Desenvolvimento pessoal controlado · Atualizado em 10 de outubro de 2026
Privacidade
Esta política descreve o uso pessoal atual do Nolun e as práticas da implementação examinada em 10 de outubro de 2026.
Responsável e finalidade
Nolun é uma implementação de uso pessoal controlado, sob responsabilidade de seu operador, Vitor. Dados são tratados para autenticar a conta conectada, compreender pedidos, consultar integrações e executar somente operações autorizadas.
Contato e solicitações de privacidade: contato@nolun.app. Envie apenas as informações necessárias à solicitação e não compartilhe credenciais ou tokens.
Dados tratados pelo aplicativo
- Identidade e acesso: identificador da conta Google, nome, e-mail, permissões concedidas e dados de sessão. O token de renovação Google é armazenado criptografado no backend; tokens de sessão são representados por hashes no banco.
- Agenda: disponibilidade, horários, títulos e identificadores de eventos, conforme a consulta solicitada e as permissões concedidas. Permissões de escrita têm alcance superior a uma consulta; alterações dependem da operação autorizada.
- Gmail: envio usa destinatários e conteúdo do pedido autorizado. O código também contém uma capacidade de acompanhamento de entregas que requer leitura Gmail de conversas e anexos pertinentes, além de recuperação de envio incerto. Essa leitura não está habilitada no perfil pessoal examinado. A existência do código ou de uma declaração no console não concede acesso nem ativa acompanhamento.
- Pedidos e estado operacional: texto da interação atual e referências pertinentes. Compromissos efetivamente aceitos podem persistir destinatários, horários, identificadores de mensagens, estado, checkpoints e evidência de conclusão para continuidade e recuperação.
- Diagnóstico local: o registro manual “Não funcionou” pode guardar texto limitado do pedido, contexto e resultado. A remoção de padrões de credenciais não assegura anonimização de todo dado pessoal.
Prestadores e interpretação por IA
Google fornece autenticação e as APIs Calendar/Gmail. Vercel hospeda o backend operacional; Neon armazena seus registros. A interpretação de linguagem utiliza a API OpenAI, à qual são enviados o contexto limitado da interação e projeções de referências; esse texto pode conter informações pessoais introduzidas pelo usuário. Títulos de algumas referências também podem integrar essa projeção. A agenda completa não é incluída automaticamente nessa chamada pelo caminho examinado.
O código solicita store: false à Responses API. Isso não elimina todos os registros do provedor nem comprova retenção zero. A documentação OpenAI informa que dados da API não são usados para treinamento por padrão, salvo adesão explícita, e que registros de monitoramento de abuso podem ser retidos por até 30 dias, com exceções. As configurações particulares do projeto não foram integralmente verificadas nesta revisão.
Não foi identificado no código examinado uso de dados Google para publicidade, venda de dados ou treinamento de modelos. O uso e a transferência de informações recebidas das APIs Google respeitam a Google API Services User Data Policy, incluindo Limited Use. A publicação desta política não amplia as permissões do aplicativo.
Armazenamento e proteção
O perfil Nolun permanece separado de outros aplicativos. Credenciais locais de acesso utilizam Electron safeStorage e a proteção nativa do macOS. Isso não significa que todos os arquivos locais ou registros operacionais estejam criptografados da mesma forma. O diagnóstico manual local usa permissões restritas de arquivo e não recebe criptografia safeStorage; não é enviado automaticamente pelo fluxo examinado.
Não existe segurança absoluta. O usuário deve proteger o dispositivo e não inserir segredos no texto dos pedidos. Os provedores envolvidos podem processar dados fora do Brasil conforme suas próprias condições e infraestrutura.
Retenção, desconexão e exclusão
Diagnósticos locais são limitados a 120 episódios, 1 MB e idade de 14 dias. A limpeza por idade ocorre ao iniciar ou registrar novo diagnóstico; não há garantia de execução dessa limpeza com o aplicativo fechado. A interface permite limpar esses registros.
As sessões do backend têm prazo de 90 dias. Não há purga automática geral implementada para todos os registros operacionais, evidências e backups. Desconectar Google revoga conexões e sessões no aplicativo; não apaga automaticamente todos os registros ou desfaz mensagens e eventos já produzidos. A conta Google também permite revogar o acesso em suas configurações.
Solicitações de acesso, correção, exclusão ou esclarecimento precisam ser avaliadas pelo responsável, inclusive quanto aos registros de recuperação e aos prestadores. Não há uma rotina automática de exclusão geral disponível neste estágio.
Este site institucional
Este site estático é hospedado pela Cloudflare Pages, separado do backend operacional. Não possui formulários, scripts, métricas de audiência ou chamadas ao backend, nem define cookies de aplicativo. A Cloudflare pode processar endereço IP, dados de conexão e registros de requisições para entrega e segurança do serviço, conforme sua política de privacidade. Não há coleta de credenciais Google nesta página. O endereço de contato utiliza encaminhamento Cloudflare para uma caixa Gmail do responsável; mensagens enviadas a esse endereço são processadas por esses prestadores para entrega e resposta.
Atualizações e referência
Alterações relevantes nas práticas ou funcionalidades exigem revisão desta política e, quando necessário, novo consentimento. Referência: controles de dados da API OpenAI.