O Vidally é um produto da LEARN & EDUCATION APOIO A EDUCACAO LTDA, CNPJ 43.946.548/0001-31, com endereço na Av. Paulista, 1776 — São Paulo/SP, CEP 01310-200 ("nós"). Esta política explica como tratamos os dados pessoais de quem usa o aplicativo Vidally e o site vidally.app.
Contato para assuntos de dados pessoais: suporte@vidally.app.
O Vidally é um assistente pessoal por voz: você fala, e ele organiza — cria tarefas, lembretes e anotações, e responde ao que você pediu. Ele também transcreve conteúdos mais longos que você traz: gravações feitas no app, arquivos de áudio ou vídeo e links (por exemplo, do YouTube).
Para fazer isso, o app precisa processar a sua voz e o conteúdo que você envia. Esta política descreve exatamente o que é coletado e o que fazemos com isso.
O Vidally não é destinado a menores de 13 anos, e a contratação de planos pagos exige 18 anos ou responsável legal. Não coletamos intencionalmente dados de crianças; identificada uma conta nessa situação, ela será encerrada e os dados eliminados.
| Finalidade | Base legal (Lei 13.709/18) |
|---|---|
| Conta, assistente, transcrições, lembretes e sincronização | Execução de contrato — art. 7º, V |
| Registros de compra e obrigações fiscais | Obrigação legal — art. 7º, II |
| Segurança, prevenção a fraude, melhoria do produto e dos sistemas | Legítimo interesse — art. 7º, IX |
| Defesa em processos judiciais, administrativos ou arbitrais | Exercício regular de direitos — art. 7º, VI |
| Comunicações de marketing | Legítimo interesse e/ou consentimento — revogável a qualquer tempo |
| Conectar e espelhar a Agenda do Google (recurso opcional) | Consentimento — art. 7º, I (você autoriza no fluxo do Google e revoga quando quiser) |
| Ler um arquivo do seu Google Drive indicado por link (recurso opcional) | Consentimento — art. 7º, I (você autoriza no fluxo do Google, arquivo a arquivo, e revoga quando quiser) |
O Vidally funciona sobre modelos de inteligência artificial operados por fornecedores especializados. Quando você fala com o assistente ou envia um conteúdo para transcrição, esse conteúdo é processado nos servidores desses fornecedores, por nossa conta e sob nossas instruções, apenas para gerar a resposta ou a transcrição que você pediu:
As chaves de acesso a esses serviços ficam nos nossos servidores — nunca no seu aparelho. O áudio trafega criptografado.
Não usamos o conteúdo das suas conversas, gravações e tarefas para treinar modelos de inteligência artificial. O Google, que opera os modelos de linguagem e voz do Vidally, também não: contratamos o serviço pago, cujos termos dizem que o Google não usa as solicitações nem as respostas para melhorar os produtos dele.
Antes do primeiro envio, o app pede a sua autorização explícita para processar o que você escreve e fala nesses modelos — dizendo o que é enviado e para quem. Você pode retirar essa autorização quando quiser, em Ajustes → Privacidade: a partir daí, nada seu é mais enviado até você autorizar de novo.
O Vidally é uma ferramenta: ele transcreve e organiza o conteúdo que você escolhe trazer — uma gravação sua, um arquivo, um link. O conteúdo é seu, e a responsabilidade sobre ele também:
Nas versões que incluem essas integrações, usamos Firebase Analytics para analisar o uso do produto e o SDK de Eventos do App da Meta para mensurar nossas campanhas. As versões já instaladas podem ter coberturas diferentes.
Os eventos explícitos informam criação de conta e método de cadastro, exibição da oferta de assinatura, plano selecionado, início do fluxo de compra e primeiro uso concluído de uma categoria de recurso, como tarefas ou transcrição. O Analytics também recebe uso dessas categorias. Não enviamos texto, título ou identificador de uma tarefa, transcrição ou arquivo, nem nome, e-mail, telefone ou identificador da conta nesses eventos.
