Política de Privacidade

    Data de vigência: 2 de julho de 2026

    O omemo transforma os prints do seu iPhone numa biblioteca organizada e pesquisável. Prints podem conter algumas das coisas mais pessoais do seu telefone — recibos, mensagens, cartões de embarque, consultas médicas — então privacidade não é algo que adicionamos depois. Ela molda como o produto é construído.

    Esta política explica, em linguagem simples, o que coletamos, por quê, para onde vai, por quanto tempo mantemos, e o controle que você tem sobre tudo isso.

    A versão resumida

    • Trabalhamos apenas com seus prints — nunca com o resto da sua galeria de fotos.
    • Prints sensíveis podem ser bloqueados no seu aparelho, antes mesmo de nos serem enviados.
    • Usamos IA para ler e organizar seus prints. Nossos prestadores de processamento não guardam suas imagens nem as usam para treinar seus modelos.
    • Nunca vendemos seus dados e nunca os usamos para publicidade ou segmentação de anúncios.
    • Você pode desativar categorias inteiras, excluir qualquer item, ou excluir tudo e sua conta, a qualquer momento.

    Este resumo está aqui para ajudar — a política completa abaixo é o que rege como tratamos seus dados.

    1. Quem somos

    o omemo é operado pela omemo, Inc., 2261 Market Street, San Francisco, CA 94114, Estados Unidos. Somos o controlador de dados responsável pelos seus dados pessoais.

    Para qualquer dúvida sobre privacidade ou para exercer seus direitos: privacy@omemo.app. Nosso objetivo é responder em até 3 dias úteis.

    2. Como o omemo funciona e o que fica no seu aparelho

    O omemo funciona em duas etapas: no seu aparelho, e depois na nossa nuvem segura.

    No seu aparelho

    O omemo detecta novos prints e, se você ativou a filtragem para uma categoria sensível, verifica cada print localmente antes que qualquer coisa saia do seu telefone. Prints que se encaixam numa categoria que você desativou são bloqueados no aparelho e nunca são enviados. Suas fotos comuns (que não são prints) nunca são abertas, escaneadas, enviadas ou lidas.

    Na nossa nuvem

    Prints que você não bloqueou são enviados por uma conexão criptografada aos nossos servidores, onde são lidos, classificados em categorias e enriquecidos com detalhes úteis (por exemplo, a arte de um filme que você tirou print, ou o endereço de um restaurante). Essa etapa na nuvem é o que torna sua biblioteca pesquisável e útil — veja a Seção 7 para saber como funciona o processamento por IA.

    3. O que coletamos

    3.1 Informações que você nos fornece

    • Dados da conta: seu endereço de e-mail, primeiro nome, um avatar opcional e, opcionalmente, sua localização. Você pode criar sua conta e entrar com Sign in with Apple, Google Sign-In, ou um endereço de e-mail e senha. Se você usar e-mail e senha, sua senha é armazenada apenas em formato criptografado (hash) — nunca a vemos nem a guardamos em texto simples. Quando você entra com Apple ou Google, esse provedor nos repassa apenas seu nome, endereço de e-mail e (se disponível) foto de perfil, para que possamos criar e proteger sua conta. Se você usar o relay de e-mail privado do Sign in with Apple, só vemos o endereço de relay, nunca o seu endereço real. Usamos essas informações exclusivamente para criar e autenticar sua conta — nunca para publicidade ou qualquer finalidade não relacionada.
    • Sua preferência de idioma.
    • Seus ajustes: quais categorias sensíveis você permite, suas escolhas de notificação, e quais ações opcionais você ativa (como adicionar itens ao seu calendário ou lembretes).
    • A entrada de voz opcional, quando você cria uma coleção falando — ela é convertida em texto; o áudio em si não é guardado.
    • O conteúdo que você cria no aplicativo: tags, favoritos, edições e exclusões.

    3.2 Informações derivadas dos seus prints

    Para um print que você nos autoriza a processar, podemos armazenar a imagem, versões recortadas ou redimensionadas dela, uma impressão técnica usada para evitar o processamento de duplicatas, o horário do print e as informações que extraímos dele. O que lemos depende da categoria — por exemplo: para compras, o produto, o preço, a loja e o link; para viagens, as datas e os destinos; para um lugar, seu nome, endereço e localização; para uma conversa, o texto da troca de mensagens e de qual aplicativo ela veio. Extraímos apenas o que é necessário para tornar esse item útil e fácil de encontrar.

    3.3 Informações do dispositivo e do contexto

    • Seu país ou região aproximados, para podermos localizar os resultados.
    • A localização aproximada para funções "perto de você" e de proximidade. A localização em primeiro plano só é usada enquanto você está usando essas funções; a localização em segundo plano fica desativada a não ser que você a ative, e excluímos deliberadamente as áreas onde você passa mais tempo (como casa e trabalho) e limitamos a frequência de uso.
    • Sinais técnicos usados para manter o aplicativo funcionando bem.
    • Registros de diagnóstico limitados, ligados a um identificador de conta — não ao conteúdo dos seus prints.
    • Um token de notificação push, somente se você ativar as notificações.

