Ingenium — última atualização a 27 de agosto de 2026 · aplica-se à versão 1.1.0 e posterior da aplicação e a este site
Ingenium é uma aplicação de treino cerebral e leitura rápida composta por jogos de exercícios curtos em diversas categorias, além de um teste de velocidade de leitura. Esta política explica que informações tratam a aplicação e o website, onde são armazenadas, o que sai do seu dispositivo e quem as recebe.
O breve resumo do design: os seus dados de treino permanecem no seu dispositivo. Cada resultado de exercício, o seu histórico de testes de velocidade de leitura, as suas sequências, favoritos, níveis e definições são gravados numa base de dados local no seu telefone e nunca são enviados para nós ou para qualquer conta. Não existe nenhuma conta nem login.
Isto não é o mesmo que "a aplicação nunca está online". O Ingenium utiliza um pequeno número de serviços de terceiros para funcionar – a Wikipedia e uma biblioteca de texto alojada no Firebase para a leitura de conteúdos, o Firebase App Check para proteger este back-end contra abusos e a App Store da Apple para subscrições no iOS. Dois outros serviços, os relatórios de avarias e a análise de utilização, são opcionais e estão desativados até que os ative. A secção 6 lista cada um deles, o que envia, porquê e que controlo tem.
Esta política abrange a aplicação móvel Ingenium tal como é distribuída na Apple App Store e no Google Play, e no website do Ingenium. Não cobre os próprios serviços de terceiros, que têm as suas próprias políticas de privacidade (Secção 17).
O Ingenium é fornecido por Bohdan Varchenko (o "desenvolvedor", "nós", "nos"), um desenvolvedor individual, que é o responsável pelo tratamento descrito nesta política.
O seguinte é gravado apenas no seu dispositivo: um ficheiro de base de dados SQLite local (ingenium.sqlite, criado pela aplicação na sua área de documentos privados) e o armazenamento padrão de definições da aplicação do sistema operativo (SharedPreferences no Android/predefinições do utilizador no iOS). A aplicação não carrega nada disso.
Dados de exercício e progresso (base de dados SQLite local):
Definições e preferências (armazenamento local das definições da aplicação):
Persistência entre atualizações. Uma atualização da aplicação migra a base de dados local, para que o seu histórico e preferências sejam transferidos em vez de serem apagados.
O Ingenium não carrega os seus dados de treino. O próprio sistema de cópia de segurança do seu telefone ainda pode copiá-lo, porque a base de dados local da aplicação está no armazenamento privado da aplicação, que ambas as plataformas incluem nas suas cópias de segurança padrão:
Isto significa duas coisas que deve saber:
Controla isto nas definições do sistema: iOS → Definições → o seu nome → iCloud → Gerir armazenamento da conta → Backups; Android → Definições → Google → Backup. Para remover os dados de todos os locais, apague a aplicação e remova-a (ou apague-a) do backup relevante.
Note também que o Ingenium atualmente não tem nenhum botão "repor o meu progresso" na aplicação. No Android pode limpar tudo em Definições → Aplicações → Ingenium → Armazenamento → Limpar dados; no iOS, apague a aplicação.
