Resumo
- Usamos seus dados para o app funcionar: sua estante, suas sessões de leitura, suas metas e os recursos sociais que você escolher usar. Não vendemos seus dados.
- Duas coisas são opcionais e começam desligadas: as estatísticas de uso do app e os anúncios personalizados. Você decide na primeira vez que abre o app e pode mudar quando quiser em Configurações → Privacidade.
- Recursos sociais (ranking, amigos, clubes, duplas, batalhas) mostram parte da sua atividade para outras pessoas. Você só entra no ranking se disser que quer.
- O Catlogue é para pessoas com 12 anos ou mais. Quem tem de 12 a 17 anos tem proteções extras (seção 9).
- Você pode excluir sua conta e seus dados dentro do app, em Configurações → Excluir conta.
1. Quem somos
O controlador dos seus dados pessoais, nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018, "LGPD"), é:
G. BRAGA SAMPAIO DE LIMA, L. APARECIDA LIMA DE QUEIROZ E V. DE SOUSA RODRIGUES BARROS LTDA ("Catlogue", "nós").
Contato e encarregado de dados (DPO): [preencher: nome do encarregado], pelo e-mail catlogueapp@gmail.com.
Esta política vale para os aplicativos Catlogue para Android e iOS e para os serviços que os sustentam.
2. Dados que coletamos e por quê
2.1 Conta
| Dado | Quando | Para quê |
|---|---|---|
| E-mail e senha | Cadastro com e-mail. A senha é guardada pelo Firebase Authentication, de forma criptografada; nós nunca a vemos. | Entrar na conta |
| Nome, e-mail e foto da conta Google | "Entrar com Google" | Entrar na conta e montar seu perfil |
| Nome e e-mail da Apple ID (ou o e-mail de retransmissão privado da Apple) | "Entrar com Apple" (iOS) | Entrar na conta |
| Identificador da conta (UID) | Automático | Ligar seus dados à sua conta |
| Faixa etária (menos de 12, 12 a 17, 18 ou mais) | Na tela de privacidade | Aplicar as proteções para menores (seção 10) |
| Registro do aceite desta política e das suas escolhas de privacidade | Ao aceitar e ao mudar uma escolha | Comprovar o seu consentimento (LGPD, art. 8º) |
Pedimos a faixa etária, não a data de nascimento: é o mínimo de que precisamos.
2.2 Perfil
Nome de usuário (@usuário), nome de exibição, foto de perfil, foto de capa, biografia e, no plano Pro, GIF animado do perfil e das resenhas. Fotos e GIFs ficam no Firebase Storage.
2.3 Biblioteca e leitura
- Livros da sua estante: título, autores, ISBN, número de páginas, editora, idioma, formato (físico, e-book ou audiobook), estantes, favoritos e progresso.
- Capas que você envia, da câmera ou da galeria. Elas entram no acervo comunitário de capas do Catlogue, que todos os usuários podem ver, e não ficam associadas ao seu nome.
- Sessões de leitura: data, horário, duração, páginas lidas, humor/avaliação da sessão e a anotação, quando você escreve uma.
- Metas diárias e anuais, sequência de dias (streak), conquistas, nível, XP, moedas virtuais (CatCoins), itens da loja e trilhas sonoras compradas.
- Avaliações e resenhas de livros.
- Preferências de leitura: gêneros favoritos, tipo de leitor, formato preferido, objetivos e lembretes.
Esses dados ficam no seu aparelho e são copiados para a sua conta no Google Firebase (Cloud Firestore) para você não perdê-los e para usá-los em outros aparelhos. O histórico de sessões na nuvem cobre aproximadamente os últimos 3 meses; o histórico completo fica no aparelho.
2.4 Busca de livros e importação de estante
- Busca: o texto que você digita (ou o ISBN lido pela câmera) vai para a API do Catlogue, um servidor nosso no Google Cloud Run. A API consulta catálogos de livros de terceiros (ISBNdb, Google Books, Open Library, ComicVine, AniList e Jikan/MyAnimeList) enviando só o texto da busca ou o ISBN, nunca a sua identidade.
- Guardamos em cache, por 24 horas, o texto das buscas e os resultados, sem ligá-los à sua conta, para responder mais rápido e gastar menos consultas. Registros técnicos do servidor podem conter o texto de uma busca que falhou e são apagados em até 30 dias.