    3.4 O que deliberadamente não coletamos

    • Suas fotos que não são prints — a galeria nunca é aberta ou escaneada.
    • Prints do próprio omemo.
    • Qualquer print bloqueado pela filtragem no aparelho para uma categoria que você desativou.

    4. Conteúdo sensível e seus controles

    Alguns prints são mais sensíveis que outros. O omemo te dá controles por categoria para conteúdo de Saúde, Finanças e Carteira nas configurações do seu perfil. A detecção de Saúde vem desativada por padrão.

    Quando uma categoria é desativada, o omemo filtra esse tipo de conteúdo no seu aparelho e bloqueia prints correspondentes antes de enviá-los — a imagem nunca sai do seu telefone. Se você desativar uma categoria depois, os itens existentes dela ficam ocultos imediatamente; se reativar, você pode restaurar o processamento.

    Independentemente das suas configurações, ocultamos ou rejeitamos os identificadores mais sensíveis e nunca os armazenamos: números completos de cartão de pagamento, códigos de segurança, números de conta ou bancários, números de documentos oficiais, identificadores biométricos e números de prontuário médico.

    Algumas coisas que você escolhe salvar (por exemplo, em categorias de leitura ou reflexão pessoal) podem revelar informações que a legislação de proteção de dados trata como sensíveis. Só processamos esse conteúdo para fornecer o serviço que você pediu, e você pode excluí-lo a qualquer momento.

    5. Por que tratamos seus dados, e nossas bases legais

    Sob o RGPD, nos baseamos nas seguintes bases legais:

    • A execução do nosso contrato com você — executar o serviço principal sobre os prints que você envia.
    • Seu consentimento — para o processamento de Saúde, localização em segundo plano, conexões com contatos e calendário, notificações push, entrada por voz, e detecção de Finanças/Carteira quando você ativa. Você pode retirar seu consentimento a qualquer momento nas configurações.
    • Nossos interesses legítimos — evitar o processamento de duplicatas, manter o serviço seguro e confiável, e prevenir abusos.
    • Obrigações legais — quando a lei exige que retenhamos ou divulguemos dados.

    Quando um conteúdo se enquadra numa categoria especial segundo o Artigo 9 (como saúde), só o tratamos com seu consentimento explícito, e você pode desativar totalmente a categoria Saúde.

    6. Como funciona o processamento por IA e LLM

    Somos transparentes sobre isso porque é importante: para ler e organizar seus prints, o omemo usa IA — incluindo grandes modelos de linguagem e modelos de visão — e parte desse processamento acontece em nossos servidores e com prestadores especializados em processamento por IA agindo sob nossas instruções.

    • Não usamos seus prints, cartões ou dados derivados para treinar, ajustar ou melhorar nenhum modelo de fundação público, de terceiros ou pertencente ao omemo.
    • Quando um print é enviado a um modelo de IA para análise, ele não fica vinculado ao seu nome, e-mail, ID da conta ou qualquer outro identificador pessoal. O modelo processa a imagem e o texto nela contido, não a quem ela pertence. Por exemplo, o modelo não sabe que determinado print pertence a uma pessoa específica.
    • Qualquer fornecedor de LLM ou de visão computacional que usamos é proibido por contrato de reter seu conteúdo depois de devolver um resultado e de usá-lo para treinar ou melhorar seus próprios modelos.
    • Em casos limitados, uma pequena quantidade de dados — sem identificação sempre que possível — pode ser analisada por uma pessoa para melhorar a qualidade, a segurança e a prevenção de abusos.

    Para um resumo em linguagem simples, veja nosso Central de ajuda.

    7. Com quem compartilhamos dados

    Não vendemos seus dados pessoais. Nós os compartilhamos apenas nas situações abaixo, e somente na medida necessária.

    Prestadores de serviço agindo conforme nossas instruções

    Usamos prestadores de confiança para operar o omemo. Para proteger nossos usuários e nosso negócio, nós os descrevemos por função, não por nome:

    • Hospedagem em nuvem segura, armazenamento, banco de dados e autenticação.
    • Processamento de IA e visão computacional (leitura e organização dos seus prints).
    • Prestadores de referência e enriquecimento que adicionam detalhes como títulos, artes, avaliações, informações de lugares, preços e links. Quando possível, eles recebem apenas uma consulta ou detalhe mínimo — não seu print bruto. Logos de marcas e empresas são fornecidos por Logo.dev.
    • Indexação de busca, entrega de imagens, envio de e-mails, mapas e envio de notificações push.
    • Provedores de login — Apple e Google — quando você escolhe criar sua conta ou entrar com eles (veja a Seção 3.1).

    Todos esses fornecedores são obrigados por contrato a processar dados apenas conforme nossas instruções e a manter tudo em sigilo.

