> Esta é uma tradução de referência para sua conveniência. A versão em japonês é o texto oficial.
Política de Privacidade do KUU
Última atualização: 10 de setembro de 2026
Em resumo: O que você fala é seu. O App nunca envia a sua voz em si para lugar algum. Em aparelhos iPhone e Android, a transcrição também ocorre dentro do dispositivo. A versão do App para Apple Watch não realiza gravações — ela recebe apenas o texto produzido pela entrada padrão do watchOS (ditado, escrita à mão ou teclado); quando você escolhe o ditado, o reconhecimento de voz é realizado pelo sistema da Apple (consulte o Artigo 3). A organização por IA utiliza uma IA externa, mas o que é enviado é o texto transcrito e um conjunto muito limitado de informações complementares, como a data e hora do envio. Essas informações são usadas exclusivamente para a organização e não são armazenadas. O armazenamento ocorre no seu dispositivo e, na versão para iOS, no seu iCloud (banco de dados privado) (a versão para Android armazena apenas no dispositivo). O desenvolvedor não armazena o conteúdo e não tem acesso ao que é recebido. Você pode apagar todos os dados a qualquer momento de dentro do app. O app realiza apenas as comunicações mínimas necessárias para cobrança (iOS=StoreKit e RevenueCat/Android=RevenueCat) e para anúncios do Google AdMob, e essas informações não incluem o que você falou (os anúncios podem ser desativados com a assinatura do KUU+). Medimos o uso para melhorar a qualidade, mas isso também não inclui o que você falou (tanto iOS quanto Android realizam, por padrão, uma medição livre de conteúdo. Consulte o Artigo 14 para mais detalhes).
Artigo 1 (Política Básica)
Este aplicativo, "KUU" (doravante "o App"), é um aplicativo que o ajuda a externalizar e organizar os pensamentos da sua mente por meio da voz. Existem versões para iOS (iPhone e Apple Watch) e Android, e esta política se aplica a ambas. O App lida com informações apenas na medida mínima necessária para fornecer suas funcionalidades, priorizando a proteção da privacidade do usuário.
Artigo 2 (Informações Coletadas e Armazenadas)
As informações tratadas por este App limitam-se ao seguinte:
- O conteúdo que o usuário falou (dados de áudio) — O áudio gravado é armazenado temporariamente em uma área local do dispositivo apenas durante o processo de transcrição e é excluído prontamente após a conclusão do processamento. Ele não é enviado para nenhum servidor. A versão do App para Apple Watch não realiza gravação de áudio (Artigo 3).
- Resultado da transcrição e da organização (texto) — É salvo para que você possa revisá-lo (na versão para iOS, no dispositivo e no banco de dados privado do iCloud; na versão para Android, apenas no dispositivo. Em um Apple Watch pareado, apenas os títulos recentes de cada categoria são armazenados para exibição. Consulte o Artigo 4 para mais detalhes).
- Configurações do app — Valores de configuração necessários para o funcionamento do app, como tema, tamanho do texto e estado do nível da água na cabeça.
Este App não coleta informações pessoais como nome, endereço de e-mail, número de telefone, informações de localização, contatos, calendário, fotos ou identificadores de dispositivo.
Artigo 3 (Sobre o Reconhecimento de Voz e a Organização por IA)
O reconhecimento de voz (transcrição), em aparelhos iPhone (versão iOS) e Android, é concluído inteiramente no seu dispositivo (para a versão Apple Watch, consulte o final deste Artigo).
- Reconhecimento de voz: Utiliza o framework Speech da Apple (no dispositivo). A voz em si nunca é enviada para fora do dispositivo.
A organização por IA (categorização) utiliza uma IA externa.
- O que é enviado é o conteúdo em texto (o texto transcrito) e informações complementares muito limitadas necessárias para a organização (data e hora do envio com fuso horário, idioma de exibição e versão do app). O áudio não é enviado.
