Política de Privacidade
A Kensora é feita com a sua privacidade no centro. Esta página explica, em linguagem simples, o que fica no seu dispositivo, o que sai dele apenas quando você escolhe, e o que nunca fazemos.
Data de vigência: 8 de junho de 2026 · Última atualização: 2026-07-03
A Kensora é feita com a sua privacidade no centro. Esta política explica, em linguagem simples, o que fica no seu dispositivo, o que sai dele apenas quando você escolhe, e o que nunca fazemos. Ela abrange o app Kensora para iOS e este site (kensora.io), ambos operados pela Kensora, Inc., uma corporação de benefício público de Delaware ("Kensora", "nós"). Dúvidas: privacy@kensora.io.
Dados de saúde do consumidor. Parte do que a Kensora trabalha, como seu humor, sono e reflexões, pode ser considerada "dados de saúde do consumidor" sob leis como o My Health My Data Act de Washington. Mantemos uma Política de Privacidade de Dados de Saúde do Consumidor separada que rege especificamente esses dados. Por favor, leia-a junto com esta política.
Onde a Kensora é oferecida. A Kensora está disponível internacionalmente. Esta política se aplica onde quer que você use a Kensora. Se você estiver em uma região com direitos específicos de proteção de dados, as seções regionais abaixo apresentam direitos e divulgações adicionais; veja União Europeia, EEE, Reino Unido e Suíça, Canadá, Austrália e Nova Zelândia, e as divulgações por estado dos EUA.
A versão resumida
- Seu diário, leituras de saúde, fotos, contatos, calendário, histórico de localização e quaisquer dados financeiros vinculados ficam no seu dispositivo por padrão.
- Não vendemos seus dados, não exibimos anúncios nem usamos seus dados pessoais para direcionar você.
- Os únicos dados pessoais que mantemos fora do dispositivo são os que você envia conscientemente: seu identificador do Sign in with Apple, seu e-mail se você fornecer um e, apenas se você ativar o chat em nuvem opcional, as mensagens que você envia mais os pequenos fragmentos de contexto que o app seleciona no seu dispositivo para respondê-las (nunca seu diário completo, histórico de saúde ou calendário).
- O chat em nuvem não envia nada até que você aceite o acordo de dados (oferecido durante a configuração ou depois em Configurações), e pode ser desativado a qualquer momento.
- Encontrar pessoas que você conhece é opcional e desativado por padrão; se você ativar, a Kensora envia apenas um hash unidirecional dos e-mails dos seus contatos para encontrar correspondências, nunca os e-mails em si, e mostra apenas pessoas que optaram por ser encontradas.
- A Kensora é destinada a adultos com 18 anos ou mais.
O que fica no seu dispositivo
Por design, as coisas mais sensíveis com as quais a Kensora trabalha nunca saem do seu telefone a menos que você escolha explicitamente enviá-las: suas entradas de diário, suas leituras do Apple Health, sua biblioteca de fotos (a Kensora identifica o que há nas suas fotos no seu dispositivo), seus contatos, seu calendário e qualquer mapa dos lugares onde você esteve (criado e armazenado apenas no dispositivo). A Kensora lê essas informações localmente para ser útil; abrir o app não as envia para lugar nenhum.
O que coletamos e por quê
Identidade da conta
Você entra com o Sign in with Apple. A Apple fornece à Kensora um identificador estável (e, se você permitir, um nome e um e-mail de retransmissão). Usamos isso apenas para criar seu perfil e sincronizar seus dados por meio do seu próprio armazenamento privado. Não há senha separada da Kensora para vazar.
Dados de saúde e condicionamento físico (Apple Health)
Se você conectar o Apple Health, a Kensora lê sinais como sono, atividade e tendências de frequência cardíaca para tornar a orientação do dia relevante. Esses dados são processados no seu dispositivo. Nunca são vendidos, nunca usados para publicidade e nunca compartilhados com terceiros para fins próprios deles. Veja a Política de Privacidade de Dados de Saúde do Consumidor.
