Política de Privacidade do OmniHome
Última atualização: 24 de agosto de 2026.
Esta Política de Privacidade descreve como o aplicativo OmniHome: Compras e Estoque, desenvolvido por EVAUPA Creativity technology and digital solutions (“EVAUPA”), trata informações durante o uso do aplicativo e de seus serviços associados.
O OmniHome adota uma arquitetura prioritariamente local. Algumas funcionalidades opcionais utilizam serviços externos de autenticação, backup, assinatura, publicidade e inteligência artificial, conforme descrito nesta Política.
1. Dados armazenados no dispositivo
O OmniHome pode armazenar localmente informações necessárias às suas funcionalidades, incluindo listas de compras, estoque doméstico, locais de armazenamento, histórico, preços, datas de validade e fabricação, categorias personalizadas, registros de ações, configurações e fotografias adicionadas aos produtos.
Essas informações permanecem no dispositivo, salvo quando o usuário utiliza voluntariamente uma funcionalidade que exige transmissão ou backup externo.
Os dados locais podem ser removidos pelo próprio aplicativo, pelas configurações de armazenamento do Android ou pela desinstalação do OmniHome, conforme o caso.
2. Câmera, códigos de barras e fotografias
O OmniHome pode utilizar a câmera para leitura de códigos de barras e para adicionar fotografias aos produtos quando solicitado pelo usuário.
O uso comum do scanner não implica envio contínuo das imagens da câmera à EVAUPA.
Fotografias adicionadas aos produtos podem permanecer armazenadas localmente e podem ser incluídas no backup do Google Drive quando o usuário utilizar essa funcionalidade.
3. Login Google e Firebase Authentication
O login com Google é opcional para as funcionalidades básicas do OmniHome, mas é necessário para determinados recursos vinculados a uma identidade autenticada.
O OmniHome utiliza o Firebase Authentication, fornecido pelo Google, para criar ou reconhecer a identidade do usuário no aplicativo.
Conforme disponibilizado pelo provedor de autenticação, essa identidade pode envolver informações básicas como nome, endereço de e-mail e foto de perfil, além do identificador técnico Firebase UID utilizado internamente para autenticação.
No armazenamento local do perfil Google utilizado pelo OmniHome são mantidos nome, endereço de e-mail e URL da foto de perfil.
O OmniHome não recebe nem armazena a senha da Conta Google.
A identidade criada para o OmniHome é independente da Conta Google. Excluir a conta do OmniHome não exclui a Conta Google, o Gmail ou outros serviços Google.
4. Backend e autenticação
Algumas funcionalidades utilizam o backend do OmniHome, hospedado em infraestrutura do Google Cloud.
Solicitações protegidas podem utilizar credenciais temporárias de autenticação para verificar a identidade do usuário e controlar o acesso a recursos protegidos.
O Firebase UID pode ser utilizado temporariamente em memória para autenticação, controle de requisições e cache. Nos eventos de entitlement que exigem correlação técnica, é utilizado um pseudônimo curto derivado criptograficamente do UID, e não o UID completo.
O backend não mantém atualmente um banco próprio persistente contendo listas de compras, estoque, histórico ou fotografias dos usuários.
5. Assinatura Premium e Google Play
O OmniHome oferece recursos Premium por meio das assinaturas do Google Play.
Para verificar o direito de acesso a esses recursos, informações técnicas da compra podem ser processadas pelo aplicativo, pelo backend do OmniHome e pelos serviços do Google Play.
Isso inclui informações necessárias para verificar a existência, validade e vínculo da assinatura.
Tokens de compra são utilizados durante o processo técnico de validação, mas não são incluídos no backup do OmniHome e não são intencionalmente registrados nos logs da aplicação.
A exclusão da conta OmniHome não cancela, reembolsa ou modifica automaticamente uma assinatura Google Play.
O gerenciamento e o cancelamento da assinatura são realizados pelos mecanismos disponibilizados pelo Google Play.
6. Recursos de inteligência artificial — Premium
Os recursos de inteligência artificial do OmniHome são destinados aos usuários Premium.
