> Esta é uma tradução de referência, fornecida para sua conveniência. A versão japonesa constitui o texto fidedigno.
Política de Privacidade da KUU
Última atualização: 10 de setembro de 2026
Em suma: O que diz é seu. A Aplicação nunca envia a sua voz para o exterior. Em dispositivos iPhone e Android, a transcrição também é realizada no próprio dispositivo. A versão da Aplicação para Apple Watch não efetua qualquer gravação — recebe apenas o texto produzido através dos métodos de introdução de texto padrão do watchOS (ditado, manuscrito ou teclado); quando opta pelo ditado, o reconhecimento de voz é processado pelo sistema da Apple (ver Artigo 3.º). A organização (classificação por IA) utiliza uma IA externa, mas o que é enviado é apenas o texto transcrito, juntamente com um conjunto limitado de informações acessórias, como a data e hora atuais. Esta informação é usada exclusivamente para a organização e não é armazenada. O armazenamento é feito no seu dispositivo e, na versão para iOS, também na sua base de dados privada do iCloud (a versão para Android armazena apenas no dispositivo). O programador não armazena o seu conteúdo nem tem acesso ao mesmo. Pode eliminar todos os seus dados a qualquer momento a partir da aplicação. A aplicação efetua apenas as comunicações estritamente necessárias para faturação (StoreKit e RevenueCat no iOS / RevenueCat no Android) e para os anúncios do Google AdMob, e essa informação nunca inclui o que disse (os anúncios podem ser desativados com a subscrição KUU+). Para melhorar a qualidade, medimos a utilização da aplicação, mas esta medição também nunca inclui o que disse (tanto no iOS como no Android, a medição sem conteúdo é efetuada por predefinição — ver Artigo 14.º).
Artigo 1.º (Princípios Gerais)
A aplicação "KUU" (doravante "a Aplicação") foi concebida para o ajudar a exteriorizar e organizar os seus pensamentos, expressando-os em voz alta. Está disponível para iOS (iPhone e Apple Watch) e Android, e esta política aplica-se a todas as versões. A Aplicação processa informações apenas na medida mínima necessária para fornecer as suas funcionalidades, dando a máxima prioridade à proteção da privacidade do utilizador.
Artigo 2.º (Informações Recolhidas e Armazenadas)
A Aplicação trata exclusivamente as seguintes informações:
- O que o utilizador diz (dados de áudio) — O áudio gravado é armazenado temporariamente numa área do dispositivo apenas durante o processo de transcrição, sendo eliminado imediatamente após a conclusão. Nunca é enviado para nenhum servidor. A versão da Aplicação para Apple Watch não efetua qualquer tipo de gravação (ver Artigo 3.º).
- Texto transcrito e resultados da organização — São guardados para que possa consultá-los (versão iOS: no dispositivo e na sua base de dados privada do iCloud; versão Android: apenas no dispositivo. Num Apple Watch emparelhado, apenas os títulos recentes de cada categoria são armazenados para fins de visualização. Ver Artigo 4.º).
- Definições da aplicação — Tema, tamanho do texto, estado do "nível da água na cabeça" e outros valores necessários para o funcionamento da Aplicação.
A Aplicação não recolhe dados pessoais como nome, endereço de e-mail, número de telefone, localização, contactos, calendário, fotografias ou identificadores de dispositivo.
Artigo 3.º (Reconhecimento de Voz e Organização por IA)
O reconhecimento de voz (transcrição), em dispositivos iPhone (versão iOS) e Android, é realizado integralmente no seu dispositivo (para a versão Apple Watch, consulte o final deste Artigo).
- Reconhecimento de voz: Utiliza a framework Speech da Apple (no dispositivo). A sua voz nunca é enviada para fora do dispositivo.
A organização por IA (categorização) utiliza uma IA externa.
- O que é enviado é o conteúdo em texto (o texto transcrito), juntamente com um conjunto limitado de informações acessórias necessárias para a organização (a data e hora do envio com o fuso horário, o idioma de exibição e a versão da aplicação). A sua voz não é enviada.
