Política de Privacidade

A Nexus Inc. (a seguir, a «Empresa») estabelece a seguinte Política de Privacidade sobre o tratamento dos dados pessoais dos usuários nos serviços que oferece.

Tratamento dos dados pessoais

Artigo 1. Definição de dados pessoais

Por «dados pessoais» entende-se o que a Lei de Proteção de Dados Pessoais define como tais. Isso inclui dados como nome, data de nascimento, endereço, número de telefone ou e-mail, que permitem identificar uma pessoa específica, bem como dados sobre características faciais, impressões digitais, voz, número da carteira de identidade, etc.

Artigo 2. Métodos de coleta de dados pessoais

A Empresa coleta dados pessoais pelos seguintes meios:

  1. 1.Informações fornecidas no cadastro: nome, data de nascimento, endereço, número de telefone, e-mail, etc.
  2. 2.Informações durante o uso do Serviço: histórico de operações, status de uso, arquivos enviados.
  3. 3.Informações do dispositivo: endereço IP, tipo de navegador, informações do dispositivo.
  4. 4.Informações de localização: dados de localização obtidos durante o uso do app.
  5. 5.Serviços de redes sociais de terceiros: informações fornecidas por meio de Google, Facebook, Twitter, LinkedIn, etc. (a seguir, «Serviços de redes sociais de terceiros»).

Artigo 3. Finalidade do uso dos dados pessoais

A Empresa utilizará os dados pessoais para os seguintes fins:

  1. 1.Prestação e operação do Serviço.
  2. 2.Autenticação e verificação da identidade do usuário.
  3. 3.Atendimento ao cliente.
  4. 4.Análise do uso e melhoria do Serviço.
  5. 5.Desenvolvimento de novas funcionalidades e serviços.
  6. 6.Garantia de segurança e prevenção de uso indevido.
  7. 7.Cálculo das tarifas dos serviços pagos.
  8. 8.Cumprimento de obrigações legais.
  9. 9.Otimização de serviços baseados em localização.
  10. 10.Prestação de funcionalidades de integração por meio de Serviços de redes sociais de terceiros.
  11. 11.Outros fins acessórios aos anteriores.

Artigo 4. Alteração da finalidade do uso dos dados pessoais

A Empresa só alterará a finalidade do uso dos dados pessoais quando for razoável considerar que a nova finalidade tem relação com a anterior. Em caso de alteração, o Usuário será notificado pelos meios estabelecidos pela Empresa.

Artigo 5. Cessão de dados pessoais a terceiros

A Empresa não cederá dados pessoais a terceiros sem o consentimento prévio do Usuário, salvo nos seguintes casos:

  1. 1.Quando exigido por lei.
  2. 2.Quando necessário para proteger a vida, a integridade física ou o patrimônio das pessoas.
  3. 3.Quando especialmente necessário para melhorar a saúde pública ou promover o desenvolvimento saudável de menores.
  4. 4.Quando necessário para colaborar com órgãos do Estado ou administrações locais.

A Empresa pode compartilhar dados pessoais com seus subcontratados ou parceiros (provedores de serviços em nuvem, provedores de serviços de análise, etc.). Em tais casos, serão firmados os contratos adequados e garantida a proteção das informações.

Informações provenientes de Serviços de redes sociais de terceiros

A Empresa permite aos Usuários criar uma conta e entrar no Serviço por meio dos seguintes Serviços de redes sociais de terceiros:

• Google

Quando um Usuário se cadastra por meio de um Serviço de redes sociais de terceiros ou concede à Empresa acesso a tal serviço por outros meios, a Empresa pode coletar os dados pessoais já associados à conta do Usuário nesse Serviço, como nome, e-mail, atividade ou lista de contatos vinculada a essa conta.

O Usuário também pode optar por compartilhar informações adicionais com a Empresa por meio de sua conta no Serviço de redes sociais de terceiros. Se o Usuário decidir fornecer tais informações ou dados pessoais no momento do cadastro ou por outros meios, autoriza a Empresa a usá-los, compartilhá-los e conservá-los conforme esta Política de Privacidade.

Proteção e gestão da segurança dos dados

Artigo 6. Proteção de dados

A Empresa adota as seguintes medidas para proteger os dados pessoais:

  1. 1.Criptografia dos dados.
  2. 2.Uso de infraestruturas de segurança.
  3. 3.Restrição das permissões de acesso.
  4. 4.Auditorias de segurança periódicas.
  5. 5.Protocolos de resposta a violações de dados.