| Serviço | Quando | O que recebe | Objectivo | Base legal (RGPD) | Controlo |
|---|---|---|---|---|---|
| Firebase App Check (Google, com Apple App Attest/Google Play Integrity) | Activado a cada lançamento; contacta o fornecedor de atestados quando este necessita de um token novo ou atualizado | Atestado de dispositivo/aplicação, um identificador de instalação do Firebase, endereço IP, versão da aplicação e do sistema operativo | Prove que o pedido provém de uma cópia original da aplicação; proteger o nosso back-end contra bots | Interesse legítimo (segurança dos nossos serviços) | Não alternável na aplicação |
| Cloud Firestore — leitura de textos (Google) | Ao abrir o Teste de velocidade de leitura | Endereço IP, token do Firebase App Check, catálogo de idiomas e ID do texto solicitado | Exibir e atualizar textos de teste de leitura | Interesse legítimo (fornecendo o recurso que abriu) | Utilizar a aplicação offline; os textos agrupados são utilizados como substituto |
| API da Wikipédia (Wikimedia Foundation) | Quando escolhe um tópico da Wikipédia para um exercício de leitura | Endereço IP, um agente de utilizador fixo da aplicação, o título do artigo e a edição da língua | Procura o texto do artigo para exercícios de leitura | Interesse legítimo (fornecendo o recurso que solicitado) | Escolha os textos integrados em vez disso |
| Apple App Store / StoreKit (apenas Apple, iOS) | No lançamento (verificação de direitos) e quando abre o acesso pago ou compra | Contexto de compra do seu ID Apple, gerido inteiramente pela Apple | Vender e validar a subscrição opcional | Interesse legítimo (verificar os direitos no lançamento); execução de um contrato (compras e assinaturas ativas) | A verificação dos direitos é automática; a compra é opcional |
| Cloud Firestore — sugestões de funcionalidades (Google) | Apenas quando toca em enviar Sugerir uma funcionalidade | Texto da sua ideia, título/categoria/importância/e-mail opcional, versão da aplicação, plataforma, idioma, data/hora | Receba e aja de acordo com a sua sugestão | Consentimento (você escolhe enviá-lo) | Não envie; peça-nos para excluir |
| Firebase Crashlytics (Google) | Só depois de ativar, em caso de falha | Rastreio de pilha, estado do dispositivo/sistema operativo/aplicação, um ID de instalação do Crashlytics | Diagnosticar e corrigir falhas | Consentimento | Configurações → Privacidade |
| Firebase Analytics (Google) | Apenas depois de ativar | Eventos de utilização de pseudónimos, ID da instância da aplicação, modelo do dispositivo, sistema operativo, versão da aplicação, região aproximada, idioma do conteúdo | Compreender quais as funcionalidades utilizadas | Consentimento | Configurações → Privacidade |
As fontes de visualização são agrupadas dentro da aplicação, pelo que nenhuma fonte é descarregada e nenhum pedido chega a fonts.gstatic.com. Não existe um serviço de notificação push: todos os lembretes são gerados localmente no seu dispositivo (sem Firebase Cloud Messaging, sem token de APNs).
A biblioteca Firebase App Check da Google é ativada sempre que a aplicação é iniciada. Quando precisa de um token – porque ainda não tem nenhum, ou a cache está a expirar – solicita ao serviço de atestação da plataforma (Apple App Attest no iOS, Google Play Integrity no Android) para confirmar se se trata de uma cópia genuína e não modificada do Ingenium a correr num dispositivo original, e troca essa atestação por um token de curta duração da Google. O token é anexado aos pedidos da aplicação ao back-end do Firebase. Embora um token armazenado em cache ainda seja válido, é reutilizado. Por conseguinte, a atestação não ocorre necessariamente em cada arranque.
Isto é executado antes e independentemente do aviso de consentimento de falha/análise e não pode ser desativado na aplicação, porque é o que evita que os bots inundem a nossa base de dados com lixo. Existe para proteger o serviço, não para o identificar.
O que está envolvido: o atestado produzido pela Apple/Google no seu dispositivo, um identificador de instalação criado pelas bibliotecas do Firebase, o seu endereço IP e a sua aplicação e versão do sistema operativo. não inclui o seu nome, os seus dados de treino ou qualquer coisa que tenha introduzido. O atestado em si é processado pela Apple/Google de acordo com as suas próprias políticas de privacidade.
Retenção. Utilizamos o tempo de vida padrão do token Google de uma hora (é configurável, até sete dias). A biblioteca armazena em cache o token no seu dispositivo durante este período e atualiza-o automaticamente. A Google afirma que o Firebase App Check não retém o material de atestação em si e que os tokens comuns não são mantidos pelos serviços Firebase depois de um pedido ser processado.
