Política de Privacidade
Última atualização: 12 de setembro de 2026
Introdução
Esta Política de Privacidade descreve como a Novi Homines Software Oy ("nós") trata os dados quando você usa o aplicativo móvel Vaava.
Ao usar o Vaava, você aceita esta Política de Privacidade. Não vendemos seus dados. Nosso modelo de negócio é entregar valor com o aplicativo, não vender dados.
Dados locais
O Vaava não tem cadastro de usuário e não exige criar um. Não coletamos seu e-mail nem uma senha para o uso normal do aplicativo. O Vaava funciona localmente nos seus dispositivos e, por padrão, os dados de acompanhamento do bebê permanecem no dispositivo em vez de serem enviados aos nossos servidores.
O que permanece no seu dispositivo:
- Todos os dados de eventos do bebê (mamadas, trocas de fralda, sono, etc.)
- Dados de pareamento de dispositivos
- Configurações e preferências do app
Compartilhamento de dados por Wi-Fi local:
Quando você usa o compartilhamento de dados por Wi-Fi local, os dados são compartilhados diretamente entre os seus dispositivos na sua rede local por conexões ponto a ponto. Os dados do bebê não passam pelos nossos servidores. Isso é independente do Compartilhamento de dados familiares do Vaava Plus, descrito mais abaixo.
Promessa de privacidade: Por padrão, o histórico de eventos do seu bebê permanece nos seus próprios dispositivos. As exceções limitadas são os recursos de IA na nuvem aceitos expressamente e o processamento temporário para ditado por voz ou OCR, a gestão das compras do Vaava Plus, o diagnóstico opcional de falhas e — só se você ativar — o Compartilhamento de dados familiares do Vaava Plus, em que o conteúdo é criptografado no seu dispositivo e armazenado apenas como texto criptografado.
Compartilhamento de dados familiares do Vaava Plus (opcional, requer Vaava Plus)
O Compartilhamento de dados familiares do Vaava Plus é opcional. Quando ativado, ele envia os dados familiares do Vaava que podem ser sincronizados do seu dispositivo aos servidores do Vaava depois que o app os criptografa. Apenas os dispositivos autorizados do núcleo familiar que possuem as chaves de criptografia do núcleo podem descriptografar o conteúdo protegido.
O Compartilhamento de dados familiares do Vaava Plus não exige e-mail nem senha. O app cria uma identidade pseudônima do Vaava, um núcleo familiar e registros de dispositivos para que o serviço possa autorizar os membros do núcleo e entregar os dados criptografados aos dispositivos corretos. Seu código de recuperação de 24 palavras e as chaves privadas dos dispositivos nunca saem dos seus dispositivos. O pacote de recuperação criptografado pode ser usado para restaurar seu histórico criptografado em um novo dispositivo.
Dados transferidos e armazenados criptografados:
- Dados do bebê e dos cuidadores: nomes, datas de nascimento, perfis, cores, gêneros e nomes de exibição
- Dados de eventos: detalhes e rótulos dos tipos de evento, atributos de eventos, eventos de calendário, descrições, notas, horários de início e fim e detalhes de quem criou ou editou
- Dados de crescimento: datas das medições, pesos, alturas, perímetros cefálicos, notas e configurações relacionadas às medições
- Rotinas e lembretes: ritmos do dia do bebê, horários de acordar e dormir, regras de lembrete, horários de silêncio e preferências de notificação armazenadas como parte da regra compartilhada
- Marcos e configurações da família: marcos de desenvolvimento, marcos com foto, alturas dos pais, perfis dos membros do núcleo familiar e perfis dos dispositivos do núcleo
- Dados do álbum de fotos: entradas personalizadas do álbum de fotos, datas, legendas, notas, sobreposições e outras configurações das entradas
- Conteúdo de fotos: imagens de perfil do bebê, imagens de marcos com foto e imagens personalizadas do álbum de fotos
- Descritores de mídia: nomes de arquivo, tipos MIME, dimensões, datas de captura e outros metadados descritivos da mídia
- Material de criptografia: conteúdo do pacote de recuperação criptografado, chaves do núcleo familiar, chaves de registros, chaves de mídia e partes encapsuladas de chaves
Dados transferidos e armazenados como metadados de serviço, não criptografados de ponta a ponta:
- Dados de identidade e de dispositivo: identificadores aleatórios de usuário, dispositivo e chave pública do Vaava; plataforma do dispositivo; chaves públicas; estado das chaves; e marcas temporais de criação ou revogação
- Dados do núcleo familiar e de associação: identificadores do núcleo familiar e dos membros, papéis de proprietário e de membro, estado da associação, estado do convite e marcas temporais de entrada, remoção, criação ou expiração
- Dados de roteamento de registros: tipo amplo da entidade, identificadores de registro e de mutação, identificador do dispositivo autor, esquema, versões do envelope e das chaves, estado de exclusão, a marca temporal técnica de edição usada para a sincronização, cursor de sincronização, identificador da solicitação, marca temporal de recebimento no servidor e tamanho do texto criptografado
- Dados de mídia e de armazenamento: identificadores opacos de upload e de mídia, identificadores do núcleo familiar e de quem agiu, contagens de bytes do texto criptografado, uso da cota de armazenamento, hashes do texto criptografado, estado do upload, estado do objeto e marcas temporais de upload, exclusão, expiração ou remoção definitiva
- Dados de recuperação e de direito de uso: identificador de recuperação, chave pública de recuperação, versão do pacote, algoritmo de criptografia, identificadores do provedor do direito ou do app, estado do direito e marcas temporais de validade ou cobrança
- Dados de segurança e de operação do serviço: tipo de evento de segurança, resultado, código de motivo, identificadores de quem agiu, contagens de itens ou de bytes, versão das chaves e marcas temporais dos eventos
Esses metadados de serviço podem mostrar que um registro ou objeto de mídia existe, sua categoria ampla, a atividade aproximada de edição e o seu tamanho. Eles não revelam os detalhes do tipo de evento, as descrições, as notas, as medições, as legendas, o conteúdo das fotos nem os horários reais de início e fim dos eventos do bebê.
O Vaava não recebe o conteúdo em texto claro, as chaves de registros, as chaves do núcleo familiar, as chaves privadas dos dispositivos nem seu código de recuperação de 24 palavras do Compartilhamento de dados familiares do Vaava Plus. Os registros e a mídia criptografados podem permanecer disponíveis ao núcleo familiar para sincronização até serem excluídos conforme os controles de sincronização do app. A mídia criptografada excluída entra em um período de carência de sete dias para recuperação antes que os bytes armazenados sejam removidos definitivamente.
Acesso do núcleo familiar
Os dispositivos autorizados do núcleo familiar podem descriptografar os dados compartilhados. Remover um membro do núcleo e rotacionar as chaves do núcleo impede que esse membro descriptografe novas mudanças após a rotação, mas não apaga cópias nem chaves que já tenham sido entregues a um dispositivo.
Babá eletrônica remota do Vaava Plus (opcional, requer Vaava Plus)
Na babá eletrônica, um dispositivo funciona como unidade do bebê e outro dispositivo do núcleo familiar como unidade dos pais. Na sua rede Wi-Fi local, o áudio ao vivo viaja diretamente entre os dispositivos e não passa pelo backend do Vaava nem por um relay externo. Quando os dispositivos estão em redes diferentes, por exemplo um em dados móveis, o Vaava Plus estende a babá eletrônica à internet.
Uma sessão remota é iniciada por um dispositivo do núcleo familiar, e apenas dispositivos do mesmo núcleo podem participar. O áudio ao vivo é criptografado de ponta a ponta entre os dois dispositivos e transmitido por um serviço de relay WebRTC de terceiros. O provedor do relay transporta apenas mídia criptografada e não pode decifrar, escutar nem gravar o conteúdo de áudio. O Vaava não possui chaves para descriptografá-lo.
Relé de conexão
As sessões remotas da babá eletrônica são roteadas por um relay WebRTC (TURN), em vez de estabelecer uma conexão direta entre os dispositivos. O relay vê os endereços IP dos dois dispositivos, o momento e o volume do tráfego e a duração da sessão, mas manipula apenas mídia criptografada que não pode descriptografar.
