Privacidade
Política de privacidade
Em resumo
- O AmidAmi não exibe nenhum anúncio, não vende nenhum dado e mede o uso do app nos próprios servidores, sem nenhuma ferramenta de terceiros. Os relatórios de falha, também anônimos, vão para o mesmo lugar — você pode desligar as estatísticas anônimas e os relatórios de falha em Ajustes → Estatísticas anônimas.
- Seus dados servem para fazer o app funcionar: organizar uma festa, conversar sobre ela, guardar a lembrança.
- Você pode excluir a sua conta pelo app, em duas telas, sem escrever para a gente — veja como.
- Existe um único cookie, e só se você responder a um convite sem conta, por um navegador. Nenhum cookie de publicidade.
- O AmidAmi não é destinado a pessoas com menos de 16 anos.
1. Quem trata os seus dados
O responsável pelo tratamento é o editor do AmidAmi: Roméo Bernard, pessoa física, a título não profissional. O endereço dele não é publicado — o artigo 6-III-2 da lei francesa sobre a confiança na economia digital permite isso a um editor não profissional que informou os seus dados à empresa de hospedagem. Veja as informações legais.
Para qualquer dúvida sobre os seus dados: support@amidami.app. Não há encarregado de proteção de dados designado: aqui não é obrigatório — o tratamento não é nem uma atividade principal de monitoramento em larga escala, nem obra de um órgão público.
2. Quais dados, e para quê
Nada é coletado “por via das dúvidas”. Cada linha abaixo corresponde a uma função que você usa.
| Dado | Para quê | Base legal |
|---|---|---|
| E-mail, nome, sobrenome, usuário, senha (criptografada em via única) | Criar e manter a sua conta, fazer login, mandar um código se você esquecer | Execução do contrato |
| Identificador Apple ou e-mail Google verificado, se você usar “Entrar com” | Reconhecer você de uma vez para a outra. A foto de perfil da conta Google nunca é aproveitada | Execução do contrato |
| Foto de perfil, data de nascimento, telefone, cidade, contas de redes sociais — todos opcionais | Deixar você reconhecível pelos seus amigos. A cidade também serve para sugerir amigos por perto | Execução do contrato |
| Festas: título, descrição, data, endereço em texto livre, coordenadas do local, foto de capa | Mostrar a festa, situá-la num mapa, adicioná-la a um calendário | Execução do contrato |
| Respostas aos convites, o que cada um leva, caronas e lugares no carro, valores da vaquinha, votos de enquete | Fazer a festa acontecer. Um voto de enquete é nominal: os outros convidados veem quem votou o quê | Execução do contrato |
| Mensagens, fotos, mensagens de voz, reações — de festa e privadas | A conversa, antes, durante e depois | Execução do contrato |
| Localização aproximada do seu celular | Mostrar as festas perto de você. Ela não é registrada nem transmitida: só a sua resposta à permissão do sistema a aciona | Consentimento |
| Localização que você compartilha numa mensagem | Dizer onde você está a quem está na conversa. É um gesto explícito, nunca automático | Consentimento |
| Token de notificação do seu aparelho, plataforma, idioma | Mandar as notificações que você aceitou, no seu idioma e no aparelho certo | Consentimento (a permissão dada ao sistema) |
| Data da última atividade | Mostrar “online” aos seus amigos durante os dois minutos seguintes | Execução do contrato |
| Dias de atividade, plataforma, versão do sistema, versão do app | Medir quantas pessoas voltam e em quais aparelhos | Interesse legítimo |
| Telemetria anônima: identificador de instalação aleatório, eventos de uso (telas, cadastro, balões de ajuda, duração de sessão…) | Entender onde o app é difícil ou não é usado | Interesse legítimo — você pode se opor em Ajustes → Estatísticas anônimas |
| Relatórios de falha anônimos: tipo de erro, mensagem limpa, pilha de chamadas, tela, versão do app e do sistema, modelo do aparelho, idioma, identificador de instalação aleatório | Corrigir os defeitos do app | Interesse legítimo — você pode se opor em Ajustes → Estatísticas anônimas |
| Pedidos ao suporte: assunto, mensagem, anexo eventual, versão do app | Responder ao seu pedido | Execução do contrato |
