1. Quem somos
O Tendle (o "App", "nós", "nos", "nosso") é um app para iPhone que ajuda um pai ou uma mãe a estar presente com seu filho pequeno, além deste site. O controlador de dados nos termos do Artigo 4(7) do GDPR é:
Nils Schiwora, atuando como Nils Schiwora Trading Services Ahornstr. 37 14547 Beelitz Germany
Se você tiver dúvidas sobre esta política ou quiser exercer seus direitos, escreva para support@tendle.me.
Para nosso endereço comercial em Brandemburgo, a autoridade supervisora competente é Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg (LDA Brandenburg). Você sempre pode apresentar uma reclamação à autoridade do seu local de residência habitual (Art. 77 do GDPR).
2. O que o App faz e como ele trata os dados
O Tendle é local-first (prioriza o dispositivo). Durante o "tempo com a criança", ele bloqueia os apps que distraem que você escolheu, usando o Family Controls (Tempo de Uso) da Apple. Você recupera seu telefone fotografando um artefato da brincadeira — por exemplo, uma torre de blocos — que é verificado no seu dispositivo. O App mantém uma sequência (streak) e uma contagem de minutos de presença.
Não há contas de usuário e o Tendle não opera nenhum backend próprio. A essência do que você faz no App — a foto que você tira, os apps que você escolheu bloquear, sua sequência e seus minutos de presença — permanece no seu dispositivo. Os únicos dados que saem do seu dispositivo são os necessários para operar assinaturas e, quando habilitados, análises de produto anônimas e diagnósticos de falhas, conforme descrito abaixo.
2.1 Apenas no seu dispositivo (nunca transmitido)
| Dados | Onde ficam |
|---|---|
| A foto do artefato da brincadeira que você tira durante o tempo com a criança | Capturada ao vivo pela câmera e verificada em memória; em uma conclusão verificada, é salva como JPEG no contêiner privado do App (excluída do backup do iCloud) para exibir sua lembrança de Recap e o Histórico |
| Quais apps você escolheu bloquear | Armazenados pelo iOS como tokens opacos do Family Controls que o App não consegue ler e que nunca saem do seu dispositivo |
| Seu registro de presença / sequência e minutos de presença | Armazenados no dispositivo (SwiftData) |
| Suas configurações (apelido, padrões, preferência de lembrete, estado de onboarding e de paywall) | Armazenadas no dispositivo (UserDefaults) |
A câmera é usada apenas para fotografar o artefato da brincadeira durante um desbloqueio do tempo com a criança. Um quadro é capturado ao vivo (sem importação da sua biblioteca de fotos), verificado no dispositivo e — em uma conclusão verificada — salvo no próprio contêiner privado do App. Ele nunca é gravado na biblioteca de Fotos do iOS e nunca é enviado. Compartilhar uma foto de Recap é uma ação separada, explícita e desativada por padrão, e é o único caminho para que uma foto de artefato saia do dispositivo.
O Family Controls (Tempo de Uso) dá ao App uma forma de bloquear apps que você seleciona. Sua seleção é representada por tokens opacos do sistema operacional; o App não consegue ver quais apps são, e essa seleção nunca sai do seu dispositivo.
2.2 Dados tratados por provedores de serviços
| Dados | Finalidade |
|---|---|
| Transação de assinatura e estado de direitos (entitlement) | Processados pela Apple e espelhados pela RevenueCat para desbloquear recursos pagos — veja a Seção 4 |
Eventos de análise de produto (ex.: screen_view, paywall_viewed) |
Enviados ao PostHog apenas quando a análise está habilitada, com base legal — veja as Seções 3 e 4 |
| Diagnósticos de falhas e erros (stack trace, metadados de dispositivo/runtime) | Enviados ao Sentry apenas quando o relatório de falhas está habilitado — veja a Seção 4 |
| Sua mensagem e endereço de e-mail, se você contatar o suporte | Usados apenas para responder você — veja a Seção 4 |
Por princípio, nenhuma foto, caminho de arquivo ou referência de artefato é enviado para análise ou relatório de falhas — os eventos carregam apenas contagens, durações e resultados de enum. Os eventos de análise não são vinculados à sua identidade.
