Vigente desde 8 de outubro de 2026.
Esta política se aplica aos apps iOS com.2xm.bible e Android com.jxm.bible, fornecidos por Jan Christian - ME. O uso do Bible pode revelar prática ou convicção religiosa, um contexto sensível. O Bible é destinado a pessoas com 13 anos ou mais.
1. O que funciona localmente
Sem conta ou consentimento para nuvem, você pode ler e pesquisar os 66 livros da Bíblia Livre incluídos no app e usar gratuitamente as orações e os seis programas de áudio incluídos. Nos dois apps, você também pode escrever no diário e acompanhar seu progresso. A narração remota dos 1.189 capítulos depende de conta, consentimento, conexão e autorização de acesso do serviço. No Android, a narração online exige uma assinatura Bible+ ativa e uma conta registrada verificada. A leitura offline e os seis programas guiados continuam gratuitos. O Android sincroniza diário e conclusões depois do consentimento, com uma conta registrada para o diário. Não há download de áudio, exportação de dados, liturgia diária, feed social nem estatísticas de comunidade nesta versão.
Os apps guardam no aparelho as escolhas de introdução, guia de voz, leitura e privacidade que suas telas realmente oferecem. Os dois apps guardam diário e conclusões em um banco local, além do progresso de desafios disponível em cada plataforma. Desinstalar o app ou limpar seus dados pode apagar definitivamente o conteúdo local.
2. Bible+ opcional no Android
No Android, a assinatura Bible+ oferece acesso contínuo à narração online dos capítulos da Bíblia enquanto o direito de acesso estiver ativo. RevenueCat só é iniciado depois do consentimento vigente para nuvem e da entrada em uma conta Firebase registrada e verificada. O identificador Firebase vincula essa conta ao histórico de compras, transações e estado da assinatura processados pela RevenueCat e Google Play. O app não recebe os dados completos do cartão de pagamento. Texto do diário, reflexões e progresso de oração não são enviados à RevenueCat. A Google Play apresenta a confirmação da compra e determina preço, condições e elegibilidade para ofertas. No iOS, esta versão não oferece assinatura ou compra e mantém os provedores de compra desativados.
3. Consentimento antes do Firebase
Firebase só é iniciado depois que você confirma separadamente: (1) ter 13 anos ou mais; (2) aceitar os Termos; (3) reconhecer esta Política; e (4) autorizar o tratamento de dados religiosos sensíveis para identidade e sincronização. O recibo local registra a versão da política, data e hora, idioma, versão do app e as quatro escolhas. Sem um recibo completo e vigente, o Firebase permanece desligado.
Depois do consentimento, Firebase Authentication cria uma identidade anônima. No Android, você pode criar ou acessar uma conta com e-mail e senha ou escolher Entrar com Google pelo Android Credential Manager. No acesso com Google, Google fornece ao Firebase um token de identidade e pode fornecer o identificador, o nome e o e-mail da conta escolhida. O app não solicita seus contatos nem sua senha do Google. Firebase também trata o estado de verificação aplicável. Firebase App Check pode tratar tokens e sinais técnicos de integridade para proteger o serviço.
No iOS, somente depois que o recibo de consentimento também é gravado no Firestore, o app sincroniza conclusões de sessões e progresso/inscrição em desafios vinculados ao identificador Firebase. O texto do diário só é sincronizado quando a identidade deixa de ser anônima e se torna uma conta registrada. No Android, o mesmo consentimento habilita a sincronização de conclusões; o diário só é enviado ao Firestore com uma conta registrada. O progresso de desafios Android permanece local.
4. Análise de uso e medição de campanhas
Os apps usam PostHog Cloud, na região dos Estados Unidos, para registrar instalação, atualização, abertura e passagem para segundo plano. Esses eventos incluem um identificador aleatório da instalação e informações técnicas do app, aparelho e sistema operacional. Não vinculamos esse identificador à conta Firebase. Não enviamos texto de diário, intenções, buscas, conteúdo de orações ou histórico religioso ao PostHog; gravação de sessões, captura de telas e perfis de pessoas estão desativados. O endereço IP pode ser tratado na conexão de rede, mas é substituído no evento e a geolocalização por IP fica desativada.
O SDK Meta App Events está incluído para medição de instalações e uso provenientes de campanhas. Ele só é iniciado quando o build contém um App ID e Client Token válidos. A configuração atual mantém esses campos vazios, portanto a Meta não recebe eventos desta configuração. A coleta de identificadores de publicidade e o registro automático de compras ficam desativados. Nenhum evento de oração, diário, busca ou conta é encaminhado à Meta. Não há anúncios exibidos dentro do Bible. Antes de ativar a Meta em uma distribuição, as declarações da loja devem refletir os dados e finalidades dessa configuração.
