Voltar à página inicial

Política de privacidade

Última atualização: 30 de setembro de 2026

1. Controlador

O controlador responsável pelo tratamento de dados, nos termos do RGPD (Regulamento Geral sobre a Proteção de Dados, UE), é:

Michael Porwol

Viehhofstr. 121

42117 Wuppertal

Alemanha

E-mail: michael@lumenexamen.com

Não foi nomeado um encarregado de proteção de dados, pois não estão preenchidos os requisitos do § 38 BDSG (lei federal alemã de proteção de dados: menos de 20 pessoas ocupadas de forma permanente com o tratamento de dados).

2. Princípio: seus dados pertencem a você

O Lumen foi desenvolvido segundo o princípio “Privacy by Design” (privacidade desde a concepção). Todos os dados pessoais – registros do diário, faltas, propósitos, intenções e anotações – são armazenados localmente no seu dispositivo. Não há conta de usuário, não há sincronização automática entre dispositivos e o fornecedor não analisa os seus conteúdos. Somente se você ativar expressamente o backup na nuvem, uma cópia já criptografada no seu dispositivo é armazenada conosco — sem nome, sem conta e ilegível para o fornecedor (seção 11).

3. Criptografia

Todos os campos de texto pessoais são criptografados com AES-256-GCM por meio da Web Crypto API. A chave é gerada e armazenada localmente no seu dispositivo. A chave fica na área de armazenamento protegida do aplicativo no seu dispositivo, separada do banco de dados; quem copiar apenas os arquivos do banco de dados não conseguirá lê-los sem ela. Contra um acesso completo ao dispositivo desbloqueado ou um backup completo do dispositivo, protege somente o bloqueio do dispositivo — por isso o aplicativo oferece, além disso, o bloqueio do app com Face ID, Touch ID, impressão digital ou código do dispositivo.

4. Quais dados são tratados?

O aplicativo trata os seguintes dados exclusivamente de forma local no seu dispositivo:

5. Bases legais do tratamento

O tratamento dos seus dados se baseia nas seguintes bases legais (art. 6º do RGPD):

6. Solicitações de rede e transferência internacional de dados

O aplicativo realiza as seguintes solicitações de rede, limitadas e somente de leitura:

Nessas solicitações não são transmitidos ativamente dados pessoais, identificadores do dispositivo ou informações de uso. Por razões técnicas, porém, o seu endereço IP é transmitido aos respectivos servidores no âmbito da conexão HTTP. A obtenção de conteúdo em bible.usccb.org constitui uma transferência de dados para os EUA (país terceiro sem decisão de adequação). Essa transferência ocorre com base no art. 49, nº 1, alínea b do RGPD (necessária para a execução do contrato – disponibilização de conteúdos litúrgicos). Você pode impedir essas solicitações de rede usando o aplicativo sem conexão com a internet; as funções essenciais continuam totalmente disponíveis.

7. Análise web no site

O site lumenexamen.com utiliza o Umami (o próprio aplicativo não contém análise web), uma ferramenta de análise web respeitosa da privacidade e hospedada pelo próprio fornecedor. O Umami não coleta dados pessoais e não utiliza cookies. O tratamento se baseia no art. 6º, nº 1, alínea f do RGPD (interesse legítimo na melhoria da oferta). São coletados os seguintes dados anônimos:

O Umami não armazena endereços IP, não define cookies e não cria perfis de usuário. Os dados de análise são tratados em um servidor próprio do fornecedor na Alemanha e não são repassados a terceiros. Não há rastreamento entre sites. O Lumen não utiliza redes de publicidade.

7a. Inscrições por e-mail (Lumen-Post, “40 dias de Exame”)

Em lumenexamen.com, você pode se inscrever no Lumen-Post ou em um programa como “40 dias de Exame”. Para isso, tratamos apenas:

A inscrição só se torna efetiva quando você clica no link do e-mail de confirmação (double opt-in). A base legal é o seu consentimento (art. 6º, nº 1, alínea a do RGPD). Na inscrição em um programa, você recebe apenas os e-mails desse programa; você só entra no Lumen-Post geral se escolher isso expressamente no final. Os dados ficam no provedor de hospedagem do fornecedor, Strato, na Alemanha, e os e-mails são enviados pelos servidores dele; não repassamos nada a outros terceiros. Inscrições não confirmadas são excluídas após 72 horas. Você pode cancelar a inscrição a qualquer momento pelo link presente em cada e-mail; depois disso, você não recebe mais nada, e o endereço fica registrado apenas como cancelado, para que nenhum e-mail seja mais enviado a ele. A pedido, nós o excluímos por completo: michael@lumenexamen.com.

8. Destinatários e terceiros

O aplicativo não transmite dados pessoais ao fornecedor nem a terceiros. No âmbito das conexões mencionadas nas seções 6 e 7, existem conexões técnicas com:

9. Compras no aplicativo pela Apple e pelo Google

Se você contratar uma assinatura MAGIS, o pagamento é processado no iOS pela Apple, por meio da sua conta Apple ID, e no Android pelo Google, por meio da sua Conta do Google (Google Play Billing). O fornecedor não recebe dados de pagamento, informações de cartão de crédito nem outros dados financeiros. Ao processamento de pagamentos aplicam-se as políticas de privacidade da Apple ou a política de privacidade do Google.

