros do lado do servidor, registramos os erros e as linhas de requisição nos logs operacionais da nossa infraestrutura de backend (Cloudflare Workers Logs). Os únicos identificadores neles contidos são os identificadores aleatórios da casa e dos dispositivos (UUIDs); conteúdos não podem aparecer neles, uma vez que chegam aos nossos servidores somente de forma criptografada. Os logs são mantidos por 7 dias para o monitoramento operacional e, em seguida, excluídos automaticamente.
Adicionalmente, mantemos um protocolo de erros do lado do servidor (momento, origem do erro, mensagem de erro abreviada), para que falhas operacionais permaneçam identificáveis também posteriormente. Também aqui vale: nenhum conteúdo, nenhum nome; identificadores numéricos longos (como os identificadores de transação da Apple) são abreviados antes do armazenamento. Essas entradas são excluídas automaticamente após 30 dias.
Base legal: art. 6º, 1, alínea “f”, do GDPR (legítimo interesse na estabilidade operacional e na segurança).
6.9 Solicitações de suporte
Quando você nos escreve ou nos liga, tratamos os dados daí decorrentes para tratar da sua solicitação: no caso de um e-mail, o seu endereço de remetente e o conteúdo da sua mensagem; no caso de uma ligação, o seu número de telefone e o que você nos comunicar. Ao escrever, o aplicativo ajuda você a redigir a mensagem: por meio de “Enviar e-mail” nos Ajustes, ele abre um rascunho pronto no seu programa de e-mail, ao final do qual consta um bloco técnico — a versão do aplicativo e do iOS, o modelo do dispositivo (por exemplo, “iPhone 15 Pro”), o identificador aleatório da casa (seção 6.1) e, caso este dispositivo possua “Household Plus”, o produto adquirido com o identificador de transação original da Apple e a data da compra (seção 6.4). Sem esses dados não é possível examinar um caso de compra ou de sincronização. O rascunho é exibido a você integralmente antes do envio: você pode excluir qualquer uma de suas linhas, e o aplicativo não envia nada em segundo plano. Ele não contém conteúdos da casa — que, de todo modo, não poderíamos ler.
Os e-mails dirigidos aos nossos endereços @tallychores.com chegam até nós por meio dos prestadores indicados na seção 9; as ligações chegam até nós no número indicado na seção 1. Utilizamos a sua mensagem e as informações obtidas em uma ligação exclusivamente para tratar da sua solicitação; quanto ao prazo de armazenamento, veja a seção 10.
Base legal: art. 6º, 1, alínea “b”, do GDPR, na medida em que a sua solicitação diga respeito a uma compra ou ao uso do aplicativo, e, no restante, art. 6º, 1, alínea “f”, do GDPR (legítimo interesse em responder a solicitações de suporte).
6.10 Ausência de decisões automatizadas
Não ocorre nenhuma decisão exclusivamente automatizada que produza efeitos jurídicos em relação a você ou que o afete de modo similarmente significativo, na acepção do art. 22 do GDPR. Não criamos perfis e não avaliamos o seu comportamento. Para a defesa contra abusos, empregamos apenas verificações técnicas simples, baseadas em regras (p. ex., limites de quantidade e as limitações de frequência descritas na seção 6.7).
7. O que não coletamos
- Nenhuma conta de usuário, nenhum dado de acesso, nenhum endereço de e-mail e nenhum nome de pessoas — salvo se você mesmo entrar em contato conosco (seção 6.9). Os nomes dos membros da casa fazem parte dos conteúdos criptografados de ponta a ponta e são ilegíveis para nós. O nome do dispositivo, embora fique em texto claro, é atribuído automaticamente e não pode designar uma pessoa (seção 6.1).
- Nenhum SDK de análise (nenhum Firebase Analytics, Google Analytics, Mixpanel, Amplitude ou serviços comparáveis).
- Nenhum identificador de publicidade (nenhum IDFA, nenhum rastreamento entre aplicativos ou entre sites).
- Nenhum SDK de mídias sociais, nenhum provedor de login — e, em geral, nenhum SDK de terceiros no aplicativo; nossos sites também não carregam recursos de terceiros.
