Última atualização 2026-09-15 · Versão 1.1
Política de Privacidade da NoChat
| Versão | 1.1 |
| Data de entrada em vigor | 2026-09-15 |
| Responsável pelo tratamento | BITRY LTD, sociedade de responsabilidade limitada (private limited company) registada em Inglaterra e no País de Gales, com o número de sociedade 16107519 |
| Sede | 71-75 Shelton Street, Covent Garden, Londres, WC2H 9JQ, Reino Unido |
| Registo no ICO | A Bitry LTD registar-se-á no ICO antes de a NoChat ser disponibilizada aos utilizadores; o número será publicado aqui |
| Representante na UE (art. 27.º do RGPD) | A Bitry LTD designará um representante antes de disponibilizar a NoChat a utilizadores na UE; até lá, contacte connect@bitry.io |
| Representante do responsável pelo tratamento na Turquia (KVKK) | A Bitry LTD designará um representante antes de disponibilizar a NoChat na Turquia, conforme exigido pela KVKK |
| Registo no VERBIS | A Bitry LTD registar-se-á no VERBIS antes de disponibilizar a NoChat na Turquia, conforme exigido pela KVKK |
| Encarregado da proteção de dados | Não designado; questões de proteção de dados: connect@bitry.io |
| Contacto para privacidade | connect@bitry.io |
| Línguas | Inglês, azerbaijano, turco, russo e português. Em caso de divergência entre as versões, prevalece a versão inglesa, salvo quando a lei imperativa do país onde o utilizador reside exija que prevaleça a versão na sua língua. |
O que mudou na versão 1.1
- Novos dados: data de nascimento, idade e signo do zodíaco, confirmações de comparência, pontuação de fiabilidade e sanções, registos de compras da RevenueCat, bilhetes e reservas de eventos, faturação dos Estabelecimentos através da Stripe.
- A verificação por selfie inclui agora um controlo antifraude e uma comparação com as fotografias de perfil, continuando a ser feita no telemóvel e sem guardar selfie nem modelo facial (secção 5).
- Novos subcontratantes: RevenueCat e Stripe (secção 6).
- O RGPD da UE, as regras portuguesas de privacidade nas comunicações eletrónicas e a KVKK turca aplicam-se agora a par do UK GDPR, com representantes na UE e na Turquia (secções 7, 9 e 15).
- Decisões automatizadas em denúncias e sanções por faltas, e como pedir intervenção humana (secção 3.3).
Esta política explica que dados pessoais a NoChat recolhe, para que fins, quem os recebe, onde são armazenados, durante quanto tempo os conservamos e quais os direitos do utilizador. Aplica-se à aplicação móvel NoChat e às pessoas que a utilizam. Estabelecimentos parceiros: a secção 13 abrange os dados de contacto profissional que tratamos a vosso respeito.
Leis aplicáveis. A NoChat é operada pela BITRY LTD ("Bitry LTD", "nós"), sociedade estabelecida no Reino Unido. A Bitry LTD é a responsável pelo tratamento dos dados pessoais do utilizador. Tratamos os dados em conformidade com:
- o Regulamento Geral sobre a Proteção de Dados do Reino Unido (UK GDPR) e o Data Protection Act 2018, porque o responsável pelo tratamento está estabelecido no Reino Unido;
- o Regulamento Geral sobre a Proteção de Dados da UE (RGPD), porque oferecemos a App a pessoas na UE (art. 3.º, n.º 2, do RGPD) e, em Portugal, a Lei n.º 58/2019 e a Lei n.º 41/2004 relativa à privacidade nas comunicações eletrónicas;
- para utilizadores na Turquia, a Lei de Proteção de Dados Pessoais n.º 6698 (KVKK) e a respetiva legislação complementar. Para os utilizadores na Turquia, esta política, juntamente com a secção 15.2, constitui a nossa informação (aydınlatma metni) nos termos do artigo 10.º da KVKK; os consentimentos explícitos são pedidos separadamente na App;
- para utilizadores no Azerbaijão, a Lei "Sobre Dados Pessoais" n.º 998-IIIQ;
- em qualquer outro país, a lei de proteção de dados do país onde o utilizador reside, quando aplicável.
Quando estas leis divergem, aplicamos a regra mais exigente.
1. Resumo
- Recolhemos o número de telemóvel, primeiro nome, data de nascimento, fotografias, género, quem o utilizador quer conhecer, interesses, localização aproximada, escolhas de Encontrar/Passar, correspondências, encontros e respostas sobre comparência, resultados da verificação, denúncias, dados do dispositivo e de segurança, e registos de compras e de bilhetes.
