NoChat Documentos legais

Última atualização 2026-09-15 · Versão 1.1

Política de Privacidade da NoChat

Versão1.1
Data de entrada em vigor2026-09-15
Responsável pelo tratamentoBITRY LTD, sociedade de responsabilidade limitada (private limited company) registada em Inglaterra e no País de Gales, com o número de sociedade 16107519
Sede71-75 Shelton Street, Covent Garden, Londres, WC2H 9JQ, Reino Unido
Registo no ICOA Bitry LTD registar-se-á no ICO antes de a NoChat ser disponibilizada aos utilizadores; o número será publicado aqui
Representante na UE (art. 27.º do RGPD)A Bitry LTD designará um representante antes de disponibilizar a NoChat a utilizadores na UE; até lá, contacte connect@bitry.io
Representante do responsável pelo tratamento na Turquia (KVKK)A Bitry LTD designará um representante antes de disponibilizar a NoChat na Turquia, conforme exigido pela KVKK
Registo no VERBISA Bitry LTD registar-se-á no VERBIS antes de disponibilizar a NoChat na Turquia, conforme exigido pela KVKK
Encarregado da proteção de dadosNão designado; questões de proteção de dados: connect@bitry.io
Contacto para privacidadeconnect@bitry.io
LínguasInglês, azerbaijano, turco, russo e português. Em caso de divergência entre as versões, prevalece a versão inglesa, salvo quando a lei imperativa do país onde o utilizador reside exija que prevaleça a versão na sua língua.

O que mudou na versão 1.1

Esta política explica que dados pessoais a NoChat recolhe, para que fins, quem os recebe, onde são armazenados, durante quanto tempo os conservamos e quais os direitos do utilizador. Aplica-se à aplicação móvel NoChat e às pessoas que a utilizam. Estabelecimentos parceiros: a secção 13 abrange os dados de contacto profissional que tratamos a vosso respeito.

Leis aplicáveis. A NoChat é operada pela BITRY LTD ("Bitry LTD", "nós"), sociedade estabelecida no Reino Unido. A Bitry LTD é a responsável pelo tratamento dos dados pessoais do utilizador. Tratamos os dados em conformidade com:

Quando estas leis divergem, aplicamos a regra mais exigente.


1. Resumo

2. Que dados recolhemos

CategoriaDadosOrigem
ContaNúmero de telemóvel; ID da conta; hora de registo e do último início de sessãoUtilizador, Firebase Authentication
PerfilPrimeiro nome, apelido ou inicial [ver nota], data de nascimento, 3 fotografias, género, género(s) que quer conhecer, interessesUtilizador
Dados de perfil derivadosIdade e signo do zodíaco, calculados a partir da data de nascimentoNós
LocalizaçãoLocalização aproximada do telemóvel; cidade atribuída ao utilizadorDispositivo (com autorização), nós
AtividadeDecisões Encontrar / Passar, Meets e Super Meets usados, correspondências, horários, encontros, cancelamentos, Estabelecimento reservadoUtilização da App
Comparência e fiabilidadeRespostas do utilizador e da outra pessoa a "A pessoa compareceu?", faltas, cancelamentos tardios, pontuação de fiabilidade, advertências, suspensões, banimentos e recursosUtilizador, outros utilizadores, moderadores
VerificaçãoResultado aprovado/reprovado; resultados dos desafios de movimento da cabeça; pontuação antifraude; pontuação de correspondência facial com as fotografias de perfil; versões dos modelos; um código (hash) que identifica as fotografias verificadas; versão do consentimento; data e hora. Nenhuma imagem, vídeo ou modelo facialApp no dispositivo
SegurançaBloqueios, denúncias feitas pelo utilizador ou sobre ele, notificações de conteúdos ilegais, decisões de moderação, fundamentações e recursosUtilizador, outros utilizadores, Estabelecimentos, terceiros, moderadores
Dispositivo e segurançaVersão da App, tipo de dispositivo e sistema operativo, identificadores da instância da App, tokens de atestação Firebase App Check (Apple App Attest / DeviceCheck, Google Play Integrity), endereço IP, informações de falhas e errosDispositivo, Apple, Google
ComprasProduto, hora, preço, moeda, país da Loja, IDs de transação da Loja, eventos de reembolso e cancelamento, saldo de Meets. Não recebemos os dados do cartãoApple App Store / Google Play, através da RevenueCat
Eventos e bilhetesEvento, estado do bilhete ou da reserva, preço e moeda, hora de entrada, motivo do reembolso, IDs de pagamento e reembolso Stripe para bilhetes pagos na App. Não recebemos os dados do cartãoUtilizador, Stripe, Estabelecimentos
ComunicaçõesMensagens enviadas para os e-mails de apoio, privacidade ou recursoUtilizador
ConsentimentosDocumentos e consentimentos aceites (Termos, Política de Privacidade, consentimento biométrico, consentimentos explícitos KVKK, marketing e estado no İYS), respetiva versão, hora e línguaApp

