Tonika.
Politica de Privacidade — versao 2.0 · vigente a partir de 2026-08-03
Esta Politica de Privacidade descreve como o aplicativo Tonika ("Tonika", "nos") trata informacoes ao ser usado por voce em iPhone, iPad ou dispositivos Android, e ao visitar o site tonika.ferguis.com.br. O Tonika e um aplicativo de composicao e estudo harmonico desenvolvido por Guilherme Ferreira (Brasil), que atua como controlador dos dados descritos aqui, nos termos da Lei Geral de Protecao de Dados (LGPD, Lei 13.709/2018).
1. Resumo
Suas composicoes e seu perfil ficam salvos no seu dispositivo. Uma conta e criada de forma anonima pra viabilizar recursos online; voce pode opcionalmente vincula-la a um email ou conta Google. Assinantes do plano Pro podem sincronizar composicoes na nuvem. O plano gratuito exibe anuncios (Google AdMob). Usamos servicos de metricas de uso e de relatorios de falhas pra melhorar o app. Nao vendemos seus dados a ninguem.
2. Dados que ficam apenas no seu dispositivo
Os seguintes dados sao armazenados localmente (SwiftData/UserDefaults no iOS; Room/preferencias no Android) e nao sao enviados a servidores pelo Tonika, exceto na sincronizacao descrita na secao 4:
- Composicoes que voce cria (acordes, secoes, tom, andamento, tags)
- Preferencias do perfil: nome de exibicao, foto opcional, instrumento principal, nivel, estilos favoritos, biografia curta, tom favorito
- Configuracoes do app: notacao, hapticos, aparencia, instrumento de audio padrao
- Historico local de exploracao (escalas mais tocadas, progressoes favoritas)
A foto opcional do perfil e armazenada apenas no banco local do dispositivo e nunca e enviada a nenhum servidor. O acesso a biblioteca de fotos so e solicitado quando voce toca em "adicionar foto". Se voce desinstalar o app, os dados locais sao apagados junto.
3. Conta Tonika (Firebase Authentication)
Ao abrir o app pela primeira vez, criamos automaticamente uma conta anonima no servico Firebase Authentication (Google). Essa conta anonima nao contem nome, email nem qualquer dado que identifique voce — e apenas um identificador tecnico que permite recursos online.
Voce pode, opcionalmente, vincular essa conta a um email e senha ou a uma conta Google. Nesse caso, o Firebase Authentication armazena seu email (e, no login com Google, o nome e a foto publica associados a conta Google) em servidores do Google. Usamos esse dado exclusivamente pra autenticar voce e permitir recuperacao de acesso; ele nao e usado pra marketing.
Ao sair da conta (logout), as composicoes que estavam sincronizadas com a nuvem sao removidas do dispositivo, permanecendo apenas na sua conta na nuvem.
4. Sincronizacao na nuvem (assinantes Pro)
A sincronizacao de composicoes entre dispositivos e um recurso do plano Pro e exige conta vinculada (nao-anonima). Quando ativa, suas composicoes (titulo, descricao, tags, acordes, secoes, tom, andamento, estilo ritmico, datas de criacao e edicao) sao armazenadas no Cloud Firestore (Google), em area acessivel apenas pela sua conta — as regras de seguranca do banco impedem que qualquer outro usuario leia ou escreva seus dados, e o acesso e adicionalmente protegido por verificacao de integridade do app (Firebase App Check).
Nao armazenamos na nuvem: seu perfil (nome, foto, bio), suas configuracoes, nem seu status de assinatura. Se voce cancelar o Pro ou excluir a conta, pode solicitar a exclusao definitiva dos dados sincronizados (secao 11).
5. Compras e assinaturas
Pagamentos de assinatura sao processados pela loja do seu dispositivo — Apple App Store (via StoreKit) ou Google Play. Nao temos acesso ao seu cartao ou dados de pagamento. A loja compartilha conosco apenas o status da assinatura, que e verificado localmente no dispositivo pra liberar os recursos do seu plano. Consulte a politica da Apple e a politica do Google pra detalhes sobre como cada loja trata dados de pagamento.
6. Anuncios (plano gratuito)
O plano gratuito exibe anuncios fornecidos pelo Google AdMob. Pra isso:
- Antes de exibir qualquer anuncio, apresentamos o formulario de consentimento do Google (User Messaging Platform), onde voce escolhe entre anuncios personalizados ou nao-personalizados, conforme exigido pelo GDPR/LGPD.
- No iOS, se voce permitir rastreamento no aviso do sistema (App Tracking Transparency), o AdMob pode usar o identificador de publicidade (IDFA) pra personalizar anuncios. Se voce negar, anuncios continuam aparecendo, apenas sem personalizacao baseada em rastreamento entre apps.
- No Android, o AdMob pode usar o identificador de publicidade do Google Play conforme sua configuracao de sistema e sua escolha no formulario de consentimento.
O SDK do AdMob se comunica com dominios de publicidade do Google (googleadservices.com, googlesyndication.com, googletagservices.com, doubleclick.net). Veja como o Google usa esses dados na documentacao do Google. Assinantes dos planos Sem Anuncios e Pro nao veem anuncios e nao tem dados tratados pelo AdMob.
