Data de vigência: 26 de abril de 2026 (atualizada em 18 de setembro de 2026 para incluir os relatórios de falhas)
A Overdrive Softwares e Consultoria ("nós", "nosso") desenvolveu o aplicativo
Brushbeat (o "Aplicativo") como um aplicativo gratuito com compras opcionais
dentro do app, disponível para Android e iOS. Este documento explica quais informações o
Brushbeat coleta, como são utilizadas e armazenadas, e quais são os seus direitos como usuário.
O Brushbeat é um rastreador de conscientização do bruxismo diurno (bruxismo de vigília) que envia
lembretes aleatórios ao longo do dia para que você registre se está apertando, rangendo ou
pressionando os dentes naquele momento. Os dados coletados ajudam você a visualizar padrões e
compartilhar relatórios com o seu dentista.
1. Coleta e Uso de Informações
1.1. Dados armazenados localmente no seu dispositivo
Os seguintes dados ficam exclusivamente no seu dispositivo e não são transmitidos aos nossos servidores:
Eventos de bruxismo autorrelatados: cada resposta aos lembretes (por exemplo, "apertando", "tranquilo") junto com o carimbo de data/hora, armazenada em um banco de dados SQLite local.
Preferências do aplicativo: nome opcional do paciente (caso você escolha informar), janela de horário ativa, frequência dos lembretes e demais configurações, armazenadas via SharedPreferences.
Relatórios em PDF gerados: os relatórios semanais produzidos para compartilhamento com profissionais de saúde são criados sob demanda no seu dispositivo.
Dados de saúde: os eventos de bruxismo autorrelatados são considerados dados
comportamentais relacionados à saúde. Tratamos esse registro como o seu prontuário clínico
pessoal. Esses dados não saem do seu dispositivo e não são
enviados a terceiros ou a servidores nossos.
1.2. Dados transmitidos a serviços de terceiros
O Brushbeat transmite informações limitadas e não relacionadas ao conteúdo de saúde para
serviços de terceiros com as seguintes finalidades:
Firebase Analytics (Google): nomes de eventos de uso do aplicativo (por exemplo, abertura de tela, conclusão de onboarding), identificador de instância do Firebase, informações básicas do dispositivo e do sistema operacional. Nenhum conteúdo de saúde é enviado. Usamos esses dados para entender como o aplicativo é utilizado e corrigir problemas.
Meta/Facebook App Events: eventos padrão do SDK (por exemplo, instalação, ativação), identificador de publicidade do dispositivo. Usados exclusivamente para atribuição de campanhas publicitárias e medição de desempenho de anúncios. No iOS, esses eventos só são enviados após sua autorização explícita pelo prompt de Transparência de Rastreamento de Aplicativos (App Tracking Transparency); consulte a seção 2.2.
Firebase Crashlytics (Google): relatórios de falhas e erros (rastro de pilha, modelo do aparelho, versão do sistema operacional e do aplicativo, identificador de instalação do Crashlytics e horário do evento). Nenhum conteúdo de saúde é enviado, e os relatórios não são usados para publicidade. Usamos esses dados para encontrar e corrigir defeitos.
RevenueCat: estado de compras e assinaturas dentro do aplicativo, identificador anônimo de usuário gerado pelo RevenueCat. Usado para validar, entregar e restaurar suas compras.
1.3. O que não coletamos
Não exigimos cadastro, login ou criação de conta.
Não coletamos e-mail, telefone, endereço ou dados de pagamento (pagamentos são processados pela Google Play ou pela App Store da Apple, conforme a plataforma).
Não acessamos contatos, fotos, microfone, câmera ou localização.
Não exibimos anúncios publicitários dentro do aplicativo.
Não vendemos seus dados a terceiros.
2. Permissões e Autorizações por Plataforma
2.1. Permissões no Android
O Brushbeat solicita as seguintes permissões no Android, cada uma com finalidade específica:
INTERNET: comunicação com Firebase Analytics, Firebase Crashlytics, Meta App Events e RevenueCat.
POST_NOTIFICATIONS: exibir os lembretes aleatórios de conscientização.
SCHEDULE_EXACT_ALARM e USE_EXACT_ALARM: agendar lembretes em horários precisos.