Nota sobre o apelido: a App guarda um apelido para que a reserva possa ser mostrada ao Estabelecimento apenas com a inicial.

Categorias especiais de dados.

3. Para que usamos os dados e com que fundamento jurídico

3.1. Finalidades e fundamentos jurídicos

FinalidadeDados usadosUK GDPR e RGPD da UE (art. 6.º e, quando assinalado, art. 9.º)Turquia: KVKK (art. 5.º e, quando assinalado, art. 6.º)
Criar e gerir a conta, iniciar sessãoTelemóvel, ID da conta, dados do dispositivoContrato (6.º, n.º 1, al. b))Necessário ao contrato (5(2)(c))
Verificar que o utilizador tem 18+ anos, mostrar a idade e o signo, impedir alterações da idadeData de nascimento, idade, signoContrato (6(1)(b)); interesses legítimos na proteção de menores e de outros utilizadores (6(1)(f))Contrato (5(2)(c)); interesse legítimo (5(2)(f))
Mostrar o utilizador a pessoas próximas e pessoas próximas ao utilizador, incluindo a ordenação com o reforço do zodíacoPerfil, idade, signo, localização aproximada, interesses, atividadeContrato (6(1)(b)); consentimento para a localização (6(1)(a))Contrato (5(2)(c)); consentimento explícito para a localização
Correspondência por preferência de géneroGénero, interesseContrato (6(1)(b)) + consentimento explícito (9(2)(a))Consentimento explícito (6(2))
Organizar encontros e reservar um Estabelecimento; partilhar primeiro nome + inicial com o EstabelecimentoCorrespondências, horários, localização aproximada, primeiro nome + inicialContrato (6(1)(b))Contrato (5(2)(c))
Verificação por selfie e selo «Verificado»Resultados e pontuações da verificação (controlo no dispositivo)Consentimento explícito (6(1)(a) e 9(2)(a))Consentimento explícito (6(2))
Confirmação de comparência, pontuação de fiabilidade, sanções por faltas e recursosRespostas sobre comparência, encontros, fiabilidade, sançõesContrato (6(1)(b)); interesses legítimos em encontros fiáveis para utilizadores e Estabelecimentos (6(1)(f))Contrato (5(2)(c)); interesse legítimo (5(2)(f))
Segurança, denúncias, notificações de conteúdos ilegais, moderação, prevenção de fraude, aplicação dos TermosPerfil, atividade, denúncias, bloqueios, dados do dispositivo e do App CheckInteresses legítimos na segurança dos utilizadores (6(1)(f)); obrigação jurídica (6(1)(c)), incluindo o Regulamento dos Serviços Digitais da UEObrigação jurídica (5(2)(ç)); interesse legítimo (5(2)(f))
Pacotes de Meets e Super MeetsRegistos de compras, saldoContrato (6(1)(b))Contrato (5(2)(c))
Bilhetes de eventos, reservas, controlo de entrada e reembolsosDados do bilhete, primeiro nome + inicial, fotografia principal na entradaContrato (6(1)(b))Contrato (5(2)(c))
Registos fiscais e contabilísticosRegistos de compras, comissões de bilhetes e faturação de EstabelecimentosObrigação jurídica (6(1)(c))Obrigação jurídica (5(2)(ç))
Apoio, recursos e pedidos de exercício de direitosComunicaçõesContrato; obrigação jurídica; interesses legítimosContrato; obrigação jurídica (5(2)(ç))
Segurança, depuração, estatísticas agregadas para melhorar o ServiçoDados do dispositivo e de segurança, atividadeInteresses legítimos (6(1)(f))Interesse legítimo (5(2)(f))
Mensagens de marketing (e-mail, SMS)Telemóvel, e-mail se indicado, estado do consentimentoConsentimento (6(1)(a))Consentimento explícito nos termos da Lei n.º 6563, registado no İYS
Declaração, exercício ou defesa de direitos num processo judicialRegistos relevantesInteresses legítimos (6(1)(f))Constituição, exercício ou proteção de um direito (5(2)(e))
Cumprimento da lei, de decisões judiciais e de pedidos legítimos das autoridadesQuaisquer dados relevantesObrigação jurídica (6(1)(c)); interesses vitais (6(1)(d)) em emergênciasObrigação jurídica (5(2)(ç)); proteção da vida (5(2)(b))

