THEROS

Politica de Privacidade

Ultima atualizacao: 10 de outubro de 2026

A sua privacidade e fundamental para nos. Esta Politica de Privacidade descreve, de forma transparente e detalhada, quais dados coletamos, como os utilizamos, com quem os compartilhamos, como os protegemos e quais sao os seus direitos sobre eles no aplicativo Theros.

O que mudou em 10 de outubro de 2026: detalhamos quais provedores de IA e de busca usamos, como cada um trata os dados (secoes 5.3 e 5.9), que processamos dados de IA tambem fora do Brasil, a avaliacao das respostas da IA (5.10), o identificador de instalacao contra abuso (5.11) e o aviso de 15 dias para mudancas relevantes (secao 14). Tambem passamos a pedir sua permissao antes do primeiro uso da IA, com uma opcao separada e desligada por padrao para outros provedores de IA, e voce pode mudar as duas em Configuracoes > Privacidade > Provedores de IA (secoes 2, 5.0, 5.9, 8 e 12). Por fim, descrevemos com exatidao os avisos e a remocao automatica de arquivos quando um plano pago vence (secao 9) e como avisamos mudancas nesta politica (secao 14).

O que mudou em 6 de outubro de 2026: esta versao inclui regras para os dados de saude (consultas, exames, medicamentos, alimentacao, treino e bem-estar) e para os dados de familiares que voce registra (secoes 3.17 a 3.19); o diario alimentar com analise de foto por IA (3.19); ideias, canvas e anexos (3.20); a memoria e o tom da IA (3.4); a agenda por link, o Telegram, a API publica com webhooks e as regras de automacao (4.4 a 4.7); quem pode acessar dados armazenados (7.2); os prazos de retencao e o que acontece quando um plano pago vence (secao 9); e a correcao da descricao do chat de voz (3.5 e 5.1). O resumo completo esta na secao 14.

1. Responsavel pelo Tratamento de Dados

O responsavel pelo tratamento dos seus dados pessoais e:

Theros App
E-mail de contato: rafaelfurlan@lunanexgen.com
Encarregado de Protecao de Dados (DPO): rafaelfurlan@lunanexgen.com

2. Base Legal para o Tratamento (LGPD, Art. 7)

O tratamento dos seus dados pessoais pelo Theros fundamenta-se nas seguintes bases legais da Lei Geral de Protecao de Dados (Lei 13.709/2018):

3. Informacoes que Coletamos

3.1 Dados de cadastro e perfil

Finalidade: identificacao, autenticacao e personalizacao da experiencia no app.

3.2 Dados financeiros

Finalidade: fornecer funcionalidades de gestao financeira, relatorios, projecoes e insights personalizados.

3.3 Dados de tarefas, notas e listas

Finalidade: organizacao pessoal e produtividade.

3.4 Dados de comunicacao com a IA

Finalidade: fornecer respostas contextualizadas e insights financeiros personalizados via inteligencia artificial.

Armazenamento: mensagens de chat e historico de comandos sao armazenados no Firestore enquanto sua conta estiver ativa.

Memorias da IA ("lembra que..."): quando voce pede de forma explicita, no chat do app ou em uma mensagem de texto no WhatsApp, que o Theros lembre de algo (por exemplo, "lembra que eu sou vegetariano"), guardamos essa frase, ate 200 caracteres, junto com a origem do pedido (chat, WhatsApp ou digitada por voce) e as datas. Nao guardamos memorias por conta propria, nem a partir de documentos, PDFs, e-mails, imagens, sites, agentes agendados, automacoes ou mensagens de audio. Por seguranca, nao guardamos senhas, tokens, chaves, numeros de cartao, CPF, CNPJ, contas bancarias nem dados pessoais sensiveis (saude, religiao, opiniao politica, vida sexual, origem racial ou etnica, dados biometricos e filiacao a sindicato); a deteccao e automatica e feita por palavras e padroes, e portanto nao e perfeita: evite escrever esse tipo de informacao. O numero de memorias depende do plano. As memorias sao enviadas ao Google Gemini junto com o contexto nas conversas do chat do app e do WhatsApp (secao 5.2), marcadas como dado seu e nunca como instrucao; o texto das memorias nao e registrado em logs do servidor.

Seu controle: em Perfil > Assistente IA > Memorias do Theros voce ve, edita, exclui, apaga todas, adiciona memorias manualmente e desliga o uso das memorias. Ao excluir uma memoria, o Theros deixa de usa-la na hora; a mensagem em que voce pediu para guarda-la continua no historico do chat, que voce controla a parte.

Tom do assistente: a escolha do tom fica nas suas configuracoes e orienta o estilo das respostas do chat, do WhatsApp, do resumo da manha, do check-in financeiro e de parte das notificacoes. Se voce nao escolher, nada muda.

3.5 Dados de voz e audio

Finalidade: permitir interacao por voz com o assistente de IA.

3.6 Dados de localizacao

Finalidade: lembretes e automacoes baseados em localizacao, cadastrados voluntariamente por voce; previsao do tempo e sugestoes do Closet; segmentacao regional e medicao de desempenho de avisos do app.

Controle: voce pode desativar a permissao de localizacao a qualquer momento nas configuracoes do dispositivo. A previsao do tempo tambem funciona informando apenas uma cidade e, no Closet, voce pode informar a cidade ou revogar o uso da localizacao em Configuracoes do Closet.

3.7 Dados de saude e bem-estar

Finalidade: acompanhamento pessoal de hidratacao; calculo do seu score diario de bem-estar (pilares de atividade, recuperacao e sono), divida de sono, tendencias e alertas de anomalia comparados apenas ao seu proprio historico (por exemplo, frequencia cardiaca em repouso acima do habitual ou sequencia de noites mal dormidas). Cada tipo de dado e exibido na tela de Saude e usado exclusivamente para essa funcionalidade.