Os SDKs podem tratar identificadores de instalação ou de instância, ativações do app, endereço IP e informações técnicas de dispositivo, sistema, versão e data/hora. Esses dados não são o conteúdo da sua conta e não devem ser considerados automaticamente anônimos. O tratamento segue também as políticas da Meta e do Google.
Medição de anúncios. Para saber quais anúncios trazem pessoas ao Vidally, o aplicativo compartilha com a Meta a instalação, os eventos de uso listados acima e o início de teste grátis ou assinatura. No iPhone, isso inclui o identificador de publicidade do aparelho apenas se você permitir na pergunta de rastreamento do sistema — a resposta pode ser mudada a qualquer momento em Ajustes → Privacidade → Rastreamento. Quando a instalação vem de um anúncio na App Store, a Apple nos informa a campanha de origem, sem dados pessoais. Nada do conteúdo da sua conta é compartilhado, e não exibimos publicidade dentro do aplicativo.
Conversas, áudios, transcrições, documentos, arquivos e o conteúdo de tarefas não são enviados à Meta ou ao Analytics. Os dados recebidos das APIs do Google Drive e Agenda também não são enviados para publicidade, conforme as seções 16 e 17.
As páginas de apresentação do vidally.app, em português, inglês e espanhol, usam o Meta Pixel para medir visitas, atribuir resultados aos nossos anúncios e formar públicos para campanhas no Facebook e Instagram. A integração é carregada automaticamente ao visitar essas páginas, sem uma etapa de aceite no site.
A Meta pode receber a URL visitada, a página de origem, data/hora, endereço IP, informações do navegador e dispositivo, identificadores de cookies e interações coletadas pela configuração do pixel. Esses dados podem ser associados a informações que a Meta já possui, conforme sua Política de Privacidade e sua Política de Cookies.
Desde 09/09/2026, essas páginas também enviam à Meta um identificador de visitante: um número sorteado pelo seu próprio navegador na primeira visita e guardado no armazenamento local do site — ou, quando o navegador recusa esse armazenamento, num cookie nosso chamado vidally_visitor, válido por um ano. Ele não vem do seu nome, e-mail, telefone, conta, endereço ou de qualquer coisa que você digite — essas páginas não têm campo de digitação — e não é usado por nós para nada além disso. O código da Meta o converte em um resumo criptográfico (SHA-256) antes de enviar; o valor original não sai do seu navegador. A finalidade é permitir que a Meta reconheça visitas repetidas feitas deste navegador como uma pessoa, em vez de várias, o que melhora a medição dos nossos anúncios. Limpar os dados e cookies do site no navegador apaga esse identificador, e a visita seguinte passa a usar outro.
Também usamos o Google Analytics nessas páginas para medir visitas, origem de campanha, seções visualizadas, exposição e cliques nos botões das lojas, tempo com a página visível, carregamento e categorias de erro. A integração é carregada automaticamente e pode usar cookies e dados técnicos do navegador. O tratamento segue também a Política de Privacidade do Google. A origem de campanha e as seções já observadas são guardadas no armazenamento de sessão do navegador, com validade máxima de 30 dias se a sessão for restaurada. Não enviamos mensagens de erro, textos digitados ou conteúdo da conta nesses eventos.
Usamos ainda o Microsoft Clarity para entender como essas páginas são usadas na prática: mapas de calor e gravação da sessão — uma reprodução da sua passagem pela página, com movimentos do ponteiro, cliques, rolagem, tamanho da janela, seções vistas e tempo em cada uma. A integração é carregada automaticamente, sem uma etapa de aceite no site, e pode usar cookies e identificadores próprios, endereço IP, origem da navegação e informações técnicas de navegador e dispositivo. A Microsoft pode associar esses dados a informações que já possui e tratá-los conforme a Declaração de Privacidade da Microsoft.
