Política de Privacidade

Ingenium — última atualização em 27 de agosto de 2026 · aplica-se à versão 1.1.0 e posterior do aplicativo e a este site

1. Introdução e escopo

Ingenium é um aplicativo de treinamento cerebral e leitura rápida composto de jogos curtos de exercícios em diversas categorias, além de um teste de velocidade de leitura. Esta política explica quais informações o aplicativo e o site tratam, onde são armazenadas, o que sai do seu dispositivo e quem as recebe.

O breve resumo do design: seus dados de treinamento permanecem no seu dispositivo. Cada resultado de exercício, seu histórico de testes de velocidade de leitura, suas sequências, favoritos, níveis e configurações são gravados em um banco de dados local em seu telefone e nunca são enviados para nós ou para qualquer conta. Não há nenhuma conta nem login.

Isso não é o mesmo que "o aplicativo nunca fica online". O Ingenium usa um pequeno número de serviços de terceiros para funcionar – Wikipedia e uma biblioteca de texto hospedada no Firebase para leitura de conteúdo, Firebase App Check para proteger esse back-end contra abusos e a App Store da Apple para assinaturas no iOS. Dois outros serviços, relatórios de falhas e análise de uso, são opcionais e ficam desativados até que você os ative. A seção 6 lista cada um deles, o que envia, por que e que controle você tem.

Esta política abrange o aplicativo móvel Ingenium conforme distribuído na Apple App Store e no Google Play, e no site do Ingenium. Não cobre os próprios serviços de terceiros, que possuem suas próprias políticas de privacidade (Seção 17).

2. Quem somos / como entrar em contato conosco

O Ingenium é fornecido por Bohdan Varchenko (o "desenvolvedor", "nós", "nos"), um desenvolvedor individual, que é o controlador de dados para o processamento descrito nesta política.

3. A versão curta

4. O que o aplicativo armazena no seu dispositivo

O seguinte é gravado apenas no seu dispositivo: um arquivo de banco de dados SQLite local (ingenium.sqlite, criado pelo aplicativo em sua área de documentos privados) e o armazenamento padrão de configurações do aplicativo do sistema operacional (SharedPreferences no Android/padrões do usuário no iOS). O aplicativo não carrega nada disso.

Dados de exercício e progresso (banco de dados SQLite local):

Configurações e preferências (armazenamento local de configurações do aplicativo):

Persistência entre atualizações. Uma atualização de aplicativo migra o banco de dados local, para que seu histórico e preferências sejam transferidos em vez de serem apagados.

5. Backups de dispositivos — leia isto

O Ingenium não carrega seus dados de treinamento. O próprio sistema de backup do seu telefone ainda pode copiá-lo, porque o banco de dados local do aplicativo fica no armazenamento privado do aplicativo, que ambas as plataformas incluem em seus backups padrão:

Isso significa duas coisas que você deve saber:

Você controla isso nas configurações do sistema: iOS → Configurações → seu nome → iCloud → Gerenciar armazenamento da conta → Backups; Android → Configurações → Google → Backup. Para remover os dados de todos os lugares, exclua o aplicativo e remova-o (ou exclua) do backup relevante.

Observe também que o Ingenium atualmente não tem nenhum botão "redefinir meu progresso" no aplicativo. No Android você pode limpar tudo em Configurações → Aplicativos → Ingenium → Armazenamento → Limpar dados; no iOS, exclua o aplicativo.

