Política de privacidade do Roomday
Versão de 6 de outubro de 2026
1. Responsável e contato
Esta política explica como Roomday trata dados pessoais no app e no site.
O controlador é Gabriel Coelho Cruz, empresário individual, sob o nome empresarial G C CRUZ SERVICOS, CNPJ 53.665.970/0001-72, São Paulo/SP.
Para suporte, contato ou exercício dos direitos da LGPD, escreva para [email protected]. Esse é o canal de comunicação com o controlador.
Não exigimos conta própria no app. Serviços da Apple podem usar sua Conta Apple para compras e iCloud. Não recebemos sua senha.
2. Dados do app e iCloud
O app trata nomes e textos de rotinas, passos e lembretes, horários, preferências, conclusões e demais registros dessas atividades. Também guarda escolhas do quarto, história, álbum e capacidades gratuitas concedidas.
Usamos esse conteúdo para organizar seu dia, executar sessões, agendar avisos e apresentar o quarto. Dados e preferências ficam no aparelho. Quando a sincronização está disponível, registros são enviados à cópia privada do Roomday no seu iCloud.
Essa cópia pertence à Conta Apple do usuário. Não é um mural público nem um banco compartilhado. Disponibilidade, conexão, espaço e ajustes do iCloud podem afetar a sincronização.
Nomes e conteúdos de atividades podem permanecer nos registros históricos depois de uma edição. Pausar ou arquivar conserva a história; não equivale a pedir exclusão.
Dados da sessão em andamento, filas de trabalho e arquivos usados pelos widgets também podem ficar localmente no aparelho. A prévia web usa armazenamento do navegador, que não equivale ao banco privado do iCloud.
Não enviamos textos de rotinas, passos ou lembretes ao PostHog ou ao RevenueCat.
3. Conteúdo que você escreve
Lembretes são textos livres que você escreve. O Roomday não oferece recurso de saúde ou medicação e não pede dados de saúde. Não use o app para informações de saúde que você não quer guardar no seu iCloud.
Você decide o conteúdo dos campos livres. Esse conteúdo segue o armazenamento descrito nesta política, sem ser usado como texto de evento de análise. Evite inserir dados confidenciais desnecessários ou dados de terceiros sem autorização adequada.
Um identificador técnico ou hash não torna automaticamente anônimo o conteúdo associado a ele.
4. Compras e RevenueCat
A Apple processa compras e métodos de pagamento da App Store. O Roomday não solicita número de cartão nem dados bancários dentro do app.
Usamos RevenueCat para validar compras, consultar assinaturas e o vitalício, liberar Premium e restaurar compras. O serviço trata dados de transação, produto, período, estado do acesso e informações técnicas necessárias ao serviço.
A integração usa identificador técnico criado pelo RevenueCat. Não fornecemos nome, e-mail ou textos das atividades como atributos de perfil. Esse identificador pode mudar depois de reinstalar.
Registros de compra também podem compor indicadores comerciais de assinaturas e compras únicas. Isso é diferente da análise opcional de navegação feita pelo PostHog.
A restauração usa a compra da Conta Apple correspondente. Erro de consulta ou falta de conexão não comprova ausência de cobrança.
5. Análise opcional com PostHog
Com sua autorização, usamos PostHog para melhorar o Roomday, analisando o uso do app. Os eventos permitidos incluem telas e retornos, conclusão de rotinas, escolhas de permissões, ofertas, resultados de compras e concessão do presente.
As propriedades são limitadas por uma lista autorizada. Elas podem incluir versão do app e do fluxo, tempos e contagens, sem texto livre das atividades.
Não enviamos nomes de rotinas, textos de passos ou lembretes, fotos, horários pessoais, recibos completos ou identificadores do iCloud ao PostHog. No app, não gravamos sessões nem capturamos automaticamente o conteúdo das telas.
Não vinculamos a identidade do PostHog à do RevenueCat ou ao e-mail da lista de espera. Não usamos essa configuração para publicidade direcionada ou rastreamento publicitário entre empresas.
Identificadores técnicos permitem operar a análise, mas não significam anonimização comprovada. O IP é exposto durante a comunicação pela internet. No app, a configuração desativa geolocalização por IP; isso não impede o servidor de observar a conexão.
Você pode recusar a análise e continuar usando o app. Após a recusa, não perguntamos novamente. A escolha pode ser alterada em Ajustes › Privacidade, sem mudar o grátis, compras, presente ou notificações.
