Politica de Privacidade do Flourwise
Ultima Atualizacao: 21 de abril de 2026 Versao: 2.0📢 Novidades da versao 2.0
- "Importar com IA" (Google Gemini): funcionalidade opcional de importacao de receitas por URL, foto ou texto colado. A nova Secao 4 descreve quais dados sao enviados a Google LLC (EUA), base juridica, retencao e os seus direitos. Se nao usar, nada e enviado.
- Telemetria opt-in: Firebase Analytics e Crashlytics passaram a ser opt-in, desativados por padrao. Controlaveis em Definicoes → Dados e privacidade (Secao 4a).
- Android Auto Backup: backup de sistema opcional para o Google Drive pessoal do utilizador (nao um servico Drive proprio da Flourwise), encriptacao E2EE em Android 9+ com bloqueio de ecra (Secao 4b).
1. Introducao
O Flourwise ("nos", "nosso aplicativo") respeita a privacidade de seus usuarios. Esta Politica de Privacidade explica quais dados coletamos, como os processamos e quais direitos voce tem em relacao ao seu processamento.
O aplicativo funciona principalmente de forma local - suas receitas, ingredientes e dados de panificacao sao armazenados exclusivamente no seu dispositivo e nao sao enviados automaticamente para a nuvem ou servidores externos.2. Controlador de Dados
Controlador de Dados:Mariusz Lasak ul. Zakopianska 19 34-323 Slemien Polonia CNPJ/CPF: 6443468840 Email de contato: support@flourwise.com Site do aplicativo: https://flourwise.com
Base Legal:O processamento de dados e baseado em:
- Art. 7 da LGPD / Art. 6 par. 1 lit. a GDPR (consentimento do usuario)
- Art. 7 da LGPD / Art. 6 par. 1 lit. b GDPR (execucao de contrato - prestacao de servico)
- Art. 7 da LGPD / Art. 6 par. 1 lit. f GDPR (interesse legitimo do controlador - analise de erros e melhoria de qualidade)
3. Quais Dados Coletamos e Armazenamos
3.1 Dados Armazenados Localmente (no Seu Dispositivo)
Tipo de dados:- Receitas de panificacao (nome, ingredientes, instrucoes)
- Fotos de receitas (se voce adicionar)
- Ingredientes e suas proporcoes
- Calculos de panificacao (hidratacao, pre-fermentos)
- Diario de panificacao e anotacoes
- Fermentos naturais e seu historico de alimentacao
- Cronograma de tarefas de panificacao
- Configuracoes do aplicativo (tema, idioma, preferencias)
- Dados do temporizador
- Outras funcionalidades do aplicativo (modo de panificacao, sessoes)
Possibilitar as funcoes basicas do aplicativo (criar, editar e visualizar receitas).
Base legal:Art. 7 da LGPD / Art. 6 par. 1 lit. b GDPR (prestacao de servico).
Periodo de retencao:Os dados sao armazenados no seu dispositivo ate que voce os exclua ou desinstale o aplicativo.
Compartilhamento:Esses dados NAO sao enviados automaticamente para nos ou terceiros. Voce pode exporta-los para um arquivo PDF - nesse caso, ele sera salvo em um local de sua escolha.
3.2 Pagamentos e Assinaturas (Google Play Billing)
Tipo de dados:Se voce utilizar a versao Premium do aplicativo, os seguintes dados serao processados pela Google Play Store:
- Email da conta Google associada a compra
- Historico de compras e assinaturas
- Status da assinatura (ativa/cancelada)
- Identificador da transacao
Possibilitar a compra e o gerenciamento da assinatura Premium no aplicativo.
Base legal:Art. 7 da LGPD / Art. 6 par. 1 lit. b GDPR (execucao de contrato - prestacao de servico Premium).
Compartilhamento:Esses dados sao processados exclusivamente pela Google LLC de acordo com a Politica de Privacidade do Google. Nos nao temos acesso direto aos dados do seu cartao de credito - todos os pagamentos sao processados pela infraestrutura segura do Google Play.
Periodo de retencao:Os dados sao armazenados pelo Google de acordo com sua politica e requisitos legais para documentacao financeira.
Seus direitos:Voce pode gerenciar sua assinatura e cancela-la a qualquer momento nas configuracoes do Google Play.
