“Deixa o álcool: Liberdade”

Política de Privacidade

Política de Privacidade — “Deixa o álcool: Liberdade” Última atualização: 5 de outubro de 2026 Quem somos A SK LABS SP Z O O é responsável pelo tratamento dos dados pessoais da aplicação “Deixa o álcool: Liberdade”, também apresentada como “Freedom” ou com um nome traduzido no teu dispositivo. ul. Juliusza Słowackiego 24/105, 35-060 Rzeszów, Polónia KRS 0000616904 · NIP 5170375109 · REGON 364391903 [email protected] · +48 796 508 231 Esta política abrange a aplicação, os serviços de conta associados e o nosso apoio relacionado. O serviço destina-se a adultos. Disponibiliza ferramentas de autoajuda e bem-estar, não cuidados médicos ou de emergência. O que permanece no teu dispositivo A aplicação guarda localmente o conjunto completo das tuas respostas iniciais, respostas escritas e notas dos exercícios do programa, rascunhos por concluir e contadores de exercícios concluídos na área Apoio. Também mantém cópias locais de informações da conta, registos de saúde e progresso, definições e alterações pendentes, bem como credenciais de início de sessão e ficheiros de áudio temporários. Algumas informações iniciais chegam ao nosso servidor quando ativas e utilizas a conta: o teu objetivo, a data e hora de início ou do último consumo de álcool, o fuso horário e as quantidades consumidas utilizadas nos cálculos de despesas. O questionário completo não é carregado como um único registo. O que os nossos serviços guardam • Conta: email, nome opcional, identificadores e informações de verificação do início de sessão com Apple ou Google, idioma, registos de início de sessão e sessões, endereço IP e país aproximado. A Apple pode fornecer um endereço de email de reencaminhamento. Não te pedimos que cries uma palavra-passe para a aplicação “Deixa o álcool: Liberdade”. • Álcool, saúde e progresso: registos datados de consumo e de dias sem álcool, informações de despesas, objetivos, conclusão do programa e das lições, observações de bem-estar, respostas e resultados do PHQ-4 e respetivas datas, versão e idioma, objetivos de poupança, planos, notas e resultados de missões e conquistas. • Funcionalidades que escolhes: atividade na comunidade, texto e áudio com mentores, cartas agendadas, compras, correspondência de apoio e preferências de notificações, conforme explicado abaixo. As respostas sobre álcool e bem-estar podem constituir dados de saúde sensíveis mesmo sem diagnóstico. Não obtemos dados do HealthKit ou Health Connect, não utilizamos GPS nem lemos os teus contactos. Os prazos de recuperação e a poupança são cálculos, não medições médicas. As informações obrigatórias da conta permitem iniciar sessão e obter acesso pago; os registos opcionais permitem utilizar a funcionalidade correspondente. Não os fornecer pode limitar essa funcionalidade. Comunidade, país e anonimato A Comunidade guarda a tua alcunha, avatar, biografia opcional, publicações e respostas, reações, tópicos guardados ou ocultos, bloqueios, denúncias, recursos, registos de moderação e de aceitação das regras. Os outros membros podem ver as tuas contribuições, uma fase geral do teu percurso com o álcool e, quando ativado, o teu perfil e conquistas. A visibilidade das conquistas começa ativada nos perfis novos e pode ser desativada. Uma contribuição anónima continua associada à tua conta para a SK LABS e a moderação. A tua fase geral pode continuar visível e podes ser reconhecível num tópico ou pelo que escreves. Os membros podem copiar ou capturar aquilo que veem. Não incluas dados privados de outra pessoa. A Cloudflare determina o país aproximado a partir do IP da tua ligação. Utilizamos o país para conteúdos regionais, preços de referência de bebidas, descoberta de comunidades e registos do serviço. Podes escolher um país da comunidade. A filtragem por país não limita quem pode aceder a uma contribuição; as publicações anteriores mantêm o país original. A escolha do idioma é independente do país e dos preços da loja. Mentores e mensagens de voz O chat com mentores é uma conversa privada associada à conta, acessível a pessoal de apoio autorizado, não um serviço anónimo ou um chatbot de IA. Guardamos as mensagens e gravações enviadas e as horas de envio e leitura. A tua voz e o conteúdo das mensagens podem identificar-te. Antes do primeiro envio ao