MayinabMayinab
← Back to site

🔒 Política de Privacidade

Última atualização: 16 de fevereiro de 2026

Resumo: O Mayinab funciona 100% offline por padrão. Seus dados ficam no seu dispositivo. Não coletamos, vendemos ou compartilhamos dados pessoais. Se você optar pelo backup em nuvem (Vault), seus dados são criptografados com AES-256-GCM antes de sair do dispositivo. Nós não conseguimos lê-los.

1. Identificação do Controlador

Razão Social: Hamasaki
Nome do Aplicativo: Mayinab
Site: https://mayinab.com
E-mail de contato: [email protected]

2. Legislação Aplicável

Esta Política de Privacidade é elaborada em conformidade com:

  • Lei Geral de Proteção de Dados (LGPD) — Lei nº 13.709/2018 (Brasil)
  • Marco Civil da Internet — Lei nº 12.965/2014 (Brasil)
  • Código de Defesa do Consumidor — Lei nº 8.078/1990 (Brasil)
  • Google Play Developer Program Policies
  • Apple App Store Review Guidelines (seção 5.1 — Privacidade)
  • GDPR — Regulamento (UE) 2016/679, quando aplicável a usuários na UE

3. Dados que Coletamos

3.1 Uso offline (padrão)

O Mayinab funciona inteiramente offline por padrão. Neste modo:

  • Nenhum dado pessoal é coletado, transmitido ou armazenado em servidores externos
  • Todo o conteúdo (notas, flashcards, áudios, imagens, vídeos, arquivos) permanece exclusivamente no dispositivo do usuário
  • Não utilizamos cookies, rastreadores, analytics ou pixels de terceiros
  • Não exibimos anúncios

3.2 Conta e autenticação (opcional)

Caso o usuário opte por criar uma conta para utilizar o recurso de backup em nuvem (Vault), coletamos:

DadoFinalidadeBase legal (LGPD)
Endereço de e-mailAutenticação, recuperação de conta, comunicações essenciaisExecução de contrato (Art. 7º, V)
Senha (hash criptográfico)Autenticação seguraExecução de contrato (Art. 7º, V)
Identificador único da conta (UID)Vincular dados de backup à contaExecução de contrato (Art. 7º, V)

3.3 Proteção anti-bot (Cloudflare Turnstile)

Durante o processo de criação de conta e autenticação, utilizamos o Cloudflare Turnstile como mecanismo de verificação anti-bot. Este serviço pode processar:

  • Endereço IP (de forma anonimizada)
  • Dados básicos do navegador e dispositivo (user-agent, resolução de tela)
  • Dados de interação para distinguir humanos de bots

O Cloudflare Turnstile não utiliza cookies de rastreamento, não acompanha usuários entre sites e não coleta dados pessoais identificáveis além do necessário para a verificação. Os dados são processados pela Cloudflare, Inc. de acordo com a Política de Privacidade da Cloudflare.

3.4 Backup em nuvem — Vault (opcional)

Se o usuário ativar o Vault (plano pago), os dados do aplicativo são:

  • Criptografados localmente com AES-256-GCM antes de qualquer transmissão
  • Armazenados de forma criptografada em servidores seguros
  • Inacessíveis para nós ou terceiros (zero-knowledge encryption)

Não temos acesso ao conteúdo das notas, flashcards ou quaisquer arquivos do usuário.

3.5 Dados de pagamento

Os pagamentos de assinaturas (Vault) são processados inteiramente pela Google Play ou Apple App Store. Não temos acesso a dados de cartão de crédito, conta bancária ou outros dados financeiros. Recebemos apenas a confirmação do status da assinatura.

3.6 Dados que NÃO coletamos

  • Localização (GPS ou rede)
  • Contatos do dispositivo
  • Registros de chamadas ou SMS
  • Identificadores de publicidade (GAID/IDFA)
  • Dados de uso do aplicativo ou analytics
  • Dados de outros aplicativos
  • Dados biométricos
  • Dados sensíveis (origem racial, saúde, convicção religiosa, etc.)

4. Finalidade do Tratamento de Dados

Os dados pessoais eventualmente coletados são utilizados exclusivamente para:

  1. Criação e autenticação da conta do usuário
  2. Fornecimento do serviço de backup em nuvem (Vault)
  3. Comunicações operacionais essenciais (confirmação de e-mail, recuperação de senha)
  4. Cumprimento de obrigações legais e regulatórias

5. Compartilhamento de Dados

Não vendemos, alugamos ou compartilhamos dados pessoais com terceiros para fins comerciais, publicitários ou de marketing.

