Esta é uma tradução de cortesia; em caso de discrepância, prevalece a versão em espanhol.

Project Majordomo

Política de Privacidade

Última atualização: 5 de setembro de 2026

1. Quem é responsável pelos seus dados

Responsável pelo tratamento: Luvnus
Aplicação: Project Majordomo
Contacto de privacidade: luvnus.es@gmail.com

A Luvnus é a responsável por esta aplicação; Project Majordomo é o nome com que é distribuída.

2. O que é o Project Majordomo

Project Majordomo é uma aplicação móvel pessoal com várias ferramentas independentes: calendário, tarefas, planeador semanal, relógio (temporizador, Pomodoro e cronómetro), xadrez, relógio de xadrez, leitor de códigos QR, calculadora e lanterna.

Tudo o que escreve fica no seu telemóvel. Não existem contas de utilizador, não há registo, a sua agenda não é sincronizada com nenhum servidor e não partilhamos os seus dados com ninguém para fins comerciais.

Dito isto, a aplicação recolhe sim estatísticas de utilização e alguns dados técnicos mínimos. Esta política explica exatamente quais e porquê.

3. Que dados tratamos

Tratamos três tipos de informação, e nenhum inclui o conteúdo que escreve:

  • Estatísticas de utilização: que partes da aplicação são utilizadas e com que definições.
  • Dados técnicos de funcionamento: relatórios de falhas.
  • Dados mínimos para entregar lembretes distantes, caso a aplicação precise de os salvaguardar num servidor.

O conteúdo dos seus eventos, tarefas, notas, refeições, partidas e códigos digitalizados nunca sai do seu dispositivo.

4. Estatísticas de utilização (Firebase Analytics)

Utilizamos o Firebase Analytics, da Google, para perceber que partes da aplicação são realmente utilizadas.

O que recolhemos deliberadamente:

  • Que módulo abre (calendário, tarefas, relógio, xadrez…).
  • Que modo utiliza dentro de um módulo: horário ou refeições no planeador, básica ou científica na calculadora, fixa ou intermitente na lanterna, temporizador, Pomodoro ou cronómetro no relógio.
  • No xadrez, se joga contra a máquina ou com outra pessoa, e com que nível de dificuldade.
  • Que controlo de tempo escolhe no relógio de xadrez.
  • Ações importantes: criar, editar ou apagar um evento; concluir um temporizador ou uma sessão de Pomodoro; digitalizar um código.
  • O idioma e o tema visual que tem selecionados.
  • Se concede ou recusa as permissões pedidas pela aplicação.
  • Se abre uma notificação, e de que tipo era.
  • Erros, agrupados por categoria (por exemplo, "falha ao ler do armazenamento"), nunca com a respetiva mensagem.

Todos estes dados são categorias fechadas. A aplicação não pode enviar texto livre para o Firebase: tecnicamente não existe nenhum campo que o permita.

O que o Firebase recolhe automaticamente, sem que o peçamos:

  • Um identificador pseudónimo da instalação (app_instance_id), gerado ao instalar e perdido ao desinstalar.
  • Eventos de ciclo de vida: primeira abertura, início de sessão de utilização, atualização e desinstalação da aplicação.
  • Plataforma, versão do sistema operativo, versão da aplicação, idioma e modelo do dispositivo.
  • O país a partir do qual a aplicação é utilizada, deduzido do endereço IP. Esse endereço IP é utilizado exclusivamente para deduzir o país e não é conservado como parte dos relatórios.

Desativámos a recolha de localização detalhada, pelo que a sua cidade ou a sua localização não são recolhidas.

Não podemos desativar o identificador de instalação enquanto usarmos o Firebase Analytics. É por isso que esta aplicação não pode afirmar que "não recolhe nenhum dado".

5. O que NUNCA recolhemos

Não enviamos para nenhum serviço de estatísticas nem para nenhum servidor:

  • Títulos, descrições, notas ou localizações dos seus eventos.
  • O texto das suas tarefas ou das suas listas.
  • Os menus ou refeições do seu planeador.
  • O conteúdo dos códigos QR que digitaliza, nem os endereços web que contenham.
  • As operações ou resultados da calculadora.
  • As jogadas, posições ou nomes das suas partidas de xadrez.
  • As regras de repetição dos seus eventos, as suas exceções nem as suas edições individuais.
  • Os identificadores internos dos seus eventos nem dos respetivos avisos.

