> Esta é uma tradução de referência para conveniência. A versão japonesa é o texto que prevalece.
Política de Privacidade da KUU
Data da última atualização: 2 de agosto de 2026
Em resumo: O que diz é seu. A App nunca envia a sua voz para o exterior. Em dispositivos iPhone e Android, a transcrição também é feita no dispositivo. A versão da App para Apple Watch não efetua qualquer gravação — recebe apenas o texto produzido através dos métodos de introdução de texto padrão do watchOS (ditado, manuscrito ou teclado); quando escolhe o ditado, o reconhecimento de voz é efetuado pelo sistema da Apple (ver Artigo 3.º). A organização por IA utiliza uma IA externa, mas apenas o texto transcrito é enviado. É usado unicamente para a organização e não é guardado. O conteúdo é guardado apenas no seu dispositivo e, na versão para iOS, também na sua base de dados privada do iCloud (a versão para Android guarda apenas no dispositivo). O programador não guarda o seu conteúdo e não tem acesso ao que é recebido. Pode eliminar todos os dados a qualquer momento a partir da app. A app efetua apenas as comunicações de rede mínimas e necessárias para faturação (StoreKit no iOS / RevenueCat no Android) e para anúncios do Google AdMob, e essa informação nunca inclui o que disse (os anúncios desaparecem com o KUU+). A utilização é medida para melhorar a qualidade, mas esta medição também nunca inclui o que disse (no iOS, requer o consentimento do utilizador; no Android, a medição sem conteúdo é efetuada por predefinição — ver Artigo 14.º).
Artigo 1.º (Princípios Gerais)
A app "KUU" (doravante "a App") é uma aplicação (disponível para iOS — iPhone e Apple Watch — e Android) que o ajuda a externalizar e organizar os seus pensamentos através da voz. Esta política aplica-se a todas as versões. A App processa informação apenas na medida mínima necessária para fornecer as suas funcionalidades, dando a máxima prioridade à proteção da privacidade do utilizador.
Artigo 2.º (Informação Recolhida e Guardada)
A App processa apenas a seguinte informação:
- O que o utilizador diz (dados de áudio) — O áudio gravado é guardado temporariamente numa área local do dispositivo apenas durante o processamento da transcrição e é eliminado imediatamente após a sua conclusão. Nunca é enviado para nenhum servidor. A versão da App para Apple Watch não efetua qualquer gravação (ver Artigo 3.º).
- Resultados da transcrição e da organização (texto) — Guardados para que possa revê-los (iOS: no seu dispositivo e na sua base de dados privada do iCloud; Android: apenas no dispositivo. Num Apple Watch emparelhado, apenas os títulos recentes de cada categoria são guardados, para fins de visualização — ver Artigo 4.º).
- Definições da app — Tema, tamanho do texto, estado do nível da água na cabeça e outros valores necessários para o funcionamento da App.
A App não recolhe nomes, endereços de e-mail, números de telefone, localização, contactos, calendário, fotografias ou identificadores do dispositivo.
Artigo 3.º (Sobre o Reconhecimento de Voz e a Classificação por IA)
Em dispositivos iPhone (iOS) e Android, o reconhecimento de voz (transcrição) é realizado inteiramente no seu próprio dispositivo (para o Apple Watch, consulte o final deste Artigo):
- Reconhecimento de voz: Utiliza o framework Speech da Apple (no dispositivo). A sua voz nunca é enviada para fora do dispositivo.
A classificação por IA (categorização) utiliza uma IA externa:
- Apenas o texto do que disse (a transcrição) é enviado. A sua voz nunca é enviada.
- É enviado para uma IA externa, através do servidor do programador (backend que comunica com o Gemini da Google).
- O texto enviado é usado unicamente para a categorização e nunca é guardado. Também não é utilizado para treinar a IA.
- O conteúdo enviado inclui não só o que foi dito e transcrito, mas também qualquer texto que tenha sido inserido ou editado manualmente. Se a atribuição automática de temas (KUU+, opcional) estiver ativada, os títulos, o texto e os nomes dos temas de itens já guardados também são enviados para fins de atribuição (todos são usados unicamente para classificação e não são guardados).
- Na versão para iOS, as versões da App anteriores à 2.3.0 permitiam escolher uma classificação exclusivamente no dispositivo através da definição "No dispositivo" (esta definição deixou de ser oferecida a partir da versão 2.3.0).
Sobre a versão para Android: A versão para Android não oferece um método de organização que funcione exclusivamente no dispositivo. Ao organizar, o texto transcrito é sempre enviado para a IA externa (Gemini da Google, através do nosso backend). Apenas o texto transcrito é enviado — a sua voz nunca é enviada, e o texto enviado é usado unicamente para a categorização, não sendo guardado nem utilizado para treinar a IA. A transcrição (reconhecimento de voz) em si é executada inteiramente no dispositivo.
