Política de privacidade

Última atualização: 8 de agosto de 2026

A proteção dos teus dados pessoais é muito importante para nós. Nesta política de privacidade explicamos que dados recolhemos, como os utilizamos e que direitos tens.

1. Responsável pelo tratamento

Gathered UG (haftungsbeschränkt) i.G.

Representada pelo gerente: Lenny Anzalichi

Berliner Straße 10

63110 Rodgau, Alemanha

E-mail: Lenny@gathered.world

Registo comercial: tribunal de Offenbach am Main, HRB [será acrescentado após o registo]

Encarregado da proteção de dados (art. 37.º RGPD)

Nos termos do § 38 BDSG (lei federal alemã de proteção de dados) não estamos obrigados a designar um encarregado da proteção de dados, uma vez que menos de 20 pessoas se dedicam permanentemente ao tratamento automatizado de dados pessoais. A nossa atividade principal também não exige um controlo regular e sistemático em larga escala (art. 37.º n.º 1 al. b RGPD). Para questões de proteção de dados: Lenny@gathered.world

2. Que dados recolhemos

2.1 Dados da conta

No registo recolhemos:

2.2 Dados de localização

Com a tua autorização recolhemos a tua localização para:

Se consentiste na utilização da localização e ainda não houver uma cidade no teu perfil, deduzimos a tua cidade a partir da tua posição aproximada e guardamos o nome da cidade (não as coordenadas exatas) no teu perfil — entre outras coisas para estatísticas agregadas de eventos. Podes alterar a cidade no teu perfil a qualquer momento.

Guardamos ainda uma indicação de local aproximada, para podermos enviar-te notificações sobre novos eventos na tua zona. Ao abrires a App, a tua posição é arredondada para uma grelha de cerca de 39 km × 20 km e apenas essa célula é guardada (tecnicamente: um geohash de quatro caracteres) — nunca as tuas coordenadas exatas nem um histórico de deslocações. Guardamos apenas a última célula conhecida, atualizada no máximo uma vez por dia. Até agosto de 2026 esta grelha era bastante mais grosseira, cerca de 156 km × 156 km; o refinamento foi necessário porque de uma célula tão grande não se consegue tirar qualquer recomendação de proximidade útil. Não guardamos o dado com maior precisão do que esta grelha.

Podes revogar a autorização de localização a qualquer momento nas definições do teu dispositivo. Sem acesso à localização não receberás notificações sobre eventos na tua zona; todas as restantes funcionalidades continuam utilizáveis.

2.3 Dados de utilização e dados técnicos de diagnóstico

Para melhoria do produto e diagnóstico técnico recolhemos, na App normal, dados de utilização apenas ao nível do evento, sem ID de conta e sem ligação intencional entre sessões. Uma recusa expressa nas definições de privacidade interrompe esta recolha. Inclui, em especial:

Para isso utilizamos o Firebase Analytics, o Firebase Crashlytics, o Firebase Performance Monitoring e o PostHog. O conteúdo de mensagens e conversas, os títulos e descrições de eventos e os dados exatos de localização não são transmitidos a estes fornecedores como propriedades de analítica de produto; no máximo pode ser registada uma utilização anonimizada das funcionalidades (p. ex. «mensagem enviada»).

2.4 Session replay (consentimento separado)

O session replay do PostHog está completamente desativado na App normal até que ativies expressamente o consentimento previsto para o efeito. Com o consentimento ativo, numa amostra atualmente de 10 % das sessões são processados estados de ecrã e interações anonimizados para análise de erros e usabilidade. Textos, campos de entrada, imagens e vistas de plataforma (p. ex. mapas, WebViews ou vistas de câmara) são mascarados já no dispositivo. Os ecrãs nativos do sistema e os conteúdos de rede e de registo não são gravados.

Para testadores internos do TestFlight expressamente selecionados, um modo de teste compilado à parte pode ativar a retenção com um ID de conta e o session replay com amostra de 100 %. Esta build usa o mesmo esquema de eventos da app de produção e não se destina a canais públicos ou de produção.

