RadarPro
Responsável pelo tratamento: {{RESPONSAVEL_NOME}}, NIPC {{NIPC}}, com sede em {{MORADA}}, contacto eletrónico {{EMAIL_SUPORTE}}.
Encarregado de Proteção de Dados (DPO): {{EMAIL_DPO}}. Este é o ponto de contacto preferencial para todas as questões de privacidade, exercício de direitos e queixas.
Esta Política aplica-se a todos os tratamentos de dados pessoais realizados no contexto da App Orbysky (registo, autenticação, uso do radar, contacto via WhatsApp, subscrições, moderação) e em qualquer outro ponto de contacto digital operado pelo Responsável.
Não abrange websites de terceiros para os quais o Serviço possa ligar (anunciantes, plataformas externas), os quais têm políticas próprias.
O Orbysky trata dados pessoais segundo os princípios de:
Aplicamos os princípios de privacidade desde a conceção e por defeito (Art. 25.º RGPD): a localização exata nunca chega ao servidor, o telefone fica cifrado em repouso, e o número exposto só é partilhado com consentimento mútuo.
| Categoria de dados | Finalidade | Fundamento (Art. 6.º RGPD) |
|---|---|---|
| Nº de telemóvel — hash SHA-256 com pepper | Identificar e autenticar a conta sem armazenar o número em claro | Execução do contrato (6.º/1/b) |
| Nº de telemóvel — cifrado em repouso (AES-GCM) | Contacto por WhatsApp apenas com consentimento mútuo e mediação por aceitação | Consentimento (6.º/1/a) |
| Código de verificação (OTP) — apenas hash | Confirmar titularidade do número (anti-fraude) | Execução do contrato |
| Nome de exibição, avatar, biografia | Apresentação no radar | Execução do contrato |
| Email (opcional, preenchido pelo admin) | Contacto alternativo para gestão da conta | Execução do contrato / consentimento |
| Localização aproximada (~110 m) e Zona (concelho/distrito) | Funcionamento do radar; publicidade contextual à Zona | Consentimento (radar) / interesse legítimo (publicidade contextual, 6.º/1/f) |
| Interesses (Categorias) | Ligar pessoas compatíveis | Consentimento |
| Bloqueios e denúncias | Segurança da plataforma e moderação | Interesse legítimo (6.º/1/f) / obrigação legal |
| Registos técnicos e audit log | Segurança, prevenção de fraude, prova | Interesse legítimo / obrigação legal (6.º/1/c) |
| Plano e dados de subscrição (Stripe customer ID, status) | Faturação e gestão de subscrição | Execução do contrato / obrigação legal fiscal |
Não tratamos categorias especiais de dados (Art. 9.º RGPD — saúde, religião, orientação sexual, opinião política, dados biométricos, etc.), nem localização exata, nem histórico de deslocações, nem contactos da agenda, nem conteúdo de mensagens privadas. Não realizamos decisões exclusivamente automatizadas com efeitos jurídicos significativos (Art. 22.º RGPD).
Sempre que a base legal é o consentimento, este é obtido de forma livre, específica, informada e inequívoca, através de ação afirmativa (caixa de seleção desmarcada por defeito ou interruptor explícito). Recolhemos consentimentos distintos para:
O Utilizador pode retirar o consentimento a qualquer momento em Menu → As minhas permissões. A retirada não afeta a licitude do tratamento anterior. A retirada do consentimento de localização elimina imediatamente a posição da base de dados.
Para fins de prova (Art. 7.º, n.º 1 RGPD), registamos cada consentimento concedido ou retirado, com data, tipo e versão da política em vigor.
Podemos exibir publicidade contextual à Zona (concelho/distrito) do Utilizador, sem traçar perfis comportamentais e sem partilhar dados identificáveis com os anunciantes. Os anunciantes apenas indicam as cidades onde querem aparecer; é o Serviço que decide a apresentação.
Comunicações de marketing direto por mensagem só serão enviadas com consentimento prévio (Art. 13.º-A da Lei n.º 41/2004), com opção de oposição (opt-out) em cada comunicação.