Como tratamos os dados de sensores:

3.8 Dados de contatos

Finalidade: gerenciamento de contatos para envio de e-mails e relatorios. O Theros nao importa contatos da sua agenda telefonica. Todos os contatos sao cadastrados manualmente por voce.

3.9 Dados de configuracao e preferencias

Finalidade: personalizacao da experiencia do usuario.

3.10 Dados coletados automaticamente

Finalidade: suporte tecnico, seguranca da conta, deteccao de acessos nao autorizados e melhoria da experiencia do usuario.

3.11 Diretorio de usuarios para colaboracao

Para viabilizar o compartilhamento de tarefas e quadros Kanban, o Theros disponibiliza uma funcionalidade de busca interna por nome ou e-mail. Ao utilizar o app, seu nome, e-mail e foto de perfil podem ser visiveis para outros usuarios do Theros que utilizem essa funcionalidade de busca para fins de colaboracao.

3.12 Lista de espera (waitlist) e formularios da landing page

Ao se inscrever em formularios do site (lista de espera, contato, beta), coletamos:

3.13 Depoimentos publicos exibidos na landing page

Depoimentos exibidos na pagina inicial podem incluir nome (ou iniciais), avaliacao em estrelas, citacao do review e data. Esses dados sao publicados somente apos seu consentimento explicito ou quando provenientes de avaliacoes que voce ja tornou publicas voluntariamente (App Store, Google Play). Voce pode solicitar a remocao a qualquer momento via canais de contato (Secao 15).

3.14 Closet digital

O Closet e um recurso opcional. Se voce o utilizar, tratamos os dados abaixo.

Finalidade: organizar o seu closet, sugerir looks de acordo com o clima e a ocasiao, calcular informacoes como custo por uso e pecas paradas, e permitir exportar ou compartilhar a imagem de um look quando voce pedir. Os looks sao montados por regras executadas no seu aparelho; a inteligencia artificial apenas sugere etiquetas para as pecas (secao 5.7) e voce sempre confirma ou edita antes de salvar.

Base legal: execucao do servico de guardar e organizar o seu closet (Art. 7, V) e, para a etiquetagem por IA, para o uso da localizacao e para o envio de fotos de looks pelo WhatsApp, o seu consentimento (Art. 7, I), pedido de forma separada, nunca pre-marcado e revogavel a qualquer momento.

Retencao e exclusao: ate voce excluir a peca, apagar o closet (Configuracoes do Closet) ou deletar a conta. Excluir uma peca remove o registro e as imagens dela; apagar o closet remove todos os registros e imagens do Closet; deletar a conta ou usar "Limpar dados" tambem remove as imagens do Closet (secao 9). O estado da conversa do Closet no WhatsApp e o contador diario saem junto com o closet.

Fotos de looks no WhatsApp (opcional): se voce usar o Theros pelo WhatsApp, pode pedir sugestoes de look e receber, na conversa, a imagem do look. Isso so acontece depois que voce liga "Fotos de looks no WhatsApp" em Configuracoes do Closet, em um consentimento proprio, separado dos demais, nunca pre-marcado. Sem ele, o Theros responde apenas com texto.

Menores: o Closet nao e destinado a menores de 18 anos (secao 13).

3.15 Treino (academia e exercicios)

O Treino e um recurso opcional. Se voce o utilizar, tratamos os dados abaixo.

Finalidade: registrar e acompanhar os seus treinos, mostrar quais musculos cada exercicio e cada ficha trabalham, calcular estatisticas e recordes, e trazer para um so lugar os treinos que voce ja registra em outros aplicativos. As faixas de series por semana exibidas no app sao referencias gerais, nao prescricao nem orientacao medica ou de educacao fisica.

Dados de saude: treinos importados, frequencia cardiaca do treino, peso e gordura corporal sao dados de saude (dados pessoais sensiveis, LGPD Art. 11). Eles so sao lidos com a sua autorizacao explicita, nunca sao usados para publicidade, nunca sao vendidos, alugados ou compartilhados com terceiros, corretores de dados ou plataformas de anuncios, e nunca sao usados para decisoes de credito, seguro, emprego ou qualquer outra decisao com efeito legal sobre voce. O Treino nao usa inteligencia artificial: os dados de treino nao sao enviados ao Google Gemini.

Base legal: execucao do servico de registrar os seus treinos (Art. 7, V) e, para a importacao de treinos e de peso de outros aplicativos e para o aviso por localizacao, o seu consentimento (Art. 7, I e Art. 11, II, a), pedido de forma separada, nunca pre-marcado e revogavel a qualquer momento.

Retencao e exclusao: ate voce excluir o treino ou a ficha, ou deletar a conta (secao 9). Voce pode desligar a importacao em Treino > Ajustes > Importacao; a partir dai o Theros deixa de ler essas fontes. Os treinos ja importados continuam na sua conta ate voce exclui-los.

3.16 Medicamentos e lembretes de doses

O cadastro de medicamentos e um recurso opcional. Se voce o utilizar, tratamos os dados abaixo.

Finalidade: lembrar voce de tomar os medicamentos nos horarios que voce escolheu e mostrar o seu historico de adesao. O Theros nao e um dispositivo medico, nao prescreve, nao indica dose e nao substitui a orientacao de um profissional de saude; os lembretes sao um apoio, e a responsabilidade pelo uso do medicamento e sua.