Com autorização, eventos podem ficar em fila local enquanto não há conexão e ser enviados depois. A fila prevista comporta até 1.000 eventos. Ficar offline não equivale a retirar autorização.
Retirar a autorização interrompe novas capturas e transmissões opcionais e descarta eventos pendentes na fila. Não apaga automaticamente eventos já recebidos pelo fornecedor. Você pode solicitar exclusão desses registros pelo contato de privacidade.
6. Permissões, site e lista de espera
Permissões e compartilhamento
Notificações são opcionais. A autorização de alarme é solicitada quando a função de timer precisar dela. Recusar não obriga você a comprar ou permitir análise.
Ao exportar ou compartilhar conteúdo, você escolhe o destino. Confira a prévia antes de enviar. As cópias externas seguem também as regras do serviço escolhido.
Site e demonstração
A demonstração do quarto no site é separada dos dados do app. As escolhas que você faz nela, como a rotina e o objeto, ficam na página. Elas não vão para o app, para o RevenueCat nem para a lista de espera.
A hospedagem recebe informações técnicas da conexão para entregar a página e prevenir abuso. Isso pode incluir IP, requisição e outros registros de segurança, tratados conforme a configuração e as políticas da Cloudflare.
Não usamos a demonstração para publicidade direcionada.
Análise do site
Medimos visitas ao site de forma agregada com o Cloudflare Web Analytics, sem cookies e sem identificador de pessoa. Ele registra página, origem da visita, país, tipo de aparelho e desempenho de carregamento.
Com sua autorização, usamos também o PostHog no site para entender como as pessoas navegam. São coletados páginas e seções vistas, cliques, origem da visita, inclusive parâmetros de campanha como utm_source, país aproximado, tipo de navegador e aparelho, desempenho da página e gravações da navegação. As gravações e os cliques ocultam todos os textos e campos digitados, inclusive o e-mail da lista.
O PostHog do site guarda um identificador aleatório no navegador, em cookie e armazenamento local. Não vinculamos esse identificador ao e-mail da lista de espera, à análise do app ou a publicidade. As chamadas passam por um endereço do próprio site, roomdayapp.com/ingest, operado na Cloudflare, antes de chegar ao PostHog. Esse endereço repassa o seu IP ao PostHog, que o usa para estimar o país aproximado.
Na primeira visita, perguntamos se você autoriza essa análise. Recusar não muda nada no site, e nada é enviado ao PostHog antes da autorização. Se o navegador enviar o sinal Global Privacy Control, tratamos como recusa. Você pode mudar a escolha em Preferências de análise, no rodapé. Ao retirar a autorização, paramos novas coletas e apagamos o identificador do navegador. Eventos já recebidos podem ser excluídos a pedido pelo contato de privacidade.
Lista de espera
Se você entrar na lista, trataremos seu e-mail com seu consentimento para avisar sobre o lançamento e enviar novidades do Roomday. A inscrição é opcional, não cria conta no app e não inicia assinatura.
Ela também não substitui a aquisição na App Store para o presente de lançamento.
A lista usa Cloudflare Pages e D1. Guarda e-mail, data de inscrição, origem do formulário, versão do consentimento e um código aleatório de saída. Se você marcar que usa Android, a origem registra isso, para avisarmos se o app chegar lá. Se você chegou ao site por um link de campanha, também guarda os parâmetros utm_source, utm_medium e utm_campaign desse link, para sabermos qual divulgação trouxe a inscrição. O código não contém o e-mail e deve ser mantido privado.
Guardamos o e-mail na lista ativa até 12 meses após o lançamento ou até você pedir para sair, o que ocorrer primeiro. Se o lançamento for abandonado, a finalidade termina e a lista deve ser encerrada.
Para sair, use Cancelar inscrição nos e-mails recebidos ou escreva para [email protected]. Abrir a página de saída não remove sozinho a inscrição; a ação precisa ser confirmada. Ao sair, você deixa de receber os avisos e sua linha é retirada da lista ativa.
Podemos pedir confirmação do endereço antes de ativar os envios. Uma inscrição ainda não confirmada não deve ser usada para envio contínuo de novidades.
Para prevenir abuso, uma tabela separada usa código derivado do IP em janelas de 10 minutos, sem vínculo com o e-mail. Ela não guarda o IP em texto puro nem é usada para publicidade ou análise de uso. A limpeza é agendada a cada 10 minutos; atrasos e falhas podem adiar a remoção.