| Satisfação: nota, comentário — anônimo se você escolher | Melhorar o AmidAmi | Interesse legítimo |
| Sanções e decisões de moderação: motivo, duração, justificativa enviada | Segurança dos usuários e obrigações legais (DSA art. 16-17) | Interesse legítimo e obrigação legal |
| Registro de auditoria do time: quem consultou o quê | Proteger os seus dados contra um acesso abusivo | Interesse legítimo |
| Denúncias e bloqueios: quem denuncia, quem é o alvo, o motivo, o seu comentário | Tratar um conteúdo ilícito ou um comportamento abusivo | Interesse legítimo (segurança dos usuários) e obrigação legal de remoção |
| Histórico de login da sua conta: data, método (senha, Apple, Google), tipo de app ou de navegador, endereço IP truncado | Proteger a sua conta: reconhecer um login que não é seu, frear as tentativas de senha | Interesse legítimo (segurança da conta) |
| Registros técnicos do servidor: endereço IP, tipo de navegador ou de aparelho, página chamada, código de resposta, idioma pedido | Diagnosticar uma pane, detectar um abuso, limitar o número de requisições por endereço | Interesse legítimo (segurança e bom funcionamento) |
| Se você responde a um convite sem conta: seu nome, seu e-mail se você der, um cookie de sessão | Reconhecer você de uma visita para a outra para que ache a sua resposta e a conversa, e mandar um código se você trocar de navegador | Execução do contrato |
O que continua não sendo coletado
Nenhum identificador de publicidade, nenhum dado bancário — a vaquinha só conta quem pagou o quê, nenhum pagamento passa pelo AmidAmi. Nenhuma ferramenta de medição de terceiros, e nenhum serviço terceiro de monitoramento de falhas: o que é descrito abaixo, relatórios de falha incluídos, vai para os nossos próprios servidores, e para nenhum outro lugar. O app não usa nenhuma fonte nem nenhum recurso carregado de um servidor terceiro, o que exporia o seu endereço IP a esse servidor antes de você ter pedido qualquer coisa.
As fotos que você envia
Toda imagem enviada é recodificada no nosso servidor: a orientação dela é aplicada, ela é reduzida a 1600 pixels no lado maior, e todos os metadados dela são removidos nesse processo, inclusive as coordenadas GPS que o seu aparelho tinha escrito ali. O original não é guardado. Duas exceções conhecidas: um GIF animado não é recodificado (os metadados eventuais dele ficam), e uma mensagem de voz só é verificada na forma, não limpa das etiquetas dela.
Como medimos o uso
O AmidAmi mede o uso do app em si, nos próprios servidores, sem nenhum terceiro. Dois níveis, que nunca se cruzam — e, do lado anônimo, os relatórios enviados quando o app trava.
Com a sua conta
A cada dia em que você usa o app logado, o servidor anota que a sua conta esteve ativa
naquele dia, com a plataforma (iOS ou Android), a versão do seu sistema e a versão do
app — lidas no cabeçalho X-AmidAmi-Client que o app põe em cada requisição
autenticada. Isso serve para saber quantas pessoas voltam, não para seguir cada gesto.
Sem a sua conta — telemetria anônima
O app também envia eventos anônimos, ligados a um identificador de instalação sorteado no primeiro início. Esse identificador nunca é ligado à sua conta, nem ao seu endereço IP (ele não é guardado), nem ao seu nome. Ele segue a instalação, não a pessoa.
O que sai (lista exata):
- a abertura do app e a volta depois de uma ausência longa;
-
as telas que você abre — por um nome curto de uma lista fechada (por exemplo
home,event_detail), nunca por um caminho que contivesse um identificador de festa ou de pessoa; - as etapas do cadastro que você passa (1 e-mail, 2 identidade, 3 senha) e o cadastro concluído;
- os balões de ajuda exibidos e os gestos que eles pedem;
- o fato de um cartão de convite ter sido decidido — sem dizer em que sentido;
- o fim de uma sessão, com a duração dela em primeiro plano;
- a sua plataforma, a versão do seu sistema, a família do seu aparelho (não um identificador de hardware), a versão do app e o idioma do aparelho.
O que nunca sai: sua conta, suas festas, seus amigos, suas mensagens, sua localização, o conteúdo do que você escreve, nem o seu endereço IP.
