Política de Privacidade
Última atualização 26 de setembro de 2026
Esta tradução é fornecida por conveniência. A versão em inglês é a que se aplica caso as duas diferirem. Leia em inglês
Visão geral
- Coletamos o mínimo necessário para rodar um app doméstico: e‑mail, conteúdo da casa (eventos, listas, tarefas, orçamento) e identificadores básicos de dispositivo.
- Não vendemos nem alugamos seus dados. Não exibimos anúncios. Não treinamos IA com seus dados.
- Os dados são hospedados pela Supabase nos Estados Unidos e protegidos por segurança em nível de linha, de modo que apenas sua família possa ler seus dados.
- Você pode exportar ou excluir sua conta a qualquer momento em Configurações > Conta no app.
1. Quem é o responsável
Famio (“Famio”, “nós”, “nosso”) é o controlador dos dados pessoais descritos nesta Política. Famio opera a partir da República do Quênia. Você pode entrar em contato conosco sobre qualquer assunto desta Política em contact@famio.cc.
2. Quais dados coletamos
Você nos fornece:
- Endereço de e‑mail usado para entrar;
- Nome de exibição, avatar (opcional), nome da família e o código de convite da família;
- Conteúdo que você cria: eventos de calendário, listas, receitas, planos de refeição, tarefas, recompensas, transações de orçamento e notas;
- Dados do perfil infantil (nome de exibição, avatar opcional, PIN e data de nascimento), inseridos por um membro adulto da família.
Coletado automaticamente:
- Token push do dispositivo (para que possamos enviar notificações que você ativou);
- Versão do app, sistema operacional, idioma, modelo do dispositivo e região aproximada (para diagnóstico);
- Relatórios de falhas e erros (via Sentry, com dados pessoais filtrados quando possível);
- Eventos de uso que mostram quais recursos você utiliza, como concluir uma tarefa ou visualizar a tela de pagamento — nunca o conteúdo das suas listas, tarefas, eventos de calendário ou orçamento, e nunca o nome da sua família, nomes de exibição ou datas de nascimento;
- Visualizações de tela, registradas por tipo de tela ao invés de por registro específico — por exemplo, que você abriu uma tela de orçamento, não qual;
- Gravações de tela e sessão, que usamos para melhorar a experiência do usuário;
- Nenhum dos eventos de uso, visualizações de tela ou gravações acima é coletado no próprio dispositivo de uma criança, ou enquanto um perfil infantil está ativo em um dispositivo compartilhado;
- Endereço IP e carimbos de data/hora quando você faz login ou acessa nossa API, mantidos apenas brevemente para segurança e limitação de taxa.
- PostHog registra visualizações de página, navegação e cliques em chamadas para ação, seções e respostas de FAQ visualizadas, profundidade de rolagem, marcos de tempo na página, progresso da aplicação por nome de campo, resultado de submissão, tipo de dispositivo e navegador, país aproximado e atribuição de campanha, juntamente com uma reprodução de sessão mascarada para privacidade. Com apenas cookies essenciais, esses dados são mantidos em uma sessão anônima em vez de um perfil de visitante, e nunca são vinculados ao seu nome ou endereço de e‑mail. Valores de formulário, nomes, endereços de e‑mail, respostas de texto livre e detalhes de crianças são excluídos e todas as entradas de formulário são mascaradas na reprodução.
De terceiros:
- Do Paddle, Apple ou Google quando você se inscreve: status da assinatura e um identificador de usuário opaco. Famio não recebe os detalhes completos do seu cartão;
- Do seu provedor de autenticação (Apple Sign-In ou Google Sign-In) se você escolher login social: um email e um nome.
- Se você conectar o Google Calendar: o identificador da sua conta Google, email e informações básicas de perfil, os nomes e metadados dos calendários disponíveis nessa conta, e os detalhes dos eventos de cada calendário que você escolher importar. Os detalhes dos eventos podem incluir títulos, datas e horários, recorrência, descrições, locais, organizadores, participantes, status de resposta, cores e links para o evento original do Google Calendar.
Não coletamos: credenciais bancárias, fluxos de transações do seu banco, localização precisa, conteúdo da sua biblioteca de fotos, contatos, microfone ou rolo de câmera, a menos que você anexe explicitamente um arquivo ao Serviço.
