Chronafy

Sua privacidade é nossa prioridade

Saiba como coletamos, usamos e protegemos seus dados pessoais em conformidade com a LGPD.

Proteção de Dados

Criptografia e segurança de ponta

Seus Direitos (LGPD)

Acesse, exporte ou exclua seus dados

Sem Rastreamento

Não vendemos nem compartilhamos seus dados

Chronafy
v1.1 · 09/09/2026

Política de Privacidade

Chrona Life — Planos Free, Premium e Super

Chronafy Desenvolvimento de Software LTDA

CNPJ 62.582.918/0001-43 · Florianópolis, SC, Brasil

1. Controladora de Dados

A Chronafy Desenvolvimento de Software LTDA, CNPJ 62.582.918/0001-43, com sede em Florianópolis, SC, é a Controladora de dados pessoais nos termos da LGPD (Lei nº 13.709/2018).

Encarregado de Dados (DPO): [email protected]

Solicitações de direitos de titulares: [email protected]

2. Dados Coletados e Finalidade

Nos planos Free, Premium e Super da Chrona Life, a Chronafy coleta apenas os dados estritamente necessários para a prestação dos serviços pessoais de agendamento e produtividade:

E-mail, senha (hash), username, telefone — Autenticação e identificação da conta (Art. 7º, V — execução de contrato).

IP e user-agent (login) — Segurança e auditoria de acesso (Art. 7º, IX — interesse legítimo).

Google ID e token OAuth — Login com Google e sync de calendário (Art. 7º, I — consentimento).

Títulos de eventos, datas, locais — Prestação do serviço de calendário (Art. 7º, V — execução de contrato).

Títulos de tarefas, prioridades, prazos — Prestação do serviço de tarefas (Art. 7º, V — execução de contrato).

Arquivos enviados pelo usuário — Armazenamento pessoal de arquivos (Art. 7º, V — execução de contrato).

Títulos de eventos e tarefas (Copilot) — Funcionamento do assistente de IA (Art. 7º, I — consentimento explícito antes do primeiro uso).

Histórico de conversa com o Copilot — Contextualizar respostas do assistente (Art. 7º, I — consentimento).

Contatos do Google (nomes, e-mails e telefones), somente leitura — Sugestão e preenchimento automático de participantes ao criar eventos (Art. 7º, I — consentimento).

Link de reunião do Google Meet — Geração de link de videochamada ao adicionar um Meet a um evento (Art. 7º, I — consentimento).

3. Compartilhamento de Dados com Terceiros

A Chronafy não vende dados pessoais. O compartilhamento ocorre apenas nas situações estritamente necessárias:

Google LLC — Token OAuth, eventos do Google Calendar, contatos (People API, somente leitura) e criação de sala do Google Meet — Processador para sincronização de calendário, contatos e reuniões.

Microsoft Corp. — Token OAuth, eventos do Outlook — Processador para sync de calendário.

Stripe, Inc. — Dados de pagamento (processados diretamente pelo Stripe) — Processador para pagamentos.

O assistente de IA da Chronafy (Copilot/Chrona AI) é operado por provedores terceiros nomeados: o Google Cloud (Vertex AI) recebe as mensagens do Usuário (texto, imagens e PDFs anexados), o histórico da conversa e os títulos, datas e participantes de eventos, tarefas e contatos necessários para atender ao pedido; a OpenAI (API Whisper) recebe somente os áudios enviados pelo Usuário, exclusivamente para transcrição de voz em texto. O envio ocorre apenas mediante consentimento do Usuário, nenhum dado pessoal sensível é transmitido e nenhum provedor usa esses dados para treinar modelos de IA.

Google, Microsoft, Stripe e os provedores de IA (Google Cloud e OpenAI) são sediados nos EUA. Os dados transferidos são amparados por cláusulas contratuais padrão e acordos de processamento de dados (DPA), que asseguram proteção igual ou equivalente à desta Política.

4. Dados de Usuário do Google e Uso Limitado

Quando o Usuário conecta sua conta Google, o acesso é solicitado de forma incremental (apenas os escopos necessários à funcionalidade ativada) e sempre depende de consentimento explícito na tela do Google. A Chronafy acessa os seguintes dados de usuário do Google:

Nome, e-mail e foto do perfil Google: para autenticar o Usuário e identificar a conta.

Eventos do Google Calendar: título, data/hora, participantes, descrição e local — para exibir, criar, editar e sincronizar a agenda dentro da Chronafy.

Contatos do Google: nomes, e-mails e telefones, somente leitura — para sugerir e preencher participantes ao criar eventos. A lista de contatos não é armazenada pela Chronafy; a busca é feita sob demanda.

Sala de reunião do Google Meet: para gerar um link de videochamada ao adicionar um Meet a um evento.

Armazenamento e proteção: os tokens de acesso (OAuth) do Google são criptografados em repouso e todo o tráfego usa HTTPS/TLS. Os contatos do Google são consultados em tempo real e não são persistidos em nossa base; os eventos sincronizados são mantidos enquanto a integração estiver ativa.

A Chronafy não vende dados de usuário do Google e não os transfere a terceiros para publicidade, revenda ou criação de bases de dados. Os dados de usuário do Google não são utilizados para treinar modelos de inteligência artificial, nem da Chronafy, nem de provedores terceiros.

Uso Limitado (Limited Use): o uso e a transferência, pela Chronafy, das informações recebidas das APIs do Google obedecem à Política de Dados de Usuário dos Serviços de API do Google (https://developers.google.com/terms/api-services-user-data-policy), incluindo os requisitos de Uso Limitado.

Revogação de acesso: o Usuário pode desconectar a conta Google nas configurações da Chronafy ou revogar o acesso em https://myaccount.google.com/permissions. Após a desconexão, os tokens são excluídos e a sincronização é interrompida.