- A data e o fuso horário são usados para converter expressões como "próxima semana" ou "fim do mês" em datas reais.
- O destino do envio é uma IA externa, passando pelo servidor do desenvolvedor (através do backend para o Gemini do Google).
- O conteúdo enviado é usado apenas para a classificação e não é armazenado. Também não é utilizado para o treinamento da IA.
- O envio abrange não apenas o conteúdo falado e transcrito, mas também o conteúdo digitado ou editado manualmente. Se a atribuição automática de temas (KUU+, configuração opcional) estiver ativada, os títulos, corpos de texto e nomes de temas de itens já salvos também serão enviados para fins de atribuição (todos são usados apenas para classificação e não são armazenados).
- Na versão para iOS, em versões anteriores à 2.3.0, era possível escolher uma classificação apenas no dispositivo através da configuração "No Dispositivo" (esta configuração foi descontinuada a partir da versão 2.3.0).
Sobre a versão para Android: A versão para Android não oferece um método de organização (classificação) que opere exclusivamente no dispositivo. Ao organizar, o texto transcrito é sempre enviado para a IA externa (Gemini do Google, através de nosso backend). Apenas o conteúdo em texto é enviado; a voz em si não é enviada, e o texto enviado é usado exclusivamente para a classificação, não sendo armazenado nem utilizado para o treinamento da IA. A transcrição (reconhecimento de voz) em si é concluída dentro do dispositivo.
Sobre a versão para Apple Watch: A versão do App para Apple Watch não realiza gravação nem reconhecimento de voz. Para a entrada, utiliza a entrada de texto padrão do watchOS (ditado, escrita à mão ou teclado, à escolha do usuário), e o App recebe apenas o texto resultante. Quando o ditado é selecionado, o reconhecimento de voz é realizado como um recurso da Apple (watchOS); o seu processamento (incluindo se ocorre no dispositivo ou é enviado para os servidores da Apple) depende do seu aparelho, configurações e idioma, e é regido pela política de privacidade da Apple. O App não pode acessar esses dados de áudio, nem os recebe ou armazena. O texto recebido é tratado da mesma forma que o texto falado no iPhone (organização por IA conforme este Artigo; armazenamento conforme o Artigo 4).
Artigo 4 (Armazenamento e Sincronização)
Versão para iOS: Os resultados da transcrição e organização são armazenados exclusivamente no seu banco de dados privado do iCloud (CloudKit Private Database). Este é um armazenamento fornecido pela Apple, e apenas você pode acessar o conteúdo armazenado. O desenvolvedor do App não pode visualizar nem obter o conteúdo salvo. Os termos de uso e segurança do iCloud são regidos pela política de privacidade da Apple.
Versão para Android: Os resultados da transcrição e organização são armazenados apenas neste dispositivo. Não há sincronização automática com a nuvem. Ao trocar de aparelho, você pode exportar os dados para um arquivo a partir de "Voz e Dados" no app e importá-los no novo dispositivo. O local de exportação é escolhido por você (no dispositivo, em seu aplicativo de armazenamento em nuvem, etc.). O desenvolvedor não tem acesso a esse arquivo.
Versão para Apple Watch: Para fins de exibição, uma parte dos seus resultados de organização (os títulos recentes de cada categoria) é transferida para o Apple Watch pareado através da comunicação entre dispositivos da Apple (Watch Connectivity) e também é armazenada no Apple Watch. O texto que você insere no Apple Watch também é transferido para o iPhone pelo mesmo mecanismo. Nenhum servidor do desenvolvedor está envolvido nessa transferência ou armazenamento.
Artigo 5 (Finalidade de Uso)
As informações tratadas são utilizadas exclusivamente para os seguintes fins:
- Gerar transcrições a partir da voz e exibi-las ao usuário.
- Classificar as transcrições em "Ver agora / Pensar depois / Pausar / Desapegar" e exibi-las ao usuário.
- Armazenar e exibir o conteúdo que o usuário falou anteriormente para que ele mesmo possa revisá-lo.
