Política de privacidade
Esta é uma tradução disponibilizada para sua conveniência. Em caso de divergência, prevalecerá a versão em alemão.
1. Controlador
Fabian Paulik
Nikolaus-Lenau-Str. 14
85757 Karlsfeld, Alemanha
E-mail: hello@perrenixapp.com
Site: perrenixapp.com
2. Quais dados tratamos e por quê
2.1 Cadastro e conta
É necessário ter uma conta para usar o Perrenix. Tratamos os seguintes dados:
- Endereço de e-mail (obrigatório)
- Primeiro nome (obrigatório)
- Senha (armazenada de forma criptografada, sem acesso em texto simples)
- Data e hora do cadastro e do último login
Base legal: art. 6(1)(b) do RGPD (execução de contrato)
2.2 Autenticação de dois fatores (2FA)
O Perrenix oferece, opcionalmente, autenticação de dois fatores por SMS para proteger sua conta. Quando ela é ativada, tratamos:
- Seu número de celular (para o envio de códigos de verificação)
- O status de ativação da 2FA
O número de telefone é tratado por meio do Firebase Authentication (Google LLC) e encaminhado ao respectivo provedor de SMS para o envio do SMS.
Base legal: art. 6(1)(a) do RGPD (consentimento por meio da ativação)
2.3 Conteúdos de reflexão e entradas
A finalidade principal do Perrenix é a autorreflexão pessoal. Para isso, tratamos:
- Respostas em texto livre às perguntas diárias de reflexão
- Entradas livres feitas por meio da Companheira IA
- Fotos e imagens enviadas por você
- Carimbos de data e hora, dados de sequência e saldo de pontos
- Metadados (número de palavras, idioma, categoria)
Base legal: art. 6(1)(b) do RGPD (execução de contrato)
2.4 Sistema de pontos
O Perrenix usa um sistema de pontos como motivação. Os pontos são concedidos automaticamente por atividades como responder a perguntas, fazer login diariamente ou adicionar fotos. Armazenamos o saldo de pontos e um registro das últimas 100 concessões de pontos.
Base legal: art. 6(1)(b) do RGPD (execução de contrato)
2.5 Dados de saúde (categorias especiais nos termos do art. 9 do RGPD)
O tratamento ocorre exclusivamente com base no seu consentimento explícito (art. 9(2)(a) do RGPD). Esse consentimento é obtido separadamente, por meio de uma caixa de seleção que você marca ativamente, quando você abre a aba Saúde pela primeira vez.
Os dados de saúde são sempre privados e nunca ficam visíveis para outras pessoas, mesmo quando seu perfil está definido como público. Você pode revogar seu consentimento a qualquer momento.
2.6 Pesquisa genealógica
Na aba Genealogia, você pode escrever entradas em texto livre sobre a história da sua família e enviar documentos (imagens, PDFs de até 5 MB). Armazenamos:
- Textos livres sobre a história da família
- Documentos enviados (como arquivos criptografados no banco de dados)
- Metadados (carimbos de data e hora, número de palavras, número de documentos)
Os dados de genealogia são sempre privados — nunca ficam visíveis para outras pessoas, mesmo quando seu perfil está definido como público.
Base legal: art. 6(1)(b) do RGPD (execução de contrato)
2.7 Visibilidade do perfil
Você pode definir seu perfil como “público” ou “privado”. Se ele for público, outros usuários poderão ver suas reflexões gerais — mas somente depois que seu período de inatividade tiver terminado. Os seguintes dados permanecem privados em qualquer caso:
- Dados de saúde
- Dados de genealogia
- Dados da conta e configurações
Base legal: art. 6(1)(a) do RGPD (consentimento por meio da ativação)
2.8 Companheira IA (Gemini AI)
O Perrenix oferece uma Companheira IA e uma Persona IA. Aplica-se o seguinte:
- Os conteúdos que você insere são transmitidos à Google Gemini API para tratamento.
- A transmissão ocorre de forma criptografada por meio do Firebase Cloud Functions (região: europe-west1).
- O Google trata os conteúdos para responder à sua solicitação. Celebramos com o Google um acordo de tratamento de dados (Data Processing Agreement – DPA) nos termos do art. 28 do RGPD.
Base legal: art. 6(1)(b) do RGPD (execução de contrato)
2.9 Contatos de legado (desbloqueio por inatividade)
Base legal: art. 6(1)(a) do RGPD (consentimento)
2.10 Árvore genealógica compartilhada
Você pode manter uma árvore genealógica junto com parentes. Quem entra em um desses grupos pode ver as pessoas e as relações de parentesco na árvore compartilhada, bem como os nomes dos demais membros.
- Compartilhado: nomes, anos de nascimento e de falecimento e anotações das pessoas registradas na árvore, além das relações de parentesco.
- Não compartilhado: suas próprias respostas de reflexão, suas entradas de genealogia, os documentos enviados e seu perfil. Esses conteúdos permanecem exclusivamente na sua conta.