Sobre a versão para Apple Watch: A versão da App para Apple Watch não grava áudio nem realiza o reconhecimento de voz. Para a introdução de dados, utiliza os métodos de introdução de texto padrão do watchOS (à escolha do utilizador: ditado, manuscrito ou teclado), e a App recebe apenas o texto resultante. Quando escolhe o ditado, o reconhecimento de voz é realizado como uma funcionalidade da Apple (watchOS); o seu processamento — incluindo se ocorre no dispositivo ou se é enviado para os servidores da Apple — depende do seu dispositivo, definições e idioma, e rege-se pela política de privacidade da Apple. A App não consegue aceder a esse áudio e nunca o recebe ou guarda. O texto resultante é tratado da mesma forma que o texto ditado no iPhone (classificação por IA ao abrigo deste Artigo; armazenamento ao abrigo do Artigo 4.º).
Artigo 4.º (Armazenamento e Sincronização)
Versão para iOS: A App guarda o texto transcrito e organizado apenas na sua Base de Dados Privada do iCloud (CloudKit Private Database). Este é um serviço de armazenamento fornecido pela Apple ao qual apenas o utilizador tem acesso. O programador da App não pode visualizar nem obter qualquer conteúdo guardado. A utilização do iCloud está sujeita à política de privacidade da Apple.
Versão para Android: O texto transcrito e organizado é guardado apenas neste dispositivo. Não existe sincronização automática com a nuvem. Ao mudar de dispositivo, pode exportar os dados para um ficheiro a partir de "Voz e Dados" na App e importá-lo no novo dispositivo. O local de exportação do ficheiro é escolhido pelo próprio utilizador (no dispositivo, na sua app de armazenamento na nuvem, etc.). O programador não tem acesso a esse ficheiro.
Versão para Apple Watch: Para fins de visualização, uma parte do seu texto organizado (os títulos recentes de cada categoria) é transferida para o seu Apple Watch emparelhado através da comunicação entre dispositivos da Apple (Watch Connectivity) e é também guardada no relógio. O texto que introduz no Apple Watch é transferido para o seu iPhone da mesma forma. Nenhum servidor do programador está envolvido nesta transferência ou armazenamento.
Artigo 5.º (Finalidade de Utilização)
A informação processada é utilizada apenas para as seguintes finalidades:
- Gerar transcrições a partir da sua voz e apresentá-las ao utilizador
- Categorizar as transcrições em "Ver agora / Pensar depois / Pousar / Libertar" e apresentá-las ao utilizador
- Guardar e apresentar o que o utilizador disse para que possa rever o conteúdo
- Manter as definições necessárias para o funcionamento da app
Artigo 6.º (Utilização de Serviços Externos)
A App utiliza os seguintes serviços externos para fornecer as suas funcionalidades. A sua voz nunca é enviada para nenhum deles.
- iCloud / CloudKit (apenas na versão para iOS; Apple; armazenamento e sincronização apenas com a sua base de dados privada)
- Reconhecimento de voz (iOS: framework Speech da Apple; Android: motor de reconhecimento de voz do dispositivo. Ambos são executados no dispositivo; a sua voz nunca é enviada para fora do dispositivo. A versão para Apple Watch não realiza reconhecimento de voz próprio e utiliza os métodos de introdução de texto padrão do watchOS — ver Artigo 3.º)
- Métodos de introdução de texto padrão do watchOS (apenas na versão para Apple Watch; Apple; à escolha do utilizador: ditado, manuscrito ou teclado. Quando escolhe o ditado, o reconhecimento de voz é realizado como uma funcionalidade da Apple e rege-se pela política de privacidade da Apple. A App não tem acesso a esse áudio. Ver Artigo 3.º)
- Watch Connectivity (apenas na versão para Apple Watch; Apple; transfere texto de visualização diretamente entre o seu iPhone e o seu Apple Watch. Nenhum servidor do programador está envolvido. Ver Artigo 4.º)
- IA externa (na nuvem) (Classificação por IA. Apenas o texto transcrito é enviado; usado unicamente para categorização, nunca guardado, nunca utilizado para treinar a IA. Ver Artigo 3.º)
- Serviços de faturação (iOS: Apple StoreKit; Android: RevenueCat. Compra, renovação, cancelamento e gestão de direitos da subscrição KUU+. Nenhum conteúdo falado é enviado. Para a RevenueCat, ver Artigo 7.º e a política de privacidade da RevenueCat.)
- Play Integrity API (através do Firebase App Check; apenas na versão para Android) (Verifica se os pedidos para a API de classificação provêm de uma app legítima — uma certificação da integridade do dispositivo/app. Não contém conteúdo falado nem informação que identifique o utilizador.)
