Privacidade
Política de Privacidade do Nyze.
O Nyze foi desenhado para notas pessoais: informação rápida, contexto sensível e vida real. A regra central é simples: o conteúdo das suas notas pertence a você.
O que fica no seu iPhone
Notas, áudios, anexos, etiquetas, preferências e histórico de captura ficam armazenados localmente no aparelho. O plano gratuito não envia o conteúdo das suas notas para servidores do Nyze.
Busca por palavra-chave e captura de notas funcionam no próprio iPhone. Isso existe para que o Nyze continue sendo útil mesmo quando você não assina o Pro, está sem internet ou só quer um caderno rápido e privado.
Quando o sistema operacional faz backup ou sincronização, essas operações são controladas pela Apple e pelas configurações do seu iPhone e iCloud. O Nyze não lê esse backup e não recebe cópia direta das suas notas por causa dele.
O que recursos Pro podem enviar
Alguns recursos Pro precisam de processamento conectado para funcionar: Ask Nyze, busca semântica, auto-etiquetas e alguns insights do Pra Você. Nesses casos, o app envia somente a pergunta, a nota ou o trecho relevante necessário para entregar aquele recurso.
O backend do Nyze foi desenhado como computação temporária. Texto de nota passa pela requisição para gerar uma resposta, uma etiqueta ou um insight, mas não vira banco permanente de conteúdo pessoal no servidor: não guardamos o conteúdo das suas notas, não mantemos cache dele e não o registramos em logs.
Os provedores de IA que processam esse texto podem retê-lo por um período limitado para monitoramento de abuso e segurança, conforme as políticas de API de cada um listadas na seção de subprocessadores. Nenhum deles usa o conteúdo das suas notas para treinar modelos, e o Nyze não tem acesso a esses registros.
O processamento de recursos Pro ocorre em servidores na região us-east-1 (Estados Unidos), operados pela Amazon Web Services. Essa transferência internacional é necessária para entregar funcionalidades de IA e ocorre com base no seu consentimento ao usar o Pro (LGPD Art. 33, §1, II).
As respostas do Ask Nyze mostram as notas usadas como fonte. Essa transparência é parte da promessa do produto: a IA não deve virar uma caixa preta quando está lidando com memória pessoal.
Transcrição de áudio e contexto de imagem são recursos Pro opcionais, desligados até você consentir em Ajustes. Para transcrever, o app envia um fragmento limitado do áudio; para imagem, envia uma cópia normalizada sem metadados pessoais. O OCR só é solicitado quando a análise identifica que há texto relevante na imagem. O Nyze não armazena o áudio ou a imagem no backend, nem usa S3 para OCR.
Compras, assinatura e identificadores
Assinaturas e testes do Nyze Pro são processados pela App Store usando StoreKit. O Nyze não recebe nem armazena dados de cartão de crédito.
Para validar uma assinatura, podemos usar um identificador técnico de aparelho e comprovantes assinados pela Apple. Esse identificador serve para autenticar acesso aos recursos Pro e aplicar limites de custo e abuso.
Não usamos esse identificador para publicidade comportamental, venda de dados ou criação de perfis de marketing.
Diagnóstico e análise de produto
Podemos receber relatórios técnicos de falha para corrigir bugs: modelo do aparelho, versão do iOS, horário do erro, stack trace e informações de desempenho. Esses relatórios são processados pelo serviço Sentry como subprocessador técnico.
Relatórios de crash não devem conter conteúdo de notas. Se algum dado inesperado aparecer em um log técnico, ele é tratado como dado sensível e usado somente para diagnóstico.
Também registramos eventos de uso para entender se os fluxos do app funcionam — conclusão do onboarding, quantas notas foram criadas, de onde o paywall foi aberto, se o Ask respondeu. Esses eventos são processados pelo PostHog e identificados por um pseudônimo derivado do seu ID de assinatura, nunca pelo seu nome ou e-mail.
Conteúdo de nota nunca vai junto. Títulos, etiquetas, buscas, perguntas do Ask, URLs, telefones e nomes de arquivo ficam de fora por regra técnica, não por convenção: as chaves com esses nomes são descartadas antes do envio. Quantidades vão em faixas, não em valores exatos.
Você pode desligar isso a qualquer momento em Ajustes → Privacidade → Compartilhar análises de produto. As análises do iOS são controladas à parte, nas configurações do próprio sistema.
