← Voltar ao início

Política de Privacidade

Atualizado 26 de junho de 2026

1. Quem somos

O Tendle (o "App", "nós", "nos", "nosso") é um app para iPhone que ajuda um pai ou uma mãe a estar presente com seu filho pequeno, além deste site. O controlador de dados nos termos do Artigo 4(7) do GDPR é:

Nils Schiwora, atuando como Nils Schiwora Trading Services Ahornstr. 37 14547 Beelitz Germany

Se você tiver dúvidas sobre esta política ou quiser exercer seus direitos, escreva para support@tendle.me.

Para nosso endereço comercial em Brandemburgo, a autoridade supervisora competente é Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg (LDA Brandenburg). Você sempre pode apresentar uma reclamação à autoridade do seu local de residência habitual (Art. 77 do GDPR).

2. O que o App faz e como ele trata os dados

O Tendle é local-first (prioriza o dispositivo). Durante o "tempo com a criança", ele bloqueia os apps que distraem que você escolheu, usando o Family Controls (Tempo de Uso) da Apple. Você recupera seu telefone fotografando um artefato da brincadeira — por exemplo, uma torre de blocos — que é verificado no seu dispositivo. O App mantém uma sequência (streak) e uma contagem de minutos de presença.

Não há contas de usuário e o Tendle não opera nenhum backend próprio. A essência do que você faz no App — a foto que você tira, os apps que você escolheu bloquear, sua sequência e seus minutos de presença — permanece no seu dispositivo. Os únicos dados que saem do seu dispositivo são os necessários para operar assinaturas e, quando habilitados, análises de produto anônimas e diagnósticos de falhas, conforme descrito abaixo.

2.1 Apenas no seu dispositivo (nunca transmitido)

Dados Onde ficam
A foto do artefato da brincadeira que você tira durante o tempo com a criança Capturada ao vivo pela câmera e verificada em memória; em uma conclusão verificada, é salva como JPEG no contêiner privado do App (excluída do backup do iCloud) para exibir sua lembrança de Recap e o Histórico
Quais apps você escolheu bloquear Armazenados pelo iOS como tokens opacos do Family Controls que o App não consegue ler e que nunca saem do seu dispositivo
Seu registro de presença / sequência e minutos de presença Armazenados no dispositivo (SwiftData)
Suas configurações (apelido, padrões, preferência de lembrete, estado de onboarding e de paywall) Armazenadas no dispositivo (UserDefaults)

A câmera é usada apenas para fotografar o artefato da brincadeira durante um desbloqueio do tempo com a criança. Um quadro é capturado ao vivo (sem importação da sua biblioteca de fotos), verificado no dispositivo e — em uma conclusão verificada — salvo no próprio contêiner privado do App. Ele nunca é gravado na biblioteca de Fotos do iOS e nunca é enviado. Compartilhar uma foto de Recap é uma ação separada, explícita e desativada por padrão, e é o único caminho para que uma foto de artefato saia do dispositivo.

O Family Controls (Tempo de Uso) dá ao App uma forma de bloquear apps que você seleciona. Sua seleção é representada por tokens opacos do sistema operacional; o App não consegue ver quais apps são, e essa seleção nunca sai do seu dispositivo.

2.2 Dados tratados por provedores de serviços

Dados Finalidade
Transação de assinatura e estado de direitos (entitlement) Processados pela Apple e espelhados pela RevenueCat para desbloquear recursos pagos — veja a Seção 4
Eventos de análise de produto (ex.: screen_view, paywall_viewed) Enviados ao PostHog apenas quando a análise está habilitada, com base legal — veja as Seções 3 e 4
Diagnósticos de falhas e erros (stack trace, metadados de dispositivo/runtime) Enviados ao Sentry apenas quando o relatório de falhas está habilitado — veja a Seção 4
Sua mensagem e endereço de e-mail, se você contatar o suporte Usados apenas para responder você — veja a Seção 4

Por princípio, nenhuma foto, caminho de arquivo ou referência de artefato é enviado para análise ou relatório de falhas — os eventos carregam apenas contagens, durações e resultados de enum. Os eventos de análise não são vinculados à sua identidade.