A App é uma PWA e utiliza apenas armazenamento local técnico essencial, isento de consentimento prévio nos termos do Art. 5.º, n.º 3 da Diretiva 2002/58/CE (transposta pela Lei 41/2004):
localStorage["radarpro_token"] — token de sessão (autenticação).localStorage["radarpro_notify"] — preferência de notificações.sessionStorage["radarpro_admin"] — apenas no painel admin.service worker — cache de recursos da PWA para funcionamento offline.Não utilizamos cookies de tracking publicitário, fingerprinting, redes sociais ou analytics de terceiros. Caso venham a ser introduzidos, será pedido consentimento prévio através de banner adequado.
Recorremos a subcontratantes ao abrigo do Art. 28.º RGPD, com contratos de subcontratação escritos:
| Subcontratante | Função | Localização | Salvaguardas |
|---|---|---|---|
| Cloudflare, Inc. | Alojamento (Workers, Pages), base de dados D1, CDN, proteção DDoS | UE/EEE + global | Decisão de adequação (UE-EUA Data Privacy Framework) e/ou Cláusulas Contratuais-Tipo |
| Stripe Payments Europe, Limited | Processamento de pagamentos e gestão de subscrições | UE (Irlanda) | Processador PCI DSS Nível 1; DPA disponível |
| Twilio Inc. | Envio de OTP por SMS / WhatsApp (quando ativo) | UE + EUA | Cláusulas Contratuais-Tipo + medidas suplementares |
Eventuais transferências de dados pessoais para fora do Espaço Económico Europeu (EEE) assentam em:
O Utilizador pode obter informação detalhada e cópia das salvaguardas mediante pedido ao DPO.
| Dado | Prazo de conservação |
|---|---|
| Posição aproximada / Zona | Apagada por rotina automática (3 horas após inatividade) e a pedido do titular |
| Códigos OTP | Minutos (expiração 5 min) + limpeza horária |
| Pedidos de WhatsApp | 30 minutos para resposta; expiram automaticamente |
| Registos de auditoria (audit log) | Até 180 dias, depois apagados |
| Conta e perfil | Enquanto a conta existir; eliminação imediata a pedido |
| Denúncias e bloqueios | Preservados para fins de moderação e investigação enquanto a conta denunciada existir |
| Dados de faturação (subscrições pagas) | Prazos legais fiscais aplicáveis em Portugal (até 10 anos para efeitos do Código do IVA e LGT) |
O Utilizador goza, nos termos do RGPD, dos seguintes direitos:
Tem duas vias para exercer os direitos:
Se considerar que o tratamento dos seus dados viola a lei, pode apresentar reclamação à autoridade de controlo competente: em Portugal, a Comissão Nacional de Proteção de Dados (CNPD), www.cnpd.pt, Av. D. Carlos I, 134, 1200-651 Lisboa.
Aplicamos medidas técnicas e organizativas adequadas ao risco:
Em caso de violação de dados pessoais que represente risco para os direitos e liberdades do titular, notificaremos a CNPD em 72 horas a contar do conhecimento. Em caso de risco elevado para o titular, este será notificado individualmente, sem demora injustificada, com descrição da natureza da violação, possíveis consequências e medidas adotadas.
Mantemos registo interno de todas as violações de dados, mesmo as que não impliquem comunicação à autoridade, para efeitos de accountability.
Quando legalmente vinculados por ordem judicial ou pedido formal de autoridade administrativa competente (ex.: Ministério Público, Polícia Judiciária no âmbito de investigação criminal), podemos ter de disponibilizar dados pessoais. Avaliamos cada pedido quanto à sua legalidade, proporcionalidade e fundamentação. Sempre que possível, informaremos o titular afetado.
O Serviço destina-se exclusivamente a maiores de 18 anos. Não recolhemos dados de menores de forma consciente. Se for detetada a existência de conta de menor:
Os pais ou tutores que tenham conhecimento de que um menor a seu cargo utilizou o Serviço devem contactar o DPO para confirmação da eliminação.
Esta Política pode ser atualizada. Alterações relevantes incrementam a "versão de consentimento" indicada no topo e podem exigir novo aceite, comunicado por meios na App e/ou correio eletrónico com pré-aviso razoável. Versões anteriores estão disponíveis mediante pedido ao DPO.