A medição do site não possui um interruptor de desativação dentro da página. No Reino Unido, na EEA, na Suíça e em Quebec nada é armazenado ou registrado até que você escolha uma opção; em outros lugares começa no nível essencial ao chegar, e você pode recusar entrando em contato conosco. Você pode desativar a análise de uso móvel no aplicativo em Settings → Privacy & data, onde as gravações de tela têm um interruptor separado. O relatório de falhas continua mesmo assim, porque dependemos dele para manter o Famio funcionando.
3. Como e por que usamos os dados
- Para fornecer o Serviço: sincronizar sua família, enviar notificações, restaurar sua assinatura em um novo dispositivo;
- Para manter o Serviço seguro: detectar abusos, limitar a taxa, combater spam e impedir acesso não autorizado;
- Para melhorar o Serviço: diagnosticar falhas, corrigir bugs e priorizar recursos;
- Para se comunicar com você: enviar atualizações de conta, faturamento, segurança e (se você optar por receber) atualizações do produto;
- Para cumprir obrigações legais (por exemplo, tributárias, contábeis, solicitações legais).
Não usamos seus dados para publicidade, criação de perfis ou venda a terceiros, e não usamos seu conteúdo para treinar modelos de IA.
Dados da API do Google Workspace
Conectar o Google Calendar é opcional. Famio solicita acesso apenas de leitura e usa os dados do Google Calendar apenas para permitir que você escolha calendários, importe seus eventos para sua família, mantenha esses eventos importados sincronizados e exiba o link do evento original. Famio não cria, edita ou exclui eventos no Google Calendar.
Quando você escolher usar o Famio AI, os detalhes relevantes dos eventos importados podem ser incluídos no contexto familiar enviado ao serviço pago da Google Gemini Developer API para que ele possa responder sua solicitação ou rascunhar ações para sua aprovação. O Google processa esses dados sob nossas instruções e, de acordo com seus termos de serviços pagos, não usa prompts ou respostas para melhorar seus produtos. O Famio não usa os dados da API do Google Workspace para criar, treinar ou melhorar IA generalizada ou modelos de aprendizado de máquina.
O uso e a transferência de informações recebidas das APIs do Google Workspace pelo Famio seguem a Política de Dados de Usuário e Desenvolvedor do Google , incluindo seus requisitos de Uso Limitado. Não vendemos esses dados, não os usamos para publicidade ou decisões de crédito, nem permitimos acesso humano exceto com seu consentimento explícito ou quando necessário para segurança ou conformidade legal.
4. Bases legais para o tratamento
Baseamo‑nos nas seguintes bases legais dependendo do seu país de residência e do tratamento em questão:
- Execução de um contrato — para fornecer o Serviço que você assinou (Kenya DPA s.30(1)(b); GDPR Art. 6(1)(b)).
- Interesses legítimos — para manter o Serviço seguro, melhorá‑lo e prevenir fraudes (Kenya DPA s.30(1)(f); GDPR Art. 6(1)(f)). Você pode se opor a qualquer momento.
- Consentimento — para recursos opcionais como notificações push, emails de marketing e tratamento de dados de crianças (Kenya DPA s.30(1)(a); GDPR Art. 6(1)(a) e Art. 8). Você pode retirar o consentimento a qualquer momento.
- Obrigação legal — para atender a requisitos legais, fiscais e regulatórios (Kenya DPA s.30(1)(c); GDPR Art. 6(1)(c)).
5. Crianças e perfis infantis
Famio inclui “perfis infantis” — gerenciados por um membro adulto da família — para uso familiar. Tratamos os dados vinculados a um perfil infantil como dados de criança e os processamos apenas com base no consentimento parental verificável, de acordo com o Regulamento de Proteção de Dados (Geral) sob a Lei de Proteção de Dados do Quênia, 2019; COPPA nos Estados Unidos; Artigo 8 do GDPR (quando aplicável); e leis locais equivalentes.
- O adulto que cria o perfil infantil confirma que é o pai, a mãe ou responsável legal da criança, ou que tem o consentimento dos pais.
- Perfis infantis veem apenas os dados que o administrador da família permite — sem aba de dinheiro, sem eventos privados de outras pessoas, sem configurações.
- Não exibimos anúncios para crianças e não vendemos, alugamos ou compartilhamos os dados das crianças com terceiros.
- Não condicionamos o uso do Serviço por parte da criança à divulgação de mais dados do que o razoavelmente necessário.
- Um pai ou mãe pode, a qualquer momento, revisar os dados vinculados a um perfil infantil, solicitar sua exclusão ou revogar o consentimento excluindo o perfil em Configurações > Família ou enviando e‑mail para contact@famio.cc.
Se soubermos que coletamos dados de crianças sem consentimento parental verificável, iremos excluí‑los prontamente.