Dados de saude: medicamentos e doses sao dados de saude (dados pessoais sensiveis, LGPD Art. 11). Ficam apenas na sua conta pessoal (nunca em contas compartilhadas, como a de familia), nunca sao usados para publicidade, nunca sao vendidos, alugados ou compartilhados com terceiros, corretores de dados ou plataformas de anuncios, e nunca sao usados para decisoes de credito, seguro, emprego ou qualquer outra decisao com efeito legal sobre voce. Os dados cadastrados nao sao enviados ao Google Gemini; a unica excecao e a foto de receita que voce mesmo escolher enviar (secao 5.8).

Base legal: execucao do servico de lembrar e registrar as suas doses (Art. 7, V) e, para a leitura de receita por foto, o seu consentimento explicito, pedido de forma separada antes do primeiro uso (Art. 11, II, a).

Retencao e exclusao: ate voce excluir o medicamento ou deletar a conta (secao 9). Ao excluir um medicamento, os lembretes futuros dele deixam de ser enviados.

3.17 Dados de saude: regras comuns

Consultas, exames, medicamentos, doses, alimentacao e peso, treino, humor, hidratacao e o escore de bem-estar sao dados pessoais sensiveis (LGPD, Art. 5, II e Art. 11). Para todos eles valem as regras abaixo, alem das regras especificas de cada recurso.

3.18 Consultas, exames e pessoas acompanhadas

O modulo Consultas (Saude e Bem-estar) e opcional. Se voce o utilizar, tratamos:

Dados de familiares e dependentes: ao registrar dados de saude de outra pessoa, voce declara ter autorizacao ou legitimidade para isso (para criancas e pessoas incapazes, como responsavel legal), e o app pede essa confirmacao antes do primeiro registro. Esses dados ficam apenas no seu ambiente pessoal e nunca na conta compartilhada. A pessoa a quem os dados se referem pode pedir acesso, correcao ou exclusao pelo titular da conta ou pelo e-mail da secao 15. Registre somente o que voce tem direito de registrar.

Finalidade e IA: organizar consultas, exames, lembretes e historico. Quando voce conversa com o assistente sobre uma consulta ou exame, um resumo curto pode ser enviado ao Google Gemini (secao 5.2); diagnostico, orientacoes e anotacoes do registro nao entram automaticamente, e o conteudo e tratado como dado, nunca como instrucao. A consulta aparece na agenda do app somente para leitura e nao e enviada ao Google Agenda nem ao Calendario da Apple. Voce pode, com um toque, criar tarefa, nota ou lancamento financeiro (custo ou reembolso, categoria Saude, no livro pessoal) a partir de uma consulta; esses itens passam a seguir as regras dos respectivos recursos.

Notificacoes: o aviso de uma consulta mostra por padrao somente o horario; voce pode escolher, por consulta, exibir tambem a especialidade e a pessoa.

Retencao e exclusao: ate voce apagar. "Limpar dados" e "Deletar conta" apagam pessoas, consultas, exames e os arquivos anexos. Apagar uma pessoa que ja tem consulta ou exame a arquiva, para nao perder o historico; para eliminar o historico, apague as consultas e exames ou os dados da conta. Esses arquivos de saude nunca sao apagados automaticamente por vencimento de plano (secao 9).

3.19 Alimentacao (diario alimentar)

O diario alimentar e opcional. Se voce o utilizar, tratamos:

Analise por foto ou texto (IA): a analise e acionada somente por voce e esta disponivel nos planos pagos. A imagem e reduzida e recodificada no aparelho, sem metadados (sem EXIF nem localizacao), e enviada ao nosso servidor (Firebase Cloud Functions, regiao de Sao Paulo) e, dele, ao Google (Vertex AI / Gemini), que devolve o nome do prato, os itens, uma estimativa de calorias e macros e uma nota. A imagem nao e guardada pelo servidor nem registrada em logs: existe apenas durante o processamento; os registros tecnicos guardam so contagens e codigos de erro. A IA e instruida a nao identificar pessoas nem ler dados pessoais da imagem, mas, se a foto mostrar rostos, rotulos ou documentos, eles fazem parte da imagem enviada: enquadre somente o prato. Voce revisa e pode editar tudo antes de salvar. Pedidos feitos por texto no chat ou no WhatsApp ("comi...") gravam uma estimativa feita pela IA, que voce pode apagar no diario.

Estimativas, nao orientacao: calorias e macros sao estimativas (da IA ou de tabelas), podem diferir do real e nao substituem nutricionista ou medico. O Theros nao prescreve dieta e nao faz diagnostico.

Retencao e exclusao: o registro numerico do diario fica enquanto a conta existir ou ate voce apaga-lo. As miniaturas expiram automaticamente: 90 dias no plano Essencial, 365 dias no Pro e 730 dias no Premium; o registro numerico da refeicao permanece. Voce pode apagar uma refeicao (e a miniatura dela) quando quiser. "Limpar dados" e "Deletar conta" apagam o diario, as miniaturas, os favoritos e as metas. O diario alimentar nao e compartilhado com a familia nem com terceiros.

3.20 Ideias, canvas e anexos

Ideias, notas, canvas (quadros livres com cartoes, ligacoes e imagens) e seus anexos sao conteudo seu e privados: ficam na sua conta e so voce os acessa, a menos que voce escolha compartilhar (secao 7). As imagens e arquivos que voce coloca em um canvas ou anexa a uma ideia ficam no seu armazenamento no Firebase Storage (regiao de Sao Paulo) e contam na cota do seu plano.

