Privacidade

Política de privacidade.

Última atualização: 8 de outubro de 2026

1. Controlador

PT DWIPA MESARI GLOBAL, que publica como Dwipt (“nós”), oferece o aplicativo Yelku e https://yelku.com. Contato: support@yelku.com. Endereço postal: Br. Tengah, Blahbatuh, Gianyar 80581, Bali, Indonésia. Esta política descreve o tratamento ligado ao Yelku. Marcar o aceite no primeiro uso, e continuar usando, significa que você concorda com esta política junto com os termos de uso.

2. Histórico no aparelho

Gastos, notas, categorias, mudanças de orçamento, lugares salvos, nomes de membros se você preencher, nome de exibição se você preencher, livros e, se você usar, os dados de pareamento do grupo ficam numa base local no aparelho. Não são enviados para publicidade. O sistema pode incluir essa base e as preferências do aplicativo no backup ou na conta de transferência ligada ao telefone. Esse histórico não tem exportação em arquivo. Com Plus, você pode criar uma imagem ou um vídeo de sobreposição para compartilhar ou salvar. Você envia esse arquivo, não a base. O envio opcional desses arquivos por e-mail usa api.yelku.com, exige uma conta Cloud para o envio não ficar aberto, e não guardamos os arquivos depois da transmissão.

3. Cloud

Se você adiciona Cloud, o Plus é necessário. Um backup é criptografado no aparelho (AES-256-GCM; a chave é derivada no aparelho com PBKDF2) antes de ir para api.yelku.com. O acesso usa e-mail e um segredo derivado. A senha não é enviada. Sem a chave no aparelho, não conseguimos ler esse backup. Remova Cloud em Configurações para apagar a cópia no servidor e a conta. O histórico no aparelho fica. O Cloud cobrado se cancela na loja. Você também pode usar yelku.com/delete ou escrever para support@yelku.com.

4. Eventos de gasto anônimos

A partir do primeiro gasto que você anota depois de qualquer dado de demonstração dentro do aplicativo, podemos receber um evento de gasto anônimo se houver um nome de lugar. Se esse campo estiver vazio, basta uma descrição ou uma nota. O evento contém esse texto, normalizado, o valor, o dia de calendário, uma faixa horária grosseira, a moeda, uma categoria opcional e, se existir um hash de localização guardado, um código de área cortado em no máximo quatro caracteres de geohash. Não entram seu nome, e-mail, conta Cloud, identificador de publicidade, identificador do aparelho nem coordenadas precisas. Os dados de demonstração do tour não são enviados. Se o nome do lugar e a descrição estiverem vazios, esse gasto não gera evento. Recusar a localização tira o código de área. O resto de um evento ainda pode ser enviado. O aplicativo pode buscar em api.yelku.com os nomes de lojas habituais da área grosseira atual, e alargar a célula se ela estiver vazia. O servidor pode resolver essa célula num nome de localidade. Não é um alfinete, e não é a loja em que você está. Uma vez por área, o servidor pergunta a um provedor de modelo de linguagem, hoje o Google Gemini. Esses nomes ficam em cache. O servidor vê os metadados comuns de conexão, inclusive o endereço IP, para operar esses pontos e limitar o ritmo. Esses metadados não entram no registro do evento. Os chips próximos são essa lista em cache, não uma contagem de outras pessoas. Guardamos os eventos para montar estatísticas agregadas, inclusive estatísticas que podemos oferecer comercialmente a empresas (varejo, bens de consumo embalados, restaurantes, fundos e outros assinantes) por um painel, um feed ou um produto parecido. Esse produto não faz parte deste aplicativo. Os agregados usam pisos ou medidas parecidas, de modo que uma pessoa não possa ser apontada de forma razoável. Não vendemos informação pessoal. Também não licenciamos uma lista dos gastos individuais de uma pessoa, o histórico no aparelho nem os backups Cloud.

