Política de Privacidade do Transport-Yak
Data de entrada em vigor: 2026-04-17
§ 1. Responsável pelo Tratamento dos Dados
O responsável pelo tratamento dos dados pessoais na aceção do Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016, relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais (o "RGPD") é:
Hojka endereço de correspondência: Poland e-mail: [email protected]
(o "Responsável pelo Tratamento")
O Responsável pelo Tratamento não nomeou um Encarregado da Proteção de Dados. Para todas as questões relacionadas com dados pessoais, por favor contacte: [email protected].
§ 2. Informações essenciais — o que precisa de saber
- A Aplicação não exige registo, início de sessão nem a prestação de quaisquer dados pessoais.
- A Aplicação não recolhe nos servidores do Responsável pelo Tratamento quaisquer dados que identifiquem o Utilizador — nome, endereço de e-mail, número de telefone, localização GPS precisa, identificador persistente do dispositivo (IMEI/número de série).
- A Aplicação é oferecida segundo um modelo freemium: a) Versão Gratuita — suportada por publicidade em banner e anúncios de vídeo recompensados (que desbloqueiam funcionalidades adicionais do calculador de eixos), b) Versão Premium — uma subscrição paga (3 € / mês ou 15 € / ano) sem publicidade e com acesso ilimitado às funcionalidades da Aplicação.
- A Versão Gratuita utiliza o Google Mobile Ads SDK (AdMob) para apresentar publicidade. O AdMob trata o Advertising ID e dados técnicos relacionados — ver § 3.3 e § 5.
- As compras da subscrição Premium são processadas por RevenueCat, Inc., Google Play Billing (Android) e Apple App Store Billing (iOS). O Responsável pelo Tratamento não recebe nem armazena os dados do cartão de pagamento do Utilizador — ver § 3.4 e § 5.
- As definições do Utilizador (idioma selecionado, configuração dos eixos, sinalizador de consentimento) são armazenadas apenas localmente no dispositivo do Utilizador.
§ 3. Dados tratados
O funcionamento técnico da Aplicação exige comunicação com servidores. Os seguintes dados são tratados durante esta comunicação:
3.1. Dados técnicos (sempre)
| Dados | Quando | Finalidade |
|---|---|---|
| Endereço IP do dispositivo | Em cada pedido HTTP | Estabelecer uma ligação TCP/IP |
| User-agent (tipo de SO, versão) | Em cada pedido HTTP | Diagnóstico técnico |
| Tipo de pedido (bans/areas/maps) | Em cada pedido HTTP | Devolução dos dados corretos |
O endereço IP constitui um dado pessoal na aceção do RGPD. É visível para os fornecedores de infraestrutura (ver § 5). O Responsável pelo Tratamento não associa o endereço IP a quaisquer outros dados que identifiquem o Utilizador.
3.2. Dados armazenados localmente (não transmitidos)
| Dados | Localização |
|---|---|
| Idioma da interface selecionado | Android SharedPreferences |
| Configuração dos eixos do veículo (dimensões, limites) | Android SharedPreferences |
| Cache dos Dados de Proibições (até 50 MB) | Armazenamento interno da Aplicação |
| Sinalizador de aceitação dos Termos | Android SharedPreferences |
| Data do primeiro arranque, contador de secções de carga adicionadas | Android SharedPreferences |
Os dados locais não são transmitidos ao Responsável pelo Tratamento nem a terceiros. São eliminados quando a Aplicação é desinstalada ou quando os seus dados são limpos nas definições do sistema.
3.3. Dados tratados em relação com a publicidade (apenas na Versão Gratuita)
| Dados | Finalidade |
|---|---|
| Advertising ID (AAID no Android, IDFA no iOS) | Segmentação de anúncios, limitação de frequência, prevenção de fraude publicitária |
| Modelo e fabricante do dispositivo, versão do SO, resolução do ecrã | Otimização do formato do anúncio |
| Localização aproximada (derivada do endereço IP, nível país/região) | Geo-segmentação dos anúncios |
| Eventos relacionados com publicidade (impressão, clique, tempo de exposição) | Faturação com anunciantes, otimização de campanhas |
| Sinais de interesse (apenas quando tiver sido dado consentimento) | Seleção personalizada de conteúdo publicitário |
Estes dados são recolhidos e tratados pela Google LLC (AdMob) — ver § 5.3. O Utilizador mantém o controlo total:
- no Android: Definições → Privacidade → Anúncios → repor o Advertising ID e desativar a personalização de anúncios,
- no iOS: Definições → Privacidade e Segurança → Publicidade Apple (além da notificação App Tracking Transparency no primeiro arranque da Aplicação),
- na União Europeia: uma janela de consentimento (Google Consent Mode v2 / IAB TCF) apresentada no primeiro arranque permite ao Utilizador escolher entre anúncios personalizados e não personalizados,
- em qualquer momento: a aquisição da subscrição Premium desativa totalmente a apresentação de anúncios e cessa a recolha dos dados acima para fins publicitários.
