Política de privacidade
Última atualização: 22 de setembro de 2026
O ZefirCalendar guarda apenas as suas credenciais no seu próprio computador, criptografadas pelo Windows. Seus eventos não são copiados para o disco: o aplicativo os busca direto na Apple, no Google e na Microsoft e os exibe na hora. Nada passa pelos nossos servidores, porque o ZefirCalendar não tem servidor no meio.
1. Quem é o responsável
Esta política se aplica ao aplicativo ZefirCalendar para Windows e ao site zefircalendar.com.br. O ZefirCalendar é desenvolvido e mantido por Diógenes P. Magnus (Brasil). Para qualquer dúvida ou pedido relacionado a privacidade, escreva para suporte@zefircalendar.com.br.
2. Quais dados o aplicativo acessa
O ZefirCalendar existe para mostrar e gerenciar seus calendários. Para isso, com a sua autorização explícita, ele acessa:
- Dados do Google Calendar, pela API oficial do Google Calendar. O aplicativo pede duas permissões (escopos OAuth):
calendar.readonly, usada para listar seus calendários e ler seus eventos para exibi-los no flyout da bandeja; ecalendar.events, usada apenas para criar, editar ou excluir eventos quando você fizer isso explicitamente no aplicativo. O login acontece no seu próprio navegador, na página do Google — o aplicativo nunca vê sua senha do Google. - Dados de calendário do iCloud e de outros servidores CalDAV. Para o iCloud, o aplicativo usa uma senha específica de aplicativo que você gera na sua conta Apple e também acessa os calendários compartilhados com você. Outros servidores CalDAV podem ser configurados manualmente com as credenciais correspondentes. Essas contas ficam em
icloud.json, com as senhas criptografadas no seu computador. - Dados de calendário do Outlook e do Microsoft 365, pela API oficial Microsoft Graph, para contas pessoais (Outlook.com, Hotmail, Live) e para contas corporativas ou escolares. O aplicativo pede três permissões (escopos OAuth):
Calendars.ReadWrite, usada para ler seus calendários e eventos e para criar, editar ou excluir eventos quando você fizer isso explicitamente no aplicativo;User.Read, usada apenas para mostrar qual conta está conectada; eoffline_access, que mantém a sessão ativa sem pedir login de novo. O login acontece no seu próprio navegador, na página da Microsoft, e o aplicativo nunca vê sua senha da Microsoft. - Calendários por link iCal/ICS, o método antigo, que continua funcionando: você cadastra o endereço (URL) de um calendário e o aplicativo busca o conteúdo direto nesse endereço. A URL fica guardada criptografada (DPAPI) em
calendarios.json, no seu computador.
Tudo o que o aplicativo guarda fica somente no seu computador, na pasta %APPDATA%\ZefirCalendar. As suas credenciais ficam ali, um arquivo por serviço conectado: google.json, com o token de atualização (refresh token) do Google criptografado, o e-mail da conta conectada e a lista dos seus calendários (nome, cor e visibilidade); icloud.json, com a senha específica de aplicativo do iCloud criptografada e seus calendários; e microsoft.json, com o token de atualização da Microsoft criptografado, o e-mail da conta conectada e seus calendários. Os tokens de acesso (access token) nunca são gravados em disco, vivem apenas na memória enquanto o aplicativo está aberto. Ao lado deles, o aplicativo mantém calendarios.json, com os endereços iCal/ICS que você cadastrou, criptografados; configuracoes.json, com suas preferências (idioma, visualização e transparência); e pequenos arquivos internos de controle, como a situação do seu período de teste e quais lembretes já foram exibidos. A pasta também guarda diretórios técnicos de cache criados pela plataforma sobre a qual o aplicativo é construído. Todas as credenciais são criptografadas com a proteção nativa do Windows (DPAPI). Seus eventos não ficam em nenhum desses arquivos, eles só existem na memória enquanto o aplicativo está rodando. Um registro técnico de erros (zefircalendar.log) também pode ser mantido localmente e nunca sai da sua máquina.
3. Como os dados do usuário do Google são usados
Os dados obtidos da sua conta Google são usados exclusivamente para entregar a funcionalidade visível do aplicativo: exibir seus calendários e eventos na bandeja do Windows e criar, editar ou excluir eventos a seu pedido. Nada além disso.