- A verificação por selfie é feita no telemóvel do utilizador. Não guardamos nem recebemos a selfie nem um modelo facial. Guardamos apenas o resultado e as pontuações.
- Nunca mostramos a localização nem a data de nascimento a outros utilizadores. Os outros utilizadores veem o primeiro nome, a idade, o signo do zodíaco, as fotografias, os interesses, a distância aproximada e se o utilizador está Verificado.
- Um Estabelecimento recebe apenas o primeiro nome e a inicial do apelido, a hora da reserva e a vantagem, para poder sentar o utilizador. Nos eventos, o pessoal da entrada vê também a fotografia principal no controlo de entrada.
- Os dados são alojados na Google Cloud / Firebase na União Europeia (Bélgica, região europe-west1). Alguns serviços tratam dados no Reino Unido, nos EUA e na Suíça (secção 7).
- Não vendemos os dados pessoais do utilizador nem os usamos para publicidade de terceiros.
- O utilizador pode eliminar a conta na App a qualquer momento.
2. Que dados recolhemos
| Categoria | Dados | Origem |
|---|---|---|
| Conta | Número de telemóvel; ID da conta; hora de registo e do último início de sessão | Utilizador, Firebase Authentication |
| Perfil | Primeiro nome, apelido ou inicial [ver nota], data de nascimento, 3 fotografias, género, género(s) que quer conhecer, interesses | Utilizador |
| Dados de perfil derivados | Idade e signo do zodíaco, calculados a partir da data de nascimento | Nós |
| Localização | Localização aproximada do telemóvel; cidade atribuída ao utilizador | Dispositivo (com autorização), nós |
| Atividade | Decisões Encontrar / Passar, Meets e Super Meets usados, correspondências, horários, encontros, cancelamentos, Estabelecimento reservado | Utilização da App |
| Comparência e fiabilidade | Respostas do utilizador e da outra pessoa a "A pessoa compareceu?", faltas, cancelamentos tardios, pontuação de fiabilidade, advertências, suspensões, banimentos e recursos | Utilizador, outros utilizadores, moderadores |
| Verificação | Resultado aprovado/reprovado; resultados dos desafios de movimento da cabeça; pontuação antifraude; pontuação de correspondência facial com as fotografias de perfil; versões dos modelos; um código (hash) que identifica as fotografias verificadas; versão do consentimento; data e hora. Nenhuma imagem, vídeo ou modelo facial | App no dispositivo |
| Segurança | Bloqueios, denúncias feitas pelo utilizador ou sobre ele, notificações de conteúdos ilegais, decisões de moderação, fundamentações e recursos | Utilizador, outros utilizadores, Estabelecimentos, terceiros, moderadores |
| Dispositivo e segurança | Versão da App, tipo de dispositivo e sistema operativo, identificadores da instância da App, tokens de atestação Firebase App Check (Apple App Attest / DeviceCheck, Google Play Integrity), endereço IP, informações de falhas e erros | Dispositivo, Apple, Google |
| Compras | Produto, hora, preço, moeda, país da Loja, IDs de transação da Loja, eventos de reembolso e cancelamento, saldo de Meets. Não recebemos os dados do cartão | Apple App Store / Google Play, através da RevenueCat |
| Eventos e bilhetes | Evento, estado do bilhete ou da reserva, preço e moeda, hora de entrada, motivo do reembolso, IDs de pagamento e reembolso Stripe para bilhetes pagos na App. Não recebemos os dados do cartão | Utilizador, Stripe, Estabelecimentos |
| Comunicações | Mensagens enviadas para os e-mails de apoio, privacidade ou recurso | Utilizador |
| Consentimentos | Documentos e consentimentos aceites (Termos, Política de Privacidade, consentimento biométrico, consentimentos explícitos KVKK, marketing e estado no İYS), respetiva versão, hora e língua | App |
Nota sobre o apelido: a App guarda um apelido para que a reserva possa ser mostrada ao Estabelecimento apenas com a inicial.
Categorias especiais de dados.
- O(s) género(s) que o utilizador quer conhecer podem revelar a sua orientação sexual, que constitui uma categoria especial de dados nos termos do artigo 9.º do RGPD e pode constituir dados sobre a vida sexual nos termos do artigo 6.º da KVKK. Usamo-los apenas para mostrar perfis compatíveis, nunca os mostramos a terceiros como rótulo e tratamo-los com base no consentimento explícito do utilizador.
