Esta é uma tradução de cortesia; em caso de discrepância, prevalece a versão em espanhol.
Project Majordomo
Política de Privacidade
Última atualização: 5 de setembro de 2026
1. Quem é responsável pelos seus dados
Responsável pelo tratamento: Luvnus
Aplicação: Project Majordomo
Contacto de privacidade: luvnus.es@gmail.com
A Luvnus é a responsável por esta aplicação; Project Majordomo é o nome com que é distribuída.
2. O que é o Project Majordomo
Project Majordomo é uma aplicação móvel pessoal com várias ferramentas independentes: calendário, tarefas, planeador semanal, relógio (temporizador, Pomodoro e cronómetro), xadrez, relógio de xadrez, leitor de códigos QR, calculadora e lanterna.
Tudo o que escreve fica no seu telemóvel. Não existem contas de utilizador, não há registo, a sua agenda não é sincronizada com nenhum servidor e não partilhamos os seus dados com ninguém para fins comerciais.
Dito isto, a aplicação recolhe sim estatísticas de utilização e alguns dados técnicos mínimos. Esta política explica exatamente quais e porquê.
3. Que dados tratamos
Tratamos três tipos de informação, e nenhum inclui o conteúdo que escreve:
- Estatísticas de utilização: que partes da aplicação são utilizadas e com que definições.
- Dados técnicos de funcionamento: relatórios de falhas.
- Dados mínimos para entregar lembretes distantes, caso a aplicação precise de os salvaguardar num servidor.
O conteúdo dos seus eventos, tarefas, notas, refeições, partidas e códigos digitalizados nunca sai do seu dispositivo.
4. Estatísticas de utilização (Firebase Analytics)
Utilizamos o Firebase Analytics, da Google, para perceber que partes da aplicação são realmente utilizadas.
O que recolhemos deliberadamente:
- Que módulo abre (calendário, tarefas, relógio, xadrez…).
- Que modo utiliza dentro de um módulo: horário ou refeições no planeador, básica ou científica na calculadora, fixa ou intermitente na lanterna, temporizador, Pomodoro ou cronómetro no relógio.
- No xadrez, se joga contra a máquina ou com outra pessoa, e com que nível de dificuldade.
- Que controlo de tempo escolhe no relógio de xadrez.
- Ações importantes: criar, editar ou apagar um evento; concluir um temporizador ou uma sessão de Pomodoro; digitalizar um código.
- O idioma e o tema visual que tem selecionados.
- Se concede ou recusa as permissões pedidas pela aplicação.
- Se abre uma notificação, e de que tipo era.
- Erros, agrupados por categoria (por exemplo, "falha ao ler do armazenamento"), nunca com a respetiva mensagem.
Todos estes dados são categorias fechadas. A aplicação não pode enviar texto livre para o Firebase: tecnicamente não existe nenhum campo que o permita.
O que o Firebase recolhe automaticamente, sem que o peçamos:
- Um identificador pseudónimo da instalação (
app_instance_id), gerado ao instalar e perdido ao desinstalar. - Eventos de ciclo de vida: primeira abertura, início de sessão de utilização, atualização e desinstalação da aplicação.
- Plataforma, versão do sistema operativo, versão da aplicação, idioma e modelo do dispositivo.
- O país a partir do qual a aplicação é utilizada, deduzido do endereço IP. Esse endereço IP é utilizado exclusivamente para deduzir o país e não é conservado como parte dos relatórios.
Desativámos a recolha de localização detalhada, pelo que a sua cidade ou a sua localização não são recolhidas.
Não podemos desativar o identificador de instalação enquanto usarmos o Firebase Analytics. É por isso que esta aplicação não pode afirmar que "não recolhe nenhum dado".
5. O que NUNCA recolhemos
Não enviamos para nenhum serviço de estatísticas nem para nenhum servidor:
- Títulos, descrições, notas ou localizações dos seus eventos.
- O texto das suas tarefas ou das suas listas.
- Os menus ou refeições do seu planeador.
- O conteúdo dos códigos QR que digitaliza, nem os endereços web que contenham.
