Quem somos
O SoulVriti é operado pela SetKernel Digital Inc., controladora de dados nos termos do Artigo 4(7) do GDPR e Data Fiduciary (fiduciária de dados) nos termos da Lei de Proteção de Dados Pessoais Digitais da Índia de 2023 (DPDP). Você pode falar conosco sobre qualquer assunto desta política pelo e-mail hello@soulvriti.com.
Como o SoulVriti trata seus dados
O SoulVriti é local-first (prioriza o seu dispositivo). Você não precisa de conta: se permanecer desconectado, seus favoritos, entradas de diário, registros de humor, histórico de leitura, objetivos, conquistas, desafios, planos de leitura, progresso de memorização e rituais, notas de margem, dedicatórias memoriais, sequências e preferências ficam apenas no armazenamento do app no seu dispositivo, e nós não podemos vê-los.
Fazer login é opcional. Isso habilita a sincronização entre dispositivos e recursos vinculados à conta, como histórico de IA salvo, lembretes e push do navegador, círculos e convites: os dados de prática abaixo são sincronizados com a sua conta em nossos servidores para que seus outros dispositivos possam vê-los. Fazer login não habilita publicidade, criação de perfis nem qualquer outro uso secundário.
O que coletamos, e quando
Dados de conta (apenas se você fizer login): seu endereço de e-mail (quando você usa um link de login por e-mail) ou a identidade que seu provedor compartilha conosco (Sign in with Apple ou Google — normalmente um identificador estável, e seu nome e e-mail se você optar por compartilhá-los), além de registros de sessão. As sessões expiram após 30 dias; os links de login por e-mail expiram após 15 minutos e funcionam uma única vez.
Dados de notificações push (apenas se você ativar os lembretes): para entregar lembretes a um dispositivo, armazenamos uma assinatura push por dispositivo — o endereço ou token push do dispositivo, as chaves de criptografia usadas para web push, e o idioma e o fuso horário dele. Nós a usamos apenas para enviar os lembretes que você agenda, e ela é excluída junto com a sua conta.
E-mails transacionais — uma mensagem de boas-vindas quando você cria sua conta. E-mails de leitura semanal e de retorno gentil são duas escolhas separadas, ambas desativadas até que você ative expressamente cada uma; as escolhas de notificação push nunca inscrevem você em e-mails, e toda mensagem opcional traz um link de cancelamento.
Dados de convite (apenas se você convidar alguém): quando você cria um convite, armazenamos os convites que você faz e se cada um foi aceito. Um convite é apenas um link compartilhável com um código aleatório — nunca coletamos o e-mail do seu amigo nem qualquer outro detalhe sobre ele. Quando alguém se cadastra através do seu link, registramos um vínculo interno entre as suas duas contas para que o seu convite apareça como aceito; esse vínculo é excluído junto com qualquer uma das contas.
Dados de conversa com a IA (apenas se você fizer login, consentir expressamente com o processamento por IA e usar o recurso): suas mensagens e as respostas da IA são salvas na sua conta. A "memória da IA" aprendida é uma escolha separada e permanece desativada até que você a ative; somente então a IA pode recuperar ou resumir notas breves sobre suas práticas, preocupações, preferências, contexto e crenças declarados. Veja "Pergunte à IA do SoulVriti" abaixo. Sem login, o conteúdo da mensagem é processado para responder à solicitação, mas nunca salvo em uma conta ou em nossos bancos de dados.
Dados de prática sincronizados (apenas enquanto você estiver conectado):
- Favoritos — os versos que você salva
- Entradas de diário — suas reflexões, incluindo título opcional e humor antes/depois
- Registros de humor — o humor que você escolhe, uma nota opcional e o verso relacionado
- Histórico de leitura — quais versos você leu, quando e por quanto tempo
- Eventos de compartilhamento — quais versos você compartilhou, e quando
- Objetivos — as metas de leitura que você define e quando as alcança
- Progresso de desafios — quais dias de desafio você completa
- Conquistas obtidas e recompensas obtidas
- Notas de margem — as notas privadas que você escreve em versos específicos
- Progresso do plano de leitura — qual plano de leitura você está seguindo e até onde já chegou nele
- Resultados do questionário de descoberta — as respostas e intenções que você deu ao questionário que ajuda a encontrar uma tradição, e a tradição ou o texto que ele recomendou
- Dedicatórias memoriais — um verso que você dedica em memória de alguém, junto com o nome que você insere para essa pessoa, uma nota opcional sobre sua relação com ela e uma data anual de lembrança opcional. Este é o único lugar em que o SoulVriti armazena o nome de outra pessoa, portanto insira apenas o que você se sentir à vontade em guardar.