O Google realiza este processamento em nosso nome, como o nosso processador. Portanto, é da nossa responsabilidade e descrevemos isso aqui. Mas o atestado em bruto e os tokens são tratados dentro dos sistemas da Google e da Apple e não podemos inspecioná-los: tudo o que o nosso back-end aprende é que um pedido veio de uma instância genuína da aplicação.
O Teste de Velocidade de Leitura utiliza uma biblioteca rotativa de textos. Ao abrir o teste, a aplicação solicita o catálogo de textos para o idioma do seu conteúdo da nossa base de dados Cloud Firestore e, em seguida, é fornecido o corpo do texto específico. O catálogo é armazenado em cache na memória durante 24 horas; se o pedido falhar ou expirar, a aplicação recorrerá aos textos agrupados dentro da aplicação, pelo que o recurso também funcionará offline.
O Google recebe o seu endereço IP, o token do Firebase App Check e qual o catálogo de idiomas e qual o ID de texto que foi solicitado. Nada sobre si, os seus resultados ou o seu histórico é enviado, e estas leituras são unilaterais: a aplicação nunca escreve nesta parte da base de dados.
Se escolher um tópico da Wikipédia como fonte para um exercício de leitura, a aplicação fará pedidos GET unidirecionais à API pública da Wikipédia para descarregar o texto do artigo. Envia apenas o que qualquer pedido web inclui: o endereço IP do seu dispositivo, um identificador de aplicação fixo no pedido ("Ingenium/1.0 (reading exercise)") e o título e edição na língua do artigo. Não envia o seu nome, progresso ou identificador de conta. Como acontece com qualquer pedido web, o artigo solicitado e o seu endereço IP são visíveis para a Wikimedia.
Pode também tocar nos links de atribuição num exercício da Wikipédia; abrem a página de artigos da Wikipédia e a página de licença Creative Commons no navegador externo do seu dispositivo, que depois processa o pedido, incluindo o seu endereço IP e quaisquer cookies do navegador.
No iOS, o Ingenium oferece uma subscrição mensal ou anual opcional, cada uma com um teste gratuito de 7 dias para contas qualificadas. A compra é feita inteiramente através do sistema In-App Purchase / StoreKit da Apple: a Apple recebe o pagamento e gere a subscrição. A aplicação nunca vê ou solicita os seus dados de pagamento, o seu ID Apple ou o seu nome, e nunca os recebemos.
O que a aplicação faz é perguntar ao StoreKit no seu dispositivo — uma vez no arranque e novamente quando abre o acesso pago — se possui atualmente um direito válido e armazenar em cache essa resposta sim/não localmente. Esta verificação é automática no iOS e não pode ser desativada na aplicação; comprar uma assinatura é totalmente opcional. A Apple processa a sua compra como controlador independente de acordo com a política de privacidade da Apple e fornece-nos apenas os relatórios agregados de vendas e subscritores disponíveis no App Store Connect. A versão Android é gratuita e nunca contacta um serviço de faturação.
O ecrã de assinatura traz ainda três links: os termos de assinatura padrão da Apple, esta política de privacidade e a página de gestão de assinaturas da Apple. O primeiro e o terceiro abrem apple.com no browser externo do seu dispositivo, que depois processa o pedido de acordo com a política de privacidade da Apple.
Se abrir Sugerir um recurso (Definições) e tocar em enviar, a aplicação grava o seu envio na nossa base de dados Cloud Firestore, onde podemos lê-lo. O que é enviado:
Não inclui o seu nome, o seu progresso de formação ou o seu histórico de sessões, e nada é enviado, a menos que toque deliberadamente em enviar. As gravações são bloqueadas pelo Firebase App Check (Secção 7.1) para bloquear o spam automatizado, e as regras da base de dados proíbem qualquer pessoa, exceto nós, de ler os envios.