3. Por que processamos esses dados (bases legais)
| Finalidade | Base legal (Art. 6(1) do GDPR) |
|---|---|
| Operar os recursos principais do App no seu dispositivo | Execução de um contrato — Art. 6(1)(b) |
| Processar sua assinatura na App Store | Execução de um contrato — Art. 6(1)(b) |
| Enviar lembretes locais de sequência que você ativou | Consentimento — Art. 6(1)(a). Agendados no dispositivo; veja a Seção 4. |
| Análise de produto (se habilitada) para entender quais recursos funcionam | Interesse legítimo — Art. 6(1)(f). Você pode se opor a qualquer momento (Seção 7). |
| Diagnósticos de falhas para manter o App estável | Interesse legítimo — Art. 6(1)(f) |
| Responder a uma solicitação de suporte que você nos envia | Execução de um contrato / nosso interesse legítimo — Art. 6(1)(b)/(f) |
| Cumprir deveres legais de retenção (fiscais, contábeis) | Obrigação legal — Art. 6(1)(c) |
4. Provedores de serviços e destinatários
Usamos um número reduzido de operadores. Como o Tendle é local-first, a maior parte do que você faz nunca chega a nenhum deles.
| Provedor | Função | Região | Observações |
|---|---|---|---|
| Apple Inc. | Distribuição do app e processamento de assinaturas da App Store | EUA (com subprocessadores na UE) | A Apple recebe metadados de compra e reembolso diretamente de você sob a própria política de privacidade da Apple. O Family Controls (Tempo de Uso) é um sistema da Apple; sua seleção de apps é mantida pelo iOS como tokens opacos. |
| RevenueCat | Gerenciar os direitos (entitlement) da assinatura e expô-los de volta ao App | EUA | Usamos a RevenueCat como fonte da verdade das assinaturas. Ela processa metadados de transação da App Store, o identificador do produto, o status do direito e um identificador de usuário do app emitido pela RevenueCat. Ela não recebe suas fotos. |
| PostHog | Análise de produto para o App iOS e este site | UE — eu.i.posthog.com |
Usado apenas quando a análise está habilitada. Os eventos limitam-se ao uso do produto (ex.: screen_view, paywall_viewed, interações com recursos) e não são vinculados à sua identidade. Nenhuma foto, caminho de arquivo ou referência de artefato é incluída. |
| Sentry | Diagnósticos de falhas e erros para o App iOS | UE | Usado apenas quando o relatório de falhas está habilitado. Recebe stack traces e metadados limitados de dispositivo/runtime, com valores sensíveis e de mídia removidos antes do envio. |
| Vercel Inc. | Hospedagem deste site | Rede Edge da Vercel globalmente | Dados de requisição padrão (endereço IP, user agent) passam pelos logs da Vercel para prevenção de abuso. |
Nós não vendemos seus dados e não os usamos para publicidade personalizada.
4.1 Este site
Quando a análise está habilitada, este site carrega a análise de produto do
PostHog (região UE, eu.i.posthog.com) mediante consentimento de cookies.
Nada é carregado ou enviado até que você aceite o banner de cookies. Se você
recusar, nenhum cookie do PostHog é definido e nenhum evento é enviado. Nós
não carregamos gravação de sessão, autocaptura, publicidade ou qualquer
outro rastreamento de terceiros, e o projeto do PostHog está configurado para
descartar os endereços IP do cliente. Os eventos capturados limitam-se a
visualizações de página, cliques no CTA da App Store, trocas de idioma e
expansões de FAQ. Seu navegador também envia dados de requisição padrão
(endereço IP, user agent, referrer) ao nosso provedor de hospedagem a cada
requisição de página.