- Prática de memorização — os versos que você está memorizando (com o idioma de leitura e o seu cronograma de repetição espaçada) e cada tentativa de recordação que você avalia
- Sessões de Ritual do Amanhecer — o dia em que você concluiu um ritual e o verso em torno do qual ele girou
- Registros de notificações — lembretes que o serviço criou para você (sequência, resumo) e se você os leu
- Preferências — idioma, aparência, configurações de lembretes e de acessibilidade — e suas atribuições de verso do dia
Entrega de conteúdo, logs de servidor, análise e cookies
O conteúdo dos versos (escrituras, traduções, comentários) é entregue a partir dos nossos servidores, portanto o app faz requisições de rede. São requisições web comuns: nossa infraestrutura vê seu endereço IP e os metadados padrão da requisição, que usamos apenas para entregar conteúdo, prevenir abusos (limitação de taxa) e manter o serviço seguro. Não os usamos para criar perfis.
Diagnósticos de erros de servidor no celular. O app móvel não envia automaticamente relatórios de falha e não contém SDK de crash reporting. Ele anexa versão do app, plataforma e identificador de build OTA às requisições de API. Em um erro inesperado do servidor, nosso log do Cloudflare Workers registra esses dados de build com ID da requisição, rota e método, ID interno do usuário quando conectado e detalhes do erro para diagnóstico. Não colocamos intencionalmente texto de diário, humor, pesquisa ou mensagem de IA nesses logs. Cloudflare Workers Logs os mantém por no máximo 7 dias; eles não são usados para análise, publicidade ou criação de perfis.
Requisições anônimas de IA incluem um identificador aleatório de instalação usado apenas para aplicar a cota compartilhada de duas perguntas por período móvel de 24 horas entre AI Chat e Ask the Traditions. O identificador e os horários não contêm texto de mensagem e expiram automaticamente do Cloudflare KV em até 48 horas após a última requisição. A infraestrutura comum também vê o IP como descrito acima; o endereço IP bruto nunca é salvo em um registro da cota de IA — para limitar abuso automatizado guardamos apenas um código com chave, não reversível, derivado do endereço de rede, com a mesma expiração de 48 horas. Requisições anônimas de IA também podem exigir uma verificação Cloudflare Turnstile (um desafio antiabuso da Cloudflare, Inc.) antes de a pergunta ser processada. Fora a análise web com consentimento descrita aqui, não usamos SDKs de publicidade ou rastreamento no produto.
Análise web. No site de marketing (soulvriti.com) e no app web usamos Google Analytics 4 (Google LLC, Estados Unidos) para entender de forma agregada o uso de grandes áreas de recursos. Microsoft Clarity (Microsoft, Estados Unidos) é usado somente no site público de marketing para replay de sessão mascarado e mapas de calor; nunca é carregado no app web, onde as pessoas leem escrituras, escrevem no diário, definem preferências religiosas ou usam IA. São nossas únicas ferramentas de análise. Não usamos gerenciador de tags, nenhum outro SDK de análise de produto ou rastreamento de erros nem pixels de publicidade.
Consentimento primeiro onde a lei exige. No EEE, no Reino Unido e na Suíça essas ferramentas ficam desativadas por padrão: lá nossa base legal é o seu consentimento (Art. 6(1)(a) do GDPR/UK-GDPR e as regras ePrivacy/PECR de cookies), usamos o Google Consent Mode v2 com todos os sinais negados e nenhum script de análise é carregado nem cookie definido até você aceitar no nosso banner de cookies. Em todos os outros lugares, essa análise roda por padrão com base no nosso interesse legítimo em entender o uso agregado dos recursos, e você pode se excluir a qualquer momento na página da política de cookies — uma exclusão expressa é sempre respeitada em todas as superfícies.
