Política de Privacidade
Última atualização: 5 de agosto de 2026
A presente Política de Privacidade descreve como a aplicação móvel Scriptio recolhe, trata e protege os teus dados pessoais. É editada por Jérémie Sidler, pessoa singular residente na Suíça, no cantão de Vaud.
A presente Política está em conformidade com os seguintes textos:
- Regulamento (UE) 2016/679, de 27 de abril de 2016 (RGPD)
- Lei federal suíça sobre a proteção de dados, de 25 de setembro de 2020 (nLPD), em vigor desde 1 de setembro de 2023
- Regulamento (UE) 2022/2065 relativo aos serviços digitais (DSA), aplicável desde 17 de fevereiro de 2024
- Children's Online Privacy Protection Act (COPPA, 15 U.S.C. §§ 6501-6506)
- California Consumer Privacy Act, conforme alterado pelo California Privacy Rights Act (CCPA/CPRA)
- Apple App Store Review Guidelines, secções 1.2 e 5.1.1
- Google Play Data Safety Policy
Ao utilizares a Aplicação, reconheces ter tomado conhecimento da presente Política. Podes consultá-la a qualquer momento no ecrã Definições › Política de Privacidade da Aplicação ou no sítio https://scriptio.org/pt-privacidade.
1. Responsável pelo tratamento
1.1 Identidade do responsável
- Nome: Jérémie Sidler
- Qualidade: pessoa singular, editor independente
- País: Suíça (cantão de Vaud)
- E-mail de contacto: scriptioorg@gmail.com
O estatuto jurídico do Editor poderá evoluir à medida que o projeto se desenvolve (associação, sociedade, fundação). Qualquer alteração substancial será comunicada aos utilizadores através de notificação na Aplicação e mediante a atualização da presente Política.
1.2 Representante na União Europeia
Em conformidade com o artigo 27.º do RGPD e com o artigo 13.º do DSA, e tendo em conta que o Editor não está estabelecido na União Europeia mas oferece serviços a pessoas situadas na União Europeia, será designado um representante antes da disponibilização do serviço nas lojas de aplicações europeias, como ponto de contacto para as autoridades de controlo e os titulares dos dados. Os seus contactos completos serão publicados na presente secção assim que a designação for efetiva.
Enquanto se aguarda essa designação, todas as questões relativas à proteção de dados podem ser dirigidas diretamente ao Editor para o endereço scriptioorg@gmail.com.
Este representante pode ser contactado para qualquer questão relativa à proteção dos dados pessoais ou para a denúncia de conteúdos nos termos do DSA, independentemente da possibilidade de contactar diretamente o Editor.
1.3 Encarregado da proteção de dados
O Editor não é obrigado a designar um encarregado da proteção de dados (DPO) nos termos do artigo 37.º do RGPD nem nos termos do artigo 10.º da nLPD. Todos os pedidos relativos à proteção de dados podem ser dirigidos diretamente para scriptioorg@gmail.com.
2. Dados que recolhemos
Recolhemos as seguintes categorias de dados, no mínimo estritamente necessário à utilização da Aplicação e em conformidade com o princípio da minimização (art. 5.º, n.º 1, al. c) do RGPD, art. 6.º, n.º 3, da nLPD).
2.1 Dados da conta (recolhidos no momento do registo)
- Endereço de e-mail (obrigatório — autenticação)
- Nome e apelido (obrigatórios — identidade da conta)
- Palavra-passe, submetida a hash pelo nosso fornecedor de autenticação Supabase (nunca armazenada nem acessível em claro, nem sequer por nós) — salvo se iniciares sessão com a Apple ou com a Google, caso em que não existe qualquer palavra-passe do nosso lado
- Identificador técnico transmitido pela Apple ou pela Google se utilizares o respetivo botão de ligação, bem como o endereço de e-mail associado — com « Iniciar sessão com a Apple », esse endereço pode ser um endereço de reencaminhamento privado fornecido pela Apple
- Foto de perfil (facultativa)
- Data de nascimento ou faixa etária (utilizada unicamente para verificar o requisito da idade mínima)
2.2 Dados de perfil fornecidos voluntariamente
- Breve biografia
- País, região, cidade de residência (facultativos)
- Preferências linguísticas (FR, EN, ES, IT, PT, DE, PL)
- Foto de perfil alterável a qualquer momento
2.3 Dados de categoria religiosa — DADO SENSÍVEL
Durante o onboarding, escolhes uma categoria de pertença entre: fiel, clero, vida consagrada, teólogo, bem como um papel mais específico, se aplicável (sacerdote, diácono, religioso, religiosa, seminarista, etc.). Se indicares que não és católico, a Aplicação regista o estatuto que escolheres (por exemplo: ortodoxo, protestante, outra religião, ateu ou agnóstico), associado à categoria « fiel »; podes também preferir não dizer. Este estatuto beneficia das mesmas garantias que a própria categoria. A partir de Perfil › Editar o perfil podes completar, se quiseres, as tuas funções na Igreja, os teus compromissos e — para um perfil de teólogo — a tua tradição religiosa; estes três campos são facultativos e aparecem no teu perfil público.