- O tratamento do rosto durante a verificação é um tratamento biométrico (secção 5), baseado no consentimento explícito do utilizador.
- Não pedimos informações sobre religião, opiniões políticas, saúde ou origem étnica. Pedimos que não as coloque no perfil. As fotografias podem revelar tais aspetos; não usamos as fotografias para os inferir.
3. Para que usamos os dados e com que fundamento jurídico
3.1. Finalidades e fundamentos jurídicos
| Finalidade | Dados usados | UK GDPR e RGPD da UE (art. 6.º e, quando assinalado, art. 9.º) | Turquia: KVKK (art. 5.º e, quando assinalado, art. 6.º) |
|---|---|---|---|
| Criar e gerir a conta, iniciar sessão | Telemóvel, ID da conta, dados do dispositivo | Contrato (6.º, n.º 1, al. b)) | Necessário ao contrato (5(2)(c)) |
| Verificar que o utilizador tem 18+ anos, mostrar a idade e o signo, impedir alterações da idade | Data de nascimento, idade, signo | Contrato (6(1)(b)); interesses legítimos na proteção de menores e de outros utilizadores (6(1)(f)) | Contrato (5(2)(c)); interesse legítimo (5(2)(f)) |
| Mostrar o utilizador a pessoas próximas e pessoas próximas ao utilizador, incluindo a ordenação com o reforço do zodíaco | Perfil, idade, signo, localização aproximada, interesses, atividade | Contrato (6(1)(b)); consentimento para a localização (6(1)(a)) | Contrato (5(2)(c)); consentimento explícito para a localização |
| Correspondência por preferência de género | Género, interesse | Contrato (6(1)(b)) + consentimento explícito (9(2)(a)) | Consentimento explícito (6(2)) |
| Organizar encontros e reservar um Estabelecimento; partilhar primeiro nome + inicial com o Estabelecimento | Correspondências, horários, localização aproximada, primeiro nome + inicial | Contrato (6(1)(b)) | Contrato (5(2)(c)) |
| Verificação por selfie e selo «Verificado» | Resultados e pontuações da verificação (controlo no dispositivo) | Consentimento explícito (6(1)(a) e 9(2)(a)) | Consentimento explícito (6(2)) |
| Confirmação de comparência, pontuação de fiabilidade, sanções por faltas e recursos | Respostas sobre comparência, encontros, fiabilidade, sanções | Contrato (6(1)(b)); interesses legítimos em encontros fiáveis para utilizadores e Estabelecimentos (6(1)(f)) | Contrato (5(2)(c)); interesse legítimo (5(2)(f)) |
| Segurança, denúncias, notificações de conteúdos ilegais, moderação, prevenção de fraude, aplicação dos Termos | Perfil, atividade, denúncias, bloqueios, dados do dispositivo e do App Check | Interesses legítimos na segurança dos utilizadores (6(1)(f)); obrigação jurídica (6(1)(c)), incluindo o Regulamento dos Serviços Digitais da UE | Obrigação jurídica (5(2)(ç)); interesse legítimo (5(2)(f)) |
| Pacotes de Meets e Super Meets | Registos de compras, saldo | Contrato (6(1)(b)) | Contrato (5(2)(c)) |
| Bilhetes de eventos, reservas, controlo de entrada e reembolsos | Dados do bilhete, primeiro nome + inicial, fotografia principal na entrada | Contrato (6(1)(b)) | Contrato (5(2)(c)) |
| Registos fiscais e contabilísticos | Registos de compras, comissões de bilhetes e faturação de Estabelecimentos | Obrigação jurídica (6(1)(c)) | Obrigação jurídica (5(2)(ç)) |
| Apoio, recursos e pedidos de exercício de direitos | Comunicações | Contrato; obrigação jurídica; interesses legítimos | Contrato; obrigação jurídica (5(2)(ç)) |
| Segurança, depuração, estatísticas agregadas para melhorar o Serviço | Dados do dispositivo e de segurança, atividade | Interesses legítimos (6(1)(f)) | Interesse legítimo (5(2)(f)) |
| Mensagens de marketing (e-mail, SMS) | Telemóvel, e-mail se indicado, estado do consentimento | Consentimento (6(1)(a)) | Consentimento explícito nos termos da Lei n.º 6563, registado no İYS |
| Declaração, exercício ou defesa de direitos num processo judicial | Registos relevantes | Interesses legítimos (6(1)(f)) | Constituição, exercício ou proteção de um direito (5(2)(e)) |
| Cumprimento da lei, de decisões judiciais e de pedidos legítimos das autoridades | Quaisquer dados relevantes | Obrigação jurídica (6(1)(c)); interesses vitais (6(1)(d)) em emergências | Obrigação jurídica (5(2)(ç)); proteção da vida (5(2)(b)) |
Azerbaijão. Para utilizadores no Azerbaijão, baseamo-nos no consentimento, na execução do contrato e em obrigações jurídicas nos termos da Lei n.º 998-IIIQ.