Cookies de análise: Google Analytics pode definir _ga e _ga_<id> em qualquer superfície web; Microsoft Clarity pode definir _clck, _clsk e CLID apenas no site de marketing. Em regiões que exigem consentimento, nenhum cookie de análise é definido antes de você aceitar; nos demais lugares eles podem ser definidos por padrão até você se excluir. Retirar o consentimento ou se excluir envia imediatamente o sinal de negação, interrompe eventos futuros e remove cookies de análise acessíveis.
O que nunca medimos. Eventos de análise nunca incluem texto de escrituras, identificadores de escritura ou verso, conteúdo de diário, reflexão, humor, pesquisa ou IA, códigos de convite ou círculo, identificadores de conta nem qualquer coisa digitada. Os caminhos do app web são reduzidos a áreas amplas como /reader ou /ai antes do envio de uma visualização. O app web não tem replay de sessão. No site de marketing, o Clarity usa mascaramento estrito e não há superfícies de prática ou IA conectadas.
Essas ferramentas não servem para publicidade, criação de perfis ou venda de dados. Google e Microsoft ficam nos Estados Unidos; transferências internacionais são cobertas por Cláusulas Contratuais Padrão e pelas salvaguardas usuais dos provedores.
Você mantém o controle. Pode recusar a análise desde o início e mudar de ideia a qualquer momento no banner de cookies ou em "Gerenciar análise e cookies"; desativá-la retira o consentimento para o futuro.
Pergunte à IA do SoulVriti
No EEE, no Reino Unido e na Suíça pedimos permissão expressa antes da primeira requisição de IA — e novamente se a divulgação mudar de forma relevante — antes de enviar sua mensagem e o contexto escolhido ao nosso servidor e ao Cloudflare Workers AI. Nos demais lugares, usar uma superfície de IA inicia esse processamento sob estes termos, com o mesmo registro de processamento versionado aplicado às suas requisições. O contexto pode incluir a passagem ou tradição selecionada, seu idioma, passagens do catálogo recuperadas pelo servidor e mensagens anteriores da mesma conversa conectada. Em todas as regiões você pode retirar o processamento de IA para requisições futuras na tela de divulgação de IA; com o processamento retirado — ou, em regiões que exigem consentimento, nunca concedido — nenhuma requisição de IA é enviada.
A memória aprendida da IA é uma escolha separada e opcional, desativada até que um usuário conectado a habilite. Desativada, o serviço não recupera memória salva para um prompt nem extrai nova memória do turno concluído. Ativada, a IA pode recuperar ou resumir notas breves sobre práticas, preocupações, preferências, contexto e crenças declarados. Consentir com o processamento nunca ativa a memória automaticamente.
Se você estiver conectado, as conversas do AI Chat são salvas na sua conta: suas mensagens, respostas da IA, referências de citação verificadas, versões do modelo e do prompt de cada nova mensagem e qualquer avaliação positiva ou negativa opcional que você escolher para uma resposta. Avaliações não contêm comentários em texto livre. Você pode excluir conversas; o histórico e qualquer memória ativada entram na exportação e são apagados com a conta. Sem login, mensagem e resposta são processadas de forma transitória e não salvas em conta, D1, KV ou logs de payload do AI Gateway.
O Workers AI aplica primeiro verificações de segurança para crise e, às respostas concluídas, uma verificação de segurança de saída. Uma mensagem marcada como crise vai somente à verificação hospedada na Cloudflare, nunca ao modelo conversacional; o serviço mostra apoio e não a salva na conta. Logs registram apenas a forma da requisição e o resultado de segurança, nunca o texto da mensagem ou resposta; logging de payload e cache do AI Gateway estão desativados.
Respostas de IA são geradas a partir de passagens delimitadas do corpus publicado do SoulVriti. As referências são verificadas contra as passagens fornecidas antes de aparecer, mas o modelo ainda pode interpretar mal uma fonte ou errar. Trate o recurso como companheiro de leitura, não como autoridade religiosa ou aconselhamento profissional.
Por que processamos esses dados
Para fornecer o serviço solicitado: entregar versos, manter dispositivos conectados sincronizados, gerar respostas de IA consentidas, salvar histórico de IA conectado, usar memória aprendida apenas quando ativada separadamente, enviar os e-mails de login solicitados e produzir sua exportação.
Para manter o serviço seguro e em funcionamento: limitação de taxa, prevenção de abusos e logs operacionais.
