1. Introdução
A grathu ("nós", "nosso"), operadora dos sites grathu.com e grathu.com.br e desenvolvedora de aplicativos móveis publicados na Google Play Store, está comprometida em proteger a privacidade dos seus usuários ("você", "seu").
Esta Política de Privacidade explica como coletamos, usamos, compartilhamos e protegemos suas informações ao utilizar nossos sites e nossos aplicativos de produtividade, bem-estar e jogos (coletivamente chamados de "Serviços").
2. Informações que Coletamos
2.1 Informações Fornecidas Voluntariamente
Ao entrar em contato conosco por e-mail ou através do formulário de contato em nosso site, podemos coletar:
- Nome completo;
- Endereço de e-mail;
- Assunto e conteúdo da mensagem enviada.
2.2 Informações Coletadas Automaticamente
Ao utilizar nossos aplicativos móveis ou navegar em nosso site, podemos coletar automaticamente dados não pessoais sobre o seu dispositivo e comportamento de uso, tais como:
- Dados técnicos: modelo do dispositivo, sistema operacional (Android), versão do aplicativo e identificadores únicos de dispositivo (como ID de publicidade);
- Dados de uso: interações com as funcionalidades do aplicativo, pontuações em jogos, tempo de tela ativo e relatórios de falhas (crash logs);
- Cookies e tecnologias de rastreamento: pequenos arquivos de texto armazenados no navegador para melhorar a usabilidade e desempenho do nosso site.
3. Como Utilizamos Suas Informações
Utilizamos os dados coletados para as seguintes finalidades:
- Fornecer, manter e melhorar o desempenho dos nossos Serviços;
- Responder às suas dúvidas e fornecer suporte técnico ao cliente;
- Personalizar sua experiência de uso e otimizar o fluxo de navegação ou gameplay;
- Identificar e corrigir falhas técnicas e bugs nos nossos aplicativos;
- Garantir a segurança física e digital das nossas plataformas contra abusos e fraudes.
4. Serviços de Terceiros e Publicidade
Nossos aplicativos podem integrar SDKs e ferramentas de parceiros terceirizados para análises estatísticas e exibição de anúncios. Esses parceiros podem coletar informações diretamente do seu dispositivo. Recomendamos a leitura das políticas de privacidade desses provedores:
- Google Play Services: Utilizado para autenticação de contas de jogador e serviços do sistema operacional. Política de Privacidade do Google.
- Google Sign-In e Google Drive API: Alguns de nossos aplicativos (como GrathuHealth, ClickCook e Grauto) oferecem a funcionalidade opcional de backup em nuvem. Para isso, o aplicativo solicita autenticação na sua Conta Google via Google Sign-In e utiliza a Google Drive API exclusivamente para armazenar e recuperar seus dados de backup na pasta privada do aplicativo (
appDataFolder), inacessível a terceiros. Nenhum outro dado da sua conta Google é acessado, coletado ou compartilhado. - Google Analytics for Firebase: Utilizado para entender o engajamento dos usuários e logs de performance.
- Promoção Cruzada Interna (House Ads): Em aplicativos como o Nodea, exibimos banners promocionais dos nossos próprios aplicativos. O aplicativo efetua o download periódico do catálogo público em
grathu.com/promotions.jsonpara rotação local dos anúncios. Não realizamos coleta de ID de publicidade (AAID), rastreamento de comportamento nem perfilamento de usuário para essa finalidade. - AdMob (se aplicável): Utilizado para veiculação de anúncios de terceiros dentro de nossos Serviços gratuitos.
5. Autenticação OAuth 2.0 e Tratamento de Dados do Google (MailDash)
O aplicativo MailDash oferece integração opcional com contas de e-mail por meio do protocolo seguro OAuth 2.0 (Google e Microsoft). Para consultar a política específica e dedicada do aplicativo, acesse a Política de Privacidade Dedicada do MailDash. Abaixo detalhamos como tratamos essas informações:
5.1 Dados Acessados e Escopos do Google OAuth
Para viabilizar suas funções de monitoramento, o MailDash solicita e acessa os seguintes dados:
- Perfil Básico e E-mail (
email,profile,openid): Utilizados estritamente para identificar a conta conectada na interface de configurações e manter a sessão do usuário. - Acesso ao Correio via IMAP (
https://mail.google.com/): O aplicativo conecta-se diretamente ao servidor IMAP oficial do Gmail (imap.gmail.com:993) via SASL XOAUTH2 para localizar e ler exclusivamente e-mails com os prefixos de assunto configurados pelo usuário (ex: "Monitoring My Email") e renderizar seus relatórios em HTML ou texto nas abas do painel. - O que NÃO é acessado: O MailDash nunca solicita ou armazena a sua senha da Conta Google, não acessa contatos, agenda ou arquivos do Google Drive, e não lê mensagens que não correspondam aos prefixos de assunto configurados pelo usuário.