- As operações ou resultados da calculadora.
- As jogadas, posições ou nomes das suas partidas de xadrez.
- As regras de repetição dos seus eventos, as suas exceções nem as suas edições individuais.
- Os identificadores internos dos seus eventos nem dos respetivos avisos.
6. Lembretes e notificações
Os lembretes do calendário, os temporizadores e as sessões de Pomodoro são programados no seu próprio dispositivo. O texto que vê nessas notificações resulta do que escreveu e nunca viaja até um servidor.
No iPhone com iOS 26 ou posterior, e apenas se o autorizar, os temporizadores podem tocar através do AlarmKit, o sistema de alarmes da Apple, para que toquem mesmo com o telemóvel em silêncio. Essa autorização é sempre pedida com um toque explícito e afeta apenas o temporizador.
7. Cópia de segurança remota de lembretes
Os sistemas operativos limitam quantas notificações uma aplicação pode ter preparadas com antecedência. Se não abrir a aplicação durante meses, os lembretes mais distantes podem não chegar a tocar.
Para cobrir esse caso, a aplicação pode apoiar-se num servidor próprio (Supabase) que atua como despertador de último recurso.
O que esse servidor recebe:
- Um identificador anónimo da instalação. Não é uma conta: não tem nome, nem e-mail, nem palavra-passe, nem qualquer dado seu. É criado automaticamente e perde-se se desinstalar a aplicação.
- A plataforma (iOS ou Android).
- Um identificador técnico para poder enviar-lhe uma notificação (push token).
- O seu fuso horário.
- Até que data o seu dispositivo já tem preparados os seus próprios avisos.
- Para cada aviso que seja necessário salvaguardar: uma chave técnica e a data e hora exatas em que deve tocar, mais o respetivo estado de envio.
O que NÃO recebe: o título, o texto, a localização, as notas, a regra de repetição nem qualquer outro conteúdo dos seus eventos. Com o que existe nesse servidor não é possível reconstruir a sua agenda: sabe-se apenas que a uma instalação anónima corresponde um aviso a uma determinada hora.
Quando esse aviso é enviado, a mensagem que recebe é sempre a mesma e genérica:
Lembrete — Tem um lembrete. Abra a aplicação para o ver.
A aplicação resolve depois, no seu dispositivo, a que evento corresponde.
Esta cópia de segurança é um mecanismo separado das notificações locais do ponto anterior. Se não estiver disponível, as suas notificações locais continuam a funcionar da mesma forma.
8. Serviços de terceiros
Nem todos têm o mesmo acesso. É isto exatamente o que cada um vê:
| Serviço | Para quê | O que recebe |
|---|---|---|
| Google — Firebase Analytics | Estatísticas de utilização | Os eventos do ponto 4 e os dados automáticos do Firebase. Nunca o seu conteúdo |
| Google — Firebase Crashlytics | Relatórios de falhas | Dados técnicos da falha e três identificadores de versão da aplicação. Não enviamos identificadores seus nem rastos de navegação |
| Supabase | Cópia de segurança remota de lembretes | Apenas o descrito no ponto 7 |
| Expo — serviço de notificações push | Entregar o aviso genérico | O identificador de envio e o texto genérico |
| Apple (APNs) e Google (FCM) | Transporte da notificação | A infraestrutura pela qual passa esse aviso genérico até ao seu telemóvel |
A Apple e a Google atuam aqui como transporte: é o caminho obrigatório para que uma notificação chegue a um telemóvel.
9. Permissões
A aplicação pede apenas estas permissões, e sempre na sequência de uma ação sua:
- Notificações: para lhe mostrar lembretes, temporizadores e avisos de Pomodoro.
- Alarmes exatos (Android): para que um temporizador toque ao minuto exato. Sem esta permissão, o sistema pode atrasá-lo até uma hora.
- Alarmes (iOS 26 ou posterior, opcional): para que os temporizadores toquem mesmo com o telemóvel em silêncio.
- Câmara: exclusivamente para digitalizar códigos QR. As imagens não são guardadas nem enviadas para lado nenhum.