3.2. Interesses legítimos e consentimento
Quando nos baseamos em interesses legítimos, ponderámo-los face aos direitos do utilizador. O utilizador pode pedir-nos detalhes e opor-se (secção 9). O utilizador pode retirar o consentimento a qualquer momento (secção 9). A retirada não afeta o tratamento anterior. Se retirar um consentimento de que uma funcionalidade depende (por exemplo, localização ou preferência de género), essa funcionalidade deixa de funcionar.
3.3. Decisões automatizadas e definição de perfis
- A ordenação (Termos, secção 6), incluindo o reforço do zodíaco, ordena perfis. Não decide se o utilizador pode utilizar o Serviço.
- A verificação decide apenas se o utilizador obtém o selo «Verificado». Pode tentar novamente e pode pedir que uma pessoa analise uma reprovação.
- Denúncias: uma denúncia de que um utilizador tem menos de 18 anos, ou várias denúncias num curto período, ocultam automaticamente a conta até ser analisada por um moderador.
- Faltas: as advertências e as suspensões de 7 dias são aplicadas automaticamente com base nas respostas sobre comparência. As suspensões de 30 dias e os banimentos são confirmados por uma pessoa.
Relativamente a estas decisões, o utilizador tem o direito de obter intervenção humana, manifestar o seu ponto de vista e contestar a decisão escrevendo para connect@bitry.io (art. 22.º do RGPD; art. 11.º, n.º 1, al. g), da KVKK).
4. Quem pode ver o quê
- Outros utilizadores veem o primeiro nome, a idade, o signo do zodíaco, as fotografias, os interesses, a distância aproximada (arredondada) e o selo «Verificado». Os utilizadores com correspondência veem também a hora do encontro e, 30 minutos antes, o Estabelecimento. Os outros utilizadores nunca veem o número de telemóvel, a data de nascimento, a localização exata, a pontuação de fiabilidade, as sanções ou as pontuações da verificação.
- Os Estabelecimentos veem o primeiro nome + inicial do apelido, a data e hora da reserva, o número de pessoas e a vantagem. Nos eventos, o pessoal da entrada vê o primeiro nome + inicial e a fotografia principal no momento do controlo de entrada, através de uma ligação que expira após alguns minutos. Os Estabelecimentos só podem usar estes dados para sentar o utilizador ou validar o bilhete (Acordo de Parceria com Estabelecimentos).
- O nosso pessoal e moderadores veem apenas o necessário para tratar denúncias, recursos, apoio e segurança. Nunca veem uma selfie, porque nenhuma é guardada.
5. Verificação por selfie (controlo facial)
5.1. Como funciona. O controlo é feito integralmente no telemóvel do utilizador:
- A App pede movimentos aleatórios da cabeça (por exemplo, virar a cabeça para a esquerda ou para a direita). Um software de deteção facial no dispositivo (Google ML Kit) verifica que foi uma pessoa viva a fazê-los.
- Um modelo antifraude (MiniFASNet) verifica que a câmara vê um rosto real e não uma fotografia impressa ou um ecrã.
- Um modelo de correspondência facial (SFace) converte o rosto em direto e cada fotografia de perfil em números, na memória do telemóvel, e compara-os para verificar que as fotografias mostram o utilizador.
5.2. O que guardamos. Guardamos apenas: aprovado/reprovado, os resultados dos desafios, as pontuações antifraude e de correspondência facial, o método e as versões dos modelos, um código hash que identifica as fotografias verificadas, se o controlo de segurança da App (App Check) estava presente, a versão do consentimento, e a data e hora.
5.3. O que não guardamos. Nenhuma fotografia, vídeo, fotograma ou modelo facial (modelo biométrico) da selfie é guardado no armazenamento do dispositivo, enviado para os nossos servidores ou partilhado com quem quer que seja. Os números usados na comparação existem apenas na memória do telemóvel durante o controlo e são depois descartados.
5.4. O Google ML Kit pode enviar à Google informações de diagnóstico limitadas (como o modelo do dispositivo, o ID da App e métricas de desempenho). Não incluem imagens.
