Política de Privacidade

Ingenium — última atualização a 27 de agosto de 2026 · aplica-se à versão 1.1.0 e posterior da aplicação e a este site

1. Introdução e âmbito

Ingenium é uma aplicação de treino cerebral e leitura rápida composta por jogos de exercícios curtos em diversas categorias, além de um teste de velocidade de leitura. Esta política explica que informações tratam a aplicação e o website, onde são armazenadas, o que sai do seu dispositivo e quem as recebe.

O breve resumo do design: os seus dados de treino permanecem no seu dispositivo. Cada resultado de exercício, o seu histórico de testes de velocidade de leitura, as suas sequências, favoritos, níveis e definições são gravados numa base de dados local no seu telefone e nunca são enviados para nós ou para qualquer conta. Não existe nenhuma conta nem login.

Isto não é o mesmo que "a aplicação nunca está online". O Ingenium utiliza um pequeno número de serviços de terceiros para funcionar – a Wikipedia e uma biblioteca de texto alojada no Firebase para a leitura de conteúdos, o Firebase App Check para proteger este back-end contra abusos e a App Store da Apple para subscrições no iOS. Dois outros serviços, os relatórios de avarias e a análise de utilização, são opcionais e estão desativados até que os ative. A secção 6 lista cada um deles, o que envia, porquê e que controlo tem.

Esta política abrange a aplicação móvel Ingenium tal como é distribuída na Apple App Store e no Google Play, e no website do Ingenium. Não cobre os próprios serviços de terceiros, que têm as suas próprias políticas de privacidade (Secção 17).

2. Quem somos / como contactar-nos

O Ingenium é fornecido por Bohdan Varchenko (o "desenvolvedor", "nós", "nos"), um desenvolvedor individual, que é o responsável pelo tratamento descrito nesta política.

3. A versão curta

4. O que a aplicação armazena no seu dispositivo

O seguinte é gravado apenas no seu dispositivo: um ficheiro de base de dados SQLite local (ingenium.sqlite, criado pela aplicação na sua área de documentos privados) e o armazenamento padrão de definições da aplicação do sistema operativo (SharedPreferences no Android/predefinições do utilizador no iOS). A aplicação não carrega nada disso.

Dados de exercício e progresso (base de dados SQLite local):

Definições e preferências (armazenamento local das definições da aplicação):

Persistência entre atualizações. Uma atualização da aplicação migra a base de dados local, para que o seu histórico e preferências sejam transferidos em vez de serem apagados.

5. Cópias de segurança de dispositivos — leia isto

O Ingenium não carrega os seus dados de treino. O próprio sistema de cópia de segurança do seu telefone ainda pode copiá-lo, porque a base de dados local da aplicação está no armazenamento privado da aplicação, que ambas as plataformas incluem nas suas cópias de segurança padrão:

Isto significa duas coisas que deve saber:

Controla isto nas definições do sistema: iOS → Definições → o seu nome → iCloud → Gerir armazenamento da conta → Backups; Android → Definições → Google → Backup. Para remover os dados de todos os locais, apague a aplicação e remova-a (ou apague-a) do backup relevante.

Note também que o Ingenium atualmente não tem nenhum botão "repor o meu progresso" na aplicação. No Android pode limpar tudo em Definições → Aplicações → Ingenium → Armazenamento → Limpar dados; no iOS, apague a aplicação.