Quando o app trava — os relatórios de falha anônimos
Quando o app fecha sozinho, ele guarda no seu celular um relatório do que aconteceu e o envia no início seguinte, para os nossos servidores. Nenhum serviço terceiro de monitoramento de falhas é usado. O relatório carrega um identificador de instalação sorteado, nunca ligado à sua conta.
O que sai (lista exata):
- o tipo do erro e a mensagem dele, limpa no seu celular antes do envio: os endereços de e-mail, os endereços web e as sequências de algarismos são retirados dela;
- a pilha de chamadas, reduzida às linhas do nosso código;
- a tela em que aconteceu — o mesmo nome curto de uma lista fechada usado nas estatísticas, nunca um caminho que contivesse um identificador;
- a versão do app, a versão do seu sistema, o modelo do seu aparelho (não um identificador de hardware) e o idioma do aparelho;
- o identificador de instalação, sorteado e não ligado à sua conta.
O que nunca sai: sua conta, suas festas, seus amigos, suas mensagens, suas fotos, sua localização, o conteúdo do que você escreve, nem o seu endereço IP — ele não é guardado.
Esses relatórios servem para uma coisa só: corrigir os defeitos do app. A base legal é o interesse legítimo, e você pode se opor a qualquer momento com o mesmo botão, Ajustes → Estatísticas anônimas. Um relatório é guardado por no máximo 13 meses; as contagens tiradas dele, sem nenhum identificador, por no máximo 25 meses.
O botão nos Ajustes
Ajustes → Estatísticas anônimas desliga o envio — tanto os eventos de uso quanto os relatórios de falha. Desligado: não sai mais nada, e o que estava esperando no seu celular é apagado. Religado: um novo identificador é sorteado — os dois períodos não voltam a se juntar.
A medição de uso descrita acima entra na isenção de consentimento da CNIL francesa para a medição de audiência própria (estatísticas anônimas, sem cruzamento, com informação e direito de oposição). Os relatórios de falha, por sua vez, não são medição de audiência: eles se apoiam no interesse legítimo, com o mesmo direito de oposição. Nenhum banner de consentimento é colocado para isso — e este site em si também não coloca nenhum: ele não coloca nenhum cookie de medição, nenhum pixel, nenhum rastreador. Nossos servidores contam, no entanto, para cada festa e cada dia, quantas vezes o link dela foi aberto — um número, nada mais: nenhum cookie, nenhum endereço IP guardado, nada que identifique um visitante.
3. Quem mais os vê
Apenas quatro prestadores, cada um para uma tarefa precisa. Nenhum dado é vendido, trocado nem transmitido a um anunciante.
Google — Firebase Cloud Messaging (notificações)
Para colocar uma notificação na tela do seu celular, o nosso servidor manda ao Google o token do seu aparelho e o texto a exibir. Esse texto contém o nome de quem enviou, o nome da festa e — no caso de uma mensagem — os 120 primeiros caracteres dela. É uma consequência direta do funcionamento das notificações: o que aparece na sua tela de bloqueio precisa atravessar o serviço de notificação da plataforma.
Você pode desligar as notificações nos ajustes do seu celular, ou por tipo no app: então nada é enviado. O serviço é prestado pela Google LLC (Estados Unidos). A transferência para fora da União Europeia se apoia nas cláusulas contratuais-tipo da Comissão Europeia e na certificação do Google no Data Privacy Framework UE–Estados Unidos.
Google — Places (busca de endereços)
Quando você busca o endereço de uma festa, o texto que você digita é enviado ao Google para te propor sugestões, e depois para achar as coordenadas do local que você escolheu. Nada mais sai: nem o seu identificador, nem a sua localização, nem o seu endereço IP. A chamada é feita pelo nosso servidor, justamente para que o Google nunca veja o seu aparelho. Como nas notificações, o serviço é prestado pela Google LLC (Estados Unidos), sob cláusulas contratuais-tipo e Data Privacy Framework.
OVH — hospedagem e envio de e-mails
O servidor, o banco de dados e os arquivos que você envia são hospedados na OVH SAS, na Europa. Os e-mails transacionais — código de redefinição, confirmação de um pedido, novo link de convite — saem de um servidor de e-mail da OVH, de no-reply@amidami.app. Os servidores ficam na França, na região Hauts-de-France: nenhum desses dados sai da União Europeia.
