Política de Privacidade

Última atualização: 12 de setembro de 2026

Introdução

Esta Política de Privacidade descreve como a Novi Homines Software Oy ("nós") trata os dados quando você usa o aplicativo móvel Vaava.

Ao usar o Vaava, você aceita esta Política de Privacidade. Não vendemos seus dados. Nosso modelo de negócio é entregar valor com o aplicativo, não vender dados.

Dados locais

O Vaava não tem cadastro de usuário e não exige criar um. Não coletamos seu e-mail nem uma senha para o uso normal do aplicativo. O Vaava funciona localmente nos seus dispositivos e, por padrão, os dados de acompanhamento do bebê permanecem no dispositivo em vez de serem enviados aos nossos servidores.

O que permanece no seu dispositivo:

Compartilhamento de dados por Wi-Fi local:

Quando você usa o compartilhamento de dados por Wi-Fi local, os dados são compartilhados diretamente entre os seus dispositivos na sua rede local por conexões ponto a ponto. Os dados do bebê não passam pelos nossos servidores. Isso é independente do Compartilhamento de dados familiares do Vaava Plus, descrito mais abaixo.

Promessa de privacidade: Por padrão, o histórico de eventos do seu bebê permanece nos seus próprios dispositivos. As exceções limitadas são os recursos de IA na nuvem aceitos expressamente e o processamento temporário para ditado por voz ou OCR, a gestão das compras do Vaava Plus, o diagnóstico opcional de falhas e — só se você ativar — o Compartilhamento de dados familiares do Vaava Plus, em que o conteúdo é criptografado no seu dispositivo e armazenado apenas como texto criptografado.

Compartilhamento de dados familiares do Vaava Plus (opcional, requer Vaava Plus)

O Compartilhamento de dados familiares do Vaava Plus é opcional. Quando ativado, ele envia os dados familiares do Vaava que podem ser sincronizados do seu dispositivo aos servidores do Vaava depois que o app os criptografa. Apenas os dispositivos autorizados do núcleo familiar que possuem as chaves de criptografia do núcleo podem descriptografar o conteúdo protegido.

O Compartilhamento de dados familiares do Vaava Plus não exige e-mail nem senha. O app cria uma identidade pseudônima do Vaava, um núcleo familiar e registros de dispositivos para que o serviço possa autorizar os membros do núcleo e entregar os dados criptografados aos dispositivos corretos. Seu código de recuperação de 24 palavras e as chaves privadas dos dispositivos nunca saem dos seus dispositivos. O pacote de recuperação criptografado pode ser usado para restaurar seu histórico criptografado em um novo dispositivo.

Dados transferidos e armazenados criptografados:

Dados transferidos e armazenados como metadados de serviço, não criptografados de ponta a ponta:

Esses metadados de serviço podem mostrar que um registro ou objeto de mídia existe, sua categoria ampla, a atividade aproximada de edição e o seu tamanho. Eles não revelam os detalhes do tipo de evento, as descrições, as notas, as medições, as legendas, o conteúdo das fotos nem os horários reais de início e fim dos eventos do bebê.

O Vaava não recebe o conteúdo em texto claro, as chaves de registros, as chaves do núcleo familiar, as chaves privadas dos dispositivos nem seu código de recuperação de 24 palavras do Compartilhamento de dados familiares do Vaava Plus. Os registros e a mídia criptografados podem permanecer disponíveis ao núcleo familiar para sincronização até serem excluídos conforme os controles de sincronização do app. A mídia criptografada excluída entra em um período de carência de sete dias para recuperação antes que os bytes armazenados sejam removidos definitivamente.

Acesso do núcleo familiar

Os dispositivos autorizados do núcleo familiar podem descriptografar os dados compartilhados. Remover um membro do núcleo e rotacionar as chaves do núcleo impede que esse membro descriptografe novas mudanças após a rotação, mas não apaga cópias nem chaves que já tenham sido entregues a um dispositivo.

