# Política de privacidade

**Última atualização:** setembro de 2026

## Operador e alcance

O serviço hospedado do Nibomo é operado pela SAMO DANNI EOOD, ID da empresa 207395566, VAT BG207395566, endereço registrado bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria. O Nibomo foi criado por Kirill Markin.

Esta política vale para o site, os aplicativos, a API e o serviço MCP hospedados que operamos. Uma instância auto-hospedada é controlada pelo operador dela, que responde pelas próprias práticas de privacidade.

## Idade

O serviço hospedado é para pessoas de 13 anos ou mais. Se a lei do lugar onde você mora fixar uma idade mínima maior para usar um serviço online ou consentir com o tratamento de dados, vale essa idade maior. Se você tiver menos de 18 anos, precisa de autorização de um pai, mãe ou responsável legal.

## Dados que tratamos

Dependendo de como você usa o serviço hospedado, tratamos:

- dados de conta e autenticação, incluindo seu endereço de e-mail, identificadores internos de usuário, registros de login e tokens de autenticação;
- dados de estudo e de espaço de trabalho, incluindo cartões, baralhos, configurações, participações em espaços de trabalho, histórico de revisões e metadados de sincronização;
- arquivos e mídias que você envia ou cria, incluindo imagens e dados temporários de upload;
- dados opcionais de IA, incluindo prompts, histórico de conversa, contexto de cartões ou do espaço de trabalho, arquivos e imagens incluídos em uma solicitação, áudio ditado, transcrições, respostas do modelo e atividade de ferramentas;
- dados de suporte e feedback, incluindo mensagens, seu e-mail de contato quando informado, versão do aplicativo, plataforma, idioma e informações de status relacionadas;
- dados operacionais e de segurança, incluindo identificadores de solicitação, marcações de data e hora, endereço IP, user agent, rota, status da resposta, versão do aplicativo, detalhes de dispositivo ou plataforma e diagnósticos de erro higienizados; e
- dados de uso do site e do produto descritos nas seções Análise e cookies e Análise de produto abaixo.

Um endereço de e-mail é obrigatório para criar uma conta hospedada e entrar nela. Sem ele, não conseguimos oferecer autenticação por e-mail nem sincronização vinculada à conta. Alguns recursos limitados de visitante ou locais podem estar disponíveis sem uma conta conectada.

## Finalidades e bases legais

Tratamos dados de conta, espaço de trabalho, revisões, arquivos e os dados de IA solicitados na medida necessária para prestar o serviço hospedado e executar nosso contrato com você. Tratamos pedidos de suporte para responder a você e prestar a ajuda solicitada.

Tratamos dados limitados de análise, segurança, diagnóstico e melhoria do serviço com base no nosso legítimo interesse em entender o uso, evitar abusos, manter o serviço seguro e corrigir falhas. Ponderamos esses interesses em relação aos seus direitos e minimizamos ou ocultamos dados de diagnóstico quando é viável. Também podemos tratar dados quando isso for necessário para cumprir uma obrigação legal ou para constituir, exercer ou defender direitos em processos. Quando a lei aplicável exigir consentimento para uma atividade específica, vamos nos basear no consentimento, e você pode retirá-lo a qualquer momento.

Não vendemos seus dados pessoais nem os usamos para publicidade direcionada.

## Análise e cookies

O site de divulgação usa o Vercel Web Analytics para medir visualizações de página e alguns eventos de clique no site. Ele funciona sem cookies de análise. Para visualizações de página, o Vercel pode receber a hora do evento, a URL da página e os parâmetros de consulta filtrados, o referenciador, a localização aproximada, o navegador, o sistema operacional e o tipo de dispositivo. Nossos eventos de clique personalizados incluem propriedades limitadas, como idioma, plataforma, posição do link ou tipo de interação. Não incluímos de propósito nomes, endereços de e-mail, conteúdo de cartões ou identificadores de conta nesses eventos. O Vercel agrega os dados e não associa um ponto de dado a uma pessoa ou a um endereço IP; o hash diário de visitante é descartado depois de 24 horas.

