Política de Privacidade
Em vigor: 13 de maio de 2026 · Última atualização: 13 de maio de 2026
Esta Política de Privacidade descreve como o Mantria ("nós", "o App") coleta, usa e protege informações quando você usa nosso aplicativo para iOS.
O Mantria é desenvolvido e operado por Alican Basak, um desenvolvedor independente sediado em Istambul, Türkiye.
1 · O que coletamos
Coletamos o mínimo de dados necessário para operar o Mantria.
1.1 Identificador de conta
Para abrir o Mantria você entra com a Apple ou o Google. Do login recebemos apenas:
- O identificador de assunto opaco do provedor (sub): uma string que a Apple/o Google usam para identificar você no sistema deles
- O nome do provedor (apple ou google)
Não armazenamos o endereço de e-mail, o nome, a foto de perfil nem qualquer outra informação retornada no id_token. Vinculamos esse sub a um UUID aleatório interno do Mantria; é esse UUID interno que todas as outras tabelas referenciam.
1.2 Conteúdo gerado
Quando você recebe um cartão diário ou usa o Find My Word, o resultado gerado pela IA (o nome de um sentimento e uma observação) é armazenado em nossos servidores, vinculado ao seu UUID interno do Mantria. Isso garante que você nunca receba o mesmo cartão duas vezes e faz backup dos seus cartões salvos entre dispositivos.
1.3 Informações de assinatura
Se você assinar o Mantria Premium, a RevenueCat (nosso provedor de assinaturas) processa a transação. Recebemos apenas se você tem uma assinatura ativa, o ID do produto e o status do teste / renovação. Não vemos seu meio de pagamento, seu nome ou seu endereço.
1.4 Análise de uso
Usamos o PostHog para entender como o Mantria é usado de forma agregada — telas visualizadas, uso de recursos, desempenho e dados de falhas. Os eventos são indexados pelo seu UUID interno do Mantria. Nunca incluímos seu sub de provedor, o texto dos seus cartões ou sua entrada do Find My Word em nenhum evento de análise.
2 · O que NÃO coletamos nem armazenamos
Esta é a parte mais importante deste documento.
2.1 Entradas do Find My Word
Quando você digita algo no Find My Word, esse texto nunca é armazenado.
- Sua entrada é enviada ao nosso servidor
- A IA a processa e gera uma resposta
- A entrada é então imediatamente descartada
- Apenas o resultado gerado é salvo — e somente se você tocar para salvá-lo
2.2 Conteúdo de crise
Se nosso detector de crise identificar sinais de automutilação, suicídio ou abuso na sua entrada do Find My Word: a IA não gera nenhuma resposta, sua entrada não é registrada em lugar nenhum, nenhum evento de análise é criado e são exibidos para você recursos de crise da sua região. Privacidade por design — não podemos vazar o que não armazenamos.
2.3 Dados pessoais que nunca pedimos
- Seu nome, e-mail, telefone ou endereço
- Sua localização
- Seus contatos
- Suas fotos ou mídia
- Seus dados de saúde
- Quaisquer dados biométricos
3 · Como usamos o que coletamos
Usamos os dados que coletamos apenas para:
- Mostrar a você cartões no idioma que escolheu
- Evitar cartões duplicados
- Verificar o status da sua assinatura
- Melhorar o app (análise agregada)
- Cumprir obrigações legais
Nunca venderemos seus dados, nem os compartilharemos com anunciantes, nem os usaremos para treinar modelos de IA, nem os usaremos para fins de marketing.
4 · Serviços de terceiros
| Serviço | Finalidade | Dados compartilhados |
|---|---|---|
| Anthropic (API do Claude) | Gerar cartões | Sua entrada do Find My Word e o idioma escolhido. Não retidos pela Anthropic, conforme os termos da API. |
| Login com Apple / Google | Autenticação | id_token do provedor (verificado no servidor; apenas o sub opaco é armazenado) |
| RevenueCat | Gestão de assinaturas | UUID interno do Mantria, status da assinatura |
| Railway | Hospedagem do backend + Postgres | UUID interno do Mantria, sub do provedor, metadados da requisição, resultados gerados |
| PostHog | Análise anônima | UUID interno do Mantria, eventos do app (sem texto de cartão, sem entrada) |
| Plausible | Análise do site | Visualizações de página, sem cookies, sem dados pessoais (hospedado na UE) |
| Apple | Distribuição do app, notificações push | Conforme a Política de Privacidade da Apple |
5 · Crianças
O Mantria tem classificação 17+ na App Store. O app contém temas emocionais adultos que podem não ser apropriados para usuários mais jovens. Não coletamos intencionalmente dados de menores de 13 anos (ou menores de 16 anos na UE). Se você é mãe, pai ou responsável e acredita que seu filho nos forneceu dados, entre em contato.
6 · Seus direitos
Você tem o direito de acessar os dados que mantemos sobre você, solicitar a exclusão, exportar seus dados e recusar a análise. Envie um e-mail para [email protected] para exercer qualquer um deles — respondemos em até 7 dias.
Para usuários na UE/Reino Unido (GDPR), Califórnia (CCPA), Türkiye (KVKK) ou Brasil (LGPD), você tem direitos adicionais sob essas leis. Entre em contato e cumpriremos.
7 · Retenção de dados
- Cartões salvos — retidos enquanto o app estiver instalado; excluídos dos servidores na desinstalação e mediante solicitação.
- Análise anônima — retida por 12 meses e depois agregada.
- Entradas do Find My Word — nunca armazenadas. Retenção zero.
- Dados de assinatura — retidos conforme exigido pela Apple/lei fiscal (normalmente 7 anos).
8 · Segurança
- HTTPS/TLS para todo o tráfego de rede
- Criptografia em repouso conforme padrões do setor (Postgres gerenciado pela Railway)
- Limitação de taxa na API
- Nenhum segredo armazenado no dispositivo
Nenhum sistema é 100% seguro, mas tratamos seus dados com o cuidado que desejaríamos para os nossos.
9 · Transferências internacionais
O backend do Mantria roda na Railway. Ao usar o Mantria, você consente que seus dados sejam processados na região onde a Railway executa nosso cluster. Para usuários da UE/Reino Unido, as transferências são feitas sob salvaguardas apropriadas (Cláusulas Contratuais Padrão).
10 · Alterações nesta política
Podemos atualizar esta Política de Privacidade ocasionalmente. Alterações relevantes serão anunciadas no app e a data de "Última atualização" será revisada. O uso continuado do Mantria após as alterações constitui aceitação.
11 · Contato
Para dúvidas sobre privacidade ou para exercer seus direitos:
E-mail: [email protected] · Operador: Alican Basak, Istambul, Türkiye. Respondemos a cada e-mail.