3.4. Dados tratados em relação com a compra da subscrição Premium
| Dados | Finalidade |
|---|---|
| Identificador anónimo do utilizador (UUID gerado pelo RevenueCat) | Associar o estado da subscrição ao dispositivo / conta na loja |
| Recibo de compra — token encriptado que confirma a compra na loja | Verificação da compra, restauro após reinstalação, gestão de reembolsos |
| Estado da subscrição (ativa/inativa, data de expiração, período experimental, nova tentativa de cobrança) | Concessão das funcionalidades Premium ao Utilizador |
| Tipo de dispositivo, versão do SO, código do país da loja | Apoio técnico, mapeamento de moeda, declarações fiscais |
Os dados de pagamento (número de cartão, informações bancárias) não são transmitidos ao Responsável pelo Tratamento nem ao RevenueCat. O processamento dos pagamentos é inteiramente tratado por Google Play Billing ou Apple App Store Billing, que são os vendedores da subscrição para efeitos do direito do consumidor. Estes operadores conservam os recibos de compra ao abrigo das suas próprias obrigações fiscais e contabilísticas (tipicamente 5–7 anos).
§ 4. Finalidades e fundamentos jurídicos do tratamento
| Finalidade | Fundamento jurídico | Conservação |
|---|---|---|
| Prestação do Serviço — fornecimento dos Dados de Proibições e de mapas | Art. 6.º, n.º 1, al. b) do RGPD (execução de um contrato para a prestação de serviços eletrónicos) | Durante a utilização da Aplicação |
| Garantir a segurança da infraestrutura, detetar e prevenir abusos | Art. 6.º, n.º 1, al. f) do RGPD (interesse legítimo do Responsável pelo Tratamento) | Até 30 dias (registos) |
| Apresentação de anúncios não personalizados na Versão Gratuita | Art. 6.º, n.º 1, al. f) do RGPD (interesse legítimo — monetização do Serviço gratuito) | Duração da utilização da Versão Gratuita |
| Apresentação de anúncios personalizados na Versão Gratuita (para utilizadores do EEE) | Art. 6.º, n.º 1, al. a) do RGPD (consentimento prestado na janela do Consent Mode v2) | Até à retirada do consentimento |
| Aquisição e gestão da subscrição Premium | Art. 6.º, n.º 1, al. b) do RGPD (execução de um contrato) | Duração da subscrição e período de reclamação |
| Prevenção de abusos da subscrição, gestão de reembolsos | Art. 6.º, n.º 1, al. f) do RGPD (interesse legítimo) | Até 90 dias após o termo da subscrição |
| Obrigações fiscais e contabilísticas relacionadas com a venda de subscrições (pelos operadores das lojas) | Art. 6.º, n.º 1, al. c) do RGPD (obrigação legal — direito contabilístico e fiscal) | 5–7 anos (conforme as obrigações fiscais do operador da loja) |
| Tratamento de reclamações e pedidos de informação | Art. 6.º, n.º 1, als. b) e c) do RGPD | Até à resolução do assunto, máx. 3 anos |
| Defesa ou exercício de pretensões | Art. 6.º, n.º 1, al. f) do RGPD | Até à prescrição do prazo legal |
§ 5. Destinatários dos dados — subcontratantes
Os dados descritos no § 3 são transmitidos aos seguintes subcontratantes necessários ao funcionamento técnico da Aplicação:
5.1. Cloudflare, Inc.
- Sede: EUA (101 Townsend St, San Francisco, CA 94107)
- Função: fornecedor de infraestrutura (Cloudflare Workers) para a API que fornece os Dados de Proibições (
ab.tbsny.workers.dev) - Âmbito dos dados: endereço IP, user-agent, parâmetros do pedido HTTP
- Política de privacidade: https://www.cloudflare.com/privacypolicy/
- Fundamento para a transferência fora do EEE: cláusulas contratuais-tipo da UE (SCC) + certificação do EU-U.S. Data Privacy Framework
5.2. OpenFreeMap
- Sede: Suíça (país reconhecido pela Comissão Europeia como proporcionando um nível adequado de proteção)
- Função: fornecedor de tiles de mapa (tiles.openfreemap.org)