Separadamente, os links de instalação do catálogo enviam um evento de clique para o nosso próprio coletor de análise de produto, com um identificador aleatório de jornada de instalação, o identificador público da versão do pacote, o idioma da interface da página, o idioma do dispositivo no navegador, a posição do link, a categoria de origem e a categoria do dispositivo. O identificador de jornada é repassado ao aplicativo para conectar as etapas do fluxo de instalação. Esse coletor não deduz o país a partir do clique. Esses eventos de clique no site são suprimidos quando o navegador expõe o Global Privacy Control ou o Do Not Track.

O aplicativo web hospedado usa cookies estritamente necessários, como `otp_session`, `session`, `refresh` e `logged_in`, para concluir a autenticação, manter uma sessão, renovar o acesso e mostrar o estado de conectado. Desativar esses cookies impede que o fluxo de login no navegador funcione.

## Análise de produto

Os aplicativos web, iOS e Android hospedados nos enviam eventos de uso do produto. Esses eventos vão para a nossa própria infraestrutura e ficam guardados no nosso próprio banco de dados; não usamos um provedor de análise terceiro para eles.

Os eventos descrevem telas, a duração e a contagem das sessões de revisão e se as ações deram certo ou não. Eles podem incluir identificadores de instalação e de sessão e, quando for o caso, identificadores de espaço de trabalho e de conta. Eles não incluem texto livre, conteúdo de cartões ou baralhos, nem seu endereço de e-mail.

Quando a versão do cliente permite, o idioma da interface é registrado no momento de cada evento, antes do enfileiramento offline. O idioma do dispositivo é separado e pode ser diferente do idioma da interface. Os perfis de instalação guardam o contexto técnico atual, incluindo plataforma, versões do aplicativo e do sistema operacional, idioma do dispositivo e fuso horário, quando informados pelo cliente. Parte do contexto técnico também permanece em eventos individuais por compatibilidade. Clientes ou eventos mais antigos podem não ter o idioma da interface; não deduzimos valores ausentes a partir do idioma do dispositivo ou do fuso horário.

Para análise de público, estimamos o país da conexão a partir do endereço IP recebido pelo nosso gateway de API em solicitações diretas elegíveis do aplicativo, no máximo uma vez por instalação por dia UTC em que ela se conecta. Consultamos o endereço em um banco de dados MaxMind GeoLite Country mantido na nossa própria infraestrutura AWS. O endereço é tratado na memória da solicitação, não é guardado na análise de produto e não é enviado à MaxMind. Os logs de acesso do API Gateway que configuramos omitem o endereço IP bruto; a infraestrutura de rede ainda trata endereços IP para atender às solicitações. O país é aproximado, pode ser desconhecido ou ser afetado por uma VPN, e não identifica residência, nacionalidade ou localização precisa. Retransmissores de servidor, clientes de IA e solicitações de clique no catálogo não informam o país da instalação. Não aplicamos o país do momento do envio a eventos offline anteriores.

O histórico de país é formado por observações esparsas, que estendem um período enquanto o país amostrado não muda e iniciam outro quando ele muda. Os limites do período não comprovam atividade diária nem presença contínua entre as observações. O feedback registra à parte o país da conexão quando o envio é aceito pela primeira vez, e não quando um rascunho offline foi criado.

Este produto inclui dados GeoLite criados pela MaxMind, disponíveis em [MaxMind](https://www.maxmind.com).

Não existe uma configuração separada que desligue a análise de produto dentro do aplicativo. A exclusão da conta remove os perfis de instalação associados e altera os identificadores e o contexto dos eventos guardados conforme descrito na seção Retenção e exclusão.

## IA hospedada e clientes de IA externos

A OpenAI é o provedor de IA configurado para os recursos hospedados de conversa, transcrição e geração de imagens. Quando você escolhe esses recursos, enviamos à OpenAI os dados da solicitação necessários para executá-los, o que pode incluir seu prompt, o contexto relevante da conversa e do espaço de trabalho, anexos ou imagens, áudio ditado e um identificador pseudônimo de segurança. As solicitações de texto hospedadas usam `store: false`, o que desativa o armazenamento dos objetos de resposta para consulta posterior. Como essas solicitações também usam cache de prompt, a OpenAI pode reter por até 24 horas o estado criptografado de aplicação em cache. Pelos controles atuais da API da OpenAI, os logs aplicáveis de monitoramento de abuso podem ser retidos por até 30 dias, enquanto o endpoint de transcrição declara que não retém nem conteúdo de monitoramento de abuso nem estado de aplicação. A OpenAI não usa dados da API para treinar seus modelos, a menos que o titular da conta opte expressamente por isso.

