Luma
Política de privacidade
Como Luma trata informações do app e deste site.
Última atualização: 4 de agosto de 2026
Esta política descreve como a Luma trata informações no app e no site. Ela é atualizada quando as práticas de dados da versão distribuída mudam.
Dados tratados pelo app
Luma armazena localmente rotinas, horários, progresso, preferências e seleções opacas fornecidas pelas APIs do Tempo de Uso. Não lê o conteúdo de outros apps, mensagens, páginas visitadas ou o que você escreve.
Se você usar o Iniciar sessão com a Apple, tratamos o identificador de conta, email e nome que a Apple autorizar, se fornecidos, e as informações necessárias para manter a sessão. A primeira rotina funciona sem conta. O nome editável do perfil pode ser um alias escolhido por você e não precisa ser seu nome legal.
Compras e assinaturas são processadas pela Apple e RevenueCat. Luma recebe o estado necessário para liberar funções, não os dados completos do cartão.
Quando você tem uma conta, o Supabase é usado para sincronizar e restaurar dados do produto entre instalações. Isso pode incluir perfil, email, alias ou nome, idioma, rotinas, horários, configuração de seleção, sessões encerradas, ocorrências terminais, progresso derivável, Lumens, inventário, itens equipados, nome da planta, estado observável do plano e metadados mínimos do dispositivo, como versão do app, build, plataforma e um identificador aleatório de instalação da Luma. O Tempo de Uso continua local, e o Supabase não aplica bloqueios em tempo real.
As seleções do Tempo de Uso podem incluir tokens opacos da Apple ou domínios que você digita como parte de uma rotina. Usamos esses dados para restaurar sua configuração quando possível. Se uma seleção não puder ser restaurada com segurança, a Luma pedirá que você selecione novamente.
Site e feedback
Cloudflare hospeda o site e pode tratar dados técnicos necessários para segurança, entrega e análise agregada. Ao enviar feedback pelo site, tratamos a mensagem, o idioma e o email opcional para responder. O provedor de email trata a mensagem apenas para entregá-la.
O feedback dentro do app pode ser usado com ou sem conta. Tratamos o tipo de relato, a mensagem, a versão, a build, o idioma e o email opcional. Se houver uma sessão válida, o relato é vinculado à sua conta. Somente com seu consentimento serão incluídos versão do iOS, modelo do dispositivo e estados gerais de permissões, plano e sincronização. Não anexamos apps, categorias, domínios, rotinas, tokens do Tempo de Uso nem logs completos.
Para limitar abusos, processamos temporariamente o identificador aleatório da instalação e o endereço de rede. O servidor os transforma com HMAC antes de armazená-los em buckets de rate limiting que expiram em até dois dias; não conservamos os valores brutos.
Não vendemos dados pessoais nem usamos publicidade comportamental.
Retenção e exclusão
Dados locais permanecem no dispositivo até serem removidos no app ou com a desinstalação. Se você tiver uma conta, alguns dados sincronizados permanecem no Supabase para restauração até que você use Apagar conta ou solicite a exclusão. Relatos vinculados são excluídos ao apagar a conta. Relatos encerrados são excluídos após 12 meses. Dados de conta são removidos pelo fluxo dentro do app, salvo retenção exigida por lei, segurança, prevenção de fraude ou conformidade.
Suas opções
Você pode retirar a autorização do Tempo de Uso no iOS, não criar uma conta, solicitar acesso ou exclusão e não enviar feedback. Consulte Opções de privacidade.
Alterações
Publicaremos a data e descreveremos mudanças relevantes quando esta política for atualizada.