- Vibração, ligação à internet e definições de áudio: permissões técnicas que não acedem a qualquer informação pessoal.
Pode retirar qualquer uma destas permissões a partir das definições do seu dispositivo. A aplicação continuará a funcionar, com a funcionalidade correspondente desativada.
10. Durante quanto tempo conservamos os dados
Cópia de segurança remota de lembretes (prazos definidos tecnicamente):
- Um aviso já entregue ou falhado é apagado 30 dias depois.
- Um aviso cuja hora tenha passado há mais de 7 dias é apagado.
- Um aviso que esgote as suas tentativas de envio é apagado.
- Uma instalação sem atividade durante 12 meses é apagada, juntamente com tudo o que lhe esteja associado, desde que não lhe reste nenhum aviso pendente.
Estatísticas de utilização (Firebase Analytics): os dados ao nível do evento e da instalação são conservados durante 14 meses, e passado esse prazo a Google elimina-os. Os relatórios agregados, que já não permitem distinguir uma instalação concreta, podem ser conservados por mais tempo.
Relatórios de falhas (Firebase Crashlytics): a conservação é determinada pela plataforma da Google. Período concreto ainda por confirmar.
Dados no seu dispositivo: permanecem enquanto tiver a aplicação instalada. São eliminados por completo ao desinstalá-la.
11. Segurança
- O conteúdo do seu calendário, das suas tarefas e das suas notas nunca sai do dispositivo.
- A sessão anónima da cópia de segurança remota é guardada no armazenamento seguro do sistema (Keychain no iOS, Keystore no Android), e não num ficheiro comum.
- O servidor da cópia de segurança aplica regras que impedem que uma instalação aceda aos dados de outra.
- As comunicações são cifradas através de HTTPS.
12. Os seus direitos
Pode exercer os direitos de acesso, retificação, apagamento, oposição, limitação e portabilidade escrevendo para luvnus.es@gmail.com.
Convém que saiba uma particularidade desta aplicação: não existem contas de utilizador. A identidade utilizada para a cópia de segurança remota é anónima e não está associada ao seu nome, ao seu e-mail nem a qualquer dado que o identifique. Por isso, na prática:
- Não conseguimos localizar os seus dados a partir do seu nome ou do seu e-mail, porque não os temos.
- A forma mais direta e completa de eliminar tudo é desinstalar a aplicação: isso apaga o conteúdo do seu dispositivo, invalida o identificador da instalação e faz com que os respetivos dados remotos caduquem.
- Se quiser exercer um direito sobre os dados remotos de uma instalação concreta, terá de nos fornecer o identificador anónimo correspondente para que possamos localizá-la.
Pode também retirar a qualquer momento as permissões do ponto 9, e apresentar uma reclamação junto da Agência Espanhola de Proteção de Dados (Agencia Española de Protección de Datos) se considerar que não atendemos aos seus direitos.
13. Menores
A aplicação não se destina especificamente a menores de 14 anos, não pede qualquer dado pessoal identificativo e não permite criar um perfil público nem comunicar com outras pessoas.
14. Publicidade e rastreio
A aplicação não apresenta publicidade e não o rastreia entre aplicações nem sites. Em concreto:
- Não utilizamos Google Signals.
- Não utilizamos publicidade personalizada.
- Não utilizamos nenhum identificador publicitário (a permissão
AD_IDestá removida no Android; no iPhone não pedimos permissão de rastreio, pelo que não acedemos ao IDFA). - Não utilizamos User-ID nem qualquer identificador próprio para o reconhecer.
- Não fazemos remarketing nem criamos audiências publicitárias.
Seja preciso ao ler isto: significa que não usamos os seus dados para publicidade nem para rastreio publicitário. Não significa que não exista nenhum identificador: o Firebase Analytics gera um identificador pseudónimo da instalação, como se explica no ponto 4.
15. Alterações a esta política
Se alterarmos o que a aplicação recolhe, atualizaremos esta política e a respetiva data. As alterações relevantes serão anunciadas na própria aplicação ou na ficha da loja.
16. Contacto
Luvnus — luvnus.es@gmail.com