Esta informação revela as tuas convicções religiosas nos termos do artigo 9.º do RGPD e do artigo 5.º, al. c), da nLPD. Constitui, por conseguinte, um dado pessoal sensível, objeto de uma proteção reforçada.
O tratamento desta categoria de dados assenta no teu consentimento explícito, recolhido no momento do registo através de um ato claro e positivo: escolhes tu próprio a tua categoria num ecrã dedicado, sem qualquer valor pré-selecionado. Podes alterá-la a qualquer momento em Perfil › Editar o perfil › O meu perfil de fé. Uma vez que esta categoria é necessária ao funcionamento do serviço, retirá-la por completo implica eliminar a tua conta, o que podes fazer a qualquer momento em Definições › Eliminar a minha conta, sem prejuízo da licitude dos tratamentos anteriores.
2.4 Dados ligados à verificação do clero ou da vida consagrada (facultativos)
Se solicitas a verificação do teu estatuto (distintivo de perfil verificado), tratamos:
- Os documentos oficiais que nos transmites (carta de obediência, declaração diocesana, diploma de teologia, declaração de compromisso religioso, etc.), sob a forma de digitalizações ou fotografias
- O teu e-mail institucional, se utilizares a via de verificação por domínio reconhecido
- O identificador de uma conta já verificada que te apresenta, se aplicável
Estes documentos constituem igualmente dados sensíveis nos termos do artigo 9.º do RGPD (convicções religiosas e, se aplicável, dados relativos ao estado civil ou à identidade). São conservados com acesso limitado na infraestrutura Supabase Storage (região UE — Frankfurt), cifrados em repouso, e acessíveis unicamente ao Editor no âmbito rigoroso da avaliação do pedido.
Prazos de conservação dos documentos de verificação:
- Pedido em análise: conservação até à decisão ou à retirada do pedido
- Aprovação: eliminação automática no prazo de 30 dias após a decisão
- Recusa: conservação durante 30 dias para te permitir contestá-la, depois eliminação automática
- Retirada do pedido: eliminação imediata
2.5 Dados gerados pela tua utilização da Aplicação
- Anotações bíblicas (texto introduzido, intervalo de versículos, tipo de anotação entre 13 categorias, visibilidade escolhida: privada, amigos, pública)
- Notas de voz (ficheiros áudio anexados às anotações, se aplicável)
- Destaques de versículos (cor, intervalo)
- Rascunhos de anotações
- Coleções de anotações que organizas
- Lista de amigos e estado dos pedidos de amizade
- Subscrições de perfis verificados
- Améns dados a anotações públicas
- Denúncias de conteúdo que envias
- Lista de utilizadores bloqueados
As notas de voz são conservadas sob a forma de ficheiros áudio sem tratamento biométrico: não efetuamos qualquer análise vocal, reconhecimento do locutor, transcrição automática, nem criação de uma impressão vocal (voiceprint). Estes ficheiros não constituem, por conseguinte, dados biométricos nos termos do artigo 4.º, n.º 14, do RGPD.