3.3 Newsletter
Tipo de dados:Quando voce se inscreve em nossa newsletter no site, coletamos:
- Endereco de email
- Data e hora da inscricao
- Preferencia de idioma
- Registro de consentimento
Enviar dicas de panificacao, atualizacoes do blog e novidades do aplicativo.
Base legal:Art. 7, I da LGPD / Art. 6 par. 1 lit. a GDPR (seu consentimento explicito via checkbox).
Provedor de servico:Utilizamos o Brevo (Sendinblue) para gerenciar nossa newsletter. O Brevo esta em conformidade com o GDPR e armazena dados em servidores da UE (Frankfurt, Alemanha). Politica de Privacidade do Brevo
Periodo de retencao:Ate voce cancelar a inscricao ou 2 anos de inatividade.
Seus direitos:- Cancelar a inscricao a qualquer momento pelo link em cada email
- Solicitar exclusao de dados: support@flourwise.com
- Visualizar quais dados temos sobre voce
4. Import de Receitas com IA (Google Gemini) — opcional
O aplicativo inclui a funcionalidade opcional "Importar com IA" que permite adicionar rapidamente uma receita a partir de um link (URL), foto ou texto colado. Utiliza um modelo IA externo — Google Gemini, acessivel atraves da API Google Gemini (Google LLC, EUA).
A funcionalidade e totalmente voluntaria. Se nao a utilizar, nenhum dado e enviado ao Google Gemini.
5.1 Funcionamento
- Toca em "Importar com IA" e escolhe a fonte: URL, foto ou texto.
- Para URL — a app obtem o conteudo publico via HTTPS. Para foto — a app envia uma copia. Para texto — o texto colado e enviado.
- O conteudo e enviado a API Google Gemini com um prompt de sistema que pede a extracao de ingredientes, passos e metadados.
- Google Gemini devolve dados estruturados (JSON).
- A app guarda a receita extraida apenas localmente.
5.1a O que o proprietario do blog ve (apenas import por URL)
Durante a importacao de uma receita a partir de uma URL, a app obtem a pagina diretamente do blog (requisicao HTTPS GET padrao com um User-Agent Chrome mobile padrao — muitos blogs bloqueiam user-agents incomuns, por isso nos apresentamos como uma visita normal de navegador mobile). E uma requisicao HTTP normal — o servidor do blog ve:
- O seu endereco IP (padrao em toda requisicao HTTP; nao e enviado pela Flourwise, mas pelo seu dispositivo/rede)
- A nossa string User-Agent (identifica a requisicao como vinda da Flourwise)
- Cabecalhos da requisicao (Accept-Language, TLS fingerprint etc. — metadados HTTP padrao)
Nao enviamos ao blog o seu nome, dados da conta nem nenhum outro dado da Flourwise. O blog pode registar ou analisar o IP independentemente segundo a sua propria politica de privacidade. Para evitar expor o seu IP ao blog, use o separador Texto — cole o texto da receita e o blog nao e contactado.
5.2 Dados enviados ao Google
- O URL inserido e o conteudo da pagina obtido
- A foto escolhida (copia, apos remocao dos metadados EXIF, ver seccao 4.12)
- O texto colado
- O endereco IP do teu dispositivo (visivel ao Google em HTTPS)
- Metadados tecnicos da chamada API
5.3 Dados NAO enviados
- As tuas outras receitas na aplicacao
- Nome, conta Google, email
- Historico de cozedura, diario, notas
- Dados de fermento, temporizadores, calendario
- Metadados EXIF das fotos (GPS, marca/modelo da camera, data/hora) — removidos antes do envio
- Nenhum dado pessoal que nao tenhas incluido no conteudo importado
5.4 Subprocessador
Google LLC (Mountain View, CA, EUA), subprocessador nos termos do Art. 28 RGPD, via Gemini API.
Base: Google Cloud Data Processing Addendum (DPA).
