1. Quem é responsável pelos seus dados
A Capsula é operada por Lesound App SAS, estabelecida em Colombia, com endereço de atendimento em CR 48 46 54, Itagüí, Colômbia. Esse operador é o controlador descrito nesta política, salvo quando um terceiro atuar como controlador independente.
Envie dúvidas e solicitações de privacidade para laitelabs@gmail.com.
2. Escopo e limite do conteúdo local
Esta política abrange o app, gocapsula.com, o backend de custódia e o suporte relacionado.
A Capsula foi projetada para que arquivos de cápsula, fotos, vídeos, áudios, notas, nomes, descrições, nomes de arquivos e a chave de criptografia em texto simples permaneçam no seu dispositivo ou armazenamento escolhido. Eles não são enviados ao backend. O provedor de nuvem escolhido aplica seus próprios termos.
3. Dados que tratamos
- Dados da conta: UID Firebase, provedor de login, e-mail, nome, URL da foto, moeda e datas recebidos por Google ou Apple.
- Cápsula e custódia: UUID, UID, status, data de abertura, chave de 32 bytes encapsulada pelo KMS, versão KMS, algoritmo, hash Argon2id do segredo e datas de auditoria. Não guardamos chave nem segredo em texto simples.
- Compras/créditos: loja, produto, quantidade, transação, datas de compra/reembolso, ambiente, créditos, status e evento completo do webhook RevenueCat. Apple ou Google trata o cartão; a Capsula não o recebe.
- Analytics em produção: UID, telas, método de login, resultado de compra, tipos/quantidades, grupos, dias até abertura, booleanos, onboarding, avaliação e ciclo de vida. Conteúdo, nomes de arquivo e data exata não são enviados intencionalmente.
- Erros/diagnósticos: UID, dados do app/dispositivo, exceção, stack, motivo estável, breadcrumbs e chaves técnicas. Exceções podem conter contexto técnico incidental.
- Logs: UID, rota, status, duração, recursos e, em alguns eventos, IP/user-agent. A Upstash pode tratar UID pseudônimo e contadores; limites globais de IP ficam brevemente em memória.
- Site: dados técnicos processados por Google Fonts, a tag do Google Ads (gtag.js), Vercel Analytics e Speed Insights, incluindo dados de conexão, páginas vistas, referrer, cookies publicitários e identificadores online.
4. Finalidades e bases legais
Builds de produção enviam analytics de produto ao Firebase Analytics e à Amplitude. A Capsula não exibe hoje um controle in-app de consentimento ou oposição para esse analytics; a autorização do login não é consentimento de analytics. Se a Capsula atender depois usuários na UE/EEE, ePrivacy/RGPD podem se aplicar separadamente.
O site carrega o Google Ads (gtag.js) para medir campanhas, atribuir visitas após cliques em anúncios e fazer remarketing.
- Contrato: autenticar, criar e manter a conta, mostrar e conciliar o saldo, custodiar a chave encapsulada, verificar data e segredo, e liberar a chave quando ambas as condições forem atendidas.
- Autorização nos termos da Lei 1581 de 2012 da Colômbia, e a permissão equivalente onde você mora: ao criar uma conta você marca um checkbox no app que liga esta política e os Termos de Serviço. A Capsula registra a data e a versão da política dessa autorização.
- Obrigação legal: contabilidade, impostos, reembolsos, chargebacks, defesa do consumidor e solicitações legais.
- Operar o serviço: segurança, prevenção de abuso e fraude, diagnóstico de falhas, confiabilidade e analytics de produto em builds de produção. Onde se aplicarem o RGPD, a LGPD ou leis semelhantes, essas atividades são perseguidas como interesses legítimos quando essa base for permitida.
5. Criptografia e custódia
O conteúdo é criptografado localmente com chave gerada pelo cliente. O backend a recebe para encapsular com Google Cloud KMS e guarda só o resultado. O segredo fica apenas como hash Argon2id.
Isso é custódia dividida, não conhecimento zero nem bloqueio temporal criptográfico garantido. Backend e KMS participam tecnicamente da liberação após verificações. Disponibilidade, banco, relógio e KMS podem afetá-la.
