Se utilizar a sapplify Account com uma aplicação
Esta política aplica-se além da Política de Privacidade de cada aplicação sapplify que utiliza. A política da sua aplicação descreve o que a aplicação faz no seu dispositivo. Esta política descreve o que fazemos com os dados que a sua sapplify Account envia para os nossos servidores. Ambas se aplicam em simultâneo.
1. Introdução
Em resumo: Esta política abrange os dados associados à sua sapplify Account: a sua identidade de início de sessão, o seu perfil e os dados que chegam aos nossos servidores quando ativa o sapplify Sync. Sobrepõe-se à Política de Privacidade própria de cada aplicação.
Uma sapplify Account é uma identidade única que funciona em todas as aplicações sapplify. O sapplify Sync está incluído gratuitamente na sua conta. Está desativado até o ativar, e ativa-o separadamente em cada aplicação, pelo que iniciar sessão não copia, por si só, quaisquer dados da aplicação para os nossos servidores.
Esta Política de Privacidade explica que dados a sua sapplify Account contém, quem os processa em nosso nome, durante quanto tempo os conservamos e que direitos tem sobre eles. Não substitui a Política de Privacidade própria de cada aplicação: a política de cada aplicação continua a reger o que essa aplicação faz localmente no seu dispositivo.
Ao criar uma sapplify Account, confirma que leu e compreendeu esta política.
2. Responsável pelo Tratamento de Dados
O responsável pelo tratamento dos seus dados pessoais é:
Anthony Eli Rasch - sapplify
PO Box 004
91501 Nove Mesto nad Vahom
Slovakia
ICO: 56665032
Informações gerais: contact@sapplify.com
Privacidade e proteção de dados: privacy@sapplify.com
Encarregado de Proteção de Dados
A sapplify opera a uma escala que não exige a designação de um Encarregado de Proteção de Dados nos termos do Artigo 37 do RGPD. Para qualquer questão sobre proteção de dados, contacte privacy@sapplify.com.
3. Definições
- sapplify Account: a identidade que cria connosco e utiliza para iniciar sessão nas aplicações sapplify.
- sapplify Sync: o serviço gratuito e opcional de cópia de segurança e sincronização entre dispositivos que ativa separadamente em cada aplicação.
- Subprocessador: um terceiro que processa dados pessoais em nosso nome, ao abrigo de um contrato.
- Habilitação: o nosso registo do que a sua conta tem acesso. O Sync é gratuito para todas as contas e deixou de depender deste registo.
- Dados Pessoais: qualquer informação relativa a uma pessoa identificada ou identificável.
- Dados Pessoais Sensíveis: um subconjunto de Dados Pessoais que recebe proteção reforçada nos termos do Artigo 9 do RGPD, como os dados relativos à saúde.
- Fornecedor de Autenticação: Apple, Google ou o nosso início de sessão por e-mail/palavra-passe (fornecido pela Supabase).
- Dados de Sync: os dados por aplicação que a sua conta mantém nos nossos servidores para uma aplicação em que ativou o Sync.
- Consentimento de Sync: a sua decisão de ativar o Sync para uma aplicação específica, registada nos nossos servidores com a hora e a versão desta política em vigor nesse momento.
4. Que Dados a Sua sapplify Account Recolhe
A sua sapplify Account mantém nove categorias de dados nos nossos servidores.
Identidade e perfil
- Endereço de e-mail (sempre obrigatório)
- Nome de apresentação (opcional)
- Identificadores do fornecedor de autenticação (identificador de utilizador do Sign in with Apple, ID de assunto do Sign in with Google) quando utiliza esses fornecedores
- O idioma configurado no seu dispositivo no momento em que criou a conta, mantido com o seu registo de autenticação e utilizado apenas para escolher o idioma dos e-mails da conta, como confirmação e reposição de palavra-passe. As contas criadas com Sign in with Apple ou Sign in with Google não têm este dado, e os respetivos e-mails de conta são enviados em inglês.
- Registos de data e hora de criação e última atualização da conta
Dados de autenticação e sessão
- Palavras-passe com hash (geridas pela Supabase Auth; nunca vemos o texto simples)
- Tokens de sessão ativos (JWTs) emitidos aos dispositivos em que iniciou sessão
- Registos de data e hora de eventos de início de sessão e endereços IP, retidos transitoriamente pela Supabase Auth para investigações de segurança
Dados de sincronização entre aplicações
Se ativou o sapplify Sync para uma aplicação enquanto tinha sessão iniciada, essa aplicação carrega os dados dessa aplicação para os nossos servidores. Cada aplicação sapplify descreve a forma exata dos seus dados na sua própria Política de Privacidade:
- sWeight: registos de peso e medidas corporais
- sCycle: eventos do ciclo
- sMoment: registos de humor, diário e respiração
- sLists: listas e itens de lista
- sTrain: sessões de treino e exercícios
- sBudget: registos de orçamento
- sDiary: a sua intenção e reflexão diárias, os momentos que regista dentro de cada dia (texto, fotografias e notas de voz) e, se convidar um, o leitor de confiança com quem partilha, incluindo o endereço de e-mail que utilizou para o convidar
- sDoku: progresso nos puzzles, definições do jogo e os seus registos de resolução (dificuldade, tempo despendido, dicas e erros utilizados)
- Palate: as refeições que regista com as respetivas etiquetas, e como se sentiu depois (energia, humor, digestão)
Só tem dados nos nossos servidores para uma aplicação em que ativou o Sync. Iniciar sessão não é suficiente por si só. As aplicações em que nunca ativou o Sync, e as aplicações em que nunca iniciou sessão, não têm dados para a sua conta.
Registos de consentimento de Sync
Quando ativa ou desativa o Sync para uma aplicação, registamos a própria decisão, para podermos demonstrar, se solicitado, que os seus dados só foram sincronizados com o seu consentimento. Para cada aplicação, guardamos se o Sync está ativo, quando o ativou, a versão desta política em vigor nesse momento, se escolheu a partir do pedido apresentado no início de sessão ou a partir do ecrã da conta e, se desativou o Sync, quando o fez e a data prevista para a eliminação da cópia dessa aplicação no servidor. Mantemos também um registo apenas de adição destas alterações, que inclui a cadeia de user-agent enviada pela aplicação que fez o pedido. Os registos de data/hora e a versão da política são definidos pelo nosso servidor e não aceites a partir do seu dispositivo, porque um valor fornecido pelo próprio dispositivo não constituiria prova.
Registos de compra e habilitação
O sapplify Sync é gratuito e nunca é faturado. Estes registos abrangem as compras Pro por aplicação que efetua dentro de cada aplicação.
- O estado da sua habilitação para as compras associadas à sua conta
- A loja através da qual comprou (Apple App Store, Google Play) e o identificador do produto na loja
- Metadados de validação de recibo devolvidos pela Apple e pela Google, utilizados para confirmar que a compra é genuína
- Eventos do ciclo de vida da compra recebidos das App Store Server Notifications da Apple e das Real-time Developer Notifications da Google
Relatórios de erros e falhas
Quando uma aplicação sapplify encontra um erro ou falha, envia-nos um relatório para que possamos corrigi-lo: a aplicação e a sua versão, a plataforma, um identificador de dispositivo, um identificador de sessão, a gravidade e o tipo do erro, a mensagem de erro, o stack trace e o contexto técnico sobre o que a aplicação estava a fazer nesse momento. Enquanto tem sessão iniciada, o identificador da sua conta é associado. Os stack traces e o contexto podem conter incidentalmente fragmentos dos dados que a aplicação estava a processar quando falhou, razão pela qual são as partes que conservamos durante menos tempo.
Os relatórios de erros seguem a mesma regra de 30 dias que as análises de utilização: após 30 dias, o relatório sai da nossa base de dados ativa, e o que conservamos para estatísticas de produto a longo prazo é apenas a classificação, qual a aplicação, qual a versão, qual a plataforma, qual a gravidade e que tipo de erro. O identificador da conta, o stack trace e o contexto técnico são removidos e não conservados.
Análises de utilização
Cada aplicação comunica a forma como é utilizada aos nossos próprios servidores na Irlanda: a aplicação e a sua versão, a plataforma, um identificador de dispositivo gerado aleatoriamente, um identificador de sessão e o nome de cada evento juntamente com os valores a ele associados. Enquanto tem sessão iniciada, o identificador da sua conta é associado a esses eventos. Não utilizamos nenhum SDK de análise de terceiros, nada é enviado para uma rede publicitária, e estes registos são eliminados quando elimina a sua conta.
Após 30 dias, estas linhas são movidas da base de dados ativa para um arquivo estatístico de longo prazo com o identificador da conta removido, pelo que os números históricos de utilização não podem ser associados novamente à sua conta.
Registo de aceitação legal
- Que versão de que documento legal da sapplify aceitou
- Registo de data e hora da aceitação
- A aplicação sapplify a partir da qual aceitou
Este registo é apenas de adição e é utilizado para demonstrar, se solicitado, que aceitou as políticas em vigor no momento em que se registou ou voltou a iniciar sessão.
Dados de funcionalidades de IA (condicional)
Se utiliza funcionalidades de IA numa aplicação sapplify, o conteúdo dos seus pedidos e as respostas da IA são processados pela Anthropic em nosso nome (ver Subprocessadores) e armazenados na sua conta, para que a IA possa recuperar o contexto em perguntas de seguimento. Nenhuma aplicação com sapplify Sync utiliza funcionalidades de IA à data de redação, mas o esquema faz parte da base de dados de conta partilhada.
O que a sapplify Account NÃO recolhe
- NÃO recolhemos o seu nome verdadeiro, morada postal ou identificação governamental.
- NÃO recolhemos dados de cartão de pagamento. Toda a faturação é tratada pela Apple ou pela Google.
- NÃO recolhemos a localização do dispositivo.
- NÃO operamos publicidade, redes publicitárias ou definição de perfis comportamentais entre aplicações.
- NÃO vendemos nem partilhamos os seus dados com anunciantes ou corretores de dados.
5. Base Legal para o Tratamento
Nos termos do Regulamento Geral sobre a Proteção de Dados (RGPD) e de leis equivalentes, processamos os seus dados pessoais com base nos seguintes fundamentos jurídicos:
Contrato (Artigo 6(1)(b))
Necessitamos de processar a identidade da sua conta, a autenticação, o perfil e o estado de habilitação para lhe fornecer a sapplify Account que solicitou. Sem este processamento, a sua conta não pode funcionar. Os dados de Sync não são processados com base neste fundamento: ver Consentimento abaixo.
Interesse legítimo (Artigo 6(1)(f))
- Prevenção de fraude e deteção de abuso
- Segurança do serviço (deteção de intrusão, rotação de segredos)
- Investigação de erros e incidentes
- Retenção de registos de segurança de curta duração
- Envio de um convite de partilha para um endereço de e-mail que nos fornece, quando uma aplicação oferece essa funcionalidade (o leitor de confiança do sDiary). Utilizamos esse endereço para enviar o convite e para operar a partilha que configurou, e para nada mais
Pode opor-se ao tratamento baseado em interesse legítimo. Consulte a Secção 12 para saber como.
Consentimento (Artigo 6(1)(a))
O sapplify Sync assenta no seu consentimento, e esse consentimento é dado por aplicação. Os dados de uma aplicação só são copiados para os nossos servidores depois de ter ativado o Sync nessa aplicação. Registamos essa decisão, com a hora e a versão desta política em vigor, conforme descrito na Secção 4. Ativar o Sync numa aplicação não tem qualquer efeito sobre outra aplicação.
Outro tratamento que depende do seu consentimento: fornecer um nome de apresentação, optar por notificações opcionais e utilizar funcionalidades de IA.
Retirar o consentimento (Artigo 7(3))
Pode retirar o consentimento a qualquer momento, e retirá-lo é tão fácil como concedê-lo. Para o Sync, desative-o no ecrã da conta dessa aplicação: o mesmo controlo que o ativou. A retirada não afeta a licitude de qualquer tratamento efetuado antes de a retirar. Quando desativa o Sync para uma aplicação, a cópia dos dados dessa aplicação no servidor é eliminada 30 dias depois, e os dados no seu dispositivo não são tocados. Ver Secção 8.
Categorias especiais de dados (Artigo 9(2)(a))
Algumas aplicações sapplify processam dados de saúde (por exemplo, os registos de peso do sWeight, os eventos de ciclo do sCycle, os registos de humor do sMoment). Ativar o Sync numa dessas aplicações constitui o seu consentimento explícito para que esses dados de saúde sejam processados nos nossos servidores para efeitos de cópia de segurança e sincronização entre os seus dispositivos. Iniciar sessão por si só não confere esse consentimento, e pode retirá-lo para uma aplicação sem afetar qualquer outra aplicação.
Obrigação legal (Artigo 6(1)(c))
Podemos processar e conservar dados quando exigido por lei, por exemplo, registos fiscais ou respostas a pedidos legítimos de autoridades.
Tomada de decisão automatizada e definição de perfis
Não utilizamos tomada de decisão automatizada nem definição de perfis que produza efeitos jurídicos sobre si ou que o afete significativamente de forma semelhante, nos termos do Artigo 22 do RGPD. As funcionalidades de IA nas aplicações sapplify fornecem apenas sugestões informativas; não executam ações, não alteram os seus dados nem tomam decisões em seu nome.
6. Subprocessadores
Os seguintes subprocessadores tratam os dados da sua sapplify Account em nosso nome, ao abrigo de contratos escritos. Cada entrada tem uma ligação à política de privacidade própria desse subprocessador.
| Subprocessador | Função | Localização | Política de privacidade |
|---|---|---|---|
| Supabase | Autenticação, base de dados principal (Postgres), Edge Functions, cópias de segurança encriptadas, transporte de e-mail transacional | União Europeia (Irlanda) | supabase.com/privacy |
| Vercel | Alojamento do portal web da sapplify Account (account.sapplify.com): encaminhamento de pedidos, renderização no lado do servidor e registos operacionais, que incluem endereços IP | As funções são executadas na União Europeia (Dublin), a mesma região da base de dados. A Vercel Inc. está sediada nos EUA, e os dados operacionais que detém enquanto nosso subprocessador, como os registos de pedidos, estão cobertos por Cláusulas Contratuais-Tipo | vercel.com/legal/privacy-policy |
| Apple | Sign in with Apple; faturação da App Store para compras Pro por aplicação; App Store Server Notifications | Global | apple.com/legal/privacy |
| Sign in with Google; Google Play Billing para compras Pro por aplicação; Real-time Developer Notifications via Google Cloud Pub/Sub | Global | policies.google.com/privacy | |
| Resend | Envio de e-mail transacional (confirmação de registo, reposição de palavra-passe, avisos de serviço) | Estados Unidos, com Cláusulas Contratuais-Tipo para transferências da UE | resend.com/legal/privacy-policy |
| Anthropic | Inferência de IA. Condicional: apenas invocada se utilizar funcionalidades de IA dentro de uma aplicação sapplify. | Estados Unidos, com Cláusulas Contratuais-Tipo para transferências da UE | anthropic.com/legal/privacy |
Informá-lo-emos quando adicionarmos ou alterarmos subprocessadores. As alterações materiais (um novo processador, uma alteração de função) acionam uma porta de reaceitação da próxima vez que iniciar sessão.
7. Residência de Dados e Transferências Internacionais
A sua base de dados de conta principal, incluindo perfil, habilitações e dados de Sync, encontra-se na região da União Europeia da Supabase (Irlanda). É aí que a grande maioria dos dados reside em repouso.
Existem mais dois locais que detêm dados, e preferimos nomeá-los a sugerir um único local:
- O portal web da sapplify Account é alojado pela Vercel. A sua renderização no lado do servidor é executada na União Europeia (Dublin), a mesma região da base de dados, pelo que as páginas que mostram os dados da sua conta são montadas dentro da UE. Os pedidos chegam-lhe através da rede edge global da Vercel, e a Vercel mantém registos operacionais de curta duração, incluindo endereços IP.
- As linhas de análises de utilização com mais de 30 dias são transferidas para um arquivo estatístico offline mantido em equipamento da empresa na Eslováquia, com o identificador da conta removido antes de ser gravado (ver Secção 4).
Alguns subprocessadores operam globalmente. Quando os dados saem da UE para os alcançar, recorremos a Cláusulas Contratuais-Tipo (SCCs) aprovadas pela Comissão Europeia como fundamento jurídico para a transferência.
- A Apple e a Google tratam da autenticação e da faturação globalmente; a transferência é necessária para executar o contrato que tem com cada loja.
- A Resend tem sede nos Estados Unidos; as transferências estão cobertas por SCCs.
- A Anthropic (apenas se utilizar funcionalidades de IA) encontra-se nos Estados Unidos; as transferências estão cobertas por SCCs no anexo de tratamento de dados da Anthropic.
8. Retenção de Dados
O tempo durante o qual conservamos os seus dados depende do que acontece à sua conta.
| Evento | O que acontece aos seus dados |
|---|---|
| Conta ativa | Os dados de perfil, habilitação e Sync são conservados enquanto a sua conta existir. |
| Desativa o Sync para uma aplicação | Os dados dessa aplicação no servidor ficam agendados para eliminação e são removidos 30 dias depois de desativar o Sync. Reativar o Sync para essa aplicação dentro desses 30 dias cancela a eliminação e os seus dados continuam lá. As outras aplicações não são afetadas. Os dados no seu dispositivo nunca são tocados. |
| Eliminação de conta (elimina a partir de qualquer aplicação sapplify) | Eliminação permanente e imediata em todos os esquemas de aplicações sapplify, do seu perfil, do seu registo de habilitação e do seu registo de autenticação. Sem período de carência, sem recuperação. |
| Análises de utilização | As linhas de análises permanecem na nossa base de dados ativa durante 30 dias, depois são removidas. Conservamos uma cópia de mais longo prazo para estatísticas de produto com o identificador da conta removido, pelo que deixa de poder ser associada a si. |
| Registos de consentimento de Sync e o respetivo registo de eventos | Conservados enquanto a sua conta existir, e eliminados com ela. Conservamo-los deliberadamente: são a forma de demonstrarmos que os seus dados só foram sincronizados com o seu consentimento, e quando o deu ou o retirou. |
| Registo de aceitação legal | Conservado enquanto a sua conta existir, e eliminado com ela. Regista que versão de que documento aceitou e quando. |
| Relatórios de erros e falhas | Tal como as análises de utilização: 30 dias na base de dados ativa, depois removidos. O que é conservado para estatísticas de produto a longo prazo é apenas a classificação, sem o identificador da conta, o stack trace ou o contexto técnico. Eliminar a sua conta remove qualquer relatório ainda dentro da janela de 30 dias. |
| Cópias de segurança encriptadas | As cópias de segurança encriptadas geridas pela Supabase expiram no prazo de 7 dias após a eliminação. Após 7 dias, não permanece nenhuma cópia dos seus dados nos nossos sistemas. |
| Registos fiscais e de faturação | Os registos agregados anonimizados são conservados conforme exigido pela lei fiscal eslovaca (tipicamente 10 anos). Não contêm dados pessoais após a eliminação da conta. |
9. Segurança
Levamos a segurança a sério, mas nenhum serviço online está isento de risco. Eis o que fazemos, e onde estão os limites.
O que fazemos
- Todo o tráfego de rede entre os seus dispositivos e os nossos servidores utiliza TLS 1.2 ou superior.
- Os dados em repouso são encriptados com AES-256 gerido pela Supabase.
- As políticas de segurança ao nível da linha na nossa base de dados isolam os dados de cada utilizador, para que um utilizador não possa ler as linhas de outro utilizador.
- As chaves de base de dados com função de serviço são mantidas apenas em variáveis de ambiente do lado do servidor e nunca são incluídas nas aplicações sapplify.
- Todos os eventos de início de sessão, eventos de compra, alterações de consentimento de Sync e eventos de eliminação de conta são registados para investigações de segurança.
O que NÃO afirmamos
Sem encriptação de ponta a ponta
O sapplify Sync não é encriptado de ponta a ponta. Os seus dados são encriptados em trânsito e em repouso, mas o acesso com função de serviço do lado da sapplify poderia, em princípio, ler os conteúdos (não o fazemos, exceto quando necessário para operar o serviço). Não utilize o Sync para armazenar informações que exijam encriptação de ponta a ponta.
O que pode fazer
- Escolha uma palavra-passe forte e única.
- Bloqueie o seu dispositivo com PIN, palavra-passe ou autenticação biométrica.
- Revogue a concessão OAuth da sapplify na sua conta Apple ou Google se um dispositivo se perder.
- Termine sessão nos dispositivos que já não utiliza.
10. Notificação de Violação de Dados
Se um incidente de segurança expuser dados pessoais que temos sobre si, esta secção descreve como respondemos.
O que poderia ser afetado
Como a cópia principal dos dados da sua conta reside nos nossos servidores na região da UE da Supabase, um incidente do lado do servidor poderia, em princípio, expor:
- o seu endereço de e-mail, campos de perfil e identificadores do fornecedor de autenticação;
- o conteúdo dos seus dados sincronizados, para as aplicações sapplify em que ativou o Sync;
- os seus registos de compra e habilitação;
- os seus registos de consentimento de Sync.
O seguinte não é armazenado nos nossos servidores e, por isso, não pode ser exposto por uma violação do nosso lado:
- a sua palavra-passe (a Supabase Auth guarda apenas um hash);
- os dados do seu cartão de pagamento (a Apple ou a Google detêm-nos);
- dados apenas locais em dispositivos onde o Sync não está ativo.
Processo de notificação
Se tomarmos conhecimento de uma violação de dados pessoais nos nossos servidores ou num dos nossos subprocessadores:
- Notificaremos o Gabinete Eslovaco para a Proteção de Dados Pessoais no prazo de 72 horas após tomarmos conhecimento, conforme exigido pelo Artigo 33 do RGPD, salvo se for improvável que a violação resulte num risco para os seus direitos.
- Se for provável que a violação resulte num risco elevado para os seus direitos e liberdades, notificá-lo-emos diretamente sem demora injustificada, conforme exigido pelo Artigo 34 do RGPD. A notificação é enviada para o endereço de e-mail da sua sapplify Account.
A notificação informá-lo-á, em linguagem clara: o que aconteceu, que dados foram afetados, as consequências prováveis, o que fizemos a esse respeito e o que pode fazer para se proteger.
O que pode fazer
- Altere a palavra-passe da sua sapplify Account se utilizar início de sessão por e-mail/palavra-passe.
- Termine sessão em todos os dispositivos e volte a iniciar sessão para invalidar os tokens de sessão.
- Se estiver preocupado, elimine a sua sapplify Account (ver Secção 13).
Até à data, não sofremos nenhuma violação de dados pessoais que afetasse utilizadores da sapplify Account.
11. Partilha e Divulgação
Não vendemos os seus dados
- NÃO vendemos os seus dados a ninguém.
- NÃO partilhamos os seus dados com anunciantes, profissionais de marketing, corretores de dados ou plataformas de redes sociais.
- NÃO utilizamos os seus dados para treinar modelos de IA entre clientes.
- NÃO enviamos e-mails de marketing ou promocionais através da sua sapplify Account. Os únicos e-mails que enviamos são transacionais (confirmação de registo, reposição de palavra-passe, avisos de faturação).
Quem realmente vê os seus dados
Apenas os subprocessadores listados na Secção 6, e apenas para as funções aí descritas. Nenhum outro terceiro tem acesso aos dados da sua conta.
Partilha iniciada por si
Algumas aplicações sapplify permitem-lhe partilhar o seu próprio conteúdo com uma pessoa à sua escolha. O leitor de confiança do sDiary é o exemplo atual: introduz o endereço de e-mail de alguém, nós enviamos-lhe um convite e, se essa pessoa aceitar, pode ler as entradas que escolheu partilhar.
Ao fazer isto, está a pedir-nos que processemos o endereço de e-mail dessa pessoa. Utilizamo-lo para enviar o convite e para operar a partilha que configurou, e para nada mais. Não a adicionamos a nenhuma lista de distribuição. Pode revogar uma partilha a qualquer momento na aplicação, e o próprio convite informa o destinatário sobre quem o convidou e como nos contactar. Só partilhe conteúdo com pessoas que devam vê-lo: uma vez que alguém possa ler uma entrada, não podemos fazer com que deixe de a ter visto.
Pedidos legais e de aplicação da lei
Podemos divulgar dados se exigido por uma ordem judicial válida, uma lei, ou um pedido de aplicação da lei que cumpra os padrões legais da Eslováquia ou da União Europeia. Notificá-lo-emos quando tal for permitido. Até à data desta política, não recebemos nenhum pedido deste tipo.
12. Os Seus Direitos
Tem direitos abrangentes sobre os dados da sua conta. A lista exata depende do local onde vive.
Direitos ao abrigo do RGPD (União Europeia e Espaço Económico Europeu)
- Direito de acesso (Art. 15): pedir-nos que dados pessoais temos sobre si.
- Direito de retificação (Art. 16): fazer corrigir dados imprecisos.
- Direito ao apagamento (Art. 17): fazer eliminar os seus dados. A forma mais rápida é eliminar a sua sapplify Account a partir de qualquer aplicação sapplify.
- Direito à limitação (Art. 18): limitar a forma como processamos os seus dados enquanto um litígio é resolvido.
- Direito à portabilidade dos dados (Art. 20): receber os seus dados num formato legível por máquina. Ver a nota abaixo.
- Direito de oposição (Art. 21): opor-se ao tratamento baseado em interesse legítimo.
- Direito de retirar o consentimento (Art. 7): retirar o consentimento a qualquer momento para tratamento que dependa do consentimento.
- Direito de apresentar reclamação: junto do Gabinete Eslovaco para a Proteção de Dados Pessoais (ver Secção 17) ou da sua autoridade de controlo local.
Direitos ao abrigo do UK GDPR (Reino Unido)
Os utilizadores do Reino Unido têm os mesmos direitos que os utilizadores da UE ao abrigo do UK GDPR. As reclamações podem ser apresentadas junto do Information Commissioner's Office em ico.org.uk.
Direitos ao abrigo da CCPA e da CPRA (Califórnia)
- Direito a saber que informação pessoal recolhemos e como a utilizamos.
- Direito a eliminar a sua informação pessoal.
- Direito a corrigir informação imprecisa.
- Direito a optar por não participar na venda ou partilha. (Não vendemos nem partilhamos para publicidade comportamental entre contextos.)
- Direito a não discriminação pelo exercício dos seus direitos.
- Direito a limitar a utilização de informação pessoal sensível. A nossa arquitetura local-first e a ausência de usos secundários satisfazem inerentemente este direito para os dados que detemos.
Direitos ao abrigo da LGPD (Brasil)
Os utilizadores brasileiros têm direitos equivalentes aos do RGPD, incluindo confirmação, acesso, correção, anonimização, eliminação, portabilidade dos dados e informação sobre a partilha. Contacte-nos em privacy@sapplify.com para os exercer.
Como exercer os seus direitos
Nota sobre portabilidade
A sapplify ainda não oferece um único botão "descarregar todos os meus dados de conta". Cada aplicação sapplify tem a sua própria funcionalidade de exportação de dados (CSV). Para uma exportação de portabilidade de toda a conta, envie um e-mail para privacy@sapplify.com e nós a montaremos manualmente.
Para acesso, retificação, limitação, oposição, ou qualquer outro direito, envie um e-mail para privacy@sapplify.com. Respondemos no prazo de um mês, conforme exigido pelo Artigo 12(3) do RGPD. Quando um pedido é complexo ou fez vários pedidos, podemos prorrogar o prazo até mais dois meses e informá-lo-emos, dentro do primeiro mês, de que o estamos a fazer, e porquê. Procuramos responder bem dentro desse prazo.
13. Eliminação da Sua sapplify Account
Pode eliminar a sua sapplify Account a partir de qualquer aplicação sapplify (Definições > Conta > Eliminar conta). Quando confirma, nós eliminamos imediata e permanentemente:
- o seu registo de conta no nosso sistema de autenticação,
- o seu perfil (nome de apresentação, preferência de idioma),
- todos os dados associados à sua conta em todos os esquemas de aplicações sapplify, para cada aplicação em que ativou o Sync (sWeight, sCycle, sMoment, sLists, sTrain, sBudget, sDiary, sDoku, Palate),
- o seu registo de habilitação e o histórico de eventos de compra,
- os seus registos de consentimento de Sync e o respetivo histórico,
- o seu registo de aceitação legal.
As cópias de segurança encriptadas da nossa base de dados expiram no prazo de 7 dias após a eliminação. Após 7 dias, não permanece nenhuma cópia dos seus dados nos nossos sistemas.
A eliminação da conta é imediata e não é afetada pela janela de 30 dias que se aplica quando desativa o Sync para uma única aplicação (Secção 8). Eliminar a sua conta remove de imediato os dados dessa aplicação no servidor, quer uma eliminação já estivesse ou não agendada.
Duas coisas NÃO são removidas pela eliminação da conta
- Os dados locais nos seus dispositivos. Cada aplicação sapplify mantém uma cópia local no seu dispositivo. Desinstale a aplicação, ou utilize a opção "Eliminar todos os dados" dentro da aplicação, para a remover.
- As compras faturadas pela loja. Eliminar a sua sapplify Account não cancela nem reembolsa nada faturado pela Apple ou pela Google. O sapplify Sync é gratuito e nunca é faturado. Se tiver qualquer outra subscrição na loja, cancele-a separadamente nas definições de subscrição dessa loja.
Consulte também o nosso guia de Eliminação de Conta público para instruções passo a passo.
14. Privacidade das Crianças
Requisito de idade
A sapplify Account destina-se a utilizadores com 16 anos ou mais. Ao criar uma conta, confirma que cumpre este requisito.
Nas jurisdições onde se aplica uma idade mínima superior ao tratamento de dados pessoais ou de saúde, aplica-se essa idade superior.
Se é progenitor ou representante legal e acredita que uma criança com menos de 16 anos criou uma sapplify Account, contacte-nos em privacy@sapplify.com e procederemos à eliminação da conta.
15. Cookies e Rastreio Web
Pode utilizar a sua sapplify Account em dois locais, que se comportam de forma diferente.
Dentro de uma aplicação sapplify. O início de sessão ocorre na própria aplicação. Não são definidos cookies no seu dispositivo; a sessão é mantida no armazenamento seguro próprio da aplicação.
No portal web da conta, em account.sapplify.com. Iniciar sessão aí define cookies estritamente necessários que mantêm a sua sessão, para que permaneça com sessão iniciada entre páginas. São definidos por nós, não são utilizados para o perfilar, e não existem cookies de publicidade, análise ou rastreio entre sítios no portal. Terminar sessão ou eliminar a sua conta limpa a sessão; também pode limpá-los no seu navegador a qualquer momento, o que termina a sua sessão.
O site de marketing da sapplify (sapplify.com) tem a sua própria Política de Privacidade, que abrange cookies e análises no próprio site.
Controlo Global de Privacidade
Uma vez que o fluxo da sapplify Account não coloca cookies de rastreio nem partilha dados para publicidade comportamental entre contextos, não há nada para o Controlo Global de Privacidade (GPC) ou os sinais Do Not Track desativarem. Respeitamos estes sinais por predefinição.
16. Alterações a Esta Política
Podemos atualizar esta Política de Privacidade quando as nossas práticas mudarem, quando adicionarmos ou removermos subprocessadores, ou quando a lei o exigir.
Alterações materiais
As alterações materiais (um novo subprocessador, uma alteração nos fluxos de dados, uma alteração na retenção) atualizam a versão da política. Da próxima vez que iniciar sessão em qualquer aplicação sapplify, ser-lhe-á pedido que leia e reaceite a política atualizada antes de continuar. A sua aceitação é registada no servidor.
Alterações não materiais
Correções de erros tipográficos, alterações de informações de contacto e reformatações são publicadas sem aviso, com uma data de "Última atualização" atualizada no topo desta página.
Histórico de versões
Cada versão tem uma data. As versões anteriores estão disponíveis mediante pedido em privacy@sapplify.com.
17. Lei Aplicável e Autoridade de Controlo
Esta Política de Privacidade rege-se pelas leis da República Eslovaca, sem consideração pelos princípios de conflito de leis.
Autoridade de controlo principal
Estamos sediados na Eslováquia. A nossa autoridade de controlo principal em matéria de proteção de dados é:
Urad na ochranu osobnych udajov Slovenskej republiky
(Gabinete para a Proteção de Dados Pessoais da República Eslovaca)
Hranicna 12
820 07 Bratislava 27
Slovak Republic
Sítio Web: dataprotection.gov.sk
E-mail: statny.dozor@pdp.gov.sk
Os utilizadores da UE e do EEE podem também apresentar reclamações junto da sua autoridade de controlo local.
18. Contacte-nos
Para questões sobre esta Política de Privacidade ou para exercer qualquer um dos direitos descritos na Secção 12:
Privacidade e proteção de dados: privacy@sapplify.com
Informações gerais: contact@sapplify.com
Correio postal:
Anthony Eli Rasch - sapplify
PO Box 004
91501 Nove Mesto nad Vahom
Slovakia
Para pedidos de exercício de direitos do titular dos dados associados à sua sapplify Account, inclua o endereço de e-mail da conta na sua mensagem, para que possamos verificar a sua identidade. Respondemos no prazo de 30 dias.