00 Legal

Última atualização: 2026-09-27

Política de privacidade.

1. Resumo

O Midvash é um app de devocional diário e estudo bíblico disponível na web, no celular (iOS, Android) e como extensão de navegador. Coletamos apenas os dados necessários para operar o produto, medir como as pessoas o encontram e mantê-lo funcionando. Não vendemos dados pessoais, e o leitor bíblico não exibe anúncios. Esta página lista todas as categorias de dados que tratamos e todos os provedores que os processam.

2. Quem somos

"Midvash" se refere ao projeto publicado em midvash.com, incluindo os aplicativos para iOS e Android e a extensão para Chrome. O projeto é operado por um desenvolvedor independente. Para dúvidas relacionadas a dados, entre em contato pelo contact@midvash.com.

3. O que coletamos

Na web (midvash.com). A leitura não exige conta. Os registros de requisições no servidor (URL acessada, endereço IP, user-agent, data e hora) são mantidos pelo nosso provedor de hospedagem por um período limitado, para fins operacionais e de segurança. Usamos o Google Analytics e o Meta Pixel, carregados pelo Cloudflare Zaraz, para medir visitas e o desempenho dos nossos anúncios (por exemplo, qual campanha trouxe um visitante e se ele iniciou uma assinatura). Essas ferramentas podem definir cookies e receber seu endereço IP, informações do navegador e as páginas que você visita.

Nos apps para celular (iOS, Android). As preferências de leitura (tradução padrão, tema, tamanho da fonte) ficam armazenadas no seu aparelho. Os apps usam o Google Analytics for Firebase para entender o uso dos recursos e o Meta SDK (App Events) para medir instalações e assinaturas que vêm dos nossos anúncios. No iOS, não coletamos o identificador de publicidade (IDFA); a medição de anúncios usa o SKAdNetwork da Apple. No Android, o Meta SDK pode usar o ID de publicidade do Android, que você pode redefinir ou excluir nas configurações do aparelho. O app para Android envia relatórios de falhas (modelo do aparelho, versão do sistema, detalhes do erro) ao Sentry para que possamos corrigir bugs.

Na extensão para Chrome. A detecção de referências bíblicas acontece inteiramente no seu aparelho. Nenhum conteúdo das páginas sai do seu navegador. Política detalhada em midvash.com/chrome-extension/privacy.

4. O que NÃO fazemos

Não vendemos nem alugamos dados pessoais a ninguém. Não exibimos anúncios dentro do leitor bíblico nem do devocional. Não oferecemos login com Facebook e não acessamos sua conta do Facebook ou do Instagram. Não enviamos suas notas, destaques, orações ou mensagens do chat a provedores de publicidade ou de análise.

5. Conta

É necessário criar uma conta no Midvash para a sincronização e os recursos da conta (devocional, notas, destaques, planos de leitura, chat com IA, assinatura). Ao criar uma conta, coletamos:

  • Endereço de e-mail: para identificar sua conta e permitir o login
  • Nome de exibição: preenchido a partir do seu perfil Apple ou Google, editável depois
  • Foto de perfil: preenchida a partir do seu perfil Apple ou Google, opcional
  • Gênero e data de nascimento: opcionais, usados apenas para personalizar o conteúdo, editáveis ou removíveis no seu perfil
  • Idioma preferido e tradução da Bíblia: para sincronizar suas preferências de leitura entre aparelhos
  • Seu acervo pessoal e sua atividade: favoritos, destaques, notas, orações, posição de leitura, progresso nos planos de leitura, sequência do devocional
  • Conversas do chat com IA e de estudo: armazenadas para que você possa voltar a elas
  • Status da assinatura: se você tem o Midvash Pro e até quando

Não armazenamos senhas. A autenticação usa Sign in with Apple, Sign in with Google ou um código ou link de uso único enviado ao seu e-mail.

6. Provedores de autenticação

Você pode entrar no Midvash usando:

  • Sign in with Apple: a Apple autentica você e compartilha seu nome e e-mail com o Midvash no primeiro login. Se você escolher o recurso "Ocultar meu e-mail" da Apple, receberá um endereço de encaminhamento (algo como abc123@privaterelay.appleid.com); só veremos esse endereço. Não vemos a senha do seu Apple ID nem temos qualquer outro acesso à sua conta Apple.
  • Sign in with Google: o Google autentica você e compartilha seu nome, e-mail e foto de perfil com o Midvash. Solicitamos apenas os escopos básicos de perfil (sem acesso ao seu Gmail, Drive, contatos ou agenda). Não vemos sua senha do Google.
  • E-mail: você informa seu e-mail e enviamos um código ou link de login de uso único, válido por 15 minutos. Nenhum terceiro envolvido.