Contexto de localização e clima
Para mostrar o clima e o contexto de lugares próximos na área Ver / Por quê, a Kensora envia uma localização aproximada, no nível de cidade para os serviços de clima e geocodificação da Apple. Apenas uma coordenada aproximada é enviada, usada somente para essa consulta, e a Kensora não a armazena nem a vincula à sua conta. Isso é separado do mapa dos lugares onde você esteve, que é criado e mantido apenas no seu dispositivo e nunca é enviado. Esse contexto está ativado por padrão e você pode desativá-lo em Configurações.
E-mail e contato
Se você entrar para a lista de acesso antecipado ou nos enviar um e-mail, guardamos o endereço de e-mail que você fornece para podermos entrar em contato.
Encontrar pessoas que você conhece (descoberta de contatos opcional)
A Kensora pode ajudar você a descobrir quais dos seus contatos já usam a Kensora, para que você possa convidá-los no app. Isso está desativado por padrão e funciona de duas formas que protegem os dados de contato reais. Para encontrar pessoas, a Kensora cria um hash unidirecional (uma impressão digital embaralhada) do endereço de e-mail ou número de telefone de cada contato no seu dispositivo e envia apenas esses hashes para verificar correspondências; os e-mails e números de telefone reais dos seus contatos nunca saem do seu dispositivo, e você só vê pessoas que escolheram ser encontradas. Para ser encontrado, você pode fornecer um endereço de e-mail ou número de telefone, enviamos um código único (por e-mail ou SMS) para confirmar que é seu, e armazenamos apenas uma versão com hash vinculada à sua conta; você pode desativar isso ou removê-lo a qualquer momento, o que exclui essa entrada. Esse diretório contém apenas esses hashes e um sinalizador de "encontrável", nunca suas mensagens, dados de saúde ou nada que você tenha escrito. As correspondências são feitas apenas por endereços de e-mail e números de telefone com hash.
Pagamentos
Se você comprar créditos em nuvem, nossos processadores de pagamento (Apple e Stripe) cuidam da transação. Recebemos a confirmação de que uma compra ocorreu e um registro para o seu saldo; não recebemos nem armazenamos o número completo do seu cartão.
Dados financeiros (opcional, via Plaid)
A Kensora pode, opcionalmente, se conectar às suas contas bancárias ou de cartão de crédito para alimentar seus recursos de orçamento: visualizar seus gastos, saldos, contas futuras e assinaturas recorrentes dentro do app. Se você optar por vincular uma conta, a conexão é feita por meio da Plaid Inc. Você insere suas credenciais bancárias diretamente na Plaid, portanto a Kensora nunca vê nem armazena seu nome de usuário ou senha bancária. Por meio da Plaid recebemos dados somente de leitura: transações, saldos e detalhes do cartão de crédito, como datas de vencimento. A Kensora não pode mover dinheiro, fazer pagamentos nem alterar nada nas suas contas.
Seus dados financeiros são armazenados criptografados no seu dispositivo, assim como seus dados de saúde. Nosso servidor os repassa da Plaid para o seu dispositivo e não mantém uma cópia desses dados financeiros; para manter a conexão funcionando, nosso servidor guarda um token de acesso Plaid criptografado, que é revogado quando você desvincula a conta. Nunca são vendidos, nunca usados para publicidade, nunca usados para treinar modelos de IA e nunca compartilhados com ninguém para fins próprios. Você pode desvincular uma conta a qualquer momento em Configurações, o que interrompe todo o acesso; excluir seus dados ou sua conta remove os dados financeiros junto. Você também pode gerenciar ou revogar as conexões da Plaid diretamente em my.plaid.com. O tratamento dos seus dados pela própria Plaid está descrito na Política de Privacidade do Usuário Final da Plaid.
Análise do site
Este site usa o Plausible Analytics, um serviço respeitoso à privacidade e sem cookies. Ele coleta apenas dados de uso agregados e anônimos (visualizações de página, referência, país aproximado, tipo de dispositivo) e não armazena seu endereço IP, não usa cookies nem rastreia você entre sites. Separadamente, nossas páginas de segurança pedem ao nosso próprio servidor apenas o país da sua conexão para mostrar linhas de crise que funcionam onde você está; a resposta é usada no seu navegador naquele momento, nunca é armazenada e nunca é vinculada a você.