IA acionada por voce: quando voce usa a ajuda da IA em uma ideia, nota ou canvas (por exemplo, gerar, expandir, resumir ou perguntar), o texto do cartao ou da nota selecionado e enviado ao Google Gemini para gerar a resposta. Esse texto e tratado como dado a analisar, nunca como instrucao. A IA so e acionada quando voce pede, e o uso consome a cota de IA do seu plano. O processamento segue as garantias descritas na secao 5.

Retencao e exclusao: ate voce apagar a ideia, o cartao, o canvas ou o anexo, ou deletar a conta. Imagens e PDFs podem ser removidos por limite de armazenamento somente nas condicoes da secao 9 (plano pago vencido); textos e dados do app nunca sao apagados automaticamente.

4. Servicos Conectados (Opcionais)

As integracoes abaixo sao inteiramente opcionais e so sao ativadas mediante sua autorizacao explicita.

4.1 Google Calendar

4.2 Gmail

AVISO IMPORTANTE — Uso Limitado de Dados do Gmail

O uso de dados recebidos das APIs do Gmail pelo Theros esta em conformidade com a Politica de Dados de Usuario dos Servicos de API do Google, incluindo os requisitos de Uso Limitado (Limited Use). Isso significa que:

Escopos utilizados:

Funcionalidades do Gmail no Theros:

Funcionalidade Dados acessados O que e armazenado O que NAO e armazenado
Leitura de e-mails (Inbox) Assunto, remetente, data, corpo, marcadores Nada. E-mails sao carregados sob demanda e exibidos em tempo real. Ao sair da tela, os dados sao descartados da memoria. Corpo do e-mail, anexos, metadados completos
Deteccao de transacoes financeiras E-mails de bancos (Nubank, Inter, Itau, Bradesco, C6, PicPay, Mercado Pago, PayPal) Apenas metadados extraidos: valor, estabelecimento, data e provedor da transacao. Corpo completo do e-mail, anexos, dados de outros remetentes
Envio de e-mails Destinatario(s), assunto, corpo do e-mail que voce compoe Registro de auditoria no Firestore (destinatario, assunto, corpo, data de envio) para seu historico pessoal de e-mails enviados. N/A
Gerenciamento de marcadores Lista de marcadores do Gmail Nada. Marcadores sao exibidos em tempo real. N/A

Processamento de dados do Gmail:

Revogacao e exclusao:

4.3 Amazon Alexa (skill "Meu Theros")

O Theros oferece uma skill oficial para Alexa que permite controlar o aplicativo por comandos de voz em dispositivos Echo ou pelo aplicativo Alexa.

O que coletamos quando voce vincula a skill:

Para que usamos esses dados:

O que NAO coletamos via Alexa:

Account Linking (vinculacao de conta):

Como revogar:

Limites por plano: comandos diretos (registrar despesa, ver saldo, listar tarefas, etc.) estao disponiveis em todos os planos. Perguntas abertas com inteligencia artificial via Alexa estao disponiveis a partir do plano Essencial e estao sujeitas ao limite mensal de tokens do seu plano.

4.4 Agenda por link (ICS, somente leitura)

4.5 Telegram (bot do Theros)

Este canal so estara ativo depois que o bot do Theros for publicado no Telegram; ate la, nenhum dado e tratado por ele.

4.6 API publica e webhooks

Nos planos Pro e Premium voce pode criar chaves da API e endpoints de webhook (Perfil > Integracoes > API e webhooks) para ligar o Theros a ferramentas como Make, n8n, Zapier, planilhas e scripts.

4.7 Regras de automacao

As regras "quando acontecer X, faca Y" sao opcionais e criadas por voce no app ou pelo chat. Hoje os gatilhos sao a criacao de um lancamento (com condicoes como tipo, faixa de valor, categoria e texto da descricao) e a tarefa atrasada, e as acoes sao enviar uma notificacao ou criar uma tarefa. Guardamos a regra (nome, condicoes, acao, estado, quantas vezes disparou e quando) e, por 14 dias, um registro tecnico de execucao usado para nao repetir disparos. O numero de regras e o de disparos por dia dependem do plano. Regras nao criam nem alteram lancamentos. Voce pode desligar ou excluir uma regra a qualquer momento; as regras saem ao deletar a conta.

5. Inteligencia Artificial

5.0 Sua permissao para a IA

Antes do primeiro uso de um recurso de IA (chat, voz, WhatsApp e demais recursos), o app mostra quais dados sao enviados, para quem e para que, e pede a sua permissao. Sao duas escolhas separadas:

Guardamos na sua conta a sua escolha, a data e a versao do texto que voce viu, para comprovar o consentimento (LGPD, Art. 8, §2). Voce pode ver e mudar as duas escolhas a qualquer momento em Configuracoes > Privacidade > Provedores de IA; a revogacao vale para os pedidos seguintes, sem custo, e nao apaga os seus dados do app (secao 8). Se mudarmos o texto ou a lista de provedores de forma relevante, pedimos a permissao de novo. Se voce nao permitir, os recursos de IA ficam desligados e o restante do app continua funcionando; no WhatsApp, o Theros pode responder com um link para dar a permissao no app.

5.1 Modelos e processamento

O Theros utiliza o Google Gemini para processar:

5.2 Dados enviados ao Google Gemini

Para fornecer respostas contextualizadas, o Theros envia ao Google Gemini um resumo do seu perfil financeiro contendo:

Esses dados sao montados automaticamente pelo servidor a partir das informacoes ja registradas no app e enviados exclusivamente para gerar a resposta solicitada. Esse envio so acontece depois da sua permissao (secao 5.0).