5.5 Transferencia para os EUA
- EU-U.S. Data Privacy Framework (DPF) — Google LLC auto-certificada (Decisao Comissao C(2023) 4745, confirmada pelo Tribunal UE a 3 set 2025, processo T-553/23)
- Clausulas Contratuais Tipo (SCC) — Decisao (UE) 2021/914
- UK Extension — utilizadores britanicos
- Swiss-U.S. DPF — utilizadores suicos
5.6 Treino dos modelos — Os teus dados NAO sao utilizados
Nivel pago Gemini API segundo Gemini API Additional Terms:
- Google NAO utiliza os teus prompts/respostas para treinar modelos
- Retencao limitada apenas para seguranca/detecao de abuso
5.7 Retencao
| Tipo | Duracao | Onde |
|---|---|---|
| Receita extraida | Ate eliminacao | Local — dispositivo |
| Entrada (URL/foto/texto) | Periodo limitado (abuso) | Google LLC (EUA) |
4.8 Dados de terceiros (URL) — RGPD Art. 14
Ao importar de um URL capturamos tambem o nome do autor e nome do blog publicos. Art. 14 RGPD aplica-se. Interesse legitimo: atribuicao da fonte. Podes editar/eliminar a qualquer momento.
4.8a Por que nao notificamos individualmente os autores dos blogs (RGPD Art. 14(5)(b))
Notificar individualmente cada autor de blog cujos metadados de receita sao importados pelos nossos utilizadores exigiria um esforco desproporcionado: teriamos de identificar, localizar e contactar milhares de bloggers independentes em todo o mundo cujo conteudo os nossos utilizadores escolhem importar. O scraper respeita robots.txt (RFC 9309) e sinais noai / noimageai / TDM Reservation (ver seccao 4.13), oferece um separador Texto como alternativa nao automatizada e fornece support@flourwise.com como canal de opt-out para qualquer proprietario de blog que deseje ser excluido. Nos termos do Art. 14(5)(b) RGPD, estas medidas constituem as salvaguardas adequadas exigidas quando a notificacao individual nao e viavel. Esta Politica de Privacidade em si serve como notificacao publica exigida nos termos do Art. 14(5)(b).
4.9 Sem decisoes automatizadas (Art. 22)
A IA nao toma decisoes sobre ti. Apenas analise em formato estruturado. Art. 22 RGPD nao se aplica. Podes verificar/modificar antes de guardar.
4.10 Base juridica
- RGPD Art. 6(1)(a) — consentimento por toque
- RGPD Art. 6(1)(b) — execucao do contrato
- Autor do blog: Art. 6(1)(f) — interesse legitimo
4.11 Os teus direitos
- Direito de recusa — adiciona manualmente, pelo calculador, ou cola texto sem IA
- Retirada do consentimento — deixa de utilizar a funcionalidade
- Acesso/eliminacao — controlo local
- Oposicao (dados do autor) — support@flourwise.com
4.12 Medidas tecnicas
- Chamadas API em HTTPS (TLS 1.2+)
- Validacao URL (protecao SSRF: localhost, IPs privados, metadados cloud)
- Defesa contra DNS rebinding: validacao da resolucao de IP antes da obtencao
- Anti-DoS: timeouts, limites de tamanho, rate limiting por utilizador
- Remocao de metadados EXIF das fotos (GPS, camera, data) antes do envio a IA — defence in depth
- Defesa contra prompt injection: sanitizacao do HTML extraido, delimitadores de prompt, sistema de validacao da resposta JSON
- Limites: fotos 20 MB, texto 10.000 caracteres, pagina 20.000 caracteres
- Chave Gemini protegida com Application Restrictions (package + SHA-1)
- Privacy by design (RGPD Art. 25): minimizacao por defeito, opt-out facil, log local sem conteudo sensivel
Respeito pelas preferencias dos donos dos sites
Para import por URL, a Flourwise respeita os mecanismos padrao de opt-out antes de enviar qualquer dado a IA:
- robots.txt (RFC 9309): antes de descarregar uma pagina verificamos
/robots.txt. Se o caminho estiver bloqueado paraUser-agent: *, o import e cancelado e o utilizador e convidado a usar o separador „Texto" (colagem manual nao e acesso automatizado). - Header HTTP X-Robots-Tag com
noaiounoimageai: se presente, cancelamos o processamento por IA para essa pagina. - Tag HTML
<meta name="robots" content="noai">: mesmo comportamento. - W3C TDM Reservation Protocol:
<meta name="tdm-reservation" content="1">— respeitado conforme a Diretiva DSM da UE Art. 4(3), direito de reserva TDM. - Contacto direto do proprietario: se e proprietario de um site e nao quer que a Flourwise obtenha o seu conteudo, escreva para
support@flourwise.comcom o dominio — adicionaremos a uma blocklist interna na proxima versao.