abrigo de uma versão dos termos do chat, a aplicação regista a tua aceitação, os termos apresentados, a versão e o idioma. A opção de anexar contexto do programa, objetivo e conclusão começa selecionada e pode ser desmarcada. Separadamente, a vista da conversa para o pessoal pode mostrar a data e hora registadas do teu último consumo de álcool. A permissão do microfone permite gravar. Podes ouvir ou descartar o áudio antes de enviar. As gravações enviadas são convertidas e guardadas no nosso servidor para reprodução, sem transcrição por IA no serviço atual. Apagar uma mensagem tua remove o texto, o anexo e o áudio guardado; pode permanecer um registo de que a mensagem existiu. Não é possível desfazer leituras ou audições anteriores. Cartas e contacto Uma carta para o teu eu do futuro permanece local até ser agendada. O agendamento envia o título, texto, email verificado da conta, hora e fuso horário de entrega e estado de entrega para o nosso servidor. A entrega transmite o conteúdo através de fornecedores de email. Cancelar a entrega e apagar uma carta são ações distintas; apagar na aplicação não permite recuperar um email já entregue. Contacta-nos envia a tua mensagem, categoria, idioma, identificador da conta e email verificado para a nossa caixa de apoio. A base de dados da aplicação mantém informações de entrega e estado para evitar duplicados, não uma cópia separada do corpo da mensagem. A correspondência permanece no email. O contacto direto por email ou telefone fornece-nos as informações que partilhares nesse canal. Pagamentos e notificações A Apple ou a Google processa os pagamentos de subscrições. Recebemos identificadores de compra e transação, dados de verificação, produtos e planos, estado e datas relevantes para verificar o acesso, restaurar compras, gerir reembolsos e prevenir fraude. Não recebemos o número completo do teu cartão de pagamento. As notificações ativadas utilizam Google Firebase Cloud Messaging e, no iOS, Apple Push Notification service. Mantemos tokens de entrega, um identificador de dispositivo gerado pela aplicação, plataforma, idioma, estado da permissão, horas e fuso horário dos lembretes e qualquer texto de lembrete que introduzas. Os fornecedores recebem informações de encaminhamento e o conteúdo da notificação. O texto do lembrete ou a contagem de dias sem álcool pode aparecer num ecrã bloqueado. Altera as preferências na aplicação ou revoga a permissão nas definições do dispositivo. Medição da atividade Quando a análise está ativada, a aplicação envia à nossa API eventos de ecrãs e ações, horas, identificadores aleatórios de instalação, sessão e evento, versões da aplicação e do sistema operativo, idioma do telefone e identificadores de conteúdos e ofertas; os eventos de ofertas podem incluir preço, moeda e detalhes do período experimental. O servidor regista o IP e o país aproximado. Os eventos excluem respostas a questionários, pontuações de saúde, estado de consumo selecionado, conteúdos de mensagens, gravações e notas de texto livre. Estes registos são pseudónimos: o início de sessão pode associar a atividade de uma instalação à tua conta. Os eventos também podem revelar a utilização de uma funcionalidade relacionada com a saúde. A análise está ativada por predefinição. Podes desativá-la em A minha conta → Análise e melhoria da aplicação. Esta escolha é guardada no dispositivo e mantém-se após reiniciar a aplicação ou terminar sessão. Desativar a análise interrompe novas recolhas e pedidos de análise e descarta eventos não enviados; não apaga dados já enviados, que seguem as regras de conservação abaixo. Continuam os pedidos necessários ao acesso à conta, compras e outras funcionalidades. Esta medição não utiliza SDK de publicidade, Firebase Analytics ou Crashlytics. Não vendemos as tuas informações nem utilizamos registos de saúde para publicidade direcionada. Finalidades e fundamentos jurídicos Utilizamos informações comuns da conta, serviço e compras para prestar as funcionalidades solicitadas e executar o nosso contrato (artigo 6(1)(b) do RGPD); registos relevantes para cumprir obrigações legais (artigo 6(1)(c)); e informações necessárias para segurança da conta, prevenção de fraude, moderação, pedidos de informação, resolução de problemas e avaliação do serviço com base nos nossos interesses legítimos (artigo 