Esta Política de Privacidade explica como a Pintumo UG trata os dados pessoais quando utiliza as aplicações Advent App para iOS e Android, ou o website em advent-app.com (em conjunto: «o Serviço»). Tratamos os seus dados em conformidade com o Regulamento Geral sobre a Proteção de Dados da UE (RGPD), a Lei federal alemã de proteção de dados (BDSG) e demais legislação aplicável.
O responsável pelo tratamento dos dados nos termos do artigo 4.º, n.º 7, do RGPD é:
Pintumo UG (haftungsbeschränkt)
Max-Beer-Str. 27
10119 Berlin, Alemanha
E-mail: info@advent-app.com
Não designámos um Encarregado da Proteção de Dados por não estarmos legalmente obrigados a fazê-lo nos termos do artigo 37.º do RGPD. Dirija quaisquer questões relativas à proteção de dados para o endereço de e-mail acima.
Quando utiliza as apps:
Quando visita o website:
Informação nos termos do art. 14.º do RGPD para destinatários: quando uma pessoa recebe um calendário do Advento, tratamos os dados do destinatário introduzidos pelo remetente para efetuar a entrega (art. 6.º, n.º 1, al. b), do RGPD). Como não gerimos contas de destinatários e informar individualmente cada destinatário implicaria um esforço desproporcionado, esta informação é disponibilizada através desta política de privacidade, acessível ao público (art. 14.º, n.º 5, al. b), do RGPD).
| Finalidade | Fundamento jurídico (RGPD) |
|---|---|
| Prestação das funções essenciais do Serviço | Art. 6.º, n.º 1, al. b) — execução do contrato |
| Armazenamento e disponibilização dos conteúdos do calendário | Art. 6.º, n.º 1, al. b) |
| Processamento da compra na app sem publicidade | Art. 6.º, n.º 1, al. b) |
| Apresentação de anúncios com recompensa (AdMob) para abrir portas | Art. 6.º, n.º 1, al. f) — interesse legítimo no financiamento de um serviço gratuito; para publicidade personalizada, Art. 6.º, n.º 1, al. a) — o seu consentimento |
| Diagnóstico de falhas e estabilidade (Firebase Crashlytics) | Art. 6.º, n.º 1, al. f) — interesse legítimo num produto estável |
| Operação do website (registos, segurança) | Art. 6.º, n.º 1, al. f) — interesse legítimo num serviço seguro |
| Resposta a pedidos de apoio | Art. 6.º, n.º 1, al. b) / f) |
| Cumprimento de obrigações legais | Art. 6.º, n.º 1, al. c) |
| Firebase Analytics (melhoria do produto e publicidade e medição de conversões com o Google Ads) | Art. 6.º, n.º 1, al. a), em conjugação com o § 25 (1) TDDDG — o seu consentimento (Google Consent Mode v2; recusado por predefinição, concedido apenas se der o seu consentimento) |
| Registo da atividade do destinatário em calendários Pro (primeiras aberturas, reações emoji, notas curtas) | Art. 6.º, n.º 1, al. a) — o consentimento do destinatário, pedido uma vez por calendário antes de a primeira porta ser aberta e revogável a qualquer momento nas definições desse calendário |
| Notificar o remetente de um calendário Pro sobre essa atividade | Art. 6.º, n.º 1, al. b) — execução do contrato (a opção Pro adquirida) |
Google Consent Mode e as suas escolhas. O Firebase Analytics (melhoria do produto e publicidade e medição de conversões com o Google Ads) é utilizado exclusivamente com base no seu consentimento, nos termos do art. 6.º, n.º 1, al. a), do RGPD em conjugação com o § 25 (1) TDDDG, e funciona com o Google Consent Mode v2. Sem o seu consentimento — todos os sinais de análise e de publicidade estão recusados («denied») por predefinição — não é armazenada nem lida no seu dispositivo qualquer informação destinada a fins de análise ou de publicidade, e não são transmitidos quaisquer dados ao Google Ads para medição de conversões. Estes sinais só passam a concedidos — permitindo a análise da utilização das apps e a partilha de dados de conversão com o Google Ads — depois de dar o seu consentimento de forma ativa na caixa de diálogo de consentimento da app. Pode alterar a sua escolha a qualquer momento através do botão «Opções de privacidade» nas definições da app e pode ainda limitar o seguimento para publicidade nas definições do seu dispositivo (iOS: Definições → Privacidade e segurança → Rastreio; Android: Definições → Google → Anúncios).
Armazenamento e leitura de informações no seu dispositivo (§ 25 TDDDG). Para qualquer armazenamento ou leitura de informações no seu dispositivo que não seja estritamente necessário (análise, publicidade), recolhemos o seu consentimento nos termos do § 25 (1) TDDDG. O armazenamento estritamente necessário — por exemplo, o identificador do remetente, o estado do seu consentimento e os seus conteúdos de calendário no dispositivo — é efetuado sem consentimento nos termos do § 25 (2) n.º 2 TDDDG.