Estas medidas implementam „good web citizenship": so descarregamos paginas publicamente acessiveis se o proprietario nao se opuser atraves de sinais padrao. Os utilizadores mantem a possibilidade de colar o texto da receita manualmente (separador „Texto") — esse caminho nao envolve qualquer obtencao automatica do blog.
4a. Dados de diagnostico (Firebase Analytics e Crashlytics)
A partir da versao 2.0, o Flourwise utiliza Firebase Analytics (metricas anonimas de utilizacao) e Firebase Crashlytics (relatorios de erro) da Google LLC para melhorar a qualidade da aplicacao e detetar problemas tecnicos.
4a.1 Que dados sao recolhidos
- Firebase Installation ID — identificador anonimo ligado a instalacao da app (nao a tua conta Google ou dispositivo). Repoe-se ao reinstalar.
- Metadados do evento — nome do evento (ex.
scraper_succeeded), timestamp, versao da app, versao OS, modelo de dispositivo, codigo de pais derivado do IP, idioma aproximado. - Parametros do evento — apenas dados funcionais: tipo de fonte do scraper (URL/foto/texto), duracao em ms, numero de ingredientes, numero de passos, tipo de erro. Nenhum conteudo de receita, nenhum texto pessoal, nenhuma foto.
- Stack traces de erro — pilhas de excecoes Kotlin/Java com o estado da app no momento do erro, info de dispositivo anonimizada.
4a.2 Que dados NAO sao recolhidos
- Nenhum titulo, ingrediente, passo ou nota de receita
- Nenhuma foto ou URL que colas
- Nenhuma informacao de contacto ou identificador de conta
- Nenhuma localizacao precisa (apenas o pais do IP)
- Nenhum ID de publicidade (nao mostramos anuncios)
4a.3 Processador
Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA), atuando sob os Firebase Data Processing and Security Terms. Os dados sao armazenados na infraestrutura Google Cloud nos Estados Unidos.
4a.4 Retencao
2 meses — minimizado do padrao Firebase de 14 meses. Configurado na Firebase Console em Analytics → Data Settings → Data Retention.
4a.5 Transferencia internacional (EUA)
Mesmo enquadramento legal que o Google Gemini (ver secao 4.5): EU-U.S. Data Privacy Framework + CCT + Google Cloud DPA.
4a.6 Base legal
RGPD Art. 6(1)(f) — interesse legitimo (melhoria do produto, debugging, diagnostico de erros). Minimizamos os dados recolhidos (Installation ID anonimo, apenas metadados de evento, retencao de 2 meses) para equilibrar o interesse legitimo com os teus direitos de privacidade.
4a.7 Direito de oposicao
A recolha de Firebase Analytics e Crashlytics pode ser desativada diretamente na app: Definicoes → Privacidade → interruptor « Analise anonima de utilizacao » ou « Relatorios de erro ». A alteracao surte efeito imediato (o SDK deixa de enviar eventos). Podes tambem desativar globalmente via Google Play Services (Definicoes do dispositivo → Google → Utilizacao e Diagnostico) ou desinstalar a app. Em builds de debug, o Crashlytics esta sempre desativado independentemente dos interruptores para nao poluir metricas de producao.
Limitacao tecnica do SDK Firebase: O SDK Firebase Analytics da Google envia eventos de telemetria anonimos independentemente da escolha de consentimento: o evento first_open na primeira instalacao da aplicacao e um Firebase SDK Heartbeat a cada novo arranque do processo da aplicacao (chamado arranque a frio, tipicamente algumas vezes por dia quando voltas a abrir a aplicacao depois de o Android libertar a sua memoria). Cada evento contem apenas um carimbo temporal, o identificador do projeto Firebase da aplicacao, a versao do SDK, a versao do sistema operativo e o idioma do dispositivo. Nao contem qualquer identificador de utilizador, identificador publicitario, conteudo de receita, visualizacoes de ecra ou dado pessoal. Trata-se de um comportamento incorporado no SDK Firebase que nao pode ser desativado a partir do codigo da aplicacao sem remover completamente a dependencia analytics. Apos a revogacao do consentimento, nao sao enviados mais dados (eventos analytics, visualizacoes de ecra, eventos personalizados como paywall_converted ou scraper_started).