5. Localização

Uma localização grosseira, de baixa precisão, inclusive a última posição conhecida, pode ser pedida uma vez, depois de qualquer tour, no primeiro gasto real que você adiciona. Um geohash fica guardado no aparelho, cerca de cinco quilômetros na precisão armazenada completa, e é cortado de novo antes do envio de um evento. Serve para nomear a localidade dos chips de lojas próximas e para anexar um código de área. Não é um alfinete no mapa. Não fazemos geocodificação reversa da loja em que você está. Se você recusar, o aplicativo continua funcionando. No Android mais antigo, o sistema também pode exigir uma permissão de redes próximas ou de localização para achar outro telefone que você escolhe parear. Não é para rastrear você.

6. Publicidade

Sem Plus, um anúncio em tela cheia na abertura, do Google AdMob, pode aparecer quando você volta ao aplicativo, com limites de frequência. Exceção: você abre pelo lembrete da noite, que é opcional. Os anúncios não são montados a partir do seu histórico nem dos eventos de gasto. No EEE, no Reino Unido e na Suíça, o formulário de consentimento do Google pode rodar primeiro. Configurações pode incluir opções de anúncios onde esse formulário é oferecido. No iOS, App Tracking Transparency e um identificador de publicidade só podem ser usados para anúncios do plano gratuito. Plus tira esses anúncios num aparelho em que é reconhecido.

7. Pareamento, câmera, mídia e outras permissões

A câmera serve para ler um código de pareamento e, nos relatórios de gasto do Plus, para capturar uma foto ou um vídeo usado como fundo da sobreposição. O microfone é usado quando você grava esse vídeo. Onde o sistema oferece um seletor de fotos, usamos esse seletor para escolher o fundo sem acesso amplo à biblioteca de fotos. Salvar uma imagem de relatório ainda pode gravar em Fotos. O pareamento por Wi-Fi local troca um livro na rede que você escolhe (multicast / Bonjour). O vídeo de sobreposição é codificado no aparelho. Compartilhar usa a folha de compartilhamento do sistema. Trocar a moeda pode chamar um servidor de câmbio de terceiros, e só com códigos de moeda ISO. As mensagens de suporte incluem o que você escreve e uma linha curta do aparelho: versão do aplicativo, sistema operacional, idioma, moeda e modo. Seus gastos não vão. Se o aplicativo falhar, um relatório de falha curto pode ir para api.yelku.com para que possamos corrigir: texto da exceção, pilha, versão, plataforma e versão do sistema operacional. Nome, e-mail e gastos não vão. Se você ligar o lembrete da noite, pode ser pedida ao sistema a permissão de notificação. Essa permissão serve só para uma checagem à noite quando ainda não há nada anotado. Tocar nela abre esse dia. Não é usada para anúncios nem para marketing.

8. Eventos de uso anônimos

O aplicativo pode enviar eventos de uso anônimos para api.yelku.com. Assim vemos se as pessoas terminam as primeiras telas, qual tela abrem, a que passo do tour chegam, se permitem a localização, anotam um gasto, alcançam o calendário do Plus ou batem numa falha. Um evento é um nome, por exemplo introdução, passo do tour, tela, primeiro gasto, tela do Plus, compra, permissão de localização ou redefinir. Uma origem é opcional, por exemplo início, Plus não solicitado ou relatórios. Um número pequeno é opcional, por exemplo qual passo do tour. Vão também a versão do aplicativo, a plataforma, a versão do sistema operacional, o idioma e o país ou a região. Um evento de permissão de localização registra só permitir ou negar, não onde o telefone está. O texto das mensagens não entra. Um identificador de instalação aleatório fica no aparelho e é enviado com esses eventos para contarmos visitas de retorno. Não é um identificador de publicidade, e não é o seu e-mail do Cloud. Redefinir o aplicativo emite um novo. Eventos de uso não incluem gastos, valores que sobram, nomes de lugar, notas nem localização precisa. Os dados de demonstração do tour não geram eventos de uso para gastos. O servidor pode ver os metadados comuns de conexão, inclusive o endereço IP, para operar esses pontos e limitar o ritmo. Esses metadados não entram no registro do evento.