- Importação de estante: o arquivo exportado de outro app (CSV, XLSX ou JSON) é lido no seu aparelho. Para encontrar cada livro, enviamos à API apenas o título, o autor e/ou o ISBN de cada item. O arquivo em si não sai do aparelho.
- Capas: algumas imagens de capa são baixadas direto dos servidores desses catálogos (por exemplo, o Open Library), que recebem o endereço IP do seu aparelho como em qualquer acesso a um site.
2.5 Recursos sociais (opcionais)
Os recursos sociais mostram parte da sua atividade a outras pessoas. Você pode usar o Catlogue só para você, sem ativar nenhum deles.
- Ranking (global e de amigos): posição, páginas lidas e tempo de leitura na semana e no mês. Você só aparece no ranking se aceitar no aviso de consentimento ou em Configurações → Privacidade. Sem esse aceite você não aparece em nenhum ranking, nem no de amigos.
- Perfil público: nome, @usuário, foto, foto de capa, biografia, nível, número de livros concluídos, páginas lidas e sessões, e as vitrines que você montar (livros em destaque, livros lidos e resenhas públicas). Amigos sempre veem esse perfil. Outras pessoas podem encontrá-lo em "Recomendados" se você deixar ligado "Aparecer em sugestões de amigos".
- Amigos: pedidos e lista de amizades, feitos por @usuário, ID ou QR Code. Também guardamos a lista de pessoas que você bloqueou, visível só para você.
- Clubes de leitura: nome, imagem, metas, membros, pedidos de entrada e convites do clube, além das mensagens do chat e dos anúncios que você publica, visíveis aos membros do clube.
- Duplas, batalhas e leitura em conjunto: progresso compartilhado em tempo real com o parceiro ou o adversário. Na dupla, o parceiro também vê se você está lendo agora e qual livro. Essa informação de presença fica no Firebase Realtime Database, e o parceiro deixa de vê-la quando a dupla termina.
- Feed de atividades: eventos mostrados aos seus amigos quando você conclui um livro, atinge uma marca de sequência de dias, sobe de faixa no ranking ou assina o Pro.
- Convites e códigos de recompensa: quando você entra pelo convite de alguém, registramos quem convidou quem para dar a recompensa às duas contas.
2.6 Assistente de IA (Bibli)
O Bibli usa o modelo Gemini, do Google, pelo Firebase AI Logic. Ao conversar com ele, enviamos ao Google a sua mensagem e um resumo do seu perfil de leitura, para a resposta ser personalizada:
- Plano gratuito: nome, nível, meta diária, gêneros favoritos, objetivos de leitura, livro que você está lendo (título e autor) e plano.
- Plano Pro, além do acima: biografia, sequência de dias, minutos e páginas lidos nos últimos 7 e 30 dias, livros concluídos em 30 dias, velocidade de leitura, horário em que você costuma ler, humor predominante nas sessões, tempo estimado para terminar o livro atual, progresso da meta do ano e até três livros favoritos.
O projeto do Catlogue usa o plano pago do Firebase. Por isso, as conversas seguem os termos de serviços pagos da API Gemini: o Google não usa esse conteúdo para melhorar os produtos dele e pode guardá-lo por tempo limitado para detectar abuso. O histórico da conversa fica só no seu aparelho: não vai para os nossos servidores e é apagado quando outra conta entra no aparelho ou quando você desinstala o app.
2.7 Compras
Compras de CatCoins e assinaturas (Pro mensal ou vitalício) são processadas pela Google Play ou pela App Store. Nunca recebemos dados de cartão ou de pagamento. Recebemos o produto comprado, a plataforma, o recibo/token da transação e, se houver, a data de expiração da assinatura. Validamos o recibo no nosso servidor (Cloud Functions) junto ao Google ou à Apple antes de liberar o benefício, e guardamos um registro da transação para impedir que o mesmo recibo seja usado duas vezes.
2.8 Anúncios (Google AdMob)
O Catlogue mostra anúncios em vídeo recompensados, que você escolhe assistir para ganhar CatCoins. Ninguém é obrigado a assistir.
- Anúncios personalizados só com a sua permissão e só para maiores de 18 anos. Sem permissão, os anúncios são genéricos (não personalizados).
- Para menores de 18 anos, ou enquanto a idade não foi informada, os anúncios nunca são personalizados e são pedidos com a marcação de "abaixo da idade de consentimento" e com classificação de conteúdo para adolescentes.