2.6 Dados técnicos e de funcionamento
- Token de notificação push (token Apple APNs ou Google FCM, associado à tua conta para permitir o envio de notificações)
- Preferências de visualização (tema claro/escuro, tamanho do texto, idioma)
- Registos de erros anonimizados gerados em caso de bug e transmitidos à nossa ferramenta de diagnóstico Sentry para permitir a correção (ver § 4.1)
- Registos de ações administrativas quando o Editor exerce as suas funções de moderação ou de administração (auditoria interna)
- Datas de criação da conta e de última ligação
2.7 Dados que NÃO recolhemos
A título informativo, a Aplicação não recolhe:
- A tua geolocalização precisa (GPS)
- A tua lista de contactos
- A lista das aplicações instaladas
- A tua atividade fora da Aplicação (rastreio entre aplicações ou entre sítios)
- Identificadores publicitários (IDFA Apple, AAID Google)
- Dados biométricos
- Dados de saúde
- Dados bancários ou financeiros (a Aplicação é gratuita e sem compras dentro da aplicação)
- As imagens que digitalizas através da função de digitalização de texto: o reconhecimento ótico de caracteres é efetuado inteiramente no teu dispositivo (tecnologia Apple Vision no iOS, Google ML Kit no Android); a imagem não é transmitida aos nossos servidores nem conservada, sendo guardado apenas o texto que escolhes introduzir, da mesma forma que uma introdução por teclado
3. Finalidades e fundamentos jurídicos do tratamento
Tratamos os teus dados para as seguintes finalidades, com os fundamentos jurídicos indicados:
- Criação e gestão da tua conta, autenticação — fundamento jurídico: execução do contrato (art. 6.º, n.º 1, al. b) do RGPD)
- Apresentação do distintivo de categoria de pertença — fundamento jurídico: consentimento explícito (art. 6.º, n.º 1, al. a) e art. 9.º, n.º 2, al. a) do RGPD)
- Verificação do estatuto de clérigo ou de pessoa consagrada — fundamento jurídico: consentimento explícito (art. 9.º, n.º 2, al. a) do RGPD) + interesse legítimo na moderação (art. 6.º, n.º 1, al. f))
- Leitura, anotação, partilha com amigos ou subscritores — fundamento jurídico: execução do contrato (art. 6.º, n.º 1, al. b) do RGPD)
- Notificações push (versículo do dia, interações sociais, broadcast) — fundamento jurídico: consentimento (art. 6.º, n.º 1, al. a) do RGPD, interruptor nas Definições)
- Moderação do conteúdo, gestão das denúncias — fundamento jurídico: obrigação legal (DSA art. 16.º-17.º) + interesse legítimo (art. 6.º, n.º 1, al. c) e f) do RGPD)
- Segurança, prevenção de abusos, combate à fraude — fundamento jurídico: interesse legítimo (art. 6.º, n.º 1, al. f) do RGPD)
- Cópias de segurança e continuidade do serviço — fundamento jurídico: interesse legítimo (art. 6.º, n.º 1, al. f) do RGPD)
- Resposta aos pedidos de exercício dos direitos — fundamento jurídico: obrigação legal (art. 6.º, n.º 1, al. c) do RGPD)
Nenhuma finalidade publicitária. Não tratamos qualquer dado para fins publicitários, de marketing direto, de prospeção comercial, de definição de perfis publicitários, de testes A/B do utilizador, nem de revenda. Não utilizamos qualquer ferramenta de analítica de terceiros (Google Analytics, Meta Pixel, etc.).
4. Subcontratantes e destinatários dos dados
Para fazer funcionar a Aplicação, confiamos uma parte do tratamento a subcontratantes especializados nos termos do artigo 28.º do RGPD e do artigo 9.º da nLPD. Cada um está vinculado ao Editor por um acordo de tratamento de dados (DPA) que garante um nível de proteção conforme.
4.1 Lista dos subcontratantes
- Supabase Inc. (sociedade de direito norte-americano, Estado do Delaware, EUA) — alojamento da base de dados, da autenticação (contas, palavras-passe submetidas a hash, sessões), do Storage (áudio, documentos de verificação) e das funções de servidor — dados armazenados na União Europeia (Frankfurt, Alemanha, infraestrutura AWS) — sem transferência física para fora da UE, mas a Supabase Inc. permanece sujeita às leis norte-americanas (ver § 5 sobre as transferências internacionais)
- Apple Inc. (One Apple Park Way, Cupertino, CA 95014, EUA) — serviço Apple Push Notification (APNs) para a entrega das notificações push aos dispositivos iOS, e serviço « Iniciar sessão com a Apple » se escolheres este modo de ligação — dados nos Estados Unidos — quadro de garantias: DPF + Cláusulas Contratuais-Tipo
- Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA) — serviço Firebase Cloud Messaging (FCM) para a entrega das notificações push aos dispositivos Android, e ligação através de conta Google se escolheres este modo de ligação — dados nos Estados Unidos — quadro de garantias: DPF + Cláusulas Contratuais-Tipo
- Expo Inc. (EUA) — serviço intermediário Expo Push Notification utilizado para encaminhar as notificações para APNs e FCM, e serviço de atualizações Over-The-Air (EAS Update) — dados nos Estados Unidos — quadro de garantias: DPF + Cláusulas Contratuais-Tipo
- Vercel Inc. (440 N Barranca Avenue #4133, Covina, CA 91723, EUA) — alojamento do sítio de vitrina scriptio.org. Este sítio trata apenas dados técnicos de audiência não identificativos e não utiliza cookies de rastreio. Quadro de garantias: DPF + Cláusulas Contratuais-Tipo.