O session replay é uma finalidade autónoma e não faz automaticamente parte do consentimento para estatísticas de produto anónimas. Podes retirar o consentimento a qualquer momento em Definições > Privacidade e segurança . Depois disso não são criadas novas gravações; as já armazenadas são eliminadas o mais tardar após o atual prazo de conservação do PostHog de 30 dias, se não forem eliminadas antes.

2.5 Dados dos eventos

Quando crias um evento guardamos:

2.6 Dados técnicos / impressão do dispositivo

Para prevenir fraudes criamos um hash anonimizado do dispositivo (SHA-256). É usado apenas temporariamente para detetar abusos (limitação de pedidos) e não é armazenado de forma permanente.

2.7 Estatísticas agregadas de eventos (Crowd Insight)

Para eventos públicos elaboramos estatísticas agregadas e anonimizadas sobre os convidados confirmados («Crowd Insight»). Para isso tratamos do lado do servidor os seguintes dados de perfil dos convidados:

Finalidade: dar a convidados e organizadores uma ideia anónima do público esperado num evento (p. ex. distribuição por grupos etários, percentagem de convidados da cidade do evento).

Destinatários: As estatísticas são vistas apenas por subscritores pagantes da «Gathered Pro» e pelo organizador do respetivo evento — ambos veem apenas os agregados. Os valores de convidados individuais não são tecnicamente consultáveis, nem sequer pelos subscritores. As estatísticas só são mostradas a partir de 2 convidados confirmados e a vista detalhada completa a partir de 5 — de modo a não permitir conclusões sobre pessoas concretas. Os convidados com perfil privado também entram nos agregados anónimos.

Prazo de conservação: As estatísticas agregadas são conservadas até 7 dias após o fim do evento e depois eliminadas automaticamente; de imediato em caso de eliminação do evento.

Fundamento jurídico: Art. 6.º n.º 1 al. f RGPD (interesse legítimo em estatísticas de eventos anonimizadas). Oposição (art. 21.º RGPD): Podes opor-te a qualquer momento à inclusão dos teus dados de perfil — passarás a ser contado apenas nas categorias «desconhecido». Enquanto não existir um interruptor para isso nas definições da app, basta um e-mail para Lenny@gathered.world.

2.8 Avaliações (Gathered Score)

Depois de um evento, os participantes verificados podem avaliar o evento ou o organizador com um valor de 0 a 10 («Gathered Score»), opcionalmente com um texto público. Os organizadores podem, por sua vez, avaliar os seus convidados. Para isso tratamos:

Anonimato: O valor numérico é publicado sem o teu nome — apenas é visível uma média de todas as avaliações, atualizada continuamente. Nota: em eventos com muito poucas avaliações, o organizador pode, em certas circunstâncias, tirar conclusões sobre avaliações individuais (p. ex. se só uma pessoa avaliou). Se escreveres um texto, decides tu se aparece de forma anónima ou com o teu nome (predefinição: anónimo); nos textos anónimos, o momento da publicação é ainda arredondado ao dia de calendário. O anonimato vale perante outros utilizadores — não perante nós enquanto operador: do lado do servidor, a tua avaliação continua associada à tua conta (necessário para moderação, prevenção de abusos, denúncias ao abrigo do Digital Services Act e eliminação dos teus dados).

Avaliações de convidados: As avaliações dos organizadores sobre os convidados nunca são públicas. Os organizadores veem apenas uma média agregada no contexto dos pedidos de participação. Podes consultar a tua própria média enquanto convidado a qualquer momento na App (art. 15.º RGPD).

Prazo de conservação: As avaliações mantêm-se guardadas enquanto a tua conta existir. Ao eliminares a tua conta, as avaliações que deste e as que foram feitas sobre ti são eliminadas e as médias corrigidas em conformidade; além disso, podes eliminar tu próprio os textos públicos a qualquer momento.

