Última atualização: 2026-07-16 · Data de entrada em vigor: 2026-05-06
Mote é um aplicativo móvel para casais que ajuda a compartilhar momentos cotidianos de apreço entre parceiros. A privacidade é a base do produto: os dados são criptografados de ponta a ponta, o aplicativo é offline-first, e a maioria do conteúdo nunca sai do seu dispositivo de uma forma legível por qualquer pessoa que não seja você e seu parceiro.
Controlador de dados: Maciej Siemiński — o desenvolvedor de Mote. Contato: mail@macsiem.dev
Para a versão do aplicativo distribuída via Google Play, o controlador de dados é LICENCEPRO POLSKA Sp. z o.o., ul. Huculska 6, 00-730 Warszawa, Polska.
Esta Política de Privacidade explica quais dados pessoais Mote processa, como, por que e quais direitos você tem.
Não armazenamos o conteúdo de suas entradas em nossos servidores. Suas mensagens, fotos, notas de voz, registros de humor e tags são criptografados em seu dispositivo e, quando sincronizados com seu parceiro, criptografados de ponta a ponta em trânsito. O Mote pode ser usado integralmente sem criar uma conta; entrar com a Apple ou o Google é opcional e permite a sincronização do direito Premium e a recuperação de backup criptografado na nuvem entre seus dispositivos — nunca recebemos o conteúdo do seu backup na nuvem de forma não criptografada. Usamos Unity Ads para anúncios de banner não invasivos em telas auxiliares e faturamento da Apple/Google para processar compras no aplicativo. Sentry é usado apenas quando explicitamente habilitado em uma compilação para relatar falhas. Você tem todos os direitos do RGPD, incluindo acesso, exclusão e portabilidade — a maioria exercível diretamente no aplicativo.
Entradas, mensagens, tags, registros de humor, fotos e notas de voz que você adiciona são armazenados localmente em seu dispositivo de forma criptografada (MMKV com uma chave derivada do dispositivo mantida em Apple Keychain / Android Keystore). Quando sincronizado com o dispositivo do seu parceiro emparelhado, o conteúdo é criptografado de ponta a ponta usando chaves tweetnacl geradas em cada dispositivo — o desenvolvedor de Mote não pode ler suas entradas.
Para emparelhar dois dispositivos, Mote usa um código de convite de 6 caracteres ou código QR. A retransmissão de emparelhamento é executada em um Cloudflare Worker + Durable Object (com suporte SQLite) hospedado por Cloudflare. A retransmissão:
Quando dois dispositivos são emparelhados, eles são vinculados por um identificador opaco aleatório que não identifica uma pessoa.
Mote integra Sentry (sentry.io) para relatórios de falhas e erros. Sentry coleta:
Sentry não coleta seu conteúdo (entradas, arquivos, registros de vacinação, fotos, arquivos), nomes de usuário ou outras PII. Os dados de diagnóstico são retidos por Sentry por até 90 dias. Em algumas compilações de produção, Sentry é intencionalmente desabilitado (nenhum DSN configurado) — nesse caso, nenhum dado de diagnóstico sai do seu dispositivo.
Mote exibe anúncios não invasivos em Configurações, Estado vazio e Exportar. Os anúncios são entregues por Unity Ads, cujo SDK coleta:
O modo padrão são anúncios não personalizados. No iOS, o prompt de Transparência de Rastreamento de Aplicativos (ATT) solicita seu consentimento antes que qualquer identificador de rastreamento seja usado; no Android, você controla o ID de Publicidade nas Configurações do sistema. Os anúncios podem ser desabilitados permanentemente via IAP Lifetime / Premium.
Mote oferece recursos pagos através de Apple In-App Purchase (iOS) e Google Play Billing (Android). Ao fazer uma compra:
Produtos disponíveis: assinatura anual, desbloqueio vitalício, gorjeta opcional.
CAMERA): tirar fotos para entradas (opcional).RECORD_AUDIO): gravar mensagens de voz (opcional).READ_MEDIA_IMAGES / PHPhotoLibrary): adicionar ou processar imagens da galeria (opcional, a menos que seja exigido para a função principal do aplicativo).POST_NOTIFICATIONS / UNUserNotificationCenter): lembretes e status de operação (opcional).VIBRATE): feedback tátil da UI (opcional).Cada permissão é solicitada contextualmente. Você pode negar qualquer permissão e ainda usar os recursos principais (onde aplicável).
O Mote pode ser usado sem criar ou entrar em uma conta. O emparelhamento e o fluxo principal de apreço continuam disponíveis de forma anônima. Entrar é opcional e é usado para a sincronização do direito Premium e a recuperação de backup criptografado na nuvem entre dispositivos.
