Política de Privacidade
Última atualização: 15 de agosto de 2026
Introdução
Esta Política de Privacidade descreve como a Novi Homines Software Oy ("nós") trata os dados quando você usa o aplicativo móvel Vaava.
Ao usar o Vaava, você aceita esta Política de Privacidade. Não vendemos seus dados. Nosso modelo de negócio é entregar valor com o aplicativo, não vender dados.
Dados locais
O Vaava não tem cadastro de usuário e não exige criar um. Não coletamos seu e-mail nem uma senha para o uso normal do aplicativo. O Vaava funciona localmente nos seus dispositivos e, por padrão, os dados de acompanhamento do bebê permanecem no dispositivo em vez de serem enviados aos nossos servidores.
O que permanece no seu dispositivo:
- Todos os dados de eventos do bebê (mamadas, trocas de fralda, sono, etc.)
- Dados de pareamento de dispositivos
- Configurações e preferências do app
Compartilhamento de dados por Wi-Fi local:
Quando você usa o compartilhamento de dados por Wi-Fi local, os dados são compartilhados diretamente entre os seus dispositivos na sua rede local por conexões ponto a ponto. Os dados do bebê não passam pelos nossos servidores. Isso é independente do Compartilhamento de dados familiares do Vaava Plus, descrito mais abaixo.
Compartilhamento de dados familiares do Vaava Plus (opcional, Vaava Plus):
Você pode ativar opcionalmente o Compartilhamento de dados familiares do Vaava Plus. Quando ativado, o conteúdo do seu bebê — eventos, notas e fotos — é criptografado no seu dispositivo antes do envio. Os servidores do Vaava armazenam apenas o texto criptografado mais os metadados de serviço necessários para rotear e paginar (identificadores de registros, marcas temporais, versões de chave). O Vaava nunca recebe suas chaves de descriptografia nem seu código de recuperação de 24 palavras, e não pode ler seu conteúdo. Você pode restaurar seu histórico criptografado em um novo dispositivo com seu código de recuperação.
Promessa de privacidade: Por padrão, o histórico de eventos do seu bebê permanece nos seus próprios dispositivos. As exceções limitadas são o processamento temporário para ditado por voz ou OCR, a gestão das compras do Vaava Plus, o diagnóstico opcional de falhas e — só se você ativar — o Compartilhamento de dados familiares do Vaava Plus, em que o conteúdo é criptografado no seu dispositivo e armazenado apenas como texto criptografado.
Babá eletrônica remota do Vaava Plus (opcional, requer Vaava Plus)
Na babá eletrônica, um dispositivo funciona como unidade do bebê e outro dispositivo do núcleo familiar como unidade dos pais. Na sua rede Wi-Fi local, o áudio ao vivo viaja diretamente entre os dispositivos e não passa pelo backend do Vaava nem por um relay externo. Quando os dispositivos estão em redes diferentes, por exemplo um em dados móveis, o Vaava Plus estende a babá eletrônica à internet.
Uma sessão remota é iniciada por um dispositivo do núcleo familiar, e apenas dispositivos do mesmo núcleo podem participar. O áudio ao vivo é criptografado de ponta a ponta entre os dois dispositivos e transmitido por um serviço de relay WebRTC de terceiros. O provedor do relay transporta apenas mídia criptografada e não pode decifrar, escutar nem gravar o conteúdo de áudio. O Vaava não possui chaves para descriptografá-lo.
As sessões remotas são roteadas por um relay WebRTC (TURN), em vez de estabelecer uma conexão direta entre os dispositivos. O relay vê os endereços IP de ambos os dispositivos, o momento e o volume do tráfego e a duração da sessão, mas manipula apenas mídia criptografada que não pode descriptografar. Nos servidores do Vaava é armazenada apenas uma quantidade mínima de metadados do serviço para criar e manter a sessão (identificadores do núcleo familiar e do dispositivo, estado da sessão e marcas temporais), nunca conteúdo de áudio.
Ditado por voz e OCR
Quando você usa o ditado por voz, um breve clipe de áudio é enviado ao backend do Vaava. Ele o encaminha a um provedor de IA (incluindo o Google Gemini) para transcrição e análise. O arquivo de áudio não é armazenado após o processamento.
Quando você digitaliza medições de crescimento, uma imagem é enviada ao backend do Vaava. Ele a encaminha a um provedor de IA (incluindo o Google Gemini) para processamento OCR. A imagem não é armazenada após o processamento.
Esses dados são usados apenas para devolver o resultado processado ao seu dispositivo. O Vaava não os usa para treinar modelos e eles não são vinculados a uma conta Vaava, porque o Vaava não tem cadastro de usuário. Os termos do fornecedor upstream se aplicam ao processamento durante a transferência (API do provedor de IA).
A infraestrutura do backend está hospedada dentro da UE.
Gestão das compras do Vaava Plus
O Vaava Plus é comprado pela Apple App Store ou pelo Google Play. O Vaava usa o RevenueCat para verificar o estado da compra no dispositivo e permitir restaurar compras na mesma plataforma.
