Nolun

Desenvolvimento pessoal controlado · Atualizado em 10 de outubro de 2026

Privacidade

Esta política descreve o uso pessoal atual do Nolun e as práticas da implementação examinada em 10 de outubro de 2026.

Responsável e finalidade

Nolun é uma implementação de uso pessoal controlado, sob responsabilidade de seu operador, Vitor. Dados são tratados para autenticar a conta conectada, compreender pedidos, consultar integrações e executar somente operações autorizadas.

Contato e solicitações de privacidade: contato@nolun.app. Envie apenas as informações necessárias à solicitação e não compartilhe credenciais ou tokens.

Dados tratados pelo aplicativo

Prestadores e interpretação por IA

Google fornece autenticação e as APIs Calendar/Gmail. Vercel hospeda o backend operacional; Neon armazena seus registros. A interpretação de linguagem utiliza a API OpenAI, à qual são enviados o contexto limitado da interação e projeções de referências; esse texto pode conter informações pessoais introduzidas pelo usuário. Títulos de algumas referências também podem integrar essa projeção. A agenda completa não é incluída automaticamente nessa chamada pelo caminho examinado.

O código solicita store: false à Responses API. Isso não elimina todos os registros do provedor nem comprova retenção zero. A documentação OpenAI informa que dados da API não são usados para treinamento por padrão, salvo adesão explícita, e que registros de monitoramento de abuso podem ser retidos por até 30 dias, com exceções. As configurações particulares do projeto não foram integralmente verificadas nesta revisão.

Não foi identificado no código examinado uso de dados Google para publicidade, venda de dados ou treinamento de modelos. O uso e a transferência de informações recebidas das APIs Google respeitam a Google API Services User Data Policy, incluindo Limited Use. A publicação desta política não amplia as permissões do aplicativo.

Armazenamento e proteção

O perfil Nolun permanece separado de outros aplicativos. Credenciais locais de acesso utilizam Electron safeStorage e a proteção nativa do macOS. Isso não significa que todos os arquivos locais ou registros operacionais estejam criptografados da mesma forma. O diagnóstico manual local usa permissões restritas de arquivo e não recebe criptografia safeStorage; não é enviado automaticamente pelo fluxo examinado.

Não existe segurança absoluta. O usuário deve proteger o dispositivo e não inserir segredos no texto dos pedidos. Os provedores envolvidos podem processar dados fora do Brasil conforme suas próprias condições e infraestrutura.

Retenção, desconexão e exclusão

Diagnósticos locais são limitados a 120 episódios, 1 MB e idade de 14 dias. A limpeza por idade ocorre ao iniciar ou registrar novo diagnóstico; não há garantia de execução dessa limpeza com o aplicativo fechado. A interface permite limpar esses registros.

As sessões do backend têm prazo de 90 dias. Não há purga automática geral implementada para todos os registros operacionais, evidências e backups. Desconectar Google revoga conexões e sessões no aplicativo; não apaga automaticamente todos os registros ou desfaz mensagens e eventos já produzidos. A conta Google também permite revogar o acesso em suas configurações.

Solicitações de acesso, correção, exclusão ou esclarecimento precisam ser avaliadas pelo responsável, inclusive quanto aos registros de recuperação e aos prestadores. Não há uma rotina automática de exclusão geral disponível neste estágio.

Este site institucional

Este site estático é hospedado pela Cloudflare Pages, separado do backend operacional. Não possui formulários, scripts, métricas de audiência ou chamadas ao backend, nem define cookies de aplicativo. A Cloudflare pode processar endereço IP, dados de conexão e registros de requisições para entrega e segurança do serviço, conforme sua política de privacidade. Não há coleta de credenciais Google nesta página. O endereço de contato utiliza encaminhamento Cloudflare para uma caixa Gmail do responsável; mensagens enviadas a esse endereço são processadas por esses prestadores para entrega e resposta.

Atualizações e referência

Alterações relevantes nas práticas ou funcionalidades exigem revisão desta política e, quando necessário, novo consentimento. Referência: controles de dados da API OpenAI.