6. Serviços aos quais a aplicação se liga — visão geral

ServiçoQuandoO que recebeObjectivoBase legal (RGPD)Controlo
Firebase App Check (Google, com Apple App Attest/Google Play Integrity)Activado a cada lançamento; contacta o fornecedor de atestados quando este necessita de um token novo ou atualizadoAtestado de dispositivo/aplicação, um identificador de instalação do Firebase, endereço IP, versão da aplicação e do sistema operativoProve que o pedido provém de uma cópia original da aplicação; proteger o nosso back-end contra botsInteresse legítimo (segurança dos nossos serviços)Não alternável na aplicação
Cloud Firestore — leitura de textos (Google)Ao abrir o Teste de velocidade de leituraEndereço IP, token do Firebase App Check, catálogo de idiomas e ID do texto solicitadoExibir e atualizar textos de teste de leituraInteresse legítimo (fornecendo o recurso que abriu)Utilizar a aplicação offline; os textos agrupados são utilizados como substituto
API da Wikipédia (Wikimedia Foundation)Quando escolhe um tópico da Wikipédia para um exercício de leituraEndereço IP, um agente de utilizador fixo da aplicação, o título do artigo e a edição da línguaProcura o texto do artigo para exercícios de leituraInteresse legítimo (fornecendo o recurso que solicitado)Escolha os textos integrados em vez disso
Apple App Store / StoreKit (apenas Apple, iOS)No lançamento (verificação de direitos) e quando abre o acesso pago ou compraContexto de compra do seu ID Apple, gerido inteiramente pela AppleVender e validar a subscrição opcionalInteresse legítimo (verificar os direitos no lançamento); execução de um contrato (compras e assinaturas ativas)A verificação dos direitos é automática; a compra é opcional
Cloud Firestore — sugestões de funcionalidades (Google)Apenas quando toca em enviar Sugerir uma funcionalidadeTexto da sua ideia, título/categoria/importância/e-mail opcional, versão da aplicação, plataforma, idioma, data/horaReceba e aja de acordo com a sua sugestãoConsentimento (você escolhe enviá-lo)Não envie; peça-nos para excluir
Firebase Crashlytics (Google)Só depois de ativar, em caso de falhaRastreio de pilha, estado do dispositivo/sistema operativo/aplicação, um ID de instalação do CrashlyticsDiagnosticar e corrigir falhasConsentimentoConfigurações → Privacidade
Firebase Analytics (Google)Apenas depois de ativarEventos de utilização de pseudónimos, ID da instância da aplicação, modelo do dispositivo, sistema operativo, versão da aplicação, região aproximada, idioma do conteúdoCompreender quais as funcionalidades utilizadasConsentimentoConfigurações → Privacidade

As fontes de visualização são agrupadas dentro da aplicação, pelo que nenhuma fonte é descarregada e nenhum pedido chega a fonts.gstatic.com. Não existe um serviço de notificação push: todos os lembretes são gerados localmente no seu dispositivo (sem Firebase Cloud Messaging, sem token de APNs).

7. Cada serviço em detalhe

7.1 Firebase App Check — sempre ativado

A biblioteca Firebase App Check da Google é ativada sempre que a aplicação é iniciada. Quando precisa de um token – porque ainda não tem nenhum, ou a cache está a expirar – solicita ao serviço de atestação da plataforma (Apple App Attest no iOS, Google Play Integrity no Android) para confirmar se se trata de uma cópia genuína e não modificada do Ingenium a correr num dispositivo original, e troca essa atestação por um token de curta duração da Google. O token é anexado aos pedidos da aplicação ao back-end do Firebase. Embora um token armazenado em cache ainda seja válido, é reutilizado. Por conseguinte, a atestação não ocorre necessariamente em cada arranque.

Isto é executado antes e independentemente do aviso de consentimento de falha/análise e não pode ser desativado na aplicação, porque é o que evita que os bots inundem a nossa base de dados com lixo. Existe para proteger o serviço, não para o identificar.

O que está envolvido: o atestado produzido pela Apple/Google no seu dispositivo, um identificador de instalação criado pelas bibliotecas do Firebase, o seu endereço IP e a sua aplicação e versão do sistema operativo. não inclui o seu nome, os seus dados de treino ou qualquer coisa que tenha introduzido. O atestado em si é processado pela Apple/Google de acordo com as suas próprias políticas de privacidade.

Retenção. Utilizamos o tempo de vida padrão do token Google de uma hora (é configurável, até sete dias). A biblioteca armazena em cache o token no seu dispositivo durante este período e atualiza-o automaticamente. A Google afirma que o Firebase App Check não retém o material de atestação em si e que os tokens comuns não são mantidos pelos serviços Firebase depois de um pedido ser processado.

