Session Flow

Política de Privacidade — Session Flow

Versão 4 · 29 de setembro de 2026

Atualização de 30/09/2026: o atestado da verificação do app (seção 4.2, item 6) passou a valer por até 12 horas, no lugar de cerca de uma hora. Não muda o que tratamos nem os seus direitos.

Atualização de 03/10/2026: a seção 4.2 (item 3) passa a dizer que os registros de acesso guardam também a plataforma do app (Android, iPhone ou iPad, ou navegador), como acontece desde 27/09/2026. A seção 3.4, nova, descreve a leitura do calendário do aparelho, que só acontece se você escolher importar sessões e fica no aparelho. Os prazos, as bases legais e os seus direitos não mudam.

Atualização de 05/10/2026: a seção 4.7 passa a dizer que, numa mudança técnica da forma como a nuvem guarda os dados, a forma anterior fica guardada até 7 dias e é apagada em seguida, e que partes de um envio interrompido são apagadas em até 6 semanas. O que tratamos, as bases legais e os seus direitos não mudam.

Atualização de 06/10/2026: a seção 3.1 passa a dizer que o cadastro guarda, se você escolher, o gênero gramatical de cada um, só para os textos do app concordarem ("o aluno" ou "a aluna"), e ganha o item "Registro de ações": o que foi feito no app, quando e em que tipo de aparelho, para você consultar. O que tratamos, as bases legais e os seus direitos não mudam.

1. Quem somos

O Session Flow é um aplicativo de agenda e controle de pagamentos para profissionais que atendem por sessões. Ele é desenvolvido e mantido por Kaio Rafael de Oliveira Diniz, pessoa física ("nós").

2. Resumo

3. Uso sem a nuvem (padrão)

3.1 O que o app guarda no seu aparelho

3.2 Quem tem acesso

Esses dados ficam somente no seu aparelho, e nós não temos acesso a eles. O Session Flow funciona sem conta e sem internet.

3.3 Quando dados saem do aparelho, sempre por ação sua ou do seu sistema

3.4 Calendário do aparelho

Se você escolher importar sessões do calendário do aparelho, o app pede a permissão do sistema e lê os compromissos do período que você escolher (título, data, hora, repetição, local e link da reunião). A leitura acontece só no aparelho e nada dela é enviado a nós. O que você confirmar vira cadastros e sessões do app, como os da seção 3.1 — e, com a nuvem ligada, sincroniza como eles. Você pode tirar a permissão nos ajustes do aparelho a qualquer momento.

3.5 Assinaturas

A compra e a renovação são feitas pela Google Play ou pela App Store. Nós não recebemos dados de cartão nem de pagamento. O app consulta a loja para saber se a sua assinatura está ativa.

4. Uso com a nuvem (opcional)

4.1 Quando se aplica

Só depois que você lê os pontos principais, marca "Li e aceito os termos e a política" e entra com a sua conta Google ou Apple, em Configurações → Nuvem e privacidade. Sem esse aceite, a nuvem não é ligada.

4.2 Quais dados tratamos

  1. Conta: identificador da conta, e-mail e forma de entrada (Google ou Apple), informados pelo Google ou pela Apple no login.
  2. Registro do aceite: versões dos Termos e desta Política, data e hora, forma de entrada e endereço IP no momento do aceite.
  3. Registros de acesso: data, hora, endereço IP e plataforma do app (Android, iPhone ou iPad, ou navegador) de cada uso da nuvem — abrir o app com a nuvem ligada, aceitar os termos, ativar a assinatura, ligar ou desligar a nuvem, apagar os dados ou a conta.
  4. Assinatura: plano, loja, validade e um código irreversível (hash) do comprovante de compra. O comprovante em si não é guardado.
  5. Seus dados do app: uma cópia dos dados da seção 3.1, com a data da última alteração e um identificador aleatório do aparelho que a fez.
  6. Controle técnico:
    • contadores de uso por conta, para evitar abuso;
    • verificação do app: a cada uso da nuvem, o app obtém um atestado de que é o Session Flow original, num aparelho ou navegador de verdade. No Android, quem atesta é a Google Play; no iPhone e no iPad, a Apple; no navegador, o reCAPTCHA Enterprise, do Google (seção 4.8). Nós recebemos só o resultado, um atestado válido por até 12 horas, que não identifica você nem o aparelho;
    • registros de funcionamento dos servidores (logs), que podem incluir o identificador da conta e o endereço IP e ficam pelo prazo padrão do Google Cloud (em geral, 30 dias).

4.3 Para que usamos

4.4 Bases legais (art. 7º da LGPD)

4.5 Onde os dados ficam e quem nos ajuda (suboperadores)

Transferência internacional (art. 33). Ocorre no login, pelos dados de conta, e na verificação do app, pelos dados técnicos do aparelho ou do navegador que o Google e a Apple analisam. A transferência se apoia nas Cláusulas-Padrão Contratuais oferecidas por esses fornecedores, em conformidade com as exigências da Autoridade Nacional de Proteção de Dados (ANPD).

4.6 Segurança

4.7 Por quanto tempo guardamos (retenção)

4.8 App web (navegador)

O app web usa a mesma conta da nuvem. Enquanto você estiver conectado, os dados ficam guardados no próprio navegador, para o app funcionar. Ao sair da conta, eles são apagados do navegador. O app web não usa cookies de publicidade nem de rastreamento. Para proteger a nuvem contra acessos automatizados, ele usa o reCAPTCHA Enterprise, do Google, que analisa informações do navegador e do aparelho e a interação com a página, e grava um cookie de segurança. O reCAPTCHA segue a Política de Privacidade e os Termos de Serviço do Google.

5. Dados dos seus clientes

6. Seus direitos (art. 18 da LGPD)

Você pode pedir:

Como exercer:

A eliminação não alcança o que a lei manda guardar: os registros de acesso (6 meses) e o registro do aceite guardado para defesa (5 anos), conforme a seção 4.7.

Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

7. Quem está na União Europeia, no Espaço Econômico Europeu ou no Reino Unido

Se você está na União Europeia, no Espaço Econômico Europeu ou no Reino Unido, também valem o Regulamento Geral de Proteção de Dados (GDPR) e o UK GDPR. Nesse caso:

8. Idade mínima

O Session Flow é destinado a profissionais maiores de 18 anos.

9. O que não fazemos

10. Incidentes de segurança

Se um incidente puder acarretar risco ou dano relevante, comunicaremos a ANPD e as pessoas afetadas (art. 48), e avisaremos você pelos meios disponíveis.

Para quem está na União Europeia, no Espaço Econômico Europeu ou no Reino Unido, comunicaremos a autoridade de proteção de dados competente em até 72 horas, quando o incidente puder trazer risco, e as pessoas afetadas, quando o risco for alto.

11. Mudanças nesta Política

12. Lei aplicável

Esta Política segue a legislação brasileira, em especial a Lei nº 13.709/2018 (LGPD).