Como podemos ler estes envios, somos destinatários destes dados. O Google (Firebase) atua como nosso processador e aloja-os. Por favor, não inclua dados pessoais que prefere não partilhar; o campo email é opcional e existe apenas para que possamos responder.
Retenção. O critério é simples: um envio é mantido apenas enquanto a ideia ainda estiver aberta. Depois de implementado, rejeitado ou respondido, é eliminado. Analisamos a coleção de envios encerrados e expirados pelo menos a cada seis meses e, em nenhum caso, mantemos um envio por mais de 24 meses a partir da data em que o enviou.
Exclusão mediante pedido: envie um e-mail para bohdan.varchenko.dev@gmail.com e excluiremos o seu envio. Como não existe uma conta, precisamos de informações suficientes para a localizar: a data aproximada em que a enviou e o endereço de e-mail fornecido ou uma breve citação do texto.
Os relatórios de avarias estão desativados por predefinição e são ativados apenas com o seu consentimento explícito. Na primeira execução, a aplicação mostra um único prompt cobrindo relatórios de falhas e análises de utilização: escolher Permitir ativa ambos, escolher Agora não deixa ambos desativados. Depois disso, são independentes — Definições → Privacidade tem um botão de alternância separado para cada um, pelo que pode ativar ou desativar qualquer um deles a qualquer momento.
Quando (e apenas quando) o relatório de falhas estiver ativado, uma falha ou erro fatal enviará o seguinte para o Google:
Os relatórios de avarias não incluem o seu nome, e-mail, progresso da formação, histórico de sessões ou os textos que lê. Devido ao identificador de instalação, descrevemo-los como pseudónimos, e não anónimos.
Se desativar os relatórios de erros, a recolha será interrompida e todos os relatórios capturados, mas ainda não carregados, serão eliminados do seu dispositivo. Os dados de falhas já enviados são retidos pela Google nos próprios termos do Firebase; A Google documenta um período de retenção de 90 dias para os dados de falhas do Crashlytics.
A análise de utilização também está desativada por defeito e ativada apenas com o seu consentimento explícito. Está coberto pelo mesmo aviso de primeira execução que o relatório de falhas (Secção 7.6) e tem o seu próprio botão independente de Definições → Privacidade mais tarde. Quando (e apenas quando) o ativar, a aplicação enviará eventos de utilização do produto para a Google:
A biblioteca da Google também regista os seus próprios eventos e parâmetros automáticos padrão, como primeiro acesso, início de sessão, atualização de aplicações, visualizações de ecrã e eventos de compra na loja (identificador de produto, preço, moeda).
Os nossos próprios eventos são enviados como contagens, identificadores de características, classificações de dificuldade e durações. Nunca contêm texto livre e nunca as suas pontuações, resultados ou o conteúdo que lê.
O Firebase Analytics também anexa os dados padrão que o seu SDK recolhe: um identificador de instância da aplicação (gerado pela biblioteca), a versão da aplicação, o modelo do dispositivo e a versão do sistema operativo, uma região aproximada derivada do seu endereço IP no momento da recolha e o seu idioma do conteúdo.
Estes são dados pessoais pseudónimos, não dados anónimos. O identificador de instância da aplicação é um identificador online e, de acordo com o RGPD, estes identificadores podem permanecer dados pessoais mesmo sem um nome anexado. Não o ligamos a nenhuma conta Ingenium, porque não existe nenhuma. A personalização de anúncios está desativada e não é recolhido nenhum identificador de publicidade (IDFA/AAID) ou SSAID do Android. Trata-se apenas de análise de produtos, nunca de publicidade e nunca de rastreio entre aplicações.
Se desativar a análise, a recolha será interrompida e a aplicação irá repor o estado da análise, eliminando o identificador da instância da aplicação e quaisquer eventos armazenados em cache localmente.