5. Transferências internacionais
A Apple e a RevenueCat estão sediadas ou operam a partir dos Estados Unidos. O
PostHog roda em sua região da UE (eu.i.posthog.com) tanto para o App iOS
quanto para este site, de modo que os dados de eventos do PostHog não saem da
UE, e o Sentry armazena os dados de relatório de falhas deste projeto em sua
região da UE. Os termos de operador para os operadores fora da UE foram
confirmados para o lançamento. As transferências para destinatários fora da UE
baseiam-se nas Cláusulas Contratuais Padrão adotadas pela Comissão Europeia,
mais medidas suplementares quando exigidas pelo Schrems II. Quando um provedor
participa do EU-US Data Privacy Framework, também nos baseamos em sua
certificação atual como salvaguarda adicional.
6. Por quanto tempo mantemos seus dados
| Categoria | Retenção |
|---|---|
| Fotos de artefatos, registro de sequência, configurações (no dispositivo) | Até você apagá-los com "Excluir dados locais" nas Configurações, ou excluir o App |
| Registros de assinatura e direitos (Apple / RevenueCat) | Mantidos pelos registros de conta da Apple e pela RevenueCat para histórico de assinatura até que a exclusão seja solicitada |
| Eventos de análise de produto | Controlados pela política de retenção do projeto PostHog configurada |
| Relatórios de falhas | Controlados pela política de retenção do projeto Sentry configurada |
| Correspondência de suporte | Apenas pelo tempo necessário para resolver sua solicitação e cumprir obrigações legais |
| Registros de assinatura e faturamento | Até 10 anos, quando exigido pela legislação fiscal e comercial alemã (§ 147 AO, § 257 HGB) |
7. Seus direitos
Sob o GDPR, você pode:
- Pedir confirmação do que processamos sobre você e uma cópia disso (Art. 15)
- Ter dados imprecisos corrigidos (Art. 16)
- Ter seus dados excluídos (Art. 17), sujeito a deveres legais de retenção
- Restringir o processamento enquanto uma disputa estiver aberta (Art. 18)
- Receber seus dados em um formato portátil e legível por máquina (Art. 20)
- Opor-se ao processamento baseado em interesse legítimo, incluindo análise (Art. 21)
- Retirar qualquer consentimento que você nos deu a qualquer momento, com efeito para o futuro (Art. 7(3))
- Apresentar uma reclamação a uma autoridade supervisora (Art. 77)
Como o Tendle é local-first, você controla a maior parte dos seus dados diretamente: Configurações → Excluir dados locais remove as fotos de artefatos, o registro de sequência e as configurações armazenadas no seu dispositivo. Para exercer qualquer outro direito, envie um e-mail para support@tendle.me. Buscamos responder em até 30 dias (Art. 12(3)). Veja a página de Suporte para as etapas práticas.
8. Crianças
O Tendle é uma ferramenta para o pai ou a mãe e não é direcionada a crianças com menos de 16 anos. Não processamos conscientemente dados de usuários com menos de 16 anos sem o consentimento verificável dos pais (Art. 8 do GDPR). O App não pede que uma criança crie uma conta ou forneça dados pessoais. Se você acredita que uma criança usou o App de uma forma que nos forneceu seus dados, escreva para support@tendle.me e nós os excluiremos.
9. Segurança
O conteúdo sensível do App — suas fotos, seleção de apps e sequência — permanece no seu dispositivo. Usamos HTTPS para todo o tráfego aos nossos provedores de serviços, contamos com a sandbox de apps da Apple e com o keychain/armazenamento seguro do iOS quando aplicável, e limitamos o acesso interno com base na necessidade de conhecimento. Nenhum sistema é perfeitamente seguro. Se você tomar conhecimento de uma vulnerabilidade, por favor reporte-a para support@tendle.me.
10. Alterações nesta política
Publicaremos alterações materiais aqui e, quando a mudança afetar você (por exemplo, um novo operador tratando seus dados), notificaremos você no App pelo menos 14 dias antes de a mudança entrar em vigor. A data no topo desta página mostra quando ela foi revisada pela última vez.
11. Contato
Para todas as questões de privacidade e solicitações de direitos:
Nils Schiwora atuando como Nils Schiwora Trading Services Ahornstr. 37 14547 Beelitz Germany Email: support@tendle.me