9. Cookies

O aplicativo não usa cookies. O console de operação em api.yelku.com define um cookie de login para quem opera. O site de dados em data.yelku.com define um cookie de login separado, para quem opera ou para um comprador convidado. yelku.com usa o Google Analytics, que define um cookie para medir visitas. Não usa pixels de publicidade. Cloud guarda um token de sessão no aparelho, não num cookie do navegador.

10. Conservação e operadores

O histórico no aparelho permanece até você apagá-lo ou redefinir o aparelho, e pode continuar num backup do sistema até você apagar esse backup. Os backups Cloud permanecem até você remover Cloud. Eventos de gasto anônimos são guardados pelo tempo razoavelmente necessário para montar e atualizar estatísticas agregadas. Eventos de uso anônimos são guardados pelo tempo razoavelmente necessário para medir se o produto se sustenta e onde as pessoas saem. Listas de lojas próximas ficam em cache por área grosseira. Relatórios de falha são guardados pelo tempo razoavelmente necessário para corrigir falhas. Se em yelku.com/go você pede para ser avisado quando o Yelku estiver na App Store, guardamos esse e-mail em api.yelku.com e enviamos um único e-mail de confirmação. Depois que você confirma, enviamos um único aviso quando a ficha está no ar, e então apagamos o endereço. Se você não confirma, apagamos depois de 30 dias. Os operadores incluem api.yelku.com (Cloud, eventos de gasto, eventos de uso, listas próximas, e-mail de sobreposição, e-mail de aviso da App Store, relatórios de falha), OpenStreetMap Nominatim (nome da localidade a partir do centro da célula), Google Gemini (nomes de lojas habituais dessa localidade), Apple e Google (lojas, cobrança e serviços de sistema no iOS e no Android), Google AdMob e as ferramentas de consentimento (anúncios), um servidor de câmbio usado na troca de moeda, e a infraestrutura necessária para rodar esses servidores. A cobrança da loja fica com Apple ou Google.

11. Suas escolhas

Você pode deixar vazios o nome do lugar e a descrição. Aí não há evento de gasto. Você pode negar a localização. Aí não há código de área. Você pode desligar o lembrete da noite, abrir as opções de anúncios enquanto os anúncios estão ligados, remover Cloud ou redefinir este aparelho em Configurações. Essa redefinição também emite um identificador novo de eventos de uso. No EEE, no Reino Unido e na Suíça, você também pode reclamar a uma autoridade de proteção de dados. Escreva para support@yelku.com para acessar, corrigir ou apagar uma conta Cloud, ou para sair da lista de avisos da App Store antes que esse e-mail saia.

12. Avisos adicionais

O serviço não se dirige a crianças menores de treze (13) anos, ou da idade maior de consentimento digital quando ela se aplica. Não coletamos de propósito informação pessoal de crianças. Se soubermos que o fizemos de um modo que a lei não permite, vamos apagar. Esta política pode ser atualizada. A data acima é a versão vigente. Aviso legal: Configurações → Sobre e yelku.com/legal.

13. Internacional

Estamos estabelecidos na Indonésia e tratamos dados pessoais como controlador segundo a lei indonésia de proteção de dados pessoais (Lei n.º 27 de 2022). Nossa representante no Espaço Econômico Europeu, nos termos do artigo 27 do GDPR, é Krista Lieve Kamilla van Valckenborgh. Autoridades de controle e pessoas no Espaço Econômico Europeu podem contatá-la em klkvv66@outlook.com, além de nós ou em nosso lugar. Essa nomeação não cobre o Reino Unido, e o Yelku não é oferecido lá. Você também pode nos contatar em support@yelku.com. Você pode apresentar uma reclamação à sua autoridade de controle local. O registro como operador de sistemas eletrônicos na Indonésia, quando exigido, é um protocolo do operador, não algo que esteja dentro do aplicativo.