Fundamento jurídico: Art. 6.º n.º 1 al. b RGPD (função de avaliação como parte do serviço) e art. 6.º n.º 1 al. f RGPD (interesse legítimo num sistema de avaliação fiável e seguro e na prevenção de abusos).

2.9 Rede escolar/universitária («A tua escola/universidade»)

Podes indicar voluntariamente a tua escola ou universidade para veres quem da tua instituição usa a Gathered e para seres informado sobre novos eventos da tua instituição. Para isso tratamos:

Visibilidade: Assim que indicas uma escola/universidade, passas a constar de uma lista de membros visível exclusivamente para outros utilizadores que tenham indicado a mesma escola/universidade. Aí só são visíveis o teu nome de apresentação e a tua foto de perfil — os mesmos dados do teu perfil público. O simples contador («X pessoas estão aqui») é agregado e não permite conclusões sobre pessoas concretas. Não publicamos em lado nenhum uma lista de uma escola pesquisável ou acessível a terceiros; o acesso está tecnicamente limitado a membros com sessão iniciada da mesma instituição.

Oposição / ocultação (opt-out): Podes desativar a tua visibilidade a qualquer momento nas definições de privacidade. Desapareces então de imediato da lista de membros e os teus eventos públicos deixam de ser associados à tua instituição; o contador agregado mantém-se. Também podes remover completamente a tua escola/universidade.

Notificações de eventos: Se criares um evento público enquanto a tua visibilidade escolar estiver ativa, os membros da mesma instituição podem receber uma notificação push sobre ele (desde que tenham permitido notificações). Eventos privados, partilháveis apenas por ligação ou internos de um grupo nunca são incluídos.

Convites a amigos: Se convidares amigos através de uma ligação de convite, esta contém um identificador da tua escola/universidade e um identificador de referência, para que a instituição te seja sugerida à pessoa convidada. Neste processo não são tratados dados de contacto da tua lista telefónica.

Nota sobre a verificação: A escola/universidade indicada não é verificada separadamente. Indica apenas dados que estejas disposto a divulgar.

Prazo de conservação: A tua associação à escola/universidade mantém-se guardada enquanto a mantiveres indicada ou a tua conta existir. Ao removeres a indicação ou eliminares a tua conta, ela é apagada e o contador agregado corrigido em conformidade.

Fundamento jurídico: Art. 6.º n.º 1 al. a RGPD (consentimento através do registo voluntário, revogável a qualquer momento pelo interruptor de visibilidade) e art. 6.º n.º 1 al. f RGPD (interesse legítimo em ligar utilizadores da mesma instituição). No caso de menores a partir dos 16 anos completos, baseamo-nos, nos termos do art. 8.º RGPD, no seu próprio consentimento; a Gathered pode ser utilizada a partir dos 16 anos (ver ponto 10).

2.10 Campus Pulse («quem faz o quê / quem vai aonde»)

O Campus Pulse faz parte da rede escolar/universitária (secção 2.9) e torna visível aos membros da tua instituição quem está a participar em que atividade ou evento. Existem dois tipos:

Para isso tratamos:

Sem dados de localização: Para o pulse em si não são recolhidos dados de GPS ou de localização. Um pulse de plano é composto apenas por um modelo ou texto curto (por favor, não indiques aí uma morada exata – aparece um aviso correspondente na App); um pulse de evento remete apenas para um evento já público.

Visibilidade: Os pulses e os seus participantes (nome de apresentação e foto de perfil — os mesmos dados do teu perfil público) são visíveis exclusivamente para membros com sessão iniciada da mesma instituição cujo campus esteja aberto. Não há qualquer pixelização (nomes e rostos reais). As pessoas que bloqueaste ou que te bloquearam não veem os teus pulses e vice-versa. Um pulse mostra assim aos teus colegas em que estás a participar — cria ou adere apenas a pulses cuja visibilidade estejas disposto a aceitar.