Essas integrações não acessam conversas, áudios, transcrições, tarefas, arquivos, dados de pagamento ou a conta do aplicativo. Os eventos explícitos enviados à Meta registram visitas, visualização da página, chegada à seção de download, permanência de meio minuto com a página visível e cliques para as lojas; não comprovam instalação ou compra. Essas páginas não têm formulário nem campo em que você digite qualquer coisa. O aplicativo, as páginas de gravação, os retornos de login e as páginas legais — inclusive esta — não recebem esse código, e a gravação de sessão não alcança nenhum deles.
Você pode controlar cookies e mecanismos de rastreamento pelas configurações do seu navegador. Para informações sobre o tratamento dos seus dados ou para exercer seus direitos, entre em contato pelo suporte@vidally.app.
Para operar o aplicativo, compartilhamos dados com fornecedores que prestam o serviço por nossa conta, no mínimo necessário:
| Fornecedor | Para quê |
|---|---|
| Google (Firebase e Gemini) | Autenticação, banco de dados, armazenamento, servidores, notificações e processamento de voz/linguagem |
| Fornecedores de transcrição e processamento de linguagem | Transcrição de áudio e processamento de linguagem (fora do Brasil) |
| Apple / Google | Processamento das compras feitas no aplicativo |
| Google Weather e Geocoding APIs | Consultar a previsão do tempo e resolver a cidade de referência — recebem só a localização aproximada (se você permitir) ou o nome da cidade que você disse, e só quando você pede a previsão ou algo sobre o que há perto de você (ver seção 4) |
| Google Search (via Gemini) | Pesquisar na internet o que você pede na conversa (programação, ingressos, notícias…) — recebe a pergunta, a data, o idioma e o nome da sua cidade — a de referência ou a atual, se você permitiu a localização —, nunca a coordenada nem o restante da conversa; a Google guarda por 30 dias para gerar a resposta, não usa para treinar, e a fonte aparece no próprio cartão da conversa |
| Google Calendar API | Ler os eventos da sua agenda e operar a agenda "Vidally" que criamos — só se você conectar (ver seção 16) |
| Google Drive API | Ler e baixar o arquivo de áudio ou vídeo cujo link você colou — só nessa hora, e só aquele arquivo (ver seção 17) |
| Cloudflare | Rede, DNS e proteção do site |
Exigimos de todos eles, por contrato, proteção igual ou equivalente à que esta política garante — em confidencialidade, segurança e limites de uso — e o tratamento apenas sob nossas instruções, no limite das finalidades descritas acima. Nenhum deles pode usar seus dados para finalidade própria.
Separadamente, as páginas de venda e as versões do aplicativo com as integrações de mensuração compartilham os dados descritos na seção 9 com a Meta, o Google Analytics/Firebase Analytics e a Microsoft (Clarity). Esse tratamento segue também as políticas desses serviços; não se confunde com o processamento dos conteúdos do aplicativo pelos fornecedores acima.
Também podemos compartilhar dados quando houver obrigação legal ou ordem de autoridade competente, e em operações societárias (fusão, aquisição), caso ocorram — avisando você.
Parte desses fornecedores processa dados fora do Brasil (principalmente nos Estados Unidos), nos termos do art. 33 da LGPD, com salvaguardas contratuais e padrões de segurança reconhecidos. Esta política é regida pela legislação brasileira, especialmente a Lei nº 13.709/2018 (LGPD), sem prejuízo de direitos assegurados por normas locais aplicáveis a usuários de outros países.
Os lembretes chegam por notificação no seu aparelho. Você controla as permissões de notificação, microfone e demais acessos nas configurações do sistema — e pode revogá-las quando quiser (algumas funções deixam de operar sem elas).
A LGPD (art. 18) garante a você: confirmação e acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre compartilhamento; e revogação do consentimento.