As solicitações de IA hospedadas também são observadas pelo Langfuse Cloud para depuração e análise de qualidade do serviço. Os traces do Langfuse podem incluir prompts, respostas do modelo, atividade de ferramentas, identificadores de usuário, espaço de trabalho e sessão, além de metadados operacionais. A implementação mascara endereços de e-mail e campos com aparência de segredo; os traces personalizados de transcrição excluem os bytes brutos de áudio e os dados de anexos.

Quando você conecta o Nibomo a um cliente de IA externo pelo serviço MCP remoto ou pela Agent API, os dados que você pede a esse cliente para buscar também são tratados pelo cliente e pelo provedor de IA ou de modelo dele. Esse tratamento separado é controlado pelo operador do cliente e regido pelos termos e pela política de privacidade dele.

## Operadores e destinatários

Usamos as seguintes categorias de prestadores de serviço para o serviço hospedado:

- Amazon Web Services (AWS) para hospedagem, autenticação com o Cognito, Postgres, armazenamento de arquivos, backups e logs operacionais;
- Resend para e-mails transacionais de autenticação;
- OpenAI para as solicitações opcionais de IA hospedada;
- Langfuse Cloud para observabilidade da IA hospedada;
- Sentry para relatórios higienizados de erro e diagnóstico, quando ativado no serviço hospedado ou na build do aplicativo em questão;
- Vercel para o site de divulgação e para o Web Analytics sem cookies dele; e
- Cloudflare para DNS e gestão de domínios. Os registros DNS atuais do Nibomo são somente DNS, então a Cloudflare não faz proxy do tráfego HTTP do site nem do aplicativo hospedado.

Os dados também podem ser divulgados a outros membros de um espaço de trabalho compartilhado conforme os recursos de colaboração do serviço, a um cliente externo que você autorize, a consultores profissionais sujeitos a dever de sigilo ou a autoridades públicas quando a divulgação for exigida por lei.

## Transferências internacionais

O aplicativo hospedado principal roda na infraestrutura da AWS na União Europeia. A região de e-mail configurada no Resend, a região de dados do Sentry e o endpoint do Langfuse também ficam na Europa. Alguns provedores, incluindo a OpenAI e a Vercel, podem tratar dados fora do seu país ou do Espaço Econômico Europeu. Quando é exigido, usamos as decisões de adequação aplicáveis, acordos de tratamento de dados e Cláusulas Contratuais Padrão ou salvaguardas equivalentes para essas transferências.