6. Serviços aos quais o aplicativo se conecta — visão geral

ServiçoQuandoO que recebeObjetivoBase legal (GDPR)Controle
Firebase App Check (Google, com Apple App Attest/Google Play Integrity)Ativado a cada lançamento; entra em contato com o provedor de atestado quando ele precisa de um token novo ou atualizadoAtestado de dispositivo/aplicativo, um identificador de instalação do Firebase, endereço IP, versão do aplicativo e do sistema operacionalProve que a solicitação vem de uma cópia original do aplicativo; proteger nosso back-end contra botsInteresse legítimo (segurança de nossos serviços)Não alternável no aplicativo
Cloud Firestore — leitura de textos (Google)Ao abrir o Teste de velocidade de leituraEndereço IP, token do Firebase App Check, catálogo de idiomas e ID do texto solicitadoExibir e atualizar textos de teste de leituraInteresse legítimo (fornecendo o recurso que você abriu)Usar o aplicativo off-line; textos agrupados são usados como substituto
API da Wikipédia (Wikimedia Foundation)Quando você escolhe um tópico da Wikipédia para um exercício de leituraEndereço IP, um agente de usuário fixo do aplicativo, o título do artigo e a edição do idiomaBusca o texto do artigo para exercícios de leituraInteresse legítimo (fornecendo o recurso que você solicitou)Escolha os textos integrados em vez disso
Apple App Store / StoreKit (somente Apple, iOS)No lançamento (verificação de direitos) e quando você abre o acesso pago ou compraContexto de compra do seu ID Apple, gerenciado inteiramente pela AppleVender e validar a assinatura opcionalInteresse legítimo (verificar os direitos no lançamento); execução de um contrato (compras e assinaturas ativas)A verificação de direitos é automática; a compra é opcional
Cloud Firestore — sugestões de recursos (Google)Somente quando você toca em enviar Sugira um recursoTexto da sua ideia, título/categoria/importância/e-mail opcional, versão do aplicativo, plataforma, idioma, carimbo de data/horaReceba e aja de acordo com sua sugestãoConsentimento (você escolhe enviá-lo)Não envie; peça-nos para excluir
Firebase Crashlytics (Google)Somente depois que você ativar, em caso de falhaRastreamento de pilha, estado do dispositivo/sistema operacional/aplicativo, um ID de instalação do CrashlyticsDiagnosticar e corrigir falhasConsentimentoConfigurações → Privacidade
Firebase Analytics (Google)Somente depois que você ativarEventos de uso de pseudônimos, ID da instância do aplicativo, modelo do dispositivo, sistema operacional, versão do aplicativo, região aproximada, idioma do conteúdoEntenda quais recursos são usadosConsentimentoConfigurações → Privacidade

As fontes de exibição são agrupadas dentro do aplicativo, portanto, nenhuma fonte é baixada e nenhuma solicitação chega a fonts.gstatic.com. Não há serviço de notificação push: todos os lembretes são gerados localmente no seu dispositivo (sem Firebase Cloud Messaging, sem token de APNs).

7. Cada serviço em detalhes

7.1 Firebase App Check — sempre ativado

A biblioteca Firebase App Check do Google é ativada sempre que o aplicativo é iniciado. Quando precisa de um token – porque ainda não tem nenhum, ou o cache está expirando – ele solicita ao serviço de atestado da plataforma (Apple App Attest no iOS, Google Play Integrity no Android) para confirmar se esta é uma cópia genuína e não modificada do Ingenium rodando em um dispositivo original, e troca esse atestado por um token de curta duração do Google. O token é anexado às solicitações do aplicativo ao back-end do Firebase. Embora um token armazenado em cache ainda seja válido, ele é reutilizado. Portanto, a atestação não ocorre necessariamente em cada inicialização.

Isso é executado antes e independentemente do prompt de consentimento de falha/análise e não pode ser desativado no aplicativo, porque é o que evita que os bots inundem nosso banco de dados com lixo. Ele existe para proteger o serviço, não para identificá-lo.

O que está envolvido: o atestado produzido pela Apple/Google no seu dispositivo, um identificador de instalação criado pelas bibliotecas do Firebase, seu endereço IP e seu aplicativo e versão do sistema operacional. não inclui seu nome, seus dados de treinamento ou qualquer coisa que você tenha digitado. O atestado em si é processado pela Apple/Google de acordo com suas próprias políticas de privacidade.