Dados podem ser compartilhados apenas nas seguintes hipóteses:

  • Provedores de infraestrutura: serviços de hospedagem e autenticação necessários para operar o Vault (ex.: Supabase, servidores cloud). Estes provedores atuam como operadores de dados sob contrato que exige sigilo e conformidade com a LGPD.
  • Proteção anti-bot: Cloudflare Turnstile, utilizado para verificação de segurança durante a autenticação. A Cloudflare processa dados mínimos exclusivamente para fins de proteção contra abuso.
  • Obrigação legal: quando exigido por lei, ordem judicial ou requisição de autoridade competente (Art. 7º, II da LGPD).
  • Proteção de direitos: para proteger direitos, propriedade ou segurança do Mayinab, dos usuários ou do público.

6. Armazenamento e Segurança

6.1 Dados locais

Os dados armazenados localmente no dispositivo estão protegidos pelas medidas de segurança do sistema operacional (criptografia de disco, biometria, PIN/senha do dispositivo). O usuário é responsável pela segurança de acesso ao seu dispositivo.

6.2 Dados em nuvem (Vault)

  • Criptografia AES-256-GCM de ponta a ponta (end-to-end)
  • Arquitetura zero-knowledge — a chave de criptografia nunca é transmitida ao servidor
  • Transmissão via TLS 1.2+ (HTTPS)
  • Servidores com certificações de segurança da indústria
  • Backups do servidor criptografados em repouso

7. Direitos do Titular dos Dados (LGPD Art. 18)

Você tem direito a, a qualquer momento, solicitar:

  • Confirmação da existência de tratamento de dados
  • Acesso aos dados pessoais tratados
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade
  • Portabilidade dos dados a outro fornecedor de serviço
  • Eliminação dos dados pessoais tratados com consentimento
  • Informação sobre entidades públicas e privadas com as quais compartilhamos dados
  • Informação sobre a possibilidade de não fornecer consentimento e consequências
  • Revogação do consentimento a qualquer momento

Para exercer qualquer direito, entre em contato pelo e-mail [email protected]. Responderemos em até 15 dias úteis, conforme Art. 18, §5º da LGPD.

8. Exclusão de Dados e Conta

Você pode excluir sua conta e todos os dados associados a qualquer momento:

  • Dentro do app: Configurações → Backup & Vault → Excluir conta
  • Por e-mail: [email protected]

Ao excluir a conta:

  • Todos os dados de autenticação são removidos permanentemente
  • Todos os backups em nuvem são eliminados de forma irreversível
  • Os dados locais no dispositivo permanecem intactos (você controla a exclusão local)
  • A exclusão é concluída em até 30 dias corridos

9. Retenção de Dados

Tipo de dadoPeríodo de retenção
Dados de conta (e-mail, UID)Enquanto a conta estiver ativa, ou até solicitação de exclusão
Backups em nuvem (Vault)Enquanto a assinatura estiver ativa + 30 dias após cancelamento
Registros de acesso (logs)6 meses (conforme Marco Civil da Internet, Art. 15)

10. Menores de Idade

O Mayinab é um aplicativo educacional classificado para todas as idades. No entanto:

  • A criação de conta (para uso do Vault) requer idade mínima de 16 anos, ou consentimento específico de um dos pais ou responsável legal para menores entre 12 e 16 anos, conforme Art. 14 da LGPD.
  • O uso offline (sem conta) não requer idade mínima, pois nenhum dado pessoal é coletado.
  • Não coletamos intencionalmente dados de crianças menores de 12 anos. Caso tomemos conhecimento da coleta de dados de menores de 12 anos sem o consentimento dos pais, tomaremos medidas para exclusão imediata.

11. Transferência Internacional de Dados

Os servidores utilizados para o serviço Vault podem estar localizados fora do Brasil. Nestes casos:

  • Todos os dados são criptografados de ponta a ponta antes da transferência
  • A transferência é realizada em conformidade com o Art. 33 da LGPD
  • Os provedores de infraestrutura são obrigados contratualmente a manter padrões de proteção adequados

12. Cookies e Tecnologias de Rastreamento

O aplicativo Mayinab não utiliza cookies, web beacons, pixels de rastreamento, fingerprinting ou quaisquer tecnologias de rastreamento.

O site mayinab.com é estático e não utiliza cookies ou analytics de terceiros.

13. Notificações

O Mayinab pode enviar notificações locais (lembretes de revisão SRS) que são processadas inteiramente no dispositivo. Não utilizamos serviços de push notification de terceiros para rastreamento. Você pode desativar as notificações a qualquer momento nas configurações do app ou do sistema operacional.