    Conexões que você escolhe fazer

    Se você mesmo conectar um serviço externo (por exemplo, sincronização de calendário), compartilhamos apenas os itens específicos necessários para essa função, e somente enquanto ela estiver conectada. Ao conectar um serviço assim, armazenamos os tokens de acesso de forma criptografada e os usamos apenas para realizar a sincronização que você pediu; você pode desconectar a qualquer momento nas configurações ou revogar o acesso pela sua conta com esse provedor, o que apaga os tokens armazenados. O uso e a transferência de informações recebidas das APIs do Google pelo omemo seguem a Google API Services User Data Policy, incluindo suas exigências de Uso Limitado.

    Se você conectar o Google Agenda, o omemo usa essa permissão só para criar eventos que você escolhe explicitamente adicionar a partir dos seus prints. O omemo não usa os dados do Google Agenda para publicidade, criação de perfis ou treinamento de IA. Os tokens de acesso OAuth ficam armazenados de forma criptografada e podem ser revogados a qualquer momento.

    Aspectos legais e segurança

    Podemos divulgar dados quando exigido para cumprir a lei, responder a solicitações legais de autoridades, ou proteger os direitos e a segurança dos nossos usuários ou do omemo.

    Transferências de negócio

    Se o omemo estiver envolvido em uma fusão, aquisição ou reestruturação, os dados podem ser transferidos mediante garantias adequadas.

    Sob solicitação, forneceremos a lista atual dos prestadores que tratam seus dados e identificaremos os destinatários dos seus dados. Entre em contato com privacy@omemo.app.

    8. Transferências internacionais de dados

    Dependendo da sua localização, seus dados são hospedados nos Estados Unidos ou na União Europeia. Alguns dos nossos fornecedores processam dados nos Estados Unidos. Quando os dados saem da sua região, contamos com salvaguardas adequadas, incluindo as Cláusulas Contratuais Padrão e, quando aplicável, o EU–US Data Privacy Framework.

    9. Por quanto tempo guardamos seus dados

    • Seus prints e os itens criados a partir deles ficam guardados até você excluir o item, excluir o print, ou excluir sua conta.
    • Itens que falharam no processamento são mantidos em vez de descartados silenciosamente, para que nada desapareça sem você saber.
    • Os registros de sessão e diagnóstico têm vida curta e são removidos continuamente.

    Quando você exclui sua conta, removemos definitivamente seu conteúdo e os dados derivados dele em todos os nossos sistemas e prestadores em até 30 dias.

    10. Seus direitos

    Você tem o direito de acessar, corrigir, excluir, restringir ou se opor ao tratamento de seus dados pessoais; à portabilidade de dados; e de retirar seu consentimento a qualquer momento.

    Você pode exercer a maioria desses direitos diretamente no aplicativo: as configurações do seu perfil permitem mudar o idioma e o avatar, ajustar os controles de categoria e notificação, desconectar funções opcionais e excluir sua conta. As Configurações do iOS controlam as permissões do aplicativo para fotos, localização, contatos, lembretes e microfone.

    Para qualquer outra coisa, entre em contato com privacy@omemo.app.

    UE / EEE e Reino Unido (RGPD)

    Além dos direitos acima, você pode se opor a ou restringir determinados tratamentos, e apresentar uma reclamação à autoridade local de proteção de dados (no Brasil, a ANPD).

    Califórnia (CCPA / CPRA)

    Você tem o direito de saber quais informações pessoais coletamos e como as usamos, de solicitar sua exclusão, e de não sofrer discriminação por exercer seus direitos. Não vendemos nem compartilhamos suas informações pessoais conforme definido pela legislação da Califórnia.

    11. Segurança

    Protegemos seus dados com criptografia em trânsito, controles de acesso e proteções no servidor, e aplicamos suas escolhas de categorias sensíveis tanto no seu aparelho quanto em nossos servidores. Os prints são armazenados de forma que só podem ser recuperados por meio de links autenticados de curta duração. Nenhum sistema pode ser garantido como perfeitamente seguro, mas trabalhamos continuamente para proteger suas informações.

    12. Menores de idade

    O omemo não é direcionado a crianças menores de 13 anos (ou menores de 16 em partes do EEE). Não processamos intencionalmente dados de crianças. Se você acredita que uma criança nos forneceu dados, entre em contato conosco e nós os removeremos.

    13. Cookies e tecnologias de rastreamento

    Usamos apenas cookies essenciais e tecnologias semelhantes — para manter você conectado, lembrar suas preferências (como tema e configurações de sincronização) e proteger contra fraudes. Não usamos cookies publicitários nem cookies de rastreamento de terceiros, e não rastreamos você em outros aplicativos ou sites.

    14. Alterações a esta política

    Podemos atualizar esta política de tempos em tempos. Para mudanças relevantes, avisaremos você por um aviso no aplicativo ou por e-mail. A data de vigência no topo reflete a versão atual.

    15. Fale conosco

    omemo, Inc.

    2261 Market Street

    San Francisco, CA 94114

    Estados Unidos

    E-mail: privacy@omemo.app

    Tempo de resposta: em até 3 dias úteis.


    Ao usar o omemo, você reconhece que leu e entendeu esta Política de Privacidade e concorda com os seus termos.