Como exercer: escreva para suporte@vidally.app. Responderemos dentro dos prazos previstos na legislação aplicável ou, quando não houver prazo específico, em prazo razoável. Para proteger você, alguns pedidos podem exigir confirmação de identidade.
Você pode apagar seus dados por qualquer um destes caminhos:
Quando você pede a exclusão:
Cancelar a assinatura é outra coisa — isso se faz nas configurações da sua conta na Apple ou no Google (ver Termos de Uso).
Usamos criptografia em trânsito, controle de acesso e regras de segurança no banco de dados. Nenhum sistema é infalível — havendo incidente relevante, comunicaremos você e a ANPD conforme a lei.
Se você conectar sua conta Google ao Vidally pela tela "Agenda do Google" (em Conexões), passamos a ler e a criar uma agenda própria na sua conta, só pra isso. É opcional: sem conectar, o Vidally funciona normalmente.
Os eventos das suas agendas do Google (título, horário, fuso, agenda de origem) — para mostrar seus compromissos junto com suas tarefas na visão "Agenda" do app e para a Ally saber o que você já tem marcado no dia. Usamos o escopo calendar.events.readonly: só leitura — nunca editamos ou apagamos um evento que você criou fora do Vidally.
Criamos uma agenda secundária chamada "Vidally" na sua conta Google, usando o escopo calendar.app.created — que só nos deixa operar agendas criadas por nós, nunca a sua agenda principal ou outras agendas suas. Nela, espelhamos as tarefas que você marcou com prazo e horário no app: concluir, apagar ou remarcar a tarefa atualiza o evento espelhado; arrastar o evento espelhado no Google remarca a tarefa aqui.
O uso e a transferência, pelo Vidally, de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use): os dados da sua Agenda do Google e os arquivos do seu Google Drive (seção 17) não são usados para publicidade, não são vendidos, não alimentam treinamento de modelos de inteligência artificial, e só circulam para humanos com a sua autorização explícita ou quando a lei exige.
Em Conexões → Agenda do Google → Desconectar. Isso revoga nosso acesso à sua conta Google e apaga a agenda "Vidally" que criamos; suas tarefas continuam no Vidally normalmente.
Quando você cola no Vidally o link de um arquivo de áudio ou vídeo que está no seu Google Drive, o app pede sua autorização ao Google para ler aquele arquivo. É opcional: sem autorizar, você continua enviando o mesmo arquivo pelo botão "Enviar áudio ou vídeo", que abre o seletor do próprio aparelho e não passa por esta permissão.
Apenas o arquivo do link que você colou: o nome, o tipo e o tamanho dele — para conferir que é áudio ou vídeo e que cabe no limite de 200 MB — e, passando nessa conferência, o conteúdo do arquivo, para transcrever. Usamos o escopo drive.readonly, que é só leitura: nunca criamos, editamos nem apagamos nada no seu Drive.
O Google só oferece esse escopo amplo para arquivo indicado por link, então a tela de consentimento dele fala em "ver e baixar todos os seus arquivos". O Vidally não faz isso: não navega no seu Drive, não lista pastas, não busca arquivos e não abre nenhum outro além daquele link. Cada autorização serve a um envio que você mesmo iniciou.
A autorização do Google é temporária e fica no aparelho — não guardamos credencial de Drive no nosso banco. O arquivo baixado é apagado do aparelho assim que o envio termina. O que permanece é a gravação que nasce dele (o áudio e a transcrição), na sua conta do Vidally, igualzinho a uma gravação que você tivesse feito ou enviado do celular — e sujeita às mesmas regras de exclusão da seção 14.
Em myaccount.google.com/permissions, removendo o acesso do Vidally. As gravações que já entraram continuam suas, no app, até você apagá-las.
Se mudarmos algo relevante, avisaremos pelo site, pelo aplicativo ou por e-mail antes de a mudança valer. A data da última atualização fica sempre no topo.