- Âmbito dos dados: endereço IP, parâmetros de pedido de tiles
- Política: https://openfreemap.org/
5.3. Google LLC / Google Ireland Ltd.
- Sede: EUA (Google LLC) e Irlanda (Google Ireland Ltd. — responsável pelo tratamento dos dados dos utilizadores do EEE para a maioria dos serviços)
- Função multifuncional:
- gestão da janela de avaliação da Aplicação (Google Play In-App Review),
- distribuição da Aplicação através da Google Play Store,
- processamento dos pagamentos da subscrição Premium (Google Play Billing) — a Google é a vendedora da subscrição, responsável pelo processamento dos pagamentos, cobrança do VAT, pagamento ao Responsável pelo Tratamento e conservação dos recibos,
- apresentação de publicidade na Versão Gratuita (Google Mobile Ads / AdMob) — tratamento do Advertising ID, dados do dispositivo, sinais de interação com anúncios, localização aproximada baseada no IP.
- Mecanismos de consentimento: Google Consent Mode v2, IAB Transparency & Consent Framework — detalhes: https://support.google.com/admob/answer/9760862
- Política de privacidade: https://policies.google.com/privacy
- Política de publicidade: https://policies.google.com/technologies/ads
- Fundamento para a transferência fora do EEE: cláusulas contratuais-tipo da UE + EU-U.S. Data Privacy Framework
5.4. RevenueCat, Inc.
- Sede: EUA (44 Tehama St, San Francisco, CA 94105)
- Função: infraestrutura de gestão de subscrições — verificação dos recibos de compra, sincronização do estado da subscrição entre os dispositivos do Utilizador, gestão de reembolsos e cancelamentos
- Âmbito dos dados: UUID anónimo do utilizador, recibos de compra (tokens encriptados), metadados do dispositivo, código do país da loja
- O RevenueCat não recebe dados de pagamento nem dados que identifiquem diretamente o Utilizador.
- Política de privacidade: https://www.revenuecat.com/privacy/
- Fundamento para a transferência fora do EEE: cláusulas contratuais-tipo da UE
5.5. Apple Distribution International Ltd. (apenas versão iOS)
- Sede: Irlanda (Estado-Membro da UE — não existe transferência para fora do EEE para utilizadores do EEE)
- Função: processamento dos pagamentos da subscrição Premium no iOS (App Store Billing) — vendedor da subscrição, processamento dos pagamentos, conservação dos recibos, cobrança do VAT, pagamento ao Responsável pelo Tratamento
- Política: https://www.apple.com/legal/privacy/
O Responsável pelo Tratamento não vende, aluga nem transfere os dados do Utilizador para fins de marketing a quaisquer entidades que não as acima indicadas.
§ 6. Transferência de dados para fora do Espaço Económico Europeu
Algumas entidades indicadas no § 5 (Cloudflare, Google LLC, RevenueCat) têm sede nos Estados Unidos. As transferências de dados para os EUA ocorrem com base:
- na decisão de adequação da Comissão Europeia ao abrigo do EU-U.S. Data Privacy Framework de 10 de julho de 2023 (para entidades certificadas — Cloudflare, Google),
- nas cláusulas contratuais-tipo (SCC) aprovadas pela Comissão Europeia pela Decisão 2021/914 (para outras entidades, incluindo o RevenueCat).
A Apple Distribution International Ltd. (Irlanda) não constitui uma transferência para fora do EEE.
O Utilizador tem o direito de solicitar ao Responsável pelo Tratamento uma cópia destas garantias — contacto: [email protected].
§ 7. Direitos do Utilizador
Nos termos do RGPD, o Utilizador tem os seguintes direitos:
Direito de acesso aos seus dados (art. 15.º do RGPD).
Direito de retificação dos dados (art. 16.º do RGPD).
Direito ao apagamento — "direito a ser esquecido" (art. 17.º do RGPD).
Direito à limitação do tratamento (art. 18.º do RGPD).
Direito à portabilidade dos dados (art. 20.º do RGPD).
Direito de oposição ao tratamento fundamentado em interesse legítimo (art. 21.º do RGPD) — em particular contra a apresentação de anúncios não personalizados (com a consequência da descontinuação da Versão Gratuita ou da migração para Premium).
Direito de retirar o consentimento (art. 7.º, n.º 3 do RGPD) — em particular o consentimento para publicidade personalizada; a retirada não afeta a licitude do tratamento efetuado anteriormente à retirada.
Direito de apresentar uma reclamação à autoridade de controlo:
Presidente do Serviço de Proteção de Dados Pessoais (UODO) ul. Stawki 2, 00-193 Varsóvia, Polónia https://uodo.gov.pl
Para exercer estes direitos, por favor contacte: [email protected]. O Responsável pelo Tratamento responderá sem demora injustificada e, em qualquer caso, no prazo de um mês a contar da receção do pedido.