6(1)(f)). Podes opor-te ao tratamento baseado em interesses legítimos. Antes de criares uma conta ou iniciares sessão, pedimos que seleciones ativamente uma caixa inicialmente desmarcada para aceitar os Termos de Utilização e a Política de Privacidade e consentir explicitamente no tratamento dos teus dados de saúde e consumo de álcool para estatísticas e sincronização da conta. Os botões de início de sessão permanecem desativados até a selecionares. Após um início de sessão bem-sucedido, registamos a declaração, a sua versão e idioma e o momento de aceitação. Para o tratamento de dados de saúde descrito nessa declaração, solicitamos consentimento explícito ao abrigo do artigo 9(2)(a) do RGPD. Podes retirá-lo contactando [email protected]; a retirada não afeta o tratamento lícito anterior. Quando o consentimento seja um fundamento válido, podes retirá-lo sem afetar o tratamento lícito anterior. As informações estritamente necessárias a pretensões jurídicas podem ser tratadas ao abrigo do artigo 6(1)(f) e, quando aplicável, do artigo 9(2)(f); tal não fundamenta conservar indefinidamente todos os registos de saúde. A personalização utiliza regras e cálculos, não decisões exclusivamente automatizadas com efeitos jurídicos ou de importância semelhante. Quem pode receber dados e onde A SK LABS administra o serviço. As pessoas autorizadas responsáveis por apoio, moderação e operações podem aceder às informações necessárias ao seu trabalho. Os membros da comunidade recebem o que tornas visível; os destinatários de email e os seus fornecedores recebem as mensagens entregues. As autoridades competentes podem receber informações quando legalmente exigido. O nosso servidor de aplicações e base de dados estão na UE. Os fornecedores implementados incluem alojamento OVH, serviços de rede e proxy Cloudflare, Amazon Simple Email Service para email de saída (ponto de ligação de Frankfurt), mensagens Google Firebase, Google Cloud Pub/Sub para notificações do estado de compras e início de sessão e lojas Apple e Google, bem como entrega push Apple. As respetivas contas de consumidor e lojas também são abrangidas pelas suas próprias políticas de privacidade. Na implementação atual, as mensagens de mentores não são enviadas a fornecedores de IA. Estes fornecedores e os seus subcontratantes ulteriores podem tratar dados pessoais fora do Espaço Económico Europeu, incluindo nos Estados Unidos. A Adenda ao Tratamento de Dados da Cloudflare, os Termos de Tratamento e Segurança de Dados do Firebase, a Adenda ao Tratamento de Dados na Nuvem do Google Cloud e os termos de tratamento de dados da AWS regem os serviços correspondentes que utilizamos. As transferências para destinatários nos EUA abrangidos pelo Quadro de Privacidade de Dados UE–EUA baseiam-se na decisão de adequação da Comissão Europeia relativa a esse quadro. Quando esse quadro ou outra decisão de adequação não abranja uma transferência, os termos do fornecedor aplicável preveem as Cláusulas Contratuais-Tipo (SCC) da Comissão Europeia, juntamente com as garantias técnicas e organizativas descritas nesses termos. A Apple e a Google também tratam determinados dados de início de sessão e de lojas de aplicações como responsáveis independentes, ao abrigo das suas políticas de privacidade. A Apple declara que as transferências internacionais de dados pessoais recolhidos no EEE são regidas por SCC. Contacta [email protected] para obter informações sobre os destinatários, locais de tratamento e garantias relevantes para os teus dados, incluindo como obter uma cópia das garantias aplicáveis. Conservação e eliminação O histórico da conta e das funcionalidades é conservado para o serviço de conta correspondente até apagares as informações ou pedires a eliminação da conta, sujeito ao processo e às exceções limitadas abaixo. Os eventos de telemetria e registos técnicos de sessão, incluindo os endereços IP registados, são automaticamente apagados por uma tarefa diária quando têm mais de 12 meses de calendário desde a receção no servidor. A eliminação ocorre na primeira execução diária após esse limite; os registos relacionados podem ser apagados antes. Os identificadores de instalação são apagados após 12 meses de calendário sem contacto de análise. Desativar a análise interrompe novas recolhas; os registos existentes seguem estas regras