> Esta é uma tradução de referência para sua conveniência. A versão em japonês é o texto oficial.
Política de Privacidade do KUU
Última atualização: 2 de agosto de 2026
Em resumo: O que você fala é seu. Este app nunca envia o áudio da sua voz para serviços externos. Nos dispositivos iPhone e Android, a transcrição também é feita no próprio aparelho. A versão do app para Apple Watch não realiza gravações; ela apenas recebe o texto produzido pela entrada padrão do relógio (ditado, manuscrito ou teclado). Ao escolher o ditado, o reconhecimento de voz é realizado pelo sistema da Apple (consulte o Artigo 3). Para a organização (classificação por IA), é utilizada uma IA externa, mas apenas o texto transcrito é enviado. Ele é usado unicamente para a organização e não é armazenado. O armazenamento é feito no seu dispositivo e, na versão para iOS, no seu iCloud (banco de dados privado) (a versão para Android armazena apenas no dispositivo). O desenvolvedor não armazena o conteúdo nem tem acesso ao que é recebido. Você pode apagar todos os dados a qualquer momento de dentro do app. O app realiza apenas a comunicação mínima necessária para cobranças (iOS=StoreKit/Android=RevenueCat) e anúncios do Google AdMob, e essas informações não incluem o que você falou (os anúncios podem ser desativados com a assinatura do KUU+). Para aprimorar a qualidade, medimos o uso do app, mas isso também não inclui o que você falou (no iOS, o usuário precisa autorizar; no Android, uma medição sem conteúdo é feita por padrão — consulte o Artigo 14).
Artigo 1 (Princípios Gerais)
Este aplicativo, "KUU" (doravante, "o App"), é um aplicativo que auxilia a externar e organizar os pensamentos da sua mente através da voz. Existem as versões para iOS (iPhone e Apple Watch) e para Android, e esta política se aplica a ambas. O App lida com informações apenas na medida mínima necessária para fornecer suas funcionalidades, priorizando a proteção da privacidade do usuário.
Artigo 2 (Informações Coletadas e Armazenadas)
As informações tratadas por este App limitam-se ao seguinte:
- Conteúdo que você fala (dados de áudio) — O áudio gravado é armazenado em uma área temporária no dispositivo apenas durante o processamento da transcrição e é excluído prontamente após a conclusão. Ele não é enviado para nenhum servidor. A versão do app para Apple Watch não realiza gravações (consulte o Artigo 3).
- Resultado da transcrição e organização (texto) — É salvo para que você possa revisá-lo (versão para iOS: no dispositivo e no banco de dados privado do iCloud; versão para Android: apenas no dispositivo. Em um Apple Watch pareado, apenas os títulos recentes de cada categoria são armazenados para exibição. Consulte o Artigo 4).
- Configurações do app — Valores de configuração necessários para o funcionamento do app, como tema, tamanho do texto e estado do nível da água na cabeça.
Este App não coleta informações pessoais como nome, endereço de e-mail, número de telefone, localização, contatos, calendário, fotos ou identificadores de dispositivo.
Artigo 3 (Sobre o Reconhecimento de Voz e a Classificação por IA)
O reconhecimento de voz (transcrição), em dispositivos iPhone (versão para iOS) e Android, é realizado inteiramente no seu próprio dispositivo (para a versão do Apple Watch, consulte o final deste Artigo).
- Reconhecimento de voz: Utiliza o framework Speech da Apple (no dispositivo). O áudio em si nunca é enviado para fora do dispositivo.
A classificação por IA (categorização) utiliza uma IA externa.
- Apenas o conteúdo em texto (o texto transcrito) é enviado. O áudio não é enviado.
- O destino é uma IA externa, passando pelo servidor do desenvolvedor (backend que se comunica com o Gemini do Google).
- O conteúdo enviado é usado apenas para a classificação e não é armazenado. Também não é utilizado para o treinamento da IA.
- O que é enviado inclui não apenas o que foi falado e transcrito, mas também o conteúdo digitado ou editado manualmente. Se a atribuição automática de temas (KUU+, opcional) estiver ativada, os títulos, o corpo do texto e os nomes dos temas de itens salvos também são enviados para fins de atribuição (todos são usados apenas para classificação e não são armazenados).
- Na versão para iOS, em versões do app anteriores à 2.3.0, era possível escolher a classificação apenas no dispositivo através da configuração "No dispositivo" (esta opção foi descontinuada a partir da versão 2.3.0).
Sobre a versão para Android: A versão para Android não oferece um método de organização (classificação) que seja executado exclusivamente no dispositivo. Ao realizar a organização, o texto transcrito é sempre enviado para a IA externa (Gemini do Google através do nosso backend). Apenas o conteúdo em texto é enviado; o áudio em si não é enviado, e o texto enviado é usado unicamente para a classificação, não sendo armazenado nem utilizado para o treinamento da IA. O reconhecimento de voz (transcrição) em si é realizado inteiramente no dispositivo.