Retenção. Usamos o tempo de vida padrão do token do Google de uma hora (é configurável, até sete dias). A biblioteca armazena em cache o token no seu dispositivo durante esse período e o atualiza automaticamente. O Google afirma que o Firebase App Check não retém o material de atestado em si e que os tokens comuns não são mantidos pelos serviços do Firebase depois que uma solicitação é processada.

O Google realiza esse processamento em nosso nome, como nosso processador. Portanto, é nossa responsabilidade e descrevemos isso aqui. Mas o atestado bruto e os tokens são tratados dentro dos sistemas do Google e da Apple e não podemos inspecioná-los: tudo o que nosso back-end aprende é que uma solicitação veio de uma instância genuína do aplicativo.

7.2 Leitura de textos de teste de velocidade — Cloud Firestore

O Teste de Velocidade de Leitura usa uma biblioteca rotativa de textos. Ao abrir o teste, o aplicativo solicita o catálogo de textos para o idioma do seu conteúdo do nosso banco de dados Cloud Firestore e, em seguida, o corpo do texto específico é fornecido. O catálogo fica armazenado em cache na memória por 24 horas; se a solicitação falhar ou expirar, o aplicativo recorrerá aos textos agrupados dentro do aplicativo, portanto, o recurso também funcionará off-line.

O Google recebe seu endereço IP, o token do Firebase App Check e qual catálogo de idiomas e qual ID de texto foi solicitado. Nada sobre você, seus resultados ou seu histórico é enviado, e essas leituras são unilaterais: o aplicativo nunca grava nesta parte do banco de dados.

7.3 Leitura de conteúdo — Wikipédia (Wikimedia Foundation)

Se você escolher um tópico da Wikipédia como fonte para um exercício de leitura, o aplicativo fará solicitações GET unidirecionais à API pública da Wikipédia para baixar o texto do artigo. Ele envia apenas o que qualquer solicitação da web inclui: o endereço IP do seu dispositivo, um identificador de aplicativo fixo na solicitação ("Ingenium/1.0 (reading exercise)") e o título e edição no idioma do artigo. Ele não envia seu nome, progresso ou identificador de conta. Como acontece com qualquer solicitação da web, o artigo solicitado e seu endereço IP ficam visíveis para a Wikimedia.

Você também pode tocar nos links de atribuição em um exercício da Wikipédia; eles abrem a página de artigos da Wikipédia e a página de licença Creative Commons no navegador externo do seu dispositivo, que então processa a solicitação, incluindo seu endereço IP e quaisquer cookies do navegador.

7.4 Assinaturas — Apple App Store (somente iOS)

No iOS, o Ingenium oferece uma assinatura mensal ou anual opcional, cada uma com um teste gratuito de 7 dias para contas qualificadas. A compra é feita inteiramente através do sistema In-App Purchase / StoreKit da Apple: a Apple recebe o pagamento e gerencia a assinatura. O aplicativo nunca vê ou solicita seus dados de pagamento, seu ID Apple ou seu nome, e nunca os recebemos.

O que o aplicativo faz é perguntar ao StoreKit no seu dispositivo — uma vez na inicialização e novamente quando você abre o acesso pago — se você atualmente possui um direito válido e armazenar em cache essa resposta sim/não localmente. Esta verificação é automática no iOS e não pode ser desativada no aplicativo; comprar uma assinatura é totalmente opcional. A Apple processa sua compra como controlador independente de acordo com a política de privacidade da Apple e nos fornece apenas os relatórios agregados de vendas e assinantes disponíveis no App Store Connect. A versão Android é gratuita e nunca entra em contato com um serviço de cobrança.

A tela de assinatura também traz três links: os termos de assinatura padrão da Apple, esta política de privacidade e a página de gerenciamento de assinaturas da Apple. O primeiro e o terceiro abrem apple.com no navegador externo do seu dispositivo, que então processa a solicitação de acordo com a política de privacidade da Apple.