Notificações push: Os membros da tua instituição podem — se tiverem permitido notificações — ser informados sobre novos pulses. Estes avisos no ecrã de bloqueio são deliberadamente anonimizados (sem nome, sem local — p. ex. «Novo pulse no teu campus» ou «X pessoas do teu campus vão»). Um pedido de adesão e a respetiva confirmação contêm o nome de apresentação em causa e são enviados a exatamente uma pessoa. Aplicam-se horas de silêncio (22–8 h) e um limite diário.

Moderação e denúncia: Os títulos em texto livre e as mensagens de chat passam por uma verificação automática de conteúdos; os conteúdos não permitidos são bloqueados (ver a secção sobre moderação de conteúdos). Podes denunciar um pulse (procedimento de denúncia nos termos do art. 16.º Digital Services Act).

Prazo de conservação: Um pulse de plano é eliminado automaticamente no fim do dia; o chat associado permanece até 24 horas após o fim do pulse e é depois removido automaticamente juntamente com as mensagens e os pedidos em aberto. Um pulse de evento termina com o evento ou é eliminado de imediato se o evento for cancelado, colocado em privado ou apagado. Se desativares a tua visibilidade escolar, mudares de instituição ou eliminares a tua conta, os teus próprios pulses são eliminados e és removido de todas as listas de participantes e pedidos em aberto.

Fundamento jurídico: Art. 6.º n.º 1 al. a RGPD (consentimento através da criação voluntária ou adesão a um pulse) e art. 6.º n.º 1 al. f RGPD (interesse legítimo na ligação espontânea entre membros da mesma instituição); a moderação de conteúdos baseia-se no art. 6.º n.º 1 al. f RGPD (segurança da plataforma). No caso de menores a partir dos 16 anos completos, baseamo-nos, nos termos do art. 8.º RGPD, no seu próprio consentimento; a Gathered pode ser utilizada a partir dos 16 anos (ver ponto 10).

2.11 Mensagens diretas (chat 1:1)

Podes escrever diretamente a pessoas concretas. Essa conversa só é possível se ambos tiverem confirmado o mesmo evento ou se se seguirem mutuamente — não é possível escrever a partir da pesquisa ou do feed. A primeira mensagem a uma pessoa que ainda não aceitou é um pedido: até o destinatário o aceitar, não podes enviar outra mensagem.

Para isso tratamos:

Visibilidade: Uma conversa só é legível pelos dois intervenientes. Não acedemos a conteúdos de conversas sem motivo; o acesso só ocorre se uma mensagem for denunciada ou se estivermos legalmente obrigados.

Sem encriptação ponta a ponta: As tuas mensagens são encriptadas em trânsito (TLS) e armazenadas encriptadas nos nossos servidores, mas não não estão encriptadas ponta a ponta. Tecnicamente, isso significa que os conteúdos poderiam ser vistos por nós, por exemplo para tratar uma denúncia. Se quiseres trocar mensagens que ninguém além do destinatário deva poder ver, usa para isso um serviço de mensagens com encriptação ponta a ponta.

Verificação automática de conteúdos — âmbito: As mensagens de texto passam por um filtro automático de palavras que bloqueia insultos, ameaças e determinados padrões de burla. As fotos e as gravações de voz não são verificadas automaticamente quanto ao seu conteúdo, e mesmo nos textos o filtro não deteta conteúdos que dispensem os termos em causa. Chamamos expressamente a atenção para isto, para que o possas ter em conta ao decidir a quem escreves e o que envias.

Denunciar e bloquear: Podes denunciar cada mensagem individual — incluindo uma foto ou uma gravação de voz; o ficheiro em causa é anexado à denúncia para análise (procedimento de denúncia nos termos do art. 16.º Digital Services Act). Podes bloquear uma pessoa a qualquer momento; fica assim excluída qualquer troca posterior em ambos os sentidos.

Notificações push: Informamos-te deliberadamente sobre um novo pedido sem o nome do remetente e sem o texto da mensagem (p. ex. «Alguém de um dos teus eventos escreveu-te»), para que conteúdos indesejados não te cheguem sem aviso ao ecrã de bloqueio. Só depois de aceitares é que as notificações incluem nome e texto. Podes silenciar cada conversa individualmente.