3. Por que processamos esses dados (bases legais)

Finalidade Base legal (Art. 6(1) do GDPR)
Operar os recursos principais do App no seu dispositivo Execução de um contrato — Art. 6(1)(b)
Processar sua assinatura na App Store Execução de um contrato — Art. 6(1)(b)
Enviar lembretes locais de sequência que você ativou Consentimento — Art. 6(1)(a). Agendados no dispositivo; veja a Seção 4.
Análise de produto (se habilitada) para entender quais recursos funcionam Interesse legítimo — Art. 6(1)(f). Você pode se opor a qualquer momento (Seção 7).
Diagnósticos de falhas para manter o App estável Interesse legítimo — Art. 6(1)(f)
Responder a uma solicitação de suporte que você nos envia Execução de um contrato / nosso interesse legítimo — Art. 6(1)(b)/(f)
Cumprir deveres legais de retenção (fiscais, contábeis) Obrigação legal — Art. 6(1)(c)

4. Provedores de serviços e destinatários

Usamos um número reduzido de operadores. Como o Tendle é local-first, a maior parte do que você faz nunca chega a nenhum deles.

Provedor Função Região Observações
Apple Inc. Distribuição do app e processamento de assinaturas da App Store EUA (com subprocessadores na UE) A Apple recebe metadados de compra e reembolso diretamente de você sob a própria política de privacidade da Apple. O Family Controls (Tempo de Uso) é um sistema da Apple; sua seleção de apps é mantida pelo iOS como tokens opacos.
RevenueCat Gerenciar os direitos (entitlement) da assinatura e expô-los de volta ao App EUA Usamos a RevenueCat como fonte da verdade das assinaturas. Ela processa metadados de transação da App Store, o identificador do produto, o status do direito e um identificador de usuário do app emitido pela RevenueCat. Ela não recebe suas fotos.
PostHog Análise de produto para o App iOS e este site UE — eu.i.posthog.com Usado apenas quando a análise está habilitada. Os eventos limitam-se ao uso do produto (ex.: screen_view, paywall_viewed, interações com recursos) e não são vinculados à sua identidade. Nenhuma foto, caminho de arquivo ou referência de artefato é incluída.
Sentry Diagnósticos de falhas e erros para o App iOS UE Usado apenas quando o relatório de falhas está habilitado. Recebe stack traces e metadados limitados de dispositivo/runtime, com valores sensíveis e de mídia removidos antes do envio.
Vercel Inc. Hospedagem deste site Rede Edge da Vercel globalmente Dados de requisição padrão (endereço IP, user agent) passam pelos logs da Vercel para prevenção de abuso.

Nós não vendemos seus dados e não os usamos para publicidade personalizada.

4.1 Este site

Quando a análise está habilitada, este site carrega a análise de produto do PostHog (região UE, eu.i.posthog.com) mediante consentimento de cookies. Nada é carregado ou enviado até que você aceite o banner de cookies. Se você recusar, nenhum cookie do PostHog é definido e nenhum evento é enviado. Nós não carregamos gravação de sessão, autocaptura, publicidade ou qualquer outro rastreamento de terceiros, e o projeto do PostHog está configurado para descartar os endereços IP do cliente. Os eventos capturados limitam-se a visualizações de página, cliques no CTA da App Store, trocas de idioma e expansões de FAQ. Seu navegador também envia dados de requisição padrão (endereço IP, user agent, referrer) ao nosso provedor de hospedagem a cada requisição de página.