- A data, a hora e o fuso horário são usados para converter expressões como "próxima semana" ou "fim do mês" em datas concretas.
- O destinatário é uma IA externa, sendo o pedido reencaminhado através do servidor do programador (passando pelo nosso backend para o Gemini da Google).
- O conteúdo enviado é utilizado exclusivamente para a classificação e não é armazenado. Também não é utilizado para treinar a IA.
- O envio abrange não só o conteúdo falado e transcrito, mas também qualquer texto que tenha sido inserido ou editado manualmente. Se a atribuição automática de temas (KUU+, opcional) estiver ativa, os títulos, o corpo do texto e os nomes dos temas dos itens guardados também são enviados para fins de atribuição (em todos os casos, são usados apenas para classificação e não são armazenados).
- Na versão para iOS, em versões da Aplicação anteriores à 2.3.0, era possível escolher a classificação apenas no dispositivo através da definição "No dispositivo" (esta opção deixou de ser disponibilizada a partir da versão 2.3.0).
Sobre a versão Android: A versão Android não oferece um método de organização (classificação) que funcione exclusivamente no dispositivo. Ao organizar, o texto transcrito é sempre enviado para a IA externa (o Gemini da Google, através do nosso backend). É enviado apenas o conteúdo em texto; a sua voz nunca é enviada, e o texto enviado é utilizado exclusivamente para a classificação, não sendo armazenado nem utilizado para treinar a IA. A transcrição (reconhecimento de voz) em si é realizada integralmente no dispositivo.
Sobre a versão Apple Watch: A versão da Aplicação para Apple Watch não grava áudio nem realiza o reconhecimento de voz. A introdução de texto utiliza os métodos padrão do watchOS (ditado, manuscrito ou teclado, à escolha do utilizador), e a Aplicação recebe apenas o texto resultante. Quando o utilizador opta pelo ditado, o reconhecimento de voz é executado como uma funcionalidade da Apple (watchOS), e o seu processamento (incluindo se ocorre no dispositivo ou se é enviado para os servidores da Apple) depende do modelo do dispositivo, das suas configurações e do idioma, estando sujeito à política de privacidade da Apple. A Aplicação não pode aceder a esses dados de áudio, nem os recebe ou armazena. O texto recebido é tratado da mesma forma que o texto falado no iPhone (organização por IA conforme este Artigo; armazenamento conforme o Artigo 4.º).
Artigo 4.º (Armazenamento e Sincronização)
Versão iOS: O texto transcrito e os resultados da organização são guardados exclusivamente na sua base de dados privada do iCloud (CloudKit Private Database). Este é um serviço de armazenamento fornecido pela Apple ao qual apenas o próprio utilizador tem acesso. O programador da Aplicação não pode visualizar nem obter o conteúdo armazenado. A utilização do iCloud está sujeita à política de privacidade da Apple.
Versão Android: O texto transcrito e os resultados da organização são guardados apenas neste dispositivo. Não existe sincronização automática com a nuvem. Ao mudar de dispositivo, pode exportar os seus dados para um ficheiro a partir de "Voz e Dados" na Aplicação e importá-lo no novo dispositivo. O local de exportação é escolhido pelo utilizador (no dispositivo, numa aplicação de armazenamento na nuvem, etc.). O programador não tem acesso a esse ficheiro.
Versão Apple Watch: Para fins de visualização, uma parte dos resultados da organização (os títulos recentes de cada categoria) é transferida para o Apple Watch emparelhado através do sistema de comunicação entre dispositivos da Apple (Watch Connectivity) e é também armazenada no Apple Watch. O texto introduzido no Apple Watch é transferido para o iPhone através do mesmo mecanismo. Nenhum servidor do programador está envolvido nesta transferência ou armazenamento.