4a.8 Sem perfilagem
Os dados do Firebase Analytics nao sao usados para tomar decisoes automatizadas sobre ti (o Art. 22 RGPD nao se aplica). Os dados de evento sao agregados para metricas de produto, nunca usados para identificar utilizadores individuais.
4b. Backup automatico do dispositivo (Android Auto Backup)
O Flourwise utiliza o mecanismo padrao Auto Backup do Android. Os teus dados da app (receitas, fornadas, massas-mae, fotos, definicoes) sao automaticamente copiados para a tua conta pessoal Google Drive, gerida pelo sistema operativo Android.
4b.1 Como funciona
- O Android faz backup dos teus dados da app uma vez por dia, quando o dispositivo esta ligado ao Wi-Fi e a carregar
- O backup e armazenado no teu proprio Google Drive sob a tua conta Google — nao nos nossos servidores
- Podes ver, gerir e apagar os teus backups via app Google Drive → seccao Backups
- Ao reinstalar a app ou configurar um novo dispositivo, o Android restaura automaticamente o backup
4b.2 O que e copiado
- Base de dados de receitas (titulos, ingredientes, passos, entradas de diario)
- Sessoes de cozedura e historico
- Logs de massa-mae
- Fotos de receitas e fornadas
- Definicoes e preferencias da app
4b.3 O que NAO e copiado
is_premium_quick_cache.xml— cache de faturacao e compras (re-validado em cada dispositivo por seguranca)premium_prefs.xml— preferencias Premium sensiveisscraper_photos/— cache temporaria das fotos do scraper IA (re-obtidas se necessario)- Tokens de sessao ou chaves de encriptacao (se existirem)
- Preferencias de debug
- Cache de estatisticas internas
4b.4 Responsavel e processador
Es o responsavel pelo tratamento dos teus backups Google Drive. A Google LLC e o processador para a tua conta Google Drive sob o teu acordo com a Google. O Flourwise nao tem acesso a estes ficheiros de backup — sao legiveis apenas pela propria app durante o restauro.
4b.5 Retencao
Controlada por ti. A Google mantem o backup da tua app enquanto utilizares a app pelo menos uma vez a cada 2 meses. Se nao utilizares a app durante 2 meses, a Google pode apagar o backup automaticamente. Tambem podes apagar backups manualmente a qualquer momento na app Google Drive.
4b.6 Como desativar
Podes desativar o backup automatico no teu dispositivo: Definicoes → Google → Backup → desativar para Flourwise, ou globalmente: Definicoes → Sistema → Backup → Google Drive.
4b.7 Encriptacao E2EE dos backups
Em Android 9 (Pie, API 28) ou superior, com bloqueio de ecra (PIN, padrao, palavra-passe ou biometria) ativo, o Android Auto Backup utiliza o Google Cloud Key Vault Service para aplicar encriptacao ponto-a-ponto (E2EE) aos backups: a chave de encriptacao deriva do teu bloqueio de ecra e nunca sai do dispositivo. Isto significa que nem a Google nem a Flourwise conseguem ler o conteudo do backup — apenas o proprio dispositivo no momento da restauracao. Em dispositivos sem bloqueio de ecra, ou em versoes Android anteriores, o backup e encriptado apenas em transito e em repouso nos servidores Google, mas a Google mantem as chaves. Recomendacao: ativa um bloqueio de ecra no teu dispositivo para beneficiar automaticamente do E2EE.
5. Permissoes do Aplicativo
O aplicativo pode solicitar as seguintes permissoes:
5.1 Arquivos e Fotos (sem permissoes necessarias)
Mecanismos utilizados:- Photo Picker - dialogo do sistema para selecao de fotos (Android 13+)
- Storage Access Framework - dialogo do sistema para selecao de arquivos
- Share Sheet - dialogo de compartilhamento do sistema
- Adicionar fotos as receitas (da galeria)
- Exportar receitas para PDF
- Criar e restaurar backups
- Importar/exportar receitas (JSON)
O aplicativo NAO requer permissoes para acessar armazenamento ou arquivos. O sistema Android mostra automaticamente os dialogos de selecao de arquivos/fotos, e o aplicativo recebe acesso apenas aos arquivos que voce escolher.
Quando:Apenas quando o usuario seleciona a opcao de adicionar foto, exportar ou importar dados.
5.2 Notificacoes
Finalidade:- Notificacoes do temporizador de panificacao
- Lembretes sobre atividades de panificacao
Apenas quando o usuario configura um temporizador ou usa o modo de panificacao.