Diagnósticos
A Kensora mantém diagnósticos básicos de falhas e desempenho no seu dispositivo para nos ajudar a corrigir problemas. Eles saem do seu dispositivo apenas se você escolher enviá-los, tocando em Reportar um problema em Configurações, que anexa o log do dispositivo a um e-mail que você nos envia. A Kensora não coleta dados de falhas ou uso automaticamente.
A IA em nuvem opcional (e o que ela envia)
A Kensora pode usar uma IA em nuvem (Claude, da Anthropic) para ajudar com o chat da Kensora. Ela não envia nada até que você aceite o acordo de dados, que é oferecido durante a configuração e disponível depois em Configurações. Quando está ativada e você a usa, o seguinte sai do seu dispositivo:
- O texto das mensagens que você escreve no chat da Kensora.
- Um breve "resumo do dia" gerado pelo app (por exemplo, sono curto, agenda cheia) para que as respostas sejam relevantes.
- Pequenos fragmentos relevantes de contexto que o app seleciona no seu dispositivo, como um breve sinal de saúde, um trecho curto do diário ou um item do calendário, apenas quando isso ajuda a responder o que você perguntou. A Kensora não envia seu diário completo, histórico de saúde completo ou calendário inteiro.
- Para pessoas na sua vida, apenas um primeiro nome ou um papel ("seu irmão", "um colega de trabalho"), nunca números de telefone, e-mails ou sua agenda de endereços.
- As fotos são descritas no seu dispositivo por padrão. Descrições de fotos em nuvem mais detalhadas são uma opção separada, desativada a menos que você escolha ativá-la.
- Pesquisa na web (opcional, desativada por padrão). Se você ativar a pesquisa na web para o modelo no dispositivo, sua consulta de pesquisa é enviada pela Kensora a um provedor de pesquisa (Brave Search) para obter resultados. Apenas a consulta é enviada, não seus dados de saúde, diário ou identidade.
- Finanças (opcional, desativada por padrão). Se você ativar, fragmentos relevantes das suas contas vinculadas (saldos, gastos recentes, valor disponível para gastar) são enviados apenas quando ajudam a responder o que você perguntou, nunca seu histórico financeiro completo.
- Pontuações de avaliação (opcional, desativada por padrão). Se você ativar, suas pontuações registradas de check-in (como PHQ-9 ou GAD-7) podem ser enviadas para que o chat possa referenciar seus próprios números. Nunca são tratadas como um diagnóstico.
Você pode restringir ou desativar cada categoria em Configurações.
Quem mais está envolvido (prestadores de serviço)
Compartilhamos dados apenas com os provedores necessários para operar a Kensora, e apenas para esse fim:
- Apple: Sign in with Apple, sincronização privada dos seus dados e compras no app.
- Anthropic: recebe o texto do chat em nuvem para gerar respostas. Sob os termos comerciais de API da Anthropic, esses dados não são usados para treinar os modelos deles e são excluídos automaticamente em 30 dias. Onde a Anthropic oferecer Retenção Zero de Dados e a Kensora se qualificar, vamos ativá-la para que esses dados sejam excluídos mais cedo.
- Netlify: hospeda este site e o proxy do chat. O proxy encaminha sua solicitação e mantém apenas um contador de uso para limites de cobrança, não o conteúdo das suas mensagens.
- Stripe: processa as compras de crédito feitas na web.
- Plaid: se você vincular uma conta bancária ou de cartão de crédito, a Plaid se conecta à sua instituição financeira e entrega dados somente de leitura da conta ao seu dispositivo. Veja a Política de Privacidade do Usuário Final da Plaid.
- Brave Search, apenas se você ativar a pesquisa na web para o modelo no dispositivo: recebe uma consulta de pesquisa (enviada pela Kensora, que não a armazena) para retornar resultados. O tratamento da consulta pelo Brave é regido pela política de privacidade do Brave.
- Neon, apenas se você usar a descoberta de contatos: um banco de dados gerenciado que armazena o pequeno diretório de "encontrar pessoas que você conhece" (e-mails e números de telefone com hash mapeados para contas, mais um sinalizador de "encontrável"), nunca suas mensagens, dados de saúde ou endereços de e-mail ou números de telefone reais.