7.5 Sugestões de recursos — Cloud Firestore

Se você abrir Sugerir um recurso (Configurações) e tocar em enviar, o aplicativo grava seu envio em nosso banco de dados do Cloud Firestore, onde podemos lê-lo. O que é enviado:

Ele não inclui seu nome, seu progresso de treinamento ou seu histórico de sessões, e nada é enviado, a menos que você toque deliberadamente em enviar. As gravações são bloqueadas pelo Firebase App Check (Seção 7.1) para bloquear spam automatizado, e as regras do banco de dados proíbem qualquer pessoa, exceto nós, de ler os envios.

Como podemos ler esses envios, somos destinatários desses dados. O Google (Firebase) atua como nosso processador e os hospeda. Por favor, não inclua dados pessoais que você prefere não compartilhar; o campo email é opcional e existe apenas para que possamos responder.

Retenção. O critério é simples: um envio é mantido apenas enquanto a ideia ainda estiver aberta. Depois de implementado, rejeitado ou respondido, ele é excluído. Revisamos a coleção de envios encerrados e expirados pelo menos a cada seis meses e, em nenhum caso, mantemos um envio por mais de 24 meses a partir da data em que você o enviou.

Exclusão mediante solicitação: envie um e-mail para bohdan.varchenko.dev@gmail.com e excluiremos seu envio. Como não há conta, precisamos de informações suficientes para localizá-la: a data aproximada em que você a enviou e o endereço de e-mail fornecido ou uma breve citação do texto.

7.6 Relatórios de falhas — Firebase Crashlytics (mediante consentimento)

Os relatórios de falhas estão desativados por padrão e são ativados apenas com seu consentimento explícito. Na primeira execução, o aplicativo mostra um único prompt cobrindo relatórios de falhas e análises de uso: escolher Permitir ativa ambos, escolher Agora não deixa ambos desativados. Depois disso, eles são independentes — Configurações → Privacidade tem um botão de alternância separado para cada um, então você pode ativar ou desativar qualquer um deles a qualquer momento.

Quando (e somente quando) o relatório de falhas estiver ativado, uma falha ou erro fatal enviará o seguinte ao Google:

Os relatórios de falhas não incluem seu nome, e-mail, progresso do treinamento, histórico de sessões ou os textos que você lê. Devido ao identificador de instalação, nós os descrevemos como pseudônimos, não anônimos.

Se você desativar os relatórios de erros, a coleta será interrompida e todos os relatórios capturados, mas ainda não carregados, serão excluídos do seu dispositivo. Os dados de falhas já enviados são retidos pelo Google sob os próprios termos do Firebase; O Google documenta um período de retenção de 90 dias para dados de falhas do Crashlytics.

7.7 Análise de uso — Firebase Analytics (mediante consentimento)

A análise de uso também está desativada por padrão e ativada apenas com seu consentimento explícito. Ele é coberto pelo mesmo prompt de primeira execução que o relatório de falhas (Seção 7.6) e tem seu próprio botão independente de Configurações → Privacidade posteriormente. Quando (e somente quando) você ativá-lo, o aplicativo enviará eventos de uso do produto ao Google:

A biblioteca do Google também registra seus próprios eventos e parâmetros automáticos padrão, como primeiro acesso, início de sessão, atualização de aplicativo, visualizações de tela e eventos de compra na loja (identificador de produto, preço, moeda).

Nossos próprios eventos são enviados como contagens, identificadores de recursos, classificações de dificuldade e durações. Eles nunca contêm texto livre e nunca suas pontuações, resultados ou o conteúdo que você lê.

O Firebase Analytics também anexa os dados padrão que seu SDK coleta: um identificador de instância do aplicativo (gerado pela biblioteca), a versão do aplicativo, o modelo do dispositivo e a versão do sistema operacional, uma região aproximada derivada do seu endereço IP no momento da coleta e o seu idioma do conteúdo.

Estes são dados pessoais pseudônimos, não dados anônimos. O identificador de instância do aplicativo é um identificador on-line e, de acordo com o GDPR, esses identificadores podem permanecer dados pessoais mesmo sem um nome anexado. Não o vinculamos a nenhuma conta Ingenium, porque não existe nenhuma. A personalização de anúncios está desativada e nenhum identificador de publicidade (IDFA/AAID) ou SSAID do Android é coletado. Trata-se apenas de análise de produto, nunca de publicidade e nunca de rastreamento entre aplicativos.

