O aplicativo funciona no seu aparelho e não coleta dados pessoais para estudar. Não há conta, login, anúncio, cookie nem ferramenta de análise de uso. Questões, desafios, casos de teste e o interpretador de Python vêm dentro do arquivo instalado, e o progresso é gravado só no aparelho.
Uma única função foge disso, e só quando você a aciona: o Mentor. Ao tocar em Dica, Destravar ou Revisar, o trecho de código que está no editor sai do aparelho, vai ao nosso servidor e de lá a um provedor de modelo de linguagem. A seção O Mentor descreve o que sai, para onde vai e o que sobra depois. Enquanto você não tocar em nenhum dos três, nada sai.
Isso decorre da arquitetura: as questões, os desafios e os casos de teste vêm empacotados dentro do aplicativo, e o progresso é gravado no próprio aparelho.
Na área privada do app, para lembrar onde você parou:
| O que é gravado | Para quê |
|---|---|
| Questões respondidas, acertos e erros | Não repetir o que já foi feito e mostrar o desempenho |
| Desafios resolvidos e submissões recentes | Marcar a conclusão e reabrir o código |
| XP, nível, sequência de dias e conquistas | Gamificação do estudo |
| Preferências, como a linguagem escolhida | Abrir o app no estado em que foi deixado |
| Situação da assinatura e do pacote premium | Saber o que está liberado sem consultar a loja a cada tela |
Nenhum desses registros identifica você: são contadores e listas de identificadores de conteúdo, sem nome, e-mail ou identificador de aparelho. Esses dados não são enviados a nenhum servidor e desinstalar o app apaga tudo.
Executar o código é sempre local. Python roda em um interpretador embarcado e JavaScript em um processo isolado do app. Nenhuma execução, correção ou caso de teste passa por servidor — por isso o editor funciona em modo avião.
Pedir ajuda ao Mentor é a exceção, descrita na próxima seção. É a única situação em que o código sai do aparelho.
O código é seu. Não reivindicamos direito sobre ele, não o usamos para treinar modelo e não o guardamos.
Vale só para quem tem a assinatura ativa e só quando um dos três botões é tocado. O aviso aparece na tela antes da primeira pergunta.
| O que é enviado | Por quê |
|---|---|
| O identificador da compra da assinatura, emitido pelo Google Play | Confirmar com o Google que a assinatura está ativa e contar sua cota |
| O verbo pedido — dica, destravar ou revisar | Escolher o modelo e a instrução |
| O desafio, a linguagem e o código que está no editor | É sobre isso que a resposta fala |
| No “destravar”, o caso de teste que falhou: entrada, saída esperada e obtida | Explicar por que falhou |
O contexto é limitado a cerca de 8 KB — é trecho de exercício, não
repositório. Antes de sair do nosso servidor para o provedor, o texto passa por
uma limpeza que substitui padrões de segredo por [REDACTED]: tokens
JWT, chaves de API, CPF, CNPJ e endereços de e-mail.
Nada mais é enviado: sem nome, sem e-mail, sem identificador de aparelho, sem o seu progresso e sem histórico de conversas — cada pedido é independente e o mentor não lembra do anterior.
Para onde vai:
api.codequestbrasil.com.br,
por HTTPS. É uma função sem servidor hospedada na Amazon Web Services, na região
Norte da Virgínia, Estados Unidos. Por isso há transferência internacional de
dados — feita para a execução do contrato, na forma do art. 33 da LGPD;O que sobra depois, no nosso servidor — e nenhum registro contém conteúdo seu:
| Registro | O que é | Por quanto tempo |
|---|---|---|
| Identificação | O resultado de uma função matemática de mão única (SHA-256) aplicada ao identificador da compra. Não volta a ser o identificador | Enquanto houver contador ou situação em cache |
| Situação da assinatura | Ativa, em carência, cancelada, e até quando | 6 horas, depois é consultada de novo |
| Contadores de uso | Quantas chamadas no mês e no dia | 40 dias o do mês, 2 dias o do dia |
O seu código, a pergunta e a resposta não são gravados em lugar nenhum. Atravessam a função e morrem nela. Não temos como recuperá-los, nem para você, nem para nós, nem para quem pedir.