O D1 mantém histórico de recuperação, chamado Time Travel. Versões anteriores podem permanecer por até 7 dias no plano gratuito ou 30 dias no pago após remoção da base ativa. Isso inclui inscrições e registros de controle de abuso.
O histórico serve para recuperação técnica, não para continuar enviando mensagens a quem saiu. Restaurar o banco não renova uma autorização retirada; saídas e prazos vencidos devem ser reaplicados antes de retomar envios.
7. Finalidades e bases legais
Tratamos dados necessários para prestar as funções solicitadas, administrar compras e atender pedidos. As bases variam conforme a finalidade:
| Finalidade | Base aplicável |
|---|---|
| Executar funções do app e fornecer acesso comprado. | Execução de contrato ou procedimentos solicitados, art. 7º, V, quando aplicável. |
| Cumprir uma obrigação legal ou regulatória. | Art. 7º, II. |
| Preservar provas necessárias para exercício de direitos. | Art. 7º, VI, quando necessário. |
| Análise opcional de uso do app e de navegação no site, e mensagens da lista de espera. | Consentimento específico e revogável, art. 7º, I, com escolhas separadas. |
| Segurança, prevenção de abuso e medição agregada de visitas sem cookies, quando não baseadas em obrigação legal ou execução do serviço. | Legítimo interesse, art. 7º, IX, respeitando necessidade, proporcionalidade e direitos, conforme o art. 10. |
Aplicamos finalidade, necessidade e transparência. Uma base não autoriza reutilizar dados para qualquer objetivo. Eventual conteúdo pessoal sensível exige a hipótese legal própria da LGPD, conforme o contexto do tratamento.
8. Fornecedores e tratamento fora do Brasil
Usamos serviços externos com finalidades distintas:
| Serviço | Finalidade e informações |
|---|---|
| Apple, App Store e iCloud | Compras pela App Store e cópia privada de conteúdo entre aparelhos. A senha da Conta Apple não é fornecida ao Roomday. |
| RevenueCat | Validação, estado e restauração do acesso pago, com dados de compra e identificador técnico. Não recebe textos das atividades. |
| PostHog | No app, eventos opcionais de uso, com propriedades autorizadas e sem texto livre ou gravação de sessões. No site, análise opcional de navegação com gravações que ocultam textos e campos. Sem integração publicitária. |
| Cloudflare Pages, D1 e Web Analytics | Hospedagem, medição agregada de visitas sem cookies, inscrição na lista de espera, código de saída e controle de abuso separado. |
| Zoho Mail | Recebimento e resposta a mensagens enviadas ao contato de suporte e privacidade. |
Esses serviços podem processar dados fora do Brasil. O destino configurado para a análise opcional do app e do site é o PostHog US Cloud, nos Estados Unidos. A indicação ENAM do D1 corresponde ao leste da América do Norte, sem garantir tratamento exclusivamente nos EUA. A infraestrutura e os prestadores envolvidos podem operar em outras regiões.
O tratamento pelos fornecedores segue a configuração do serviço, os contratos aplicáveis e suas regras de privacidade e proteção de dados. Transferências internacionais precisam atender aos mecanismos da LGPD. A contratação não elimina nossa responsabilidade pelas finalidades e decisões de tratamento do Roomday.
Informações dos fornecedores:
- Apple: privacidade e condições do iCloud.
- RevenueCat: privacidade e aditivo de processamento de dados.
- PostHog: privacidade e acordo de processamento de dados.
- Cloudflare: privacidade e aditivo de processamento de dados.
- Zoho: privacidade.
Esses links explicam as regras de cada prestador; não substituem esta política. Você pode pedir informações sobre o destino e as condições aplicáveis aos seus dados pelo nosso contato.
Podemos fornecer dados estritamente necessários para cumprir obrigação legal, determinação válida de autoridade ou exercício de direitos. Isso não autoriza compartilhar indiscriminadamente o conteúdo das atividades. Não vendemos esse conteúdo a anunciantes.
9. Conservação e segurança
Cancelar Premium, pausar ou arquivar uma rotina não apaga sua história. O conteúdo permanece para manter as funções que você usa, até a exclusão solicitada ou outra hipótese aplicável. Isso não é garantia contra perda do aparelho, falha de sincronização ou exclusão voluntária.
Eventos de análise, suporte, compras e logs são conservados pelo prazo necessário às respectivas finalidades e obrigações. Dados em servidores dos fornecedores também seguem as configurações, condições de conservação e exclusão previstas nos serviços e políticas vinculados na seção anterior. Não prometemos um prazo uniforme de apagamento em sistemas distintos.