5.3 Camera - opcional
Finalidade:- Tirar fotos de receitas diretamente pelo aplicativo
Apenas quando o usuario seleciona a opcao "Tirar foto" (em vez de "Escolher da galeria").
5.4 Temporizadores e Alarmes
Finalidade:- Executar temporizadores de panificacao em segundo plano
- Notificacoes e alarmes precisos
- Vibracoes para notificacoes
- Restaurar temporizadores apos reinicio do dispositivo
- VIBRATE - vibracoes para notificacoes do temporizador
- WAKE_LOCK - despertar o dispositivo quando o temporizador termina
- FOREGROUND_SERVICE - executar temporizadores em segundo plano (quando o aplicativo esta minimizado)
- FOREGROUND_SERVICE_DATA_SYNC - sincronizacao do estado do temporizador
- USE_EXACT_ALARM, SCHEDULE_EXACT_ALARM - alarmes precisos (ao segundo)
- RECEIVE_BOOT_COMPLETED - restaurar temporizadores ativos apos reinicio do dispositivo
- USE_FULL_SCREEN_INTENT - notificacoes em tela cheia para temporizadores importantes
Ativado automaticamente quando voce usa funcoes de temporizador no modo de panificacao.
Importante: A unica permissao real exigida pelo aplicativo e a CAMERA - e somente se voce quiser tirar fotos diretamente pelo aplicativo. Todos os outros recursos (exportacao, backup, selecao de fotos da galeria) funcionam sem nenhuma permissao gracas aos mecanismos do sistema Android.6. Seus Direitos (LGPD e GDPR)
De acordo com a LGPD e o GDPR, voce tem direito a:
6.1 Direito de Acesso (Art. 18, II LGPD / Art. 15 GDPR)
Voce pode solicitar informacoes sobre quais dados processamos sobre voce.
Como exercer:Visualize no aplicativo - todas as receitas e configuracoes sao armazenadas localmente no seu dispositivo.
6.2 Direito de Correcao (Art. 18, III LGPD / Art. 16 GDPR)
Voce pode corrigir ou atualizar seus dados.
Como exercer:Edite diretamente no aplicativo - todos os dados sao locais.
6.3 Direito a Exclusao - "Direito ao Esquecimento" (Art. 18, VI LGPD / Art. 17 GDPR)
Voce pode solicitar a exclusao dos seus dados.
Como exercer:Desinstale o aplicativo ou exclua receitas nas configuracoes. Todos os dados sao armazenados localmente no seu dispositivo, portanto exclui-los os remove completamente.
6.4 Direito a Restricao de Processamento (Art. 18, IV LGPD / Art. 18 GDPR)
Voce pode solicitar a suspensao do processamento de dados.
Como exercer:Escreva para nos em support@flourwise.com
6.5 Direito a Portabilidade de Dados (Art. 18, V LGPD / Art. 20 GDPR)
Voce pode receber seus dados em um formato que permita sua transferencia.
Como exercer:Use a funcao "Exportar receitas para PDF" ou "Exportar para JSON" no aplicativo.
6.6 Direito de Oposicao (Art. 18, IV LGPD / Art. 21 GDPR)
Voce pode se opor ao processamento de dados.
Como exercer:Escreva para nos em support@flourwise.com
6.7 Direito de Revogar Consentimento
Se os dados sao processados com base em consentimento, voce pode revoga-lo a qualquer momento.
