1. Quem é o responsável pelo tratamento?
O responsável pelo tratamento dos dados pessoais utilizados pela aplicação móvel Zauro é:
Valdemiro Veloso Martins GomesPasseio do Adamastor, 9A
1990-007 Lisboa, Portugal
E-mail: geral@zauro.app
2. Âmbito desta política
Esta política explica como a aplicação móvel Zauro trata dados pessoais e dados técnicos quando o utilizador cria uma conta, utiliza as funções de monitorização, consulta o histórico, recebe alertas ou elimina a conta.
O Zauro destina-se a ajudar o utilizador a reconhecer situações relacionadas com viagens, permanências, Locais Seguros, veículos e possível perda do telefone. Não substitui serviços de emergência nem garante a recuperação do dispositivo.
3. Dados tratados
3.1. Conta e autenticação
- endereço de e-mail;
- identificador único da conta;
- dados técnicos de autenticação e de sessão;
- quando o utilizador escolhe iniciar sessão com Google, o identificador da conta Google e os dados básicos de perfil disponibilizados pela Google, como nome e imagem de perfil, quando existam.
As credenciais são geridas pelo serviço de autenticação utilizado pelo Zauro. O responsável não recebe nem guarda a palavra-passe em texto simples. No início de sessão com Google, o token de identidade é utilizado para validar a conta e obter uma sessão Zauro através do Supabase; a aplicação não guarda a palavra-passe Google nem conserva esse token como credencial permanente.
3.2. Relatórios de viagem
Quando esta função é utilizada, podem ser guardados o identificador da conta, identificadores técnicos do relatório, datas e horas de início e fim, duração, tipo ou contexto da viagem, transporte ou veículo associado, motivo de conclusão, estado do telefone e localização relevante, incluindo latitude, longitude e precisão reportada.
3.3. Eventos relacionados com perda ou proteção do telefone
Podem ser guardados o identificador da conta, tipo e estado do evento, datas e horas relevantes, resultado da confirmação, informação técnica do evento e última localização disponível, incluindo precisão. A designação técnica interna de um evento pode manter nomes de versões anteriores da aplicação sem alterar o seu significado para o utilizador.
3.4. Dados guardados apenas no telefone
A aplicação pode guardar localmente preferências, sessão, Locais Seguros, veículos, configurações, relatórios ou eventos ainda não sincronizados, filas de envio e outro estado necessário ao funcionamento. Estes dados permanecem no dispositivo e são eliminados pela aplicação quando a eliminação da conta é concluída com sucesso através da própria aplicação.
3.5. Dados técnicos necessários ao serviço
Os fornecedores de infraestrutura podem tratar endereços IP, registos de acesso, identificadores técnicos, datas, horas e informação de segurança necessária para disponibilizar, proteger e diagnosticar o serviço.
4. Finalidades e fundamentos
- criação e gestão da conta, autenticação e funcionamento contratado da aplicação: execução do serviço solicitado pelo utilizador;
- criação, sincronização e apresentação de relatórios e eventos: execução das funções solicitadas;
- envio de alertas relacionados com segurança, perda do telefone ou chegada a um local configurado: execução do serviço e, quando aplicável, interesse legítimo em disponibilizar a função de proteção escolhida pelo utilizador;
- segurança, prevenção de abuso e diagnóstico técnico: interesse legítimo na proteção e fiabilidade do serviço;
- cumprimento de obrigações legais e resposta a pedidos de titulares: cumprimento de obrigação jurídica.
Quando uma função dependa de uma permissão do sistema Android, o utilizador pode gerir essa permissão nas definições do telefone. A remoção de uma permissão pode impedir o funcionamento de partes da aplicação.
5. Localização
A localização é utilizada para as funções de monitorização, viagem, permanência, Locais Seguros, alertas e relatórios escolhidas pelo utilizador. Consoante a configuração e o estado da aplicação, a monitorização pode ocorrer em segundo plano.
A aplicação procura utilizar apenas a localização necessária ao funcionamento das funções ativas. Leituras sem precisão suficiente podem ser rejeitadas pelo motor da aplicação. As localizações incluídas em relatórios ou eventos sincronizados ficam associadas ao identificador da conta.
6. Destinatários e fornecedores
6.1. Supabase
O Zauro utiliza infraestrutura Supabase para autenticação, base de dados e funções de servidor. Nesta infraestrutura são tratados os dados da conta, relatórios de viagem e eventos sincronizados. O acesso é limitado por mecanismos de autenticação e políticas de segurança ao nível da base de dados.
6.2. Google
O Zauro disponibiliza, como opção, o início de sessão através dos serviços de identidade da Google. Quando o utilizador escolhe esta opção, a Google apresenta as contas disponíveis no dispositivo e fornece um token de identidade que permite ao Supabase criar, localizar ou associar a conta Zauro. Podem ser tratados o endereço de e-mail, o identificador da conta Google e dados básicos de perfil disponibilizados pela Google.