Idade: Dentro da conversa 1:1 não há restrição por idade; a Gathered no seu conjunto pode ser utilizada a partir dos 16 anos (ver ponto 10).

Prazo de conservação: As conversas aceites mantêm-se permanentemente, para que um contacto estabelecido não se perca — podes eliminar mensagens individuais a qualquer momento. Um pedido não aceite é eliminado automaticamente 14 dias após o fim do evento subjacente. Se eliminares a tua conta, as tuas mensagens são anonimizadas e as fotos e gravações de voz que enviaste são apagadas; o histórico da conversa da outra pessoa mantém-se no restante, uma vez que contém também os dados dela.

Fundamento jurídico: Art. 6.º n.º 1 al. b RGPD (execução do contrato de utilização — a comunicação entre participantes faz parte do serviço oferecido) e art. 6.º n.º 1 al. f RGPD (interesse legítimo na segurança da plataforma para o filtro de palavras e as funções de denúncia e bloqueio).

3. Fundamentos jurídicos (art. 6.º RGPD)

O tratamento dos teus dados pessoais assenta nos seguintes fundamentos jurídicos:

Tratamento Fundamento jurídico
Criação de conta, perfil, criação de eventos, bilhetes, conversa Art. 6.º n.º 1 al. b RGPD (execução do contrato)
Notificações push Art. 6.º n.º 1 al. a RGPD (consentimento)
Estatísticas de utilização (PostHog, Firebase Analytics) Art. 6.º n.º 1 al. f RGPD (interesse legítimo na melhoria do produto; ponderação de interesses documentada)
Session replay (PostHog, finalidade separada) Art. 6.º n.º 1 al. a RGPD (consentimento separado)
Recomendações de eventos baseadas em ML Art. 6.º n.º 1 al. f RGPD (interesse legítimo: melhoria da experiência do utilizador)
Estatísticas agregadas de eventos (Crowd Insight, ver secção 2.7) Art. 6.º n.º 1 al. f RGPD (interesse legítimo: estatísticas anonimizadas para subscritores e organizadores)
Rede escolar/universitária e Campus Pulse (secções 2.8 e 2.9) Art. 6.º n.º 1 al. a RGPD (consentimento) e art. 6.º n.º 1 al. f RGPD (interesse legítimo em ligar membros da mesma instituição)
Moderação de conteúdos (automática) Art. 6.º n.º 1 al. f RGPD (interesse legítimo: segurança da plataforma)
Prevenção de fraude (impressão do dispositivo) Art. 6.º n.º 1 al. f RGPD (interesse legítimo: proteção contra abusos)
Processamento de pagamentos (Stripe) Art. 6.º n.º 1 al. b RGPD (execução do contrato)

4. Serviços e fornecedores terceiros

4.1 Firebase (Google)

Utilizamos o Firebase (operador: Google Ireland Limited para clientes da UE, subcontratante: Google LLC, EUA) para os seguintes serviços:

Fundamento jurídico: art. 6.º n.º 1 al. b RGPD (execução do contrato) para Auth/Firestore/Storage/Functions/FCM/App Check; art. 6.º n.º 1 al. f RGPD (interesse legítimo na estabilidade e melhoria do produto, sujeito à ponderação de interesses documentada) para o canal de diagnóstico apenas ao nível do evento. A ligação à conta mantém-se uma finalidade separada.

Política de privacidade: firebase.google.com/support/privacy

4.2 Stripe

Para eventos pagos utilizamos a Stripe como prestador de serviços de pagamento. A Stripe trata os dados de pagamento como responsável autónomo.

Política de privacidade: stripe.com/de/privacy

4.3 PostHog

Utilizamos o PostHog para analítica de produto, feature flags e — apenas após um consentimento separado — session replay. O projeto está configurado na região da UE eu.i.posthog.com .