- Brevo, apenas se você optar por ser encontrado por e-mail, entrar com um código de e-mail ou assinar nossas atualizações por e-mail: envia o código único que confirma que você é o dono daquele endereço de e-mail e, se você assinar, entrega nossas atualizações ocasionais. Para a lista de atualizações, guarda apenas o endereço de e-mail e o nome que você fornece. A Brevo é um provedor europeu, hospedado na UE, que opera sob um acordo de processamento de dados conosco; não recebe seus dados de saúde ou mensagens.
- Twilio, apenas se você optar por ser encontrado por telefone: envia e verifica o código único que confirma que você é o dono do número de telefone pelo qual deseja ser encontrado. A Twilio é um provedor dos EUA que opera sob um acordo de processamento de dados conosco; recebe apenas seu número de telefone para enviar o código por SMS e não recebe seus dados de saúde ou mensagens.
O que nunca fazemos
- Nunca vendemos seus dados pessoais.
- Nunca usamos seus dados pessoais para direcionar publicidade. Não há negócio de anúncios.
- Nunca treinamos nossos próprios modelos com seus dados pessoais e nunca os vendemos para serem usados como dados de treinamento.
- Nunca enviamos mensagens em seu nome.
- Nunca incorporamos publicidade, análises ou software de rastreamento de terceiros no app Kensora.
Não tomamos decisões jurídicas ou igualmente significativas sobre você por meio de processamento automatizado; quaisquer padrões que a Kensora apresenta são para sua própria reflexão, não um diagnóstico.
Segurança (bem-estar em crises)
A Kensora executa uma verificação de segurança determinística, no dispositivo, antes de qualquer coisa ser enviada para a nuvem. Se uma mensagem contiver linguagem relacionada a crises, o app exibe recursos de apoio (incluindo sua linha de crise local) ou, apenas se você tiver configurado um, lembra você do seu contato de confiança. Esse texto é tratado inteiramente no seu dispositivo e nunca é enviado para a nuvem. A Kensora não é um serviço de crise e não detecta nem previne emergências. Veja Segurança e recursos para crises.
Seus direitos de privacidade
Dependendo de onde você mora, você pode ter o direito de acessar os dados pessoais que mantemos, corrigi-los ou excluí-los, obter uma cópia e optar por não participar de qualquer "venda" ou "compartilhamento" de dados pessoais. A Kensora não vende nem compartilha seus dados pessoais, e nunca vamos discriminar você por exercer um direito de privacidade. A maior parte dos seus dados fica no seu dispositivo e é sua para exportar ou excluir diretamente em Configurações:
- Acesse e exporte seus dados em Configurações no app.
- Exclua seu histórico de chat, ou sua conta e todos os seus dados, em Configurações no app.
- Desative o chat em nuvem a qualquer momento; novas mensagens param de ser enviadas imediatamente.
- Desconecte o Apple Health ou qualquer dispositivo conectado.
- Desative a descoberta de contatos e remova seu e-mail ou número de telefone encontrável a qualquer momento em Configurações, o que exclui a entrada com hash que tornava você encontrável.
Para qualquer dado mantido fora do dispositivo, envie um e-mail para privacy@kensora.io e responderemos em até 45 dias (prorrogável uma vez, com aviso, onde a lei permitir).
Não Vender ou Compartilhar / Controle Global de Privacidade. Não vendemos nem compartilhamos suas informações pessoais, portanto não há nada para você optar por não participar. Se o seu navegador enviar um sinal de Controle Global de Privacidade (GPC) em nosso site, nós o respeitamos; como não vendemos nem compartilhamos, nenhuma informação pessoal é vendida ou compartilhada independentemente.
Limitar o uso de dados sensíveis. Usamos seus dados sensíveis de saúde e bem-estar apenas para fornecer os recursos que você ativou, nunca para publicidade, criação de perfis ou venda. Você pode limitar ainda mais ou interromper isso a qualquer momento desativando um recurso, desconectando uma fonte ou excluindo os dados em Configurações.
Residentes da Califórnia, categorias de informações pessoais.
Nos últimos 12 meses coletamos: identificadores (seu identificador do Sign in with Apple; seu e-mail se você fornecer um); informações comerciais (registros de compra); informações de internet ou uso (análises de site agregadas e sem cookies); informações financeiras (apenas se você vincular uma conta pela Plaid, armazenadas criptografadas no seu dispositivo); e informações pessoais sensíveis (dados de saúde e bem-estar que você insere ou conecta, processados no seu dispositivo). Fontes: diretamente de você, do seu dispositivo e dos serviços que você conecta (Apple, Plaid). Divulgamos informações pessoais apenas aos prestadores de serviço descritos acima e apenas para operar o app. Não vendemos nem compartilhamos informações pessoais e não usamos nem divulgamos informações pessoais sensíveis além de fornecer o serviço que você solicitou.