Registros de compra podem precisar permanecer para validar acesso, prevenir fraude, atender reembolso ou cumprir obrigação legal. Mensagens de suporte podem ser conservadas enquanto necessárias ao atendimento ou exercício de direitos. Isso não autoriza conservar desnecessariamente textos das suas atividades.
A lista ativa tem o prazo específico da seção 6. Seu histórico de recuperação no D1 tem a janela de 7 ou 30 dias conforme o plano. Essa conservação residual não amplia a autorização para enviar mensagens.
Backups do aparelho e do iCloud são diferentes do banco privado sincronizado. Seus prazos e gerenciamento seguem as condições da Apple e os ajustes da pessoa. Não prometemos exclusão de backups anteriores pelo comando de dados do Roomday.
Banco privado não é prova de criptografia de ponta a ponta. As proteções dependem dos serviços, do aparelho e de suas configurações. Adotamos medidas adequadas de segurança, mas não prometemos sigilo absoluto ou ausência de incidentes.
Se houver incidente relevante, adotaremos providências e comunicações exigidas pela legislação.
10. Direitos, cópia e exclusão
Você pode solicitar confirmação de tratamento, acesso, correção, informações sobre compartilhamento e os demais direitos da LGPD. Pode pedir anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desacordo com a lei.
Pode revogar consentimento e solicitar eliminação nas hipóteses legais. Pode se opor a tratamento sem consentimento quando houver descumprimento da LGPD. Portabilidade e direitos sobre decisões automatizadas seguem as regras aplicáveis.
Para fazer um pedido, escreva para [email protected] e indique qual direito deseja exercer. Não envie senha da Conta Apple, número de cartão ou conteúdo confidencial desnecessário. Podemos pedir identificação proporcional para evitar acesso ou exclusão indevidos.
O exercício dos direitos é gratuito. Confirmação ou acesso simplificado deve ser fornecido imediatamente; a declaração completa de acesso tem prazo de até 15 dias, conforme o art. 19 da LGPD.
Você pode solicitar uma cópia de seus dados pessoais sem pagar pelo Premium. Isso é diferente de uma função artística de exportação do quarto.
O controle de exclusão do app trata conteúdo neste iPhone e na cópia privada do Roomday no iCloud. Ele informa resultado concluído ou pendente. Quando uma etapa falhar, será necessária nova tentativa; não deve ser apresentada confirmação de apagamento completo.
Esse comando não apaga backups anteriores, arquivos exportados, eventos já enviados ao PostHog ou registros de compra na Apple e no RevenueCat. Para pedir exclusão de registros nos fornecedores, use nosso contato. Informaremos o alcance e eventuais hipóteses legais de conservação.
Registros que precisem permanecer por obrigação legal ou outra hipótese do art. 16 da LGPD são tratados pelo prazo necessário. Não usamos essa exceção para manter indiscriminadamente o conteúdo das atividades.
Retirar autorização de análise descarta a fila pendente, mas não equivale a apagar dados já recebidos no servidor. Apagar o app não exclui por si só o banco privado no iCloud. Conteúdo ainda não sincronizado pode ser perdido ao apagar a cópia local.
Retomar sincronização depois de uma exclusão deve exigir confirmação explícita. A ação pode enviar novamente conteúdo que permaneceu no aparelho; esse efeito deve ser explicado antes de confirmar.
Apagar dados, desinstalar ou comprar o vitalício não cancela uma assinatura ativa. Para interromper renovação, use Ajustes do iPhone › seu nome › Assinaturas.
Cópias que você compartilhou fora do app podem permanecer no destino escolhido. Você também pode exercer direitos perante a autoridade de proteção de dados e órgãos de defesa do consumidor.
11. Crianças e adolescentes
A classificação indicativa da App Store orienta o conteúdo e os requisitos de acesso da plataforma. Ela não substitui as obrigações de proteção de dados de menores.
O tratamento de dados de crianças e adolescentes deve observar seu melhor interesse e as condições do art. 14 da LGPD. Responsáveis podem usar o contato desta política para solicitar informações e exercer direitos. Não exigimos documento ou data de nascimento como condição para as funções comuns do app.
12. Mudanças e contato
Informaremos alterações relevantes desta política. Uma nova finalidade que dependa de consentimento exige nova escolha, não apenas uma mudança de texto.
Esta política pode ser consultada no app e na página de Privacidade do site. Para obter uma cópia ou esclarecer qualquer ponto, escreva para [email protected].