Artigo 5.º (Finalidade da Utilização)
As informações tratadas são utilizadas exclusivamente para as seguintes finalidades:
- Gerar transcrições a partir da sua voz e apresentá-las ao utilizador
- Classificar as transcrições em "Ver agora / Pensar depois / Repousar / Libertar" e apresentá-las ao utilizador
- Armazenar e apresentar o que o utilizador disse, para que possa consultá-lo
- Manter as definições necessárias para o funcionamento da Aplicação
Artigo 6.º (Utilização de Serviços Externos)
A Aplicação utiliza os seguintes serviços externos para fornecer as suas funcionalidades. A sua voz não é enviada para nenhum destes serviços.
- iCloud / CloudKit (apenas na versão iOS; fornecido pela Apple; armazena e sincroniza apenas na sua base de dados privada)
- Reconhecimento de voz (versão iOS: framework Speech da Apple; versão Android: motor de reconhecimento de voz do dispositivo. Ambos são executados no dispositivo; a sua voz não é enviada para o exterior. A versão para Apple Watch não realiza reconhecimento de voz próprio, utilizando os métodos de introdução de texto padrão do watchOS. Ver Artigo 3.º)
- Métodos de introdução de texto padrão do watchOS (apenas na versão Apple Watch; fornecido pela Apple; o utilizador escolhe entre ditado, manuscrito ou teclado. Ao escolher o ditado, o reconhecimento de voz é executado como uma funcionalidade da Apple e está sujeito à sua política de privacidade. A Aplicação não tem acesso ao áudio. Ver Artigo 3.º)
- Watch Connectivity (apenas na versão Apple Watch; fornecido pela Apple; transfere texto para visualização diretamente entre o iPhone e o Apple Watch. Nenhum servidor do programador está envolvido. Ver Artigo 4.º)
- IA externa (na nuvem) (organização por IA; apenas o conteúdo em texto é enviado; utilizado exclusivamente para classificação, não é armazenado nem utilizado para treinar a IA. Ver Artigo 3.º)
- Serviços de faturação (versão iOS: Apple StoreKit e RevenueCat; versão Android: RevenueCat. Utilizados para a compra, renovação, cancelamento e gestão do estado da subscrição KUU+, e para configurar e melhorar o ecrã de compra. O conteúdo falado não é enviado. Para a RevenueCat, ver Artigo 7.º e a Política de Privacidade da RevenueCat)
- Play Integrity API (através do Firebase App Check; apenas na versão Android) (Verificação da integridade do dispositivo e da aplicação para confirmar que os pedidos para a API de classificação provêm de uma aplicação legítima. Não contém o conteúdo falado nem informações que identifiquem o utilizador.)
- Google AdMob (SDK Google Mobile Ads) (Apenas quando a subscrição KUU+ não está ativa: apresenta um anúncio nativo entre as secções no ecrã "O que foi dito". O conteúdo falado não é enviado. Ver Artigo 13.º)
- Firebase Analytics (fornecido pela Google; para melhorar a qualidade da aplicação, tanto a versão iOS como a Android enviam por predefinição eventos de utilização sem conteúdo (em ambos os casos, o conteúdo falado não é enviado). A versão iOS utiliza também o Crashlytics (relatórios de falhas), mas a versão Android não inclui o Crashlytics. Ver Artigo 14.º)
O servidor da Aplicação é mínimo e serve apenas para reencaminhar os pedidos de organização por IA, não armazenando qualquer conteúdo (stateless). Não são utilizados serviços de autenticação que exijam contas pessoais.
Artigo 7.º (Divulgação a Terceiros)
O programador da Aplicação não tem meios para aceder ao conteúdo que o utilizador fala, às transcrições ou aos resultados da organização, e não os divulga a terceiros.
Com o objetivo de apresentar anúncios a utilizadores cuja subscrição KUU+ não esteja confirmada (utilizadores não subscritos ou antes da verificação do estado da subscrição), são enviadas para a Google as informações exigidas pelo Google AdMob para a apresentação de anúncios, incluindo identificadores de dispositivo, ID de publicidade, idioma e região do dispositivo, localização aproximada e informações de interação com os anúncios (ver Artigo 13.º; aplica-se a política de privacidade do Google AdMob). Assim que a Aplicação confirma uma subscrição KUU+ ativa, deixa de apresentar anúncios e de iniciar novos pedidos de publicidade (o próprio SDK de anúncios pode continuar a comunicar se tiver sido iniciado antes da confirmação do estado).
