Política de Privacidade
O Liro é feito pela Off The Shelf Studio. Esta página explica o que coletamos, por quê e como nos pedir para apagar tudo — na mesma linguagem simples do resto do site, sem labirintos de juridiquês.
O que coletamos
Informações da conta. Quando você se cadastra, coletamos seu e-mail e uma senha (armazenada como um hash bcrypt unidirecional — nunca vemos nem guardamos sua senha real) ou, se você entra com Google ou Apple, o nome e o e-mail que esse provedor compartilha com a gente. Campos opcionais do perfil que você preencher — nome de exibição, avatar, meta diária, preferências de uso — também ficam guardados.
Tarefas e conteúdo que você cria. Tudo o que você digita ou fala no Liro — títulos de tarefas, notas, subtarefas, etiquetas, espaços, prazos — fica guardado para sincronizar entre seus dispositivos e continuar disponível offline.
Gravações de voz. Quando você captura uma tarefa por voz, a gravação é enviada com segurança ao nosso provedor de transcrição para virar texto e extrair data, horário e categoria. O áudio é apagado logo depois de processado. Só fica guardado por mais tempo se você ativar explicitamente a opção "manter minhas gravações" (desligada por padrão).
Localização, só quando você anexa a uma tarefa. O Liro não rastreia sua localização em segundo plano. Se você anexa um lugar a uma tarefa (por exemplo, "comprar leite" com lembrete perto de uma loja), guardamos o nome e as coordenadas desse lugar para aquela tarefa. Nomes de lugares falados são resolvidos com o Google Places e o OpenStreetMap.
Google Agenda, se você decidir conectar. Se você conectar o Google Agenda, o Liro lê seus eventos para mostrá-los ao lado do seu plano e — apenas se você ativar a escrita na agenda — cria ou atualiza os eventos que você gerar no Liro. É opcional, é o único serviço do Google que o Liro consegue acessar e você pode desconectá-lo quando quiser nos Ajustes. O que lemos, o que guardamos e como protegemos está detalhado abaixo em "Como protegemos seus dados do Google Agenda".
Status de compra e assinatura. Se você assina o Liro Pro, nosso provedor de pagamentos (RevenueCat) e a própria loja da Apple/Google cuidam da transação; nós só recebemos o status da sua assinatura, não os dados de pagamento.
O mundo do Liro e o seu progresso. Para fazer funcionar os recursos do companheiro, guardamos registros vinculados à sua conta: um registro de bolotas (qual tarefa concluída rendeu quantas bolotas, e quando), seu progresso em missões diárias, desafios semanais e marcos, suas expedições de foco (quantos minutos você se concentrou e de qual lugar o Liro trouxe o cartão-postal), as visitas de vizinhos, e os cômodos e itens de guarda-roupa que você possui. Usamos esses dados só para fazer esses recursos funcionarem — nunca para publicidade ou criação de perfis — e eles são apagados junto com a sua conta. A Atividade ao Vivo de Foco na tela de bloqueio e na Dynamic Island é gerada no seu aparelho a partir de dados que já estão nele; nada a mais é enviado para nós por causa dela. Nada disso envolve qualquer novo terceiro.
Dados de falhas e desempenho. Usamos o Sentry para capturar falhas e erros e poder corrigi-los. Isso inclui informações do dispositivo e do sistema, e o rastreio do que deu errado — não o conteúdo das suas tarefas.
Coleta consciente de dados de crianças. O Liro é uma ferramenta de produtividade feita para adultos. Não coletamos conscientemente dados pessoais de crianças menores de 13 anos — o limite definido pela lei americana COPPA (Children's Online Privacy Protection Act), que aplicamos globalmente. A App Store e o Google Play podem classificar o app como 4+ por conteúdo, mas isso é uma classificação de conteúdo, não uma autorização para coletar dados de crianças. Se você acredita que uma criança menor de 13 anos criou uma conta, envie um e-mail para o endereço abaixo e vamos apagar a conta e todos os dados associados.
O que não fazemos
Não vendemos seus dados. Não fazemos publicidade comportamental. Não usamos suas tarefas nem gravações de voz para treinar modelos de IA. Não rastreamos você em outros apps ou sites.
Onde fica armazenado
Seus dados de conta e de tarefas ficam em um banco de dados Postgres gerenciado (Neon). Gravações de voz e imagens de avatar, quando guardadas, ficam no Google Cloud Storage. Os dois provedores criptografam os dados em repouso e em trânsito.
Como protegemos seus dados do Google Agenda
Conectar o Google Agenda é opcional. Quando você conecta, o Liro pede exatamente uma permissão — `https://www.googleapis.com/auth/calendar.events` — e nenhuma outra. O Liro não consegue ler seu Gmail, seus contatos, seu Drive nem qualquer outro serviço do Google, porque nunca pede acesso a eles.
Guardamos três campos, e nada além disso. Dos eventos dentro de uma janela em torno de hoje guardamos o título do evento, o horário de início e o identificador do Google (para que o mesmo evento não seja importado duas vezes). Não copiamos nem armazenamos descrições, nomes ou e-mails de convidados, locais, anexos, links de videoconferência nem agendas diferentes da principal.
Criptografado em trânsito e em repouso. Toda a comunicação entre o app, nossa API e o Google trafega por TLS. Além disso, criptografamos seus tokens de acesso e de atualização do Google com AES-256-GCM antes de gravá-los no banco de dados, de modo que fiquem ilegíveis para qualquer um que tenha uma cópia bruta do banco — inclusive nosso próprio provedor. O banco de dados e o armazenamento de arquivos são, por sua vez, criptografados em repouso pela Neon e pelo Google Cloud Storage.