- DeepL SE (Maarweg 165, 50825 Colónia, Alemanha) — tradução automática, a teu pedido (botão «Traduzir»), do corpo de uma anotação redigida noutra língua — dados tratados dentro da União Europeia (Alemanha) — subcontratante estabelecido na UE e sujeito ao RGPD; no âmbito da subscrição DeepL API Pro, os textos transmitidos são eliminados imediatamente após a tradução e não são utilizados para treinar os seus modelos. É transmitido apenas o corpo da anotação (nunca o versículo citado), e a tradução obtida é conservada em cache para não retransmitir o mesmo texto.
- Functional Software, Inc. (dba Sentry, 45 Fremont Street, San Francisco, CA 94105, EUA) — serviço de comunicação de falhas e de diagnóstico de erros (Sentry), ativado unicamente na versão de produção da Aplicação para detetar e corrigir as anomalias — apenas dados técnicos de diagnóstico (tipo de erro, versão da Aplicação, modelo de dispositivo, sistema operativo), expurgados dos dados pessoais através de um filtro automático antes do envio — dados nos Estados Unidos — quadro de garantias: Cláusulas Contratuais-Tipo (decisão UE 2021/914). Nenhuma anotação, nota de voz ou conteúdo bíblico é transmitido.
4.2 Nenhuma partilha com terceiros comerciais
O Editor não vende, não aluga nem partilha os teus dados com terceiros para fins comerciais, publicitários ou de definição de perfis.
4.3 Comunicação às autoridades
Os teus dados podem ser comunicados às autoridades competentes (judiciais, administrativas, fiscais) mediante pedido legal conforme ao direito aplicável. Qualquer comunicação desta natureza é objeto de uma análise prévia de validade.
5. Transferências internacionais de dados
Uma parte dos teus dados é armazenada e tratada dentro da União Europeia (Supabase, região de Frankfurt).
Alguns dados técnicos transitam pelos Estados Unidos através dos subcontratantes Apple, Google, Expo e Sentry. Estas transferências são reguladas por:
- A adesão destes subcontratantes ao Data Privacy Framework UE-EUA (DPF), reconhecido por decisão de adequação da Comissão Europeia de 10 de julho de 2023
- As Cláusulas Contratuais-Tipo adotadas pela Comissão Europeia (decisão 2021/914, de 4 de junho de 2021) em complemento do DPF
Podes obter uma cópia das Cláusulas Contratuais-Tipo aplicáveis mediante simples pedido para o endereço scriptioorg@gmail.com.
Para os utilizadores suíços, estas transferências são igualmente reguladas pelo reconhecimento, por parte do Conselho Federal, do DPF na sua versão Suíça-EUA (Swiss-U.S. Data Privacy Framework), em vigor desde setembro de 2024.
6. Prazo de conservação
- Dados da conta (e-mail, nome, palavra-passe submetida a hash): durante toda a duração de vida da conta
- Anotações, destaques, coleções, rascunhos: durante toda a duração de vida da conta
- Notas de voz (áudio): durante toda a duração de vida da conta
- Documentos de verificação — pedido em análise: conservação até à decisão ou à retirada do pedido
- Documentos de verificação aprovados: 30 dias no máximo após a decisão, depois eliminação automática
- Documentos de verificação recusados: 30 dias após a notificação, depois eliminação automática
- Documentos de verificação — pedido retirado: eliminação imediata
- E-mail institucional (via de verificação por domínio reconhecido): durante toda a duração de vida da conta
- Conta eliminada (a teu pedido): anonimização imediata, eliminação definitiva no prazo de 30 dias (período de tolerância para o cancelamento)
- Registos de erros anonimizados: 90 dias
- Registos das ações administrativas: 3 anos (obrigação de rastreabilidade e auditoria interna)
- Cópias de segurança técnicas (Supabase): de 7 a 30 dias consoante a política do fornecedor
- Trocas de e-mail com o apoio: 3 anos
Findos estes prazos, os dados são eliminados de forma definitiva ou anonimizados de forma irreversível.