Azerbaijão. Para utilizadores no Azerbaijão, baseamo-nos no consentimento, na execução do contrato e em obrigações jurídicas nos termos da Lei n.º 998-IIIQ.

3.2. Interesses legítimos e consentimento

Quando nos baseamos em interesses legítimos, ponderámo-los face aos direitos do utilizador. O utilizador pode pedir-nos detalhes e opor-se (secção 9). O utilizador pode retirar o consentimento a qualquer momento (secção 9). A retirada não afeta o tratamento anterior. Se retirar um consentimento de que uma funcionalidade depende (por exemplo, localização ou preferência de género), essa funcionalidade deixa de funcionar.

3.3. Decisões automatizadas e definição de perfis

Relativamente a estas decisões, o utilizador tem o direito de obter intervenção humana, manifestar o seu ponto de vista e contestar a decisão escrevendo para connect@bitry.io (art. 22.º do RGPD; art. 11.º, n.º 1, al. g), da KVKK).

4. Quem pode ver o quê

5. Verificação por selfie (controlo facial)

5.1. Como funciona. O controlo é feito integralmente no telemóvel do utilizador:

  1. A App pede movimentos aleatórios da cabeça (por exemplo, virar a cabeça para a esquerda ou para a direita). Um software de deteção facial no dispositivo (Google ML Kit) verifica que foi uma pessoa viva a fazê-los.
  2. Um modelo antifraude (MiniFASNet) verifica que a câmara vê um rosto real e não uma fotografia impressa ou um ecrã.
  3. Um modelo de correspondência facial (SFace) converte o rosto em direto e cada fotografia de perfil em números, na memória do telemóvel, e compara-os para verificar que as fotografias mostram o utilizador.

5.2. O que guardamos. Guardamos apenas: aprovado/reprovado, os resultados dos desafios, as pontuações antifraude e de correspondência facial, o método e as versões dos modelos, um código hash que identifica as fotografias verificadas, se o controlo de segurança da App (App Check) estava presente, a versão do consentimento, e a data e hora.

5.3. O que não guardamos. Nenhuma fotografia, vídeo, fotograma ou modelo facial (modelo biométrico) da selfie é guardado no armazenamento do dispositivo, enviado para os nossos servidores ou partilhado com quem quer que seja. Os números usados na comparação existem apenas na memória do telemóvel durante o controlo e são depois descartados.

5.4. O Google ML Kit pode enviar à Google informações de diagnóstico limitadas (como o modelo do dispositivo, o ID da App e métricas de desempenho). Não incluem imagens.

5.5. Dados biométricos e consentimento. O tratamento do rosto do utilizador para confirmar que é a pessoa das fotografias constitui tratamento de dados biométricos nos termos do artigo 9.º do RGPD e do artigo 6.º da KVKK. No Azerbaijão, a lei inclui as imagens faciais nos dados biométricos, pelo que as fotografias de perfil também podem contar como dados biométricos. Pedimos o consentimento explícito e separado do utilizador antes de a câmara abrir. O utilizador pode recusar e pedir uma verificação manual. Pode retirar o consentimento a qualquer momento: nesse caso eliminamos o resultado da verificação, o selo é retirado e não é possível marcar encontros até nova verificação.