5.5. Dados biométricos e consentimento. O tratamento do rosto do utilizador para confirmar que é a pessoa das fotografias constitui tratamento de dados biométricos nos termos do artigo 9.º do RGPD e do artigo 6.º da KVKK. No Azerbaijão, a lei inclui as imagens faciais nos dados biométricos, pelo que as fotografias de perfil também podem contar como dados biométricos. Pedimos o consentimento explícito e separado do utilizador antes de a câmara abrir. O utilizador pode recusar e pedir uma verificação manual. Pode retirar o consentimento a qualquer momento: nesse caso eliminamos o resultado da verificação, o selo é retirado e não é possível marcar encontros até nova verificação.
5.6. O selo é retirado quando o utilizador altera as fotografias de perfil. O selo não é uma garantia de identidade, de antecedentes ou de segurança (Termos de Utilização, secção 5.3).
6. Subcontratantes e destinatários
Recorremos aos seguintes prestadores de serviços. Os subcontratantes atuam segundo as nossas instruções, ao abrigo de contratos escritos que incluem termos de tratamento de dados:
| Prestador | Finalidade | Dados | Localização |
|---|---|---|---|
| Google Cloud / Firebase (Google Ireland Ltd / Google LLC) | Base de dados (Firestore), funções de servidor, armazenamento de fotografias, autenticação, códigos únicos por SMS (Firebase Authentication), App Check | Todos os dados da App acima | Firestore e Cloud Functions: UE, Bélgica (europe-west1). Autenticação e envio de SMS: infraestrutura global da Google, incluindo os EUA. |
| Google Cloud Vertex AI (Gemini) | Apenas para ler o menu em PDF carregado por um Estabelecimento e convertê-lo numa lista de artigos. Não são enviados dados de utilizadores | Conteúdo do menu do Estabelecimento | |
| Google ML Kit | Deteção facial no dispositivo para a verificação | Apenas diagnósticos, sem imagens | No dispositivo; diagnósticos para a Google |
| RevenueCat, Inc. (EUA) | Confirmar compras na App e manter o saldo de Meets sincronizado | ID da conta (ID aleatório), dados de transação da Loja, produto, preço, moeda, país da Loja, dispositivo e versão da App, endereço IP | EUA |
| Apple (App Store, App Attest) e Google (Google Play Billing, Play Integrity) | Distribuição da App, pagamento de artigos pagos, integridade do dispositivo. As Lojas são responsáveis pelo tratamento independentes dos pagamentos que processam | Registos de compras, atestação do dispositivo | Global, incluindo os EUA |
| Stripe (Stripe Payments UK Ltd / Stripe Payments Europe Ltd) | Faturação das assinaturas dos Estabelecimentos (subcontratante nosso). Nos bilhetes de eventos pagos na App, a Stripe e o Estabelecimento são responsáveis pelo tratamento independentes do pagamento; recebemos o estado e os IDs do pagamento | Contactos de faturação dos Estabelecimentos; estado, montantes e IDs dos pagamentos de bilhetes | Reino Unido, UE, EUA |
| MapTiler AG (Suíça), com dados OpenStreetMap | Mosaicos de mapa no ecrã do encontro | Endereço IP e zona do mapa pedida quando é mostrado um mapa | Suíça / CDN global |
| Operadores de SMS e de telecomunicações usados pelo Firebase Authentication | Entrega de códigos únicos | Número de telemóvel, código | Global |
| Estabelecimentos (empresas independentes, não subcontratantes nossos) | Sentar o utilizador na reserva; vender e validar bilhetes de eventos | Primeiro nome + inicial, detalhes da reserva; nos eventos, fotografia principal na entrada | País do Estabelecimento |
| Os nossos representantes na UE e na Turquia | Ponto de contacto para o utilizador e para as autoridades | Pedidos que lhes sejam enviados | UE; Turquia |
Podemos também divulgar dados: a autoridades policiais ou outras autoridades quando a lei o exija ou para proteger a vida ou a segurança de alguém; a consultores profissionais (advogados, contabilistas) sujeitos a confidencialidade; e a um sucessor, em caso de venda ou reorganização do nosso negócio, que ficará vinculado a esta política.
7. Transferências internacionais
7.1. Para onde vão os dados. Utilizar a NoChat implica a transferência dos dados do país onde o utilizador reside para o responsável pelo tratamento no Reino Unido e para o nosso alojamento na União Europeia (Bélgica). Alguns serviços tratam também dados nos Estados Unidos (Google, Apple, RevenueCat, Stripe) e na Suíça (MapTiler).