Transferências internacionais de dados.
A Kensora é operada nos Estados Unidos. Quando você usa um recurso que sai do seu dispositivo (como o chat em nuvem opcional, a descoberta de contatos ou uma compra na web), os dados pessoais envolvidos são processados e armazenados nos Estados Unidos por nós e pelos prestadores de serviço listados acima. Se você estiver fora dos Estados Unidos, ao ativar esses recursos opcionais você consente com a transferência e o processamento das suas informações nos Estados Unidos, que podem ter leis de proteção de dados diferentes das suas. Tomamos medidas razoáveis para protegê-las, incluindo acordos de processamento de dados com nossos provedores e, onde a lei exigir, as salvaguardas descritas nas seções regionais abaixo. Permanecemos responsáveis pela forma como são tratadas.
União Europeia, EEE, Reino Unido e Suíça (GDPR / UK GDPR).
Se você estiver no Espaço Econômico Europeu, no Reino Unido ou na Suíça, esta seção se aplica a você junto com o restante desta política, e o Regulamento Geral de Proteção de Dados da UE (GDPR), o UK GDPR ou a Lei Federal Suíça de Proteção de Dados (FADP) rege como tratamos seus dados pessoais.
- Controlador. A Kensora, Inc. é a controladora dos dados pessoais descritos nesta política. Contato: privacy@kensora.io.
- Representante na UE / Reino Unido. O Artigo 27 do GDPR / UK GDPR exige que designemos um representante para titulares de dados na UE/EEE e no Reino Unido. Nosso representante nomeado e seus endereços de contato na UE e no Reino Unido serão listados aqui; enquanto isso, você pode nos contatar diretamente em privacy@kensora.io.
- Bases legais. Baseamo-nos em: seu consentimento para cada recurso opcional que envia dados fora do seu dispositivo (o chat em nuvem, descrições de fotos em nuvem mais detalhadas, pesquisa na web, finanças, pontuações de avaliação e descoberta de contatos) e para o processamento dos seus dados de saúde e bem-estar, que são dados de categoria especial (Art. 9(2)(a)); execução de contrato para fornecer o app principal e processar suas compras; e nossos interesses legítimos em manter o serviço seguro e funcionando, equilibrados com seus direitos. Onde nos baseamos no consentimento, você pode retirá-lo a qualquer momento em Configurações, sem afetar o processamento já realizado.
- Seus direitos. Você tem o direito de acessar, retificar, apagar ("ser esquecido"), restringir e portar seus dados pessoais, de se opor ao processamento baseado em nossos interesses legítimos e de retirar o consentimento a qualquer momento. Você pode exercer a maioria desses direitos em Configurações; para qualquer dado mantido fora do dispositivo, envie um e-mail para privacy@kensora.io. Respondemos em um mês (prorrogável por mais dois meses para solicitações complexas, com aviso), sem custo.
- Decisões automatizadas. Não tomamos decisões que produzam efeitos jurídicos ou igualmente significativos sobre você por meios exclusivamente automatizados; quaisquer padrões que a Kensora apresenta são para sua própria reflexão, não um diagnóstico.
- Transferências internacionais. Seus dados são processados nos Estados Unidos. Onde necessário para tais transferências, baseamo-nos nas Cláusulas Contratuais Padrão da Comissão Europeia (com o Adendo de Transferência Internacional de Dados do Reino Unido para dados do Reino Unido), em uma decisão de adequação onde houver uma aplicável (por exemplo, provedores certificados sob o Estrutura de Privacidade de Dados UE-EUA), e, para os recursos opcionais que você ativa por conta própria, em seu consentimento explícito à transferência (Art. 49(1)(a)).