A distribuição é feita pelo Google Play, que coleta seus próprios dados de instalação segundo as políticas do Google, fora do nosso alcance e sem repasse para nós.
Quem recebe alguma coisa, e só nas condições da seção do Mentor: o Google Play (a compra e a assinatura, processadas por ele), a Amazon Web Services (hospeda nossa função e não lê o conteúdo) e o OpenRouter com o provedor do modelo (o texto do pedido, sob a exigência de não guardar nem treinar). Os dois últimos são operadores nossos, não destinatários de compartilhamento.
O pacote premium é uma compra única e a assinatura do Mentor é recorrente; as duas são processadas pelo Google Play. Não recebemos, não vemos e não guardamos número de cartão, CPF, endereço ou qualquer dado de pagamento. O histórico da compra fica na sua conta do Google Play, sob as políticas do Google.
| Permissão | Para quê |
|---|---|
INTERNET | falar com a loja sobre compras e, para quem assina, falar com o Mentor. Nenhuma funcionalidade de estudo depende de rede — questões, desafios, casos de teste e execução de código funcionam em modo avião |
com.android.vending.BILLING | a compra do pacote premium e a assinatura do Mentor, processadas pelo Google Play |
ACCESS_NETWORK_STATE | exigida pela biblioteca de pagamento do Google, para saber se há conexão antes de falar com a loja |
São as únicas permissões do aplicativo. Não há localização, contatos, armazenamento externo, câmera, microfone ou notificação.
Não existe cópia nossa do progresso para pedir exclusão — e, pelo mesmo motivo, não há como recuperar o progresso depois de apagado.
O aplicativo é de conteúdo educacional, sem cadastro e sem coleta de dado pessoal para estudar. O Mentor depende de uma assinatura contratada na loja, e contratar na Google Play é coisa de titular de conta. Não tratamos dado pessoal de criança ou adolescente a consentir ou revogar.
Para a maior parte do aplicativo não há tratamento de dados pessoais (Lei nº 13.709/2018): os registros de progresso ficam sob seu controle exclusivo, no aparelho, e os direitos de acesso, correção, portabilidade e eliminação (Art. 18) se resolvem ali, como descrito acima.
Para o Mentor há tratamento, declarado assim:
| Item | Resposta |
|---|---|
| Dados tratados | Identificador da compra (guardado só como hash) e o conteúdo do pedido (não guardado) |
| Finalidade | Confirmar a assinatura, aplicar a cota e responder à pergunta |
| Base legal | Execução de contrato, art. 7º, V |
| Transferência internacional | Sim — art. 33, para execução do contrato. Servidor nos Estados Unidos; provedor de modelo conforme o roteamento |
| Retenção | 6 horas a situação, 40 dias o contador do mês, 2 dias o do dia. Conteúdo: nenhum |
| Decisão automatizada | Não. O mentor escreve texto de apoio; nada no app é decidido automaticamente sobre você |
Dúvidas e solicitações: contato@kimikimi.com.br. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
Quem publica o aplicativo e responde pelo tratamento de dados, na forma do artigo 5º, VI da LGPD:
Minerva — CNPJ 62.723.050/0001-54
Avenida Brigadeiro Faria Lima, 1572, Sala 1022 — Jardim Paulistano,
São Paulo - SP, CEP 01451-917
contato@kimikimi.com.br
Alterações nesta política acompanham uma nova versão do aplicativo e passam a valer na data indicada no topo do documento. Versão futura que passe a coletar qualquer dado novo será declarada aqui e no formulário de Segurança dos Dados do Google Play antes de entrar em vigor.