Política de Privacidade
Última atualização: 3 de outubro de 2026
Revisada em 1º de outubro de 2026: a Seção 1.9 explica a análise de audiência do site, que não define cookies nem armazena endereços IP; a Seção 1.8 descreve o cookie de sessão que o app web define quando você o ativa; a Seção 3 cita a Brevo, que envia nossos e-mails.
Naola ("nós", "nosso", "o app") é um aplicativo de clima. Temos o compromisso de proteger sua privacidade. Esta política explica quais dados coletamos, por que e como eles são tratados.
1. Dados que coletamos
1.1 Dados de localização
Quando você concede a permissão de localização, o app acessa as coordenadas geográficas do seu dispositivo (latitude e longitude) para buscar os dados meteorológicos da sua região. Os dados de localização são:
- Armazenados localmente no seu dispositivo (no armazenamento do app), para que possamos lembrar o local selecionado entre uma sessão e outra.
- Enviados ao nosso servidor backend a cada solicitação, para obter os dados meteorológicos. Eles são processados em memória e não são armazenados em formato bruto. Para acompanhar a precisão das previsões, armazenamos coordenadas anonimizadas (arredondadas para uma precisão de aproximadamente 1 km) e nomes de cidades — são pontos de referência geográfica compartilhados e não estão vinculados a nenhum usuário, endereço IP ou dispositivo.
- Repassados a provedores de clima de terceiros (veja a Seção 3) para obter as previsões. Cada provedor recebe suas coordenadas apenas durante a chamada à API.
Você pode negar a permissão de localização e pesquisar uma cidade manualmente. Você pode revogar a permissão de localização a qualquer momento nas configurações do seu dispositivo.
1.2 Endereço IP
Para limitar a taxa de solicitações, armazenamos um hash criptográfico unidirecional (SHA-256) do seu endereço IP. O endereço IP original não pode ser recuperado a partir desse hash. Os registros de IP com hash são excluídos automaticamente após 7 dias.
1.3 Mensagens de feedback
Se você enviar feedback pelo app, armazenamos o texto da mensagem e o idioma do app. O feedback é totalmente anônimo — nenhum e-mail, nome ou informação de identificação é anexado.
1.4 Dados de assinatura
Se você fizer uma compra no app, o RevenueCat (o serviço que processa nossas assinaturas) recebe o ID numérico da sua conta Naola — o ID da conta de dispositivo anônima, se você nunca se cadastrou — junto com a sua plataforma (iOS/Android) e o recibo de compra da loja. Armazenamos o status da sua assinatura vinculado a esse ID de conta. Seu nome e seu endereço de e-mail nunca são enviados ao RevenueCat.
1.5 Armazenamento local
O app armazena as seguintes informações somente no seu dispositivo:
- O local selecionado (coordenadas e nome da cidade)
- Preferência de idioma
- Se você já concluiu a introdução
- As configurações de local dos widgets
Esses dados nunca saem do seu dispositivo e são apagados quando você desinstala o app.
1.6 Impressões e cliques de anúncios
Usuários do plano gratuito veem um pequeno cartão de anúncio na parte de baixo da tela principal de clima. Não usamos nenhuma rede de anúncios de terceiros. Todos os anúncios são servidos pelo nosso próprio backend e não contêm pixels de rastreamento, cookies nem scripts de terceiros.
Os únicos dados relacionados a anúncios que armazenamos são:
- Um contador de impressões — um único número inteiro por linha de anúncio, incrementado cada vez que o backend serve aquele anúncio. Não está vinculado a nenhum usuário, dispositivo ou sessão.
- Um contador de cliques — um único número inteiro por linha de anúncio, incrementado cada vez que o backend recebe o aviso de um clique. Não está vinculado a nenhum usuário, dispositivo ou sessão.
O esquema não tem chave estrangeira, IP, data e hora nem qualquer outro campo que possa vincular uma impressão ou um clique a um usuário individual. É tecnicamente impossível reconstruir qual usuário viu ou clicou em determinado anúncio, mesmo com acesso total ao banco de dados.
Os anúncios não leem identificadores de publicidade do dispositivo (IDFA, GAID), não definem cookies e não compartilham nenhum dado com terceiros.
Links de afiliados
Alguns anúncios contêm links de afiliados (por exemplo, Amazon Associates). Esses URLs incluem uma tag de afiliado que identifica o Naola como origem da indicação. O Naola não repassa nenhum dado do usuário por esses links — nenhum ID de dispositivo, nenhum endereço IP, nenhum token de sessão e nenhum identificador de qualquer tipo.