Política de privacidade: posthog.com/privacy

4.4 Umami Analytics

Para o nosso sítio web utilizamos o Umami Analytics — uma análise web sem cookies e respeitadora da privacidade. Não são recolhidos dados pessoais.

Fundamento jurídico: interesse legítimo (art. 6.º n.º 1 al. f RGPD)

4.5 OpenAI

Utilizamos a OpenAI para moderação automática de conteúdos (verificação de textos quanto a conteúdos inadequados). Os conteúdos são transmitidos apenas para moderação e não são usados para treino.

Política de privacidade: openai.com/privacy

4.6 Google Cloud Vision

Utilizamos a API Google Cloud Vision para a moderação automática de fotos carregadas (deteção de conteúdos de imagem inadequados). As imagens carregadas são transmitidas à Google para análise. A Google trata as imagens exclusivamente para prestar o serviço e não para fins próprios.

Fundamento jurídico: interesse legítimo na segurança da nossa plataforma (art. 6.º n.º 1 al. f RGPD)

4.7 RevenueCat (EUA)

Para o processamento de compras na app (alcance pago «Boost» e subscrição «Gathered Pro») utilizamos a RevenueCat Inc. (600 California St, San Francisco, CA 94108, EUA).

A RevenueCat trata:

Transferência para país terceiro: EUA. A RevenueCat não está certificada no EU-U.S. Data Privacy Framework (TADPF). A transferência assenta nas cláusulas contratuais-tipo da UE (módulo 2, Decisão 2021/914 da Comissão).

Prazo de conservação: até à eliminação da tua conta ou, no máximo, 7 anos após a última transação (obrigação fiscal de conservação, § 147 AO).

Fundamento jurídico: art. 6.º n.º 1 al. b RGPD (execução do contrato)

Política de privacidade: revenuecat.com/privacy

4.8 Brevo (UE)

Para e-mails transacionais no âmbito do alcance pago («Boost») utilizamos a Brevo SAS (106 Boulevard Haussmann, 75008 Paris, França).

A Brevo envia em nosso nome:

Dados tratados: endereço de e-mail, nome (se indicado no formulário de resolução), número de encomenda/ID de compra.

Transferência para país terceiro: nenhuma — a Brevo trata exclusivamente dentro da UE.

Prazo de conservação: os registos de envio de e-mail são guardados 30 dias e depois eliminados automaticamente.

Fundamento jurídico: art. 6.º n.º 1 al. c RGPD (obrigação legal — § 312f / § 356a BGB)

Política de privacidade: brevo.com/privacy-policy

4.9 Sentry (EUA)

Para monitorização de erros (relatórios de falhas, erros de servidor não fatais) utilizamos a Functional Software Inc. dba Sentry (45 Fremont Street, 8th Floor, San Francisco, CA 94105, EUA).

A Sentry trata:

Os dados tratados servem exclusivamente a estabilidade da App e não são usados para outros fins (publicidade, definição de perfis).

Transferência para país terceiro: EUA. A transferência assenta nas cláusulas contratuais-tipo da UE (módulo 2, Decisão 2021/914 da Comissão).

Prazo de conservação: 30 dias com eliminação automática (predefinição da Sentry).

Fundamento jurídico: art. 6.º n.º 1 al. f RGPD (interesse legítimo — prestação de um serviço sem erros).

Política de privacidade: sentry.io/privacy

4.10 Snap Camera Kit (EUA) — filtros AR na câmara de eventos

Quando usas a câmara ao criar um evento, podes aplicar filtros AR («lentes»). Para isso utilizamos o Camera Kit da Snap Inc. (3000 31st Street, Santa Monica, CA 90405, EUA).

Os filtros funcionam no teu dispositivo. A imagem da tua câmara é processada exclusivamente localmente e não é transmitida à Snap. A foto ou o vídeo gravado fica apenas no teu evento, no nosso armazenamento na UE.