O Google realiza este processamento em nosso nome, como o nosso processador. Portanto, é da nossa responsabilidade e descrevemos isso aqui. Mas o atestado em bruto e os tokens são tratados dentro dos sistemas da Google e da Apple e não podemos inspecioná-los: tudo o que o nosso back-end aprende é que um pedido veio de uma instância genuína da aplicação.

7.2 Leitura de textos de teste de velocidade — Cloud Firestore

O Teste de Velocidade de Leitura utiliza uma biblioteca rotativa de textos. Ao abrir o teste, a aplicação solicita o catálogo de textos para o idioma do seu conteúdo da nossa base de dados Cloud Firestore e, em seguida, é fornecido o corpo do texto específico. O catálogo é armazenado em cache na memória durante 24 horas; se o pedido falhar ou expirar, a aplicação recorrerá aos textos agrupados dentro da aplicação, pelo que o recurso também funcionará offline.

O Google recebe o seu endereço IP, o token do Firebase App Check e qual o catálogo de idiomas e qual o ID de texto que foi solicitado. Nada sobre si, os seus resultados ou o seu histórico é enviado, e estas leituras são unilaterais: a aplicação nunca escreve nesta parte da base de dados.

7.3 Leitura de conteúdos — Wikipédia (Wikimedia Foundation)

Se escolher um tópico da Wikipédia como fonte para um exercício de leitura, a aplicação fará pedidos GET unidirecionais à API pública da Wikipédia para descarregar o texto do artigo. Envia apenas o que qualquer pedido web inclui: o endereço IP do seu dispositivo, um identificador de aplicação fixo no pedido ("Ingenium/1.0 (reading exercise)") e o título e edição na língua do artigo. Não envia o seu nome, progresso ou identificador de conta. Como acontece com qualquer pedido web, o artigo solicitado e o seu endereço IP são visíveis para a Wikimedia.

Pode também tocar nos links de atribuição num exercício da Wikipédia; abrem a página de artigos da Wikipédia e a página de licença Creative Commons no navegador externo do seu dispositivo, que depois processa o pedido, incluindo o seu endereço IP e quaisquer cookies do navegador.

7.4 Subscrições — Apple App Store (apenas iOS)

No iOS, o Ingenium oferece uma subscrição mensal ou anual opcional, cada uma com um teste gratuito de 7 dias para contas qualificadas. A compra é feita inteiramente através do sistema In-App Purchase / StoreKit da Apple: a Apple recebe o pagamento e gere a subscrição. A aplicação nunca vê ou solicita os seus dados de pagamento, o seu ID Apple ou o seu nome, e nunca os recebemos.

O que a aplicação faz é perguntar ao StoreKit no seu dispositivo — uma vez no arranque e novamente quando abre o acesso pago — se possui atualmente um direito válido e armazenar em cache essa resposta sim/não localmente. Esta verificação é automática no iOS e não pode ser desativada na aplicação; comprar uma assinatura é totalmente opcional. A Apple processa a sua compra como controlador independente de acordo com a política de privacidade da Apple e fornece-nos apenas os relatórios agregados de vendas e subscritores disponíveis no App Store Connect. A versão Android é gratuita e nunca contacta um serviço de faturação.

O ecrã de assinatura traz ainda três links: os termos de assinatura padrão da Apple, esta política de privacidade e a página de gestão de assinaturas da Apple. O primeiro e o terceiro abrem apple.com no browser externo do seu dispositivo, que depois processa o pedido de acordo com a política de privacidade da Apple.

7.5 Sugestões de funcionalidades — Cloud Firestore

Se abrir Sugerir um recurso (Definições) e tocar em enviar, a aplicação grava o seu envio na nossa base de dados Cloud Firestore, onde podemos lê-lo. O que é enviado:

Não inclui o seu nome, o seu progresso de formação ou o seu histórico de sessões, e nada é enviado, a menos que toque deliberadamente em enviar. As gravações são bloqueadas pelo Firebase App Check (Secção 7.1) para bloquear o spam automatizado, e as regras da base de dados proíbem qualquer pessoa, exceto nós, de ler os envios.