Como exercer:Escreva para nos em support@flourwise.com
Prazo de resposta: Responderemos a sua solicitacao em ate 30 dias.7. Direito de Reclamacao
Se voce acredita que processamos seus dados de forma ilegal, voce tem o direito de registrar uma reclamacao junto a:
Autoridade Nacional de Protecao de Dados (ANPD) - BrasilWebsite: https://www.gov.br/anpd
Urzad Ochrony Danych Osobowych (UODO) - Poloniaul. Stawki 2 00-193 Varsovia Telefone: +48 22 531 03 00 Email: kancelaria@uodo.gov.pl Website: https://uodo.gov.pl
8. Seguranca dos Dados
Cuidamos da seguranca dos seus dados por meio de:
- Criptografia de dados em transito (HTTPS/TLS)
- Armazenamento de dados localmente no seu dispositivo
- Minimizacao dos dados coletados
- Atualizacoes regulares de seguranca
8.1 Relato de Violacoes de Seguranca
Em caso de violacao de dados pessoais:
- Obrigacao de reportar a ANPD/UODO:
O Controlador reporta a violacao a Autoridade Nacional de Protecao de Dados dentro de 72 horas apos tomar conhecimento da violacao (de acordo com o Art. 33 GDPR e Art. 48 LGPD). - Notificacao aos usuarios:
Em caso de violacoes graves que possam resultar em alto risco aos direitos e liberdades dos usuarios, notificaremos os usuarios sem demora indevida (de acordo com o Art. 34 GDPR e Art. 48 LGPD). A notificacao contera informacoes sobre a natureza da violacao e acoes recomendadas. - Relato de incidentes:
Se voce suspeitar de uma violacao na seguranca dos seus dados, entre em contato conosco imediatamente em support@flourwise.com
9. Dados de Criancas
Flourwise e um servico de uso geral, nao direcionado a criancas. Nao coletamos intencionalmente dados pessoais de criancas abaixo da idade minima na sua jurisdicao:
- Brasil: menores de 13 anos (LGPD Art. 14); entre 13 e 18 anos, consentimento especifico do responsavel quando aplicavel
- Uniao Europeia: menores de 16, ou idade inferior (13-15) definida pelo Estado-Membro conforme Art. 8(1) GDPR
- Estados Unidos: menores de 13 (COPPA, 16 CFR Part 312)
- Reino Unido: menores de 13 (Age Appropriate Design Code)
Se soubermos que uma crianca abaixo da idade aplicavel usou o app, excluiremos seus dados. Pais ou responsaveis podem solicitar exclusao escrevendo para support@flourwise.com.
Observacao: nao pedimos data de nascimento nem exibimos uma tela de verificacao de idade, pois o app nao expoe conteudos que exijam verificacao de idade (sem recursos sociais, sem conteudo gerado por usuarios visivel publicamente, sem publicidade direcionada a criancas, sem compras in-app direcionadas a criancas). O Google Play classifica o app como „General audience".
10. Alteracoes na Politica de Privacidade
Podemos atualizar esta Politica de Privacidade. Informaremos voce sobre alteracoes significativas por meio de:
- Notificacao no aplicativo
- Atualizacao da data de "ultima atualizacao" no topo do documento
11. Contato
Se voce tem perguntas sobre esta Politica de Privacidade ou processamento de dados, entre em contato conosco:
Email: support@flourwise.com Website: https://flourwise.com Prazo de resposta: Ate 7 dias uteis12. Cookies e Hospedagem do Site
O aplicativo movel nao usa cookies. Todas as preferencias sao armazenadas localmente na memoria do dispositivo (Android DataStore).
O site (flourwise.com) e hospedado no Google Firebase Hosting. O Firebase pode coletar automaticamente logs padrao do servidor, incluindo enderecos IP e metadados de solicitacao, para fins de seguranca e operacionais. Esses dados sao processados pelo Google conforme sua Politica de Privacidade do Firebase. O site nao usa cookies de rastreamento ou pixels publicitarios.
O site utiliza o Umami Analytics para coletar estatisticas de uso anonimas e agregadas (visualizacoes de pagina, duracao da visita, fontes de trafego, pais, tipo de dispositivo). O Umami e uma ferramenta de analise focada em privacidade e em conformidade com o GDPR — nao define cookies, nao usa localStorage e nao identifica visitantes individuais. Nenhum dado pessoal e coletado ou armazenado. Para mais informacoes: Politica de Privacidade do Umami.