Artigo 7. Direitos dos titulares dos dados

Os Usuários têm os seguintes direitos:

  1. 1.Solicitar a divulgação de seus dados pessoais.
  2. 2.Solicitar sua retificação ou exclusão.
  3. 3.Solicitar a suspensão do uso.
  4. 4.Direito à portabilidade dos dados.
  5. 5.Direito de retirar o consentimento.

A Empresa atenderá ao exercício desses direitos com rapidez e diligência.

Tratamento específico do Serviço

Artigo 8. Tratamento específico do Serviço

  1. 1.Calendários, eventos, contas e configurações

Para exibir, criar, editar, enviar notificações e sincronizar calendários e eventos, a Empresa trata as informações de calendário do seu dispositivo e as informações do Google Agenda obtidas e atualizadas pela Google Calendar API. Se você conectar um calendário externo, como o Google, essas informações também serão tratadas de acordo com a política de privacidade de cada provedor de serviço.

A Empresa utiliza Firebase Authentication e Firestore para autenticar contas, sincronizar seu perfil e as configurações do app, oferecer recursos de calendário compartilhado e salvar modelos de eventos. Conforme os recursos que você utiliza, a Empresa armazena configurações do perfil, informações do dispositivo, informações relacionadas ao compartilhamento e títulos, locais, anotações e configurações de repetição e notificações dos modelos de eventos.

Para oferecer recursos de integração e compartilhamento, a Empresa armazena no Firebase (administrado pela própria Empresa) as credenciais de autenticação necessárias à integração com o Google (tokens de acesso e de atualização). A Empresa não obtém nem armazena a senha da sua conta do Google.

  1. 2.Criação de eventos com IA, análise de imagens e sugestões de cores

Para criar e analisar eventos com IA, a Empresa usa os textos e as imagens que você insere ou fornece para convertê-los em sugestões de eventos.

Na entrada por voz, o reconhecimento de fala do dispositivo converte a fala em texto. Para criar e analisar eventos, o texto convertido pode ser enviado para Apple Private Cloud Compute ou para Google Gemini por meio do Firebase Cloud Functions. A forma de processamento do reconhecimento de fala depende dos recursos e das configurações do dispositivo e do sistema operacional.

Os textos que você insere diretamente e as imagens que fornece para criar eventos também são processados por Apple Private Cloud Compute ou por Google Gemini por meio do Firebase Cloud Functions. O serviço de processamento utilizado depende de fatores como a compatibilidade do dispositivo, e textos simples podem ser processados no próprio dispositivo.

As sugestões de cores dos eventos são normalmente processadas no dispositivo em aparelhos e versões do sistema operacional compatíveis. Os recursos disponíveis e os métodos de processamento variam de acordo com o dispositivo, o sistema operacional e as configurações.

  1. 3.Compras de recursos pagos e direitos de acesso

Para verificar e restaurar compras e gerenciar os direitos de acesso aos recursos pagos, a Empresa utiliza RevenueCat e envia informações como identificadores de usuários e informações de compra.

  1. 4.Links de convite e atribuição

Para criar links de convite para calendários compartilhados, encaminhar informações dos convites e medir os canais de aquisição, a Empresa utiliza Firebase Cloud Functions e AppsFlyer. Quando um link de convite é gerado, a Empresa envia à AppsFlyer informações como o nome de exibição de quem convida, o nome do calendário, o ID do calendário e um token de convite. Para associar a origem da aquisição aos usuários do app, a Empresa também envia à AppsFlyer o identificador do usuário que fez login. Dependendo das configurações, esse processamento também pode envolver informações do dispositivo, identificadores, endereços IP e informações sobre instalações e uso de links.

  1. 5.Lembretes e notificações push

Para fornecer lembretes de eventos, notificações de atualizações de calendários compartilhados e notificações de tarefas, a Empresa usa as informações dos eventos no dispositivo, as configurações de notificação e os tokens de notificação. As notificações são enviadas pelo Firebase Cloud Messaging (FCM) ou pelo Apple Push Notification service (APNs). As notificações compartilhadas podem incluir títulos de eventos, datas e horários, nomes de calendários, nomes de exibição e nomes de tarefas.