CARTO — base do mapa
A base do mapa exibida no app vem da CARTO, a partir dos dados do OpenStreetMap. Desde setembro de 2026, o app não a pede mais diretamente à CARTO: ele a pede aos nossos servidores, que repassam. A CARTO vê então apenas o endereço do nosso servidor, na França — não mais o seu. Nenhum dado da sua festa é transmitido a ela, e ela não tem como saber quem olha o quê. Os blocos já pedidos ficam guardados no nosso servidor por trinta dias: são imagens do mundo, não contêm nada que diga respeito a você.
Apple e Google — “Entrar com”
Se você usa esses botões, é você quem autoriza a Apple ou o Google a nos transmitir o seu identificador e o seu e-mail verificado. Não mandamos a eles nada além da verificação do token que eles te entregaram. Se você esconder o seu endereço com a Apple, é o endereço de encaminhamento da Apple que guardamos. A parte contratante é a Apple Distribution International Ltd (Irlanda) para o login Apple e a Google LLC (Estados Unidos) para o login Google, esta última sob cláusulas contratuais-tipo e Data Privacy Framework.
Autoridades
Dados podem ser comunicados a uma autoridade judiciária ou administrativa mediante requisição regular, nos limites do que a lei impõe.
O que o time do AmidAmi vê
Um time pequeno pode acessar alguns dos seus dados para fazer o serviço funcionar, moderar uma denúncia ou responder ao suporte. Cada acesso nominal é registrado: quem abriu qual perfil, quem revelou um endereço de e-mail ou um número de telefone. O conteúdo de uma mensagem privada nunca é lido, nem mesmo mediante denúncia — só a moderação de um conteúdo publicado diante de um grupo pode exigir isso.
4. O que os outros veem de você
Não é um tratamento escondido, mas é o que mais surpreende, então melhor escrever.
- Os outros membros do AmidAmi podem te achar pelo seu nome ou pelo seu usuário, e ver a sua foto e a sua cidade se você tiver preenchido — é isso que permite te adicionar como amigo. Seus contatos (e-mail, telefone, redes sociais, data de nascimento) nunca ficam visíveis, a não ser para os seus amigos. Ative Conta privada em Ajustes → Privacidade para reservar o seu perfil completo aos seus amigos.
- Seus amigos veem, além disso, os seus contatos e o momento da sua última atividade.
- Os convidados de uma festa veem o seu nome, a sua resposta, o que você leva, o que você colocou na vaquinha, o seu voto nas enquetes e as suas mensagens.
- Qualquer pessoa que tenha o link de compartilhamento de uma festa vê o título, a data, a cidade, a foto de capa e os nomes dos convidados — sem conta. As fotos, por sua vez, só aparecem ali se o autor delas as tiver marcado como compartilháveis. O anfitrião pode desligar esse link ou trocá-lo a qualquer momento.
- Uma festa que o anfitrião deixou “pública” aparece na aba “Descobrir” dos outros membros conectados, que podem se inscrever. O endereço dela só é exibido de forma aproximada. Uma festa é privada por padrão: esse ajuste é uma escolha do anfitrião, a cada festa.
- Mais ninguém. Não existe nenhum perfil aberto na web, nenhum catálogo público, nenhuma página indexada: as páginas públicas do AmidAmi carregam uma instrução de não indexação, e os buscadores ficam de fora.
Moderação e denúncias
Você pode denunciar um conteúdo ou uma pessoa pelo app, ou escrever para support@amidami.app (ponto de contato nos termos do artigo 12 do regulamento sobre serviços digitais).
Numa festa, o organizador recebe primeiro as denúncias que dizem respeito a ela e pode decidir. As que chegam diretamente a nós, ou que o organizador nos repassa, são tratadas pelo time do AmidAmi.
Toda decisão de remoção ou de sanção é tomada por uma pessoa, nunca automaticamente, e justificada por e-mail: os fatos, a regra infringida, a medida e a duração dela, e como recorrer ( support@amidami.app).
5. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Sua conta e tudo o que você criou | Até você excluir a sua conta. Nenhuma exclusão automática está prevista para uma conta inativa: uma conta esquecida fica, e é preciso excluí-la por conta própria |
| Foto enviada em visualização única | O arquivo é apagado 30 dias depois do envio, tenha sido aberta ou não |
| Dados de um convidado que veio sem conta (e-mail, segredo do link dele) | Um convidado nunca confirmado é excluído por completo 30 dias depois da festa. Um convidado confirmado foi um participante como qualquer outro: as mensagens e as fotos dele ficam com a festa, e o que lhe permitia voltar — e-mail, segredo do link, token de descadastro — é apagado 12 meses depois |
| Rastro de uma festa excluída (nome da festa, nome do anfitrião, conta que a organizava) | 30 dias, para poder dizer “esta festa foi cancelada” em vez de “link inválido”, e para que o time veja no seu perfil as festas que você excluiu |
| Link de compartilhamento de uma festa | Para de funcionar 30 dias depois da festa |
| Sessão (o token que te mantém logado) | 90 dias, renovados a cada uso |
| Histórico de login da sua conta | 12 meses, depois apagado. O endereço IP já é truncado na escrita: ele indica uma vizinhança de rede, não a sua linha |
| Código de redefinição de senha | 15 minutos, e 5 tentativas |
| Registros técnicos do servidor | No máximo 30 dias. Eles contêm o endereço IP da requisição e o tipo do seu navegador ou do seu app |
| Backups do banco de dados | No máximo 30 dias. Eles ficam guardados na França, na mesma empresa de hospedagem, e servem apenas para restabelecer o serviço depois de uma pane |
| Denúncias | 12 meses depois do tratamento, depois apagadas |
| Identificador de instalação e eventos brutos da telemetria anônima | No máximo 13 meses, depois apagados |
| Agregados anônimos da telemetria | No máximo 25 meses |
| Relatórios de falha anônimos | No máximo 13 meses, depois apagados. As contagens sem identificador tiradas deles: no máximo 25 meses |
| Dias de atividade ligados à sua conta | Apagados com a sua conta. Agregados anônimos de retenção (sem identificador) podem ser conservados |
| Pedidos ao suporte encerrados | 24 meses depois do encerramento do chamado |
| Respostas à pergunta de satisfação | 25 meses |
| Ficha de sanções na sua conta | Enquanto a sua conta existir — apagada com ela se você a excluir |
| Registro de auditoria do time | 24 meses |
O que acontece quando você exclui a sua conta
A exclusão é imediata e definitiva: sua conta, suas festas e os chats delas, suas fotos, seus amigos, seus grupos, suas mensagens privadas, seus troféus e suas retrospectivas são apagados — os arquivos inclusive: foto de perfil, fotos de capa, imagens e mensagens de voz deixam o armazenamento do servidor ao mesmo tempo. O banco de dados é alterado em um bloco só: não existe um estado intermediário em que metade da sua conta tenha sumido. O detalhe está na página Excluir minha conta.
Algumas coisas não vão junto, e é preciso dizer:
- O que outras pessoas escreveram continua com elas. Uma mensagem que um amigo te mandou na própria festa dele, uma foto que ele tirou, um valor que ele anotou: são dados dele.
- As estatísticas anônimas e os relatórios de falha não estão ligados à sua conta: nada os liga a você, então eles não podem ser apagados junto com ela. Eles seguem o próprio prazo (13 meses para os eventos brutos e os relatórios, 25 meses para os agregados).
- Um comentário de satisfação deixado de forma anônima continua anônimo — ele não é apagado com a sua conta.
- Seus pedidos ao suporte vão junto com a sua conta, anexos inclusive.
- Uma denúncia sobre você, se existir alguma, é guardada para que a moderação possa ser tratada, e apagada 12 meses depois do tratamento.
- O rastro de uma festa que você tinha excluído (o nome dela, o seu nome) termina os 30 dias dele e desaparece: é isso que permite dizer “cancelada” a um convidado que ainda tem o link. Ele não está mais ligado a nenhuma conta.
6. Cookies
O aplicativo móvel não usa nenhum cookie, e este site não coloca nenhum.
Existe um único cookie em todo o AmidAmi, e apenas num caso: você abre o link de uma
festa num navegador e responde a ele sem conta. Ele se chama então
__Host-amidami_invite. Ele contém um valor aleatório — nenhuma informação
sobre você, nenhum perfil — e serve unicamente para reconhecer você de uma visita para a
outra, para que ache a sua resposta, a conversa e as suas fotos. Ele é ilegível pelo
JavaScript da página, só é enviado ao nosso servidor, e dura 90 dias, renovados a cada
visita.