7. Transferências internacionais
Famio é operado do Quênia e os dados da sua família são armazenados nos Estados Unidos. Dados pessoais podem ser transferidos e processados em outros países onde nossos processadores (como Supabase, RevenueCat, Paddle, Apple, Google, Sentry, PostHog, Brevo, Upstash e Expo) operam.
- Para usuários do Quênia: transferimos dados fora do Quênia somente quando o país receptor tem salvaguardas comparáveis, ou sob salvaguardas contratuais adequadas, conforme permitido pela seção 48 da Lei de Proteção de Dados do Quênia, 2019.
- Para usuários da UE/UK: como seus dados são armazenados nos Estados Unidos, toda transferência sai do EEE e do Reino Unido. Confiamos nas Cláusulas Contratuais Padrão da Comissão Europeia, juntamente com o Adendo do Reino Unido quando aplicável, e em medidas técnicas suplementares, incluindo criptografia em trânsito e em repouso.
Uma cópia das salvaguardas relevantes está disponível mediante solicitação.
8. Por quanto tempo mantemos os dados
- Dados da conta e da família: até você excluir sua conta.
- Dados do Google Calendar conectado: até você remover esse calendário conectado ou excluir sua conta. Ao removê‑lo, os eventos importados por essa conexão são apagados. Credenciais OAuth criptografadas são mantidas apenas enquanto forem necessárias para manter o calendário selecionado conectado.
- Após a exclusão da conta: até 30 dias em sistemas ativos e mais 60 dias em backups criptografados, após os quais os dados são apagados. Podemos reter registros limitados por mais tempo quando exigido por questões legais, fiscais ou contábeis.
- Logs de falhas e diagnósticos: 30–90 dias.
- Logs de login e de segurança: até 12 meses.
- Solicitações de acesso antecipado, a partir do momento em que o formulário esteve aberto: mantidas apenas para enviar as atualizações do produto que você consentiu receber. Você pode cancelar a inscrição ou solicitar a exclusão a qualquer momento.
9. Como protegemos os dados
- Criptografia em trânsito (TLS) e em repouso (AES‑256 na camada de armazenamento);
- Segurança em nível de linha no nosso banco de dados, de modo que os dados da família só possam ser lidos por membros autenticados dessa família;
- Hash robusto de senhas para contas de e‑mail/senha (Argon2 / bcrypt, gerenciado pelo Supabase Auth);
- Princípio de menor privilégio para acesso da equipe, com registro de auditoria;
- Varredura rotineira de dependências, fortalecimento da infraestrutura e testes de penetração.
Nenhum sistema é 100 % seguro. Se suspeitar de um problema de segurança, envie um e‑mail para contact@famio.cc.
10. Seus direitos (Kenya — DPA 2019)
Se você está no Kenya, o Data Protection Act, 2019 lhe dá o direito (conforme a Parte IV da Lei) de:
- Ser informado sobre a forma como seus dados pessoais serão utilizados;
- Acesse seus dados pessoais sob nossa custódia;
- Oponha-se ao tratamento dos seus dados pessoais;
- Correção ou exclusão de dados falsos ou enganosos sobre você;
- Retire o consentimento e solicite a exclusão dos dados que mantemos sobre você.
Para exercer qualquer um desses direitos, envie um e‑mail para contact@famio.cc. Responderemos dentro do prazo legal estabelecido pela Lei.
Se você não estiver satisfeito com nossa resposta, pode apresentar uma reclamação ao Office of the Data Protection Commissioner (ODPC) ( www.odpc.go.ke ).
11. Seus direitos (EU / UK — GDPR)
Se você está no EU, UK ou EEA ao usar o Serviço, o GDPR e o UK GDPR lhe dão o direito de:
- Acessar seus dados pessoais (Art. 15) e receber uma cópia em formato portátil (Art. 20);
- Retificar dados imprecisos (Art. 16);
- Apagar seus dados (Art. 17 — o “direito ao esquecimento”);
- Restringir o tratamento (Art. 18);
- Opor-se ao tratamento baseado em interesses legítimos (Art. 21);
- Retirar o consentimento a qualquer momento (Art. 7);
- Apresentar uma reclamação à sua autoridade supervisora local — no UK, o Information Commissioner’s Office ( ico.org.uk ); na EU, a autoridade do seu país de residência.
Para exercer qualquer direito, envie um e‑mail para contact@famio.cc. Responderemos dentro de 30 dias (ou avisaremos se precisarmos de uma prorrogação).