Nada além disso. Não veiculamos publicidade, não vendemos nem compartilhamos dados pessoais e não usamos o seu conteúdo — incluindo as suas conversas com a IA e a sua memória da IA — para treinar modelos de IA. A sua memória da IA é usada apenas para personalizar as suas próprias respostas, nunca para criar perfis seus com qualquer outra finalidade.
Bases legais (GDPR) e DPDP
Execução de um contrato (Art. 6(1)(b) do GDPR) — operar sua conta, sincronizar seus dados e atender aos pedidos de exportação/exclusão.
Interesses legítimos (Art. 6(1)(f) do GDPR) — segurança, limitação de taxa e registros operacionais, de formas que não se sobrepõem aos seus direitos.
Consentimento e interesse legítimo (Art. 6(1)(a)/(f) do GDPR; §6 da DPDP) — a sincronização acontece porque você escolheu fazer login e pode ser retirada ao excluir a conta. Em regiões que exigem consentimento (o EEE, o Reino Unido e a Suíça), enviar conteúdo ao Workers AI exige uma escolha de processamento explícita e versionada, e a análise web só roda depois que você aceita conforme as regras ePrivacy/PECR de cookies. Nos demais lugares, o processamento de IA começa quando você usa uma superfície de IA e a análise roda por padrão sob nosso interesse legítimo — cada um com um interruptor de desligar sempre respeitado. A memória aprendida da IA exige em todo lugar uma segunda adesão independente. Google Analytics pode rodar nas duas superfícies; Microsoft Clarity apenas no site de marketing.
Dados religiosos e da vida interior
Sua escolha de tradições, diários, registros de humor, conversas de IA e memória ativada podem revelar crenças religiosas ou estado emocional — dados de categoria especial no Artigo 9 do GDPR. Processamos dados de prática sincronizados porque você decidiu criá-los e sincronizá-los, e conteúdo de IA apenas após a escolha explícita acima, com memória escolhida separadamente, usando consentimento explícito quando o Artigo 9 se aplica. Servem somente ao recurso solicitado, nunca a publicidade, perfis, ranking de tradições, treinamento de modelos ou outro uso secundário. Sem login, o conteúdo de IA chega ao servidor e ao Workers AI apenas para processamento transitório e não é salvo em bancos de contas.
Por quanto tempo guardamos os dados
Dados sincronizados e histórico de IA conectado são mantidos enquanto a conta existir. A memória aprendida só é criada e mantida se você a ativar separadamente. Sessões expiram após 30 dias; tokens de e-mail, após 15 minutos. Identificadores e horários da cota anônima de IA expiram do KV em até 48 horas após a última requisição.
Quando você exclui uma conversa com a IA, ela é apagada permanentemente dos nossos servidores de imediato — não fica nenhum tombstone e ela não é mantida para sincronização.
Ao excluir um item sincronizado, o servidor mantém uma cópia marcada como excluída ("tombstone") para propagar a exclusão. Tombstones não aparecem em telas comuns e ficam fora da parte da conta no servidor da exportação portátil. O snapshot completo do celular inclui qualquer tombstone ainda presente no dispositivo, marcado com o horário da exclusão, para não ocultar dados locais retidos. Uma rotina diária apaga tombstones do servidor após 90 dias; a reconciliação remove cópias locais antigas, e redefinição ou exclusão da conta as remove imediatamente.
Logs de requisições e erros do Cloudflare Workers, incluindo os metadados de build móvel acima, são mantidos por no máximo 7 dias. Eles expiram independentemente do banco da conta: excluir a conta remove imediatamente os dados D1/KV sob nosso controle, enquanto um log de infraestrutura já escrito permanece somente até esse curto vencimento automático.
Registros de auditoria de segurança e responsabilidade podem conter seu ID interno, IP, user-agent, a ação (login, exportação ou exclusão) e o horário. Nunca contêm escrituras, diário, humor, pesquisa ou conteúdo de IA. São apagados automaticamente após 400 dias.
Excluir a conta remove imediatamente conta, tokens de provedores, itens sincronizados e tombstones, conversas/mensagens/memória de IA, dados sociais e de prática e sugestões de texto vinculadas. Se você usou Sign in with Apple, primeiro revogamos a autorização quando há token utilizável; em conta antiga sem token, a confirmação mostra a etapa manual de revogação da Apple.