RECEIVE_BOOT_COMPLETED: reativar os lembretes agendados após reinicialização do dispositivo.
WAKE_LOCK: garantir a entrega dos lembretes quando o dispositivo está em idle.
FOREGROUND_SERVICE: executar o agendador de lembretes em primeiro plano quando necessário.
2.2. Transparência de Rastreamento de Aplicativos (iOS)
No iOS, antes de inicializar o SDK da Meta, o Brushbeat exibe o prompt padrão da Apple
denominado App Tracking Transparency (ATT). O prompt pergunta se você
autoriza o aplicativo a rastrear sua atividade entre aplicativos e sites de outras empresas
para fins de atribuição de campanhas publicitárias. O texto exibido é:
"Permite analisarmos a eficácia de campanhas de aquisição para manter o app sustentável. Você pode recusar e continuar com todas as funções ativas."
Se você autorizar: o SDK da Meta é inicializado e envia eventos padrão de
instalação e ativação associados ao identificador de publicidade (IDFA) do seu dispositivo,
exclusivamente para atribuição de campanhas publicitárias.
Se você recusar: os eventos do SDK da Meta relativos a instalação e ativação
não são enviados, e o IDFA não é coletado. Nenhuma funcionalidade do aplicativo é
desativada em decorrência da recusa: lembretes, registros de bruxismo, relatórios
em PDF, dashboards e compras dentro do app continuam plenamente disponíveis.
Você pode alterar essa autorização a qualquer momento em
Ajustes > Privacidade e Segurança > Rastreamento no iOS.
2.3. Manifesto de Privacidade da Apple (iOS)
Em conformidade com a política da Apple, o Brushbeat inclui um arquivo
PrivacyInfo.xcprivacy que declara os domínios utilizados para rastreamento
publicitário e os tipos de dados coletados. Os domínios declarados são:
ep1.facebook.com
Os tipos de dados declarados na ficha de privacidade da App Store são:
ID de Dispositivo (identificador de publicidade): usado para rastreamento e publicidade de terceiros, bem como para análise. Coletado apenas no iOS quando você autoriza o ATT.
Interação com o Produto: usado para análise e funcionalidade do aplicativo.
Dados de Falhas (Crash Data): usados para funcionalidade do aplicativo.
Dados de Desempenho: usados para funcionalidade do aplicativo.
3. Serviços de Terceiros
As políticas de privacidade dos serviços de terceiros utilizados pelo Brushbeat podem ser consultadas nos links abaixo:
Dados locais: o histórico de eventos de bruxismo e suas preferências permanecem no seu dispositivo até que você desinstale o aplicativo ou apague os dados do aplicativo manualmente nas configurações do sistema operacional (Android ou iOS).
Dados de análise (Firebase): retidos de acordo com a política do Firebase Analytics (geralmente 14 meses, configurável pelo Google).
Relatórios de falhas (Crashlytics): retidos de acordo com a política do Firebase (geralmente 90 dias para relatórios detalhados).
Dados do Meta/Facebook: retidos de acordo com a política da Meta. No iOS, só ocorrem coleta e retenção quando você autoriza o ATT.
Dados do RevenueCat: retidos enquanto a assinatura ou compra permanecer válida ou conforme a política do RevenueCat.
5. Seus Direitos
Como o Brushbeat não possui sistema de contas de usuário (nenhum cadastro ou login
é exigido), não armazenamos seus dados em servidores vinculados a uma identidade pessoal. Ainda
assim, você pode exercer os seguintes direitos:
Exclusão de dados locais: desinstale o aplicativo ou limpe os dados do aplicativo nas configurações do sistema operacional. Isso remove permanentemente todos os registros de bruxismo, preferências e nome salvo.
Exclusão de eventos de análise: para solicitar a remoção dos eventos associados ao identificador da sua instância (Firebase Instance ID) ou identificador de publicidade (Advertising ID / IDFA), envie um e-mail para contato@overdrivesoft.com com o assunto "Exclusão de dados — Brushbeat" informando o(s) identificador(es) em questão. Processaremos a solicitação em até 30 dias.
Revogação do consentimento de rastreamento (iOS): abra Ajustes > Privacidade e Segurança > Rastreamento e desative a permissão para o Brushbeat. A coleta pelo SDK da Meta cessa imediatamente.