13. Conformidade com Regulamentacoes
Esta politica esta em conformidade com os seguintes instrumentos legais:
- ✅ LGPD (Lei Geral de Protecao de Dados, Lei n.º 13.709/2018) — Brasil
- ✅ RGPD/GDPR (Regulamento UE 2016/679) — Uniao Europeia
- ✅ UK GDPR + Data Protection Act 2018 — Reino Unido
- ✅ Swiss FADP — Suica
- ✅ CCPA/CPRA — California, EUA
- ✅ VCDPA, CPA, CDPA, UCPA — Virginia, Colorado, Connecticut, Utah, EUA
- ✅ Outras leis estaduais dos EUA: Texas TDPSA, Oregon OCPA, Delaware DPDPA, New Jersey DPA, Tennessee TIPA, Minnesota MCDPA, Montana MCDPA, Nebraska DPA, New Hampshire DPA, Maryland ODPA, Rhode Island DTPPA, Indiana ICDPA, Kentucky KCDPA, Iowa ICDPA, Florida FDBR
- ✅ EU AI Act (Regulamento UE 2024/1689) — somos deployer, nao provider. Rotulagem de conteudo gerado por IA implementada (etiqueta « AI Import »)
- ✅ PIPEDA — Canada
- ✅ Google Play Developer Program Policies
- ✅ COPPA — o app e classificado como „General audience" no Google Play, sem conteudo direcionado a criancas, sem publicidade, sem recursos sociais. Nao coletamos intencionalmente dados de criancas menores de 13 anos (detalhes na secao 9)
13.1 Direitos LGPD (Brasil — em destaque)
- Direito de confirmacao da existencia de tratamento (Art. 18 I LGPD)
- Direito de acesso (Art. 18 II)
- Direito de correcao (Art. 18 III)
- Direito de anonimizacao, bloqueio ou eliminacao (Art. 18 IV)
- Direito de portabilidade (Art. 18 V)
- Direito de informacao sobre compartilhamento (Art. 18 VII)
- Direito de revogacao do consentimento (Art. 18 IX)
- Reclamacao a ANPD (Autoridade Nacional de Protecao de Dados): gov.br/anpd
13.2 Direitos dos utilizadores dos EUA (CCPA/CPRA)
- Right to Know / Access / Delete / Correct / Portability
- Right to Opt-Out of Sale/Sharing — Nao vendemos nem partilhamos os teus dados pessoais.
- Right to Opt-Out of Profiling — nao fazemos profiling
- Global Privacy Control (GPC) — sinal respeitado
- Right to Appeal — support@flourwise.com
California § 1798.135: We do not sell or share your personal information.
13.3 EU AI Act — rotulagem IA
A partir de 2 de agosto de 2026 o Art. 50 do Regulamento UE 2024/1689 (AI Act) exige rotulagem clara de conteudo gerado ou transformado por IA. Implementacao na Flourwise: todas as receitas importadas atraves de „Importar com IA" sao marcadas de forma visivel e permanente com a etiqueta „AI Import", tanto na lista de receitas como na vista de detalhe. A etiqueta nao pode ser removida acidentalmente pelo utilizador. Somos deployer do modelo (Google Gemini) e nao provider, pelo que o foco sao as obrigacoes de transparencia do Art. 50(4) em relacao ao output do modelo.
14. Exportacao e Exclusao de Dados - Guia Pratico
Como Exportar Seus Dados:
Receita individual para PDF:
1. Abra a receita 2. Clique no menu (⋮) no canto superior direito 3. Selecione Exportar para PDF 4. Salve no local desejado
Todas as receitas (JSON):
1. Va para Configuracoes 2. Selecione Dados e privacidade 3. Clique em Exportar receitas
Backup completo (JSON):
1. Va para Configuracoes 2. Selecione Dados e privacidade 3. Clique em Backup
Como Excluir Dados Locais:
Receita individual:
1. Abra a receita 2. Clique no menu (⋮) no canto superior direito 3. Selecione Excluir
Todos os dados:
1. Va para Configuracoes 2. Selecione Dados e privacidade 3. Clique em Limpar todos os dados
Exclusao completa:
Desinstale o aplicativo (remove todos os dados locais)
15. Perguntas Frequentes (FAQ)
P: Minhas receitas sao enviadas para a nuvem?R: Nao. Todas as receitas sao armazenadas localmente no seu dispositivo.
P: Posso usar o aplicativo sem Internet?R: Sim! O aplicativo funciona totalmente offline. Todos os recursos estao disponiveis sem conexao com a internet.
P: Meus dados sao vendidos?R: Nao vendemos nenhum dado. Todos os dados sao armazenados localmente no seu dispositivo.
P: O que acontecera com meus dados se voces pararem de desenvolver o aplicativo?R: Seus dados permanecerao no dispositivo. O aplicativo armazena todos os dados localmente.
Obrigado por confiar e usar o Flourwise!
*Ultima atualizacao: 21 de abril de 2026* *Versao: 2.0* *Idioma: Portugues Brasileiro (PT-BR)*