Quando você opta por Entrar com a Apple ou Entrar com o Google:
O JWT de sessão é válido por 30 dias e pode ser renovado durante os últimos sete dias. Sair remove a sessão armazenada no dispositivo. Sair não exclui o registro da conta no servidor nem o backup criptografado na nuvem.
O Mote não recebe sua senha da Apple ou do Google.
O backup na nuvem é opcional e requer um direito Premium elegível, login, emparelhamento e uma frase de recuperação confirmada. Antes do envio, o aplicativo criptografa o backup no dispositivo usando uma chave derivada da frase de recuperação. O serviço recebe o texto cifrado associado ao ID de usuário interno do Mote; ele não recebe a frase de recuperação nem o backup em texto simples.
O backup criptografado na nuvem pode conter o material de recuperação de emparelhamento necessário para restaurar o par, o nome de exibição usado no Mote e material de chave criptografado. Ele não contém sua senha da Apple ou do Google. Um novo envio substitui o backup atual dessa conta Mote.
Mantenha a frase de recuperação em segurança. O backup criptografado na nuvem não pode ser restaurado sem ela.
O JWT de sessão local expira após 30 dias, a menos que seja renovado, e é removido do dispositivo quando você sai. O vínculo com o provedor, o registro de usuário interno, o registro de direito e o backup criptografado atual na nuvem são retidos até que você use Excluir conta ou peça ao suporte para excluí-los.
Sair apenas remove a sessão local e desativa o backup na nuvem nesse dispositivo. Não é uma ação de exclusão de conta.
Excluir conta, usado enquanto online, envia uma solicitação de exclusão autenticada ao serviço Mote e, em seguida, limpa a conta local, o material de criptografia e os dados do aplicativo. Se o dispositivo estava offline ou a solicitação não pôde ser confirmada, entre em contato com mail@macsiem.dev para confirmar a exclusão no lado do servidor.
Desinstalar o aplicativo remove os dados locais do aplicativo de acordo com o sistema operacional, mas não garante por si só a exclusão de uma conta de servidor conectada ou de um backup criptografado.
Para usuários no Espaço Econômico Europeu, Reino Unido e Suíça:
Nós não vendemos dados pessoais. As categorias de destinatários são limitadas a provedores estritamente necessários para executar o aplicativo:
| Destinatário | Finalidade | Categoria de dados | Política de privacidade |
|---|---|---|---|
| Cloudflare, Inc. | Retransmissão de emparelhamento; serviço opcional de conta/sessão; sincronização de direito; armazenamento de backup criptografado na nuvem | ID de par aleatório, blob criptografado, identificador de sessão, texto cifrado do backup criptografado (somente se você entrar e usar o backup na nuvem) | https://www.cloudflare.com/privacypolicy/ |
| Apple Inc. (Sign in with Apple) | Autenticação de conta opcional | Token de identidade, endereço de e-mail (pode ser um endereço de retransmissão privada da Apple) | https://www.apple.com/legal/privacy/ |
| Google LLC (Google Sign-In) | Autenticação de conta opcional | Token de identidade, endereço de e-mail | https://policies.google.com/privacy |
| Unity Technologies (Unity Ads) | Veicular anúncios | ID de Publicidade, métricas de dispositivo e anúncio | https://unity.com/legal/privacy-policy |
| Functional Software Inc. (Sentry) | Relatório de falhas | Rastros de pilha, metadados do dispositivo | https://sentry.io/privacy/ |
| Apple Inc. (App Store / IAP) | Processamento de compras no aplicativo no iOS | Token de compra, direito em nível de conta | https://www.apple.com/legal/privacy/ |
| Google LLC (Play Billing) | Processamento de compras no aplicativo no Android | Token de compra, direito em nível de conta | https://policies.google.com/privacy |
Podemos divulgar dados se exigido por uma ordem judicial válida ou outro processo legal vinculativo, após verificar a solicitação e notificá-lo onde for lícito.