Sobre a versão para Apple Watch: A versão do app para Apple Watch não realiza gravação nem reconhecimento de voz. Para a entrada de dados, utiliza o sistema de entrada de texto padrão do watchOS (ditado, manuscrito ou teclado, à escolha do usuário), e o app recebe apenas o texto resultante. Quando o ditado é selecionado, o reconhecimento de voz é executado como uma função da Apple (watchOS), e o seu processamento (incluindo se ocorre no dispositivo ou é enviado aos servidores da Apple) varia de acordo com o seu modelo, configurações e idioma, sendo regido pela política de privacidade da Apple. O app não pode acessar, receber ou armazenar esses dados de áudio. O texto recebido é tratado da mesma forma que o texto falado no iPhone (classificação por IA conforme este Artigo; armazenamento conforme o Artigo 4).
Artigo 4 (Armazenamento e Sincronização)
Versão para iOS: O resultado da transcrição e da organização é armazenado exclusivamente no seu banco de dados privado do iCloud (CloudKit Private Database). Este é um armazenamento fornecido pela Apple ao qual apenas você tem acesso. O desenvolvedor do app não pode visualizar nem obter o conteúdo armazenado. Os termos de uso e a segurança do iCloud são regidos pela política de privacidade da Apple.
Versão para Android: O resultado da transcrição e da organização é armazenado apenas neste dispositivo. Não há sincronização automática com a nuvem. Ao trocar de dispositivo, você pode exportar os dados para um arquivo a partir de "Voz e Dados" no app e importá-lo no novo aparelho. Você escolhe onde o arquivo será salvo (no dispositivo, no seu app de armazenamento em nuvem, etc.). O desenvolvedor não tem acesso a esse arquivo.
Versão para Apple Watch: Para fins de exibição, uma parte do seu texto organizado (os títulos recentes de cada categoria) é transferida para o seu Apple Watch pareado através da comunicação entre dispositivos da Apple (Watch Connectivity) e é também armazenada no Apple Watch. O texto que você insere no Apple Watch é transferido para o iPhone pelo mesmo mecanismo. Nenhum servidor do desenvolvedor está envolvido nesta transferência ou armazenamento.
Artigo 5 (Finalidade de Uso)
As informações tratadas são utilizadas exclusivamente para os seguintes fins:
- Gerar transcrições a partir da sua voz e exibi-las para você
- Classificar as transcrições em "Ver agora / Pensar depois / Pausar / Desapegar" e exibi-las para você
- Armazenar e exibir o que você falou para que você possa revisar
- Manter as configurações necessárias para o funcionamento do app
Artigo 6 (Uso de Serviços Externos)
O App utiliza os seguintes serviços externos para fornecer suas funcionalidades. O áudio da sua voz não é enviado a nenhum desses serviços.
- iCloud / CloudKit (apenas na versão para iOS. Fornecido pela Apple. Armazena e sincroniza apenas no seu banco de dados privado)
- Reconhecimento de Voz (versão para iOS: framework Speech da Apple; versão para Android: motor de reconhecimento de voz do dispositivo. Ambos são executados no dispositivo; o áudio não é enviado para fora do dispositivo. A versão para Apple Watch não realiza reconhecimento de voz próprio e utiliza a entrada padrão do watchOS. Consulte o Artigo 3)
- Entrada de texto padrão do watchOS (apenas na versão para Apple Watch. Fornecido pela Apple. O usuário escolhe entre ditado, manuscrito ou teclado. O reconhecimento de voz no ditado é executado como uma função da Apple e é regido pela política de privacidade da Apple. O app não tem acesso ao áudio. Consulte o Artigo 3)
- Watch Connectivity (apenas na versão para Apple Watch. Fornecido pela Apple. Troca textos de exibição diretamente entre o iPhone e o Apple Watch. Nenhum servidor do desenvolvedor está envolvido. Consulte o Artigo 4)
- IA externa (nuvem) (Classificação por IA. Apenas o conteúdo em texto é enviado. É usado unicamente para classificação, não é armazenado nem utilizado para o treinamento da IA. Consulte o Artigo 3)
- Serviços de cobrança (versão para iOS: Apple StoreKit; versão para Android: RevenueCat. Gerenciamento de compra, renovação, cancelamento e status da assinatura KUU+. O conteúdo falado não é enviado. Sobre a RevenueCat, consulte o Artigo 7 e a política de privacidade da RevenueCat)
- Play Integrity API (via Firebase App Check. Apenas na versão para Android) (Verificação da integridade do dispositivo/app para confirmar que as solicitações à API de classificação vêm de um app legítimo. Não contém o conteúdo falado nem informações que identifiquem o usuário)
- Google AdMob (Google Mobile Ads SDK) (Apenas quando o KUU+ não está ativo: exibe um anúncio nativo entre as seções na tela "O que você falou". O conteúdo falado não é enviado. Consulte o Artigo 13)
- Firebase Analytics (Fornecido pelo Google. Para aprimoramento da qualidade do app. Na versão para iOS, utilizado apenas se o usuário autorizar explicitamente nas Configurações; na versão para Android, eventos de uso sem conteúdo são enviados por padrão (em ambos os casos, o conteúdo falado não é enviado). A versão para iOS também utiliza o Crashlytics mediante autorização, mas a versão para Android não inclui o Crashlytics. Consulte o Artigo 14)
O servidor do App é mínimo e atua apenas como intermediário para a classificação por IA, sem armazenar nenhum conteúdo (sem estado/stateless). Não são utilizados serviços de autenticação que exijam contas pessoais.