Quanto aos direitos relativos a dados tratados diretamente pela Google (AdMob) ou pelo RevenueCat, o Utilizador pode igualmente dirigir o seu pedido diretamente a essas entidades — os contactos são indicados nas respetivas políticas de privacidade (§ 5.3, § 5.4).
§ 8. Período de conservação
| Tipo de dados | Conservação |
|---|---|
| Dados locais (definições, cache, data de instalação, contador de secções) | Até à desinstalação ou limpeza manual |
| Registos do servidor do subcontratante (endereço IP) | Tipicamente até 30 dias — conforme a política do fornecedor |
| Dados publicitários (AAID, metadados) detidos pela Google | Até 13 meses (política por defeito da Google Ads); menos após a reposição do AAID |
| Identificador anónimo do utilizador no RevenueCat | Durante toda a instalação da Aplicação; após a desinstalação — até 180 dias de inatividade |
| Recibos de compra detidos pelos operadores das lojas (Google Play / App Store) | 5–7 anos (obrigação fiscal e contabilística do vendedor) |
| Correspondência por e-mail | Até à resolução do assunto, máx. 3 anos |
| Dados tratados para exercício ou defesa de pretensões | Até ao termo do prazo de prescrição |
§ 9. Decisões automatizadas e definição de perfis
- O Responsável pelo Tratamento não se envolve diretamente em decisões automatizadas que produzam efeitos jurídicos sobre o Utilizador, nem realiza definição de perfis na aceção do art. 22.º do RGPD.
- A Google (AdMob) — ao apresentar anúncios personalizados na Versão Gratuita — utiliza mecanismos automatizados de correspondência de anúncios baseados em: a) Advertising ID, b) sinais demográficos inferidos do comportamento do Utilizador noutras aplicações e serviços Google, c) categorias de interesse atribuídas ao perfil publicitário, d) localização geográfica aproximada.
- Estas decisões não produzem efeitos jurídicos ou similarmente significativos sobre o Utilizador na aceção do art. 22.º do RGPD — referem-se exclusivamente à escolha do conteúdo publicitário apresentado na Aplicação.
- O Utilizador pode, a qualquer momento: a) retirar o consentimento para anúncios personalizados (janela do Consent Mode v2 na Aplicação; definições do sistema Android: Privacidade → Anúncios → Limitar o rastreamento de anúncios; iOS: Definições → Privacidade → Publicidade Apple), b) repor o Advertising ID nas definições do sistema operativo, c) migrar para a Versão Premium — em que não são apresentados anúncios e não são de todo recolhidos dados publicitários.
§ 10. Segurança dos dados
- A comunicação com os servidores do Responsável pelo Tratamento e com os subcontratantes decorre exclusivamente por HTTPS (TLS) encriptado.
- A Aplicação não aceita tráfego em texto não cifrado (cleartext-traffic está desativado na configuração de segurança de rede do Android).
- Os dados locais são armazenados no diretório privado da Aplicação, inacessível a outras aplicações.
- Os recibos de compra são criptograficamente verificados pelo RevenueCat e pelos operadores das lojas — o Responsável pelo Tratamento não tem qualquer capacidade técnica para forjar um estado de subscrição.
§ 11. Crianças
- A Aplicação destina-se a pessoas com pelo menos 13 anos de idade. O Responsável pelo Tratamento não recolhe conscientemente dados de pessoas com menos de 13 anos.
- Se tais dados forem identificados, serão prontamente eliminados.
- A publicidade na Versão Gratuita é apresentada em modo "não dirigido a crianças" — o que significa que a Aplicação não é dirigida a crianças e não utiliza o modo compatível com o regulamento norte-americano COPPA. Os pais/tutores de pessoas com menos de 13 anos não devem facultar a Aplicação a essas pessoas.
§ 12. Alterações à Política de Privacidade
- O Responsável pelo Tratamento reserva-se o direito de alterar a presente Política de Privacidade, em particular no caso de alterações legislativas, alterações na funcionalidade da Aplicação ou alterações no âmbito da cooperação com subcontratantes.
- O Utilizador será notificado das alterações substanciais na Aplicação com, pelo menos, 14 dias de antecedência relativamente à sua entrada em vigor.
- A versão atual da Política de Privacidade encontra-se disponível na Aplicação em "Mais → Política de Privacidade" e em: https://transport-yak.com/privacy-policy.
§ 13. Contacto
Para questões relativas ao tratamento de dados pessoais, por favor contacte:
E-mail: [email protected]
A presente Política de Privacidade produz efeitos desde 2026-04-17.