7. Segurança — Medidas técnicas e organizativas
Em conformidade com os artigos 32.º do RGPD e 8.º da nLPD, aplicamos medidas técnicas e organizativas adequadas para garantir um nível de segurança ajustado ao risco.
Medidas técnicas
- Cifragem TLS 1.2+ em trânsito para todas as comunicações (HTTPS)
- Cifragem em repouso para os ficheiros sensíveis (Storage do Supabase, AES-256)
- Autenticação gerida pela Supabase Auth: palavra-passe submetida a hash (bcrypt), nunca acessível em claro; ligação possível com a Apple ou a Google, sem palavra-passe
- Armazenamento dos tokens de sessão no Keychain do iOS / Keystore do Android, cifrados pelo sistema operativo
- Políticas de acesso restritivas ao nível da base de dados (Row Level Security do PostgreSQL)
- Bucket Storage privado para os documentos de verificação e as notas de voz (URL assinados com duração limitada)
- Eliminação automática dos documentos de verificação no final do procedimento
- Cópias de segurança regulares e cifradas
- Atualizações de segurança regulares de toda a pilha técnica
Medidas organizativas
- Acesso aos dados de produção estritamente limitado ao Editor
- Autenticação de administrador protegida por PIN + Keychain
- Registo de auditoria de cada ação administrativa sensível
- Procedimento interno de gestão das violações de dados (notificação ao EFPDT e às autoridades de controlo da UE competentes com a maior brevidade possível, e o mais tardar dentro de 72 horas em conformidade com o art. 33.º do RGPD)
- Documentação interna dos tratamentos (registo das atividades de tratamento nos termos dos art. 30.º do RGPD e 12.º da nLPD)
Notificação de uma violação de dados
Em caso de violação de dados suscetível de gerar um risco para os teus direitos e liberdades, serás informado diretamente (notificação na Aplicação e e-mail) nas condições previstas no art. 34.º do RGPD.
8. Os teus direitos
Dispões dos seguintes direitos sobre os teus dados pessoais, em conformidade com o RGPD e a nLPD.
8.1 Lista dos direitos
- Direito de acesso (art. 15.º do RGPD, art. 25.º da nLPD): obter a confirmação de que os teus dados são tratados e receber uma cópia dos mesmos
- Direito de retificação (art. 16.º do RGPD, art. 32.º da nLPD): corrigir dados inexatos ou incompletos
- Direito ao apagamento ou «direito a ser esquecido» (art. 17.º do RGPD, art. 32.º da nLPD): solicitar a eliminação dos teus dados
- Direito à limitação do tratamento (art. 18.º do RGPD): suspender temporariamente o tratamento
- Direito à portabilidade (art. 20.º do RGPD, art. 28.º da nLPD): receber os teus dados num formato estruturado, de uso corrente e de leitura automática (JSON), e transmiti-los a outro responsável pelo tratamento
- Direito de oposição (art. 21.º do RGPD): opores-te, por motivos relacionados com a tua situação particular, a um tratamento baseado no interesse legítimo
- Direito de retirar o teu consentimento a qualquer momento, sem prejudicar a licitude dos tratamentos anteriores (art. 7.º, n.º 3, do RGPD)
- Direito de definir diretrizes relativas ao destino dos teus dados após a tua morte (unicamente para os utilizadores residentes em França, art. 85.º da lei Informática e Liberdades)
8.2 Como exercer os teus direitos
A maioria destes direitos pode ser exercida diretamente a partir da Aplicação:
- Acesso, retificação: Perfil › Editar o perfil
- Eliminação da conta: Definições › Eliminar a minha conta (eliminação definitiva no prazo de 30 dias, em conformidade com o requisito Apple App Review Guidelines 5.1.1 (v))
- Retirada do consentimento das notificações: Definições › Notificações
- Retirada do consentimento da categoria religiosa: Perfil › Editar o perfil › O meu perfil de fé
Para os outros pedidos (portabilidade, oposição, limitação, acesso completo), escreve-nos para o endereço scriptioorg@gmail.com especificando a natureza do teu pedido. Respondemos-te no prazo de um mês (prorrogável por dois meses em caso de complexidade, mediante informação prévia).