Dados transferidos e armazenados como metadados de serviço, não criptografados de ponta a ponta:
- Dados da sessão: identificadores do núcleo familiar e dos dispositivos, identificadores e estado da sessão, eventos de conexão, sinais de atividade e marcas temporais da sessão
- Dados de configuração da conexão: descrições da sessão e endereços do relay trocados pelos servidores do Vaava (criptografados em trânsito) para que os dois dispositivos possam estabelecer a conexão
- Dados do relay: endereços IP, volumes de tráfego, momento e duração da sessão conforme descrito acima, processados em nosso nome por um provedor terceirizado de relay WebRTC
Esses metadados podem mostrar que uma sessão da babá eletrônica aconteceu, quando e entre quais dispositivos. Eles não revelam nenhum conteúdo de áudio.
Chat e resumos do Vaava AI (opcional)
A IA do Vaava é opcional e alimenta o chat e os resumos automáticos diários, semanais e mensais. Antes da primeira solicitação à IA na nuvem, o app explica o processamento e pede sua permissão. Se você não aceitar, nenhum conteúdo será enviado a uma provedora de IA na nuvem e os resumos ficam na forma padrão. Você também pode desativar os resumos com IA nas Definições, independentemente de o chat estar visível.
Dados enviados ao usar IA na nuvem:
- Sua mensagem atual e a conversa recente necessária para responder
- Para os resumos automáticos: os números do dia, da semana ou do mês resumido, como contagens, durações e totais de alimentação, sono e fraldas
- Contexto relevante do bebê, como ID do app, nome, data de nascimento, idade calculada, idioma, data e fuso horário
- Registros relevantes do bebê devolvidos por ferramentas locais, como alimentação, sono, fraldas, crescimento, rotinas ou marcos, quando forem necessários para responder ao seu pedido
- Imagens ou arquivos apenas quando você escolher anexá-los
Os dados são enviados criptografados pelo backend do Vaava a um provedor terceirizado de IA, atualmente OpenAI ou Google Gemini. O Vaava não usa o conteúdo do chat ou dos resumos para treinar modelos de IA.
Armazenamento e retenção:
O histórico do chat, os resumos gerados e as cópias locais dos anexos ficam no dispositivo até você excluí-los. O Vaava não retém mensagens brutas, contexto do bebê, resultados de ferramentas ou anexos como histórico no servidor após o processamento. Para créditos, prevenção de abuso e novas tentativas confiáveis, o Vaava pode reter identificadores pseudônimos, uma impressão da solicitação, dados técnicos de uso e estado, datas e a resposta final. Você pode solicitar a exclusão dos registros de IA na nuvem associados à sua identidade Vaava.
A OpenAI pode reter entradas e saídas da API por até 30 dias para monitorar abusos, salvo exigência legal de prazo maior. O Vaava desativa o armazenamento de estado da OpenAI Responses API; a retenção da OpenAI para monitoramento de abuso ainda se aplica. O Google Gemini pode reter solicitações, informações contextuais e saídas por 55 dias para monitorar abusos. O Google informa que solicitações e respostas dos serviços pagos da Gemini API não são usadas para melhorar seus produtos. Imagens e arquivos também podem ser analisados para fins de proteção infantil.
Apple Foundation Models e Private Cloud Compute
O processamento pelo servidor do Vaava e por fornecedores externos de IA descrito acima se aplica quando você escolhe Vaava Cloud AI. Em dispositivos compatíveis com iOS 27 ou posterior, você pode escolher Apple Foundation Models para o Vaava AI. Quando Private Cloud Compute processa uma solicitação, sua mensagem, o contexto relevante da conversa, as fotos anexadas e os dados do perfil ou registros do bebê necessários para responder são enviados diretamente do dispositivo à Apple, sem passar pelos servidores do Vaava.
A Apple usa o conteúdo apenas para atender à solicitação. Private Cloud Compute não o armazena nem o disponibiliza aos funcionários da Apple. Se Private Cloud Compute não estiver disponível, o Vaava usa o modelo da Apple no dispositivo; os dados processados nele não saem do dispositivo. Private Cloud Compute exige internet e tem um limite diário por usuário. Você pode alterar o fornecedor de IA nas configurações do Vaava.
