Privacidade — Lengua
Atualizado em 26 de julho de 2026. Escrito em português porque é a língua de quem usa o app. Uma política que a titular dos dados não consegue ler não informa ninguém.
Versão 2. A versão 1 tinha sete afirmações erradas, encontradas numa revisão externa. Estão corrigidas abaixo e listadas no fim, com o que dizia antes. Um aviso de privacidade que esconde as próprias correções não merece confiança.
Em uma frase
Tudo o que o Lengua guarda sobre você fica no seu aparelho. Não existe conta, não existe servidor guardando seu progresso, e ninguém — nem o Gabriel, que fez o app — consegue ver o que você estudou ou ouvir o que você gravou.
Esta lei se aplica aqui?
Provavelmente não. A LGPD (Lei 13.709/2018) diz, no art. 4º, I, que ela não se aplica a dados tratados por uma pessoa natural, para fins exclusivamente particulares e não econômicos. É exatamente o caso: um projeto pessoal, para uma pessoa, sem dinheiro envolvido, com os dados no aparelho de quem usa.
Mesmo assim, tratamos os seus dados como se a lei se aplicasse. É mais honesto dizer isso do que reivindicar uma conformidade que não precisamos ter — e se um dia essa leitura estiver errada, o trabalho já está feito.
O que o app guarda
Tudo no navegador do seu aparelho. Some se você apagar os dados do site:
| O quê | Para quê |
|---|---|
| Quais unidades você fez e quando | Progresso e sequência de dias |
| Suas respostas (certo/errado, tempo de resposta) | Escolher o que revisar e quando |
| Suas gravações de voz | Você se ouvir e comparar com o modelo |
| Duração de cada sessão | Conferir se a promessa de "menos de 5 minutos" é verdade |
| Sua preferência de tema | Deixar o app do jeito que você gosta |
Não guardamos: nome, e-mail, telefone, localização, contatos, agenda, nem identificador de publicidade. Não existe login.
Suas gravações
A parte mais pessoal, e por isso as regras mais duras:
- Ficam só no seu aparelho. Nunca são enviadas para lugar nenhum.
- Nunca são avaliadas por máquina. O app não dá nota na sua fala. Ele toca a sua voz e
depois o modelo, para você comparar. Quem julga é você.
- A lei não é clara sobre gravação de voz. O art. 5º, II fala em "dado biométrico", e não
diz se uma gravação crua — sem análise, sem reconhecimento, sem comparação automática — entra aí. Na dúvida, tratamos como se fosse dado sensível: fica no aparelho, ninguém analisa, e você apaga quando quiser.
- ⚠️ ATENÇÃO — CUIDADO COM O ARQUIVO BAIXADO: quando você toca em Baixar meus dados,
o arquivo inclui as suas gravações — o som inteiro, dentro do próprio arquivo .json, e não só o nome e o tamanho delas. É por isso que ele fica grande, e é por isso que ele merece o mesmo cuidado que a sua voz: quem abrir esse arquivo consegue ouvir você. Pense duas vezes antes de mandá-lo por e-mail, por WhatsApp ou de guardá-lo numa nuvem compartilhada. Do lado bom: ele é uma cópia de verdade — se você apagar tudo, dá para restaurar as gravações a partir dele.
O que sai do seu aparelho
Três coisas, e vale nomear todas:
- Wikimedia Commons — os áudios de pronúncia são baixados de lá quando você faz um
exercício de escuta. Eles veem o seu endereço de internet (IP) e quais arquivos você pediu, na ordem em que pediu. Como o nome do arquivo é a palavra (En-us-three.ogg), isso mostra em que unidade você está e onde está tendo dificuldade. Não veem seu nome nem suas gravações — mas "não veem seu progresso" seria mentira, e a versão 1 dizia isso.
- Cloudflare — a empresa que hospeda o site. Como qualquer hospedagem, registra o IP, a
data/hora e a página pedida de cada visita. Vê que alguém abriu o app; não vê qual unidade você fez, porque o conteúdo já está dentro do app e não é buscado depois.
- Transferência internacional: Wikimedia e Cloudflare ficam nos Estados Unidos. Se a
LGPD se aplicasse (ver acima), isso seria transferência internacional (Cap. V). Estamos dizendo aqui em vez de omitir.
Não usamos: Google Analytics, Facebook Pixel, cookies de rastreamento, nenhuma ferramenta de medição. Nenhuma mesmo — não há um único pedido de rede no app além dos áudios.