Se você desativar a análise, a coleta será interrompida e o aplicativo redefinirá o estado da análise, eliminando o identificador da instância do aplicativo e quaisquer eventos armazenados em cache localmente.

Retenção. Não alteramos os padrões do Google para nossa propriedade do Analytics, e três relógios diferentes se aplicam. Vale a pena separá-los, porque não se comportam da mesma maneira:

8. Permissões do dispositivo

O aplicativo não solicita permissões de localização, câmera, microfone, fotos ou contatos e não usa agendamento exato de alarmes no Android.

9. O que o aplicativo não faz

10. Nosso site

O site do Ingenium (ingenium-brain-training.web.app), incluindo esta página de política e as páginas de suporte, é servido pelo Firebase Hosting (Google).

11. Entrando em contato com o suporte

Se você enviar um e-mail para bohdan.varchenko.dev@gmail.com, seu endereço de e-mail, o conteúdo da sua mensagem e quaisquer anexos chegarão a uma caixa de correio do Gmail operada pelo desenvolvedor, com o Google como provedor de e-mail. Utilizamo-lo apenas para lhe responder e não guardamos a correspondência durante mais tempo do que o necessário para tal (normalmente até 24 meses). Base jurídica: interesse legítimo em responder à sua solicitação ou as etapas necessárias para lidar com uma solicitação de direitos nos termos da Seção 13.

12. Retenção de dados

DadosOndeQuanto tempo
Resultados de treinamento, configurações, lembretesSeu dispositivo (e possivelmente seu próprio backup do sistema operacional — Seção 5)Até que você exclua o aplicativo ou limpe seus dados; você controla isso
Sugestão de recursos (texto, e-mail opcional, metadados do aplicativo)Nosso projeto FirebaseAté a ideia ser fechada; revisado pelo menos a cada 6 meses; 24 meses no máximo, ou antes, se você perguntar
Relatórios de falhas (mediante consentimento)Google / Firebase Crashlytics90 dias, de acordo com a retenção documentada do Crashlytics pelo Google
Analytics — eventos individuais (mediante consentimento)Google / Firebase Analytics2 meses a partir de cada evento
Analytics — identificador de instância do aplicativo e propriedades do usuário (mediante consentimento)Google / Firebase Analytics2 meses, mas o padrão "redefinir em nova atividade" do Google o reinicia a cada evento, de modo que persiste enquanto o dispositivo continua reproduzindo; o identificador é redefinido no seu dispositivo quando você desativa a análise
Analytics — relatórios agregadosGoogle / Firebase AnalyticsNão regido pela configuração de retenção; sem identificador, não rastreável a um dispositivo
Tokens/atestado do Firebase App CheckSeu dispositivo; Google e AppleToken armazenado em cache por cerca de 1 hora e depois atualizado; O Google afirma que o material de atestado não é retido e os tokens não são mantidos após o processamento de uma solicitação. Também não podemos inspecionar
Registros de solicitações de sitesGoogle / Firebase HostingMantidos e excluídos pelo Google como provedor de hospedagem; nós nunca os acessamos
E-mail de suporteCaixa de correio do GmailNormalmente até 24 meses
Leitura de texto e solicitações da WikipédiaNão armazenado por nósNão aplicável — não mantemos registro de solicitações individuais

13. Seus direitos

De acordo com o GDPR da UE/Reino Unido, você tem o direito de acessar seus dados, de retificar, de excluir, de restrição de processamento, de portabilidade, de objetar o processamento com base em interesses legítimos e de retirar o consentimento a qualquer momento, sem afetar a legalidade do processamento antes da retirada. De acordo com a CCPA/CPRA da Califórnia, você tem o direito de conhecer, excluir, corrigir e desativar a venda/compartilhamento (nós não fazemos nenhum dos dois) e o direito de não ser discriminado por exercê-los.