Artigo 7 (Divulgação a Terceiros)
O desenvolvedor do App não possui meios de acessar o conteúdo que você fala, suas transcrições ou os resultados da organização, e não os divulgará a terceiros.
Para fins de veiculação de anúncios a usuários não assinantes do KUU+, informações exigidas pelo Google AdMob para a entrega de anúncios — como identificadores de dispositivo, ID de publicidade, idioma e região do dispositivo, localização aproximada e dados de interação com o anúncio — são enviadas ao Google (consulte o Artigo 13; a política de privacidade do AdMob do Google se aplica). Enquanto a assinatura do KUU+ estiver ativa, essa transmissão de informações não ocorre.
Ao assinar o KUU+ na versão para Android, informações da compra (ID do produto, preço, data da compra, etc.) são enviadas para a RevenueCat, Inc. para gerenciar o processamento da compra e o status do seu direito de uso (ativo/inativo). O conteúdo falado não é enviado. Para detalhes sobre o tratamento de dados pela RevenueCat, consulte a política de privacidade da RevenueCat.
As informações só serão divulgadas quando exigido por lei, seguindo os procedimentos estabelecidos.
Artigo 8 (Exclusão de Dados)
Você pode apagar todos os dados a qualquer momento em "Configurações → Voz e Dados → Apagar o que está salvo" dentro do app. Isso removerá permanentemente os dados do dispositivo (e, na versão para iOS, também do banco de dados privado do iCloud). Os dados apagados não podem ser recuperados.
Ao desinstalar o App, os dados no dispositivo são excluídos. Na versão para iOS, os dados do iCloud podem ser removidos através dos Ajustes da Apple (Ajustes → ID Apple → iCloud → Gerenciar Armazenamento). Como a versão para Android armazena os dados apenas no dispositivo, eles são removidos com a desinstalação.
Versão para Apple Watch: Ao apagar todos os dados, os dados de exibição já transferidos para o Apple Watch serão substituídos por conteúdo vazio na próxima conexão com o relógio. Excluir o app do seu Apple Watch também remove os dados de exibição armazenados nele.
Artigo 9 (Medidas de Segurança)
- Versão para iOS: Os arquivos de áudio temporários durante a gravação são criptografados pela proteção de arquivos do iOS (
FileProtectionType.complete) e ficam inacessíveis enquanto o dispositivo está bloqueado. A comunicação com o iCloud é criptografada pela Apple via SSL/TLS. - Versão para Android: O áudio gravado não é escrito em disco, nem mesmo como um arquivo temporário; ele é processado apenas na memória e descartado imediatamente após o reconhecimento. As transcrições e os resultados da organização armazenados ficam na área privada do app, inacessível a outros aplicativos, e são excluídos do backup automático na nuvem do Android.
- Versão para Apple Watch: A transferência de dados entre o iPhone e o Apple Watch é gerenciada pelo Watch Connectivity da Apple e não passa por nenhum servidor do desenvolvedor. O que é armazenado no Apple Watch limita-se a textos de exibição (os títulos recentes de cada categoria); nenhum áudio é armazenado.
- Toda a comunicação com a IA externa é criptografada (HTTPS/TLS). O servidor do desenvolvedor atua apenas como intermediário para a classificação e não armazena conteúdo (sem estado/stateless).
Artigo 10 (Uso por Menores de Idade)
O App tem classificação etária de 4+, mas, devido à sua natureza de organização de pensamentos, presume-se o uso por pessoas com idade suficiente para ler e escrever. Menores de idade devem utilizar o app com o consentimento de seus pais ou responsáveis.
Artigo 11 (Alterações a Esta Política de Privacidade)
Esta política pode ser atualizada devido a mudanças na legislação, adição de funcionalidades ou alterações nas especificações das plataformas (Apple / Google) ou de seus frameworks e políticas. Mudanças significativas serão comunicadas através de uma atualização do app ou na página pública desta política.