Dados sem identificadores diretos da conta. O contexto que o servidor monta para a IA nao inclui o seu e-mail, telefone, CPF ou CNPJ, o identificador interno da sua conta, o seu nome completo nem tokens de acesso: enviamos no maximo o primeiro nome. Isso reduz, mas nao elimina, a identificacao: o que voce escreve nas mensagens e o que voce registra no app (por exemplo, descricoes de lancamentos, titulos de tarefas, nomes de contatos que voce cadastrou ou mencionou) pode conter dados pessoais e e enviado para gerar a resposta. Por isso tratamos esse envio como tratamento de dados pessoais, com as protecoes desta secao, e nao como dado anonimizado.

5.3 Garantias sobre IA

5.4 Agentes agendados

5.5 Check-in financeiro proativo

Para usuarios do plano Premium, o Theros executa diariamente (as 09:00 horario de Brasilia) uma analise automatica que:

Voce pode desativar esta funcionalidade alterando seu plano ou entrando em contato com o suporte.

5.6 Processamento de OCR em nuvem

Alem do reconhecimento local de texto (Google ML Kit), o Theros utiliza o Google Gemini para extracao inteligente de dados de documentos financeiros:

5.7 Etiquetagem por IA do Closet

No Closet, o Theros pode sugerir automaticamente as etiquetas de uma peca (tipo, material, estampa, ocasiao, estacao, formalidade e se e impermeavel) a partir da imagem dela. Esse recurso e opcional, depende do seu consentimento explicito e so e ativado depois que voce o permite e declara ter 18 anos ou mais.

5.8 Leitura de receita medica por IA

No cadastro de medicamentos, o Theros pode ler uma receita a partir de uma foto e sugerir os medicamentos para voce conferir. Esse recurso e opcional, depende do seu consentimento explicito, pedido antes do primeiro uso (LGPD Art. 11, II, a), e so envia algo quando voce tira ou escolhe uma foto.

5.9 Outros provedores de IA e busca na web

O provedor principal de IA do Theros e o Google Cloud Vertex AI (modelos Gemini). Somente se voce ativar a opcao "Outros provedores de IA" (secao 5.0; desligada por padrao), o Theros tambem pode usar outros modelos de IA, como Claude (Anthropic) e DeepSeek, por meio do OpenRouter (OpenRouter, Inc., Estados Unidos), um intermediario que encaminha o pedido ao modelo escolhido, ou modelos de parceiros oferecidos dentro do Google Cloud. Sem essa opcao, todo o processamento de IA com os seus dados fica no Google, salvo a busca na web de terceiros descrita abaixo. Pedidos que nao contem dados seus (por exemplo, o resumo da transcricao publica de um video do YouTube quando voce nao escreve nenhuma instrucao) podem usar esses provedores sem a opcao. As regras abaixo valem para qualquer provedor:

5.10 Avaliacao das respostas da IA (curtir e nao curtir)

Voce pode avaliar as respostas da IA no app e, em algumas conversas, pelo WhatsApp. Guardamos a sua avaliacao (positiva ou negativa), os motivos escolhidos, um comentario opcional de ate 300 caracteres e dados tecnicos da resposta avaliada (modelo usado, tipo de funcao, plano, idioma e tempo de resposta). O texto da sua mensagem e da resposta so e guardado se voce marcar a opcao de enviar para analise (trechos de ate 300 e 500 caracteres). Usamos esses dados apenas para medir e melhorar a qualidade da IA; o acesso e restrito a administracao do Theros, eles nao sao enviados a provedores de IA nem usados para publicidade, e sao apagados em ate 12 meses ou quando voce exclui a conta.

5.11 Identificador de instalacao (prevencao a abuso)

Para impedir que o mesmo aparelho receba mais de uma vez beneficios promocionais (periodo de teste e recompensas de indicacao), o app gera um codigo aleatorio proprio da instalacao, que nao deriva de caracteristicas do aparelho e nao e usado para publicidade nem rastreamento entre aplicativos. Somente um resumo irreversivel (hash SHA-256) desse codigo sai do aparelho, e nao e possivel recuperar o codigo original a partir dele; no registro antiabuso guardamos apenas um novo hash desse resumo, calculado com uma chave secreta nossa (HMAC), que permanece apos a exclusao da conta para impedir o reuso do beneficio. A base legal e o legitimo interesse na prevencao a fraude (LGPD, art. 7, IX). Se voce acredita que foi bloqueado por engano, fale com o suporte.

6. Armazenamento e Seguranca

6.1 Infraestrutura

6.2 Medidas de seguranca

7. Compartilhamento de Dados com Terceiros

Nao vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para fins de marketing, publicidade ou qualquer outro fim comercial.

Seus dados podem ser processados pelos seguintes provedores de servico, estritamente para viabilizar as funcionalidades do app:

Provedor Dados processados Finalidade
Google Cloud / Firebase Todos os dados do app (financeiros, pessoais, saude, tarefas, ideias, configuracoes, imagens de OCR, do Closet e anexos) Infraestrutura de backend, autenticacao, armazenamento, notificacoes, processamento
Google Gemini API / Google Cloud Vertex AI (Gemini) Mensagens de chat, contexto financeiro resumido, audio de voz, imagens de notas fiscais, imagens das pecas do Closet (reduzidas e sem metadados, somente com o seu consentimento), foto de receita, foto ou descricao de refeicao, texto de ideias e notas quando voce aciona a IA, resumo de consultas e exames, memorias da IA Inteligencia artificial (respostas, insights, OCR, agentes, etiquetagem de pecas do Closet, leitura de receita, analise de refeicao, ajuda em ideias e canvas)
Google APIs (Gmail, Calendar, Speech) E-mails e eventos (quando autorizados, processados no dispositivo), audio de comandos de voz Integracoes opcionais e conversao de voz para texto
WeatherAPI.com Posicao aproximada (area de cerca de 11 km) ou nome de cidade, enviados pelo nosso servidor, sem identificacao do usuario Previsao do tempo (card e pagina de Clima, chat e Closet). Weather data by WeatherAPI.com
MET Norway (Instituto Meteorologico da Noruega) Posicao aproximada (area de cerca de 11 km), enviada pelo nosso servidor, sem identificacao do usuario Previsao do tempo (provedor de reserva e dias mais distantes da previsao). Based on data from MET Norway (CC BY 4.0)
OpenStreetMap (Nominatim) Nome de cidade (enviado pelo nosso servidor, quando o WeatherAPI.com nao esta disponivel) e coordenada arredondada a cerca de 11 km (enviada pelo proprio app, na versao web e como alternativa nos aplicativos; nesse caso o servico recebe o endereco IP do aparelho) Geocodificacao: de nome de cidade para coordenadas e de coordenadas para nome de cidade. © OpenStreetMap contributors
Open-Meteo (somente versoes anteriores do aplicativo) Coordenada do GPS ou nome de cidade, enviados diretamente pelo aparelho (o servico recebe o endereco IP do aparelho) Previsao do tempo, ate a atualizacao do aplicativo (secao 3.6)
RevenueCat ID do usuario, status da assinatura Gerenciamento de assinaturas e planos
Amazon Alexa (skill "Meu Theros") Identificador anonimo Amazon, identificador do dispositivo Echo, texto transcrito de comandos de voz Reconhecimento de comandos por voz, vinculacao de conta via OAuth e execucao de acoes solicitadas
Telegram (Telegram Messenger Inc. e empresas do seu grupo, como a Telegram FZ-LLC) Identificador do chat, @usuario, texto das mensagens, legendas e fotos de comprovantes trocadas com o bot do Theros (recurso opcional, quando o bot estiver publicado) Entrega das mensagens e das respostas no seu Telegram, a seu pedido
Servico de origem de uma agenda por link (Microsoft, Apple, Google, Proton ou outro) Recebe o endereco que voce informou, ao ser consultado pelo nosso servidor; nao recebe dados seus Download da agenda que voce assinou
Destino de um webhook (URL que voce escolhe) Dados dos eventos que voce escolheu (por exemplo, lancamentos ou tarefas) Integracao com a ferramenta que voce usa (Make, n8n, Zapier, scripts etc.)
Meta (WhatsApp Business Platform / WhatsApp Cloud API) Numero de telefone e mensagens trocadas com o Theros pelo canal de WhatsApp (recurso opcional) e, no Closet, a imagem do look (colagem das imagens das suas pecas), somente com o seu consentimento Entrega das mensagens e das imagens de looks no seu WhatsApp, a seu pedido

7.1 Dados em notificacoes push

Notificacoes push enviadas pelo Theros podem conter dados financeiros resumidos para sua conveniencia:

Essas informacoes sao visiveis na tela de notificacoes do dispositivo. Para maior privacidade, voce pode desabilitar notificacoes especificas nas configuracoes do sistema operacional.

Alem dos provedores acima, seus dados podem ser compartilhados nas seguintes circunstancias:

7.2 Acesso de administradores e da equipe

Como em qualquer servico em nuvem, os dados armazenados na sua conta podem ser tecnicamente acessados por quem administra o Theros. Hoje, as regras de seguranca do banco de dados permitem que administradores autenticados do painel interno leiam os documentos das colecoes do seu usuario (por exemplo, perfil, assinatura, tarefas, registros de saude e memorias da IA), com excecao das areas exclusivas do servidor (chaves da API, webhooks e trilha de auditoria de integracoes), que nenhum aplicativo ou painel le. Quem tem acesso ao console do Google Cloud do projeto tambem pode, tecnicamente, acessar o armazenamento. Usamos esse acesso para suporte que voce pediu, seguranca e investigacao de abuso, cumprimento de obrigacao legal e operacao do servico, e nao para ler o conteudo dos seus registros no uso normal.

8. Seus Direitos (LGPD)

Em conformidade com a Lei Geral de Protecao de Dados (Lei 13.709/2018), voce tem os seguintes direitos:

Para exercer qualquer direito nao disponivel diretamente no app, entre em contato pelo e-mail rafaelfurlan@lunanexgen.com. Responderemos em ate 15 dias uteis.