Ao subscrever o KUU+, as informações da compra (ID do produto, preço, data da compra, etc.) e um ID anónimo aleatório emitido pela RevenueCat são enviados para a RevenueCat, Inc. para gerir a compra e o seu estado de subscrição (ativo/inativo), tanto na versão iOS como na Android. O conteúdo falado não é enviado. Para mais detalhes sobre o tratamento de dados pela RevenueCat, consulte a Política de Privacidade da RevenueCat.
As informações apenas serão divulgadas quando exigido por lei, em conformidade com os procedimentos legais aplicáveis.
Artigo 8.º (Eliminação de Dados)
O utilizador pode eliminar todos os seus dados a qualquer momento a partir de "Definições → Voz e Dados → Eliminar o que está guardado" dentro da Aplicação. Esta ação remove permanentemente os dados do dispositivo (e, na versão iOS, também da base de dados privada do iCloud). Os dados eliminados não podem ser recuperados.
A desinstalação da Aplicação elimina os dados guardados no dispositivo. Na versão iOS, os dados do iCloud podem ser removidos através das Definições da Apple (Definições → ID Apple → iCloud → Gerir Armazenamento). Como a versão Android armazena os dados apenas no dispositivo, estes são eliminados com a desinstalação.
Versão Apple Watch: Ao eliminar todos os dados, os dados de visualização já transferidos para o Apple Watch são substituídos por conteúdo vazio na próxima ligação com o relógio. A eliminação da aplicação do Apple Watch também remove os dados de visualização aí armazenados.
Artigo 9.º (Medidas de Segurança)
- Versão iOS: Os ficheiros de áudio temporários durante a gravação são encriptados pela proteção de ficheiros do iOS (
FileProtectionType.complete) e ficam inacessíveis enquanto o dispositivo está bloqueado. A comunicação com o iCloud é encriptada pela Apple através de SSL/TLS. - Versão Android: O áudio gravado não é escrito em disco, nem mesmo como ficheiro temporário; é processado exclusivamente na memória e descartado imediatamente após o reconhecimento. As transcrições e os resultados da organização são guardados na área de armazenamento privada da aplicação, inacessível a outras aplicações, e estão excluídos da cópia de segurança automática na nuvem do Android.
- Versão Apple Watch: A transferência de dados entre o iPhone e o Apple Watch é gerida pelo Watch Connectivity da Apple e não passa por nenhum servidor do programador. O que é armazenado no Apple Watch limita-se a texto para visualização (os títulos recentes de cada categoria); nenhum áudio é armazenado.
- Toda a comunicação com a IA externa é encriptada (HTTPS/TLS). O servidor do programador serve apenas para reencaminhar os pedidos de organização e não armazena qualquer conteúdo (stateless).
Artigo 10.º (Utilização por Menores)
A Aplicação tem uma classificação etária de 4+, mas, dada a sua natureza de organização de pensamentos, destina-se a utilizadores com idade suficiente para ler e escrever. Os menores devem utilizar a Aplicação com o consentimento do seu tutor legal.
Artigo 11.º (Alterações a Esta Política)
Esta política poderá ser atualizada devido a alterações na legislação, à adição de novas funcionalidades ou a alterações nas especificações das plataformas (Apple / Google) ou das suas políticas. As alterações significativas serão comunicadas através de uma atualização da aplicação ou na página pública desta política.
Artigo 12.º (Contacto)
Para questões relacionadas com esta política, por favor, contacte-nos através da secção "Programador" na página da Aplicação na App Store ou no Google Play, ou através de "Definições → Contacto" dentro da Aplicação.
Artigo 13.º (Publicidade e App Tracking Transparency)
A Aplicação apresenta um único anúncio nativo, fornecido pelo Google AdMob, no ecrã "O que foi dito", apenas durante o período em que não tem uma subscrição KUU+ ativa. Os próprios anúncios são apresentados de forma discreta entre as secções, para manter a harmonia visual da KUU.