5.6. O selo é retirado quando o utilizador altera as fotografias de perfil. O selo não é uma garantia de identidade, de antecedentes ou de segurança (Termos de Utilização, secção 5.3).

6. Subcontratantes e destinatários

Recorremos aos seguintes prestadores de serviços. Os subcontratantes atuam segundo as nossas instruções, ao abrigo de contratos escritos que incluem termos de tratamento de dados:

PrestadorFinalidadeDadosLocalização
Google Cloud / Firebase (Google Ireland Ltd / Google LLC)Base de dados (Firestore), funções de servidor, armazenamento de fotografias, autenticação, códigos únicos por SMS (Firebase Authentication), App CheckTodos os dados da App acimaFirestore e Cloud Functions: UE, Bélgica (europe-west1). Autenticação e envio de SMS: infraestrutura global da Google, incluindo os EUA.
Google Cloud Vertex AI (Gemini)Apenas para ler o menu em PDF carregado por um Estabelecimento e convertê-lo numa lista de artigos. Não são enviados dados de utilizadoresConteúdo do menu do Estabelecimento
Google ML KitDeteção facial no dispositivo para a verificaçãoApenas diagnósticos, sem imagensNo dispositivo; diagnósticos para a Google
RevenueCat, Inc. (EUA)Confirmar compras na App e manter o saldo de Meets sincronizadoID da conta (ID aleatório), dados de transação da Loja, produto, preço, moeda, país da Loja, dispositivo e versão da App, endereço IPEUA
Apple (App Store, App Attest) e Google (Google Play Billing, Play Integrity)Distribuição da App, pagamento de artigos pagos, integridade do dispositivo. As Lojas são responsáveis pelo tratamento independentes dos pagamentos que processamRegistos de compras, atestação do dispositivoGlobal, incluindo os EUA
Stripe (Stripe Payments UK Ltd / Stripe Payments Europe Ltd)Faturação das assinaturas dos Estabelecimentos (subcontratante nosso). Nos bilhetes de eventos pagos na App, a Stripe e o Estabelecimento são responsáveis pelo tratamento independentes do pagamento; recebemos o estado e os IDs do pagamentoContactos de faturação dos Estabelecimentos; estado, montantes e IDs dos pagamentos de bilhetesReino Unido, UE, EUA
MapTiler AG (Suíça), com dados OpenStreetMapMosaicos de mapa no ecrã do encontroEndereço IP e zona do mapa pedida quando é mostrado um mapaSuíça / CDN global
Operadores de SMS e de telecomunicações usados pelo Firebase AuthenticationEntrega de códigos únicosNúmero de telemóvel, códigoGlobal
Estabelecimentos (empresas independentes, não subcontratantes nossos)Sentar o utilizador na reserva; vender e validar bilhetes de eventosPrimeiro nome + inicial, detalhes da reserva; nos eventos, fotografia principal na entradaPaís do Estabelecimento
Os nossos representantes na UE e na TurquiaPonto de contacto para o utilizador e para as autoridadesPedidos que lhes sejam enviadosUE; Turquia

Podemos também divulgar dados: a autoridades policiais ou outras autoridades quando a lei o exija ou para proteger a vida ou a segurança de alguém; a consultores profissionais (advogados, contabilistas) sujeitos a confidencialidade; e a um sucessor, em caso de venda ou reorganização do nosso negócio, que ficará vinculado a esta política.

7. Transferências internacionais

7.1. Para onde vão os dados. Utilizar a NoChat implica a transferência dos dados do país onde o utilizador reside para o responsável pelo tratamento no Reino Unido e para o nosso alojamento na União Europeia (Bélgica). Alguns serviços tratam também dados nos Estados Unidos (Google, Apple, RevenueCat, Stripe) e na Suíça (MapTiler).