Obrigação de fornecer dados (art. 13.º, n.º 2, al. e), do RGPD): não está obrigado, nem por lei nem por contrato, a fornecer dados pessoais. Contudo, sem os dados necessários às funções essenciais (por exemplo, os conteúdos do calendário e o identificador do remetente), não podemos prestar o Serviço.
Alguns subcontratantes (Google LLC) estão estabelecidos nos Estados Unidos; a Apple Inc. também pode tratar dados — em particular na sincronização iCloud que o utilizador controla — fora da UE, com as suas próprias garantias, incluindo o Quadro de Privacidade de Dados UE-EUA e cláusulas contratuais-tipo. As transferências realizam-se ao abrigo da decisão de adequação da Comissão Europeia relativa ao Quadro de Privacidade de Dados UE-EUA (quando o destinatário está certificado) ou ao abrigo de cláusulas contratuais-tipo (art. 46.º, n.º 2, al. c), do RGPD). A Amazon Web Services EMEA SARL opera dentro da UE os centros de dados de servidores utilizados para o Serviço.
Pesquisa de GIFs (Giphy). Quando utiliza a pesquisa de GIFs na app, o texto da sua pesquisa é transmitido à API Giphy da Giphy, Inc., 350 Fifth Ave, FL 20, Nova Iorque, NY 10118, EUA (parte do grupo Shutterstock) para apresentar GIFs adequados. Nesse processo, podem ser transferidos para a Giphy nos EUA dados técnicos (em particular o seu endereço IP). Não existe, a este respeito, uma decisão de adequação para os EUA: a Giphy não está atualmente certificada ao abrigo do EU-U.S. Data Privacy Framework e não existem cláusulas contratuais-tipo. A transferência realiza-se, por isso, exclusivamente com base no seu consentimento explícito nos termos do art. 49.º, n.º 1, alínea a), do RGPD, que presta antes da primeira utilização da pesquisa de GIFs. Possíveis riscos: os EUA não asseguram um nível de proteção de dados equivalente ao RGPD, e as autoridades norte-americanas podem, em determinadas circunstâncias, aceder aos dados sem que disponha de vias de recurso eficazes ou de uma autoridade de controlo independente. Pode simplesmente não utilizar a pesquisa de GIFs e pode retirar o seu consentimento a qualquer momento, com efeitos para o futuro, nas definições da app.
Para exercer qualquer destes direitos, envie um e-mail para info@advent-app.com. Respondemos no prazo de um mês, prorrogável por dois meses adicionais em pedidos complexos, conforme permitido pelo art. 12.º, n.º 3, do RGPD.
Retirada do consentimento para partilha de atividade Pro: se recebeu um calendário Pro, pode retirar o seu consentimento a qualquer momento nas definições desse calendário. Qualquer envio posterior a partir do seu dispositivo cessa imediatamente. Os dados de atividade (primeiras aberturas de portas, reações emoji, notas curtas) são guardados sem qualquer identificador da pessoa destinatária (art. 11.º do RGPD). Por isso, não conseguimos atribuir registos individuais a uma pessoa concreta nem apagá-los individualmente; são eliminados automaticamente no prazo de 60 dias. Nos termos do art. 11.º, n.º 2, do RGPD, os artigos 15.º a 20.º do RGPD não se aplicam a estes registos, salvo se fornecer informações adicionais que permitam a sua identificação.
Não recorremos a decisões automatizadas, incluindo a definição de perfis, que produzam efeitos jurídicos na aceção do art. 22.º do RGPD.
O Serviço não se dirige a crianças com menos de 16 anos. Não recolhemos conscientemente dados pessoais de crianças com menos de 16 anos sem o consentimento de um dos progenitores ou do representante legal, tal como exigido pelo art. 8.º do RGPD. Se for progenitor ou tutor e tomar conhecimento de que o seu filho nos forneceu dados pessoais, contacte-nos e procederemos à sua eliminação.
Utilizamos medidas técnicas e organizativas conformes às normas do setor para proteger os seus dados, incluindo encriptação do transporte por TLS, armazenamento encriptado em repouso na infraestrutura da AWS e da Apple, e controlos de acesso. Notificá-lo-emos, bem como à autoridade de controlo, de qualquer violação de dados pessoais, em conformidade com os arts. 33.º e 34.º do RGPD.
Ligações de calendário: o acesso a um calendário enviado faz-se através de uma ligação secreta. Qualquer pessoa que possua a ligação pode abrir o calendário. Trate a ligação de forma confidencial e partilhe-a apenas com a pessoa a quem o calendário se destina (art. 32.º do RGPD).
Podemos atualizar esta Política de Privacidade para refletir alterações ao Serviço ou à lei. A versão atual está sempre disponível neste URL e datada no topo. As alterações substanciais são anunciadas na app e no website antes de entrarem em vigor.
Para qualquer questão sobre esta Política de Privacidade: info@advent-app.com.