Quase ninguém alcança, e nenhuma pessoa lê. Seus dados de agenda são processados apenas por sistemas automatizados. Nenhum funcionário, prestador ou suboperador os lê, e eles nunca são revisados manualmente. O acesso administrativo ao banco de produção se limita ao único desenvolvedor que opera o serviço, é protegido por verificação em duas etapas e serve para manter o serviço no ar — não para ler conteúdo de usuários.
Apagados quando você desconecta. Ao desconectar o Google Agenda nos Ajustes, revogamos o token junto ao Google e apagamos nossa cópia no mesmo passo, de forma que a autorização deixa de existir dos dois lados em vez de apenas ficar sem uso. Excluir sua conta faz o mesmo antes de remover todo o resto. Você também pode revogar o acesso do Liro quando quiser na página de permissões da sua Conta do Google.
Nunca vendidos, nunca usados para treinar IA. Não vendemos dados de usuário do Google, não os transferimos a anunciantes ou corretores de dados, não os usamos para publicidade ou perfilamento, e não os usamos para treinar, retreinar ou melhorar qualquer modelo de IA ou aprendizado de máquina — nosso ou de terceiros. A transcrição de voz nunca recebe dados da agenda.
Se algo der errado. Se descobrirmos uma violação que afete seus dados, avisaremos as pessoas afetadas e a autoridade de controle competente sem demora indevida e dentro de 72 horas após tomarmos conhecimento, como exige o RGPD.
Uso limitado. O uso e a transferência, pelo Liro, das informações recebidas das APIs do Google para qualquer outro aplicativo obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Terceiros com quem contamos
Groq (transcrição e análise de voz), Google Places / OpenStreetMap (busca de locais), RevenueCat (gestão de assinaturas), Sentry (relato de falhas) e Google / Apple (login). Cada um recebe só os dados mínimos necessários para fazer seu trabalho, descritos acima.
Seus controles
Em Ajustes → Perfil, você pode exportar ou apagar os dados das suas tarefas a qualquer momento, ou excluir de vez sua conta e tudo o que está ligado a ela — isso remove suas tarefas, gravações e perfil dos nossos sistemas. Se preferir, é só mandar um e-mail para o endereço abaixo e fazemos isso por você.
Por que podemos guardá-los
A lei europeia pede que a gente nomeie a base legal de cada coisa que faz com seus dados, então aqui está em linguagem clara.
Para rodar o app que você contratou. Os dados da sua conta, suas tarefas, suas gravações, os lugares que você anexa e o status da assinatura são tratados porque você pediu que a gente fizesse o Liro funcionar para você: um contrato, em termos legais. Sem eles não há app.
Porque você disse sim. Conectar uma conta de calendário ou e-mail, e receber e-mails de produto, só acontecem com o seu consentimento explícito. Você pode retirá-lo quando quiser desconectando a conta nas Configurações ou cancelando a inscrição, e fazer isso não invalida o que foi lícito enquanto você o deu.
Porque mantém o serviço de pé. Os relatórios de falhas e erros se apoiam no nosso legítimo interesse em consertar o que quebra. Eles carregam informação do aparelho e do erro, nunca o conteúdo das suas tarefas. Você pode se opor, embora na prática isso signifique excluir a conta, porque não dá para rodar o app às cegas.
Por quanto tempo guardamos
Sua conta e suas tarefas ficam até você excluí-las. Nada expira sozinho.
As gravações de voz são apagadas logo após a transcrição, a menos que você tenha ligado "salvar minhas gravações" — aí duram o que a conta durar.
Os relatórios de falhas expiram em 90 dias, prazo imposto pelo Sentry.
Os backups rodam numa janela de 30 dias. As linhas excluídas saem do banco ativo na hora e terminam de expirar dos backups dentro desses 30 dias.
Os registros de cobrança ficam com a Apple e a RevenueCat por obrigações fiscais e contábeis delas. Esses não são nossos para apagar.
Seus direitos na Europa
O Liro é operado da Colômbia, e os provedores que armazenam e tratam seus dados ficam nos Estados Unidos e na Europa, então seus dados cruzam fronteiras. Cada provedor opera sob suas próprias garantias de transferência — cláusulas contratuais padrão ou um marco de adequação reconhecido — e não enviamos seus dados para além dos provedores nomeados acima.
Se o GDPR se aplica a você, pode nos pedir para mostrar o que temos, corrigir, apagar, entregar num formato portável, restringir o que fazemos com isso, ou parar o tratamento que se apoia no legítimo interesse. Quase tudo isso você faz sozinho nas Configurações, na hora e sem pedir a ninguém. Para o resto, escreva para privacy@wisprtasks.xyz e respondemos no prazo de um mês.
Você também pode reclamar à autoridade de proteção de dados do país onde mora ou trabalha, ou onde acha que algo deu errado. Não precisa passar pela gente primeiro.
Alterações nesta política
Se esta política mudar de forma relevante, vamos atualizar a data no topo desta página e, para mudanças significativas, avisar você dentro do app.
Contato
Dúvidas sobre seus dados? Fale com a equipe em privacy@wisprtasks.xyz — a Off The Shelf Studio lê tudo que é enviado para lá. O responsável pelos seus dados — o controlador — é Danilo Santiago Vanegas Saenz, desenvolvedor independente na Colômbia que atua como Off The Shelf Studio.