Para isso, o RevenueCat pode receber dados relacionados à compra da loja de aplicativos, junto com um identificador específico do app que o Vaava envia para verificar se o Vaava Plus está ativo naquele dispositivo ou restaurado em outro dispositivo da mesma plataforma.
Na implementação atual, o Vaava não envia ao RevenueCat seu e-mail, senha nem o conteúdo dos eventos do seu bebê.
Relatórios de falhas opcionais
O Vaava inclui uma função opcional de relatórios de falhas (Firebase Crashlytics) que nos ajuda a identificar e corrigir problemas técnicos. O Crashlytics é:
- Só com consentimento - Desativado por padrão
- Controlado por você - Você pode ativar ou desativar a qualquer momento nas configurações do Vaava
- Sem dados do bebê - Nunca coleta dados de acompanhamento do bebê
Dados coletados pelo Crashlytics (quando ativado)
- Identificadores de instalação: Crashlytics Installation UUID, Firebase Installation ID (FID) e UUID RFC-4122 para deduplicar relatórios
- Contexto da falha e diagnóstico: marca temporal da falha, stack traces e informações técnicas de erros
- Informações do app e da versão: versão do app e identificador de bundle ou pacote
- Informações do dispositivo e do SO: modelo do dispositivo, versão do SO, memória e armazenamento
- Estado técnico do app: por exemplo, se o app estava em primeiro plano ou em segundo plano durante a falha
O que o Vaava não adiciona
- Nenhum identificador de usuário personalizado é anexado aos relatórios do Crashlytics
- O Vaava não adiciona logs nem chaves personalizadas
- Na implementação atual, nenhum evento de breadcrumb de análise é enviado junto com os relatórios de falhas
Retenção e considerações de privacidade
- Retenção: os dados são mantidos por no máximo 90 dias antes de serem excluídos
- Identificadores pseudônimos: os identificadores de instalação são aleatórios e podem ser tratados como pseudônimos segundo a normativa de proteção de dados
Você pode retirar seu consentimento a qualquer momento desativando os relatórios de falhas nas configurações do Vaava. Os dados de falhas são usados apenas para estabilidade e correção de erros, nunca para marketing.
Serviços de terceiros
O Vaava usa os seguintes serviços de terceiros:
- Provedor de IA (incluindo o Google Gemini) (por meio do backend do Vaava): usado apenas para o processamento temporário de ditado por voz e OCR. Áudio e imagens não são armazenados após o processamento.
- Apple App Store / Google Play: usado para gerenciar as compras únicas do Vaava Plus.
- RevenueCat: usado para verificar o estado do Vaava Plus e permitir restaurar compras dentro da mesma plataforma. O RevenueCat pode receber dados relacionados a compras e um identificador específico do app, mas o Vaava não envia e-mail, senha nem conteúdo de eventos do bebê na implementação atual.
- Firebase Crashlytics: diagnóstico opcional de falhas, desativado por padrão e controlado pelo usuário nas configurações. Os relatórios de falhas não contêm conteúdo de eventos do bebê.
- Provedor de infraestrutura de relay WebRTC: transporta mídia criptografada durante as sessões remotas da babá eletrônica. O provedor processa a mídia criptografada em trânsito e os metadados de rede relacionados, incluindo endereços IP, momento e volume do tráfego e duração da sessão, mas não pode descriptografar nem escutar o áudio.
Esses serviços têm suas próprias políticas de privacidade. Compartilhamos apenas os dados mínimos necessários para oferecer cada função.
Segurança dos dados
Usamos medidas de segurança comuns do setor:
- Criptografia TLS
- A troca de dados na rede local é criptografada com métodos usuais (como AES-256)
- Compartilhamento de dados familiares do Vaava Plus (quando ativado): o conteúdo é criptografado no dispositivo (AES-256-GCM) antes do envio; os servidores armazenam apenas texto criptografado e nunca recebem chaves de descriptografia
- Babá eletrônica remota do Vaava Plus (quando usada): o áudio ao vivo é criptografado de ponta a ponta entre os dois dispositivos e nunca é gravado nem armazenado
- Não coletamos dados do bebê no modo local (não há dados centrais a proteger)
- Medidas de segurança usuais para a infraestrutura do app
Seus direitos
Você pode:
- Exportar seus dados pelas funções que oferecem isso
- Excluir os dados locais do app do seu dispositivo
- Gerenciar sua compra dentro do app pela conta da App Store ou Google Play com que foi feita
Mudanças nesta política
Podemos atualizar esta Política de Privacidade ocasionalmente. As mudanças importantes serão comunicadas pelo app. O uso contínuo do Vaava após as mudanças implica que você aceita a política atualizada.
Contato
Se você tiver dúvidas sobre esta Política de Privacidade ou sobre o tratamento de dados, fale com a gente:
E-mail: [email protected]
Empresa: Novi Homines Software Oy