7.2. Da UE para o Reino Unido, baseamo-nos na decisão de adequação da Comissão Europeia relativa ao Reino Unido. Do Reino Unido para a UE e a Suíça, baseamo-nos nos regulamentos de adequação do Reino Unido.
7.3. Para os Estados Unidos, baseamo-nos no Quadro de Privacidade de Dados UE-EUA e na respetiva Extensão do Reino Unido, quando o prestador está certificado, ou nas Cláusulas Contratuais-Tipo da UE e no Adendo de Transferência Internacional de Dados do Reino Unido constantes dos termos de tratamento de dados do prestador.
7.4. A partir da Turquia. As transferências para o estrangeiro de dados de utilizadores na Turquia são feitas nos termos do artigo 9.º da KVKK, com base nos contratos-tipo aprovados pelo Conselho de Proteção de Dados Pessoais e notificados à Autoridade de Proteção de Dados Pessoais no prazo de 5 dias úteis após a assinatura.
7.5. A partir do Azerbaijão. A Lei n.º 998-IIIQ permite transferências para países com proteção adequada e, nos restantes casos, exige em regra o consentimento do utilizador, que este dá na App antes da transferência dos dados.
7.6. O utilizador pode pedir-nos uma cópia das garantias que utilizamos (secção 16).
8. Durante quanto tempo conservamos os dados
| Dados | Conservação |
|---|---|
| Conta e perfil, data de nascimento, fotografias, interesses | Enquanto a conta existir. Eliminados quando o utilizador elimina a conta |
| Localização | Substituída a cada atualização; eliminada com a conta; [objetivo] eliminada após 30 dias de inatividade |
| Decisões, correspondências, horários, reservas | Enquanto a conta existir; [objetivo] detalhes de correspondências e reservas eliminados 90 dias após a data do encontro |
| Respostas sobre comparência | Usadas para sanções num período móvel de 90 dias; conservadas até 12 meses para recursos e depois eliminadas |
| Pontuação de fiabilidade e sanções | Enquanto a conta existir; registos de banimento conforme a linha relativa ao registo de segurança |
| Resultados da verificação | Até nova verificação, retirada do consentimento ou eliminação da conta. Sessões de verificação: até 24 horas |
| Registos de compras, bilhetes e faturação | Pelo prazo exigido pela legislação fiscal e contabilística: no Reino Unido, em regra 6 anos após o fim do exercício |
| Registo de segurança após banimento (número de telemóvel em hash, motivo do banimento, referências das denúncias) | Até 3 anos após o banimento, para impedir que utilizadores banidos se voltem a registar e apoiar investigações policiais |
| Denúncias, notificações, registos de moderação e fundamentações | Até 3 anos |
| Cópias de segurança | Substituídas no prazo de 35 dias |
| Registos de consentimento e de aceitação dos termos | Enquanto a conta existir e até 6 anos depois, como prova em caso de litígio |
Quando o utilizador elimina a conta, eliminamos o perfil, as fotografias, a localização, as decisões, as correspondências, os resultados da verificação e as reservas nos Estabelecimentos. O encontro pendente da outra pessoa com o utilizador é cancelado. Os dados que a lei nos obriga a conservar, e o registo de segurança limitado acima referido, são conservados apenas pelo prazo indicado, com acesso restrito. Na Turquia, os dados são eliminados, destruídos ou anonimizados nos termos da nossa política de conservação e destruição de dados pessoais.
9. Direitos do utilizador
Consoante a lei aplicável, o utilizador tem o direito de:
- aceder aos dados que temos sobre si e receber uma cópia;
- retificar dados inexatos (a maioria dos dados de perfil pode ser editada na App; a data de nascimento é corrigida através do apoio, ver Termos, secção 4.3);
- apagar os seus dados: utilizar Conta → Eliminar conta na App, ou escrever-nos;
- limitar o tratamento em determinados casos;
- portabilidade dos dados: receber os dados que nos forneceu num formato estruturado e de leitura automática (JSON);
- opor-se ao tratamento baseado em interesses legítimos;
- retirar o consentimento a qualquer momento (localização: nas definições do telemóvel; verificação, preferência de género e consentimentos de marketing: na App ou por escrito);
- não ficar sujeito a decisões exclusivamente automatizadas com efeitos jurídicos ou similarmente significativos, e pedir intervenção humana (secção 3.3);
- saber quem recebeu os seus dados e para onde foram transferidos;
- na Turquia, os direitos previstos no artigo 11.º da KVKK, incluindo pedir que os terceiros que receberam os dados sejam informados de uma retificação ou eliminação, e pedir indemnização por danos causados por tratamento ilícito.