Como podemos ler estes envios, somos destinatários destes dados. O Google (Firebase) atua como nosso processador e aloja-os. Por favor, não inclua dados pessoais que prefere não partilhar; o campo email é opcional e existe apenas para que possamos responder.

Retenção. O critério é simples: um envio é mantido apenas enquanto a ideia ainda estiver aberta. Depois de implementado, rejeitado ou respondido, é eliminado. Analisamos a coleção de envios encerrados e expirados pelo menos a cada seis meses e, em nenhum caso, mantemos um envio por mais de 24 meses a partir da data em que o enviou.

Exclusão mediante pedido: envie um e-mail para bohdan.varchenko.dev@gmail.com e excluiremos o seu envio. Como não existe uma conta, precisamos de informações suficientes para a localizar: a data aproximada em que a enviou e o endereço de e-mail fornecido ou uma breve citação do texto.

7.6 Relatórios de avarias — Firebase Crashlytics (mediante consentimento)

Os relatórios de avarias estão desativados por predefinição e são ativados apenas com o seu consentimento explícito. Na primeira execução, a aplicação mostra um único prompt cobrindo relatórios de falhas e análises de utilização: escolher Permitir ativa ambos, escolher Agora não deixa ambos desativados. Depois disso, são independentes — Definições → Privacidade tem um botão de alternância separado para cada um, pelo que pode ativar ou desativar qualquer um deles a qualquer momento.

Quando (e apenas quando) o relatório de falhas estiver ativado, uma falha ou erro fatal enviará o seguinte para o Google:

Os relatórios de avarias não incluem o seu nome, e-mail, progresso da formação, histórico de sessões ou os textos que lê. Devido ao identificador de instalação, descrevemo-los como pseudónimos, e não anónimos.

Se desativar os relatórios de erros, a recolha será interrompida e todos os relatórios capturados, mas ainda não carregados, serão eliminados do seu dispositivo. Os dados de falhas já enviados são retidos pela Google nos próprios termos do Firebase; A Google documenta um período de retenção de 90 dias para os dados de falhas do Crashlytics.

7.7 Análise de utilização — Firebase Analytics (mediante consentimento)

A análise de utilização também está desativada por defeito e ativada apenas com o seu consentimento explícito. Está coberto pelo mesmo aviso de primeira execução que o relatório de falhas (Secção 7.6) e tem o seu próprio botão independente de Definições → Privacidade mais tarde. Quando (e apenas quando) o ativar, a aplicação enviará eventos de utilização do produto para a Google:

A biblioteca da Google também regista os seus próprios eventos e parâmetros automáticos padrão, como primeiro acesso, início de sessão, atualização de aplicações, visualizações de ecrã e eventos de compra na loja (identificador de produto, preço, moeda).

Os nossos próprios eventos são enviados como contagens, identificadores de características, classificações de dificuldade e durações. Nunca contêm texto livre e nunca as suas pontuações, resultados ou o conteúdo que lê.

O Firebase Analytics também anexa os dados padrão que o seu SDK recolhe: um identificador de instância da aplicação (gerado pela biblioteca), a versão da aplicação, o modelo do dispositivo e a versão do sistema operativo, uma região aproximada derivada do seu endereço IP no momento da recolha e o seu idioma do conteúdo.

Estes são dados pessoais pseudónimos, não dados anónimos. O identificador de instância da aplicação é um identificador online e, de acordo com o RGPD, estes identificadores podem permanecer dados pessoais mesmo sem um nome anexado. Não o ligamos a nenhuma conta Ingenium, porque não existe nenhuma. A personalização de anúncios está desativada e não é recolhido nenhum identificador de publicidade (IDFA/AAID) ou SSAID do Android. Trata-se apenas de análise de produtos, nunca de publicidade e nunca de rastreio entre aplicações.