Seus direitos
Botões dentro do app, em Ajustes — não dependem de pedir a ninguém:
| Direito (art. 18) | Onde | Ressalva |
|---|---|---|
| Acesso (II) | Baixar meus dados | inclui o som das gravações — guarde o arquivo com cuidado |
| Portabilidade (V) | o mesmo arquivo .json | idem |
| Eliminação (VI) | Apagar tudo | irreversível, de propósito |
| Bloqueio (IV) | apagar é o único caminho hoje | não há "pausar" |
| Informação sobre compartilhamento (VII) | a seção acima | — |
| Revogação do consentimento (IX) | parar de usar e apagar tudo | — |
| Não fornecer dados (VIII) | você pode pular a gravação; o resto da sessão funciona | — |
Correção (III): o app não guarda nenhuma informação declarada sobre você — nem nome, nem idade, nem e-mail. Só guarda o que aconteceu: você respondeu isto, naquele dia. Fatos não se corrigem, então não há o que corrigir aqui. (A versão 1 dizia que refazer a unidade era uma correção. Não é: é um registro novo, e o antigo continua lá.)
Apagar é apagar. Não existe lixeira, nem cópia de segurança, nem "só desativado". Um botão de apagar que guarda uma cópia não é um botão de apagar.
Decisões automáticas
O app decide sozinho uma coisa: se você já domina um ponto e pode avançar. Isso vem de um cálculo sobre as suas respostas — quantos acertos, com que espaçamento.
Não tem efeito jurídico nem consequência séria: se ele errar, você refaz. Mas dizer "não há decisão automatizada" seria falso, e a versão 1 dizia isso.
Controlador
Gabriel García Muñiz — g.garciamuniz@outlook.com Projeto pessoal, sem fins comerciais, feito para uma pessoa. Não há encarregado nomeado — a Resolução CD/ANPD nº 2/2022, art. 11, dispensa a nomeação para agentes de pequeno porte desde que exista um canal de contato. O e-mail acima é esse canal.
Quando isso mudar
O piloto não tem login nem sincronização. Se um dia o app passar a guardar progresso num servidor, este documento muda antes, e a mudança é avisada dentro do app — não em silêncio.
O que a versão 1 dizia de errado
Encontrado por revisão externa em 26/07/2026. Listado porque um documento que corrige a si mesmo em silêncio não é mais confiável do que um que não corrige.
| # | Dizia | Verdade |
|---|---|---|
| 1 | "Não há tratamento de dados sensíveis (art. 11)" | A lei não é clara sobre gravação de voz. Afirmar que não é sensível era apresentar uma dúvida jurídica como fato resolvido — no exato ponto em que o app grava a voz dela. |
| 2 | "Acesso — ver tudo o que existe sobre você" e "Portabilidade" | Na época, o download não trazia os áudios, e o direito não estava sendo entregue para o dado mais pessoal de todos. Hoje traz — a versão 2 deste documento corrigiu a frase para o lado errado e passou a dizer que o download continuava sem o som, quando o código já o incluía. Está corrigido: o arquivo tem o áudio dentro. |
| 3 | "os áudios são baixados da ElevenLabs" | Não são. A política de segurança do site (CSP) nem permite conexão com eles. Os áudios gerados são servidos pelo próprio app. |
| 4 | "Eles não recebem seu progresso" | A Wikimedia recebe a sequência de arquivos pedidos, que é o seu progresso. |
| 5 | (nada sobre a Cloudflare) | A hospedagem registra cada visita. O documento citava o terceiro pequeno e omitia o grande. |
| 6 | "Não há decisão automatizada que afete você" | O app decide automaticamente se você avança. Sem efeito jurídico — mas a negação era mais forte que os fatos. |
| 7 | "Correção — refazer a unidade grava a resposta nova" | Isso é um registro novo, não uma correção. |
Nota de engenharia (não faz parte do aviso)
site/store.js→exportAll()edeleteAll().exportAll()embute cada gravação no
arquivo como data URI (recordingsIncluded: true), e a restauração as escreve de volta. O defeito antigo — a exportação que só listava os áudios — está corrigido; o risco agora mudou de lado e é o do arquivo baixado, que é sensível.
deleteAll()roda uma única transação sobre os três repositórios, conta antes de limpar,
relê tudo depois e devolve {ok, cleared, remaining}; em seguida fecha as conexões e destrói o banco com indexedDB.deleteDatabase(). Se o banco estiver bloqueado por outra aba ou não responder a tempo, ok é false e a tela diz o que sobrou — apagar pela metade nunca é apresentado como apagado.
- O log é append-only, o que tensiona o direito de eliminação. A resposta: a eliminação
apaga o log inteiro; ela não edita eventos.
- Este documento precisa ser publicado em
site/e linkado em Ajustes (D13). Enquanto
estiver só no repositório, o art. 9º não está satisfeito, por mais correto que seja o texto.