WeFocusBuddy

Política de Privacidade

Última atualização: 25 de setembro de 2026 · versão 16

1. Responsável pelo tratamento. O responsável pelo tratamento é Daniele Cattaneo, contactável em [email protected]. Não foi designado um Encarregado de Proteção de Dados, por não ser obrigatório nos termos do art. 37.º do RGPD.

2. Que dados tratamos.

(a) Dados da conta: o endereço de email com que entras, com um código que te enviamos por email ou com uma conta Google ou Microsoft (pessoal, de trabalho ou da universidade). Se entrares com a Google ou com a Microsoft, recebemos delas o teu email e identificadores básicos do perfil; usamos apenas o email.

(b) Dados da app: os conteúdos que introduzes voluntariamente, ou seja, sessões de estudo ou de trabalho, avaliações de foco, exames, notas, objetivos, definições e, facultativamente, o nome que escolheres mostrar e, se a carregares, a tua foto de perfil. Com a Agenda ligada, juntam-se o tema em que trabalhaste numa sessão, a nota que escreves e a pontuação de 0 a 10 que lhe dás. As definições da app (por exemplo sons, tema, avisos e Agenda) guardamo-las na tua conta, para as encontrares em todos os teus dispositivos.

(c) Dados do coworking: se usares o coworking, tratamos o horário que reservas, o estado da sessão (em fila, emparelhada, concluída, cancelada), o nome ou alcunha que escolheres mostrar aos outros participantes, obrigatório para usar o coworking, os «Companheiros favoritos» que adicionas na chamada, com «Companheiro favorito» ou, quando o emparelhamento com prioridades está ativo, com «Reencontrar …» (só tu os vês e nenhum outro utilizador; quem gere o serviço conta apenas o total; ficam até os removeres, até bloqueares essa pessoa ou até uma das duas contas ser eliminada; guardamos também o nome que a pessoa mostrava na sessão em que a adicionaste, para a reconheceres na lista; se outra pessoa te adicionar, tu não o vês e não és informado; quando o emparelhamento com prioridades está ativo, duas pessoas em que uma adicionou a outra aos «Companheiros favoritos» são emparelhadas primeiro entre si, se marcarem o mesmo horário), as mudanças de companheiro de uma marcação tua (se até 10 minutos antes do início o teu companheiro mudar, guardamos o nome do novo companheiro, ou o facto de ainda não haver nenhum, e se viste o aviso), as pessoas que bloqueias, com o nome que mostravam na sessão (não voltamos a emparelhar-vos, em nenhum dos dois sentidos; se outra pessoa te bloquear a ti, não o vês e não és informado), e eventuais sinalizações enviadas ou recebidas, as saídas antecipadas, isto é, quando deixas com confirmação uma sessão em curso com outra pessoa real (o horário do período, os minutos feitos e o identificador da outra pessoa), as suspensões cautelares por falta de comparência e o identificador de quem as gerou. Ver também os pontos 3 e 5.

(d) Mensagens de ideias, problemas e outros assuntos: se nos escreveres através do formulário do site ou do separador «Tu» da app, tratamos o texto da mensagem, o tipo que escolhes (ideia, problema técnico, outro), o idioma da interface e, apenas se o deixares, o teu email. Se não o deixares, o envio é anónimo: não guardamos a tua conta nem o teu email. A partir da app chegam juntamente com a mensagem alguns dados técnicos: versão da app, ecrã aberto, idioma, dimensões do ecrã e os primeiros 120 caracteres da cadeia com que o navegador se identifica. Não os usamos para te reconhecer.

(e) Dados técnicos: informação estritamente necessária ao funcionamento, como tokens de autenticação, marcas temporais e registos de segurança dos fornecedores de alojamento.