7.2. Da UE para o Reino Unido, baseamo-nos na decisão de adequação da Comissão Europeia relativa ao Reino Unido. Do Reino Unido para a UE e a Suíça, baseamo-nos nos regulamentos de adequação do Reino Unido.

7.3. Para os Estados Unidos, baseamo-nos no Quadro de Privacidade de Dados UE-EUA e na respetiva Extensão do Reino Unido, quando o prestador está certificado, ou nas Cláusulas Contratuais-Tipo da UE e no Adendo de Transferência Internacional de Dados do Reino Unido constantes dos termos de tratamento de dados do prestador.

7.4. A partir da Turquia. As transferências para o estrangeiro de dados de utilizadores na Turquia são feitas nos termos do artigo 9.º da KVKK, com base nos contratos-tipo aprovados pelo Conselho de Proteção de Dados Pessoais e notificados à Autoridade de Proteção de Dados Pessoais no prazo de 5 dias úteis após a assinatura.

7.5. A partir do Azerbaijão. A Lei n.º 998-IIIQ permite transferências para países com proteção adequada e, nos restantes casos, exige em regra o consentimento do utilizador, que este dá na App antes da transferência dos dados.

7.6. O utilizador pode pedir-nos uma cópia das garantias que utilizamos (secção 16).

8. Durante quanto tempo conservamos os dados

DadosConservação
Conta e perfil, data de nascimento, fotografias, interessesEnquanto a conta existir. Eliminados quando o utilizador elimina a conta
LocalizaçãoSubstituída a cada atualização; eliminada com a conta; [objetivo] eliminada após 30 dias de inatividade
Decisões, correspondências, horários, reservasEnquanto a conta existir; [objetivo] detalhes de correspondências e reservas eliminados 90 dias após a data do encontro
Respostas sobre comparênciaUsadas para sanções num período móvel de 90 dias; conservadas até 12 meses para recursos e depois eliminadas
Pontuação de fiabilidade e sançõesEnquanto a conta existir; registos de banimento conforme a linha relativa ao registo de segurança
Resultados da verificaçãoAté nova verificação, retirada do consentimento ou eliminação da conta. Sessões de verificação: até 24 horas
Registos de compras, bilhetes e faturaçãoPelo prazo exigido pela legislação fiscal e contabilística: no Reino Unido, em regra 6 anos após o fim do exercício
Registo de segurança após banimento (número de telemóvel em hash, motivo do banimento, referências das denúncias)Até 3 anos após o banimento, para impedir que utilizadores banidos se voltem a registar e apoiar investigações policiais
Denúncias, notificações, registos de moderação e fundamentaçõesAté 3 anos
Cópias de segurançaSubstituídas no prazo de 35 dias
Registos de consentimento e de aceitação dos termosEnquanto a conta existir e até 6 anos depois, como prova em caso de litígio

Quando o utilizador elimina a conta, eliminamos o perfil, as fotografias, a localização, as decisões, as correspondências, os resultados da verificação e as reservas nos Estabelecimentos. O encontro pendente da outra pessoa com o utilizador é cancelado. Os dados que a lei nos obriga a conservar, e o registo de segurança limitado acima referido, são conservados apenas pelo prazo indicado, com acesso restrito. Na Turquia, os dados são eliminados, destruídos ou anonimizados nos termos da nossa política de conservação e destruição de dados pessoais.

9. Direitos do utilizador

Consoante a lei aplicável, o utilizador tem o direito de:

Como exercer. Os pedidos devem ser enviados para connect@bitry.io (utilizadores na Turquia: ver secção 15.2). Podemos pedir confirmação de que a conta pertence ao requerente (por exemplo, com um código enviado para o número de telemóvel). Respondemos no prazo de um mês (UK GDPR e RGPD; podemos prorrogar por mais dois meses em pedidos complexos, indicando o motivo) e no prazo de 30 dias ao abrigo da KVKK. Não cobramos por pedidos razoáveis.