9. Retencao de Dados

Tipo de dado Retencao
Dados financeiros, tarefas, notas, historico de chat, comandos de voz, agentes e OCR Enquanto a conta estiver ativa, ou ate exclusao manual
Memorias da IA (frases que voce pediu para o Theros lembrar) e a preferencia de uso das memorias Enquanto a conta estiver ativa ou ate voce excluir a memoria, apagar todas ou deletar a conta. A exclusao vale na hora; o historico do chat e controlado a parte
Consultas, exames, pessoas acompanhadas e anexos de saude Enquanto a conta estiver ativa ou ate voce apagar. Nunca sao apagados automaticamente por vencimento de plano
Diario alimentar (refeicoes, favoritos, metas) Enquanto a conta estiver ativa ou ate voce apagar
Miniaturas de fotos de refeicao Expiram automaticamente: 90 dias (Essencial), 365 dias (Pro) ou 730 dias (Premium); apos o vencimento de um plano pago, 30 dias (secao 9, plano que vence). O registro numerico da refeicao permanece. Voce pode apagar antes
Foto de refeicao enviada para analise Nao e armazenada nem registrada em log: processada apenas durante a analise
Ideias, notas, canvas e anexos Enquanto a conta estiver ativa ou ate voce apagar. Imagens e PDFs seguem tambem a regra de armazenamento de plano vencido (abaixo); textos nunca sao apagados automaticamente
Agenda por link (endereco criptografado e eventos importados) Ate voce remover a assinatura ou deletar a conta; "Limpar dados" mantem a assinatura e apaga os eventos importados
Vinculo com o Telegram e historico da conversa com o bot Vinculo: ate voce desvincular, usar "Limpar dados" ou deletar a conta. Historico: ate 30 dias, ou ate desvincular. Fotos de comprovantes enviadas pelo Telegram nao sao guardadas por nos. No Telegram, a retencao segue a politica dele, que nao controlamos
Chaves da API (hash) e endpoints de webhook Ate voce revogar ou excluir, ou deletar a conta
Log de entregas de webhook 14 dias (apagado automaticamente)
Trilha de auditoria de chaves e webhooks 180 dias (apagada automaticamente)
Regras de automacao e registro tecnico de execucao Regras: ate voce excluir ou deletar a conta. Registro de execucao: 14 dias (apagado automaticamente)
Mensagens do canal de WhatsApp 90 dias (limpeza diaria automatica)
Registros de erro tecnicos (sem o conteudo das suas mensagens, imagens ou registros) 90 dias (apagados automaticamente)
Medicamentos e registro de doses Enquanto a conta estiver ativa, ou ate exclusao manual do medicamento
Foto de receita enviada para leitura Nao e armazenada: processada apenas durante a leitura
Metricas de uso de IA (local) 90 dias (limpeza automatica)
Sessoes de chat de voz Apenas metadados (duracao, data) enquanto a conta estiver ativa
Dados do Gmail E-mails: nao armazenados. Transacoes detectadas: enquanto a conta estiver ativa
Dados do dispositivo e metodo de login Sobrescritos a cada sessao (apenas o registro mais recente e mantido). Removidos ao deletar a conta
Closet digital (imagens recortadas e miniaturas, etiquetas, looks, historico de uso, preferencias e consentimentos) Enquanto a conta estiver ativa ou ate voce excluir a peca, apagar o closet (Configuracoes do Closet) ou deletar a conta. A foto original nao e guardada quando o recorte automatico funciona
Imagens de looks enviadas pelo WhatsApp (somente com o seu consentimento) Nao sao guardadas por nos depois do envio. Na sua conversa de WhatsApp e nos sistemas da Meta, a retencao segue os termos e a politica de privacidade do WhatsApp/Meta, que nao controlamos. O estado da conversa do Closet no WhatsApp e o contador diario ficam na sua conta e sao apagados com o closet, com "Limpar dados" e com a exclusao da conta
Treino (fichas, treinos realizados e importados, exercicios proprios, peso corporal, check-ins, preferencias) Enquanto a conta estiver ativa ou ate voce excluir o treino ou a ficha, ou deletar a conta
Backups exportados Arquivos locais no seu dispositivo (sob seu controle)

Exclusao da conta: ao deletar sua conta, removemos permanentemente dos nossos servidores: todas as subcolecoes do seu usuario no Firestore (incluindo as do Closet, as memorias da IA, os registros de saude e o diario alimentar), os principais documentos de colecoes raiz ligados ao seu ID (por exemplo, historico salarial, categorias personalizadas, compartilhamentos, feedbacks, indicacoes, conversas de suporte, registros de toques em avisos do app, respostas a pesquisas, comandos de voz, interacoes com a Alexa, convites e perfis publicos compartilhados), todos os arquivos que voce enviou ao Firebase Storage (incluindo as imagens do Closet) e a sua conta de autenticacao no Firebase Auth. Mantemos, pelo prazo exigido em lei ou para fins de auditoria, os registros de transacoes de assinatura e as trilhas administrativas de atendimento. Dados mantidos por provedores terceiros (por exemplo, RevenueCat, lojas de aplicativos e servicos de analise) seguem as politicas desses provedores.

Limpar dados (sem deletar a conta): a opcao "Limpar dados" apaga os dados registrados no app (documentos do Firestore, incluindo os do Closet), mantendo a sua conta, o plano, as preferencias de conta, as conexoes com servicos externos (como Gmail e calendarios; o vinculo com o Telegram e desfeito e os eventos importados de agendas por link sao apagados), os tokens de notificacao e os contadores de uso do plano. Entre os arquivos no Firebase Storage, essa opcao apaga apenas as imagens do Closet; arquivos de outros recursos (como imagens de notas fiscais e anexos) permanecem ate voce exclui-los ou deletar a conta.

Plano pago que vence: armazenamento e arquivos

Se um plano pago vencer ou for cancelado, nada e apagado por 30 dias (periodo de carencia), e, enquanto o seu armazenamento estiver acima da cota do plano Gratis, voce recebe avisos no app e por notificacao push nos dias 0, 7, 21 e 28, e um ultimo aviso no dia 84, seis dias antes de qualquer limpeza. Depois disso:

Closet: em Configuracoes do Closet voce pode apagar todo o closet (registros e imagens) sem deletar a conta, e excluir pecas individualmente.

10. Processamento Offline

O Theros possui funcionalidade offline. Quando voce esta sem conexao com a internet:

11. Cookies e Rastreamento

Aplicativo movel (iOS/Android): nao utiliza cookies de navegador. Coletamos apenas metadados tecnicos do dispositivo (modelo, sistema operacional, versao do app) para diagnostico e melhoria do servico.

Site institucional (therosapp.com) e versao web (app.therosapp.com): utilizamos:

Nao exibimos anuncios dentro do aplicativo.