(f) Estatísticas de tráfego agregadas: por cada página aberta registamos o caminho da página, o domínio que a serviu, a página de proveniência, o idioma do navegador, o tipo de dispositivo (telemóvel ou computador), se instalaste a aplicação no teu dispositivo, o momento da visita e — apenas se chegaste por uma das nossas ligações etiquetadas, por exemplo wefocusbuddy.com/c1 — a etiqueta dessa ligação. A etiqueta é da ligação, não tua: é idêntica para quem quer que lhe clique, não é guardada no teu dispositivo e desaparece logo da barra de endereços. Não usamos cookies, não guardamos nenhum identificador no teu dispositivo (para contar as visitas, o navegador gera em cada abertura de página um número aleatório que vale só para essa abertura e não permite reconhecer-te em visitas posteriores) e não ligamos visitas diferentes entre si: não é possível reconstruir o percurso de uma pessoa concreta nem identificar-te. Registamos também o país de onde chegas, como sigla de duas letras (IT, DE...): quem o deduz do endereço IP é a Cloudflare, na berma da sua rede, antes de o pedido chegar até nós. Nós recebemos apenas essas duas letras: o endereço IP não nos chega, não o guardamos e não o comunicamos a ninguém, e não é consultado nenhum serviço de geolocalização de terceiros. Uma sigla de país, por si só, não identifica ninguém. Se a Cloudflare não a fornecer, obtemo-la do fuso horário definido no teu dispositivo. Ver o ponto 10.

(g) Código antiabuso dos envios: para evitar envios repetidos em massa a partir do formulário, o nosso servidor calcula a partir do teu endereço IP um código cifrado (hash), com uma chave secreta guardada no nosso servidor e um valor que muda todos os dias, e usa-o para contar os envios da última hora. O código é apagado no prazo de 2 dias e não está associado à tua mensagem. O teu endereço IP não é guardado por nós; passa pelos registos técnicos do fornecedor de alojamento e das funções de servidor (ponto 2(e)). Como o código deriva de um IP, para nós é um dado pessoal, não um dado anónimo.

(h) Lembretes no dispositivo: se ativares as notificações e deres ao navegador permissão para as mostrar, guardamos o endereço de entrega que o navegador cria para o teu dispositivo (o endereço do serviço de notificações do fabricante do navegador e duas chaves para cifrar a mensagem), juntamente com o idioma da app. Usamo-lo apenas para te enviar os lembretes das sessões de coworking que reservaste, 15 minutos e 2 minutos antes do início. Guardamos também o fuso horário do dispositivo, que serve para escrever no lembrete a hora certa.

(i) Dados do convite a um amigo: se criares um convite tratamos os horários e a duração das sessões que propões, o código do link, qual sessão foi ocupada e por quem, e a hora em que foi aceite. Quem abrir o link, mesmo sem ter conta, vê o nome que escolheste mostrar, os horários que propões com a sua duração, o fuso horário em que os propuseste, o idioma em que criaste o convite e se cada sessão ainda está livre ou já foi ocupada: são as únicas informações que o link torna visíveis a quem ainda não está inscrito. Se partilhares o link numa app de mensagens, essa app gera normalmente uma pré-visualização com o mesmo nome, os mesmos horários e o fuso horário, segundo as suas próprias regras; essa pré-visualização pode continuar visível na conversa mesmo depois de a conta de quem convidou ter sido eliminada. Para limitar abusos, as aberturas do link são contadas minuto a minuto por endereço de rede (para um endereço IPv6, pela rede a que pertence), usando um código do endereço calculado com uma chave secreta, que muda todos os dias e é apagado em 2 dias, como na alínea (g); se abrires o link depois de entrares, em vez do endereço contamos o identificador da tua conta, que também é apagado em 2 dias.

(j) Estudar na universidade: se a pergunta estiver ativa para a tua conta e responderes em «Tu» a «Estudo na universidade», ou criares a conta entrando pela página para quem estuda na universidade, tratamos a tua resposta (sim ou não). Serve apenas para a ordem dos emparelhamentos, quando o emparelhamento com prioridades está ativo; não a mostramos à outra pessoa nem a nenhum outro utilizador; podes alterá-la a qualquer momento; está incluída na exportação dos dados. É uma declaração tua: não a verificamos.

(k) Retratação: se te retratares do contrato com o botão «Retrate-se do contrato aqui» em «Tu», tratamos o nome e o email que escreves na declaração de retratação apenas para te enviar o aviso de receção exigido por lei, com o conteúdo da declaração e a data e a hora de envio (art. 6.º, n.º 1, alínea c), do RGPD; art. 11.º-A da Diretiva 2011/83/UE). Não os guardamos na nossa base de dados: o aviso sai através do fornecedor que usamos para os emails (ponto 6) e logo a seguir a conta é eliminada conforme descrito no ponto 8.