Retenção. Não alterámos os padrões do Google para a nossa propriedade do Analytics, e aplicam-se três relógios diferentes. Vale a pena separá-los, porque não se comportam da mesma forma:
POST_NOTIFICATIONS). Utilizado apenas para lembretes locais configurados para treino e leitura. São gerados inteiramente no seu dispositivo – não há servidor push, Firebase Cloud Messaging e não há token APNs. Os seus horários, dias e mensagens de lembrete nunca saem do seu dispositivo. Pode revogar a permissão ou desativar os lembretes a qualquer momento.RECEIVE_BOOT_COMPLETED). Utilizado apenas para reprogramar lembretes locais existentes após um reinício ou atualização da aplicação.A aplicação não solicita permissões de localização, câmara, microfone, fotografias ou contactos e não utiliza o agendamento exato de alarmes no Android.
O site do Ingenium (ingenium-brain-training.web.app), incluindo esta página de política e as páginas de suporte, é servido pelo Firebase Hosting (Google).
localStorage do seu browser — o idioma da interface escolhido e o tema claro/escuro — para que a página tenha o mesmo aspeto na sua próxima visita. Ficam no seu navegador; limpar os dados do site remove-os.Se enviar um e-mail para bohdan.varchenko.dev@gmail.com, o seu endereço de e-mail, o conteúdo da sua mensagem e quaisquer anexos chegarão a uma caixa de correio do Gmail operada pelo programador, com a Google como fornecedor de e-mail. Utilizamo-lo apenas para lhe responder e não guardamos a correspondência durante mais tempo do que o necessário para tal (normalmente até 24 meses). Fundamento jurídico: interesse legítimo em responder ao seu pedido ou as medidas necessárias para lidar com um pedido de direitos nos termos da Secção 13.
| Dados | Onde | Quanto tempo |
|---|---|---|
| Resultados da formação, definições, lembretes | O seu dispositivo (e possivelmente o seu próprio backup do sistema operativo — Secção 5) | Até que apague a aplicação ou limpe os seus dados; você controla isso |
| Sugestão de funcionalidades (texto, e-mail opcional, metadados da aplicação) | O nosso projeto Firebase | Até a ideia ser fechada; revisto pelo menos de 6 em 6 meses; 24 meses no máximo, ou antes, se perguntar |
| Relatórios de falhas (mediante consentimento) | Google/Firebase Crashlytics | 90 dias, de acordo com a retenção documentada do Crashlytics pela Google |
| Analytics — eventos individuais (mediante consentimento) | Google / Firebase Analytics | 2 meses a partir de cada evento |
| Analytics — identificador de instância da aplicação e propriedades do utilizador (mediante consentimento) | Google/Firebase Analytics | 2 meses, mas o padrão "redefinir em nova atividade" da Google reinicia-o a cada evento, de modo a que persista enquanto o dispositivo continua a reproduzir; o identificador é reposto no seu dispositivo quando desativa a análise |
| Analytics — relatórios agregados | Google/Firebase Analytics | Não se rege pela configuração de retenção; sem identificador, não rastreável a um dispositivo |
| Tokens/atestado do Firebase App Check | O seu dispositivo; Google e Apple | Token armazenado em cache durante cerca de 1 hora e depois atualizado; A Google afirma que o material de certificação não é retido e os tokens não são mantidos após o processamento de um pedido. Também não podemos inspecionar |
| Registos de pedidos de sites | Google/Firebase Hosting | Mantidos e eliminados pela Google como fornecedor de alojamento; nunca acedemos a eles |
| E-mail de suporte | Caixa de correio do Gmail | Normalmente até 24 meses |
| Leitura de texto e pedidos da Wikipédia | Não armazenado por nós | Não aplicável — não mantemos registo de pedidos individuais |
De acordo com o RGPD da UE/Reino Unido, tem o direito de aceder aos seus dados, de retificar, de apagar, de restrição de processamento, de portabilidade, de objetar o processamento com base em interesses legítimos e de retirar o consentimento a qualquer momento, sem afetar a legalidade do processamento antes da retirada. De acordo com a CCPA/CPRA da Califórnia, tem o direito de conhecer, apagar, corrigir e desativar a venda/partilha (não fazemos nenhum dos dois) e o direito de não ser discriminado por os exercer.