Feedback que você envia
Se você enviar feedback pelo app, guardamos a mensagem escrita e, quando você preenche o campo, o e-mail de contato. Usamos os dois para responder e para decidir o que melhorar no produto.
A mensagem é texto livre e fica guardada no nosso servidor — diferente das suas notas, que ficam no aparelho. Evite incluir ali informação sensível que você prefere manter fora do servidor.
Ao excluir sua conta, removemos o vínculo entre a mensagem e você: o e-mail de contato e o identificador de conta saem do registro. A mensagem em si pode continuar guardada de forma anônima, já que deixa de apontar para uma pessoa e ainda ajuda a melhorar o app.
Retenção, exclusão e direitos
Como o conteúdo principal fica no iPhone, excluir notas dentro do app remove essas notas do armazenamento local do Nyze. Se houver backup do aparelho, a remoção de cópias antigas depende das configurações da Apple.
Dados técnicos temporários usados por recursos conectados são mantidos pelo menor tempo prático para entregar a funcionalidade, prevenir abuso e diagnosticar falhas.
Transcrições, descrições de imagem, texto de OCR e embeddings derivados ficam no seu iPhone. Você pode desativar o processamento para interromper novos envios; em Ajustes → Dados, também pode apagar somente esses resultados derivados sem apagar o áudio ou imagem original.
Você pode excluir sua conta a qualquer momento em Ajustes → Conta → Excluir conta. Isso remove os dados associados a você no backend — registro de aparelho, identificadores, dados de assinatura e de análise — e desvincula o feedback enviado, conforme descrito acima.
Para perguntas de privacidade, solicitações de exclusão ou dúvidas sobre dados, fale com [email protected].
Direitos regionais e idade mínima
No Brasil, o Nyze segue a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018). Dependendo da sua região, você também pode ter direitos previstos no GDPR (União Europeia), UK GDPR (Reino Unido) e CCPA/CPRA (Califórnia). Esses direitos incluem acesso, correção, exclusão, portabilidade, retirada de consentimento e oposição a determinados tratamentos.
Como o conteúdo das suas notas fica no seu iPhone, a maior parte desses direitos é exercida diretamente dentro do app. Para os dados técnicos tratados pelo backend (identificador de aparelho, registros de uso de recursos Pro), envie um pedido para [email protected]; respondemos em até 15 dias úteis.
O Nyze não é destinado a menores de 13 anos. Se você é responsável legal e identificar que uma criança menor de 13 anos usou o app, fale com nosso contato de privacidade para que possamos remover dados associados.
Subprocessadores
Para entregar os recursos do Nyze, utilizamos os seguintes subprocessadores técnicos. Cada um recebe apenas o mínimo necessário para sua função e está sujeito a contratos de proteção de dados:
Amazon Web Services (AWS) — hospedagem do backend (Lambda + DynamoDB) na região us-east-1 (Estados Unidos). Processa as requisições dos recursos Pro de forma temporária.
Anthropic — modelos Claude para Ask Nyze, auto-etiquetas e insights. Recebe a pergunta ou trecho da nota durante o processamento. Contratualmente proibido de usar os dados para treinar modelos. Pode reter o conteúdo por período limitado para monitoramento de abuso, conforme a política de API vigente.
OpenAI — usado como provedor alternativo de fallback quando a Anthropic não está disponível, com o mesmo escopo de envio. Contratualmente proibido de usar os dados para treinar modelos. Pode reter o conteúdo por período limitado para monitoramento de abuso, conforme a política de API vigente.
AWS Textract — leitura condicional de texto em imagens. Recebe apenas os bytes da cópia normalizada durante a requisição, na região us-east-1; não recebe uma cópia persistida em S3.
Voyage AI — geração de embeddings (vetores numéricos) e reordenação semântica. Recebe o texto da nota ou consulta para gerar o vetor correspondente. Não usa o conteúdo para treinar modelos.
RevenueCat — gerenciamento de assinaturas e validação de entitlements. Recebe identificador técnico de usuário (UUID) e eventos de compra. Não recebe conteúdo de notas.
Sentry — relatórios técnicos de falha e desempenho. Não recebe conteúdo de notas. Região: UE.
PostHog — análise de produto com eventos anônimos. Nenhuma informação pessoal identificável é enviada. Região: UE. Retenção: 1 ano.
Apple — processamento de pagamentos via App Store e notificações de assinatura. Não recebe conteúdo de notas.
Privacidade não é uma página escondida.
Ela orienta o produto: captura rápida, Free local, Pro transparente e respostas com fonte.