Você pode revogar o acesso do Midvash à sua conta Apple ou Google a qualquer momento:

7. Provedores que processam dados

Compartilhamos dados apenas com os provedores abaixo, e apenas para a finalidade descrita:

  • Cloudflare: hospedagem, CDN, segurança e banco de dados. Armazena os dados da sua conta. Também executa os modelos de IA por trás dos recursos de chat e estudo (Cloudflare Workers AI), de modo que suas mensagens do chat são processadas na infraestrutura da Cloudflare e não são usadas para treinar modelos. Envia nossos e-mails transacionais.
  • Apple e Google: login (quando você o escolhe) e processamento de compras no app pela App Store e pelo Google Play.
  • RevenueCat: gerencia as assinaturas. Recebe um ID anônimo de usuário do app, seu histórico de compras e seu país.
  • Google Analytics e Google Analytics for Firebase: estatísticas de uso no site e nos apps.
  • Meta (Facebook e Instagram): medição dos nossos anúncios pelo Meta Pixel no site, pelo Meta SDK nos apps e por eventos de assinatura enviados pelo RevenueCat. A Meta recebe eventos como visualização de página, instalação do app, início do período de teste e compra, além de dados técnicos (endereço IP, informações do aparelho e do navegador). Não enviamos seu nome, suas notas nem o conteúdo da sua leitura.
  • Sentry: relatórios de falhas do app para Android.
  • Exigências legais: atendemos a solicitações legais válidas (intimações, ordens judiciais) quando exigido pela legislação aplicável.

Cada provedor trata os dados de acordo com a própria política de privacidade. Não vendemos dados pessoais e não os compartilhamos com corretores de dados.

8. Suas escolhas

Você pode bloquear ou excluir cookies nas configurações do seu navegador. Você pode limitar o rastreamento de anúncios no seu aparelho (iOS: Ajustes → Privacidade e Segurança → Rastreamento; Android: Configurações → Privacidade → Anúncios). Você pode gerenciar como a Meta usa dados de outros apps e sites em Sua atividade fora das tecnologias da Meta. As instruções para excluir dados associados à Meta estão em midvash.com/facebook-exclusion.

9. Exclusão da conta

Você pode excluir sua conta a qualquer momento em Configurações → Conta → Excluir conta no app, ou enviando um e-mail para contact@midvash.com.

Quando você exclui sua conta, nós a marcamos imediatamente como excluída e revogamos todas as sessões ativas. Seus dados pessoais (perfil, favoritos, notas, posição de leitura) permanecem em estado recuperável por 30 dias. Durante esse período de carência, você pode restaurar sua conta entrando em contato conosco. Após 30 dias, todos os dados associados são apagados de forma permanente e irreversível dos nossos servidores. Excluir sua conta não cancela uma assinatura comprada pela App Store ou pelo Google Play; cancele-a na sua conta da loja.

10. Crianças

O Midvash é adequado para o público em geral. Não coletamos intencionalmente informações pessoais de crianças menores de 13 anos. A criação de conta é restrita a usuários com 13 anos ou mais. Se você acredita que coletamos dados de uma criança menor de 13 anos por engano, entre em contato conosco e nós os excluiremos.

11. Seus direitos

Nos termos da legislação aplicável (LGPD no Brasil, GDPR na UE, CCPA na Califórnia e regulamentações semelhantes em outros lugares), você tem o direito de acessar, corrigir, exportar e excluir os dados pessoais que mantemos sobre você, e de se opor ao uso deles para medição de anúncios. Para exercer esses direitos, escreva para contact@midvash.com.

12. Segurança

Usamos práticas padrão do setor para proteger os dados em trânsito (HTTPS) e em repouso (bancos de dados criptografados). Nos aparelhos móveis, os tokens de autenticação são armazenados no armazenamento seguro do sistema operacional (iOS Keychain, Android Keystore), criptografados em repouso pelo sistema. Nenhum sistema é perfeitamente seguro; em caso de incidente que afete dados pessoais, notificaremos os usuários afetados conforme exigido pela legislação aplicável.

13. Alterações nesta política

Se alterarmos esta política de forma relevante, publicaremos a versão atualizada no mesmo endereço, com uma nova data de Última atualização. Para mudanças que afetem a forma como tratamos os dados, avisaremos os usuários pelo app ou por e-mail, quando aplicável.

14. Contato

Para dúvidas, solicitações ou preocupações relacionadas a esta política, escreva para contact@midvash.com.