6. Fornecedores e destinatários
Esses fornecedores podem usar subprocessadores descritos em sua própria documentação. Tratam os dados sob seus termos e, no caso da Google, Supabase, RevenueCat e Amplitude, sob o acordo de tratamento incluído em seus termos de serviço.
- Google/Firebase: autenticação, analytics, Crashlytics, Cloud Run, logging e Cloud KMS.
- Supabase: PostgreSQL e serviços de dados.
- Upstash: contadores distribuídos de limite por conta.
- RevenueCat: compras, webhooks e conciliação.
- Apple App Store e Google Play: login e/ou pagamentos, reembolsos e conformidade; podem ser controladores independentes.
- Amplitude: analytics em produção.
- Vercel: hospedagem, analytics web e desempenho.
- Google Ads: medição de conversões, relatórios de campanhas e cookies de remarketing em gocapsula.com.
- Google Fonts: fontes remotas e dados da conexão.
7. Transferências internacionais
Cloud Run, Cloud KMS e o projeto Supabase estão hospedados nos Estados Unidos (Cloud Run e Cloud KMS em us-central1). Outros fornecedores também podem tratar dados nos EUA e em outros países onde eles ou seus subprocessadores operem.
Quando houver transferência restrita, as garantias previstas são a execução do contrato para transferências aos Estados Unidos necessárias para autenticação, custódia de chaves, compras, hosting, analytics e medição publicitária do site, juntamente com os acordos de tratamento incluídos nos termos da Google, Supabase, RevenueCat e Amplitude.
8. Retenção
Conta, cápsula e chave permanecem até exclusão válida ou exceção legal. Os prazos de compra, webhook, logs e analytics acima são os máximos previstos.
- Conta, cápsula e chave: enquanto necessárias ao serviço, até exclusão válida ou exceção legal.
- Compras/reembolsos normalizados: 10 anos.
- Eventos completos RevenueCat: 10 anos.
- Logs de segurança/solicitações: 30 dias.
- Firebase Analytics e Amplitude: 14 meses.
- Medição do Google Ads no site: cookies e identificadores publicitários tratados pelo Google sob suas políticas de Ads. A Capsula não guarda uma cópia própria desses dados.
9. Seus direitos
Conforme sua localização, você pode ter direitos de informação, acesso, correção, exclusão, restrição, oposição, portabilidade, retirada de consentimento, opt-out de venda/compartilhamento e reclamação. Direitos obrigatórios não são limitados.
Envie a laitelabs@gmail.com. Podemos verificar a conta, mas nunca pediremos o segredo ou chave em texto simples.
O app da Capsula não inclui SDK de publicidade, e a Capsula não vende seus dados pessoais. Firebase Analytics e Amplitude recebem eventos de analytics de produto do app para operar e melhorá-lo, não para exibir anúncios de terceiros. O site gocapsula.com carrega uma tag do Google Ads que usa cookies publicitários e identificadores online para medir campanhas, atribuir visitas após cliques em anúncios e criar públicos de remarketing.
10. Crianças e adolescentes
A Capsula destina-se somente a pessoas com 18 anos ou mais. Não é dirigida a crianças. Ao criar uma conta, você declara que atende a essa idade.
Se soubermos que uma conta pertence a alguém com menos de 18 anos, excluiremos os dados pessoais que tivermos dessa conta na medida permitida pela lei.
11. Segurança
Controles incluem criptografia autenticada local, KEK não exportável no KMS, privilégio mínimo, segredos com hash, service role, RLS, autenticação, limites e redação de campos sensíveis.
Nenhuma medida é absoluta. Proteja dispositivo, armazenamento, conta e segredo. Não envie segredo ou chave ao suporte.
12. Exclusão da conta
As solicitações são enviadas por a opção de exclusão de conta no app ou o e-mail laitelabs@gmail.com e concluídas em 2 dias.
As chaves encapsuladas são excluídas ao apagar a conta, o que impede de forma permanente abrir as cápsulas afetadas. Consulte a página de exclusão antes de solicitar.
13. Alterações e contato
Podemos atualizar esta política com mudanças no serviço, fornecedores ou lei, comunicando alterações materiais quando necessário.
Controlador: Lesound App SAS. Privacidade: laitelabs@gmail.com. Endereço: CR 48 46 54, Itagüí, Colômbia.