- No Android, com a personalização ligada, o AdMob pode usar o ID de publicidade do aparelho. Você pode redefini-lo ou desativá-lo nas configurações do Android.
- No iOS, o app não pede permissão de rastreamento (App Tracking Transparency) e não usa o identificador de publicidade (IDFA).
- O AdMob processa dados técnicos do anúncio, como exibições, conclusões e a localização aproximada derivada do endereço IP. Não usamos GPS.
2.9 Estatísticas de uso (opcional) e diagnóstico de falhas
- Estatísticas de uso (Google Analytics for Firebase), opcional e desligado por padrão. Se você permitir, registramos quais telas e recursos você usa (por exemplo, "sessão iniciada" ou "livro adicionado"), com contagens, durações e faixas. Também registramos algumas características, em faixas quando o número exato poderia identificar alguém: plano, perfil de leitor (tipo de leitor e formato preferido), faixa da meta diária, tamanho da estante, se as notificações estão ligadas e se você já importou uma estante. Esses eventos levam o identificador da sua conta, então são pseudonimizados, não anônimos. Nunca enviamos títulos de livros, anotações, mensagens ou conversas com a IA.
- Diagnóstico de falhas (Firebase Crashlytics), sempre ativo. Quando o app trava ou dá erro, enviamos o relatório técnico do erro, o modelo do aparelho, a versão do sistema e do app, o identificador da conta e informações de estado como o plano e se está online, para encontrar e corrigir a falha.
2.10 Aparelho e funcionamento
- Notificações: o token de notificação do aparelho (Firebase Cloud Messaging; APNs no iOS), guardado na sua conta para enviar os lembretes e avisos que você ativou.
- Integridade: o Firebase App Check confirma, pela Play Integrity (Android) ou pelo App Attest (iOS), que as chamadas ao nosso backend vêm do app oficial.
- Configuração remota: o Firebase Remote Config usa um identificador de instalação para entregar ajustes do app, como limites diários e a disponibilidade de recursos.
- Atualizações do app: podemos distribuir correções pelo serviço Shorebird, que recebe a versão do app e a plataforma do aparelho para entregar a atualização certa.
2.11 Integrações do aparelho (opcionais)
- Apple Saúde (iOS, plano Pro): se você ativar, o app grava seus minutos de leitura no app Saúde como "minutos de atenção plena". O Catlogue não lê nenhum dado de saúde, e os dados do Saúde não são enviados aos nossos servidores nem usados para publicidade.
- Calendário: ao agendar uma leitura, o app abre a tela de novo evento do sistema já preenchida. O Catlogue não lê nem altera os seus compromissos.
- Atividade ao Vivo (iOS): o cronômetro da sessão pode aparecer na tela bloqueada. Essa informação fica no aparelho.
2.12 Dados que ficam só no aparelho
Banco de dados local (SQLite) com a sua biblioteca, o histórico completo de sessões e o histórico da conversa com a IA, além de preferências do aparelho (tema, notificações, ordem das estantes, personalização da tela inicial e contagem de anúncios do dia). O app não participa do backup automático do Android.
2.13 Site catlogueapp.com
Esta política também vale para o site catlogueapp.com. No site usamos o Google Analytics 4 para saber quais páginas são visitadas e quais botões são clicados (por exemplo, os de download nas lojas). Os cookies de análise só são gravados se você aceitar no aviso de cookies (base legal: consentimento, LGPD art. 7º, I). Se você recusar, o Google Analytics recebe apenas sinais sem cookies e sem identificador, usados em estimativas agregadas. Sua escolha fica salva no navegador e pode ser mudada pelo link "Cookies" no rodapé. O site não tem cadastro nem formulários, e esses dados não são usados para publicidade. Guardamos esses dados por até 2 meses.