- Google AdMob (Google Mobile Ads SDK) (Apenas quando o KUU+ não está ativo: um espaço de anúncio nativo entre secções no ecrã "O que disse". Nenhum conteúdo falado é enviado. Ver Artigo 13.º)
- Firebase Analytics (Google. Para melhoria da qualidade da app. No iOS, utilizado apenas quando o utilizador consente explicitamente através das Definições; no Android, eventos de utilização sem conteúdo são enviados por predefinição (em ambos os casos, nenhum conteúdo falado é enviado). A versão para iOS também utiliza o Crashlytics com consentimento, mas a versão para Android não inclui o Crashlytics. Ver Artigo 14.º)
O servidor da App é minimalista e stateless, servindo apenas para reencaminhar os pedidos de organização por IA (nenhum conteúdo é guardado). Não utiliza serviços de autenticação que exijam contas pessoais.
Artigo 7.º (Divulgação a Terceiros)
O programador não tem meios para aceder ao conteúdo falado pelo utilizador, às transcrições ou aos resultados da organização, e não os divulga a terceiros.
Para apresentar anúncios a utilizadores que não subscrevem o KUU+, a App envia para a Google a informação exigida pelo Google AdMob para a apresentação de anúncios — incluindo identificadores do dispositivo, ID de publicidade, idioma e região do dispositivo, localização aproximada e dados de interação com os anúncios (ver Artigo 13.º; aplica-se a política de privacidade do AdMob da Google). Enquanto o KUU+ estiver ativo, esta transmissão de dados não ocorre.
Ao subscrever o KUU+ na versão para Android, a informação da compra (ID do produto, preço, data da compra, etc.) é enviada para a RevenueCat, Inc. para gerir a transação e os seus direitos (estado ativo/inativo). Nenhum conteúdo falado é enviado. Consulte a política de privacidade da RevenueCat para mais detalhes.
A informação apenas será divulgada quando exigido por lei, em conformidade com os procedimentos estabelecidos.
Artigo 8.º (Eliminação de Dados)
O utilizador pode eliminar todos os dados a qualquer momento a partir de "Definições → Voz e Dados → Eliminar o que está guardado" dentro da App. Esta ação remove permanentemente os dados do dispositivo (e, na versão para iOS, também da Base de Dados Privada do iCloud). Os dados eliminados não podem ser recuperados.
A desinstalação da App elimina os dados locais. Na versão para iOS, os dados do iCloud podem ser removidos através de Definições → ID Apple → iCloud → Gerir Armazenamento. A versão para Android guarda os dados apenas no dispositivo, pelo que são removidos com a desinstalação.
Versão para Apple Watch: Ao eliminar todos os dados, os dados de visualização já transferidos para o seu Apple Watch são substituídos por conteúdo vazio da próxima vez que o relógio se ligar. A eliminação da app do seu Apple Watch também remove os dados de visualização guardados no mesmo.
Artigo 9.º (Medidas de Segurança)
- Versão para iOS: Os ficheiros de áudio temporários durante a gravação são encriptados pela proteção de ficheiros do iOS (
FileProtectionType.complete) e ficam inacessíveis enquanto o dispositivo está bloqueado. A comunicação com o iCloud é encriptada pela Apple via SSL/TLS. - Versão para Android: O áudio gravado nunca é escrito em disco, nem mesmo como ficheiro temporário; é processado apenas na memória e descartado imediatamente após o reconhecimento. As transcrições e os resultados da organização guardados residem no armazenamento privado da app, inacessível a outras apps, e estão excluídos da cópia de segurança automática na nuvem do Android.
- Versão para Apple Watch: A transferência de dados entre o seu iPhone e o seu Apple Watch é efetuada pelo Watch Connectivity da Apple e não passa por nenhum servidor do programador. O que é guardado no Apple Watch limita-se a texto de visualização (os títulos recentes de cada categoria); nenhum áudio é guardado.
- Toda a comunicação com a IA externa é encriptada (HTTPS/TLS). O servidor do programador apenas reencaminha os pedidos de organização e não guarda qualquer conteúdo (stateless).
Artigo 10.º (Utilização por Menores)
A App tem uma classificação etária de 4+, mas a sua natureza (organização de pensamentos) pressupõe literacia. Os menores devem utilizá-la com o consentimento do seu encarregado de educação.
Artigo 11.º (Alterações a Esta Política de Privacidade)
Esta política poderá ser atualizada devido a alterações na legislação, adição de funcionalidades ou alterações nas especificações dos frameworks ou políticas de cada plataforma (Apple / Google). As alterações significativas serão anunciadas através de uma atualização da app ou na página pública desta política.