6. Lembretes e notificações

Os lembretes do calendário, os temporizadores e as sessões de Pomodoro são programados no seu próprio dispositivo. O texto que vê nessas notificações resulta do que escreveu e nunca viaja até um servidor.

No iPhone com iOS 26 ou posterior, e apenas se o autorizar, os temporizadores podem tocar através do AlarmKit, o sistema de alarmes da Apple, para que toquem mesmo com o telemóvel em silêncio. Essa autorização é sempre pedida com um toque explícito e afeta apenas o temporizador.

7. Cópia de segurança remota de lembretes

Os sistemas operativos limitam quantas notificações uma aplicação pode ter preparadas com antecedência. Se não abrir a aplicação durante meses, os lembretes mais distantes podem não chegar a tocar.

Para cobrir esse caso, a aplicação pode apoiar-se num servidor próprio (Supabase) que atua como despertador de último recurso.

O que esse servidor recebe:

  • Um identificador anónimo da instalação. Não é uma conta: não tem nome, nem e-mail, nem palavra-passe, nem qualquer dado seu. É criado automaticamente e perde-se se desinstalar a aplicação.
  • A plataforma (iOS ou Android).
  • Um identificador técnico para poder enviar-lhe uma notificação (push token).
  • O seu fuso horário.
  • Até que data o seu dispositivo já tem preparados os seus próprios avisos.
  • Para cada aviso que seja necessário salvaguardar: uma chave técnica e a data e hora exatas em que deve tocar, mais o respetivo estado de envio.

O que NÃO recebe: o título, o texto, a localização, as notas, a regra de repetição nem qualquer outro conteúdo dos seus eventos. Com o que existe nesse servidor não é possível reconstruir a sua agenda: sabe-se apenas que a uma instalação anónima corresponde um aviso a uma determinada hora.

Quando esse aviso é enviado, a mensagem que recebe é sempre a mesma e genérica:

Lembrete — Tem um lembrete. Abra a aplicação para o ver.

A aplicação resolve depois, no seu dispositivo, a que evento corresponde.

Esta cópia de segurança é um mecanismo separado das notificações locais do ponto anterior. Se não estiver disponível, as suas notificações locais continuam a funcionar da mesma forma.

8. Serviços de terceiros

Nem todos têm o mesmo acesso. É isto exatamente o que cada um vê:

ServiçoPara quêO que recebe
Google — Firebase AnalyticsEstatísticas de utilizaçãoOs eventos do ponto 4 e os dados automáticos do Firebase. Nunca o seu conteúdo
Google — Firebase CrashlyticsRelatórios de falhasDados técnicos da falha e três identificadores de versão da aplicação. Não enviamos identificadores seus nem rastos de navegação
SupabaseCópia de segurança remota de lembretesApenas o descrito no ponto 7
Expo — serviço de notificações pushEntregar o aviso genéricoO identificador de envio e o texto genérico
Apple (APNs) e Google (FCM)Transporte da notificaçãoA infraestrutura pela qual passa esse aviso genérico até ao seu telemóvel

A Apple e a Google atuam aqui como transporte: é o caminho obrigatório para que uma notificação chegue a um telemóvel.

9. Permissões

A aplicação pede apenas estas permissões, e sempre na sequência de uma ação sua:

  • Notificações: para lhe mostrar lembretes, temporizadores e avisos de Pomodoro.
  • Alarmes exatos (Android): para que um temporizador toque ao minuto exato. Sem esta permissão, o sistema pode atrasá-lo até uma hora.
  • Alarmes (iOS 26 ou posterior, opcional): para que os temporizadores toquem mesmo com o telemóvel em silêncio.
  • Câmara: exclusivamente para digitalizar códigos QR. As imagens não são guardadas nem enviadas para lado nenhum.
  • Vibração, ligação à internet e definições de áudio: permissões técnicas que não acedem a qualquer informação pessoal.

