Última atualização: 23 de setembro de 2026
Esta política descreve como a LeveBase ("nós") coleta, usa e protege os dados pessoais de quem usa o aplicativo, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).
LeveBase é um produto da Zaiketz, operada por Daniel Itiro Tikamori como empresário individual (kojin jigyo / 個人事業, registrado no Japão). Para falar com a pessoa responsável pelo tratamento dos seus dados, use o formulário de contato ao final desta página — não publicamos um e-mail pessoal nesta página.
Ao criar uma conta, coletamos nome, e-mail e foto de perfil (via Clerk, nosso provedor de autenticação). Ao usar o app, você pode registrar voluntariamente: tarefas, eventos, contas a pagar, metas financeiras, momentos de autocuidado, humor, nível de energia e dados do ciclo menstrual (datas, sintomas). Esses dados são tratados como dados sensíveis de saúde nos termos da LGPD. Por isso, pedimos seu consentimento específico para esse tratamento no momento em que você abre uma dessas áreas pela primeira vez — antes de qualquer registro de dados de saúde, e não na criação da conta. Se você nunca usa essas áreas, esse consentimento não é pedido nem registrado. Você pode retirá-lo a qualquer momento no próprio app, em Configurações › Privacidade › Dados de saúde, sem precisar falar com ninguém — ou pelo formulário de contato, se preferir. Retirar o consentimento interrompe novos registros e não apaga os que já existem: a exclusão dos dados é um pedido separado, igualmente disponível.
Se você falar com a gente pelo WhatsApp. O telefone publicado na nossa página 特定商取引法 é uma linha do WhatsApp Business. Se você escolher mandar mensagem para ele, recebemos seu número de telefone, o conteúdo das mensagens e o horário em que foram enviadas. Usamos isso apenas para responder você e para manter registro do seu pedido enquanto ele estiver aberto. Essa conversa acontece dentro do WhatsApp — no serviço da Meta, sujeita aos termos e ao tratamento de dados da própria Meta, não dentro do LeveBase — e não temos controle sobre por quanto tempo a Meta guarda essa conversa. Por favor, não envie dados de saúde por lá (ciclo, sintomas, energia ou parecidos): não é onde tratamos esse tipo de dado, e se a resposta depender disso vamos pedir para continuar dentro do app ou pelo formulário de contato. Tudo que dá para resolver pelo WhatsApp também dá para resolver pelo formulário — você nunca precisa usá-lo.
Você pode conectar sua conta Google ao LeveBase para sincronizar sua agenda — é opcional e só começa quando você toca em "Conectar Google Agenda" no planejador. Esta seção descreve especificamente os dados do Google que acessamos quando você ativa esse recurso; para os provedores que armazenam os dados do app de modo geral, veja "Onde seus dados ficam armazenados", abaixo — não usamos nenhum provedor além dos já listados ali para esses dados.
Com sua permissão, o LeveBase primeiro lista as agendas da sua conta Google para que você escolha com qual delas sincronizar (a sua agenda principal é a opção pré-selecionada; você também pode manter uma agenda própria, criada pelo LeveBase, se preferir). Da agenda escolhida, lemos apenas título, descrição e horário de início/fim dos eventos de 30 dias atrás até 180 dias à frente, e guardamos essa cópia como eventos pessoais do LeveBase — visíveis só para você, a menos que você compartilhe algum deles. Eventos que você cria, edita ou apaga no LeveBase são criados, atualizados e apagados na mesma agenda do Google.
Das suas outras agendas no Google, lemos apenas os horários ocupados/livres (nunca o título ou qualquer outro conteúdo), e essa informação não é armazenada — ela é usada só para mostrar quando você já está ocupado ao planejar algo novo. Nunca lemos nem armazenamos lista de convidados/e-mails de participantes, local, anexos ou links de videochamada de nenhum evento.
O LeveBase não guarda suas credenciais de acesso do Google (token de acesso ou de atualização): quem mantém essa autorização é o provedor de login já descrito em "Onde seus dados ficam armazenados", e a cada sincronização o LeveBase pede a ele um token temporário, de curta duração,, sem retê-lo depois. Não vendemos esses dados, não os usamos para publicidade e não os usamos para treinar modelos de IA/aprendizado de máquina. Os eventos importados ficam guardados como qualquer outro evento do LeveBase, com a mesma criptografia, prazo de guarda e forma de exclusão descritos em "Onde seus dados ficam armazenados" e em "Por quanto tempo guardamos seus dados", abaixo.
Para revogar o acesso do LeveBase à sua conta Google a qualquer momento, use myaccount.google.com/permissions. Isso não apaga os eventos já sincronizados: eles continuam no LeveBase até você apagá-los individualmente ou excluir sua conta — a exclusão da conta apaga tanto os eventos importados quanto o registro da sincronização.
"LeveBase's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements."
Em português: o uso e a transferência, pelo LeveBase a qualquer outro app, de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Usamos seus dados exclusivamente para operar as funcionalidades do app que você utiliza (exibir suas tarefas, calcular seu ciclo estimado, etc.) e para entender, de forma agregada, como o app é usado (via PostHog), o que nos ajuda a corrigir problemas e priorizar melhorias. Não vendemos nem compartilhamos seus dados com terceiros para fins de publicidade.