2-bis. Se não forneceres os dados. O email é necessário para criar a conta e entrar: sem ele o serviço não pode ser prestado. O nome que mostras só é preciso para o coworking: sem ele continuam disponíveis o temporizador e o resto da app. Os restantes dados és tu que os introduzes quando quiseres, e não os introduzir não tem qualquer consequência.

3. Finalidades e fundamentos jurídicos. Tratamos os teus dados para: prestar o serviço, autenticar-te e sincronizar os teus dados entre dispositivos (art. 6.º, n.º 1, al. b) do RGPD, execução de um contrato); permitir o emparelhamento e a realização das sessões de coworking que pedes (art. 6.º, n.º 1, al. b)); responder a pedidos de apoio (art. 6.º, n.º 1, al. b)); garantir a segurança do serviço, prevenir abusos e gerir as sinalizações entre utilizadores (art. 6.º, n.º 1, al. f), interesse legítimo nosso e dos outros utilizadores num ambiente seguro); medir de forma agregada que páginas são usadas (art. 6.º, n.º 1, al. f), interesse legítimo em perceber se o serviço funciona, com o menor impacto possível na tua privacidade); recolher automaticamente as mensagens de erro técnicas da app, isto é, o que se partiu, em que ecrã e com que navegador, nunca aquilo que escreveste, para corrigir as falhas (art. 6.º, n.º 1, al. f), interesse legítimo em manter o serviço a funcionar); receber e ler as mensagens de ideias e problemas (art. 6.º, n.º 1, al. f), interesse legítimo em melhorar o serviço e em responder a quem nos escreve); limitar os envios repetidos em massa a partir do formulário através do código antiabuso (art. 6.º, n.º 1, al. f), interesse legítimo em proteger o serviço contra spam); enviar-te os lembretes no dispositivo, se os ativares (art. 6.º, n.º 1, al. a), consentimento, que dás com a permissão do navegador e podes retirar a qualquer momento desativando as notificações); cumprir obrigações legais (art. 6.º, n.º 1, al. c)). Não vendemos os teus dados, não os usamos para publicidade e não fazemos definição de perfis para fins de publicidade ou marketing nem decisões automatizadas com efeitos jurídicos sobre ti. Quem analisa uma sinalização vê também quantas sinalizações anteriores dizem respeito à mesma pessoa e com que resultado: é uma informação de contexto, e a decisão é sempre tomada por uma pessoa. Prevemos uma única medida automática, temporária: a suspensão cautelar das tuas reservas futuras quando a pessoa com quem estavas emparelhado sinaliza que não compareceste à sessão. Um aviso na app diz-to, e podes levantá-la tu a qualquer momento, escolhendo se manténs ou cancelas as reservas; em qualquer caso dura no máximo 30 dias. Esta medida não é uma decisão que produza efeitos jurídicos nem te afete de modo análogo significativo nos termos do art. 22.º do RGPD: não toca na tua conta nem nos teus dados, não te deixa fora da app, não impede de trabalhar a solo ou com o companheiro virtual, dura até a levantares tu, e no máximo 30 dias, e não tem qualquer consequência fora do Serviço. Reconhecemos-te, seja como for que se qualifique, o direito de obter a intervenção de uma pessoa, de exprimir o teu ponto de vista e de contestar a medida: basta escrever para [email protected]. O encerramento da conta, ou qualquer limitação duradoura da conta ou do acesso ao coworking, é, pelo contrário, decidido por uma pessoa (ver o ponto 5). Internamente vemos, sob a forma de estatísticas por conta, quantas vezes reservas, compareces, sinalizas ou és sinalizado, sais antes e quanto ficas nas sessões, para detetar abusos e melhorar o emparelhamento (art. 6.º, n.º 1, al. f)). São calculadas no momento da consulta a partir dos dados do coworking do ponto 2(c), sem um arquivo separado, e só as vê quem gere o serviço. Ponderação: o impacto sobre ti é baixo porque as estatísticas ficam internas, não aparecem em nenhum perfil público, não são mostradas a outros utilizadores, não são usadas para publicidade nem para definição de perfis comerciais, não são uma pontuação e por si sós não ativam nenhuma medida; podes, em todo o caso, opor-te (ponto 9-bis). Observamos também a evolução da utilização de forma agregada (art. 6.1.f, interesse legítimo em perceber se o serviço funciona e em melhorá-lo): quantas pessoas se registam e usam o serviço em cada semana, quantas fazem uma primeira sessão nos 7 dias seguintes ao registo, quantas voltam após 1, 2 ou 4 semanas, quantas estão paradas há mais de 14 dias e com que frequência as sessões se repetem. São contagens globais calculadas sobre os dados do ponto 2(c), sobre a data de registo da conta e sobre as estatísticas do ponto 2(f): a vista não mostra listas, nomes nem identificadores, não instalamos qualquer rastreamento no teu dispositivo, não usamos cookies nem identificadores adicionais e não partilhamos estes dados com terceiros. Ponderação: o impacto sobre ti é baixo porque são números globais que não dizem respeito a nenhuma pessoa em particular. Podes opor-te a qualquer momento (ponto 9-bis). Os convites a um amigo fazem parte da execução do contrato (art. 6.1.b RGPD). Também o emparelhamento com prioridades (os «Companheiros favoritos» e, se a pergunta estiver ativa, quem tem a tua mesma resposta a «Estudo na universidade») e os avisos quando o teu companheiro muda fazem parte da execução do contrato (art. 6.1.b RGPD).

4. Videochamadas de coworking. As sessões emparelhadas decorrem em videochamada através do Jitsi Meet, software livre que corre num servidor nosso, em Frankfurt (Alemanha, União Europeia). A máquina é fornecida pela Oracle (ver o ponto 6); o software de videochamada é livre e somos nós a geri-lo. Não há nenhum fornecedor externo de videoconferência: a chamada não passa por nenhuma plataforma comercial.

4-bis. A ligação direta e o teu endereço IP. Quando numa sala estão dois, os vossos dispositivos tentam ligar-se diretamente um ao outro, em vez de fazer passar o áudio e o vídeo pelo nosso servidor. Serve para uma só coisa, e é a razão por que o fazemos: tirar o atraso, porque uma conversa com alguns segundos de atraso não é uma conversa. A consequência tem de ser dita claramente: numa ligação direta os dois dispositivos veem o endereço IP um do outro, como acontece em qualquer chamada direta entre dois computadores. O endereço IP é um dado pessoal, o fundamento jurídico é a execução do serviço que nos pediste (art. 6.º, n.º 1, al. b) do RGPD), e nós não o conservamos nem o mostramos: continua a ser um detalhe técnico da ligação entre os vossos dois dispositivos. Para descobrir o endereço público usa-se o nosso próprio servidor de Frankfurt (STUN), não um serviço de terceiros. Se a ligação direta não resultar, o que acontece em algumas redes empresariais ou móveis, o áudio e o vídeo voltam a passar pelo nosso servidor, e nesse caso os endereços não são trocados. Se preferires nunca ligar-te em direto, a única via hoje é não usar o coworking: dizemos-te isto aqui em vez de deixar que o descubras sozinho.

Como viaja o vídeo, com precisão. Quando são dois, os vossos dispositivos tentam primeiro ligar-se diretamente: é o caminho mais curto, e sem ele o atraso chega para falarem por cima um do outro. Numa ligação direta os dois dispositivos veem o endereço IP um do outro, como em qualquer ligação direta entre dois computadores: é um dado pessoal, nós não o conservamos nem o mostramos, e é o preço de uma conversa sem atraso (ver o ponto 4-bis). Se a ligação direta não resultar — acontece muitas vezes em rede móvel — o áudio e o vídeo passam pelo nosso servidor de Frankfurt, que apenas os reencaminha: não os grava, não os conserva, não os abre, e nesse caso os dois endereços não se encontram. Em nenhum dos dois casos a chamada passa por uma plataforma comercial.

Uma coisa verdadeira que te dizemos na mesma: o nosso servidor está na União Europeia, mas a videochamada chega à pessoa com quem falas, onde quer que ela esteja — também fora da UE, se for aí que vive. É o próprio sentido de uma videochamada, e escrever que nenhum dado sai da Europa não seria honesto. O que podemos dizer-te é que o que sai é apenas aquilo que escolheste mostrar-lhe: a tua imagem e a tua voz, enquanto durar a chamada.

Não gravamos áudio nem vídeo: no nosso servidor a gravação não é uma função desativada, é uma função que não existe. A conversa escrita da sessão também é efémera e não é guardada em lado nenhum. A outra pessoa vê a tua imagem e ouve a tua voz enquanto a chamada decorre, além do nome ou alcunha que escolheste mostrar: nunca lhe mostramos o teu email nem o nome da tua conta. Recomendamos que não partilhes na chamada informação pessoal que não queiras dar a conhecer. Gravar a chamada é proibido pelos Termos do serviço.

5. Sinalizações e moderação. Quando escolhes sinalizar a pessoa com quem foste emparelhado, tratamos a categoria escolhida, a descrição que escreveres, o identificador, o horário e a duração da sessão, os nomes mostrados das duas pessoas, as contas envolvidas e o número de sinalizações anteriores que dizem respeito à mesma pessoa, com o respetivo resultado. O horário e a duração da sessão, os nomes mostrados e o número de sinalizações anteriores são acrescentados pelo nosso servidor, não por ti. Podes enviar no máximo 5 sinalizações por dia e apenas uma por pessoa e por sessão. As sinalizações são lidas por uma pessoa e nenhuma, por si só, suspende uma conta. Constitui exceção a medida automática temporária descrita no ponto 3, que a app aplica sozinha: a suspensão cautelar das reservas futuras após uma sessão em que a outra pessoa não entrou, que podes levantar tu próprio. Após a análise podemos limitar, suspender ou encerrar o acesso ao coworking ou à conta.

Se és a pessoa sinalizada: tratamos estes dados sobre ti embora não os tenhamos recebido de ti; damos-te aqui as informações previstas no art. 14.º do RGPD, juntamente com as dos pontos 3, 8 e 9. Se pedires acesso, dizemos-te se existem sinalizações que te dizem respeito, de que tipo e com que resultado. Não te comunicamos a identidade de quem sinalizou, os dados de outras pessoas nem o horário da sessão, na medida em que a lei nos permite ou impõe protegê-los (art. 15.º, n.º 4, do RGPD; art. 2-undecies do Decreto Legislativo italiano n.º 196/2003); nesse caso explicamos-te o motivo.

Se és tu a sinalizar: não mostramos à pessoa sinalizada o teu email nem o nome da tua conta. Se fores alvo de uma medida, tens o direito de a contestar escrevendo para [email protected], e receberás uma resposta fundamentada.

5-bis. Categorias especiais de dados. As mensagens de ideias, problemas e outros assuntos, a descrição facultativa de uma sinalização sobre uma sessão, o nome ou alcunha que escolhes mostrar aos outros participantes, o tema e a nota de uma sessão na Agenda, e nas calculadoras do site as entradas que escreves tu, por exemplo a descrição de uma rubrica de trabalho ou o tema de um compromisso, são campos de texto livre. Não se destinam a recolher dados que revelem origem racial ou étnica, opiniões políticas, convicções religiosas ou filosóficas, filiação sindical, dados genéticos, dados biométricos, nem dados relativos à saúde ou à vida sexual ou orientação sexual (art. 9.º do RGPD), e pedimos-te que não os incluas aí. Se ainda assim o fizeres, esse dado é tratado apenas para as mesmas finalidades de segurança e apoio descritas no ponto 3, com as mesmas garantias dos restantes dados que nos forneces, e podes pedir a sua eliminação a qualquer momento escrevendo para [email protected]. Nas sinalizações pedimos-te que descrevas os factos e não que atribuas crimes.

6. Destinatários dos dados. Os teus dados não são vendidos nem comunicados a terceiros para fins de marketing. Distinguimos duas situações, porque as garantias não são as mesmas. Tratam dados por nossa conta, como subcontratantes nos termos do art. 28.º do RGPD: Supabase (base de dados, autenticação, funções de servidor), Cloudflare (alojamento do site e encaminhamento do correio), Resend (envio dos emails de acesso, dos avisos de receção da retratação e dos avisos internos com que recebemos inscrições, sinalizações e mensagens) e Oracle (a máquina de Frankfurt onde corre o nosso servidor de videochamadas: fornece a infraestrutura, não o serviço de videochamada). Tratam dados de forma autónoma, como responsáveis pelo tratamento e não por nossa conta: Google e Microsoft, apenas se escolheres entrar com a respetiva conta e limitado à autenticação. Se ativares os lembretes no dispositivo, a mensagem passa pelo serviço de notificações do fabricante do teu navegador, que recebe o endereço de entrega e a mensagem cifrada, mas não a pode ler. Não há outros destinatários: a app não carrega scripts, tipos de letra, mapas ou imagens a partir de servidores de terceiros, não usa redes de distribuição externas nem ferramentas de análise de terceiros. Podemos ainda comunicar dados à autoridade judicial ou a autoridades competentes quando a lei o exigir. As mensagens e as sinalizações só podem ser lidas pela equipa da WeFocusBuddy, ou seja, por pessoas autorizadas por nós e vinculadas ao dever de confidencialidade.

7. Onde residem os dados e transferências. A base de dados e a autenticação são alojadas pela Supabase na região de Frankfurt, Alemanha (União Europeia). O servidor de videochamadas está também em Frankfurt. O acesso aos dados da app está protegido por row-level security: cada conta só pode ler e escrever os seus próprios dados. Para a Supabase, a Cloudflare, a Oracle e a Resend, onde parte do tráfego técnico ou das atividades de apoio pode envolver infraestruturas fora da União Europeia (no caso da Resend, nos Estados Unidos), a transferência assenta, consoante o fornecedor, na decisão de adequação da Comissão Europeia de 10 de julho de 2023 para as empresas certificadas ou nas cláusulas contratuais-tipo adotadas pela Comissão, previstas nos respetivos acordos de tratamento; podes pedir uma cópia para [email protected]. A Google, a Microsoft e o serviço de notificações do navegador, como responsáveis pelo tratamento, podem tratar dados fora da União Europeia com as suas próprias garantias. Não há qualquer exceção, e antes havia uma: até 7 de setembro de 2026 a videochamada passava pela infraestrutura norte-americana de um fornecedor externo, o que te dizíamos abertamente e para o que te pedíamos um consentimento específico nos termos do art. 49.º, n.º 1, al. a) do RGPD. Desde que a videochamada corre num servidor nosso na União Europeia essa transferência deixou de acontecer, e esse consentimento foi retirado porque já não tem nada para autorizar.

8. Conservação. Os dados da conta e da app são conservados enquanto a tua conta estiver ativa. Se pedires a eliminação da conta, são apagados sem demora injustificada; as cópias residuais nas cópias de segurança técnicas são removidas dentro dos ciclos normais dos fornecedores, em regra no prazo de 30 dias. Os dados das sessões de coworking são conservados pelo tempo necessário a mostrar-te o teu histórico e a tratar eventuais sinalizações. As sinalizações e o resultado da respetiva análise são conservados até 24 meses a contar do envio, para permitir avaliar comportamentos repetidos e defendermo-nos de reclamações; se a conta da pessoa sinalizada ou de quem sinalizou for eliminada, a sinalização é eliminada juntamente com a conta. As mensagens de ideias e problemas são conservadas até 12 meses a contar do envio. As mensagens anónimas não estão associadas a ti: não conseguimos encontrar nem apagar a tua a pedido, mas caducam sozinhas. O código antiabuso é conservado no máximo 2 dias. As suspensões cautelares por falta de comparência e o identificador de quem as gerou são conservados no máximo 30 dias a contar da sua criação. As pessoas que bloqueias ficam até as desbloqueares ou até uma das duas contas ser eliminada. O endereço de entrega dos lembretes no dispositivo fica enquanto as notificações estiverem ativadas: é apagado quando as desativas na app, quando terminas a sessão na tua conta, quando o serviço de notificações nos indica que já não existe, após 5 envios falhados ou com a eliminação da conta. As saídas antecipadas são conservadas durante 90 dias. As estatísticas de tráfego agregadas são conservadas no máximo 12 meses. A evolução da utilização agregada é calculada no momento da consulta e não é arquivada à parte. Os dados de um link de convite são apagados automaticamente 30 dias depois da última sessão do link. Os avisos de mudança de companheiro são apagados no prazo de um dia após o fim da sessão, ou antes se cancelares a marcação. A tua resposta a «Estudo na universidade» fica até a alterares ou eliminares a conta. Os «Companheiros favoritos» ficam até os removeres, até bloqueares essa pessoa ou até uma das duas contas ser eliminada.

9. Os teus direitos. Nos termos dos arts. 15.º a 22.º do RGPD tens direito de acesso, retificação, apagamento, limitação, oposição e portabilidade. Podes exportar por tua iniciativa os dados que introduziste e que estão guardados na tua conta em Tu → Zona perigosa. A exportação não inclui as reservas do calendário nem as sinalizações; quanto a estas últimas, ver o ponto 5 e escreve para [email protected]. Podes eliminar conta e dados em Tu → Zona perigosa. Para exercer os restantes direitos escreve para [email protected]: respondemos no prazo de um mês. Podes ainda pedir a qualquer momento a intervenção de uma pessoa, exprimir o teu ponto de vista e contestar as medidas automáticas descritas no ponto 3, escrevendo para [email protected]. Tens ainda o direito de apresentar reclamação junto da autoridade de controlo do teu país; em Portugal, a Comissão Nacional de Proteção de Dados (www.cnpd.pt); em Itália, o Garante per la protezione dei dati personali (www.garanteprivacy.it).

9-bis. Direito de oposição. Tens o direito de te opores a qualquer momento, por motivos relacionados com a tua situação particular, aos tratamentos que fazemos com base no interesse legítimo (ponto 3): segurança e gestão das sinalizações, gestão das mensagens de ideias e problemas, código antiabuso dos envios, estatísticas de tráfego agregadas, estatísticas internas por conta sobre o uso do coworking, evolução do uso em forma agregada, recolha automática dos erros técnicos. Para o exerceres basta escreveres para [email protected]. Dizemo-lo aqui em separado porque o art. 21.º do RGPD exige que este direito te seja apresentado de forma explícita e separada das restantes informações.

10. Cookies e armazenamento local. A app não usa cookies, nem técnicos nem de definição de perfis. Usa apenas o armazenamento local do navegador (localStorage) e a cache da app instalada, necessários para funcionar: a cópia local dos teus dados, o token de sessão, as tuas preferências, como idioma e tema, o último companheiro virtual mostrado, os avisos de mudança de companheiro já mostrados e, se chegares pela página para quem estuda na universidade, uma marca que dura no máximo duas horas e é apagada depois de entrares. Para cada página aberta registamos também estatísticas de visita agregadas (que página, a página de origem, o idioma do navegador, o tipo de dispositivo, a hora) mas sem cookies, sem nenhum identificador guardado no teu dispositivo e sem ligar entre si duas visitas da mesma pessoa. Não há cookies publicitários, nem ferramentas de análise de terceiros, nem pixéis de rastreio. Por isso não aparece qualquer aviso de consentimento: a lei dos cookies exige consentimento para guardar ou ler informação no teu dispositivo, exceto quando é estritamente necessário para te prestar o serviço que pediste; o armazenamento local aqui descrito cabe nessa exceção, as estatísticas não guardam nada no teu dispositivo, e o navegador só cria o endereço de entrega dos lembretes se lhe deres permissão.

11. Segurança. Aplicamos medidas técnicas e organizativas adequadas ao risco: transmissão cifrada (HTTPS), acesso aos dados limitado por conta através de row-level security e autenticação sem palavras-passe guardadas por nós. Nenhum sistema é absolutamente seguro: em caso de violação de dados pessoais que implique risco elevado para os teus direitos, informar-te-emos nos termos do art. 34.º do RGPD.

12. Menores. O serviço está reservado a pessoas com pelo menos 18 anos. Não recolhemos conscientemente dados de menores. Se achas que um menor criou uma conta, escreve-nos para [email protected] e eliminá-la-emos. Se uma sinalização indicar que uma pessoa pode ter menos de 18 anos, podemos suspender o acesso ao coworking dessa conta até a situação ficar esclarecida.

13. Alterações. Podemos atualizar esta política. As alterações relevantes serão comunicadas na app com pré-aviso razoável e a data no topo será atualizada. Se não concordares podes encerrar a conta a qualquer momento em Tu → Zona perigosa, sem custos. As alterações não se aplicam retroativamente aos tratamentos já realizados.

Termos do serviço  ·  Ir para a app