- Nenhum SDK de relatório de falhas além dos registros de falhas integrados pela Apple no TestFlight e no App Store Connect, que estão sujeitos à política de privacidade da Apple.
- Nenhum dado de localização, nenhum contato, nenhum dado de calendário ou de saúde, nenhum acesso ao microfone e nenhum acesso à sua biblioteca de fotos. A câmera é utilizada exclusivamente quando você tira ativamente a foto de uma tarefa ou escaneia um código QR (seção 6.3).
8. Crianças e famílias
O TallyChores é um aplicativo para a casa, destinado a todos os seus membros — crianças também podem participar, se a casa delas as convidar. Não estabelecemos idade mínima para o uso do aplicativo; para as compras valem as regras dos Termos de Uso. Justamente por isso, nosso princípio da minimização de dados vale igualmente para todos: não coletamos de crianças dados diferentes nem dados adicionais em relação aos dos adultos — e aquilo que coletamos não é capaz de designar ninguém pessoalmente (seções 6 e 7). Não há contas, não há perfis, não há publicidade e não há rastreamento; os nomes dos membros da casa fazem parte dos conteúdos criptografados de ponta a ponta e são ilegíveis para nós. Por isso, também não sabemos qual é a idade dos membros de uma casa.
Os poucos identificadores permanentes que tratamos — os identificadores aleatórios da casa e dos dispositivos, a chave pública de assinatura de um dispositivo, o token push, bem como os comprovantes de compra vinculados à casa e nunca a uma pessoa (seção 6.4) — servem exclusivamente à operação do serviço: à associação dos dispositivos de uma casa, à autenticação das requisições, à entrega dos sinais de sincronização e das notificações, à verificação do status de pagamento, à defesa contra abusos e ao diagnóstico de erros. Eles nunca são utilizados para publicidade — tampouco para publicidade comportamental —, nunca são combinados em perfis, nunca são vendidos e nunca são repassados a terceiros para finalidades próprias destes. Nenhum desses dados é armazenado por nós por prazo indeterminado; os prazos de armazenamento constam da seção 10.
Quem participa de uma casa é decidido pela própria casa: o ingresso é possível apenas por meio de um convite pessoal partido da casa (código QR, válido por 10 minutos), e todo dispositivo pode, a qualquer momento, ser novamente desconectado da casa no aplicativo para iOS. As compras são processadas exclusivamente pela Apple; para contas de crianças aplicam-se ali os controles parentais da Apple, inclusive a função “Pedir para Comprar” (“Ask to Buy”). Nosso tratamento não se apoia em consentimento na acepção do art. 6º, 1, alínea “a”, do GDPR — a questão de um consentimento dos pais nos termos do art. 8º do GDPR, portanto, não se coloca. Respondemos às perguntas de pais e responsáveis pelo endereço [email protected].
9. Operadores e prestadores de serviços
Utilizamos os seguintes prestadores de serviços para a operação do aplicativo e dos sites. Com a Cloudflare e a mailbox.org (Heinlein Hosting GmbH) existem contratos de tratamento de dados nos termos do art. 28 do GDPR; na relação com a Apple aplicam-se as condições pertinentes da Apple para desenvolvedores e em matéria de proteção de dados. A transferência de dados para países terceiros (EUA) ocorre com base nas Cláusulas Contratuais Padrão da UE (EU Standard Contractual Clauses) e/ou em uma decisão de adequação da Comissão Europeia (Data Privacy Framework, quando aplicável). Para usuárias e usuários fora da UE ou do EEE, apoiamos eventuais transferências para os EUA adicionalmente em outros mecanismos de transferência admitidos pelo direito local aplicável a você, resguardados pelos contratos de tratamento de dados existentes com nossos prestadores de serviços; para usuárias e usuários na Suíça valem as Cláusulas Contratuais Padrão da UE na versão reconhecida pelo EDÖB (o Encarregado Federal da Proteção de Dados e da Transparência da Suíça) e/ou o Swiss-U.S. Data Privacy Framework.