Reclamações. Contacte-nos primeiro para que possamos tentar ajudar. O utilizador pode também apresentar reclamação:

10. Segurança

Utilizamos cifragem em trânsito (HTTPS/TLS) e a cifragem em repouso da Google Cloud, regras de acesso que limitam quem pode ler cada tipo de dados, App Check para bloquear aplicações não autorizadas, acesso do pessoal segundo o princípio do menor privilégio e controlo dos acessos a dados de segurança. Nenhum sistema é totalmente seguro. Em caso de violação de dados pessoais, notificaremos o ICO e as autoridades competentes da UE no prazo de 72 horas quando o RGPD o exija, notificaremos o Conselho de Proteção de Dados Pessoais da Turquia no prazo de 72 horas, informaremos sem demora injustificada os utilizadores afetados quando exigido e cumpriremos qualquer outro dever de notificação.

11. Menores

A NoChat destina-se apenas a pessoas com 18 ou mais anos. Exigimos a data de nascimento no registo e não recolhemos conscientemente dados de menores de 18 anos. Uma denúncia de que um utilizador tem menos de 18 anos oculta imediatamente essa conta até ser analisada por um moderador. Se confirmarmos que um utilizador tem menos de 18 anos, suspendemos a conta e eliminamos os dados, exceto os que devamos conservar para impedir novo registo ou para comunicar às autoridades. Se considerar que um menor está a utilizar a NoChat, denuncie-o na App ou envie um e-mail para connect@bitry.io.

12. Notificações, marketing e armazenamento no dispositivo

13. Contactos de Estabelecimentos parceiros

Se registar um Estabelecimento em partners.nochat.site, tratamos o nome, telefone e e-mail da pessoa de contacto e do signatário, os dados empresariais do Estabelecimento (denominação, morada, número de identificação fiscal e de IVA), os dados de faturação, o menu, as fotografias e os ficheiros carregados, para gerir a conta de parceiro, faturar o Estabelecimento através da Stripe, listar eventos e comunicar convosco (incluindo avisos sobre a data de lançamento e a faturação). Se o Estabelecimento abrir uma conta Stripe para eventos, a Stripe trata, enquanto responsável pelo tratamento independente, as verificações de identidade de que necessita. O fundamento jurídico é o contrato (art. 6.º, n.º 1, al. b), do RGPD; art. 5(2)(c) da KVKK), a obrigação jurídica (6(1)(c); 5(2)(ç)) e os nossos interesses legítimos na gestão do programa de parceiros (6(1)(f); 5(2)(f)). O menu em PDF do Estabelecimento é lido pela Google Vertex AI (secção 6). Conservamos estes dados durante a parceria e, depois, pelo prazo exigido pela legislação fiscal e contabilística.

14. Alterações a esta política

Publicaremos as atualizações aqui, com novo número de versão e data de entrada em vigor. Em caso de alterações relevantes, avisaremos o utilizador na App antes de se aplicarem e, quando a lei o exija, pediremos novamente o seu consentimento.

15. Informações específicas por país

15.1. Portugal e União Europeia

15.2. Turquia (informação nos termos da KVKK)

15.3. Azerbaijão

Tratamos os dados de utilizadores no Azerbaijão nos termos da Lei n.º 998-IIIQ "Sobre Dados Pessoais".

15.4. Reino Unido

A Bitry LTD registar-se-á no Information Commissioner's Office (ICO) do Reino Unido antes de a NoChat ser disponibilizada aos utilizadores; o número de registo será publicado no topo desta Política. O utilizador pode apresentar reclamação ao ICO a qualquer momento.

16. Contacto

BITRY LTD (responsável pelo tratamento)
Registada em Inglaterra e no País de Gales, número de sociedade 16107519
71-75 Shelton Street, Covent Garden, Londres, WC2H 9JQ, Reino Unido
E-mail: connect@bitry.io
Representante na UE (art. 27.º do RGPD): será designado antes de a NoChat ser disponibilizada na UE (secção 15.1)
Representante do responsável pelo tratamento na Turquia (KVKK): será designado antes de a NoChat ser disponibilizada na Turquia (secção 15.2)
Encarregado da proteção de dados: não designado; questões de proteção de dados para connect@bitry.io