Ditado por voz e OCR
Quando você usa o ditado por voz, um breve clipe de áudio é enviado ao backend do Vaava. Ele o encaminha a um provedor de IA, atualmente a Google ou a OpenAI, para transcrição e análise. O arquivo de áudio não é armazenado após o processamento.
Quando você digitaliza medições de crescimento, uma imagem é enviada ao backend do Vaava. Ele a encaminha a um provedor de IA (incluindo o Google Gemini) para processamento OCR. A imagem não é armazenada após o processamento.
Esses dados são usados apenas para devolver o resultado processado ao seu dispositivo. O Vaava não os usa para treinar modelos e eles não são vinculados a uma conta Vaava, porque o Vaava não tem cadastro de usuário. Os termos do fornecedor upstream se aplicam ao processamento durante a transferência (API do provedor de IA).
A infraestrutura do backend está hospedada dentro da UE.
Gestão das compras do Vaava Plus
O Vaava Plus é comprado pela Apple App Store ou pelo Google Play. O Vaava usa o RevenueCat para verificar o estado da compra no dispositivo e permitir restaurar compras na mesma plataforma.
Para isso, o RevenueCat pode receber dados relacionados à compra da loja de aplicativos, junto com um identificador específico do app que o Vaava envia para verificar se o Vaava Plus está ativo naquele dispositivo ou restaurado em outro dispositivo da mesma plataforma.
Na implementação atual, o Vaava não envia ao RevenueCat seu e-mail, senha nem o conteúdo dos eventos do seu bebê.
Relatórios de falhas opcionais
O Vaava inclui uma função opcional de relatórios de falhas (Firebase Crashlytics) que nos ajuda a identificar e corrigir problemas técnicos. O Crashlytics é:
- Só com consentimento - Desativado por padrão
- Controlado por você - Você pode ativar ou desativar a qualquer momento nas configurações do Vaava
- Sem dados do bebê - Nunca coleta dados de acompanhamento do bebê
Dados coletados pelo Crashlytics (quando ativado)
- Identificadores de instalação: Crashlytics Installation UUID, Firebase Installation ID (FID) e UUID RFC-4122 para deduplicar relatórios
- Contexto da falha e diagnóstico: marca temporal da falha, rastreio da pilha e informações técnicas de erros
- Informações do app e da versão: versão do app e identificador de bundle ou pacote
- Informações do dispositivo e do SO: modelo do dispositivo, versão do SO, memória e armazenamento
- Estado técnico do app: por exemplo, se o app estava em primeiro plano ou em segundo plano durante a falha
O que o Vaava não adiciona
- Nenhum identificador de usuário personalizado é anexado aos relatórios do Crashlytics
- O Vaava não adiciona logs nem chaves personalizadas
- Na implementação atual, nenhum evento de breadcrumb de análise é enviado junto com os relatórios de falhas
Você pode retirar seu consentimento a qualquer momento desativando os relatórios de falhas nas configurações do Vaava. Os dados de falhas são usados apenas para estabilidade e correção de erros, nunca para marketing.
Serviços de terceiros
O Vaava usa os seguintes serviços de terceiros:
- OpenAI (pelo backend do Vaava): pode processar chats opcionais do Vaava AI e pedidos de resumo automáticos, contexto e registros relevantes do bebê, anexos escolhidos e respostas geradas conforme descrito acima. A OpenAI pode também processar o áudio do ditado e a transcrição resultante para a funcionalidade de ditado por voz.
- Google (por meio do backend do Vaava): pode processar dados opcionais do chat e dos resumos do Vaava AI. O seu serviço de reconhecimento de voz pode transcrever o áudio do ditado para a funcionalidade de ditado por voz. A Google usa ainda o Gemini para converter uma fotografia digitalizada em dados estruturados. O Vaava não retém o áudio do ditado nem as imagens digitalizadas após o processamento.