7. Metricas de uso e relatorios de falhas
7.1 Metricas de uso
- iOS: usamos o TelemetryDeck, servico de telemetria anonima (eventos como "onboarding completo", "composicao salva", versao do app, modelo generico de aparelho, idioma). Nao inclui nome, email nem conteudo de composicoes; os dados sao agregados e nao permitem reidentificacao. Veja a politica do TelemetryDeck.
- Android: usamos o Google Analytics for Firebase com os mesmos nomes de evento. O Firebase Analytics coleta identificadores de instancia do app e dados de uso agregados. Veja a politica de privacidade do Firebase.
7.2 Relatorios de falhas
Nas duas plataformas usamos o Firebase Crashlytics pra receber relatorios automaticos quando o app trava: rastreamento da falha, modelo do aparelho, versao do sistema e do app. Esses relatorios nao incluem suas composicoes nem dados do perfil e sao usados exclusivamente pra corrigir defeitos.
7.3 Configuracao remota
Usamos o Firebase Remote Config pra ajustar parametros do app (como limites de composicoes por plano) sem exigir atualizacao. Esse servico nao coleta dados pessoais adicionais.
8. Lista de espera do site
Se voce informar seu email na lista de espera em tonika.ferguis.com.br, ele e armazenado no Cloud Firestore e usado exclusivamente pra enviar o convite do beta e o aviso de lancamento. Base legal: seu consentimento (art. 7, I da LGPD), dado ao enviar o formulario. Nao enviamos outras comunicacoes nem compartilhamos esse email com terceiros pra fins de marketing. Voce pode pedir a remocao a qualquer momento pelo email de contato (secao 14), e a lista sera apagada apos o lancamento cumprir sua finalidade.
9. Com quem compartilhamos dados
Nao vendemos dados pessoais e nao compartilhamos com data brokers. Os unicos terceiros que tratam dados em nosso nome (operadores) sao os provedores de infraestrutura ja citados:
| Servico | Fornecedor | Finalidade |
|---|---|---|
| Firebase Authentication | Conta e login | |
| Cloud Firestore | Sync de composicoes (Pro) e lista de espera | |
| Firebase Crashlytics | Relatorios de falhas | |
| Google Analytics for Firebase | Metricas de uso (Android) | |
| TelemetryDeck | TelemetryDeck GmbH | Metricas de uso anonimas (iOS) |
| Google AdMob | Anuncios no plano gratuito | |
| App Store / Google Play | Apple / Google | Pagamentos de assinatura |
Servidores desses provedores podem estar fora do Brasil; a transferencia internacional se apoia nas garantias contratuais dos proprios provedores (art. 33 da LGPD). O banco Firestore do Tonika esta hospedado na regiao southamerica-east1 (Sao Paulo).
10. Seguranca e retencao
- Dados na nuvem trafegam cifrados (TLS) e sao protegidos por regras de acesso que restringem cada dado ao seu dono.
- Dados de conta e composicoes sincronizadas sao mantidos enquanto a conta existir ou ate voce pedir exclusao.
- Relatorios de falhas e metricas seguem os prazos de retencao dos respectivos provedores (Firebase e TelemetryDeck).
11. Seus direitos (LGPD / GDPR)
Voce pode, a qualquer momento e gratuitamente: confirmar a existencia de tratamento, acessar seus dados, corrigi-los, pedir exclusao, pedir portabilidade e revogar consentimentos. Na pratica:
- Dados locais: estao no seu dispositivo, sob seu controle direto — edite ou apague no proprio app, ou desinstale pra remover tudo.
- Conta e dados na nuvem: solicite a exclusao da conta e dos dados sincronizados pelo email de contato; atendemos em ate 15 dias.
- Lista de espera: pedidos de remocao pelo mesmo canal.
- Portabilidade: use a exportacao de composicoes em PDF ou MIDI.
- Anuncios personalizados: voce pode recusar ou revogar no aviso de rastreamento do iOS (Ajustes > Privacidade > Rastreamento), nas configuracoes de anuncios do Android, ou reabrindo o formulario de consentimento no app.
O encarregado pelo tratamento de dados pessoais (art. 41 da LGPD) e Guilherme Ferreira, alcancavel em suporte@tonika.app. Se entender que seus direitos nao foram atendidos, voce pode peticionar a Autoridade Nacional de Protecao de Dados (ANPD).
12. Criancas
O Tonika nao tem categoria etaria infantil, nao direciona conteudo a criancas e nao coleta intencionalmente dados de menores de 13 anos. Recomendamos que pais ou responsaveis acompanhem o uso por menores.
13. Mudancas nesta politica
Se mudarmos esta politica de forma material, vamos atualizar a versao e a data no topo deste documento e, quando aplicavel, notificar dentro do app antes da nova versao entrar em vigor. Versoes anteriores ficam acessiveis a pedido.
Mudancas da versao 2.0 (2026-08-03) sobre a 1.0: inclusao do Android e do site; conta Firebase (anonima e vinculada); sincronizacao na nuvem pra assinantes Pro; anuncios AdMob no plano gratuito com consentimento UMP/ATT; Firebase Analytics (Android), Crashlytics e Remote Config; lista de espera do site; tabela de operadores; encarregado nomeado.
14. Contato
Duvidas sobre privacidade? Escreva pra suporte@tonika.app. Responderemos em ate 7 dias.