Na exclusão da conta, toda linha de auditoria ligada ao seu ID, incluindo IP e user-agent, é removida. Mantemos apenas um comprovante pseudônimo com valor SHA-256 separado por domínio, o fato e o horário da exclusão. Ele não autentica você e não contém ID da conta, contato, dispositivo ou conteúdo; aplica-se o mesmo limite automático de 400 dias.
Seus direitos, e exatamente onde exercê-los
Acesso e portabilidade (Art. 20 do GDPR) — Privacidade e dados → "Exportar meus dados" no celular ou web baixa JSON com perfil; favoritos; históricos de diário, leitura e humor; notificações e versos diários; objetivos, conquistas, recompensas, desafios e compartilhamentos; convites; conversas, mensagens e memória de IA; resultados do questionário e sugestões de texto; notas de margem, planos e dedicatórias; itens de memorização, revisões e rituais; círculos de família/Sangha, associações e envios; velas de ressonância; e preferências. No celular também inclui todo registro pessoal em cache ou criado no dispositivo, até linhas ainda não sincronizadas.
A exportação portátil exclui endpoints/chaves push ativos, credenciais de sessão e OAuth, cursores internos de sincronização, pacotes públicos de escrituras que podem ser baixados novamente e auditorias operacionais. São retidos por segurança ou por não serem conteúdo portátil fornecido por você; os limites de exclusão e retenção acima continuam valendo.
Apagamento (Art. 17 do GDPR; §12 da DPDP) — Privacidade e dados → "Excluir todos os meus dados" remove imediatamente a conta e o conteúdo pessoal do servidor, sujeito apenas ao comprovante pseudônimo acima. Você também pode excluir conversas individuais no histórico de IA. Dados sem login podem ser removidos redefinindo ou desinstalando o app.
Retificação — edite seu conteúdo e suas preferências diretamente no app, a qualquer momento.
Retirar consentimento de IA — use a tela de divulgação de IA para parar o processamento futuro ou desativar separadamente a memória aprendida. Desativar a memória interrompe recuperação e extração futuras; exclua a memória existente em Gerenciar memória da IA ou exclua a conta.
Retirar consentimento de análise — no site ou app web, use o banner de cookies ou "Gerenciar análise e cookies" para desativá-la. Isso retira para o futuro o consentimento ao Google Analytics nas duas superfícies e ao Microsoft Clarity apenas no site de marketing. Veja "Entrega de conteúdo, logs de servidor, análise e cookies" acima.
Reclamação — você pode apresentar uma reclamação à autoridade de proteção de dados do seu local (residentes na UE: via edpb.europa.eu; residentes na Índia: o Data Protection Board of India).
Quem processa dados por nós
Compartilhamos dados pessoais apenas com os provedores de infraestrutura necessários para operar o serviço, e com mais ninguém:
- Cloudflare, Inc. — hospeda a API (Workers), armazena dados sincronizados (D1, KV), entrega versos (R2), processa mensagens de IA consentidas e contexto via Workers AI e mantém logs de requisições/erros por no máximo 7 dias. Logging de payload e cache do AI Gateway ficam desativados em toda chamada ao modelo.
- Resend, Inc. — envia os links de login por e-mail que você solicita (vê seu endereço de e-mail apenas para esse fim).
- Expo (650 Industries, Inc.) — entrega as notificações push ao app móvel quando você ativa os lembretes (recebe o token push do seu dispositivo e o conteúdo da notificação).
- Apple Inc. — quando você escolhe Sign in with Apple.
- Google LLC — quando você escolhe Sign in with Google.
Sem anúncios, sem venda de dados
O SoulVriti é gratuito e não veicula publicidade. Nossa única análise são as ferramentas de medição web com consentimento descritas acima; o app não contém SDKs de publicidade ou análise integrada. Não vendemos nem compartilhamos dados pessoais para publicidade ou qualquer contrapartida, e nunca o fizemos.
Crianças
O SoulVriti não é direcionado a crianças menores de 13 anos, e não coletamos conscientemente dados pessoais delas. Usado sem login, o app não armazena nada sobre você em nossos servidores além dos logs de infraestrutura transitórios descritos acima.
Alterações nesta política
Se esta política mudar, atualizaremos esta página e a sua data de vigência. Para mudanças relevantes, daremos aviso no app antes que entrem em vigor, e você sempre poderá exportar seus dados e excluir sua conta antes.
Contato
Dúvidas sobre esta política ou sobre os seus dados: hello@soulvriti.com.