12. Transferencia Internacional de Dados

Seus dados sao armazenados primariamente na regiao southamerica-east1 (Sao Paulo, Brasil) do Google Cloud. Contudo, alguns servicos de terceiros podem processar dados em servidores localizados fora do Brasil:

Cada transferencia e feita sob contrato com o operador e com base em uma das hipoteses do art. 33 da LGPD, com as salvaguardas contratuais e de seguranca de cada provedor. Nao afirmamos que todo provedor adota as clausulas-padrao da ANPD: para os provedores que ainda nao tem instrumento especifico para o Brasil, limitamos o envio a conteudo de texto geral, sem identificadores diretos e sem dados sensiveis (secao 5.9), e trabalhamos para formalizar essas clausulas.

13. Menores de Idade

O Theros nao e destinado a menores de 18 anos. Nao coletamos intencionalmente dados de menores. Se tomarmos conhecimento de que coletamos dados de um menor de 18 anos, excluiremos esses dados imediatamente. Se voce acredita que um menor forneceu dados ao Theros, entre em contato pelo e-mail rafaelfurlan@lunanexgen.com.

Para usar a etiquetagem por IA do Closet, voce precisa declarar que tem 18 anos ou mais; alem disso, se a data de nascimento informada no seu perfil indicar menos de 18 anos, o recurso nao e liberado e as etiquetas devem ser preenchidas a mao.

Dados de saude de criancas e adolescentes registrados por um responsavel (secao 3.18) sao de responsabilidade do titular da conta, que declara ter legitimidade para registra-los.

14. Alteracoes nesta Politica

Podemos atualizar esta Politica de Privacidade periodicamente para refletir mudancas nas nossas praticas, funcionalidades ou requisitos legais. Alteracoes significativas serao comunicadas com antecedencia de 15 dias, por notificacao no app e, quando possivel, tambem por e-mail. A data da ultima atualizacao sera sempre indicada no topo deste documento. O uso continuado do app apos as alteracoes constitui aceitacao da politica atualizada, sem prejuizo do seu direito de revogar consentimentos e apagar seus dados a qualquer momento.

Resumo das ultimas alteracoes (10 de outubro de 2026): detalhamento dos provedores de IA, da retencao e do processamento pelo Google (secoes 5.3 e 5.9), avaliacao das respostas da IA (5.10), identificador de instalacao contra abuso (5.11) e prazo de aviso de 15 dias para mudancas relevantes (14); permissao pedida antes do primeiro uso da IA, com uma opcao separada e desligada por padrao para outros provedores de IA, que voce pode mudar em Configuracoes > Privacidade > Provedores de IA (secoes 2, 5.0, 5.2, 5.3, 5.9, 8 e 12); descricao exata dos avisos (dias 0, 7, 21, 28 e 84) e da remocao automatica de arquivos excedentes quando um plano pago vence (secao 9) e dos canais de aviso de mudancas (14). Alteracoes anteriores (6 de outubro de 2026): regras comuns para dados de saude, com base legal, finalidade, controle do usuario e vedacao de uso publicitario (secoes 2, 3.17 e 8); consultas, exames e pessoas acompanhadas, com a declaracao de legitimidade para dados de familiares e dependentes (3.18); diario alimentar com analise de foto por IA, miniaturas que expiram por plano e a foto nao guardada (3.19 e 9); ideias, canvas e anexos (3.20); memoria explicita da IA e tom do assistente, sem dados sensiveis nem segredos (3.4, 5.1, 5.2, 8 e 9); agenda por link (4.4), Telegram (4.5), API publica e webhooks (4.6) e regras de automacao (4.7), com seus prazos de retencao; quem pode acessar dados armazenados (7.2); novos prazos de retencao de registros tecnicos (secao 9); regra para o plano pago que vence, com 30 dias de carencia e sem apagar textos, dados do app nem documentos de saude (secao 9); correcao da descricao do chat de voz, que nao usa mais a Gemini Live API (3.5 e 5.1). Nenhuma promessa anterior foi retirada. (5 de outubro de 2026): atualizacao do e-mail de contato e do Encarregado de Protecao de Dados para rafaelfurlan@lunanexgen.com (secoes 1, 8, 13 e 15); inclusao do cadastro de medicamentos com lembretes, esquema de X em X horas e mapa de adesao, e da leitura opcional de receita por foto com IA, com consentimento proprio (secoes 3.16, 5.1, 5.8 e 9). (4 de outubro de 2026): inclusao do modulo Treino, com importacao opcional de treinos da Saude/Health Connect, check-in e aviso ao chegar na academia (secoes 3.7, 3.15, 8 e 9); envio opcional de imagens de looks do Closet pelo WhatsApp, com consentimento proprio e a Meta como operador (secoes 3.14, 7, 8, 9 e 12). (3 de outubro de 2026): inclusao do Closet digital (secoes 3.14 e 5.7); descricao do uso de posicao aproximada para a previsao do tempo e de outros usos da localizacao (secao 3.6); provedores de previsao do tempo, geocodificacao e IA, incluindo o Open-Meteo das versoes anteriores do aplicativo (secoes 7 e 12); e detalhamento da exclusao de dados, inclusive dos arquivos no armazenamento (secao 9).

15. Contato e Exercicio de Direitos

Para duvidas, solicitacoes, reclamacoes ou exercicio dos seus direitos previstos na LGPD, entre em contato:

E-mail: rafaelfurlan@lunanexgen.com
Encarregado de Protecao de Dados (DPO): rafaelfurlan@lunanexgen.com
Prazo de resposta: ate 15 dias uteis

Voce tambem tem o direito de apresentar reclamacao a Autoridade Nacional de Protecao de Dados (ANPD) caso entenda que seus direitos nao foram devidamente atendidos.