Babá eletrônica remota do Vaava Plus (opcional, requer Vaava Plus)

Na babá eletrônica, um dispositivo funciona como unidade do bebê e outro dispositivo do núcleo familiar como unidade dos pais. Na sua rede Wi-Fi local, o áudio ao vivo viaja diretamente entre os dispositivos e não passa pelo backend do Vaava nem por um relay externo. Quando os dispositivos estão em redes diferentes, por exemplo um em dados móveis, o Vaava Plus estende a babá eletrônica à internet.

Uma sessão remota é iniciada por um dispositivo do núcleo familiar, e apenas dispositivos do mesmo núcleo podem participar. O áudio ao vivo é criptografado de ponta a ponta entre os dois dispositivos e transmitido por um serviço de relay WebRTC de terceiros. O provedor do relay transporta apenas mídia criptografada e não pode decifrar, escutar nem gravar o conteúdo de áudio. O Vaava não possui chaves para descriptografá-lo.

Relé de conexão

As sessões remotas da babá eletrônica são roteadas por um relay WebRTC (TURN), em vez de estabelecer uma conexão direta entre os dispositivos. O relay vê os endereços IP dos dois dispositivos, o momento e o volume do tráfego e a duração da sessão, mas manipula apenas mídia criptografada que não pode descriptografar.

Dados transferidos e armazenados como metadados de serviço, não criptografados de ponta a ponta:

Esses metadados podem mostrar que uma sessão da babá eletrônica aconteceu, quando e entre quais dispositivos. Eles não revelam nenhum conteúdo de áudio.

Chat e resumos do Vaava AI (opcional)

A IA do Vaava é opcional e alimenta o chat e os resumos automáticos diários, semanais e mensais. Antes da primeira solicitação à IA na nuvem, o app explica o processamento e pede sua permissão. Se você não aceitar, nenhum conteúdo será enviado a uma provedora de IA na nuvem e os resumos ficam na forma padrão. Você também pode desativar os resumos com IA nas Definições, independentemente de o chat estar visível.

Dados enviados ao usar IA na nuvem:

Os dados são enviados criptografados pelo backend do Vaava a um provedor terceirizado de IA, atualmente OpenAI ou Google Gemini. O Vaava não usa o conteúdo do chat ou dos resumos para treinar modelos de IA.

Armazenamento e retenção:

O histórico do chat, os resumos gerados e as cópias locais dos anexos ficam no dispositivo até você excluí-los. O Vaava não retém mensagens brutas, contexto do bebê, resultados de ferramentas ou anexos como histórico no servidor após o processamento. Para créditos, prevenção de abuso e novas tentativas confiáveis, o Vaava pode reter identificadores pseudônimos, uma impressão da solicitação, dados técnicos de uso e estado, datas e a resposta final. Você pode solicitar a exclusão dos registros de IA na nuvem associados à sua identidade Vaava.

A OpenAI pode reter entradas e saídas da API por até 30 dias para monitorar abusos, salvo exigência legal de prazo maior. O Vaava desativa o armazenamento de estado da OpenAI Responses API; a retenção da OpenAI para monitoramento de abuso ainda se aplica. O Google Gemini pode reter solicitações, informações contextuais e saídas por 55 dias para monitorar abusos. O Google informa que solicitações e respostas dos serviços pagos da Gemini API não são usadas para melhorar seus produtos. Imagens e arquivos também podem ser analisados para fins de proteção infantil.

Apple Foundation Models e Private Cloud Compute

O processamento pelo servidor do Vaava e por fornecedores externos de IA descrito acima se aplica quando você escolhe Vaava Cloud AI. Em dispositivos compatíveis com iOS 27 ou posterior, você pode escolher Apple Foundation Models para o Vaava AI. Quando Private Cloud Compute processa uma solicitação, sua mensagem, o contexto relevante da conversa, as fotos anexadas e os dados do perfil ou registros do bebê necessários para responder são enviados diretamente do dispositivo à Apple, sem passar pelos servidores do Vaava.