de eliminação. Os registos correntes de acesso, erros e aplicações nos servidores que operamos são automaticamente removidos no prazo de 30 dias. Estes registos técnicos podem conter endereços IP e não são descritos como anónimos. Este limite não se aplica aos registos separados de telemetria ou segurança de conta aqui descritos. A Cloudflare mantém registos separados de tráfego e segurança segundo as suas próprias regras de conservação específicas de cada serviço e conjunto de dados; o intervalo de consulta no painel não constitui um período máximo de armazenamento. Para segurança da conta, registamos o endereço IP do último início de sessão bem-sucedido e de cada sessão de acesso. Os registos de sessão são removidos quando expiram ou são apagados; o IP do último acesso é removido com a conta. Não mantemos um arquivo permanente de IP de criação de contas. Qualquer prova limitada de segurança ou transação conservada para uma obrigação legal, investigação de fraude ou pretensão específica deve ter motivo documentado e data de revisão ou termo. As provas e os processos de moderação resolvidos e os registos de notificação de respostas têm limpeza agendada; os casos por resolver permanecem para análise. A correspondência de apoio é conservada para tratar o pedido e qualquer pretensão relacionada necessária, limitando-se a conservação a essa finalidade. A revisão da eliminação de contas regista separadamente o tratamento dos fornecedores, cópias de segurança e provas justificadamente conservadas, incluindo a data de revisão ou termo aplicável. Uma cópia de segurança não justifica repor em utilização ativa informações apagadas. A eliminação na aplicação desativa imediatamente o acesso, revoga sessões e registos de notificações, remove conteúdo visível da comunidade e cancela cartas pendentes. Os dados restantes são abrangidos pela nossa revisão manual diária de eliminação após verificação. Isto inclui histórico de saúde e álcool, avaliações, programa e progresso, mensagens e áudio de mentores, cartas e atividade identificável associada à conta. Apenas podem ser conservadas provas mínimas justificadas de transações e segurança por motivo legal ou de prevenção de fraude; explicamos-te qualquer exceção e a conservação aplicável. Terminar sessão deixa algumas informações locais. A eliminação da conta não consegue apagar remotamente todos os dispositivos offline, elementos de armazenamento seguro, cópias de segurança do sistema operativo ou emails já recebidos por outra pessoa. Os registos dos fornecedores, correspondência, registos técnicos e cópias de segurança têm ciclos de vida separados. Apagar a aplicação ou conta não cancela uma subscrição da loja; cancela-a separadamente através da Apple ou Google. Não é necessário cancelar a subscrição para pedir a eliminação de dados. Os teus direitos Nas condições do RGPD, podes pedir acesso e cópias, retificação, apagamento, limitação, portabilidade, opor-te ao tratamento por interesses legítimos e retirar o consentimento quando utilizado. Envia email para [email protected] relativamente a todos ou apenas alguns dados, incluindo sem acesso à aplicação: https://apps-api.central-1.pl/stop-drinking/delete-account Verificamos a titularidade; contacta-nos para outro método se não puderes utilizar o email da conta ou usares um endereço de reencaminhamento Apple. Não envies palavras-passe ou códigos de início de sessão. Normalmente respondemos no prazo de um mês; uma prorrogação justificada até mais dois meses será explicada dentro do primeiro mês. Podes apresentar reclamação ao Presidente do Gabinete de Proteção de Dados Pessoais da Polónia (Prezes UODO), https://uodo.gov.pl, ou à autoridade competente onde vives, trabalhas ou consideras ter ocorrido uma infração. Não precisas de nos contactar primeiro. Proteção e atualizações As ligações de produção utilizam HTTPS; o acesso autenticado separa os serviços privados da conta dos conteúdos públicos e o áudio de mentores utiliza armazenamento privado no servidor. Isto não promete encriptação ponto a ponto nem que pessoal autorizado não possa aceder aos registos. Protege o acesso ao dispositivo e ao email. Atualizamos esta política quando o tratamento muda e mostramos a data de atualização. Publicar uma política nova não substitui um aviso ou consentimento separado quando exigido.