Acesso e correção: todos os seus dados clínicos estão visíveis e editáveis dentro do próprio aplicativo. Você pode exportar relatórios em PDF a qualquer momento.
6. Privacidade das Crianças
O Brushbeat não é direcionado a crianças menores de 13 anos. Não coletamos
intencionalmente informações de crianças menores de 13 anos. Caso tenhamos ciência de que uma
criança menor de 13 anos forneceu informações pessoais, tomaremos medidas para remover tais
informações dos serviços associados. Se você é pai, mãe ou responsável e acredita que uma criança
utilizou o aplicativo, entre em contato conosco.
7. Segurança
Os dados armazenados localmente são protegidos pelas proteções padrão do sistema operacional
(sandbox de aplicativo no Android e no iOS). As transmissões aos serviços de terceiros ocorrem
por meio de conexões criptografadas (HTTPS/TLS). Nenhum método de transmissão pela internet ou
de armazenamento eletrônico é 100% seguro, e não podemos garantir sua segurança absoluta.
8. Alterações a Esta Política
Podemos atualizar esta Política de Privacidade periodicamente. Publicaremos quaisquer alterações
nesta página e atualizaremos a "Data de vigência" no topo do documento. Alterações materiais
poderão ser comunicadas adicionalmente dentro do aplicativo. Recomendamos que você consulte esta
política regularmente.
9. Contato
Caso tenha dúvidas ou sugestões sobre esta Política de Privacidade, entre em contato:
Effective date: April 26, 2026 (updated September 18, 2026 to cover crash reporting)
Overdrive Softwares e Consultoria ("we", "us", "our") built the
Brushbeat app (the "App") as a free app with optional in-app purchases,
available for Android and iOS. This document explains what information Brushbeat collects,
how it is used and stored, and your rights as a user.
Brushbeat is a daytime awake-bruxism awareness tracker that sends random prompts throughout the
day so you can log whether you are clenching, grinding, or pressing your teeth at that moment.
The collected data helps you visualize patterns and share reports with your dentist.
1. Information Collection and Use
1.1. Data stored locally on your device
The following data stays exclusively on your device and is not transmitted to our servers:
Self-reported bruxism events: each response to a prompt (e.g., "clenching", "relaxed") together with its timestamp, stored in a local SQLite database.
App preferences: optional patient name (only if you choose to provide one), active time window, prompt frequency, and other settings, stored via SharedPreferences.
Generated PDF reports: weekly reports produced for sharing with healthcare professionals are generated on demand on your device.
Health data: self-reported bruxism events are considered behavioral
health-related data. We treat this log as your personal clinical record. This data
does not leave your device and is not sent to any third party
or to our servers.
1.2. Data transmitted to third-party services
Brushbeat transmits limited, non-health-content information to third-party services for the
following purposes:
Firebase Analytics (Google): in-app usage event names (e.g., screen open, onboarding completion), Firebase instance ID, basic device and OS information. No health content is sent. We use this data to understand how the App is used and to fix issues.
Meta/Facebook App Events: standard SDK events (e.g., install, activation), device advertising ID. Used exclusively for ad campaign attribution and advertising performance measurement. On iOS, these events are only sent after you grant authorization through the App Tracking Transparency prompt; see section 2.2.
Firebase Crashlytics (Google): crash and error reports (stack trace, device model, operating system and app version, a Crashlytics installation identifier and the time of the event). No health content is sent, and reports are not used for advertising. We use this data to find and fix defects.
RevenueCat: in-app purchase and subscription state, anonymous user identifier generated by RevenueCat. Used to validate, deliver, and restore your purchases.
1.3. What we do not collect
We do not require sign-up, login, or account creation.
We do not collect email, phone number, address, or payment data (payments are processed by Google Play or by Apple's App Store, depending on the platform).
We do not access contacts, photos, microphone, camera, or location.
We do not display advertising inside the App.
We do not sell your data to third parties.
2. Platform Permissions and Authorizations
2.1. Android Permissions
Brushbeat requests the following Android permissions, each with a specific purpose:
INTERNET: communication with Firebase Analytics, Firebase Crashlytics, Meta App Events, and RevenueCat.