Como exercer. Os pedidos devem ser enviados para connect@bitry.io (utilizadores na Turquia: ver secção 15.2). Podemos pedir confirmação de que a conta pertence ao requerente (por exemplo, com um código enviado para o número de telemóvel). Respondemos no prazo de um mês (UK GDPR e RGPD; podemos prorrogar por mais dois meses em pedidos complexos, indicando o motivo) e no prazo de 30 dias ao abrigo da KVKK. Não cobramos por pedidos razoáveis.
Reclamações. Contacte-nos primeiro para que possamos tentar ajudar. O utilizador pode também apresentar reclamação:
- ao Information Commissioner's Office (ICO) do Reino Unido, ico.org.uk;
- na UE, à autoridade de proteção de dados do país onde reside ou trabalha; em Portugal, à Comissão Nacional de Proteção de Dados (CNPD), cnpd.pt;
- na Turquia, ao Conselho de Proteção de Dados Pessoais (Kişisel Verileri Koruma Kurulu), depois de se ter dirigido primeiro a nós (secção 15.2);
- no Azerbaijão, à autoridade competente em matéria de dados pessoais.
10. Segurança
Utilizamos cifragem em trânsito (HTTPS/TLS) e a cifragem em repouso da Google Cloud, regras de acesso que limitam quem pode ler cada tipo de dados, App Check para bloquear aplicações não autorizadas, acesso do pessoal segundo o princípio do menor privilégio e controlo dos acessos a dados de segurança. Nenhum sistema é totalmente seguro. Em caso de violação de dados pessoais, notificaremos o ICO e as autoridades competentes da UE no prazo de 72 horas quando o RGPD o exija, notificaremos o Conselho de Proteção de Dados Pessoais da Turquia no prazo de 72 horas, informaremos sem demora injustificada os utilizadores afetados quando exigido e cumpriremos qualquer outro dever de notificação.
11. Menores
A NoChat destina-se apenas a pessoas com 18 ou mais anos. Exigimos a data de nascimento no registo e não recolhemos conscientemente dados de menores de 18 anos. Uma denúncia de que um utilizador tem menos de 18 anos oculta imediatamente essa conta até ser analisada por um moderador. Se confirmarmos que um utilizador tem menos de 18 anos, suspendemos a conta e eliminamos os dados, exceto os que devamos conservar para impedir novo registo ou para comunicar às autoridades. Se considerar que um menor está a utilizar a NoChat, denuncie-o na App ou envie um e-mail para connect@bitry.io.
12. Notificações, marketing e armazenamento no dispositivo
- As notificações push (por exemplo, uma nova correspondência ou um lembrete de encontro) só são enviadas se o utilizador as permitir nas definições do telemóvel.
- Os e-mails ou SMS de marketing só são enviados com o consentimento prévio (opt-in) do utilizador, que pode ser retirado a qualquer momento. Para utilizadores na Turquia, o consentimento para mensagens eletrónicas comerciais é registado no Sistema de Gestão de Mensagens (İYS).
- Armazenamento no dispositivo. A App guarda no dispositivo apenas o necessário para funcionar e se manter segura (por exemplo, a sessão iniciada e os tokens App Check). Trata-se de armazenamento estritamente necessário, que não exige consentimento nos termos da Lei n.º 41/2004 e de regras semelhantes. Não utilizamos rastreadores publicitários nem SDK de publicidade de terceiros. Se alguma vez acrescentarmos análises opcionais, pediremos primeiro o consentimento do utilizador.
13. Contactos de Estabelecimentos parceiros
Se registar um Estabelecimento em partners.nochat.site, tratamos o nome, telefone e e-mail da pessoa de contacto e do signatário, os dados empresariais do Estabelecimento (denominação, morada, número de identificação fiscal e de IVA), os dados de faturação, o menu, as fotografias e os ficheiros carregados, para gerir a conta de parceiro, faturar o Estabelecimento através da Stripe, listar eventos e comunicar convosco (incluindo avisos sobre a data de lançamento e a faturação). Se o Estabelecimento abrir uma conta Stripe para eventos, a Stripe trata, enquanto responsável pelo tratamento independente, as verificações de identidade de que necessita. O fundamento jurídico é o contrato (art. 6.º, n.º 1, al. b), do RGPD; art. 5(2)(c) da KVKK), a obrigação jurídica (6(1)(c); 5(2)(ç)) e os nossos interesses legítimos na gestão do programa de parceiros (6(1)(f); 5(2)(f)). O menu em PDF do Estabelecimento é lido pela Google Vertex AI (secção 6). Conservamos estes dados durante a parceria e, depois, pelo prazo exigido pela legislação fiscal e contabilística.
14. Alterações a esta política
Publicaremos as atualizações aqui, com novo número de versão e data de entrada em vigor. Em caso de alterações relevantes, avisaremos o utilizador na App antes de se aplicarem e, quando a lei o exija, pediremos novamente o seu consentimento.
15. Informações específicas por país
15.1. Portugal e União Europeia
- Representante na UE (art. 27.º do RGPD): A Bitry LTD designará um representante na União Europeia nos termos do art. 27.º do RGPD antes de disponibilizar a NoChat a utilizadores na UE. Até lá, o utilizador e as autoridades de controlo podem contactar-nos através de connect@bitry.io sobre qualquer questão de proteção de dados.
- Autoridade de controlo em Portugal: Comissão Nacional de Proteção de Dados (CNPD).
- Avaliação de impacto sobre a proteção de dados. Realizamos uma AIPD nos termos do artigo 35.º do RGPD relativa à localização, aos encontros com desconhecidos, à preferência de género e à verificação facial antes do lançamento na UE.
15.2. Turquia (informação nos termos da KVKK)
- Responsável pelo tratamento: BITRY LTD (dados no topo). Representante do responsável pelo tratamento na Turquia e registo no VERBIS: antes de disponibilizar a NoChat na Turquia, a Bitry LTD designará um representante do responsável pelo tratamento e registar-se-á no VERBIS, conforme exigido pela KVKK.
- Finalidades e fundamentos jurídicos: secção 3.1 (artigos 5.º e 6.º da KVKK).
- Método de recolha: por via eletrónica, através da App, do painel de parceiros, da Stripe, das Lojas e da RevenueCat, e por e-mail, em parte por meios automatizados.
- Destinatários e transferências para o estrangeiro: secções 6 e 7.4 (artigos 8.º e 9.º da KVKK).
- Consentimentos explícitos que pedimos separadamente na App: (1) tratamento de dados biométricos para a verificação por selfie; (2) tratamento da preferência de género, que pode revelar dados sobre a vida sexual; (3) quando necessário, a localização; (4) mensagens eletrónicas comerciais. Recusar (1) não impede a utilização do resto da App; (2) é necessário para a correspondência.
- Direitos previstos no artigo 11.º da KVKK: secção 9.
- Como apresentar pedidos: por escrito ao nosso representante ou à BITRY LTD, por correio eletrónico registado (KEP), assinatura eletrónica segura ou assinatura móvel, ou a partir do endereço de e-mail ou número de telemóvel registado na App, nos termos do Comunicado sobre os Procedimentos e Princípios de Pedidos ao Responsável pelo Tratamento. Respondemos no prazo de 30 dias. Se rejeitarmos o pedido, não respondermos a tempo ou a resposta for considerada insuficiente, o utilizador pode apresentar reclamação ao Conselho de Proteção de Dados Pessoais no prazo de 30 dias a contar da nossa resposta e, em qualquer caso, no prazo de 60 dias a contar do pedido.
15.3. Azerbaijão
Tratamos os dados de utilizadores no Azerbaijão nos termos da Lei n.º 998-IIIQ "Sobre Dados Pessoais".
15.4. Reino Unido
A Bitry LTD registar-se-á no Information Commissioner's Office (ICO) do Reino Unido antes de a NoChat ser disponibilizada aos utilizadores; o número de registo será publicado no topo desta Política. O utilizador pode apresentar reclamação ao ICO a qualquer momento.
16. Contacto
BITRY LTD (responsável pelo tratamento)
Registada em Inglaterra e no País de Gales, número de sociedade 16107519
71-75 Shelton Street, Covent Garden, Londres, WC2H 9JQ, Reino Unido
E-mail: connect@bitry.io
Representante na UE (art. 27.º do RGPD): será designado antes de a NoChat ser disponibilizada na UE (secção 15.1)
Representante do responsável pelo tratamento na Turquia (KVKK): será designado antes de a NoChat ser disponibilizada na Turquia (secção 15.2)
Encarregado da proteção de dados: não designado; questões de proteção de dados para connect@bitry.io