No entanto, depois que você toca em um link de afiliado e sai do app, o comerciante de destino (por exemplo, a Amazon) opera sob a própria política de privacidade. O comerciante pode usar cookies ou outros mecanismos no site dele para atribuir a visita à tag de afiliado. Esse é o comportamento padrão de programas de afiliados e está fora do controle do Naola.
Se preferir não ser rastreado pelo comerciante, você pode optar por não tocar no anúncio ou limpar os cookies do navegador depois de visitar o site do comerciante.
Assinantes do Avançado não veem nenhum anúncio, e nenhum dado relacionado a anúncios é registrado para eles.
1.7 Dados da conta
Você não precisa se cadastrar para usar o Naola. Na primeira vez que são abertos, os apps para Android e iOS criam uma conta de dispositivo anônima: um ID numérico, um endereço fictício no qual ninguém pode receber e-mails (…@device.naola.invalid) e um hash de um segredo aleatório guardado no armazenamento de chaves (keystore) do seu dispositivo. Ela não contém dados pessoais. Serve para que uma assinatura comprada naquele dispositivo seja reconhecida sem precisarmos pedir o seu e-mail.
Cadastrar-se com um endereço de e-mail, com a Apple ou com o Google é opcional. Você só precisa disso para transferir uma assinatura entre Android e iOS. A versão web nunca cria contas: para usar o Avançado na web, você gera um código de ativação no app para celular.
O que armazenamos de uma conta:
- Endereço de e-mail — somente se você se cadastrar (uma conta de dispositivo tem apenas o endereço fictício). Armazenado em letras minúsculas, para que possamos reconhecer a mesma conta em vários dispositivos. Alguns usuários entram com o e-mail de retransmissão privada da Apple; nesse caso, só vemos o endereço de retransmissão, nunca o e-mail real.
- Hash da senha (somente se você definir uma senha) — gerado com PBKDF2 (100.000 iterações, SHA-256, salt aleatório por usuário). Quem entra com a Apple ou com o Google nunca define uma senha.
- Cadastro pendente — quando você se cadastra com e-mail, seu endereço e o hash da senha aguardam em um registro pendente até você digitar o código de 6 dígitos que enviamos por e-mail. O código vale por 15 minutos; um cadastro que nunca é confirmado é excluído em até um dia. Só criamos a conta depois que o código é confirmado.
- Vínculos com provedores OAuth (subject IDs da Apple/Google) — somente se você entrou com um desses provedores.
- Identificadores de dispositivo da sessão — um UUID opaco para cada uma das duas vagas de sessão: um celular e um navegador. Uma assinatura pode ser usada em um celular e em um navegador ao mesmo tempo. Entrar em um segundo celular (ou em um segundo navegador) desconecta o primeiro após um curto período de tolerância.
- Códigos de ativação — códigos
NA-XXXX-XXXXde curta duração (10 minutos, uso único) gerados no app para celular para desbloquear o Avançado na web. Armazenamos o código, quem o gerou, quando e se ele já foi resgatado. - Data e hora de criação da conta
A versão web não tem formulário de cadastro. Para usar o Avançado na web, você gera um código de ativação no app para celular (Configurações → Conta → Ativar o Naola na web) e cola esse código em naola.net/activate. A web não consegue criar novas contas nem novas assinaturas por conta própria.
As sessões são gerenciadas por meio de JSON Web Tokens (JWTs) assinados com HMAC-SHA256, válidos por 30 dias. Cada JWT fica vinculado ao identificador de dispositivo da sua vaga.
1.8 Cookies do navegador (site e app web)
O site do Naola (naola.net) e o app web (naola.net/app) usam apenas estes cookies, ambos estritamente necessários:
lang— armazena sua preferência de idioma (por exemplo,fr,ja) para que as próximas visitas carreguem o site no seu idioma sem precisar detectá-lo de novo. Validade de um ano,SameSite=Lax,Secure. Contém apenas o código de idioma (por exemplo,froupt-BR).session— definido somente se você ativar o Naola na web com um código. Ele mantém você conectado ao app web. Validade de 30 dias,HttpOnly,Secure,SameSite=Strict, de modo que os scripts da página não conseguem lê-lo. Sair da conta ou excluí-la remove esse cookie.
De acordo com o GDPR e a Diretiva ePrivacy, cookies estritamente necessários não exigem consentimento prévio. O cookie lang é definido quando você escolhe um idioma no rodapé ou quando o site detecta o cabeçalho Accept-Language do seu navegador e redireciona você, pela primeira vez, para o idioma correspondente.