3. Bases legais (LGPD, art. 7º)
| Finalidade | Base legal |
|---|---|
| Conta, estante, sessões, metas, sincronização, busca de livros, assistente de IA e notificações que você ativou | Execução do contrato de uso do app (art. 7º, V) |
| Recursos sociais que mostram sua atividade a outros (ranking, perfil em sugestões) | Consentimento (art. 7º, I), que você pode retirar em Configurações |
| Estatísticas de uso (Analytics) | Consentimento (art. 7º, I) |
| Anúncios personalizados | Consentimento (art. 7º, I) |
| Anúncios não personalizados | Legítimo interesse (art. 7º, IX): financiar o app gratuito |
| Diagnóstico de falhas (Crashlytics) e integridade (App Check) | Legítimo interesse (art. 7º, IX): segurança e estabilidade do serviço |
| Prevenção de fraude em compras e guarda do registro das transações | Legítimo interesse (art. 7º, IX) e cumprimento de obrigação legal (art. 7º, II) |
| Registro do aceite desta política | Cumprimento de obrigação legal (art. 7º, II e art. 8º, §2º) |
4. Com quem compartilhamos
Não vendemos seus dados. Compartilhamos dados só com os prestadores abaixo, que os tratam em nosso nome ou como parte do serviço que você usa:
| Quem | O quê | Política |
|---|---|---|
| Google (Firebase: Authentication, Cloud Firestore, Realtime Database, Storage, Cloud Functions, Cloud Messaging, Remote Config, App Check, AI Logic, Crashlytics e Analytics; Google Cloud Run) | Infraestrutura do app, IA, notificações e diagnóstico | firebase.google.com/support/privacy |
| Google AdMob | Anúncios recompensados | policies.google.com/privacy |
| Google Play / Play Billing | Instalação, atualizações e compras no Android | policies.google.com/privacy |
| Apple (Sign in with Apple, App Store/StoreKit, APNs, Saúde) | Login, compras e notificações no iOS | apple.com/legal/privacy |
| Neon (banco PostgreSQL da API de busca) | Cache de buscas, sem identificação da conta | Site do prestador |
| ISBNdb, Google Books, Open Library, ComicVine, AniList e Jikan | Recebem só o texto da busca ou o ISBN, enviado pelo nosso servidor | Políticas de cada serviço |
| Shorebird | Entrega de atualizações do app | Site do prestador |
| Outros usuários do Catlogue | O que você torna visível nos recursos sociais (seção 2.5) | — |
Também podemos compartilhar dados quando a lei exigir ou por ordem de autoridade competente.
Links de afiliado. A Loja pode mostrar ofertas de livros com links do Programa de Associados da Amazon. Ao tocar numa oferta, você é levado ao site ou app da Amazon, que trata seus dados conforme a política dela, e o Catlogue pode receber uma comissão pela compra. O Catlogue não registra em quais ofertas você toca.
Transferência internacional. Google, Apple e os demais prestadores processam dados em servidores fora do Brasil, principalmente nos Estados Unidos (os servidores do Catlogue no Google Cloud ficam na região us-central1). Essas transferências se apoiam nas garantias contratuais desses prestadores, nos termos do art. 33 da LGPD e da regulamentação da ANPD.
5. Permissões do aparelho
Pedimos cada permissão só quando você usa o recurso correspondente. Recusar não impede o uso do resto do app.
| Permissão | Para quê |
|---|---|
| Câmera | Ler o código de barras (ISBN), escanear o QR Code de um amigo e fotografar capas |
| Fotos/galeria | Escolher a capa de um livro ou a imagem do clube e salvar imagens de compartilhamento |
| Notificações | Lembretes de leitura e avisos de clube, dupla e batalha |
| Calendário (iOS) | Abrir a tela de novo evento para agendar uma leitura (o app não lê sua agenda) |
| Saúde (iOS) | Gravar minutos de leitura, se você ativar (o app não lê dados de saúde) |
| Acesso ao "Não Perturbe" (Android) | Silenciar o aparelho durante a sessão de leitura, se você ativar |
| Reprodução em segundo plano | Tocar a trilha sonora e manter o cronômetro com a tela bloqueada |
O Catlogue não pede acesso à sua localização, aos seus contatos ou ao microfone.
6. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Conta, biblioteca, sessões e dados sociais | Enquanto a conta existir |
| Histórico de sessões na nuvem | Aproximadamente 3 meses (o completo fica no aparelho) |
| Presença "lendo agora" | Atualizada a cada sessão; apagada com a conta |
| Cache de buscas na API | 24 horas, sem identificação |
| Registros técnicos do servidor | Até 30 dias |
| Estatísticas de uso (Analytics) | Até 14 meses, pelo prazo de retenção configurado no Google Analytics |
| Relatórios de falha (Crashlytics) | Até 90 dias |
| Registro das transações de compra | Pelo prazo necessário para prevenir fraude e cumprir obrigações legais e fiscais, mesmo após a exclusão da conta |
| Registro do aceite desta política | Enquanto a conta existir |
| Dados do aparelho | Até outra conta entrar no aparelho ou o app ser desinstalado |
Exclusão da conta
Você pode excluir a conta em Configurações → Excluir conta. Se não tiver mais acesso ao app, peça por e-mail, como explicado em catlogueapp.com/deleteData.html. A exclusão começa na hora e normalmente termina em minutos. Se algo falhar no meio, o servidor retoma sozinho, e todo o processo termina em até 30 dias. São apagados:
- seu perfil, estante, sessões, metas, conquistas, moedas e preferências na nuvem;
- perfil público, vitrines, resenhas, posição no ranking, amizades e bloqueios;
- mensagens e anúncios que você escreveu em clubes, inclusive em clubes que você já tinha deixado;
- sua presença "lendo agora", suas fotos e GIFs;
- seu login.