POST_NOTIFICATIONS: deliver the random awareness prompts.
SCHEDULE_EXACT_ALARM and USE_EXACT_ALARM: schedule prompts at precise times.
RECEIVE_BOOT_COMPLETED: restore scheduled prompts after a device reboot.
WAKE_LOCK: ensure prompts are delivered when the device is idle.
FOREGROUND_SERVICE: run the prompt scheduler in the foreground when necessary.
2.2. App Tracking Transparency (iOS)
On iOS, before initializing the Meta SDK, Brushbeat shows Apple's standard
App Tracking Transparency (ATT) prompt. The prompt asks whether you allow the
App to track your activity across other companies' apps and websites for ad campaign
attribution. The displayed text is:
"Allow us to measure the effectiveness of acquisition campaigns to keep the app sustainable. You may decline and continue using every feature." (Localized in Portuguese in the App.)
If you grant authorization: the Meta SDK is initialized and sends standard
install and activation events associated with your device's advertising identifier (IDFA),
exclusively for ad campaign attribution.
If you decline: Meta SDK install and activation events are not sent, and the
IDFA is not collected. No App functionality is disabled as a result of
declining: prompts, bruxism logs, PDF reports, dashboards, and in-app purchases all remain
fully available.
You may change this authorization at any time under
Settings > Privacy & Security > Tracking on iOS.
2.3. Apple Privacy Manifest (iOS)
In compliance with Apple's policy, Brushbeat ships a
PrivacyInfo.xcprivacy file declaring the domains used for advertising tracking
and the data types collected. The declared tracking domains are:
ep1.facebook.com
The data types declared on the App Store privacy nutrition label are:
Device ID (advertising identifier): used for tracking and third-party advertising as well as analytics. Collected on iOS only if you grant ATT authorization.
Product Interaction: used for analytics and app functionality.
Crash Data: used for app functionality.
Performance Data: used for app functionality.
3. Third-Party Services
The privacy policies of the third-party services used by Brushbeat are available at the links below:
Local data: your bruxism event history and preferences remain on your device until you uninstall the App or manually clear the App data in the operating system settings (Android or iOS).
Analytics data (Firebase): retained according to Firebase Analytics policy (typically 14 months, configurable by Google).
Crash reports (Crashlytics): retained according to Firebase policy (typically 90 days for detailed reports).
Meta/Facebook data: retained according to Meta's policy. On iOS, collection and retention occur only if you grant ATT authorization.
RevenueCat data: retained while your subscription or purchase is valid, or per RevenueCat's policy.
5. Your Rights
Because Brushbeat has no user account system (no sign-up or login is required),
we do not store your data on servers tied to a personal identity. Even so, you may exercise the
following rights:
Deletion of local data: uninstall the App or clear the App's data in the operating system settings. This permanently removes all bruxism records, preferences, and any saved name.
Deletion of analytics events: to request removal of events associated with your Firebase instance ID or advertising ID (IDFA), send an email to contato@overdrivesoft.com with the subject "Data deletion — Brushbeat" and include the relevant identifier(s). We will process the request within 30 days.
Revocation of tracking consent (iOS): open Settings > Privacy & Security > Tracking and disable permission for Brushbeat. Meta SDK collection stops immediately.
Access and correction: all your clinical data is visible and editable inside the App itself. You can export PDF reports at any time.
6. Children's Privacy
Brushbeat is not directed to children under 13. We do not knowingly collect
information from children under 13. If we become aware that a child under 13 has provided
personal information, we will take steps to remove such information from the associated
services. If you are a parent or guardian and believe a child used the App, please contact us.
7. Security
Locally stored data is protected by the standard operating system protections (app sandbox on
both Android and iOS). Transmissions to third-party services use encrypted connections
(HTTPS/TLS). No method of internet transmission or electronic storage is 100% secure, and we
cannot guarantee absolute security.
8. Changes to This Policy
We may update this Privacy Policy from time to time. Any changes will be posted on this page
and the "Effective date" at the top of the document will be updated. Material changes may be
additionally communicated inside the App. We recommend reviewing this policy periodically.
9. Contact Us
If you have questions or suggestions about this Privacy Policy, please contact us: