Politique de Confidentialité.
Ce qu’on collecte, pourquoi, et comment tu l’effaces. La version courte : la localisation n’est lue que l’app ouverte, il n’y a ni publicité ni vente de données, et le compte s’efface dans l’app.
Ce document n'existe qu'en portugais — c'est la version qui fait foi.
1. Quem somos e quem é o responsável pelos teus dados
O Tailmeet é uma aplicação de passeios entre cães: ajuda donos a descobrir outros cães perto de si, a combinar passeios na conversa, a juntar-se a Tailmeets (passeios abertos marcados no mapa) e a encontrar parques, praias, veterinários e lojas onde os cães são bem-vindos.
Para efeitos do Regulamento Geral sobre a Proteção de Dados (RGPD — Regulamento UE 2016/679) e da Lei n.º 58/2019, o responsável pelo tratamento dos teus dados é [[RESPONSÁVEL: nome legal]], com morada em [[RESPONSÁVEL: morada]] e NIF [[RESPONSÁVEL: NIF]].
Para tudo o que tenha que ver com os teus dados — pedidos de acesso, correção, apagamento, portabilidade, oposição ou dúvidas sobre esta política — escreve para [[RESPONSÁVEL: email de contacto do RGPD]].
Não temos encarregado de proteção de dados (DPO) designado: pelo tipo e volume de tratamento, o RGPD não o exige.
Esta política cobre a app móvel e o site.
2. Dados que recolhemos
Conta: o teu email e a tua palavra-passe. A palavra-passe é guardada cifrada pelo serviço de autenticação (Supabase) e nunca a vemos. Guardamos também a data de criação da conta.
Perfil de dono: o teu nome, a cidade que escolheres numa lista e, se puseres uma, a tua fotografia. A base de dados tem ainda um campo para número de telemóvel que hoje nenhum ecrã da app preenche — se um dia passar a ser pedido, esta política é atualizada antes.
Perfil do cão: nome, raça, idade, sexo, porte, bio, até seis fotografias, etiquetas de temperamento, se está esterilizado, uma nota de sociabilidade de 0 a 10, os horários em que costuma passear (manhã, tarde, noite, fim de semana) e a cidade. Tudo isto é declarado por ti; não verificamos nada.
Localização: coordenadas de Tailmeets que crias e de locais que guardas nos favoritos. É um assunto por si só — está na secção 3.
Conversas: as mensagens que trocas com os teus matches, com a data de envio e a data em que a outra pessoa as abriu (é isso que faz o "lido"), e as mensagens dos chats de grupo dos Tailmeets em que estás inscrito.
Interações: os teus likes, superlikes e passes, os matches que daí nascem, os Tailmeets que crias ou em que te inscreves, e a marca de quais matches já viste (é o que apaga o ponto vermelho).
Notificações: se as autorizares, o identificador de push do teu telemóvel (um token da Expo), a data em que foi atualizado e se o interruptor de notificações está ligado ou desligado.
Bloqueios e denúncias: que perfis bloqueaste; e, em cada denúncia, quem denunciou, quem foi denunciado, a conversa de onde veio (quando vem de uma), o motivo, o texto que escreveres (até 500 caracteres) e o estado da análise.
Fotografias: ficam no armazenamento do Supabase, num espaço de leitura pública — quem tiver o endereço de uma foto abre-a sem ter conta. Os endereços não são listáveis nem fáceis de adivinhar, mas uma foto cujo link seja partilhado deixa de estar atrás do teu início de sessão. Não ponhas nas fotos nada que não queiras fora da app.
Relatórios de falhas: quando a app estoira, e apenas se o serviço de relatórios estiver configurado nesta versão, enviamos o erro, a versão da app e o ambiente. Está deliberadamente configurado para não enviar dados pessoais por omissão — sem email, sem endereço IP.
Lista de espera do site: o teu email e, se chegares por um link com etiqueta (por exemplo /?ref=instagram), essa etiqueta. O formulário não pede nome nem telemóvel.
3. Localização: o que lemos, o que guardamos e o que não guardamos
A localização precisa do telemóvel é lida apenas com a app aberta e só em três sítios: o mapa, a criação de um Tailmeet e a lista de Tailmeets (para os ordenar por distância). Nunca em segundo plano — a app nem sequer pede essa permissão.
Fica guardado nos nossos servidores:
• O ponto de um Tailmeet que crias — a posição exata que marcas no mapa, com o nome do local, a data, a hora e as notas. Um Tailmeet é público dentro da app: qualquer pessoa com conta o vê.
• As coordenadas exatas dos locais que guardas nos favoritos (parque, praia, veterinário, loja), com o nome e o tipo. Esses são só teus: mais ninguém os vê.
Não fica guardado: a posição do teu cão no Descobrir não vem do GPS. São as coordenadas do centro da cidade que escolheste numa lista fixa, e é a partir daí que se calculam as distâncias que os outros veem — todos os cães da mesma cidade têm exatamente as mesmas coordenadas. Nunca guardamos a tua morada nem o rasto dos teus passeios.
Quando procuras locais no mapa, a área visível do mapa é enviada à API Overpass do OpenStreetMap. Vai sem o teu nome e sem nada da tua conta, mas o teu endereço IP chega lá, como em qualquer pedido feito à internet (secção 6).
Podes retirar a permissão de localização a qualquer momento nas definições do telemóvel. A app continua a funcionar: o mapa passa a abrir centrado na cidade do teu perfil.
4. Para que usamos os dados e com que base legal
Criar e manter a conta, mostrar perfis compatíveis, calcular distâncias, guardar as conversas, organizar Tailmeets e guardar os teus locais favoritos: execução do contrato contigo (art. 6.º/1-b RGPD). Sem estes dados não há app.
Ler a localização precisa do telemóvel: o teu consentimento (art. 6.º/1-a), dado na permissão do sistema e retirável nas definições do telemóvel.
Enviar notificações: o teu consentimento (art. 6.º/1-a), dado na permissão do sistema e retirável em Definições → Interação → Notificações, dentro da app.
Lista de espera do site: o teu consentimento (art. 6.º/1-a), que retiras pedindo a remoção por email.
Bloqueios, denúncias, moderação e travões anti-abuso: interesse legítimo em manter a comunidade e os animais seguros e em impedir spam e assédio (art. 6.º/1-f). O interesse contrário — o de quem é denunciado — foi ponderado: por isso a denúncia não é pública, não é usada sozinha para banir ninguém, e quem denuncia não fica exposto.
Relatórios de falhas, quando configurados: interesse legítimo em manter a app a funcionar (art. 6.º/1-f).
Não vendemos, alugamos nem trocamos dados pessoais. Não fazemos publicidade comportamental. Não tomamos decisões automatizadas com efeitos jurídicos ou semelhantes sobre ti: o Descobrir ordena os perfis por horários de passeio em comum e por distância, e essa ordenação é tudo o que faz.
Não usamos inteligência artificial: os teus dados e as tuas conversas não são enviados a nenhum serviço de IA, e nenhuma resposta que recebes na app é gerada por uma máquina. Se isto mudar, esta política é atualizada antes.
5. Cookies, rastreio e publicidade
O site não usa cookies, análises de terceiros nem rastreadores — por isso não vês um aviso de cookies.
A app não integra SDKs de publicidade nem de rastreio publicitário, e não exibe anúncios. No teu telemóvel guardamos localmente a sessão (cifrada, no Keychain do iOS ou no Keystore do Android) e as tuas preferências de tema, movimento e avisos. Isso não sai do aparelho e desaparece quando desinstalas a app.
Os termos permitem que venha a existir conteúdo patrocinado. Se acontecer, será identificado como tal e esta política é atualizada antes, com pedido de consentimento onde a lei o exigir.
6. Quem recebe os teus dados
Subcontratantes e destinatários que existem mesmo hoje:
• Supabase — base de dados, autenticação, armazenamento das fotografias e funções de servidor. É onde vive tudo o que a app guarda.
• Expo (serviço de push da Expo) — envio das notificações. Recebe o token do teu telemóvel e o texto do aviso, que inclui o início da mensagem que te escreveram (até 120 caracteres) e o nome de quem escreveu. A entrega segue depois pela Apple (APNs) ou pela Google (FCM), conforme o telemóvel. Com as notificações desligadas, não sai nada.
• OpenStreetMap, através da API Overpass (overpass-api.de) — os parques, praias, veterinários e lojas que vês no mapa. Recebe a área do mapa que estás a ver e o teu endereço IP. Não lhe enviamos nada sobre ti nem sobre o teu cão.
• Sentry — relatórios de falhas, e apenas se esta versão da app tiver o serviço configurado. Enquanto não tiver, não sai nada do telemóvel.
• O fornecedor de alojamento do site (Vercel) — serve as páginas públicas, incluindo esta.
• Os mapas que vês são os do sistema operativo: Apple Maps no iOS, Google Maps no Android. Os pedidos dos mosaicos do mapa seguem para esses fornecedores, sob as políticas de privacidade deles.
• Apple App Store e Google Play — distribuição da app e, se um dia houver compras, a faturação. Nesse papel são responsáveis autónomos pelos dados que recolhem.
Os subcontratantes tratam dados por nossa conta, ao abrigo de contratos de subcontratação e vinculados a confidencialidade. Quando um deles processa dados fora do Espaço Económico Europeu, isso é feito ao abrigo de uma decisão de adequação da Comissão Europeia ou das cláusulas contratuais-tipo.
Com autoridades públicas: apenas se a lei o exigir.
7. O que os outros utilizadores veem
Qualquer pessoa com conta iniciada no Tailmeet vê o perfil do teu cão por inteiro — nome, raça, idade, sexo, porte, bio, fotografias, etiquetas, esterilização, nota de sociabilidade, horários de passeio, cidade e as coordenadas dessa cidade — e, do teu lado, o teu nome, a tua cidade e a tua fotografia de perfil.
O teu email e o teu número de telemóvel nunca são mostrados a outros utilizadores.
Os Tailmeets que crias são públicos dentro da app, com o local exato, a hora e as notas, e ficam associados ao teu cão. Quem se inscreve num Tailmeet vê os outros inscritos e o chat de grupo.
As tuas conversas só as veem os participantes. Os teus locais guardados, os teus likes e passes e as denúncias que fazes não são visíveis a mais ninguém: quem recebe um like só o vê se for correspondido, quem leva um passe nunca sabe, e quem é denunciado não fica a saber que o foi nem por quem.
8. Quanto tempo guardamos
Regra geral: enquanto a conta existir. Eliminá-la apaga tudo o que está ligado a ela (secção 9).
Além disso há limpezas automáticas que correm de madrugada, todos os dias, na base de dados:
• Tailmeets: apagados 14 dias depois da hora de início. Vão com eles as inscrições e o chat de grupo desse Tailmeet.
• Tokens de notificações: apagados ao fim de 120 dias sem serem atualizados — ou seja, cerca de quatro meses sem abrires a app nesse telemóvel.
• Passes: os "passes" (deslizar para a esquerda) são apagados ao fim de 90 dias. Os likes e superlikes ficam enquanto a conta existir — são metade de um match futuro.
As denúncias ficam guardadas para moderação e para se verem padrões, e não são apagadas a teu pedido enquanto forem necessárias a esse fim. Estão, no entanto, ligadas aos perfis dos cães envolvidos: se qualquer uma das contas for eliminada, a denúncia desaparece com ela.
As mensagens ficam enquanto o match existir. Desfazer um match, ou bloquear, apaga o match e com ele a conversa inteira, dos dois lados e sem retorno.
O email da lista de espera do site fica até ao lançamento ou até pedires a remoção. É uma tabela à parte, sem ligação à tua conta na app — eliminar a conta não o apaga; para isso escreve-nos.
As cópias de segurança do alojamento podem conter dados já apagados durante um período curto, até serem substituídas pelo ciclo normal de cópias.
9. Eliminar a conta
Em Definições → Conta → Eliminar conta, com duas confirmações. Não precisas de nos pedir nada nem de justificar.