Nossa análise de audiência não define cookies (veja a Seção 1.9). Você pode limpar os cookies a qualquer momento nas configurações do navegador. Os apps para Android e iOS não usam cookies de navegador.
1.9 Análise de audiência do site
Para entender quantas pessoas visitam o naola.net e o app web, e quais páginas elas usam, utilizamos o Matomo, uma ferramenta de análise de código aberto, em nosso próprio servidor na União Europeia. Nenhuma outra empresa recebe esses dados. Os apps para Android e iOS não contêm nenhuma ferramenta de análise.
Isso é análise de audiência, não rastreamento:
- Sem cookies. O Matomo funciona no modo sem cookies e não armazena nada no seu dispositivo.
- Seu endereço IP não é armazenado. Seu navegador precisa enviá-lo para chegar ao nosso servidor, mas o Matomo o encurta para o primeiro bloco (por exemplo, 81.0.0.0) antes de salvar qualquer coisa.
- Nenhum reconhecimento ao longo do tempo nem entre sites. As visualizações de página são agrupadas em uma visita por meio de um código que muda a cada 24 horas, então a visita de um dia não pode ser ligada à do dia seguinte nem a outros sites.
- Nenhuma página ou link sensível. A análise não roda nas páginas de redefinição de senha, de ativação e de exclusão de conta, e nunca registra nada do que vem depois de um "?" em um endereço da web, onde ficam os códigos e os links.
- Nada é vendido, compartilhado ou usado para publicidade.
O que o Matomo registra: as páginas que você vê, o site que trouxe você até aqui, seu navegador, sistema operacional, tamanho de tela e idioma, e um país aproximado. As visitas individuais são excluídas após 6 meses; depois disso, mantemos apenas totais, como as visualizações de página por mês.
A base legal é o nosso interesse legítimo em saber como o site é usado (art. 6(1)(f) do GDPR). Para recusar, ative "Do Not Track" ou Global Privacy Control no navegador: assim o Matomo nem chega a ser carregado.
2. Dados que não coletamos
- Nenhum cadastro obrigatório no Android, no iOS ou na web — os apps para celular criam apenas uma conta de dispositivo anônima (veja a Seção 1.7)
- Nenhum endereço de e-mail, a menos que você opte por se cadastrar (opcional — veja a Seção 1.7)
- Nenhum nome ou outro identificador pessoal
- Nenhum rastreamento: os apps para celular não contêm ferramentas de análise, e a análise de audiência do site não define cookies nem armazena endereços IP (veja a Seção 1.9)
- Nenhum identificador de publicidade (IDFA, GAID)
- Nenhuma rede ou SDK de anúncios de terceiros
- Nenhum cookie de rastreamento (apenas os cookies estritamente necessários
langesession— veja a Seção 1.8) - Nenhum relatório de falhas ou telemetria
- Nenhum vínculo entre impressões/cliques de anúncios e qualquer usuário ou dispositivo
3. Serviços de terceiros
Para fornecer os dados meteorológicos, suas coordenadas são enviadas aos seguintes serviços a cada solicitação de clima:
- Open-Meteo — dados meteorológicos
- OpenWeather — dados meteorológicos e busca de localização
- Apple Weather — dados meteorológicos e alertas meteorológicos
- WeatherAPI.coma — dados meteorológicos
- Visual Crossinga — dados meteorológicos
- Googlea — dados meteorológicos
a Disponível com o Naola Avançado.
Para compras no app:
- RevenueCat — gerenciamento de assinaturas
Para e-mail:
- Brevo — envia os e-mails que mandamos para você (códigos de confirmação de cadastro e links de redefinição de senha) e encaminha à nossa caixa de suporte o feedback que você envia pelo app. Recebe o endereço de e-mail do destinatário e o conteúdo da mensagem.
Cada serviço tem a própria política de privacidade, com link acima. Recomendamos que você as leia.
A análise de audiência do nosso site (Seção 1.9) roda em nosso próprio servidor, então nenhuma empresa de análise recebe seus dados.