5.2 Finalidade Específica do Uso das Informações
Os dados de e-mail acessados via Google OAuth são utilizados única e exclusivamente para:
- Filtrar e organizar mensagens de relatórios em abas dinâmicas de monitoramento no aplicativo;
- Renderizar o corpo das mensagens (tabelas HTML ou textos formatados) nas abas do painel;
- Disparar notificações locais no dispositivo quando novos relatórios forem detectados durante as verificações periódicas;
- Excluir opcionalmente a mensagem lida da caixa de entrada, caso o usuário ative expressamente essa configuração.
5.3 Armazenamento Local e Não Compartilhamento
O MailDash adota arquitetura estritamente local (on-device). A grathu não opera servidores de banco de dados em nuvem para o MailDash. As mensagens e os tokens OAuth permanecem criptografados exclusivamente na memória segura do seu aparelho móvel.
- NÃO Vendemos Dados: Os dados de usuários do Google e o conteúdo de e-mails nunca são vendidos, alugados ou comercializados;
- NÃO Compartilhamos com Terceiros: Nenhum dado obtido da sua conta Google é compartilhado com parceiros, servidores externos ou outras empresas;
- NÃO Utilizamos para Publicidade: Os dados acessados via Google APIs nunca são utilizados para exibição de anúncios publicitários, publicidade direcionada (AdMob ou qualquer outra rede de anúncios) ou criação de perfis de marketing;
- NÃO Treinamos Modelos de IA: Nenhum dado de e-mail é utilizado para treinamento de modelos de inteligência artificial ou machine learning;
- Sem Acesso Humano: Nenhuma pessoa ou funcionário da grathu tem acesso visual ou técnico às suas mensagens de e-mail.
5.4 Declaração de Conformidade com o Google (Limited Use Disclosure)
O uso e a transferência para qualquer outro aplicativo de informações recebidas das APIs do Google pelo MailDash atenderão integralmente à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use Requirements).
"MailDash's use and transfer of information received from Google APIs to any other app will adhere to Google API Services User Data Policy, including the Limited Use requirements."
5.5 Retenção e Revogação de Acesso
Os tokens e dados de painéis são mantidos no aparelho apenas enquanto o app estiver instalado. Você pode revogar o acesso ou excluir os dados:
- Clicando em "Desconectar" na tela de configurações do MailDash;
- Desinstalando o aplicativo ou limpando os dados do app nas configurações do Android;
- Revogando a permissão na sua Conta Google a qualquer momento em: myaccount.google.com/permissions.
6. Compartilhamento de Dados
Nós não vendemos, alugamos ou comercializamos suas informações pessoais com terceiros. Suas informações apenas poderão ser compartilhadas nos seguintes casos limitados:
- Com prestadores de serviços de confiança contratados para dar suporte às nossas operações diárias (como hospedagem de sites e análise de estatísticas);
- Para cumprimento de obrigações legais, ordens judiciais ou solicitações de autoridades governamentais competentes;
- Para proteger e defender os direitos, propriedade ou segurança da grathu e de seus usuários.
7. Segurança de Dados (Offline-First e Processamento Local)
Nossos aplicativos de saúde, ideação e produtividade pessoal (como Nodea, GrathuHealth, ClickCook, TasteNote e MailDash) operam primariamente no modo offline-first ou com processamento estritamente local. Seus dados e registros são armazenados no próprio dispositivo, garantindo que nem mesmo nós tenhamos acesso aos seus conteúdos sem a sua autorização expressa.
Adotamos medidas administrativas, técnicas e físicas de ponta para proteger suas informações contra perda, roubo, acesso não autorizado, divulgação, cópia ou alteração. No entanto, lembre-se de que nenhum método de transmissão pela Internet ou armazenamento eletrônico é 100% seguro.
7.1 Aplicativo Nodea (Grafos Visuais e Ideias Conectadas)
O Nodea foi concebido sob rigoroso compromisso com a privacidade por padrão (Privacy by Design) e operação 100% local:
- Banco de Dados Criptografado (SQLCipher / AES-256): Todos os nós, ideias, conexões em grafo, anotações em Markdown e planilhas integradas são salvos exclusivamente no banco de dados SQLite local, criptografado com o padrão militar AES-256 via SQLCipher. A chave de criptografia é gerada no dispositivo e protegida pelo Android Keystore (KeyStore seguro de hardware), sendo inacessível para outros aplicativos ou terceiros.