- O conteúdo que diz nunca é utilizado para fins publicitários (os anúncios não consultam as suas transcrições, resultados de organização ou temas).
- Para a apresentação de anúncios, o Google AdMob pode recolher identificadores de dispositivo (incluindo o IDFA), ID de publicidade, localização aproximada (Coarse Location), dados de diagnóstico (Diagnostics) e interações com produtos (Product Interaction, como o contacto com anúncios na aplicação).
- Versão iOS: É apresentado um pedido de App Tracking Transparency (ATT) uma única vez, imediatamente antes do primeiro anúncio. Mesmo que o utilizador recuse, os anúncios continuarão a ser exibidos, mas a informação enviada para a Google será limitada (sem personalização). O estado da permissão ATT pode ser alterado a qualquer momento em "Definições" → "Privacidade e segurança" → "Rastreamento" no iOS.
- Versão Android: O ATT é um mecanismo exclusivo do iOS e não existe no Android. Em seu lugar, o ID de Publicidade da Google é utilizado para a apresentação de anúncios. Pode desativar a personalização de anúncios ou repor o seu ID de Publicidade em "Definições → Privacidade → Anúncios" no seu dispositivo (a terminologia pode variar consoante o dispositivo e a versão do Android). Adicionalmente, a versão Android cumpre os requisitos de gestão de consentimento (UMP) apresentados em regiões aplicáveis, como a UE.
- Assim que a Aplicação confirma uma subscrição KUU+ ativa, deixa de apresentar anúncios e de iniciar novos pedidos de publicidade (o próprio SDK de anúncios, se iniciado anteriormente, pode continuar a comunicar).
- Para mais detalhes sobre o tratamento de dados pelo Google AdMob, consulte a Política de Privacidade do Google AdMob.
Artigo 14.º (Utilização do Firebase Analytics / Crashlytics)
Para melhorar a qualidade da aplicação e detetar imediatamente problemas em produção, a Aplicação utiliza o Firebase Analytics da Google (agregação de dados de utilização) tanto na versão iOS como na Android. A versão iOS utiliza adicionalmente o Firebase Crashlytics (relatórios de falhas) (a versão Android não inclui o Crashlytics e não envia relatórios de falhas). Ambos estão ativados por predefinição.
- Informações enviadas:
- Um ID de instalação anonimizado, emitido automaticamente pelo Firebase (na versão iOS, um identificador baseado no IDFV; na versão Android, o App Instance ID; não é um identificador que permita a identificação pessoal direta).
- Sinais agregados de eventos de interação na aplicação (conclusão de sessões de gravação, visualização/conversão no ecrã de compra, conclusão do onboarding, etc. Os valores numéricos são agregados em categorias de baixa granularidade).
- (Apenas na versão iOS) Relatórios de stack trace (symbolicated) quando a aplicação encerra de forma inesperada.
- Informações não enviadas: O conteúdo que diz (áudio), os textos das transcrições, os resultados da organização por IA e os nomes dos temas que define foram concebidos de forma a não poderem ser enviados ao nível do tipo de dados (a implementação da API impede que valores de texto sejam passados para o SDK de análise).
- O destinatário é a Google LLC (Estados Unidos). Aplica-se a Informação de Privacidade do Firebase da Google.
Sobre a revisão deste Artigo: A partir da versão para iOS lançada a 28 de maio de 2026, a recolha de dados de utilização foi alterada de um modelo de adesão voluntária (opt-in, desativado por predefinição) para um modelo que abrange todos os utilizadores. A atualização desta política foi tardia, permanecendo a descrição do método antigo (adesão voluntária com um interruptor em "Dados e Diagnóstico" nas Definições). Consequentemente, este Artigo foi revisto para refletir o comportamento real (26 de agosto de 2026). Durante todo este período, as informações enviadas mantiveram-se limitadas ao âmbito livre de conteúdo descrito acima (sem nunca incluir o que o utilizador disse).
← Voltar ao topo