O pedido corre no servidor e é imediato. Apaga a conta de autenticação e, em cascata, o perfil de dono, o perfil do cão, os likes e passes, os matches, as mensagens, os bloqueios, as denúncias que fizeste e as que te dizem respeito, as inscrições em Tailmeets, os Tailmeets que criaste, os locais guardados e o token de notificações. As fotografias são apagadas do armazenamento pela mesma operação, em melhor esforço — se alguma ficar para trás, diz-nos e apagamo-la.
Não há período de recuperação nem cópia à espera: depois de eliminada, a conta não volta.
Se não conseguires entrar na app, escreve para [[RESPONSÁVEL: email de contacto do RGPD]] e eliminamos a conta por ti, depois de confirmarmos que é tua.
10. Os teus direitos e como os exerces aqui
Tens direito de acesso, retificação, apagamento, limitação, portabilidade e oposição, e de retirar o consentimento a qualquer momento sem afetar o que foi feito antes com base nele.
Na app, sem teres de nos escrever:
• Retificação: Perfil → editar o teu perfil e o do teu cão (nome, cidade, fotografia, dados do cão, horários de passeio).
• Apagamento: Definições → Conta → Eliminar conta. Podes também apagar mensagens tuas dentro da conversa, retirar locais dos favoritos no mapa e apagar Tailmeets que criaste.
• Oposição e limitação, na prática: bloquear um perfil a partir do perfil ou da conversa — deixa de te aparecer no Descobrir e a conversa entre vocês desaparece —, e gerir a lista em Definições → Privacidade → Perfis bloqueados. Denunciar um perfil pelo mesmo menu, escolhendo o motivo.
• Retirar consentimentos: notificações em Definições → Interação → Notificações; localização nas definições do telemóvel.
Por email, para [[RESPONSÁVEL: email de contacto do RGPD]]:
• Acesso: uma cópia dos dados que temos sobre ti.
• Portabilidade: os dados que nos deste, num formato estruturado e de leitura automática (JSON ou CSV).
• Oposição ao tratamento feito com base em interesse legítimo, limitação do tratamento, ou apagamento se não conseguires usar a app.
Respondemos no prazo máximo de um mês a contar do pedido, prorrogável por dois meses em casos complexos, como prevê o art. 12.º/3 do RGPD — e avisamos-te se isso acontecer.
11. Segurança
A ligação entre a app e os servidores é cifrada (HTTPS/TLS) e os dados são cifrados em repouso. No teu telemóvel, a sessão fica guardada com a cifra do sistema, no Keychain (iOS) ou no Keystore (Android).
Na base de dados, cada tabela tem regras de acesso por linha: um utilizador só consegue ler e escrever o que lhe pertence, e o servidor não confia no que a app lhe manda. Os tokens de notificações de uns nunca são legíveis por outros.
Se ocorrer um incidente de segurança com risco elevado para os teus direitos e liberdades, notificamos-te a ti e à CNPD sem demora injustificada e, sempre que possível, no prazo de 72 horas após termos conhecimento.
12. Idade mínima
O Tailmeet destina-se a maiores de 18 anos. Ao criares conta, declaras ter essa idade.
Não pedimos a tua data de nascimento nem verificamos a idade — é uma declaração tua. Se soubermos que uma conta pertence a alguém com menos de 18 anos, eliminamo-la e apagamos os dados associados.
13. Alterações a esta política
Se esta política mudar de forma relevante, avisamos-te com pelo menos 14 dias de antecedência, na app ou por email. A data da última atualização está sempre no topo.
14. Reclamações
Se considerares que o tratamento dos teus dados viola a lei, fala connosco primeiro — [[RESPONSÁVEL: email de contacto do RGPD]] — e, em qualquer caso, podes reclamar à Comissão Nacional de Proteção de Dados (CNPD, cnpd.pt), a autoridade de controlo em Portugal, ou à autoridade do país da União Europeia onde vives.
Este texto foi escrito pela equipa do Tailmeet em linguagem simples e aguarda revisão por um jurista. Os campos assinalados entre parênteses retos duplos — nome legal, morada, NIF e email de contacto do RGPD — são a identificação do responsável pelo tratamento e ainda estão por preencher: têm de o estar antes do lançamento. Até lá, em caso de dúvida sobre o sentido de uma cláusula, escreve para tailmeetlx@gmail.com.