14. Alterações nesta Política

Podemos atualizar esta Política de Privacidade periodicamente. Em caso de mudanças significativas:

  • Notificaremos os usuários com conta ativa por e-mail
  • Atualizaremos a data de "Última atualização" no topo desta página
  • Disponibilizaremos a versão anterior para consulta

O uso continuado do aplicativo após a publicação das alterações constitui aceitação da política revisada.

15. Canal de Comunicação e Encarregado (DPO)

Para dúvidas, solicitações ou reclamações relacionadas à proteção de dados pessoais:

E-mail: [email protected]

Caso não obtenha resposta satisfatória, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd

16. Conformidade com Lojas de Aplicativos

Google Play

  • Esta política atende aos requisitos da Google Play User Data Policy
  • O formulário de segurança de dados (Data Safety Section) do Google Play reflete fielmente as práticas descritas nesta política
  • Não utilizamos bibliotecas ou SDKs que coletam dados sem conhecimento do usuário

Apple App Store

  • Esta política atende aos requisitos da seção 5.1 (Legal — Privacy) das App Store Review Guidelines
  • Os rótulos de privacidade (Privacy Nutrition Labels) da App Store refletem fielmente as práticas descritas nesta política
  • Cumprimos os requisitos do App Tracking Transparency (ATT) — não rastreamos usuários entre apps

🔒 Privacy Policy

Last updated: February 16, 2026

Summary: Mayinab works 100% offline by default. Your data stays on your device. We do not collect, sell, or share personal data. If you opt in to cloud backup (Vault), your data is encrypted with AES-256-GCM before leaving your device. We cannot read it.

1. Data Controller

Legal Name: Hamasaki
Application Name: Mayinab
Website: https://mayinab.com
Contact email: [email protected]

2. Applicable Legislation

This Privacy Policy is drafted in compliance with:

  • Lei Geral de Proteção de Dados (LGPD) — Law No. 13,709/2018 (Brazil)
  • Marco Civil da Internet — Law No. 12,965/2014 (Brazil)
  • Consumer Defense Code — Law No. 8,078/1990 (Brazil)
  • Google Play Developer Program Policies
  • Apple App Store Review Guidelines (Section 5.1 — Privacy)
  • GDPR — Regulation (EU) 2016/679, when applicable to users in the EU

3. Data We Collect

3.1 Offline usage (default)

Mayinab works entirely offline by default. In this mode:

  • No personal data is collected, transmitted, or stored on external servers
  • All content (notes, flashcards, audio, images, videos, files) remains exclusively on the user's device
  • We do not use cookies, trackers, analytics, or third-party pixels
  • We do not display ads

3.2 Account and authentication (optional)

If the user chooses to create an account to use the cloud backup feature (Vault), we collect:

DataPurposeLegal basis (LGPD)
Email addressAuthentication, account recovery, essential communicationsContract performance (Art. 7, V)
Password (cryptographic hash)Secure authenticationContract performance (Art. 7, V)
Unique account identifier (UID)Link backup data to accountContract performance (Art. 7, V)

3.3 Anti-bot protection (Cloudflare Turnstile)

During account creation and authentication, we use Cloudflare Turnstile as an anti-bot verification mechanism. This service may process:

  • IP address (anonymized)
  • Basic browser and device data (user-agent, screen resolution)
  • Interaction data to distinguish humans from bots

Cloudflare Turnstile does not use tracking cookies, does not track users across websites, and does not collect personally identifiable data beyond what is necessary for verification. Data is processed by Cloudflare, Inc. in accordance with the Cloudflare Privacy Policy.

3.4 Cloud backup — Vault (optional)

If the user activates the Vault (paid plan), the app data is:

  • Encrypted locally with AES-256-GCM before any transmission
  • Stored in encrypted form on secure servers
  • Inaccessible to us or third parties (zero-knowledge encryption)

We have no access to the content of notes, flashcards, or any user files.

3.5 Payment data

Subscription payments (Vault) are processed entirely by Google Play or Apple App Store. We have no access to credit card data, bank accounts, or other financial data. We only receive confirmation of the subscription status.

3.6 Data we do NOT collect

  • Location (GPS or network)
  • Device contacts
  • Call or SMS logs
  • Advertising identifiers (GAID/IDFA)
  • App usage data or analytics
  • Data from other apps
  • Biometric data
  • Sensitive data (racial origin, health, religious beliefs, etc.)

4. Purpose of Data Processing

Any personal data collected is used exclusively for:

  1. User account creation and authentication
  2. Providing the cloud backup service (Vault)
  3. Essential operational communications (email confirmation, password recovery)
  4. Compliance with legal and regulatory obligations

5. Data Sharing

We do not sell, rent, or share personal data with third parties for commercial, advertising, or marketing purposes.