- Manter os valores de configuração necessários para o funcionamento do app.
Artigo 6 (Uso de Serviços Externos)
Este App utiliza os seguintes serviços externos para fornecer suas funcionalidades. A voz em si não é enviada a nenhum desses serviços.
- iCloud / CloudKit (apenas na versão para iOS. Fornecido pela Apple. Armazenamento e sincronização apenas no seu próprio banco de dados privado).
- Reconhecimento de voz (na versão para iOS, o framework Speech da Apple; na versão para Android, o motor de reconhecimento de voz do dispositivo. Ambos são executados no dispositivo e o áudio não é enviado para fora. A versão para Apple Watch não realiza reconhecimento de voz próprio e utiliza a entrada padrão do watchOS. Consulte o Artigo 3).
- Entrada de texto padrão do watchOS (apenas na versão para Apple Watch. Fornecido pela Apple. O usuário escolhe entre ditado, escrita à mão ou teclado. O reconhecimento de voz durante o ditado é executado como uma função da Apple e está sujeito à política de privacidade da Apple. O App não tem acesso ao áudio. Consulte o Artigo 3 para mais detalhes).
- Watch Connectivity (apenas na versão para Apple Watch. Fornecido pela Apple. Troca textos para exibição diretamente entre o iPhone e o Apple Watch. Nenhum servidor do desenvolvedor está envolvido. Consulte o Artigo 4 para mais detalhes).
- IA externa (nuvem) (Organização por IA. Apenas o conteúdo em texto é enviado. Usado exclusivamente para a classificação, não é armazenado nem utilizado para o treinamento da IA. Consulte o Artigo 3 para mais detalhes).
- Serviços de cobrança (na versão para iOS, Apple StoreKit e RevenueCat; na versão para Android, RevenueCat. Utilizados para a compra, renovação, cancelamento e gerenciamento de direitos do KUU+, e para a configuração e melhoria da tela de compra. O conteúdo falado não é enviado. Sobre a RevenueCat, consulte o Artigo 7 e a política de privacidade da RevenueCat).
- Play Integrity API (via Firebase App Check. Apenas na versão para Android) (Atestado de integridade do dispositivo/app para confirmar que as solicitações à API de classificação vêm de um app legítimo. Não contém o conteúdo falado nem informações que identifiquem o usuário).
- Google AdMob (Google Mobile Ads SDK) (Apenas quando o KUU+ não está assinado, exibe um anúncio nativo entre as seções na tela "O que você falou". O conteúdo falado não é enviado. Consulte o Artigo 13 para mais detalhes).
- Firebase Analytics (Fornecido pelo Google. Para a melhoria da qualidade do app, tanto a versão para iOS quanto a para Android enviam, por padrão, eventos de uso livres de conteúdo (em ambos os casos, o conteúdo falado não é enviado). A versão para iOS também utiliza o Crashlytics (relatórios de falhas), mas a versão para Android não inclui o Crashlytics. Consulte o Artigo 14 para mais detalhes).
O servidor do App é mínimo e serve apenas como intermediário para a organização por IA, não armazenando nenhum conteúdo (stateless). Não são utilizados serviços de autenticação que exijam contas pessoais.
Artigo 7 (Divulgação a Terceiros)
O desenvolvedor do App não possui meios de acessar o conteúdo falado pelo usuário, os resultados da transcrição ou da organização, e não os fornece a terceiros.
Com o objetivo de veicular anúncios para usuários cuja assinatura do KUU+ não pôde ser confirmada (aqueles que não são assinantes e aqueles cujo status de assinatura ainda não foi verificado), informações necessárias para a veiculação de anúncios pelo Google AdMob — como identificadores de dispositivo, ID de publicidade, idioma e região do dispositivo, localização aproximada e informações de cliques em anúncios — são enviadas ao Google (consulte o Artigo 13 para mais detalhes; a política de privacidade do AdMob do Google se aplica). Enquanto o App puder confirmar uma assinatura ativa do KUU+, ele não exibirá anúncios nem fará novas solicitações de veiculação (pode ocorrer comunicação pelo próprio SDK de anúncios que foi iniciado antes da confirmação).