- Cloudflare, Inc. — 101 Townsend St, San Francisco, CA 94107, USA. Infraestrutura de backend para o serviço de sincronização (Cloudflare Workers, banco de dados D1, armazenamento R2 em api.tallychores.com), bem como hospedagem dos nossos sites (Cloudflare Pages). Os conteúdos da casa ali armazenados existem exclusivamente como textos cifrados com criptografia de ponta a ponta, que nem nós nem a Cloudflare conseguimos ler. Tratamento de metadados de requisição (p. ex., endereço IP) para o roteamento e a defesa contra abusos. Além disso, os e-mails recebidos em nossos endereços de contato @tallychores.com são recebidos por meio do Cloudflare Email Routing e encaminhados à nossa caixa postal de e-mail. https://www.cloudflare.com/privacypolicy/
- Apple Inc. — One Apple Park Way, Cupertino, CA 95014, USA. Distribuição do aplicativo pela App Store, processamento e verificação das compras dentro do aplicativo, entrega de notificações push (APNs), distribuição via TestFlight, bem como relatórios de falhas e de feedback do App Store Connect. https://www.apple.com/legal/privacy/
- Heinlein Hosting GmbH (mailbox.org) — Schwedter Straße 8/9A, 10119 Berlin. Caixa postal de e-mail para os endereços de contato indicados na seção 1. Os e-mails enviados aos nossos endereços @tallychores.com são encaminhados por meio do Cloudflare Email Routing à nossa caixa postal hospedada na mailbox.org e ali recebidos, tratados e armazenados. Com a mailbox.org existe um contrato de tratamento de dados nos termos do art. 28 do GDPR.
Futuramente, poderemos empregar outros prestadores de serviços ou prestadores adicionais, ou substituir os atualmente empregados, a fim de melhorar a qualidade, a disponibilidade ou a proteção de dados. Em caso de tal alteração, atualizaremos esta relação e asseguraremos os pressupostos exigidos pela legislação de proteção de dados — em especial um contrato de tratamento de dados nos termos do art. 28 do GDPR, bem como uma base admissível para eventuais transferências a países terceiros.
10. Prazos de armazenamento
- Conteúdos criptografados da casa (registro de alterações): são armazenados enquanto a casa estiver ativa. Casas abandonadas — aquelas sem dispositivos remanescentes — são removidas definitivamente por uma rotina noturna de exclusão 30 dias após a revogação do último dispositivo; nem mesmo os dados criptografados permanecem conosco por prazo indeterminado. Casas inativas — aquelas sem “Household Plus”, cujo período de teste já terminou e cujos dispositivos não sincronizam com nosso servidor há 18 meses — são igualmente removidas definitivamente por essa mesma rotina noturna de exclusão; os dados locais nos seus dispositivos não são afetados.
- Fotos: no servidor, no máximo 365 dias (janela móvel, seção 6.3); podem ser excluídas definitivamente pelos membros da casa a qualquer momento antes disso.
- Registros de dispositivos: existem durante toda a vida útil da casa; dispositivos revogados permanecem marcados como revogados (seção 6.1) e são excluídos junto com a casa.
- Hashes de convite, blocos de dados de pareamento web e nonces de requisição: inválidos após no máximo 10 minutos; exclusão definitiva dos registros, o mais tardar, no dia seguinte.
- Hashes de proteção contra abusos (IP, submetido a hash com valor secreto e referência ao dia): exclusão em até 48 horas.
- Diagnóstico de erros: logs de infraestrutura, 7 dias; protocolo de erros do lado do servidor (seção 6.8), 30 dias.
- Comprovantes de transação relevantes para a contabilidade (compras/reembolsos): são conservados por até 10 anos para o cumprimento de obrigações de guarda em matéria fiscal e comercial (§ 147 da AO, § 257 do HGB).
- Solicitações de contato (e-mail, telefone): até que a finalidade do armazenamento deixe de existir ou até que você nos solicite a exclusão; prazos legais de guarda de observância obrigatória permanecem inalterados.