Data may be shared only in the following cases:

  • Infrastructure providers: hosting and authentication services required to operate the Vault (e.g., Supabase, cloud servers). These providers act as data processors under contract requiring confidentiality and LGPD compliance.
  • Anti-bot protection: Cloudflare Turnstile, used for security verification during authentication. Cloudflare processes minimal data exclusively for abuse protection purposes.
  • Legal obligation: when required by law, court order, or request from a competent authority (Art. 7, II of the LGPD).
  • Rights protection: to protect the rights, property, or safety of Mayinab, its users, or the public.

6. Storage and Security

6.1 Local data

Data stored locally on the device is protected by the operating system's security measures (disk encryption, biometrics, device PIN/password). The user is responsible for the security of access to their device.

6.2 Cloud data (Vault)

  • AES-256-GCM end-to-end encryption
  • Zero-knowledge architecture — the encryption key is never transmitted to the server
  • Transmission via TLS 1.2+ (HTTPS)
  • Servers with industry security certifications
  • Server backups encrypted at rest

7. Data Subject Rights (LGPD Art. 18)

You have the right to request at any time:

  • Confirmation of data processing
  • Access to personal data being processed
  • Correction of incomplete, inaccurate, or outdated data
  • Anonymization, blocking, or deletion of unnecessary or non-compliant data
  • Portability of data to another service provider
  • Deletion of personal data processed with consent
  • Information about public and private entities with which we share data
  • Information about the possibility of not providing consent and its consequences
  • Revocation of consent at any time

To exercise any right, contact us at [email protected]. We will respond within 15 business days, as per Art. 18, §5 of the LGPD.

8. Account and Data Deletion

You can delete your account and all associated data at any time:

  • In the app: Settings → Backup & Vault → Delete account
  • By email: [email protected]

When you delete your account:

  • All authentication data is permanently removed
  • All cloud backups are irreversibly deleted
  • Local data on your device remains intact (you control local deletion)
  • Deletion is completed within 30 calendar days

9. Data Retention

Data typeRetention period
Account data (email, UID)While the account is active, or until deletion is requested
Cloud backups (Vault)While subscription is active + 30 days after cancellation
Access logs6 months (as per Marco Civil da Internet, Art. 15)

10. Minors

Mayinab is an educational app rated for all ages. However:

  • Account creation (for Vault use) requires a minimum age of 16, or specific consent from a parent or legal guardian for minors aged 12–16, as per Art. 14 of the LGPD.
  • Offline use (without an account) does not require a minimum age, as no personal data is collected.
  • We do not intentionally collect data from children under 12. If we become aware that data from children under 12 has been collected without parental consent, we will take steps to delete it immediately.

11. International Data Transfers

The servers used for the Vault service may be located outside Brazil. In these cases:

  • All data is end-to-end encrypted before transfer
  • The transfer complies with Art. 33 of the LGPD
  • Infrastructure providers are contractually obligated to maintain adequate protection standards

12. Cookies and Tracking Technologies

The Mayinab app does not use cookies, web beacons, tracking pixels, fingerprinting, or any tracking technologies.

The website mayinab.com is static and does not use cookies or third-party analytics.

13. Notifications

Mayinab may send local notifications (SRS review reminders) that are processed entirely on the device. We do not use third-party push notification services for tracking. You can disable notifications at any time in the app or operating system settings.

14. Changes to This Policy

We may update this Privacy Policy periodically. In case of significant changes:

  • We will notify users with active accounts by email
  • We will update the "Last updated" date at the top of this page
  • We will make the previous version available for reference

Continued use of the app after changes are published constitutes acceptance of the revised policy.

15. Communication Channel and DPO

For questions, requests, or complaints related to personal data protection:

Email: [email protected]

If you do not receive a satisfactory response, you may file a complaint with the Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd

16. App Store Compliance

Google Play

  • This policy meets the requirements of the Google Play User Data Policy
  • The Google Play Data Safety Section accurately reflects the practices described in this policy
  • We do not use libraries or SDKs that collect data without user knowledge

Apple App Store

  • This policy meets the requirements of Section 5.1 (Legal — Privacy) of the App Store Review Guidelines
  • The App Store Privacy Nutrition Labels accurately reflect the practices described in this policy
  • We comply with App Tracking Transparency (ATT) requirements — we do not track users across apps

© 2026 Mayinab · Privacidade · Termos de Uso · Início

© 2026 Mayinab · Privacy · Terms of Use · Home