Ao assinar o KUU+, informações de compra (ID do produto, preço, data da compra, etc.) e um ID anônimo aleatório emitido pela RevenueCat são enviados à RevenueCat, Inc. para o processamento da compra e gerenciamento de direitos (status ativo/inativo) (tanto na versão para iOS quanto para Android). O conteúdo falado não é enviado. Para mais detalhes sobre o tratamento de dados pela RevenueCat, consulte a política de privacidade da RevenueCat.
Informações serão divulgadas apenas quando exigido por lei, seguindo os procedimentos estabelecidos.
Artigo 8 (Exclusão de Dados)
O usuário pode apagar todos os dados a qualquer momento em "Configurações → Voz e Dados → Apagar o que está salvo" dentro do app. A exclusão remove permanentemente os dados do dispositivo (e, na versão para iOS, também do banco de dados privado do iCloud). Dados apagados não podem ser recuperados.
Ao desinstalar o App, os dados no dispositivo são excluídos. Na versão para iOS, os dados no iCloud podem ser removidos através das configurações da Apple (Ajustes → ID Apple → iCloud → Gerenciar Armazenamento). Como a versão para Android armazena dados apenas no dispositivo, eles são removidos com a desinstalação.
Versão para Apple Watch: Ao apagar todos os dados, os dados de exibição já transferidos para o Apple Watch também serão substituídos por conteúdo vazio na próxima vez que ele se conectar. A exclusão do app do Apple Watch também remove os dados de exibição armazenados nele.
Artigo 9 (Medidas de Segurança)
- Versão para iOS: O arquivo de áudio temporário durante a gravação é criptografado pela proteção de arquivos do iOS (
FileProtectionType.complete) e fica inacessível enquanto o dispositivo está bloqueado. A comunicação com o iCloud é criptografada pela Apple via SSL/TLS. - Versão para Android: O áudio gravado não é escrito em disco, nem mesmo como um arquivo temporário; é processado apenas na memória e descartado imediatamente após o reconhecimento. Os resultados de transcrição e organização salvos são armazenados na área privada do app no Android, inacessível a outros aplicativos, e estão excluídos do backup automático na nuvem do Android.
- Versão para Apple Watch: A transferência de dados entre o iPhone e o Apple Watch é realizada pelo Watch Connectivity da Apple e não passa por nenhum servidor do desenvolvedor. O que é armazenado no Apple Watch limita-se a textos para exibição (os títulos recentes de cada categoria); nenhum áudio é armazenado.
- Toda a comunicação com a IA externa é criptografada (HTTPS/TLS). O servidor do desenvolvedor serve apenas como intermediário para a classificação e não armazena conteúdo (stateless).
Artigo 10 (Uso por Menores de Idade)
O App tem classificação etária 4+, mas, devido à sua natureza de organização de pensamentos, presume-se o uso por pessoas com idade suficiente para ler e escrever. Se um menor de idade utilizar o app, deve fazê-lo com o consentimento de um responsável.
Artigo 11 (Alterações a Esta Política de Privacidade)
Esta política pode ser revisada devido a mudanças na legislação, adição de funcionalidades ou alterações nas especificações de frameworks ou políticas de cada plataforma (Apple / Google). Alterações importantes serão comunicadas na atualização do app ou na página de publicação desta política.
Artigo 12 (Contato)
Para perguntas sobre esta política, entre em contato através da seção "Desenvolvedor" na página do app na App Store ou no Google Play, ou por "Configurações → Contato" dentro do app.
Artigo 13 (Sobre Anúncios e a Transparência no Rastreamento de Apps)
Este App exibe um único anúncio nativo do Google AdMob na tela "O que você falou", apenas durante o período em que a assinatura KUU+ não está ativa. O anúncio em si é exibido de forma discreta entre as seções da tela, para manter a atmosfera do KUU.