Quando uma funcionalidade de IA é utilizada, informações necessárias àquela solicitação, como o texto do item informado pelo usuário e sua localidade/idioma, podem ser transmitidas ao backend para processamento.
O OmniHome pode utilizar provedores externos de inteligência artificial, atualmente incluindo Groq e Google Gemini, conforme disponibilidade técnica.
Esses serviços podem ser utilizados para tarefas como normalização de nomes de produtos, correção de erros de digitação e melhoria da interpretação das informações fornecidas pelo usuário.
O texto original enviado para processamento de IA não é intencionalmente registrado nos logs da aplicação.
No fluxo Free, as funcionalidades de IA Premium não são chamadas.
A EVAUPA não utiliza intencionalmente o conteúdo enviado à IA para criar perfis publicitários do usuário.
O processamento realizado por provedores externos também está sujeito às respectivas práticas e políticas de privacidade desses prestadores.
7. Google Drive e backup
Usuários elegíveis podem utilizar a funcionalidade de backup no Google Drive.
O OmniHome utiliza a área privada destinada aos dados do aplicativo no Google Drive (appDataFolder).
O arquivo de backup pode conter, conforme os dados existentes no aplicativo:
- listas de compras e respectivos metadados;
- estoque, produtos, marcas, códigos de barras, quantidades e locais;
- preços;
- datas de validade e fabricação;
- histórico de compras;
- categorias;
- tipos e locais personalizados;
- registros de ações;
- fotografias dos produtos;
- configurações;
- nome, e-mail e URL da foto do perfil Google;
- identificador técnico do arquivo de backup no Drive;
- datas relacionadas ao backup e aos dados armazenados.
O backup não contém Firebase UID, Firebase ID token, Google ID token, Google access token, refresh token, purchase token, server auth code, client secrets, chaves privadas ou credenciais dos provedores de IA.
Informações internas de Billing também são removidas antes da criação do backup.
O acesso ao Drive utiliza exclusivamente o escopo:
https://www.googleapis.com/auth/drive.appdata
Esse escopo limita o OmniHome aos dados privados do próprio aplicativo e não concede acesso geral aos arquivos comuns armazenados pelo usuário no Google Drive.
8. Anúncios
A versão gratuita do OmniHome utiliza o Google AdMob.
O Google Mobile Ads SDK pode processar informações como endereço IP, localização aproximada derivada do IP, identificadores do dispositivo ou da conta, interações com anúncios e informações técnicas ou de diagnóstico.
Essas informações podem ser utilizadas pelo Google para finalidades como publicidade, análise, segurança e prevenção contra fraude, conforme suas próprias políticas.
Usuários com entitlement Premium válido não recebem os anúncios destinados à versão gratuita.
9. Compartilhamento e prestadores de serviços
A EVAUPA não vende dados pessoais dos usuários.
Dependendo das funcionalidades utilizadas, informações podem ser processadas por prestadores necessários à operação do OmniHome, incluindo:
- Google Firebase Authentication;
- Google Cloud;
- Google Play;
- Google Drive;
- Google AdMob;
- Google Gemini;
- Groq.
O tratamento realizado por esses prestadores também está sujeito às respectivas políticas e condições aplicáveis.
10. Logs técnicos
A infraestrutura pode gerar logs técnicos necessários para operação, diagnóstico, segurança e prevenção contra abuso.
Esses logs podem incluir informações como endereço IP, user-agent, URL e método HTTP, status da resposta, latência, tamanhos da requisição e resposta, referências técnicas de requisição, trace, instância e revisão, além de resultados técnicos de autenticação, entitlement, cache e provedor utilizado.
O código atual foi projetado para não registrar intencionalmente:
- Firebase ID tokens;
- purchase tokens;
- cabeçalhos Authorization;
- Google access tokens;
- refresh tokens;
- client secrets;
- chaves dos provedores de IA;
- Firebase UID completo;
- texto original enviado à IA.
Cabeçalhos sensíveis conhecidos são redigidos nos mecanismos de logging da aplicação.