É um cookie estritamente necessário ao serviço que você acabou de pedir: ele não exige, portanto, um banner de consentimento, e é também por isso que não existe nenhum. Apagá-lo pelo seu navegador te desconecta da festa, e nada mais.
Nenhum outro cookie, nenhum pixel, nenhum rastreador, em nenhuma das nossas páginas.
Nós apenas contamos, no nosso servidor, quantas vezes o link de uma festa é aberto e quantas vezes alguém pede o app a partir dele. Esses contadores dizem «esta festa, naquele dia, tantas aberturas»: eles não carregam seu endereço IP, nem seu navegador, nem nada que te distinga de outra pessoa. Servem para sabermos se os convites chegam.
Os buscadores nos mostram, nas ferramentas deles, as buscas que levam a este site. Isso não é uma medição colocada nas nossas páginas: nada é acrescentado ao nosso HTML, nenhum cookie é depositado, e esses números são os que o Google e o Bing mantêm sobre os próprios cliques.
7. Seus direitos
O regulamento europeu te dá o direito de acessar os seus dados, de mandar corrigi-los, de mandar apagá-los, de se opor a um tratamento, de pedir a limitação dele, de recebê-los num formato reutilizável, e de retirar um consentimento que você tinha dado.
O que você pode fazer sozinho, agora
- Corrigir o seu perfil: Perfil → Editar. Nome, sobrenome, usuário, foto, cidade, redes, tudo é editável.
- Mudar a sua senha: Ajustes → Senha. Os outros aparelhos são desconectados.
- Desligar as notificações, por tipo: Ajustes → Notificações.
- Desligar as estatísticas anônimas: Ajustes → Estatísticas anônimas.
- Bloquear alguém: pelo perfil da pessoa, ou pelo menu de uma mensagem.
- Excluir a sua conta: Ajustes → Excluir minha conta. O detalhe.
O que passa por nós
Para um acesso completo, uma portabilidade, uma oposição ou uma limitação, escreva para support@amidami.app, do e-mail da sua conta: é isso que nos permite verificar que o pedido vem mesmo de você, sem pedir um documento de identidade. Respondemos no prazo de um mês, como prevê o regulamento.
Até hoje, não existe um botão de exportação automática: um pedido de portabilidade é tratado à mão. É mais lento, e continua sendo um direito seu.
Se a nossa resposta não te satisfizer, você pode recorrer à Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, 75334 Paris Cedex 07, ou em cnil.fr.
8. Menores de 16 anos
O AmidAmi não é destinado a pessoas com menos de 16 anos, e os termos de uso fazem disso uma condição de acesso. Não procuramos coletar dados de menores dessa idade e não divulgamos nenhum conteúdo destinado a eles.
Não há nenhuma verificação automática de idade: a idade mínima é uma condição de acesso, declarada. Se você é o responsável legal de um menor de 16 anos que tenha criado uma conta, escreva para support@amidami.app: a conta será excluída.
9. Segurança
- Tudo circula em HTTPS. O aplicativo se recusa pura e simplesmente a iniciar se o servidor dele estiver configurado num endereço não criptografado.
- A sua senha nunca é armazenada: o servidor guarda apenas uma impressão calculada com bcrypt, da qual não dá para voltar à senha.
- Os tokens de sessão também só são guardados como impressão. Uma troca de senha invalida todas as sessões abertas em outros lugares.
- O banco de dados não é alcançável pela internet: só o servidor web chega nele, por uma rede privada.
- Os arquivos enviados são verificados no conteúdo, não só no nome, e servidos de um jeito que nunca sejam executados por um navegador.
- Os registros mascaram os tokens, as senhas, os cookies, os endereços de e-mail e os nomes enviados num formulário.
- O acesso ao servidor é reservado a uma chave: não há login por senha. Em compensação, os dados não são criptografados em repouso no disco dele — melhor escrever isso do que alegar uma proteção que não existe.
Nenhum sistema é invulnerável. Se você descobrir uma falha, escreva para support@amidami.app antes de publicá-la: vamos te responder.
10. Mudanças
Esta página evolui com o aplicativo. A data da versão dela está no topo. Se uma mudança alterar o que é feito com os seus dados, ela será anunciada no app antes de entrar em vigor — não enfiada discretamente numa atualização.