A Apple usa o conteúdo apenas para atender à solicitação. Private Cloud Compute não o armazena nem o disponibiliza aos funcionários da Apple. Se Private Cloud Compute não estiver disponível, o Vaava usa o modelo da Apple no dispositivo; os dados processados nele não saem do dispositivo. Private Cloud Compute exige internet e tem um limite diário por usuário. Você pode alterar o fornecedor de IA nas configurações do Vaava.

Ditado por voz e OCR

Quando você usa o ditado por voz, um breve clipe de áudio é enviado ao backend do Vaava. Ele o encaminha a um provedor de IA, atualmente a Google ou a OpenAI, para transcrição e análise. O arquivo de áudio não é armazenado após o processamento.

Quando você digitaliza medições de crescimento, uma imagem é enviada ao backend do Vaava. Ele a encaminha a um provedor de IA (incluindo o Google Gemini) para processamento OCR. A imagem não é armazenada após o processamento.

Esses dados são usados apenas para devolver o resultado processado ao seu dispositivo. O Vaava não os usa para treinar modelos e eles não são vinculados a uma conta Vaava, porque o Vaava não tem cadastro de usuário. Os termos do fornecedor upstream se aplicam ao processamento durante a transferência (API do provedor de IA).

A infraestrutura do backend está hospedada dentro da UE.

Gestão das compras do Vaava Plus

O Vaava Plus é comprado pela Apple App Store ou pelo Google Play. O Vaava usa o RevenueCat para verificar o estado da compra no dispositivo e permitir restaurar compras na mesma plataforma.

Para isso, o RevenueCat pode receber dados relacionados à compra da loja de aplicativos, junto com um identificador específico do app que o Vaava envia para verificar se o Vaava Plus está ativo naquele dispositivo ou restaurado em outro dispositivo da mesma plataforma.

Na implementação atual, o Vaava não envia ao RevenueCat seu e-mail, senha nem o conteúdo dos eventos do seu bebê.

Relatórios de falhas opcionais

O Vaava inclui uma função opcional de relatórios de falhas (Firebase Crashlytics) que nos ajuda a identificar e corrigir problemas técnicos. O Crashlytics é:

Dados coletados pelo Crashlytics (quando ativado)

O que o Vaava não adiciona

Você pode retirar seu consentimento a qualquer momento desativando os relatórios de falhas nas configurações do Vaava. Os dados de falhas são usados apenas para estabilidade e correção de erros, nunca para marketing.

Serviços de terceiros

O Vaava usa os seguintes serviços de terceiros:

Esses serviços têm suas próprias políticas de privacidade. Compartilhamos apenas os dados mínimos necessários para oferecer cada função.

Segurança dos dados

Usamos medidas de segurança comuns do setor:

Seus direitos

Você pode:

Exclusão de dados da conta e da sincronização familiar

Você pode solicitar a exclusão dos seus dados de sincronização familiar do Vaava Plus sem reinstalar o app. Envie um e-mail para hello@novihomines.com com o assunto Delete my Vaava data.

Inclua seu ID de usuário do Vaava, se tiver. Ele nos ajuda a localizar os registros corretos, mas não é uma senha. Não envie seu código de recuperação de 24 palavras, chaves privadas nem conteúdo da família por e-mail.

Os dados locais no seu dispositivo e as cópias já baixadas em outros dispositivos da família não são excluídos desses dispositivos por essas ações. Podemos reter uma quantidade limitada de metadados de segurança ou de auditoria quando isso for necessário para proteger o serviço ou cumprir obrigações legais. Qualquer retenção desse tipo fica limitada à finalidade e ao período indicados.

Mudanças nesta política

Podemos atualizar esta Política de Privacidade ocasionalmente. As mudanças importantes serão comunicadas pelo app. O uso contínuo do Vaava após as mudanças implica que você aceita a política atualizada.

Contato

Se você tiver dúvidas sobre esta Política de Privacidade ou sobre o tratamento de dados, fale com a gente:

E-mail: hello@novihomines.com
Empresa: Novi Homines Software Oy

← Voltar ao início