4. Retenção de dados
| Dados | Retenção |
|---|---|
| IP com hash (limitação de taxa) | 7 dias (excluído automaticamente) |
| Contagens de uso da API | 7 dias (excluídas automaticamente) |
| Mensagens de feedback | Até serem excluídas manualmente por nós |
| Registros de assinatura | Duração da assinatura + um período razoável depois |
| Coordenadas de localização (brutas) | Não armazenadas nos servidores (processadas apenas em memória) |
| Agregados de localização (acompanhamento da precisão) | Por tempo indeterminado (anonimizados, sem vínculo com usuários) |
| Dados locais do dispositivo | Até você desinstalar o app |
| Dados da conta (a conta de dispositivo anônima; e-mail e hash da senha somente se você se cadastrar) | Até você excluir sua conta |
| Tokens de sessão JWT | 30 dias a partir da emissão (depois expiram automaticamente) |
| Contadores de impressões/cliques de anúncios | Por tempo indeterminado (apenas agregados, sem vínculo com usuários) |
Cookie lang (site) | 1 ano (armazenado no navegador; pode ser apagado a qualquer momento) |
Cookie session (app web, somente após a ativação) | 30 dias, ou até você sair da conta |
| Análise de audiência do site: visitas individuais (Matomo) | 6 meses; depois, apenas totais agregados |
| Endereço IP na análise de audiência do site | Não armazenado (encurtado para o primeiro bloco antes de ser salvo) |
5. Local de processamento dos dados
O banco de dados do Naola fica sob a jurisdição da União Europeia da Cloudflare — uma restrição vinculante, definida quando o banco de dados foi criado, que mantém dentro da UE todos os registros de conta, assinatura e feedback que armazenamos e impede que eles sejam transferidos para outro lugar. Nosso backend roda no Cloudflare Workers, uma rede distribuída globalmente, então uma solicitação pode ser tratada primeiro no ponto da rede (edge) mais próximo de você antes de chegar a esse banco de dados. As coordenadas de localização são processadas apenas em memória e nunca são gravadas em nosso banco de dados.
6. Privacidade de crianças
O Naola não coleta intencionalmente dados de crianças menores de 13 anos. O app não exige conta e não coleta informações pessoais.
7. Seus direitos
De acordo com o GDPR (artigos 15, 17 e 20) e regulamentações semelhantes, você tem o direito de acessar e excluir seus dados e de solicitar a portabilidade deles. O Naola oferece esses direitos como ações de autoatendimento, para que você não precise enviar e-mail ao suporte nem esperar por um processo manual — embora o e-mail continue sendo uma opção se você não puder usar o app.
Exportar seus dados (arts. 15 e 20)
No app para celular: Configurações → Conta → Exportar meus dados. Você recebe um arquivo JSON com todas as linhas que temos vinculadas à sua conta (perfil, vínculos OAuth, direitos de assinatura, metadados de códigos de ativação). A exportação está em um formato estruturado e legível por máquina, para portabilidade a outros serviços.
Na web: depois que o Naola estiver ativado no seu navegador, Configurações → Conta → Exportar meus dados no app web em naola.net/app. Se você não puder usar o app, envie um e-mail para [email protected].
Excluir sua conta (art. 17)
No app para celular: Configurações → Conta → Excluir minha conta. Uma confirmação em duas etapas remove do nosso banco de dados todas as linhas vinculadas ao usuário (perfil, vínculos OAuth, códigos de ativação, direitos de assinatura, histórico de eventos de webhook).
Na web: naola.net/delete-account, com um código de ativação do app para celular; a exclusão é imediata e permanente. Se você não puder usar o app, envie um e-mail para [email protected] a partir do endereço da sua conta, e nós a apagaremos em até 30 dias.
Importante — as assinaturas são cobradas pela Apple e pelo Google, não por nós. Excluir sua conta Naola não cancela sua assinatura da App Store ou do Google Play. Antes de excluir, acesse Ajustes → [seu nome] → Assinaturas no iPhone, ou Google Play → Pagamentos e assinaturas → Assinaturas no Android, e cancele o Naola Avançado; caso contrário, você continuará sendo cobrado na renovação. Removemos imediatamente o nosso registro de direito de acesso, para que o app deixe de tratar você como Avançado, mas a relação de cobrança continua com a loja até você cancelar por lá.
Outros direitos
Para oposição ao tratamento, retificação de dados, reclamação a uma autoridade de controle ou qualquer outra questão relacionada ao GDPR não coberta pelas opções de autoatendimento, envie um e-mail para [email protected].
8. Alterações nesta política
Podemos atualizar esta política periodicamente. As alterações serão publicadas nesta página, com a data atualizada. O uso continuado do app após as alterações constitui aceitação.
9. Contato
Para dúvidas sobre privacidade ou solicitações relacionadas a dados, entre em contato conosco: [email protected]
Esta tradução é fornecida para sua conveniência. A versão em inglês é o texto jurídico oficial; em caso de qualquer divergência, prevalece a versão em inglês.