- Captura de Links e Metadados da Web: Quando você compartilha ou insere um link no Nodea, o aplicativo efetua apenas a leitura direta da página de destino para extrair título, descrição, imagem Open Graph e tags SEO temáticas. Essas informações são salvas diretamente no seu banco de dados local. Nenhum histórico de navegação, URL ou metadado é transmitido aos servidores da grathu ou a parceiros de publicidade.
- Arquivos e Imagens Locais: Imagens de capa atribuídas a nós ou ideias permanecem no armazenamento local do aparelho. A importação e exportação de backups locais são realizadas manualmente pelo usuário.
- Ausência de Criação de Conta: O Nodea não exige cadastro, e-mail, login de terceiros ou conexão com servidores de autenticação.
8. Retenção e Exclusão de Dados (Data Retention and Deletion Policy)
Em conformidade com as diretrizes de dados do usuário do Google Play e a LGPD, detalhamos abaixo nossas práticas sobre o tempo de retenção e os procedimentos para exclusão das informações em nossos aplicativos:
8.1 Retenção de Dados Locais no Dispositivo
Em aplicativos como Nodea, GrathuHealth, ClickCook, TasteNote e MailDash, todos os registros, históricos e preferências são mantidos exclusivamente no aparelho enquanto o aplicativo estiver instalado. No Nodea, os dados são totalmente controlados por você e nunca sincronizados com servidores em nuvem. Você pode excluir qualquer informação diretamente na interface do app ou remover todos os dados instantaneamente desinstalando o aplicativo ou limpando os dados nas configurações do seu sistema operacional Android.
8.2 Processamento de E-mails e Tokens no MailDash
O MailDash não mantém servidores para coleta ou persistência de mensagens de e-mail. Os tokens de autenticação OAuth permanecem armazenados de maneira segura e criptografada apenas na memória privada do dispositivo móvel. A desconexão da conta no app ou a revogação da permissão na sua Conta Google ou Microsoft elimina imediatamente a capacidade de acesso do aplicativo.
8.3 Retenção de Dados em Nuvem (GrathuHealth - Backup e Acompanhantes)
Atualmente, o único aplicativo do estúdio grathu que processa ou armazena dados em nuvem a pedido do usuário é o GrathuHealth. Quando você ativa voluntariamente os recursos de backup em nuvem (via Google Drive ou Supabase) ou o sistema de sincronização de acompanhantes, seus dados criptografados são mantidos em servidores seguros enquanto sua conta estiver ativa para viabilizar esses serviços.
8.4 Solicitação de Exclusão Definitiva de Conta e Dados em Nuvem
O usuário tem o direito de solicitar a exclusão permanente de sua conta e a eliminação completa dos seus dados em nuvem a qualquer momento através das seguintes opções disponíveis:
- Pela Web (Formulário Oficial): Acesse nosso portal dedicado de exclusão em grathu.com/delete-account.html e preencha o formulário com o e-mail da sua conta;
- Por E-mail de Suporte: Envie um e-mail direto para contato.grathu@gmail.com com o assunto "Exclusão de Conta" informando o aplicativo e o e-mail cadastrado;
- Gerenciamento no Aplicativo: No menu de configurações dos aplicativos, você pode encerrar a sessão de contas conectadas (Google ou Microsoft) a qualquer momento, interrompendo backups ou sincronizações.
Após o recebimento da solicitação, todos os backups e registros em nuvem vinculados ao e-mail informado serão eliminados permanentemente em até 30 dias corridos.
9. Direitos dos Usuários (LGPD)
De acordo com a Lei Geral de Proteção de Dados (LGPD) do Brasil, você tem direito a confirmar a existência de tratamento de seus dados, acessar, corrigir dados incompletos ou inexatos, ou solicitar a exclusão de seus dados pessoais sob nosso controle. Para exercer esses direitos, entre em contato conosco pelo e-mail de suporte.
10. Privacidade de Crianças
Nossos aplicativos de saúde e produtividade não coletam dados pessoais de menores de 13 anos. Para os nossos jogos que podem atrair o público infantil, não coletamos intencionalmente informações de identificação pessoal de crianças. Se tomarmos conhecimento de que coletamos dados pessoais de crianças sem consentimento dos pais, tomaremos medidas imediatas para remover essas informações de nossos servidores.
11. Alterações nesta Política
Podemos atualizar nossa Política de Privacidade de tempos em tempos. Recomendamos que você revise esta página periodicamente para verificar quaisquer alterações. As atualizações passam a vigorar imediatamente após serem publicadas nesta página.
12. Fale Conosco
Se você tiver alguma dúvida sobre esta Política de Privacidade ou sobre as práticas adotadas pela grathu, entre em contato conosco:
- Por e-mail: contato.grathu@gmail.com
- Sites oficiais: grathu.com / grathu.com.br