Os logs comuns armazenados no bucket padrão _Default do Google Cloud Logging possuem atualmente retenção de 30 dias.
Determinados logs obrigatórios de auditoria mantidos pelo Google no bucket _Required possuem atualmente retenção de 400 dias.
Esses períodos decorrem da configuração atualmente aplicada pelo Google Cloud Logging e podem ser alterados futuramente de acordo com mudanças legítimas na infraestrutura ou nas regras do provedor.
11. Segurança
A EVAUPA adota medidas técnicas destinadas a reduzir riscos de acesso não autorizado, uso indevido e exposição de informações.
Entre as medidas atualmente utilizadas estão comunicação criptografada em trânsito, autenticação Firebase, proteção de rotas, validação adicional de revogação em operações sensíveis, princípio de menor privilégio para permissões de infraestrutura, separação entre configurações públicas e credenciais privadas e tratamento destinado a impedir que tokens sensíveis sejam registrados nos logs da aplicação.
Nenhum sistema eletrônico de armazenamento ou transmissão pode garantir segurança absoluta.
12. Retenção
Os dados funcionais armazenados localmente permanecem no dispositivo enquanto não forem removidos pelo usuário, pelo sistema operacional ou pela desinstalação do aplicativo.
O backup armazenado no Google Drive permanece na área privada do aplicativo até ser substituído ou removido conforme as ações do usuário e o funcionamento do serviço.
A identidade Firebase permanece enquanto existir a conta OmniHome correspondente.
O backend não mantém atualmente banco próprio permanente com listas, estoque, histórico ou fotografias dos usuários.
Logs técnicos seguem os períodos descritos na seção anterior.
Informações mantidas diretamente por prestadores externos podem estar sujeitas aos respectivos períodos de retenção e obrigações desses serviços.
13. Exclusão da conta e dos dados
Usuários autenticados podem excluir sua conta OmniHome diretamente pelo aplicativo.
A EVAUPA também disponibiliza o recurso público:
https://evaupa.com/omnihome/excluir-conta/
O processo exige autenticação e confirmação para reduzir o risco de exclusões não autorizadas.
A exclusão da conta remove a identidade Firebase correspondente.
No aplicativo, o usuário pode escolher separadamente se deseja apagar também os dados locais.
No fluxo compatível com Google Drive, o usuário pode optar por excluir o backup privado omnihome-backup.json. O acesso ao Drive é solicitado apenas quando essa opção é selecionada.
Se ocorrer uma falha ao acessar ou remover o backup, o usuário é informado antes da exclusão da conta e pode cancelar, tentar novamente ou decidir conscientemente prosseguir preservando o backup.
Excluir a conta OmniHome:
- não exclui a Conta Google;
- não exclui o Gmail;
- não cancela automaticamente uma assinatura Google Play;
- não produz automaticamente reembolso de assinatura;
- não apaga dados locais que o usuário tenha escolhido preservar;
- não elimina necessariamente registros que um prestador externo seja obrigado ou autorizado a manter segundo suas próprias políticas ou obrigações legais.
14. Dados locais e exclusão pelo site
A página web de exclusão não possui acesso remoto aos dados armazenados exclusivamente no aparelho.
Para remover esses dados, o usuário pode utilizar o fluxo correspondente dentro do OmniHome, as configurações de armazenamento do Android ou desinstalar o aplicativo, conforme aplicável.
15. Crianças
O OmniHome é destinado à organização doméstica e não foi desenvolvido especificamente para crianças.
O aplicativo não tem como finalidade coletar conscientemente dados pessoais de crianças.
16. Alterações desta Política
Esta Política poderá ser atualizada quando houver mudanças nas funcionalidades, serviços utilizados, práticas de tratamento de dados ou requisitos legais e regulatórios aplicáveis.
A data da revisão mais recente será indicada no início desta página.
17. Contato
Para dúvidas ou solicitações relacionadas à privacidade e ao tratamento de dados no OmniHome:
EVAUPA Creativity technology and digital solutions
Marca institucional: EVAUPA
E-mail: evaupa.work@gmail.com
EVAUPA