12. Seus direitos (Califórnia — CCPA/CPRA)
Se você é residente da Califórnia, tem o direito de:
- Saiba quais informações pessoais coletamos, as fontes, finalidades e categorias de destinatários;
- Solicite uma cópia das suas informações pessoais coletadas nos últimos 12 meses;
- Solicite a exclusão das suas informações pessoais;
- Corrija informações pessoais imprecisas;
- Limite o uso de informações pessoais sensíveis (nota: não usamos informações pessoais sensíveis além do necessário para fornecer o Serviço);
- Opte por não participar da “venda” ou “compartilhamento” de informações pessoais para publicidade comportamental cruzada — não vendemos nem compartilhamos, então não há nada do que se retirar;
- Não seja discriminado por exercer esses direitos.
Categorias de informações pessoais coletadas (categorias CCPA): identificadores (e‑mail, ID de usuário), informações comerciais (status da assinatura), atividade na internet (interações no app, diagnósticos) e geolocalização apenas ao nível de país. Não coletamos dados biométricos, de áudio, visuais ou de localização precisa.
Envie uma solicitação CCPA via contact@famio.cc. Verificaremos sua identidade através do e‑mail da sua conta. Você pode usar um agente autorizado se fornecer uma permissão assinada e pudermos verificar sua identidade.
13. Seus direitos (Canadá — PIPEDA)
Se você está no Canadá, a Lei Federal de Proteção de Informações Pessoais e Documentos Eletrônicos (PIPEDA) e as leis provinciais equivalentes (Lei 25 de Quebec, PIPA de Alberta, PIPA da Colúmbia‑Britânica) dão a você o direito de acessar e corrigir suas informações pessoais, retirar o consentimento e apresentar reclamação ao Escritório do Comissário de Privacidade do Canadá ( priv.gc.ca ).
14. Outras regiões
- Brazil (LGPD): os direitos de acesso, correção, anonimização, exclusão, portabilidade e informações sobre compartilhamento se aplicam.
- Australia (Privacy Act): os Princípios de Privacidade da Austrália se aplicam; você pode apresentar reclamação ao OAIC.
- South Africa (POPIA), Nigeria (NDPA), South Korea (PIPA), Japan (APPI), and other jurisdictions: atendemos aos pedidos de acordo com a legislação local.
15. Suas escolhas
- Notificações: gerencie‑as em Configurações > Notificações no app, ou nas configurações do SO do seu dispositivo.
- Login social: você pode revogar o login da Apple ou do Google na sua conta Apple/Google a qualquer momento.
- Google Calendar: remova um calendário e seus eventos importados de Calendário > Calendários conectados. Você também pode revogar o acesso do Famio na sua Conta Google; revogar o acesso interrompe a sincronização futura, mas não exclui os dados já importados para o Famio.
- E‑mail de marketing: cancele a assinatura pelo link de descadastro em qualquer e‑mail de marketing; isso não interrompe os e‑mails transacionais (segurança, cobrança, avisos de serviço).
- Excluir conta: Configurações > Conta > Excluir conta.
17. Decisão automatizada
Não tomamos decisões sobre você que tenham efeitos legais ou igualmente significativos baseados exclusivamente em processamento automatizado.
18. Notificações de violação de dados
Se uma violação de dados pessoais provavelmente resultará em risco aos seus direitos e liberdades, notificaremos a autoridade de supervisão competente dentro de 72 horas quando exigido por lei — incluindo o Comissário de Dados do Quênia sob a seção 43 da Lei de Proteção de Dados, 2019, e autoridades equivalentes sob os Artigos 33 e 34 do GDPR/UK GDPR, leis estaduais de notificação de violação dos EUA e PIPEDA — e notificaremos os usuários afetados sem demora indevida.
19. Alterações nesta política
Podemos atualizar esta Política de Privacidade de tempos em tempos. Atualizaremos a data “Última atualização” e, para alterações relevantes, notificaremos você por aviso no aplicativo ou e‑mail pelo menos 14 dias antes de entrarem em vigor.
20. Contato e reclamações
Se tiver qualquer dúvida sobre esta Política ou seus dados, envie um e‑mail para contact@famio.cc.
Se você não ficar satisfeito com nossa resposta, pode registrar uma reclamação junto à autoridade local de proteção de dados — por exemplo, o ODPC no Quênia ( odpc.go.ke ), o ICO no Reino Unido, a autoridade do seu Estado‑Membro da UE, ou o procurador‑geral do seu estado nos EUA.