11. Seus direitos
No âmbito das disposições legais vigentes, você tem, a qualquer momento, direito a:
- acesso aos seus dados pessoais armazenados conosco (art. 15 do GDPR)
- retificação de dados incorretos (art. 16 do GDPR)
- exclusão dos seus dados armazenados conosco (art. 17 do GDPR)
- limitação do tratamento dos dados (art. 18 do GDPR)
- portabilidade dos dados (art. 20 do GDPR)
- oposição ao tratamento (art. 21 do GDPR)
Esses direitos assistem a todas as pessoas que utilizam o TallyChores — independentemente de onde você mora. Você também pode nos pedir que excluamos, bloqueemos ou anonimizemos dados que sejam desnecessários ou excessivos, ou que não sejam tratados conforme descrito nesta Política de Privacidade; que informemos a quais terceiros comunicamos seus dados; e que expliquemos o que significa para você não fornecer um consentimento. Se o direito cogente de proteção de dados ou de defesa do consumidor do país, estado ou província da sua residência lhe assegurar direitos mais amplos, esses direitos se aplicam adicionalmente; nada nesta Política de Privacidade os restringe.
Particularidade da criptografia de ponta a ponta — uma observação franca: armazenamos os conteúdos da casa exclusivamente como texto cifrado, que não podemos ler nem atribuir a uma pessoa, e não sabemos quem é membro de uma casa. Por isso, só podemos atender a pedidos de acesso, retificação, exclusão, bloqueio, anonimização e portabilidade quanto aos metadados que conseguimos atribuir — por exemplo, com base em um identificador da casa ou do dispositivo que você nos informe. Seus conteúdos você mesmo gerencia diretamente no aplicativo: a exportação (JSON/CSV), a exclusão de fotos e de dados locais, bem como a saída da casa mediante revogação do próprio dispositivo estão diretamente à disposição de cada membro.
Direito de oposição
Na medida em que tratamos seus dados pessoais com base em legítimos interesses (art. 6º, 1, alínea “f”, do GDPR) — por exemplo, para a hospedagem (seção 3), para a proteção contra abusos (seção 6.7) e para o diagnóstico de erros (seção 6.8) —, você tem o direito de se opor a esse tratamento a qualquer momento, por motivos decorrentes da sua situação particular (art. 21 do GDPR). Para tanto, dirija-se a [email protected]. Nesse caso, deixaremos de tratar seus dados, salvo se pudermos demonstrar motivos legítimos imperiosos para o tratamento que prevaleçam sobre os seus interesses, ou se o tratamento servir à declaração, ao exercício ou à defesa de direitos em processo.
Para pedidos relativos aos seus direitos, você nos encontra em [email protected]; para questões de suporte, em [email protected]. Os pedidos relativos aos seus dados são tratados pessoalmente pelo titular do negócio: Vincent Leinhos é, na VinLihs Digital Services, o responsável pela proteção de dados pessoais e pode ser contatado nesse endereço. Respondemos no prazo de 30 dias.
12. Autoridade de controle
Se você entender que o tratamento dos seus dados viola a legislação de proteção de dados, tem o direito de apresentar reclamação a uma autoridade de controle (art. 77 do GDPR). Competente é a autoridade de controle da sede da nossa empresa:
Der Hessische Beauftragte für Datenschutz und InformationsfreiheitPostfach 3163
65021 Wiesbaden
https://datenschutz.hessen.de
Além disso, você também pode se dirigir a qualquer outra autoridade de controle de proteção de dados na UE — em especial à autoridade do seu local de residência. Se você estiver fora da UE, está igualmente à sua disposição a autoridade de controle competente do seu país — por exemplo, no Reino Unido, o Information Commissioner’s Office (ICO); na Suíça, o Encarregado Federal da Proteção de Dados e da Transparência (EDÖB); no Canadá, o Office of the Privacy Commissioner of Canada ou a autoridade que venha a substituí-lo; e, no Brasil, a Autoridade Nacional de Proteção de Dados (ANPD). Se você mora em Quebec, também pode se dirigir à Commission d’accès à l’information du Québec (CAI). Antes disso, teremos prazer em poder ajudar você diretamente — escreva para [email protected].
13. Alterações desta Política de Privacidade
Esta Política de Privacidade está atualmente em vigor e corresponde à versão de 29 de agosto de 2026.
Em razão do desenvolvimento contínuo do aplicativo ou de exigências legais ou administrativas alteradas, pode tornar-se necessário modificar esta Política de Privacidade. Tornaremos as alterações relevantes reconhecíveis por meio da atualização da data indicada acima. Em caso de alterações substanciais, informaremos adicionalmente dentro do aplicativo.