Pode retirar qualquer uma destas permissões a partir das definições do seu dispositivo. A aplicação continuará a funcionar, com a funcionalidade correspondente desativada.

10. Durante quanto tempo conservamos os dados

Cópia de segurança remota de lembretes (prazos definidos tecnicamente):

  • Um aviso já entregue ou falhado é apagado 30 dias depois.
  • Um aviso cuja hora tenha passado há mais de 7 dias é apagado.
  • Um aviso que esgote as suas tentativas de envio é apagado.
  • Uma instalação sem atividade durante 12 meses é apagada, juntamente com tudo o que lhe esteja associado, desde que não lhe reste nenhum aviso pendente.

Estatísticas de utilização (Firebase Analytics): os dados ao nível do evento e da instalação são conservados durante 14 meses, e passado esse prazo a Google elimina-os. Os relatórios agregados, que já não permitem distinguir uma instalação concreta, podem ser conservados por mais tempo.

Relatórios de falhas (Firebase Crashlytics): a conservação é determinada pela plataforma da Google. Período concreto ainda por confirmar.

Dados no seu dispositivo: permanecem enquanto tiver a aplicação instalada. São eliminados por completo ao desinstalá-la.

11. Segurança

  • O conteúdo do seu calendário, das suas tarefas e das suas notas nunca sai do dispositivo.
  • A sessão anónima da cópia de segurança remota é guardada no armazenamento seguro do sistema (Keychain no iOS, Keystore no Android), e não num ficheiro comum.
  • O servidor da cópia de segurança aplica regras que impedem que uma instalação aceda aos dados de outra.
  • As comunicações são cifradas através de HTTPS.

12. Os seus direitos

Pode exercer os direitos de acesso, retificação, apagamento, oposição, limitação e portabilidade escrevendo para luvnus.es@gmail.com.

Convém que saiba uma particularidade desta aplicação: não existem contas de utilizador. A identidade utilizada para a cópia de segurança remota é anónima e não está associada ao seu nome, ao seu e-mail nem a qualquer dado que o identifique. Por isso, na prática:

  • Não conseguimos localizar os seus dados a partir do seu nome ou do seu e-mail, porque não os temos.
  • A forma mais direta e completa de eliminar tudo é desinstalar a aplicação: isso apaga o conteúdo do seu dispositivo, invalida o identificador da instalação e faz com que os respetivos dados remotos caduquem.
  • Se quiser exercer um direito sobre os dados remotos de uma instalação concreta, terá de nos fornecer o identificador anónimo correspondente para que possamos localizá-la.

Pode também retirar a qualquer momento as permissões do ponto 9, e apresentar uma reclamação junto da Agência Espanhola de Proteção de Dados (Agencia Española de Protección de Datos) se considerar que não atendemos aos seus direitos.

13. Menores

A aplicação não se destina especificamente a menores de 14 anos, não pede qualquer dado pessoal identificativo e não permite criar um perfil público nem comunicar com outras pessoas.

14. Publicidade e rastreio

A aplicação não apresenta publicidade e não o rastreia entre aplicações nem sites. Em concreto:

  • Não utilizamos Google Signals.
  • Não utilizamos publicidade personalizada.
  • Não utilizamos nenhum identificador publicitário (a permissão AD_ID está removida no Android; no iPhone não pedimos permissão de rastreio, pelo que não acedemos ao IDFA).
  • Não utilizamos User-ID nem qualquer identificador próprio para o reconhecer.
  • Não fazemos remarketing nem criamos audiências publicitárias.

Seja preciso ao ler isto: significa que não usamos os seus dados para publicidade nem para rastreio publicitário. Não significa que não exista nenhum identificador: o Firebase Analytics gera um identificador pseudónimo da instalação, como se explica no ponto 4.

15. Alterações a esta política

Se alterarmos o que a aplicação recolhe, atualizaremos esta política e a respetiva data. As alterações relevantes serão anunciadas na própria aplicação ou na ficha da loja.

16. Contacto

Luvnus — luvnus.es@gmail.com