- Não usamos dados do usuário do Google para publicidade.
- Não vendemos dados do usuário do Google nem os transferimos a terceiros (exceto ao próprio Google, ao sincronizar suas alterações).
- Não usamos dados do usuário do Google para treinar modelos de inteligência artificial ou aprendizado de máquina.
- Nenhum ser humano lê seus dados — eles ficam no seu computador.
O uso que o ZefirCalendar faz das informações recebidas das APIs do Google adere à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).
4. Onde seus dados ficam e como são protegidos
Não existe nuvem intermediária: o ZefirCalendar conecta o seu computador diretamente aos serviços de calendário. As conexões com Google, Microsoft e iCloud utilizam conexões seguras. Ao configurar manualmente um servidor CalDAV, o Zefir também pode aceitar HTTP quando essa opção é escolhida por você; nesse caso, exibe um aviso de que a conexão não é criptografada. Recomendamos usar HTTPS sempre que disponível. Os links ICS são acessados diretamente no endereço cadastrado; a proteção dessa conexão depende do protocolo do link. As credenciais guardadas no seu computador são criptografadas com DPAPI, a proteção nativa do Windows, vinculada à sua conta de usuário. Não operamos um servidor intermediário que receba seus dados de calendário.
5. O que o aplicativo não faz
- Não coleta estatísticas de uso, telemetria nem dados de navegação.
- Não exibe anúncios e não compartilha dados com anunciantes.
- Não envia seus eventos, contatos ou credenciais para ninguém.
- Não lê a sua localização.
6. Revogar o acesso e apagar seus dados
Você está no controle, e sair é tão fácil quanto entrar:
- Google: você pode desconectar a conta nas Configurações do aplicativo, ou revogar o acesso do ZefirCalendar a qualquer momento em myaccount.google.com/permissions.
- iCloud: remova a conta nas Configurações do aplicativo e, se quiser, revogue a senha de aplicativo em account.apple.com.
- Outlook e Microsoft 365: remova a conta nas Configurações do aplicativo, ou revogue o acesso do ZefirCalendar a qualquer momento em account.live.com/consent/Manage, no caso de contas pessoais. Em contas corporativas ou escolares, a revogação é feita pelo administrador da sua organização.
- Apagar tudo: desinstalar o aplicativo o remove do seu PC. Para eliminar qualquer resquício local, apague a pasta
%APPDATA%\ZefirCalendare também a pasta.zefirdentro da sua pasta de usuário, que guarda apenas a marca que registra quando o seu período de teste começou. Como nada é armazenado do nosso lado, não há o que pedir para excluirmos.
7. O site
Este site é um conjunto de páginas estáticas hospedado na Netlify. Ele não usa rastreadores de analytics nem cookies de publicidade. Guarda uma única preferência no seu navegador: o idioma escolhido. A Netlify, como provedora de hospedagem, pode registrar logs técnicos padrão (como endereços IP) por segurança, conforme a política de privacidade da Netlify.
8. Assinaturas e pagamentos
O ZefirCalendar pode ser testado gratuitamente. Se você assinar, o pagamento é processado integralmente pela plataforma de pagamento (como a Microsoft Store ou o provedor de checkout indicado no momento da compra). Dados de cartão e de cobrança são tratados por essa plataforma, sob a política de privacidade dela — nunca passam pelo ZefirCalendar. Nós recebemos apenas a confirmação de que a assinatura está ativa.
9. Seus direitos
Pela Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018) e por leis equivalentes da sua jurisdição, você tem o direito de saber quais dados são tratados, corrigi-los, revogar consentimento e pedir exclusão. Como o desenho do ZefirCalendar mantém seus dados no seu próprio dispositivo, a maior parte desses direitos se exerce diretamente no seu computador (seção 6). Para qualquer outro caso, escreva para suporte@zefircalendar.com.br; respondemos em até 15 dias.
10. Crianças
O ZefirCalendar é uma ferramenta de produtividade, sem conteúdo direcionado a crianças, e não coleta dados de menores de forma intencional.
11. Mudanças nesta política
Se esta política mudar, a data no topo da página será atualizada. Mudanças relevantes serão destacadas aqui no site.