Pode ser solicitada uma prova de identidade se a natureza do pedido o exigir (art. 12.º, n.º 6, do RGPD) — por exemplo, cópia de um documento de identidade com a menção manuscrita «Para o exercício dos meus direitos RGPD junto do Scriptio».
8.3 Direito de reclamação
Se considerares que o tratamento dos teus dados não respeita a regulamentação aplicável, dispões do direito de apresentar reclamação a uma autoridade de controlo, em particular:
- Suíça: Encarregado Federal da Proteção de Dados e da Transparência (EFPDT), Feldeggweg 1, 3003 Berna — https://www.edoeb.admin.ch/
- Portugal: Comissão Nacional de Proteção de Dados (CNPD), Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa — https://www.cnpd.pt/
- França: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, 75007 Paris — https://www.cnil.fr/
- Outros países da UE: autoridade de controlo do teu país de residência (lista: https://edpb.europa.eu/about-edpb/about-edpb/members_en)
9. Menores e consentimento parental
9.1 Idade mínima
A idade mínima exigida para criar uma conta Scriptio é de 13 anos.
9.2 Utilizadores com idade entre os 13 e os 16 anos na União Europeia
Em conformidade com o artigo 8.º do RGPD, os utilizadores residentes num Estado-Membro da União Europeia e com idade inferior a 16 anos devem obter o consentimento de um dos seus representantes legais para criar uma conta e utilizar as funcionalidades sociais da Aplicação (anotações partilhadas, amizades, subscrições, notificações).
Alguns Estados-Membros fixaram um limiar mais baixo (por exemplo, 15 anos em França, 14 anos em Espanha ou em Itália, 13 anos em Portugal). O limiar aplicável é o do teu país de residência.
Se és menor, ao criares uma conta declaras ter obtido essa autorização parental. Os teus representantes legais podem, a qualquer momento, exigir a eliminação da tua conta escrevendo para o endereço scriptioorg@gmail.com.
9.3 Categoria religiosa reservada aos 16 anos ou mais
Tendo em conta a natureza sensível da categoria religiosa nos termos do artigo 9.º do RGPD, e em conformidade com as diretrizes 5/2020 do Comité Europeu para a Proteção de Dados sobre o consentimento, a declaração de uma categoria de pertença religiosa não está acessível aos utilizadores com idade inferior a 16 anos, independentemente de um eventual consentimento parental.
Os utilizadores com idade entre os 13 e os 15 anos podem utilizar a Aplicação sem indicar esta categoria. Poderão declará-la a partir do seu 16.º aniversário.
9.4 Utilizadores residentes nos Estados Unidos (COPPA)
Em conformidade com o Children's Online Privacy Protection Act (15 U.S.C. §§ 6501-6506), a Aplicação não se destina a menores de 13 anos e não recolhemos conscientemente dados pessoais relativos a menores de 13 anos. Se descobrirmos que uma conta foi criada por um menor de 13 anos, procedemos à sua eliminação sem demora. Os pais ou tutores podem denunciar uma conta deste tipo para scriptioorg@gmail.com.
10. Cookies, rastreadores e App Tracking Transparency
10.1 Aplicação móvel
A aplicação móvel Scriptio não utiliza qualquer cookie. Não integra:
- Nenhum pixel de rastreio
- Nenhum SDK publicitário
- Nenhum SDK de analítica de terceiros (Google Analytics, Firebase Analytics, Meta SDK, Amplitude, Mixpanel, etc.)
- Nenhuma ferramenta de session replay (Hotjar, FullStory, etc.)
A Aplicação utiliza unicamente uma ferramenta de comunicação de falhas (Sentry) para fins de estabilidade técnica e de correção de bugs, sem qualquer finalidade publicitária nem de rastreio entre aplicações (ver § 4.1).
10.2 App Tracking Transparency (iOS)
Em conformidade com a política Apple App Tracking Transparency (framework AppTrackingTransparency), declaramos não efetuar qualquer rastreio entre aplicações ou entre sítios («tracking» no sentido da Apple) e não solicitar a autorização ATT. O Privacy Manifest (PrivacyInfo.xcprivacy) integrado na Aplicação reflete esta ausência de tracking.
10.3 Sítio web scriptio.org
O sítio web associado scriptio.org pode utilizar unicamente cookies técnicos estritamente necessários ao funcionamento do sítio (por exemplo, memorização da língua escolhida). Em conformidade com a recomendação sobre cookies da CNIL e com as diretrizes do EDPB, estes cookies não exigem o consentimento prévio do utilizador. Não é utilizado qualquer cookie publicitário ou de medição de audiência de terceiros.