- O que você acrescenta à árvore compartilhada permanece nela mesmo que você saia do grupo depois — caso contrário, a árvore ficaria incompleta para os demais membros.
- Se você estiver vinculado à sua própria entrada na árvore, somente você poderá alterar os dados dessa pessoa.
Base legal: art. 6(1)(a) do RGPD (consentimento ao criar um grupo ou entrar nele)
2.11 Locais e busca de locais
Você pode atribuir um local a uma lembrança e liberar esse local individualmente para a sua árvore genealógica compartilhada.
- São liberados exclusivamente: o local, o ano, seu nome e — somente se você também optar por isso — a foto correspondente.
- Seus textos escritos nunca são liberados. Eles permanecem visíveis somente para você até um eventual desbloqueio do legado. Isso vale independentemente de você ter liberado um local ou não.
- As respostas a perguntas de saúde ficam totalmente excluídas desta função; nelas não é possível adicionar um local.
- Busca de locais: quando você busca um local, seu termo de busca e seu endereço IP são transmitidos ao serviço Nominatim, operado pela OpenStreetMap Foundation (Reino Unido). Essa transmissão só ocorre quando você aciona a busca ativamente — não enquanto você digita nem em segundo plano.
- Em vez disso, você pode inserir um local como texto livre a qualquer momento. Nesse caso, não há transmissão a terceiros.
- Dados do mapa: © colaboradores do OpenStreetMap, disponíveis sob a Open Database License (ODbL).
Base legal: art. 6(1)(a) do RGPD (consentimento ao acionar ativamente a busca ou ao liberar um local)
3. Transferência de dados e local de armazenamento
| Serviço | Provedor | Finalidade | Local |
|---|---|---|---|
| Firebase Firestore | Google LLC | Armazenamento de dados | UE |
| Firebase Auth | Google LLC | Autenticação, 2FA | UE |
| Firebase Cloud Functions | Google LLC | Lógica de back-end | UE (europe-west1) |
| Google Gemini API | Google LLC | Companheira IA | EUA¹ |
| Nominatim | OpenStreetMap Foundation | Busca de locais (somente mediante sua solicitação) | Reino Unido² |
¹ Nas transferências para os EUA, nos baseamos nas cláusulas contratuais-padrão da UE (SCC) e no Quadro de Privacidade de Dados UE-EUA (EU-US Data Privacy Framework).
² O Reino Unido é objeto de uma decisão de adequação da Comissão Europeia, de modo que não é necessária nenhuma garantia adicional. São transmitidos somente o termo de busca que você digita e seu endereço IP — nunca o conteúdo das suas entradas.
4. Prazo de armazenamento
- Dados da conta e conteúdos: Até a exclusão da conta
- Após solicitação de exclusão: Exclusão completa em até 30 dias
- Número de telefone (2FA): Até a desativação da 2FA ou a exclusão da conta
- Contatos de legado: Até a desativação ou a exclusão da conta
5. Seus direitos
- Direito de acesso (art. 15 do RGPD)
- Direito de retificação (art. 16 do RGPD)
- Direito à eliminação (art. 17 do RGPD) — “direito ao esquecimento”
- Direito à limitação do tratamento (art. 18 do RGPD)
- Direito à portabilidade dos dados (art. 20 do RGPD)
- Direito de oposição (art. 21 do RGPD)
- Direito de revogar o consentimento (art. 7(3) do RGPD)
Contato: hello@perrenixapp.com
Autoridade de controle competente: Departamento Estadual da Baviera para a Supervisão da Proteção de Dados (BayLDA), Promenade 27, 91522 Ansbach, Alemanha, www.lda.bayern.de
6. Acordos de tratamento de dados
Google LLC (Firebase e Gemini API) — DPA por meio dos Firebase Data Processing Terms. Nenhum dado é compartilhado com anunciantes ou terceiros.
7. Segurança dos dados
- Todas as conexões são criptografadas com TLS
- As regras de segurança (Security Rules) do Firebase Firestore restringem o acesso a usuários autenticados
- Os dados de saúde e de genealogia são sempre privados no nível do banco de dados
- As senhas são convertidas em hash de forma segura pelo Firebase Auth
- 2FA opcional para proteção adicional da conta
8. Falecimento do usuário e legado digital
O desbloqueio por inatividade é realizado da melhor forma que nossas capacidades técnicas permitem, mas sem garantia. Os herdeiros podem solicitar acesso à conta mediante apresentação da certidão de óbito e do certificado de herdeiro. Os familiares podem solicitar a exclusão completa.
9. Crianças e menores de idade
O Perrenix destina-se exclusivamente a pessoas com 18 anos ou mais.
10. Decisões automatizadas
O Perrenix não toma decisões automatizadas com efeitos jurídicos (nenhuma definição de perfis no sentido do art. 22 do RGPD). A Companheira IA serve exclusivamente como parceira de conversa.
11. Alterações
Alterações substanciais serão comunicadas por e-mail ou por notificação no app.