Se desativar a análise, a recolha será interrompida e a aplicação irá repor o estado da análise, eliminando o identificador da instância da aplicação e quaisquer eventos armazenados em cache localmente.

Retenção. Não alterámos os padrões do Google para a nossa propriedade do Analytics, e aplicam-se três relógios diferentes. Vale a pena separá-los, porque não se comportam da mesma forma:

8. Permissões do dispositivo

A aplicação não solicita permissões de localização, câmara, microfone, fotografias ou contactos e não utiliza o agendamento exato de alarmes no Android.

9. O que a aplicação não faz

10. O nosso site

O site do Ingenium (ingenium-brain-training.web.app), incluindo esta página de política e as páginas de suporte, é servido pelo Firebase Hosting (Google).

11. Entrando em contacto com o suporte

Se enviar um e-mail para bohdan.varchenko.dev@gmail.com, o seu endereço de e-mail, o conteúdo da sua mensagem e quaisquer anexos chegarão a uma caixa de correio do Gmail operada pelo programador, com a Google como fornecedor de e-mail. Utilizamo-lo apenas para lhe responder e não guardamos a correspondência durante mais tempo do que o necessário para tal (normalmente até 24 meses). Fundamento jurídico: interesse legítimo em responder ao seu pedido ou as medidas necessárias para lidar com um pedido de direitos nos termos da Secção 13.

12. Retenção de dados

DadosOndeQuanto tempo
Resultados da formação, definições, lembretesO seu dispositivo (e possivelmente o seu próprio backup do sistema operativo — Secção 5)Até que apague a aplicação ou limpe os seus dados; você controla isso
Sugestão de funcionalidades (texto, e-mail opcional, metadados da aplicação)O nosso projeto FirebaseAté a ideia ser fechada; revisto pelo menos de 6 em 6 meses; 24 meses no máximo, ou antes, se perguntar
Relatórios de falhas (mediante consentimento)Google/Firebase Crashlytics90 dias, de acordo com a retenção documentada do Crashlytics pela Google
Analytics — eventos individuais (mediante consentimento)Google / Firebase Analytics2 meses a partir de cada evento
Analytics — identificador de instância da aplicação e propriedades do utilizador (mediante consentimento)Google/Firebase Analytics2 meses, mas o padrão "redefinir em nova atividade" da Google reinicia-o a cada evento, de modo a que persista enquanto o dispositivo continua a reproduzir; o identificador é reposto no seu dispositivo quando desativa a análise
Analytics — relatórios agregadosGoogle/Firebase AnalyticsNão se rege pela configuração de retenção; sem identificador, não rastreável a um dispositivo
Tokens/atestado do Firebase App CheckO seu dispositivo; Google e AppleToken armazenado em cache durante cerca de 1 hora e depois atualizado; A Google afirma que o material de certificação não é retido e os tokens não são mantidos após o processamento de um pedido. Também não podemos inspecionar
Registos de pedidos de sitesGoogle/Firebase HostingMantidos e eliminados pela Google como fornecedor de alojamento; nunca acedemos a eles
E-mail de suporteCaixa de correio do GmailNormalmente até 24 meses
Leitura de texto e pedidos da WikipédiaNão armazenado por nósNão aplicável — não mantemos registo de pedidos individuais

13. Os seus direitos

De acordo com o RGPD da UE/Reino Unido, tem o direito de aceder aos seus dados, de retificar, de apagar, de restrição de processamento, de portabilidade, de objetar o processamento com base em interesses legítimos e de retirar o consentimento a qualquer momento, sem afetar a legalidade do processamento antes da retirada. De acordo com a CCPA/CPRA da Califórnia, tem o direito de conhecer, apagar, corrigir e desativar a venda/partilha (não fazemos nenhum dos dois) e o direito de não ser discriminado por os exercer.