Artigo 12 (Contato)
Para perguntas sobre esta política, entre em contato através da seção "Desenvolvedor" na página do app na App Store ou Google Play, ou via "Configurações → Contato" dentro do app.
Artigo 13 (Sobre Anúncios e a Transparência no Rastreamento de Apps)
Quando você não é assinante do KUU+, o App exibe um único anúncio nativo, servido pelo Google AdMob, entre as seções da tela "O que você falou". O anúncio em si é exibido de forma discreta para manter a atmosfera do KUU.
- O conteúdo que você fala nunca é usado para anúncios. Os anúncios não consultam suas transcrições, resultados de organização ou temas.
- Para a veiculação de anúncios, o Google AdMob pode coletar identificadores de dispositivo (incluindo IDFA), ID de publicidade, localização aproximada (Coarse Location), dados de diagnóstico (Diagnostics) e interações com o produto (Product Interaction, como interações com anúncios no app).
- Versão para iOS: Um aviso da Transparência no Rastreamento de Apps (ATT) é exibido uma única vez, imediatamente antes do primeiro anúncio. Os anúncios continuarão sendo exibidos mesmo que você recuse, mas as informações enviadas ao Google serão limitadas (sem personalização). Você pode alterar a permissão do ATT a qualquer momento em "Ajustes → Privacidade e Segurança → Rastreamento" do iOS.
- Versão para Android: O ATT é um mecanismo exclusivo do iOS e não existe no Android. Em seu lugar, o ID de publicidade do Google é usado para a veiculação de anúncios. Você pode desativar a personalização de anúncios ou redefinir seu ID de publicidade em "Configurações → Privacidade → Anúncios" do seu dispositivo (os termos podem variar dependendo do aparelho e da versão do Android). Além disso, a versão para Android segue o gerenciamento de consentimento (UMP) exibido em regiões aplicáveis, como a UE.
- A assinatura do KUU+ interrompe todos os anúncios e a transmissão de dados relacionada a eles.
- Para detalhes sobre o tratamento de dados pelo AdMob, consulte a política de privacidade do Google AdMob.
Artigo 14 (Sobre o Uso do Firebase Analytics / Crashlytics)
O modelo de autorização (opt-in) descrito neste Artigo aplica-se à versão para iOS. Para a versão para Android, consulte "Sobre a versão para Android" no final deste Artigo.
A versão para iOS, para fins de aprimoramento da qualidade do app e notificação imediata de incidentes em produção, pode utilizar o Firebase Analytics (agregação de uso) e o Firebase Crashlytics (relatórios de falhas) do Google. Esta funcionalidade está DESATIVADA por padrão (nenhum dado é enviado) e só opera quando você a autoriza explicitamente em "Configurações → Dados e Diagnóstico".
- Informações enviadas:
- Um ID de instalação anonimizado emitido automaticamente pelo Firebase (derivado do IDFV; não é um identificador que o identifique pessoalmente de forma direta).
- Sinais agregados de eventos de interação no app (conclusão de sessão de gravação, visualização/conversão da tela de compra, finalização do onboarding, etc. Os valores numéricos são agrupados em uma granularidade ampla).
- Rastreamento de pilha (stack trace) simbolizado quando o app fecha inesperadamente.
- Informações não enviadas: O conteúdo que você fala (áudio), os resultados da transcrição, o texto da classificação por IA e os nomes dos temas que você define são projetados para não poderem ser enviados em nível de tipo (a implementação da API impede a passagem de valores de texto para o SDK de análise).
- Enquanto a autorização não for concedida, nenhuma comunicação com o Firebase, incluindo todas as informações acima, ocorrerá.
- Como parar o envio: Você pode desativar a opção em "Configurações → Dados e Diagnóstico" a qualquer momento. Ao desativá-la, os IDs de instalação anteriores são descartados e quaisquer relatórios de falhas não enviados, que estavam armazenados localmente no dispositivo, são excluídos.
- O destinatário é a Google LLC (Estados Unidos). A Informação de Privacidade do Firebase do Google se aplica.
Sobre a versão para Android: A versão para Android utiliza o Firebase Analytics para enviar eventos de uso sem conteúdo para aprimoramento do produto (valores agrupados, como transições de tela e contagem de uso de funcionalidades), além de um ID de Instância do App anônimo emitido pelo Firebase. Diferente do iOS, esta funcionalidade está ativada por padrão. O conteúdo que você fala (áudio), as transcrições, o texto dos resultados da organização e os nomes dos temas não podem ser enviados — o design da API do SDK de análise impede a passagem de valores de texto. A versão para Android não inclui o Crashlytics e não envia relatórios de falhas. O destinatário é a Google LLC (Estados Unidos); a Informação de Privacidade do Firebase do Google se aplica.
← Voltar ao topo