Os apps não integram Sentry, Firebase Analytics, Crashlytics ou FCM. Não vendemos dados pessoais. Os apps não enviam diário ou progresso de oração ao backend próprio ou ao Cloudflare. O identificador Firebase e os tokens de autenticação e integridade são enviados ao serviço Cloudflare somente para autorizar a narração solicitada; esse serviço consulta a RevenueCat para confirmar Bible+. Não alegamos coletar downloads, favoritos, exportações ou dados de recursos que não existem.
Somente quando você inicia a narração de um capítulo, o app solicita ao serviço de mídia da Cloudflare uma autorização curta e o arquivo correspondente. No Android, Firebase Authentication e App Check confirmam ao serviço que a solicitação vem de uma sessão e de um app válidos; no iOS, aplicam-se as proteções equivalentes implementadas nessa plataforma. Como em qualquer requisição de internet, Firebase e Cloudflare podem tratar endereço IP, identificador Firebase, token de integridade e metadados técnicos necessários para autorizar, entregar e proteger o arquivo. O serviço não recebe e-mail, texto do diário, progresso de oração nem identificador de publicidade. Não usamos essas requisições para analytics, perfil ou rastreamento.
5. Finalidades, provedores e transferências
Usamos dados somente para fornecer identidade e sincronização opcional onde implementada, autorizar e entregar a narração bíblica solicitada, proteger esses serviços, medir o uso técnico do app e responder ao suporte. Firebase/Google fornece identidade, Sign in with Google no Android, App Check e sincronização opcional nos dois apps; Cloudflare autoriza as solicitações de reprodução e fornece armazenamento e entrega dos arquivos de áudio. RevenueCat e Google Play processam a assinatura opcional do Android e verificam o direito de acesso. PostHog fornece análise técnica de uso. Meta fornece medição de campanhas quando configurada. Esses provedores podem tratar dados fora do Brasil conforme seus termos, medidas de segurança e mecanismos legais aplicáveis.
6. Retenção, retirada e exclusão
Dados locais permanecem até serem apagados no app, pela limpeza do armazenamento ou pela desinstalação. Dados Firebase permanecem enquanto a identidade existir, ressalvadas retenções obrigatórias do provedor. Eventos de uso seguem a retenção configurada no projeto PostHog; a exclusão da conta Firebase não exclui automaticamente os eventos pseudônimos de instalação.
Retirar o consentimento no app interrompe a sincronização, desativa a rede do Firebase quando aplicável e sai da identidade Firebase. Os dados locais permanecem. A retirada do consentimento e a exclusão da conta permanecem disponíveis sem assinatura. No Android, sair da conta ou retirar o consentimento encerra a sessão premium local. Excluir a conta, retirar consentimento ou desinstalar o app não cancela a assinatura na Google Play; cancele a renovação separadamente em Google Play > Pagamentos e assinaturas > Assinaturas. O cancelamento da assinatura não é requisito para solicitar exclusão dos dados.
No iOS, Perfil > Privacidade e dados permite excluir a identidade Firebase, os documentos sincronizados das coleções usadas pelo app e os dados locais. No modo local, apaga somente os dados do aparelho. No Android, Perfil > Conta e privacidade oferece a exclusão da identidade, dos documentos sincronizados e dos dados locais; a retirada do consentimento também está disponível no fluxo de conta. Solicitações externas podem ser feitas mesmo depois de desinstalar o app, pela página Excluir conta e dados. A exclusão no app cobre Firebase e dados locais; o perfil de compras da RevenueCat exige tratamento separado pelo suporte. Solicite a exclusão dos registros de compras pelo mesmo canal. Registros cuja retenção seja necessária por obrigação legal, prevenção de fraude ou administração da transação poderão permanecer sob responsabilidade dos provedores, conforme a finalidade e a obrigação aplicáveis. O suporte informará o escopo e as retenções aplicáveis ao pedido.
7. Seus direitos e contato
Você pode solicitar confirmação de tratamento, acesso, correção, informações sobre provedores, retirada de consentimento e exclusão aplicável. Esta versão não oferece arquivo de exportação automatizado. Escreva para contato@janchristian.com.br sem enviar senha, código de acesso ou dados completos de pagamento.
8. Alterações
Atualizaremos a data e a versão desta política quando houver mudança relevante. Uma versão que amplie o tratamento de dados invalida o recibo anterior e exige novas confirmações antes de reiniciar o Firebase.
Lembretes e áudio em segundo plano
No Android, lembretes diários são opcionais e ficam desligados até você ativá-los no Perfil e autorizar notificações. O horário é aproximado e usa somente preferências locais. A reprodução de orações iniciada por você pode continuar em segundo plano, com controles de mídia; encerrá-la remove o serviço de reprodução. Esses recursos não enviam reflexões nem preferências de lembrete para analytics.