Como exercê-los na prática:

Tem também o direito de apresentar uma queixa à autoridade de controlo local de proteção de dados se acreditar que os seus dados foram tratados ilegalmente.

14. Bases jurídicas (RGPD), resumidas

15. Privacidade das crianças

O Ingenium não contém conteúdo questionável e está classificado para o público em geral, mas foi concebido para adultos e adolescentes mais velhos e não é dirigido a crianças com menos de 13 anos. Não recolhemos intencionalmente informações pessoais de crianças. A aplicação não requer conta e, por defeito, não envia análises, relatórios de falhas e nenhum conteúdo que tenha escrito.

As funcionalidades opcionais que enviam dados (relatório de avarias, análise de utilização e sugestão de funcionalidade) exigem uma escolha afirmativa. Quando a pessoa que utiliza a aplicação tiver menos de idade de consentimento digital no seu país (13 a 16 anos, dependendo do Estado-Membro), essa escolha deverá ser feita pelos pais ou tutor. Se acredita que uma criança enviou informações pessoais através da aplicação, por favor contacte bohdan.varchenko.dev@gmail.com e nós iremos eliminá-las.

16. Transferências internacionais

O Ingenium não transmite os seus dados de treino para lado nenhum. Note, no entanto, que o próprio backup do seu dispositivo pode movê-lo para a sua conta Apple ou Google, possivelmente noutro país, como explicado na Secção 5. Esta transferência é realizada pelo sistema operativo sob o seu controlo e nos termos da Apple ou da Google, e não por nós.

Os serviços indicados na Secção 6 envolvem transferências internacionais de dados. Google (Firebase) — Firebase App Check, Firestore, Crashlytics, Analytics e Hosting — e Apple podem tratar dados em servidores nos Estados Unidos e noutros países; o mesmo se aplica à Wikimedia. Estas transferências baseiam-se nos mecanismos de transferência dos próprios fornecedores, incluindo as Cláusulas Contratuais-Tipo da UE e, quando aplicável, o Quadro de Privacidade de Dados UE-EUA, conforme descrito na respetiva documentação de privacidade (Secção 17).

17. Os terceiros e as suas políticas de privacidade

Não vendemos as suas informações pessoais e não as partilhamos para publicidade ou publicidade comportamental em vários contextos.

Os fornecedores acima listados recebem dados apenas nas circunstâncias descritas nesta política e processam-nos de acordo com as suas respetivas políticas de privacidade. Nem todos agem da mesma forma: a Google aloja e processa os dados no nosso projeto Firebase em nosso nome, enquanto a correspondência de suporte é processada separadamente através do Gmail, de acordo com os termos aplicáveis ​​da Google. A Apple, a Wikimedia Foundation e os serviços de certificação de plataforma são controladores independentes do que recebem e também podem processá-lo para os seus próprios fins de segurança, conformidade legal e operação de serviço sob os seus próprios termos.

18. Atribuição de conteúdos de leitura

Algumas passagens de leitura provêm da Wikipédia e são utilizadas sob a licença Creative Commons Attribution-ShareAlike 4.0 (CC BY-SA 4.0), com atribuição ao artigo e aos seus autores. Cada exercício da Wikipédia mostra uma ligação para o artigo de origem e para o texto da licença.

19. Alterações nesta política

Podemos atualizar esta política à medida que a aplicação evolui. Quando fizermos uma alteração material, atualizaremos a data da "Última atualização" acima e publicaremos a nova versão no URL canónico da política: https://ingenium-brain-training.web.app/pt/privacy (as versões localizadas estão ligadas a essa página).

Para uma alteração substancial, tornaremos a atualização visível na aplicação ou na página "Detalhes da aplicação" e não apenas nesta página. Se uma alteração introduzir uma nova finalidade que dependa do seu consentimento, solicitaremos esse consentimento antes do início do novo processamento — uma aceitação que tenha dado para uma finalidade nunca é transferida para uma nova, e a recusa deixa tudo o resto a funcionar como antes. Outras alterações entrarão em vigor quando forem publicadas.