10. Prazo de armazenamento

Todos os dados armazenados no aplicativo permanecem no seu dispositivo até que você mesmo os exclua. O prazo de armazenamento é determinado exclusivamente por você. Os dados são excluídos quando você os apaga manualmente no aplicativo (Configurações > Redefinir dados), desinstala o aplicativo ou exclui o arquivo de backup exportado.

11. Cópia de segurança (backup)

Você pode exportar seus dados como arquivo criptografado por meio da função de exportação e, se necessário, importá-los em um novo dispositivo. Esse arquivo de backup só sai do seu dispositivo se você mesmo o compartilhar (por exemplo, via AirDrop ou pelo app Arquivos). O fornecedor não tem acesso a ele. Além disso, como assinante MAGIS, você pode ativar o backup na nuvem. Nesse caso, uma cópia dos seus registros é criptografada no seu dispositivo com AES-256-GCM e armazenada em um servidor em Frankfurt am Main (Hostinger, UE), sob um identificador aleatório derivado da sua chave de backup. Ali são armazenados exclusivamente esse identificador aleatório, o valor de verificação de um token de acesso e o bloco de dados criptografado — nenhum nome, nenhum endereço de e-mail, nenhuma conta de usuário e nenhum registro de acesso com endereço IP. A chave não sai do seu dispositivo; o fornecedor não consegue, tecnicamente, descriptografar os conteúdos. A base legal é o seu consentimento expresso (art. 6º, nº 1, alínea a, art. 9º, nº 2, alínea a do RGPD), que você concede ao ativar a função e pode revogar a qualquer momento excluindo o backup no aplicativo. O backup é excluído assim que você o apaga no aplicativo, ou no máximo após 800 dias sem acesso. Se você perder a sua chave de backup, nem mesmo o fornecedor poderá recuperar os dados.

12. Trecho para a conversa de acompanhamento

Quando você compartilha no aplicativo um trecho do seu Exame para uma conversa de acompanhamento, pode repassá-lo como arquivo PDF ou gerá-lo como um link de curta duração. Para o link, a folha é criptografada no seu dispositivo com AES-256-GCM e uma chave aleatória nova; somente o texto cifrado é armazenado em um servidor em Frankfurt am Main (Hostinger, UE). A chave fica exclusivamente no fragmento do endereço após o sinal de cerquilha (#), que os navegadores nunca enviam a um servidor; o fornecedor não consegue ler o trecho. São armazenados apenas um identificador aleatório, o valor de verificação de um token de exclusão, o texto cifrado e a data de expiração — nenhum nome, nenhuma conta, nenhum registro de acesso com endereço IP. Faltas nunca são incluídas em um trecho. O trecho se apaga sozinho após o prazo escolhido por você, de um a trinta dias, e pode ser retirado a qualquer momento no aplicativo. A base legal é o seu consentimento expresso (art. 6º, nº 1, alínea a, art. 9º, nº 2, alínea a do RGPD), que você concede ao gerar o link e revoga ao retirá-lo. A quem você dá o link, você decide; quem o envia por e-mail o entrega aos provedores de e-mail de ambos os lados.

13. Dados de menores

O aplicativo não se destina especificamente a pessoas com menos de 16 anos. Sem o backup opcional na nuvem, nenhum dado pessoal sai do armazenamento do dispositivo; com ele, os dados ficam com o fornecedor exclusivamente sob uma criptografia que ele não consegue ler. Por isso, o fornecedor não coleta nem trata dados de menores em texto legível.

14. Seus direitos nos termos do RGPD

Como nenhum dado pessoal legível é transmitido ao fornecedor, ele não pode, tecnicamente, atender aos direitos habituais dos titulares em relação aos dados armazenados localmente — mas você mesmo tem o controle total. Isso vale também para o backup na nuvem: o fornecedor não consegue associar o bloco de dados criptografado a nenhuma pessoa e, nos termos do art. 11 do RGPD, não é obrigado a obter informações adicionais para isso. Você mesmo pode excluir e exportar esse backup a qualquer momento no aplicativo. Independentemente disso, informamos você sobre os seus direitos nos termos do RGPD:

15. Direito de apresentar reclamação à autoridade de controle

Você tem o direito de apresentar reclamação a uma autoridade de controle de proteção de dados sobre o tratamento dos seus dados pessoais (art. 77 do RGPD). É competente a autoridade de controle do local da sua residência, do seu local de trabalho ou do local da suposta infração. Uma lista de todas as autoridades alemãs de controle de proteção de dados está disponível no site da Conferência de Proteção de Dados (Datenschutzkonferenz, DSK).

16. Decisões automatizadas

No aplicativo não há decisões automatizadas nem definição de perfis no sentido do art. 22 do RGPD.

17. Alterações desta política de privacidade

O fornecedor se reserva o direito de ajustar esta política de privacidade quando necessário. Em caso de alterações significativas, o usuário será informado no aplicativo.

18. Contato

Em caso de dúvidas sobre proteção de dados, entre em contato com: michael@lumenexamen.com