Artigo 12.º (Contacto)
Para questões relativas a esta política, por favor contacte-nos através da secção "Programador" na página da App na App Store ou no Google Play, ou através de "Definições → Contacto" dentro da App.
Artigo 13.º (Sobre Publicidade e a Transparência de Rastreio de Apps)
Quando não tem uma subscrição KUU+ ativa, a App apresenta um único espaço de anúncio nativo entre secções no ecrã "O que disse", servido pelo Google AdMob. Os anúncios são apresentados de forma discreta para se integrarem no ambiente da KUU.
- O seu conteúdo falado nunca é utilizado para fins publicitários. Os anúncios não consultam as suas transcrições, resultados de organização ou temas.
- Para a apresentação de anúncios, o Google AdMob pode recolher identificadores do dispositivo (incluindo o IDFA), ID de publicidade, localização aproximada (Coarse Location), dados de diagnóstico (Diagnostics) e interações com o produto (Product Interaction, como interações com anúncios dentro da App).
- Versão para iOS: Um aviso de Transparência de Rastreio de Apps (ATT) é apresentado uma única vez, imediatamente antes do primeiro anúncio. Os anúncios continuarão a ser exibidos mesmo que recuse, mas a informação enviada para a Google será limitada (não personalizada). Pode alterar a permissão de ATT a qualquer momento em "Definições → Privacidade e segurança → Rastreio" no iOS.
- Versão para Android: O ATT é um mecanismo exclusivo do iOS e não existe no Android. Em vez disso, o ID de publicidade da Google é utilizado para a apresentação de anúncios. Pode desativar a personalização de anúncios ou redefinir o seu ID de publicidade em "Definições → Privacidade → Anúncios" do seu dispositivo (a designação pode variar consoante o dispositivo e a versão do Android). A versão para Android também cumpre a gestão de consentimento (UMP) apresentada em regiões aplicáveis, como a UE.
- A subscrição do KUU+ interrompe todos os anúncios e a transmissão de dados relacionada.
- Para mais detalhes sobre o tratamento de dados pelo AdMob, consulte a política de privacidade do Google AdMob.
Artigo 14.º (Sobre a Utilização do Firebase Analytics / Crashlytics)
O modelo de consentimento explícito (opt-in) descrito neste Artigo aplica-se à versão para iOS. Para a versão para Android, consulte "Sobre a versão para Android" no final deste Artigo.
Na versão para iOS, para melhorar a qualidade da app e para a deteção imediata de incidentes em produção, a App pode utilizar o Firebase Analytics da Google (agregação de dados de utilização) e o Firebase Crashlytics (relatórios de falhas). Esta funcionalidade está DESATIVADA por predefinição (nenhum dado é enviado) e só é ativada quando o utilizador consente explicitamente através de "Definições → Dados e Diagnóstico".
- Informação enviada:
- Um ID de instalação anonimizado emitido automaticamente pelo Firebase (derivado do IDFV; não é um identificador pessoal direto).
- Sinais agregados de eventos de interação na app (conclusão de sessões de gravação, visualização/conversão do ecrã de pagamento, conclusão do onboarding, etc. Os valores numéricos são agregados em categorias de baixa granularidade).
- Relatórios de falhas (stack traces) com símbolos quando a App termina de forma anormal.
- Informação não enviada: O seu conteúdo falado (áudio), as transcrições, o texto resultante da classificação por IA e os nomes dos temas que definiu são impedidos de ser enviados ao nível do tipo de dados (a implementação da API impede que valores de texto sejam passados ao SDK de análise).
- Enquanto o consentimento não for dado, não ocorre qualquer comunicação com o Firebase (incluindo todas as categorias acima).
- Como parar o envio: Pode desativar a opção em "Definições → Dados e Diagnóstico" a qualquer momento. Ao fazê-lo, os ID de instalação anteriores são descartados e quaisquer relatórios de falhas não enviados e guardados localmente no dispositivo são eliminados.
- O destinatário é a Google LLC (Estados Unidos). Aplica-se a Informação de Privacidade do Firebase da Google.
Sobre a versão para Android: A versão para Android utiliza o Firebase Analytics para enviar eventos de utilização sem conteúdo (content-free) para a melhoria do produto (valores agregados como transições de ecrã e contagens de utilização de funcionalidades), juntamente com um ID de Instância da App anónimo emitido pelo Firebase. Ao contrário do iOS, esta funcionalidade está ativada por predefinição. O seu conteúdo falado (áudio), as transcrições, o texto resultante da organização e os nomes dos temas não podem ser enviados — a API do SDK de análise está desenhada de forma a não permitir a passagem de valores de texto. A versão para Android não inclui o Crashlytics e não envia relatórios de falhas. O destinatário é a Google LLC (Estados Unidos); aplica-se a Informação de Privacidade do Firebase da Google.
← Voltar ao topo