5. Transferências internacionais

A Apple e a RevenueCat estão sediadas ou operam a partir dos Estados Unidos. O PostHog roda em sua região da UE (eu.i.posthog.com) tanto para o App iOS quanto para este site, de modo que os dados de eventos do PostHog não saem da UE, e o Sentry armazena os dados de relatório de falhas deste projeto em sua região da UE. Os termos de operador para os operadores fora da UE foram confirmados para o lançamento. As transferências para destinatários fora da UE baseiam-se nas Cláusulas Contratuais Padrão adotadas pela Comissão Europeia, mais medidas suplementares quando exigidas pelo Schrems II. Quando um provedor participa do EU-US Data Privacy Framework, também nos baseamos em sua certificação atual como salvaguarda adicional.

6. Por quanto tempo mantemos seus dados

Categoria Retenção
Fotos de artefatos, registro de sequência, configurações (no dispositivo) Até você apagá-los com "Excluir dados locais" nas Configurações, ou excluir o App
Registros de assinatura e direitos (Apple / RevenueCat) Mantidos pelos registros de conta da Apple e pela RevenueCat para histórico de assinatura até que a exclusão seja solicitada
Eventos de análise de produto Controlados pela política de retenção do projeto PostHog configurada
Relatórios de falhas Controlados pela política de retenção do projeto Sentry configurada
Correspondência de suporte Apenas pelo tempo necessário para resolver sua solicitação e cumprir obrigações legais
Registros de assinatura e faturamento Até 10 anos, quando exigido pela legislação fiscal e comercial alemã (§ 147 AO, § 257 HGB)

7. Seus direitos

Sob o GDPR, você pode:

  • Pedir confirmação do que processamos sobre você e uma cópia disso (Art. 15)
  • Ter dados imprecisos corrigidos (Art. 16)
  • Ter seus dados excluídos (Art. 17), sujeito a deveres legais de retenção
  • Restringir o processamento enquanto uma disputa estiver aberta (Art. 18)
  • Receber seus dados em um formato portátil e legível por máquina (Art. 20)
  • Opor-se ao processamento baseado em interesse legítimo, incluindo análise (Art. 21)
  • Retirar qualquer consentimento que você nos deu a qualquer momento, com efeito para o futuro (Art. 7(3))
  • Apresentar uma reclamação a uma autoridade supervisora (Art. 77)

Como o Tendle é local-first, você controla a maior parte dos seus dados diretamente: Configurações → Excluir dados locais remove as fotos de artefatos, o registro de sequência e as configurações armazenadas no seu dispositivo. Para exercer qualquer outro direito, envie um e-mail para support@tendle.me. Buscamos responder em até 30 dias (Art. 12(3)). Veja a página de Suporte para as etapas práticas.

8. Crianças

O Tendle é uma ferramenta para o pai ou a mãe e não é direcionada a crianças com menos de 16 anos. Não processamos conscientemente dados de usuários com menos de 16 anos sem o consentimento verificável dos pais (Art. 8 do GDPR). O App não pede que uma criança crie uma conta ou forneça dados pessoais. Se você acredita que uma criança usou o App de uma forma que nos forneceu seus dados, escreva para support@tendle.me e nós os excluiremos.

9. Segurança

O conteúdo sensível do App — suas fotos, seleção de apps e sequência — permanece no seu dispositivo. Usamos HTTPS para todo o tráfego aos nossos provedores de serviços, contamos com a sandbox de apps da Apple e com o keychain/armazenamento seguro do iOS quando aplicável, e limitamos o acesso interno com base na necessidade de conhecimento. Nenhum sistema é perfeitamente seguro. Se você tomar conhecimento de uma vulnerabilidade, por favor reporte-a para support@tendle.me.

10. Alterações nesta política

Publicaremos alterações materiais aqui e, quando a mudança afetar você (por exemplo, um novo operador tratando seus dados), notificaremos você no App pelo menos 14 dias antes de a mudança entrar em vigor. A data no topo desta página mostra quando ela foi revisada pela última vez.

11. Contato

Para todas as questões de privacidade e solicitações de direitos:

Nils Schiwora atuando como Nils Schiwora Trading Services Ahornstr. 37 14547 Beelitz Germany Email: support@tendle.me

Informações legaisTermos de UsoAjuda e suporte
© 2026 Tendle