- O conteúdo que você falou nunca é usado para anúncios (os anúncios não consultam suas transcrições, resultados de organização ou temas).
- Para a veiculação de anúncios, o Google AdMob pode coletar identificadores de dispositivo (incluindo IDFA), ID de publicidade, localização aproximada (Coarse Location), dados de diagnóstico e interações com produtos (informações de interação com anúncios dentro do App).
- Versão para iOS: Um aviso de Transparência no Rastreamento de Apps (ATT) é exibido uma única vez, imediatamente antes do primeiro anúncio. Mesmo que o usuário não autorize, os anúncios ainda serão exibidos, mas as informações enviadas ao Google serão limitadas (sem personalização). O status da permissão ATT pode ser alterado a qualquer momento em "Ajustes" → "Privacidade e Segurança" → "Rastreamento" do iOS.
- Versão para Android: O ATT é um mecanismo exclusivo do iOS e não existe no Android. Em seu lugar, o ID de publicidade do Google é usado para a veiculação de anúncios. Você pode desativar a personalização de anúncios ou redefinir seu ID de publicidade em "Configurações → Privacidade → Anúncios" do seu dispositivo (a terminologia pode variar dependendo do aparelho e da versão do Android). Além disso, a versão para Android segue a gestão de consentimento (UMP) exibida em regiões aplicáveis, como a UE.
- Enquanto o App puder confirmar uma assinatura ativa do KUU+, ele não exibirá anúncios nem fará novas solicitações de veiculação (pode ocorrer comunicação pelo próprio SDK de anúncios que foi iniciado anteriormente).
- Para detalhes sobre o tratamento de dados pelo Google AdMob, consulte a política de privacidade do Google AdMob.
Artigo 14 (Sobre o Uso do Firebase Analytics / Crashlytics)
Para a melhoria da qualidade do app e o conhecimento imediato de falhas em produção, este App utiliza o Firebase Analytics do Google (agregação de uso) tanto na versão para iOS quanto na para Android. A versão para iOS utiliza adicionalmente o Firebase Crashlytics (relatórios de falhas) (a versão para Android não inclui o Crashlytics e não envia relatórios de falhas). Ambos estão ativados por padrão.
- Informações enviadas:
- Um ID de instalação anonimizado emitido automaticamente pelo Firebase (na versão para iOS, um identificador baseado no IDFV; na versão para Android, o App Instance ID. Não é um identificador que identifique diretamente uma pessoa).
- Sinais agregados de eventos de interação no app (eventos para agregação como conclusão de sessão de gravação, visualização/conversão de paywall, conclusão de onboarding, etc. Os valores numéricos são enviados em uma granularidade aproximada, agrupados em buckets).
- (Apenas na versão para iOS) Rastreamento de pilha de falhas (symbolicated) quando o app fecha inesperadamente.
- Informações não enviadas: O conteúdo que você falou (áudio), os resultados da transcrição, o texto dos resultados da organização por IA e os nomes de temas que você definiu são projetados para não poderem ser enviados em nível de tipo (a implementação da API impede que valores de texto sejam passados para o SDK de análise).
- O destinatário é a Google LLC (Estados Unidos). As Informações de Privacidade do Firebase do Google se aplicam.
Sobre a revisão deste Artigo: A partir da versão para iOS lançada em 28 de maio de 2026, a medição foi alterada de um modelo opt-in (desativado por padrão) para um que se aplica a todos os usuários. A atualização desta política atrasou, e a descrição do método antigo (opt-in e o botão "Dados e Diagnósticos" na tela de configurações) permaneceu. Revisamos este Artigo para refletir o comportamento real (26 de agosto de 2026). Durante esse período, as informações enviadas permaneceram limitadas ao escopo livre de conteúdo descrito acima (nunca incluindo o que você falou).
← Voltar ao topo