Como exercê-los na prática:
Tem também o direito de apresentar uma queixa à autoridade de controlo local de proteção de dados se acreditar que os seus dados foram tratados ilegalmente.
O Ingenium não contém conteúdo questionável e está classificado para o público em geral, mas foi concebido para adultos e adolescentes mais velhos e não é dirigido a crianças com menos de 13 anos. Não recolhemos intencionalmente informações pessoais de crianças. A aplicação não requer conta e, por defeito, não envia análises, relatórios de falhas e nenhum conteúdo que tenha escrito.
As funcionalidades opcionais que enviam dados (relatório de avarias, análise de utilização e sugestão de funcionalidade) exigem uma escolha afirmativa. Quando a pessoa que utiliza a aplicação tiver menos de idade de consentimento digital no seu país (13 a 16 anos, dependendo do Estado-Membro), essa escolha deverá ser feita pelos pais ou tutor. Se acredita que uma criança enviou informações pessoais através da aplicação, por favor contacte bohdan.varchenko.dev@gmail.com e nós iremos eliminá-las.
O Ingenium não transmite os seus dados de treino para lado nenhum. Note, no entanto, que o próprio backup do seu dispositivo pode movê-lo para a sua conta Apple ou Google, possivelmente noutro país, como explicado na Secção 5. Esta transferência é realizada pelo sistema operativo sob o seu controlo e nos termos da Apple ou da Google, e não por nós.
Os serviços indicados na Secção 6 envolvem transferências internacionais de dados. Google (Firebase) — Firebase App Check, Firestore, Crashlytics, Analytics e Hosting — e Apple podem tratar dados em servidores nos Estados Unidos e noutros países; o mesmo se aplica à Wikimedia. Estas transferências baseiam-se nos mecanismos de transferência dos próprios fornecedores, incluindo as Cláusulas Contratuais-Tipo da UE e, quando aplicável, o Quadro de Privacidade de Dados UE-EUA, conforme descrito na respetiva documentação de privacidade (Secção 17).
Não vendemos as suas informações pessoais e não as partilhamos para publicidade ou publicidade comportamental em vários contextos.
Os fornecedores acima listados recebem dados apenas nas circunstâncias descritas nesta política e processam-nos de acordo com as suas respetivas políticas de privacidade. Nem todos agem da mesma forma: a Google aloja e processa os dados no nosso projeto Firebase em nosso nome, enquanto a correspondência de suporte é processada separadamente através do Gmail, de acordo com os termos aplicáveis da Google. A Apple, a Wikimedia Foundation e os serviços de certificação de plataforma são controladores independentes do que recebem e também podem processá-lo para os seus próprios fins de segurança, conformidade legal e operação de serviço sob os seus próprios termos.
Algumas passagens de leitura provêm da Wikipédia e são utilizadas sob a licença Creative Commons Attribution-ShareAlike 4.0 (CC BY-SA 4.0), com atribuição ao artigo e aos seus autores. Cada exercício da Wikipédia mostra uma ligação para o artigo de origem e para o texto da licença.
Podemos atualizar esta política à medida que a aplicação evolui. Quando fizermos uma alteração material, atualizaremos a data da "Última atualização" acima e publicaremos a nova versão no URL canónico da política: https://ingenium-brain-training.web.app/pt/privacy (as versões localizadas estão ligadas a essa página).
Para uma alteração substancial, tornaremos a atualização visível na aplicação ou na página "Detalhes da aplicação" e não apenas nesta página. Se uma alteração introduzir uma nova finalidade que dependa do seu consentimento, solicitaremos esse consentimento antes do início do novo processamento — uma aceitação que tenha dado para uma finalidade nunca é transferida para uma nova, e a recusa deixa tudo o resto a funcionar como antes. Outras alterações entrarão em vigor quando forem publicadas.