Batalhas e duplas em andamento são encerradas, e o outro participante é avisado. Se você criou um clube que tem outros membros, a administração passa para outro membro.
O que fica:
- o registro das transações de compra, para prevenção de fraude e obrigações legais;
- as capas enviadas ao acervo comunitário, que não ficam ligadas ao seu nome;
- dados já enviados ao Analytics e ao Crashlytics, que expiram nos prazos acima (depois da exclusão nada novo é enviado).
A assinatura feita na Google Play ou na App Store não é cancelada automaticamente com a exclusão da conta. Cancele-a na loja para não ser cobrado de novo.
7. Segurança
- Toda comunicação com nossos servidores é criptografada (HTTPS/TLS).
- As senhas ficam só com o Firebase Authentication.
- Regras de segurança do Firestore, do Realtime Database e do Storage limitam o que cada conta pode ler e escrever: seus dados privados só podem ser acessados pela sua conta. As fotos de perfil e de capa são servidas por links com chave de acesso, e os GIFs e as capas do acervo podem ser vistos por qualquer usuário conectado.
- As compras são validadas só no servidor, com proteção contra reuso de recibos.
- O Firebase App Check confirma que as chamadas ao backend vêm do app oficial.
- As operações sensíveis, como excluir a conta, exigem login recente.
Nenhum sistema é totalmente invulnerável. Se houver um incidente de segurança que possa causar risco ou dano relevante, avisaremos as pessoas afetadas e a ANPD, como manda a LGPD.
8. Seus direitos
Pela LGPD (art. 18), você pode:
- confirmar se tratamos seus dados e acessá-los;
- corrigir dados incompletos ou desatualizados (a maior parte pode ser editada no próprio app);
- pedir anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- pedir a portabilidade dos seus dados;
- saber com quem compartilhamos seus dados;
- retirar o consentimento a qualquer momento, em Configurações → Privacidade (estatísticas de uso, anúncios personalizados, ranking e sugestões de amigos), sem afetar o que foi feito antes;
- excluir a conta e os dados (seção 6);
- pedir a revisão de decisões tomadas só com base em tratamento automatizado.
Para os pedidos que não podem ser feitos no app, escreva para catlogueapp@gmail.com. Para confirmar que o pedido é seu, poderemos pedir que você escreva a partir do e-mail da conta. Respondemos em até 15 dias. Você também pode reclamar na Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd.
9. Crianças e adolescentes
- O Catlogue não é para crianças com menos de 12 anos. Quem informa ter menos de 12 anos não consegue usar a conta e pode excluí-la no próprio app. Se você é responsável por uma criança que criou uma conta, escreva para catlogueapp@gmail.com e apagamos os dados.
- Adolescentes de 12 a 17 anos podem usar o app, com proteções pensadas no melhor interesse deles (LGPD, art. 14; Lei nº 15.211/2025, o "ECA Digital"):
- os anúncios nunca são personalizados;
- o perfil começa fora das sugestões de amigos e fora do ranking global (a pessoa pode mudar isso depois);
- as estatísticas de uso continuam opcionais e desligadas por padrão.
10. Alterações nesta política
Quando mudarmos esta política de forma relevante (nova coleta, nova finalidade ou novo destinatário), o app mostrará a nova versão e pedirá que você a aceite antes de continuar. A data e a versão no topo indicam a versão em vigor. Versões anteriores podem ser pedidas pelo e-mail catlogueapp@gmail.com.
11. Contato
G. BRAGA SAMPAIO DE LIMA, L. APARECIDA LIMA DE QUEIROZ E V. DE SOUSA RODRIGUES BARROS LTDA
Encarregado de dados: [preencher: nome do encarregado]
E-mail: catlogueapp@gmail.com