Autenticação é gerenciada pela Clerk. Os dados do app (tarefas, contas, ciclo, etc.) são armazenados em um banco de dados Cloudflare D1, em servidores localizados nos Estados Unidos. Eventos de uso agregados são processados pelo PostHog (servidores na União Europeia). Se você tem uma assinatura paga, quem vende a assinatura depende do plano e do país: em planos anuais fora do Japão é a PayPro Global, e em planos mensais fora do Japão é a Stripe, através do programa Link — nos dois casos essa empresa atua como Merchant of Record (comerciante oficial) e recebe seus dados como controladora independente para a venda da assinatura, a gestão de assinaturas e pagamentos, e o cumprimento de obrigações fiscais e emissão de faturas. Em compras feitas no Japão, o vendedor pode ser o próprio LeveBase, e nesse caso a Stripe apenas processa o pagamento, como operadora a nosso serviço. Nós não armazenamos dados de cartão. Enviamos e-mails transacionais (resumo diário, lembretes) através da Resend, apenas para quem não tem notificações push ativas. Erros técnicos do app são registrados na Sentry, sem dados pessoais ou de saúde/finanças anexados. Nenhum desses provedores tem permissão para usar seus dados para fins próprios. Como esses provedores operam fora do Brasil, seus dados são tratados internacionalmente (Estados Unidos e União Europeia), nos termos do art. 33 da LGPD, exclusivamente para operar o serviço que você utiliza.
Transferência internacional de dados sensíveis de saúde. A LeveBase processa dados sensíveis de saúde (ciclo, sintomas, energia). Esses dados são armazenados em servidores localizados nos Estados Unidos. Como você pode estar no Brasil ou no Japão, isso constitui uma transferência internacional de dados (LGPD, art. 33). Ao criar sua conta e marcar o consentimento específico, você concorda com essa transferência. Seus dados sensíveis são criptografados em nosso banco com uma chave exclusiva sua; não oferecemos criptografia ponta-a-ponta — nossos servidores tecnicamente podem descriptografar esses dados para operar o serviço. As datas do ciclo e alguns campos estruturados (por exemplo, a intensidade numérica de dor) são mantidos sem criptografia por necessidade técnica. Você pode exportar ou apagar seus dados a qualquer momento em Configurações, e falar com nosso encarregado pelo formulário de contato abaixo.
Mantemos seus dados enquanto sua conta estiver ativa. Você pode exportar ou excluir sua conta e todos os dados associados a qualquer momento, de forma imediata, em Configurações dentro do app. Se preferir, também pode solicitar isso por e-mail. Após a exclusão, cópias residuais dos seus dados podem permanecer em backups criptografados por até 30 dias, até serem sobrescritas no ciclo de rotação.
Quando você apaga um item específico (uma tarefa, um gasto, um registro de ciclo), ele vai para a Lixeira: guardamos uma cópia completa daquele registro por 30 dias para que você possa restaurá-lo, e depois disso ela é removida em definitivo. Excluir a sua conta apaga essa Lixeira junto, imediatamente. Você não precisa esperar os 30 dias: pode apagar um item da Lixeira em definitivo a qualquer momento, e ele é removido imediatamente.
Itens compartilhados com a sua casa. Cinco tipos de dado podem ser compartilhados: agenda, finanças, tarefas, lista de compras e metas. Quando um item desses é apagado, a exclusão aparece na Lixeira de todas as pessoas da casa que podiam ver aquele item, e não só na de quem apagou. Quem tem permissão para editar aquele tipo de dado pode restaurar o item ou apagá-lo de vez a partir dali. Os demais dados (ciclo, saúde, autocuidado, hábitos, foco e tudo o que não é compartilhado) nunca aparecem na Lixeira de outra pessoa: eles só existem na sua conta.
Você pode, a qualquer momento: confirmar quais dados temos sobre você, acessá-los, corrigir dados incompletos ou desatualizados, exportá-los (em Configurações, no app) e excluí-los (também em Configurações, com efeito imediato). Você também pode retirar o consentimento que deu para o tratamento de dados sensíveis de saúde (art. 8º, §5º) em Configurações › Privacidade › Dados de saúde, no app, com efeito imediato — ou pelo formulário abaixo: a partir daí nada de saúde é registrado. Retirar o consentimento não apaga o que já foi registrado — para isso, use a exclusão acima. Se você reside na União Europeia (por exemplo, em Portugal) e o GDPR (Regulamento Geral de Proteção de Dados) se aplica ao seu caso, você também tem o direito de se opor a determinados tratamentos dos seus dados por motivos relacionados à sua situação particular (GDPR, art. 21) e o direito de solicitar a limitação do tratamento — por exemplo, enquanto verificamos a exatidão de um dado que você contestou (GDPR, art. 18). Não há uma opção equivalente dentro do app para esses dois pedidos; para exercê-los, use o formulário de contato abaixo. Para correções ou outras dúvidas sobre seus dados, use o formulário de contato abaixo.
Usamos cookies/armazenamento local apenas para manter sua sessão autenticada (Clerk) e para o PostHog identificar sessões de uso anônimas/agregadas. Não usamos cookies de publicidade ou de rastreamento entre sites.
Se identificarmos um incidente de segurança que comprometa dados pessoais, notificaremos as pessoas afetadas assim que possível após a confirmação do incidente, e notificaremos a autoridade de proteção de dados competente quando isso for exigido por lei. Enquanto investigamos um incidente, podemos tomar medidas adicionais para proteger sua conta — por exemplo, encerrar sessões ativas em todos os dispositivos e solicitar a redefinição da sua senha. Se você suspeitar de um incidente de segurança relacionado ao LeveBase, avise-nos pelo formulário de contato abaixo.
Dúvidas sobre esta política ou sobre o tratamento dos seus dados podem ser enviadas pelo formulário abaixo. O formulário e o próprio app são os canais que acompanhamos, e onde tratamos qualquer coisa que envolva seus dados de saúde. O telefone da nossa página 特定商取引法 é publicado porque a lei exige, não como canal de atendimento; se ainda assim você mandar mensagem para ele, veja "Se você falar com a gente pelo WhatsApp", na seção 1, para saber o que recebemos por lá e por que dados de saúde não devem ser enviados por esse caminho.