## Retenção e exclusão

- Os dados de conta e dos espaços de trabalho hospedados são mantidos enquanto sua conta ou o espaço de trabalho compartilhado em questão permanecer ativo. A exclusão da conta remove do banco de dados ativo os dados atuais da sua conta, as credenciais, as participações e os espaços de trabalho em que você é o único membro. O conteúdo de um espaço de trabalho que ainda tem outros membros continua disponível para eles.
- Os eventos de análise de produto permanecem depois da exclusão da conta. Para os eventos ligados à sua conta e às identidades de visitante vinculadas, substituímos os identificadores de conta por um valor aleatório, removemos os vínculos de identidade e limpamos os campos de instalação, sessão, espaço de trabalho, solicitação, modelo do dispositivo, sistema operacional, idioma do dispositivo, idioma da interface, fuso horário e país. Os perfis de instalação associados e o histórico de país deles são excluídos. Isso descreve a remoção de identificadores, e não uma garantia de que os eventos mantidos sejam anônimos em qualquer contexto.
- Os períodos detalhados de país são excluídos das leituras de público assim que a última observação deles fica com mais de 90 dias. Uma limpeza diária apaga esses períodos; a exclusão física pode demorar até que uma execução de limpeza termine com sucesso. Um período sem mudança pode começar antes dos 90 dias, mas não é um registro diário de localização. O primeiro país conhecido é guardado à parte durante toda a vida do perfil de instalação, até que esse perfil seja excluído.
- O país do feedback fica com o registro do feedback e é excluído junto com esse registro pelo ciclo de exclusão da conta; a regra de 90 dias do histórico de país não se aplica ao feedback.
- As mídias guardadas são mantidas enquanto o conteúdo ativo do espaço de trabalho relacionado precisar delas e são excluídas pelo processo de limpeza do armazenamento depois que deixam de ser referenciadas. Uploads temporários incompletos expiram depois de 7 dias.
- O banco de dados tem 7 dias de backups automáticos do RDS e um plano separado de AWS Backup diário com retenção de 35 dias. Registros excluídos do serviço ativo podem permanecer em backups de recuperação criptografados até que esses backups expirem; os backups servem para recuperação de desastres, não para o acesso normal ao serviço.
- Os logs de acesso do API Gateway expiram depois de 7 dias. Os demais logs de aplicação no CloudWatch hoje não têm expiração automática configurada e permanecem até serem excluídos manualmente. Restringimos o uso deles a operações, segurança e depuração e excluímos as entradas pertinentes quando isso é necessário para atender a um direito aplicável de proteção de dados.
- O plano Developer atual do Sentry oferece uma janela de consulta de eventos de 30 dias. O Resend retém os dados de e-mails enviados por 30 dias conforme as configurações padrão atuais do serviço dele.
- A retenção na OpenAI está descrita na seção IA hospedada. O projeto atual no Langfuse não tem período de retenção automática configurado, então os traces de IA permanecem até serem excluídos manualmente, até o projeto ser excluído ou até que um limite de acesso do provedor se aplique. Excluímos traces identificáveis quando isso é necessário para atender a um pedido válido de exclusão.
- A correspondência de suporte e os registros necessários para questões legais ou de segurança são mantidos apenas pelo tempo necessário para a finalidade em questão. O hash de visitante da Vercel expira depois de 24 horas; as estatísticas agregadas do site são retidas conforme as configurações do projeto na Vercel.

Excluir uma conta não remove de imediato as cópias que já estejam em um backup programado ou em um log de provedor. Essas cópias expiram ou são excluídas conforme os prazos acima, a menos que a lei exija um prazo maior.

## Seus direitos

Dependendo da lei que se aplica a você, você pode nos pedir acesso aos seus dados pessoais, correção, exclusão, restrição do uso ou uma cópia portátil. Você também pode se opor ao tratamento baseado em legítimo interesse e retirar o consentimento quando o tratamento se basear em consentimento. Esses direitos podem ser limitados quando a lei permitir, inclusive quando os dados precisarem ser mantidos por uma obrigação legal ou pelos direitos de outra pessoa.

Você pode excluir sua conta hospedada no aplicativo web, iOS ou Android. Para outro pedido, fale com a gente pelo endereço abaixo. Talvez a gente precise confirmar sua identidade antes de concluir um pedido.

Você pode apresentar reclamação à autoridade de proteção de dados do lugar onde mora ou trabalha, ou onde acredita que ocorreu uma infração. Na Bulgária, a autoridade supervisora é a [Comissão para a Proteção de Dados Pessoais](https://cpdp.bg/en/).

## Segurança e código aberto

Usamos controles de acesso, criptografia em trânsito, armazenamento criptografado na AWS e minimização ou ocultação de dados nos sistemas de diagnóstico. Nenhum serviço pode garantir segurança absoluta.

O código-fonte público permite que você examine os caminhos documentados de tratamento de dados e a configuração versionada nos repositórios. O código público, por si só, não comprova a configuração ou o comportamento atual do serviço hospedado.

## Contato

Para dúvidas sobre privacidade ou pedidos relacionados a direitos, escreva para [kirill+flashcards@kirill-markin.com](mailto:kirill+flashcards@kirill-markin.com) ou use a [página de suporte](/pt/support/).

---
*[Ver a versão HTML estilizada desta página](<https://nibomo.com/pt/privacy/>)*

*Agentes de IA podem criar uma conta para o usuário neste serviço começando por `GET https://api.flashcards-open-source-app.com/v1/`. Depois da configuração, eles também podem se conectar por MCP em `https://mcp.nibomo.com/mcp`.*

*Dica: adicione `.md` a qualquer URL em https://nibomo.com para obter uma versão Markdown limpa da página.*