Como exercê-los na prática:

Você também tem o direito de apresentar uma reclamação à autoridade supervisora local de proteção de dados se acreditar que seus dados foram tratados ilegalmente.

14. Bases jurídicas (GDPR), resumidas

15. Privacidade das crianças

O Ingenium não contém conteúdo questionável e é classificado para o público em geral, mas é projetado para adultos e adolescentes mais velhos e não é direcionado a crianças menores de 13 anos. Não coletamos intencionalmente informações pessoais de crianças. O aplicativo não requer conta e, por padrão, não envia análises, relatórios de falhas e nenhum conteúdo que você escreveu.

Os recursos opcionais que enviam dados (relatório de falhas, análise de uso e sugestão de recurso) exigem uma escolha afirmativa. Quando a pessoa que utiliza a aplicação tiver menos de idade de consentimento digital no seu país (13 a 16 anos, dependendo do Estado-Membro), essa escolha deverá ser feita pelos pais ou tutor. Se você acredita que uma criança enviou informações pessoais por meio do aplicativo, entre em contato com bohdan.varchenko.dev@gmail.com e nós as excluiremos.

16. Transferências internacionais

O Ingenium não transmite seus dados de treinamento para lugar nenhum. Observe, porém, que o próprio backup do seu dispositivo pode movê-lo para sua conta Apple ou Google, possivelmente em outro país, conforme explicado na Seção 5. Essa transferência é realizada pelo sistema operacional sob seu controle e sob os termos da Apple ou do Google, e não por nós.

Os serviços indicados na Seção 6 envolvem transferências internacionais de dados. Google (Firebase) — Firebase App Check, Firestore, Crashlytics, Analytics e Hosting — e Apple podem processar dados em servidores nos Estados Unidos e em outros países; o mesmo se aplica à Wikimedia. Essas transferências se baseiam nos mecanismos de transferência dos próprios provedores, incluindo as Cláusulas Contratuais Padrão da UE e, quando aplicável, o Marco de Privacidade de Dados UE–EUA, conforme descrito na documentação de privacidade deles (Seção 17).

17. Terceiros e suas políticas de privacidade

Não vendemos suas informações pessoais e não as compartilhamos para publicidade ou publicidade comportamental em vários contextos.

Os provedores listados acima recebem dados apenas nas circunstâncias descritas nesta política e os processam de acordo com suas respectivas políticas de privacidade. Nem todos eles agem da mesma maneira: o Google hospeda e processa os dados em nosso projeto Firebase em nosso nome, enquanto a correspondência de suporte é processada separadamente através do Gmail, de acordo com os termos aplicáveis ​​do Google. A Apple, a Wikimedia Foundation e os serviços de certificação de plataforma são controladores independentes do que recebem e também podem processá-lo para seus próprios fins de segurança, conformidade legal e operação de serviço sob seus próprios termos.

18. Atribuição de conteúdo de leitura

Algumas passagens de leitura vêm da Wikipédia e são usadas sob a licença Creative Commons Attribution-ShareAlike 4.0 (CC BY-SA 4.0), com atribuição ao artigo e seus autores. Cada exercício da Wikipédia mostra um link para o artigo fonte e para o texto da licença.

19. Mudanças nesta política

Podemos atualizar esta política à medida que o aplicativo evolui. Quando fizermos uma alteração material, atualizaremos a data da "Última atualização" acima e publicaremos a nova versão no URL canônico da política: https://ingenium-brain-training.web.app/pt-BR/privacy (as versões localizadas estão vinculadas a essa página).

Para uma mudança substancial, tornaremos a atualização visível no aplicativo ou na página "Detalhes do app" e não apenas nesta página. Se uma alteração introduzir uma nova finalidade que dependa do seu consentimento, solicitaremos esse consentimento antes do início do novo processamento — uma aceitação que você deu para uma finalidade nunca é transferida para uma nova, e a recusa deixa todo o resto funcionando como antes. Outras alterações entrarão em vigor quando forem publicadas.