11. Disposição especial — Residentes da União Europeia
Esta secção especifica as modalidades de aplicação do RGPD para os utilizadores residentes num Estado-Membro da União Europeia.
Representante na União Europeia: ver secção 1.2.
Fundamento jurídico da transferência para os Estados Unidos: Data Privacy Framework UE-EUA + Cláusulas Contratuais-Tipo (ver secção 5).
12. Disposição especial — Residentes na Suíça
Esta secção especifica as modalidades de aplicação da nLPD para os utilizadores residentes na Suíça.
Estando o próprio Editor domiciliado na Suíça (cantão de Vaud), está diretamente sujeito à nLPD. A este título, o Editor:
- Mantém um registo das atividades de tratamento (art. 12.º da nLPD)
- Procede a uma avaliação de impacto sobre a proteção de dados (AIPD nos termos do art. 22.º da nLPD) para os tratamentos que apresentam um risco elevado, em particular o tratamento dos dados sensíveis (categoria religiosa, documentos de verificação)
- Notifica ao Encarregado Federal da Proteção de Dados e da Transparência (EFPDT) qualquer violação de dados que apresente um risco para a personalidade ou os direitos fundamentais, com a maior brevidade possível (art. 24.º da nLPD)
Os teus direitos nos termos dos artigos 25.º a 32.º da nLPD compreendem as mesmas garantias descritas na secção 8.
13. Disposição especial — Residentes dos Estados Unidos (Califórnia)
Esta secção especifica as modalidades de aplicação do California Consumer Privacy Act, conforme alterado pelo California Privacy Rights Act (CCPA/CPRA), para os utilizadores residentes na Califórnia.
Categorias de informações pessoais recolhidas: identificadores (e-mail, nome), informações comerciais (o serviço é gratuito), informações de Internet (registos técnicos), conteúdos gerados pelo utilizador (anotações), informações sensíveis (categoria religiosa, documentos de verificação).
Finalidades: ver secção 3.
Direitos dos consumidores californianos
- Direito de saber que informações são recolhidas e a sua fonte
- Direito de acesso e de cópia
- Direito de eliminação
- Direito de retificação
- Direito de limitar a utilização das informações sensíveis
- Direito à não discriminação em caso de exercício destes direitos
Venda e partilha de informações
O Scriptio não vende nem partilha as tuas informações pessoais nos termos do CCPA/CPRA. A este título, não é necessária qualquer ligação «Do Not Sell or Share My Personal Information». Também não tratamos as informações sensíveis para finalidades diferentes das necessárias à prestação do serviço.
Exercício dos direitos: scriptioorg@gmail.com. Resposta no prazo de 45 dias.
14. Alterações à presente Política
Reservamo-nos o direito de alterar a presente Política para refletir evoluções técnicas, jurídicas ou do nosso serviço.
Em caso de alteração substancial (por exemplo: adição de uma nova finalidade, de um novo subcontratante, alteração de um prazo de conservação, mudança de fundamento jurídico), serás informado:
- Através de notificação push na Aplicação
- Através de faixa apresentada no arranque da Aplicação
- Pelo menos 30 dias antes da entrada em vigor da nova versão
A versão aplicável é sempre a acessível a partir da Aplicação no momento em que a utilizas. As versões anteriores são conservadas e podem ser obtidas mediante pedido para scriptioorg@gmail.com.
15. Contacto e reclamações
Para qualquer questão relativa à presente Política, aos teus dados pessoais ou ao exercício dos teus direitos:
- E-mail principal: scriptioorg@gmail.com
- Representante UE: será designado antes da disponibilização ativa do serviço na União Europeia (ver § 1.2). Entretanto, os utilizadores da UE podem contactar diretamente o Editor através do endereço de e-mail acima indicado.
- Morada postal: disponível mediante pedido fundamentado
- Sítio web: https://scriptio.org/pt-privacidade
Em caso de reclamação, podes ainda dirigir-te a:
- Na Suíça: o EFPDT — https://www.edoeb.admin.ch/
- Em Portugal: a CNPD — https://www.cnpd.pt/
- Em França: a CNIL — https://www.cnil.fr/
- Nos Estados Unidos (Califórnia): a California Privacy Protection Agency — https://cppa.ca.gov/