Alguns dos destinatários acima estão localizados fora do Espaço Econômico Europeu (principalmente nos Estados Unidos). Onde ocorrem transferências, elas são protegidas por:
Você pode solicitar uma cópia das salvaguardas relevantes escrevendo para mail@macsiem.dev.
| Dados | Onde residem | Por quanto tempo |
|---|---|---|
| Seus dados no aplicativo | Apenas seu dispositivo (criptografado) | Até você excluí-lo, desinstalar o aplicativo ou limpar os dados do aplicativo |
| Blob de handshake de emparelhamento | Retransmissão Cloudflare (criptografada) | Até 24 horas, então expira automaticamente |
| Mensagens E2E em tempo real | Retransmissão Cloudflare (criptografada) | Armazenadas apenas até serem entregues ao dispositivo emparelhado, então excluídas |
| ID de par aleatório | Ambos os dispositivos + retransmissão | Até você desemparelhar ou excluir dados do aplicativo |
| ID de Publicidade | Sistemas Unity Ads | De acordo com a política de retenção de Unity |
| Dados de falha Sentry | Sistemas Sentry | Até 90 dias a partir do evento |
| Token de compra / recibo IAP | Seu dispositivo + Apple / Google | Até você desinstalar; Apple / Google mantêm registros de transação de acordo com suas próprias políticas |
| JWT de sessão | Seu dispositivo (armazenamento seguro) | Até 30 dias, renovável durante os últimos 7 dias; removido quando você sai |
| Vínculo com o provedor, registro de conta interno, registro de direito | Backend do Mote (Cloudflare) | Até você usar Excluir conta ou pedir ao suporte para excluí-lo |
| Backup criptografado na nuvem | Backend do Mote (Cloudflare) | Até você excluir sua conta, solicitar a exclusão, ou um novo backup substituí-lo |
Você tem os seguintes direitos em relação aos seus dados pessoais:
Para exercer qualquer direito, escreva para mail@macsiem.dev. Respondemos em até 30 dias (prorrogáveis por 60 dias para solicitações complexas, com aviso prévio).
Se você acredita que estamos processando seus dados ilegalmente, você pode apresentar uma reclamação a uma autoridade de supervisão. Para residentes poloneses:
Prezes Urzędu Orony Danych Osobowych (PUODO) ul. Stawki 2, 00-193 Warszawa, Poland https://uodo.gov.pl
Você também pode apresentar uma reclamação à autoridade de supervisão de sua residência habitual, local de trabalho ou local da suposta infração em outro país do EEE.
Mote não é direcionado a crianças menores de 13 anos (ou menores de 16, onde aplicável pela lei local). Não coletamos intencionalmente dados pessoais de crianças menores dessa idade. Se você acredita que uma criança nos forneceu dados pessoais sem consentimento dos pais, entre em contato conosco em mail@macsiem.dev e os excluiremos prontamente.
As sinalizações de "Designed for Families" / "Ages 5+" de Apple / Google não estão definidas em Mote — o aplicativo é classificado para públicos gerais maiores de 13 anos.
tweetnacl (X25519 + XSalsa20-Poly1305). Cada dispositivo gera seu próprio par de chaves; chaves privadas nunca saem do dispositivo.Nenhum sistema é 100% seguro; mantenha seu dispositivo atualizado e use bloqueios de dispositivo fortes.
No iOS, antes que qualquer identificador de rastreamento seja usado por Unity Ads, Mote exibe o prompt do sistema Transparência de Rastreamento de Aplicativos. Se você recusar, Mote veicula apenas anúncios não personalizados.
No Android, você pode redefinir ou limitar seu ID de Publicidade em Configurações → Google → Anúncios. Escolher "Excluir ID de publicidade" impede que Unity Ads use um identificador pessoal; anúncios não personalizados continuam a ser exibidos.
Mote oferece os seguintes produtos no aplicativo através de Apple App Store e Google Play: assinatura anual, desbloqueio vitalício, gorjeta opcional.
Todos os dados de pagamento são tratados por Apple Inc. (conta App Store / iTunes) ou Google LLC (Play Billing). Nunca vemos o número do seu cartão, seu endereço de cobrança ou sua conta completa de Apple ID / Google. Apple e Google retornam apenas um token de compra opaco e metadados de direito que usamos para desbloquear recursos. As assinaturas podem ser canceladas a qualquer momento nas Configurações do iOS → Apple ID → Assinaturas ou no aplicativo Google Play → Assinaturas; as regras de cancelamento são regidas por Apple / Google.
Podemos atualizar esta política conforme o aplicativo, SDKs de terceiros ou a lei aplicável mudem. Alterações materiais serão anunciadas no aplicativo e a data de "Última atualização" no topo será alterada. Continuar a usar Mote após uma alteração constitui aceitação da política atualizada.
Para perguntas sobre privacidade, exercício de direitos ou preocupações sobre esta política:
Maciej Siemiński E-mail: mail@macsiem.dev
Versão canônica desta política: https://macsiem.github.io/mote-privacy/ Fonte: https://github.com/MacSiem/mote-privacy