- Reclamações. Entre em contato conosco primeiro para que possamos resolver a situação. Você também tem o direito de apresentar uma reclamação à sua autoridade supervisora: no EEE, sua autoridade nacional de proteção de dados (encontre a sua pelo Comitê Europeu de Proteção de Dados); no Reino Unido, o Information Commissioner's Office (ICO); na Suíça, o Federal Data Protection and Information Commissioner (FDPIC).
- Notificação de violação. Quando uma violação for provável de resultar em risco para seus direitos e liberdades, notificamos a autoridade supervisora relevante em 72 horas onde exigido, e notificamos você sem demora indevida quando o risco para você for alto.
Canadá, Austrália e Nova Zelândia.
Se você estiver em um desses países, esta política se aplica a você junto com a lei de privacidade local (PIPEDA do Canadá, os Princípios de Privacidade Australianos e a Lei de Privacidade de 2020 da Nova Zelândia):
- Acesso e correção. Acesse, exporte, corrija ou exclua seus dados em Configurações, ou envie um e-mail para privacy@kensora.io para qualquer dado mantido fora do dispositivo.
- Reclamações. Se você não estiver satisfeito com a forma como tratamos seus dados, entre em contato conosco primeiro para que possamos tentar resolver. Você também pode reclamar ao seu regulador de privacidade: no Canadá, o Office of the Privacy Commissioner of Canada; na Austrália, o Office of the Australian Information Commissioner; na Nova Zelândia, o Office of the Privacy Commissioner.
- Notificação de violação. Se uma violação for provável de criar um risco real de dano grave, notificaremos você e o regulador relevante (o OPC no Canadá, o OAIC sob o esquema de Notificações de Violação de Dados da Austrália, ou o OPC na Nova Zelândia) dentro dos prazos exigidos por suas leis.
Retenção de dados
Os dados no dispositivo persistem até que você os exclua ou remova o app. O conteúdo do chat em nuvem enviado à Anthropic é excluído automaticamente em 30 dias sob os termos comerciais de API da Anthropic; onde a Anthropic oferecer Retenção Zero de Dados e a Kensora se qualificar, vamos ativá-la para que esse conteúdo seja excluído mais cedo. Os dados financeiros de contas vinculadas ficam apenas no seu dispositivo e são removidos quando você desvincula a conta, exclui seus dados ou remove o app. Os registros de compra são mantidos pelo tempo necessário para obrigações contábeis e legais.
Os logs de funções do servidor (apenas metadados, nunca o conteúdo das mensagens) são mantidos por aproximadamente 24 horas. Os contadores de uso e saldo de créditos são mantidos enquanto sua conta estiver ativa e excluídos quando você excluir sua conta, exceto os registros mínimos de compra que devemos manter por lei fiscal e contábil (geralmente até 7 anos).
Crianças
A Kensora é destinada a adultos com 18 anos ou mais e não é direcionada a crianças. Não coletamos conscientemente dados pessoais de ninguém com menos de 18 anos. Se você acreditar que um menor nos forneceu dados, entre em contato com privacy@kensora.io e os excluiremos.
Segurança
Projetamos a Kensora para manter suas informações mais pessoais no seu dispositivo e para minimizar o que sai dele, e mantemos salvaguardas administrativas, técnicas e físicas adequadas aos dados que tratamos. Nenhum método de transmissão ou armazenamento é perfeitamente seguro, mas a segurança é uma prioridade central, não uma reflexão tardia.
Para reportar uma preocupação de segurança, envie um e-mail para privacy@kensora.io.
Em caso de violação de dados.
Se descobrirmos uma violação que afete seus dados de saúde identificáveis, notificaremos você e os reguladores competentes (incluindo a Comissão Federal de Comércio dos EUA sob a Regra de Notificação de Violação de Saúde) sem demora indevida e dentro dos prazos exigidos por lei, e informaremos o que aconteceu, quais dados foram envolvidos e quais medidas tomar.
Alterações nesta política
Se fizermos alterações relevantes, atualizaremos esta página e a data de "última atualização", e destacaremos mudanças significativas no app quando apropriado.
Contato
Dúvidas sobre privacidade? Envie um e-mail para privacy@kensora.io ou hello@kensora.io.
Você também pode nos contatar por correio em: Kensora, Inc., 701 South St., Ste 100, Mountain Home, AR 72653.
Leia os Termos de Uso → Política de Dados de Saúde do Consumidor → Segurança e recursos para crises →