A utilização do início de sessão com Google é facultativa. O utilizador pode continuar a criar e utilizar uma conta Zauro com endereço de e-mail e palavra-passe.
6.3. Proton
O Zauro utiliza servidores de e-mail da Proton AG, empresa suíça reconhecida internacionalmente e especializada em privacidade, segurança e comunicações cifradas, para enviar mensagens de alerta a partir de endereços do domínio Zauro.
A utilização da infraestrutura Proton não significa que todas as mensagens permaneçam cifradas de ponta a ponta depois de entregues. Quando o destinatário utiliza Gmail ou outro fornecedor externo, a cópia recebida fica sujeita às regras e ao controlo desse fornecedor e do próprio destinatário.
6.4. Prestadores técnicos
Podem ser utilizados outros prestadores estritamente necessários para alojamento, distribuição da aplicação, mapas, localização ou funcionamento do sistema Android. Cada prestador trata os dados segundo a sua função, os seus termos e a legislação aplicável.
7. Transferências internacionais
Alguns fornecedores podem tratar dados fora do Espaço Económico Europeu. Quando aplicável, serão utilizados mecanismos legais adequados, como decisões de adequação, cláusulas contratuais-tipo ou outras garantias reconhecidas pela legislação de proteção de dados.
8. Conservação dos dados
- conta e autenticação: enquanto a conta estiver ativa ou até ser validamente eliminada, sem prejuízo de obrigações legais aplicáveis;
- relatórios de viagem: eliminação automática quando o respetivo momento de referência for anterior a 90 dias;
- eventos relacionados com perda ou proteção do telefone: eliminação automática quando o respetivo momento de referência for anterior a 90 dias;
- mensagens mantidas na caixa Proton controlada pelo Zauro: sujeitas a expiração aos 90 dias;
- dados locais: permanecem no telefone enquanto necessários à aplicação e são apagados quando a conta é eliminada com sucesso dentro da aplicação.
O mecanismo automático de retenção é executado diariamente. Por esse motivo, um registo pode ser removido pouco depois de completar 90 dias, e não necessariamente no minuto exato. Cópias já entregues a destinatários ou fornecedores externos deixam de estar sob controlo técnico direto do Zauro.
Podem subsistir registos técnicos limitados durante o período necessário à segurança, resolução de incidentes ou cumprimento legal. À data desta versão, o projeto Supabase utilizado encontra-se num plano sem cópias de segurança automáticas ou recuperação para um ponto no tempo.
9. Eliminação da conta
Na aplicação, o utilizador pode abrir Conta e selecionar Eliminar conta. Antes da confirmação, a aplicação informa que a ação é permanente.
Após a confirmação e a resposta bem-sucedida do servidor:
- a conta de autenticação é eliminada;
- os relatórios de viagem e eventos associados são eliminados por relação direta com a conta;
- a sessão e os dados da aplicação guardados no telefone são eliminados;
- a aplicação permanece instalada, mas regressa ao estado inicial sem os dados da conta.
Também é possível consultar a página Eliminar conta e enviar um pedido por e-mail. Um pedido feito fora da aplicação pode eliminar os dados na nuvem, mas não permite apagar remotamente dados que permaneçam no telefone.
10. Direitos do utilizador
Nos termos aplicáveis, o utilizador pode pedir acesso, retificação, apagamento, limitação, portabilidade ou oposição ao tratamento dos seus dados, bem como retirar consentimentos quando o tratamento dependa de consentimento.
Os pedidos podem ser enviados para geral@zauro.app. Poderá ser necessário confirmar a identidade e a titularidade da conta antes de responder. O utilizador tem ainda o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados ou a outra autoridade de controlo competente.
11. Segurança
São utilizadas medidas técnicas e organizativas adequadas ao risco, incluindo autenticação, comunicações protegidas, políticas de acesso aos dados, separação entre utilizadores, retenção limitada e eliminação associada à conta. Nenhum sistema é totalmente isento de risco, pelo que estas medidas são revistas à medida que o serviço evolui.
12. Crianças
A aplicação não é dirigida especificamente a crianças. Se for detetado tratamento de dados de uma criança sem a autorização legalmente necessária, o responsável adotará medidas adequadas para eliminar esses dados.
13. Alterações e contacto
Esta política pode ser atualizada para refletir alterações legais, técnicas ou funcionais. A versão publicada indicará a data da última atualização. Alterações relevantes serão comunicadas por um meio adequado.
Questões sobre privacidade ou proteção de dados podem ser enviadas para:
geral@zauro.app