  1. 6.Uso, erros, desempenho, entrega de configurações e prevenção de abusos

Para analisar o uso do Serviço, investigar erros, medir o desempenho, fornecer as configurações do app e prevenir abusos, a Empresa utiliza Firebase Analytics, Crashlytics, Performance Monitoring, Remote Config e App Check. Dependendo das inicializações do app, do uso dos recursos, das configurações, do consentimento e do ambiente do dispositivo, a Empresa envia a cada serviço informações como identificadores de usuário, eventos de interação, informações do app e do dispositivo, erros, informações de desempenho e informações necessárias para verificar a integridade do app.

  1. 7.Publicidade

Para exibir anúncios, gerenciar o consentimento e medir o desempenho dos anúncios, a Empresa utiliza Google AdMob. Identificadores de publicidade e informações semelhantes são tratados de acordo com seu consentimento, as configurações do dispositivo e do app e o ambiente de uso. O gerenciamento de anúncios e do consentimento também está sujeito às políticas do provedor do serviço Google AdMob.

Você pode alterar nas configurações do dispositivo a permissão de uso de identificadores de publicidade. A versão paga interrompe a exibição de anúncios.

  1. 8.Pesquisa de locais

Ao usar a pesquisa de locais, a Empresa envia para a Google Places API os termos de pesquisa que você informa, o idioma e, quando necessário, uma área de pesquisa baseada na sua localização atual, para obter sugestões e detalhes de locais. As informações obtidas são usadas para inserir e exibir os locais dos eventos.

  1. 9.Pré-visualizações de URL e consultas

Ao usar as pré-visualizações de URL, seu dispositivo acessa a URL para obter metadados, como o título, a descrição e as imagens da página, a fim de exibir a pré-visualização. A política do site acessado também se aplica.

Também há comunicação quando a Empresa obtém das respectivas fontes as informações necessárias para exibir avisos, conteúdo de ajuda, imagens de perfil e conteúdo semelhante; essas fontes recebem informações de conexão, como seu endereço IP.

Ao enviar uma consulta, para responder e investigar problemas, a Empresa envia para o Firebase o conteúdo da mensagem, o endereço de e-mail para resposta, sua preferência de resposta, o identificador do usuário que fez login, informações do app e do dispositivo, configurações de idioma, status Pro, informações de diagnóstico, imagens anexadas e outras informações semelhantes. Os itens enviados variam conforme o conteúdo informado e o ambiente de uso.

Artigo 9. IA e automação

A Empresa utiliza tecnologia de IA para melhorar o Serviço, mas não usa os dados pessoais dos Usuários para treinar outros modelos de IA. Além disso, garante a transparência sobre o conteúdo do processamento por IA.

Artigo 10. Exclusão de dados

Se o Usuário excluir sua conta ou solicitar expressamente a exclusão de seus dados, será adotado o seguinte procedimento:

  1. 1.Exclusão dos dados do Usuário: imediatamente.
  2. 2.Exclusão dos dados em cache: em até 30 dias.

Artigo 11. Período de conservação dos dados

A Empresa conservará os dados pessoais pelo tempo necessário à prestação do Serviço ou pelo prazo exigido por lei. Concluído o período de conservação, os dados serão excluídos de forma adequada.

Artigo 12. Transferência internacional de dados

A Empresa pode tratar dados pessoais em servidores localizados fora do Japão. Em tal caso, cumprirá o Regulamento Geral de Proteção de Dados (GDPR) da UE e demais normas internacionais de proteção de dados. Aplicará as cláusulas contratuais padrão (SCC) e adotará as medidas de proteção adequadas.

Artigo 13. Uso por menores

O uso do Serviço por menores requer o consentimento do pai, da mãe ou do responsável. Os menores devem utilizar o Serviço somente após obter esse consentimento.

Artigo 14. Notificação de violações de dados

Em caso de vazamento de dados pessoais, a Empresa notificará rapidamente o Usuário e adotará as seguintes medidas:

  1. 1.Investigação do alcance do incidente.
  2. 2.Comunicação aos Usuários afetados.
  3. 3.Aplicação de medidas para evitar que volte a ocorrer.

Outros

Artigo 15. Alteração da Política

O conteúdo desta Política pode ser alterado sem notificação ao Usuário, salvo no que a lei ou a própria Política dispuserem em sentido contrário. Salvo se a Empresa estabelecer de outra forma, a Política de Privacidade alterada entrará em vigor no momento da sua publicação neste site.

Artigo 16. Contato

Para qualquer dúvida sobre esta Política, entre em contato pelo seguinte canal.

Nome da empresa: Nexus Inc.

Contato: contact@nexus-inc.net

Data de aprovação: 17 de setembro de 2025

Última atualização: 28 de setembro de 2026