5. Segurança dos Dados

A Chronafy adota as melhores práticas de mercado sobre criptografia e segurança de dados. Em caso de incidente de segurança, a Chronafy notificará os titulares e a ANPD em até 72 horas após a ciência do incidente.

6. Retenção e Exclusão de Dados

Dados de conta (e-mail, username) — Enquanto a conta estiver ativa + 2 anos (resolução de disputas).

Dados financeiros informados no momento da compra (CPF, nome, identificadores de cliente, faturas e pagamentos) — 5 anos após a operação, mantidos mesmo depois da exclusão da conta (obrigação fiscal).

Arquivos pessoais — Enquanto a conta estiver ativa (prestação do serviço).

Histórico de conversa com o Copilot — 2 anos após a última mensagem (resolução de disputas).

Logs de auditoria de acesso — 1 ano (segurança).

Dados após exclusão de conta — Deletados ou anonimizados em até 30 dias, exceto as âncoras de identidade e os dados fiscais descritos nesta seção (direito ao esquecimento, LGPD Art. 18).

Âncoras de identidade após a exclusão da conta (hashes irreversíveis do telefone verificado, dos identificadores das contas Google, Microsoft e Apple, do CPF do perfil profissional e do vínculo da compra na App Store) — 24 meses após a exclusão (Art. 7º, IX — interesse legítimo: impedir que a exclusão da conta e um novo cadastro reiniciem as cotas do plano gratuito e o período de teste).

Consumo do plano gratuito associado à âncora (verba de IA já gasta, lembretes já usados e período de teste já consumido), em números e sem identificação — 24 meses após a exclusão (Art. 7º, IX — interesse legítimo).

Âncoras de identidade — o que guardamos. Ao excluir a conta, a Chronafy mantém por 24 meses um código irreversível (HMAC-SHA256) calculado a partir do telefone verificado, dos identificadores das contas Google, Microsoft e Apple (o identificador que o provedor nos entrega, nunca o e-mail), do CPF do perfil profissional e do vínculo da compra na App Store, junto dos números de consumo do plano gratuito. Nada além disso é guardado: não há e-mail, não há nome e não há qualquer ligação com a conta excluída.

O que isso muda para você. Se você excluir a conta e criar outra com o mesmo telefone, a mesma conta Google, Microsoft ou Apple, ou o mesmo CPF, devolvemos à conta nova os limites, as cotas e o consumo que você já tinha feito — inclusive a verba de IA já gasta, os lembretes já usados e o período de teste já consumido. Criar uma conta nova não zera o que já foi usado.

Que tipo de dado é esse. As âncoras são hashes irreversíveis: não é possível voltar delas ao seu telefone, ao seu CPF ou à sua conta, e sozinhas elas não identificam ninguém. São calculadas com uma chave própria, diferente da usada nos dados das contas ativas, justamente para que as duas bases não possam ser cruzadas. Não são usadas para marketing, publicidade, perfil comportamental, enriquecimento de base, nem para reconstruir a conta excluída.

Base legal e seus direitos. Esse tratamento se apoia no interesse legítimo (Art. 7º, IX) de prevenir o abuso do plano gratuito e funciona como medida de segurança: por isso as âncoras não podem ser desativadas a pedido, já que desligá-las anularia a própria finalidade. O direito de eliminação (Art. 18, VI) alcança os dados tratados com base em consentimento, e a prevenção a abuso não se apoia em consentimento — é por isso que essa retenção continua depois da exclusão da conta. Você pode pedir informações sobre esse tratamento e, se considerar que uma cota reatribuída ou um bloqueio foi indevido, pedir que uma pessoa, e não um sistema automático, revise a decisão (Art. 20), escrevendo para [email protected].

7. Direitos do Titular

Nos termos dos Arts. 17 a 22 da LGPD, o Usuário tem os seguintes direitos:

Acesso e Confirmação — Confirmar a existência e acessar seus dados (Configurações → Exportar meus dados).

Portabilidade — Exportar dados em formato estruturado JSON/CSV (Configurações → Exportar).

Correção — Corrigir dados incompletos ou desatualizados (Configurações → Perfil → Editar).

Eliminação — Solicitar exclusão de dados tratados com consentimento (Configurações → Excluir conta).

Revogação de consentimento — Retirar o consentimento para Copilot ou plugins (Configurações → Privacidade → Consentimentos).

Informação sobre compartilhamento — Saber com quais terceiros seus dados foram compartilhados ([email protected]).

Revisão humana — Pedir que uma pessoa revise um bloqueio ou uma reatribuição de cotas decorrente de uma âncora de identidade (LGPD Art. 20) ([email protected]).

8. Cookies e Tecnologias

A Chronafy utiliza cookies essenciais para funcionamento da sessão autenticada e cookies de preferências (tema, idioma, layout). Não utilizamos cookies de rastreamento publicitário nem compartilhamos dados de navegação com redes de anúncio.

9. Menores de Idade

A Chronafy é uma plataforma de agendamento e produtividade sem conteúdo impróprio e pode ser utilizada por pessoas de qualquer idade. Para usuários com menos de 12 anos, o cadastro deve ser realizado com o consentimento expresso de pelo menos um dos pais ou responsável legal. Usuários entre 12 e 18 anos podem utilizar a plataforma de forma autônoma.

10. Alterações e Contato

Alterações relevantes nesta Política serão comunicadas por e-mail e notificação in-app com antecedência mínima de 30 dias.

Encarregado de Dados (DPO): [email protected]

Solicitações de titulares: [email protected]

Suporte geral: [email protected]

Política de Privacidade v1.1 — Chronafy CNPJ 62.582.918/0001-43