- Apple Foundation Models (quando escolhido em um dispositivo compatível): processa solicitações de IA no dispositivo ou pelo Apple Private Cloud Compute, conforme descrito acima.
- Apple App Store / Google Play: usado para gerenciar as compras únicas do Vaava Plus.
- RevenueCat: usado para verificar o estado do Vaava Plus e permitir restaurar compras dentro da mesma plataforma. O RevenueCat pode receber dados relacionados a compras e um identificador específico do app, mas o Vaava não envia e-mail, senha nem conteúdo de eventos do bebê na implementação atual.
- Firebase Crashlytics: diagnóstico opcional de falhas, desativado por padrão e controlado pelo usuário nas configurações. Os relatórios de falhas não contêm conteúdo de eventos do bebê.
- Provedor de infraestrutura de relay WebRTC: transporta mídia criptografada durante as sessões remotas da babá eletrônica. O provedor processa a mídia criptografada em trânsito e os metadados de rede relacionados, incluindo endereços IP, momento e volume do tráfego e duração da sessão, mas não pode descriptografar nem escutar o áudio.
Esses serviços têm suas próprias políticas de privacidade. Compartilhamos apenas os dados mínimos necessários para oferecer cada função.
Segurança dos dados
Usamos medidas de segurança comuns do setor:
- Criptografia TLS
- A troca de dados na rede local é criptografada com métodos usuais (como AES-256)
- Compartilhamento de dados familiares do Vaava Plus (quando ativado): o conteúdo é criptografado no dispositivo (AES-256-GCM) antes do envio; os servidores armazenam apenas texto criptografado e nunca recebem chaves de descriptografia
- Babá eletrônica remota do Vaava Plus (quando usada): o áudio ao vivo é criptografado de ponta a ponta entre os dois dispositivos e nunca é gravado nem armazenado
- Não coletamos dados do bebê no modo local (não há dados centrais a proteger)
- Medidas de segurança usuais para a infraestrutura do app
Seus direitos
Você pode:
- Exportar seus dados nas funções do app que oferecem isso
- Excluir os dados locais do app do seu dispositivo
- Excluir os dados criptografados do Compartilhamento de dados familiares do Vaava Plus excluindo sua família Vaava Plus nas configurações do Compartilhamento de dados familiares do Vaava Plus do app
- Solicitar a exclusão dos seus dados de sincronização familiar do Vaava
- Gerenciar sua compra dentro do app pela conta da App Store ou Google Play com que ela foi feita
- Solicitar a exclusão dos registros de IA na nuvem associados à sua identidade pseudônima do Vaava
Exclusão de dados da conta e da sincronização familiar
Você pode solicitar a exclusão dos seus dados de sincronização familiar do Vaava Plus sem reinstalar o app. Envie um e-mail para hello@novihomines.com com o assunto Delete my Vaava data.
Inclua seu ID de usuário do Vaava, se tiver. Ele nos ajuda a localizar os registros corretos, mas não é uma senha. Não envie seu código de recuperação de 24 palavras, chaves privadas nem conteúdo da família por e-mail.
- Sair da família: para um membro, removemos a associação, revogamos o acesso a essa família e excluímos os dados de identidade de sincronização familiar do membro quando eles não são usados em outro lugar.
- Excluir a família: para o proprietário, excluímos os registros criptografados, a mídia, as associações, as chaves e os dados de serviço relacionados da família nos servidores do Vaava.
Os dados locais no seu dispositivo e as cópias já baixadas em outros dispositivos da família não são excluídos desses dispositivos por essas ações. Podemos reter uma quantidade limitada de metadados de segurança ou de auditoria quando isso for necessário para proteger o serviço ou cumprir obrigações legais. Qualquer retenção desse tipo fica limitada à finalidade e ao período indicados.
Mudanças nesta política
Podemos atualizar esta Política de Privacidade ocasionalmente. As mudanças importantes serão comunicadas pelo app. O uso contínuo do Vaava após as mudanças implica que você aceita a política atualizada.
Contato
Se você tiver dúvidas sobre esta Política de Privacidade ou sobre o tratamento de dados, fale com a gente:
E-mail: hello@novihomines.com
Empresa: Novi Homines Software Oy