Política de Privacidade
O KYMA é um aplicativo móvel voltado para exploração acústica, geração de frequências de precisão, psicoacústica e bem-estar sonoro. Nós valorizamos e respeitamos rigorosamente a sua privacidade. Esta Política de Privacidade descreve de forma clara e transparente quais dados são coletados, como são processados, onde são armazenados e os direitos dos nossos usuários.
Todo o motor de áudio opera localmente no seu aparelho. O KYMA não grava voz, não monitora conversas, não vende dados e não possui anúncios publicitários nem rastreadores invasivos.
1. Princípios Fundamentais
- Processamento On-Device por Padrão: O motor de síntese de áudio (Precision Audio Engine em C++/Oboe/AAudio), os batimentos binaurais, o mixer sonoro e as análises espectrais funcionam localmente no seu dispositivo.
- Minimização de Dados: Coletamos e processamos apenas o estritamente necessário para o funcionamento das ferramentas contratadas ou exploradas.
- Ausência de Perfis Médicos ou Biométricos: O KYMA não realiza diagnósticos de saúde, não cria perfis médicos e não rastreia dados biométricos do usuário.
2. Uso do Microfone (Permissão RECORD_AUDIO)
- Finalidade Específica: O acesso ao microfone é utilizado exclusivamente no módulo interativo Kyma Lab para análise de áudio ambiente em tempo real (extração de espectrograma, FFT e identificação de picos de frequência).
- Sem Gravação ou Salvamento de Áudio: Os dados captados pelo microfone residem temporariamente em buffers de memória volátil para extração matemática das frequências e são descartados imediatamente a cada quadro de áudio. Nenhum arquivo de áudio ou voz é gravado ou salvo no armazenamento do dispositivo.
- Sem Transmissão em Rede: Nenhuma amostra de áudio, gravação de voz ou dados de microfone é transmitida para servidores externos, nuvens ou terceiros.
- Consentimento Contextual e Opcional: O aplicativo não solicita acesso ao microfone na inicialização. A permissão é solicitada apenas quando o usuário acessa voluntariamente o Kyma Lab. Caso a permissão seja recusada, todas as demais funcionalidades do aplicativo (reprodução de frequências, mixer, catálogo, favoritos) permanecem totalmente operacionais.
3. Armazenamento Local e Diário de Ressonância
- Armazenamento Seguro e Motores Locais:
- As anotações do Diário de Ressonância (
@kyma_journal_v1), o estado de ativação e configurações são persistidos localmente via AsyncStorage. - O acervo do Kyma Vault e os presets do Mixer são armazenados em banco de dados local SQLite (
kymavault.db). - Ambos os armazenamentos residem estritamente no sandbox privado e isolado do aplicativo (
Context.getFilesDir()e diretóriodatabases/).
- As anotações do Diário de Ressonância (
- Isolamento Estrito de Backup:
- Em conformidade com as regras de extração do Android (
data_extraction_rules.xmlebackup_rules.xml), o backup automático em nuvem é restrito exclusivamente ao domínio de preferências do sistema (sharedpref). - O domínio de bancos de dados (
database), que inclui tanto o banco do Vault quanto a base do AsyncStorage (contendo o Diário de Ressonância), é estritamente excluído do backup em nuvem. - Suas anotações privadas de bem-estar e o histórico do Vault nunca são transmitidos para backups em nuvem não criptografados.
- Em conformidade com as regras de extração do Android (
4. Compartilhamento de Cristais Acústicos (Crystal Sharing)
- Representação Visual Abstrata: O recurso de exportação de Cristais gera uma representação visual geométrica/vetorial baseada na assinatura acústica de uma sessão sonora.
- Lista Branca de Atributos (Allowlist): O arquivo de imagem compartilhado contém unicamente nome de exibição da frequência, data local, representação gráfica do cristal e assinatura matemática anônima.
- Dados Excluídos: O Diário de Ressonância, notas pessoais, estado de humor/tags, gravações de microfone, localização geográfica (GPS), identificadores de conta ou dados de pagamento são terminantemente excluídos da imagem e do pacote de compartilhamento.
- Ciclo de Vida do Arquivo: O arquivo PNG é gerado temporariamente no cache local do aplicativo e enviado ao selecionador nativo do sistema operacional (
expo-sharing). O arquivo temporário é limpo do cache após o compartilhamento.
5. Pagamentos, Assinaturas e Gestão Comercial
- Processamento de Assinaturas: O gerenciamento comercial do KYMA (plano KYMA PRO e compra avulsa vitalícia) é processado através do Google Play Billing e integrado pelo SDK do Adapty.
- Chave Pública do Cliente: O aplicativo utiliza unicamente uma chave pública de SDK (
EXPO_PUBLIC_ADAPTY_SDK_KEY). Nenhuma credencial de servidor ou segredo financeiro reside no aplicativo. - Dados Financeiros: Nós não coletamos, armazenamos ou temos acesso ao seu número de cartão de crédito, conta bancária ou dados de faturamento. Todas as transações financeiras são processadas com segurança pela infraestrutura do Google Play.
- Identificador Anônimo de Assinatura: O Adapty gera um identificador de cliente anônimo para sincronizar o status de assinatura e garantir a liberação dos recursos Pro no aplicativo.
6. Comunicações de Rede e Serviços Externos
- Núcleo Offline: A síntese de frequências e a reprodução de áudio funcionam 100% offline, sem necessidade de conexão com a internet.
- Dados de Clima Espacial (Observatório Schumann): O aplicativo realiza requisições HTTPS para endpoints públicos da NOAA (National Oceanic and Atmospheric Administration) a fim de obter o índice Kp planetário em tempo real. Quando offline, o aplicativo utiliza simulação local indicada visualmente como
[SIMULADO]. - Links Externos de Pesquisa: O acervo bibliográfico e os artigos científicos contêm links diretos para plataformas públicas (PubMed, DOI, Nature, etc.). Ao clicar, os links são abertos no navegador padrão do sistema, sem transmissão de dados do aplicativo.
7. Ausência de Rastreamento, Anúncios e Telemetria de Terceiros
- Zero Anúncios: O KYMA não veicula anúncios e não integra nenhum SDK de publicidade (sem Google AdMob, Unity Ads, etc.).
- Sem Identificador de Publicidade: O aplicativo não solicita e não utiliza a permissão
com.google.android.gms.permission.AD_ID. - Zero SDKs de Rastreamento de Terceiros: Não utilizamos serviços como Firebase Analytics, Facebook Pixel/Meta SDK, AppsFlyer, Adjust, Mixpanel, Amplitude ou Sentry no pacote do aplicativo.
8. Segurança e Criptografia
Todas as conexões de rede externas utilizam estritamente o protocolo seguro HTTPS (TLS). O tráfego em texto claro (HTTP) é desabilitado nas configurações de segurança do aplicativo (usesCleartextTraffic = false). Os arquivos e bancos de dados locais são protegidos pelo mecanismo de isolamento de processos (sandboxing) do sistema operacional Android.
9. Crianças e Menores de Idade
O KYMA é direcionado ao público geral adulto para fins de foco, meditação e apreciação sonora. Não coletamos intencionalmente informações de crianças ou menores de idade.
10. Contato e Encarregado de Dados
Para dúvidas, solicitações de esclarecimento sobre privacidade ou exercício de direitos de proteção de dados, entre em contato através da nossa página de suporte ou pelo canal designado no Google Play.