São transmitidos à Snap:

O manifesto de privacidade do SDK indica ainda que este pode tecnicamente aceder a dados de localização precisos, bem como ao reconhecimento do ambiente e dos movimentos das mãos e da cabeça — este último porque as lentes reagem a rostos e movimentos. Este tratamento ocorre no dispositivo e, segundo a Snap, não está associado à tua pessoa; a utilização para fins de rastreio está expressamente excluída. A própria Gathered não faz qualquer rastreio na app.

Termos de utilização da própria Snap: Na primeira vez que abres os filtros, o próprio Camera Kit mostra-te um aviso sobre os termos de utilização da Snap, que tens de confirmar. Sem essa confirmação não são carregados filtros.

Caráter voluntário: Os filtros são um extra. Podes tirar fotos e gravar vídeos sem filtros a qualquer momento; a câmara funciona então completamente sem a Snap.

Transferência para país terceiro: EUA. Transferência com base nas cláusulas contratuais-tipo da UE (módulo 2, Decisão 2021/914 da Comissão).

Fundamento jurídico: art. 6.º n.º 1 al. b RGPD (execução do contrato — disponibilização da função de filtro que solicitaste).

Política de privacidade: snap.com/privacy · Condições do Camera Kit: snap.com/terms/camera-kit

4.11 Ligação ao Snapchat (opcional) — Bitmoji como foto de perfil

Podes ligar voluntariamente a tua conta Snapchat para usar o teu Bitmoji como foto de perfil na Gathered. A autenticação decorre pelo procedimento oficial da Snap (OAuth 2.0); a Gathered nunca fica a saber a tua palavra-passe do Snapchat.

É obtida apenas a morada da imagem do teu avatar Bitmoji. A imagem é depois guardada no nosso armazenamento na UE como uma foto de perfil normal. O token de acesso da Snap é descartado imediatamente após a obtenção única e não é guardado — a Gathered deixa de ter qualquer acesso à tua conta Snapchat.

Voluntário; podes alterar a tua foto de perfil a qualquer momento. Fundamento jurídico: art. 6.º n.º 1 al. a RGPD (consentimento), revogável mudando a foto de perfil.

5. Transferência de dados para países terceiros (art. 44.º-49.º RGPD)

Alguns fornecedores podem tratar dados também fora da União Europeia. Quando necessário, a transferência assenta nas cláusulas contratuais-tipo da UE (SCC) nos termos do art. 46.º n.º 2 al. c RGPD e noutras garantias adequadas. O tratamento concreto depende do serviço efetivamente utilizado.

Fornecedores em causa:

6. Armazenamento de dados e prazos de conservação

As nossas bases de dados e armazenamentos Firebase ligados ao projeto estão configurados, quando disponível, em regiões da UE (nomeadamente europe-west1 e europe-west10). Alguns serviços, como o Firebase Authentication, ou subcontratantes técnicos podem divergir disso. Guardamos os dados apenas pelo tempo necessário à disponibilização da App ou enquanto existirem prazos legais de conservação.

Categoria de dados Prazo de conservação
Dados da conta (nome, e-mail, foto de perfil) Até à eliminação da conta
Dados de eventos (eventos passados) 12 meses após o fim do evento
Avaliações (Gathered Score) Até à eliminação da conta; os textos públicos podem ser eliminados por ti a qualquer momento
Histórias 24 horas (eliminação automática)
Mensagens de conversa Até à eliminação do evento ou do grupo
Relações de seguidores/a seguir Até à eliminação da conta
Dados de pagamento 10 anos (obrigação legal de conservação, § 257.º HGB)
Dados de moderação (NetzDG) 10 semanas
Impressão do dispositivo Apenas durante a janela de limitação de pedidos (máx. 5 minutos), sem armazenamento permanente
Estatísticas Crowd Insight (agregadas, secção 2.7) Até 7 dias após o fim do evento; de imediato em caso de eliminação do evento
Dados de interação de ML Até o utilizador se opor
Dados de analítica de produto (PostHog) Até 30 dias segundo a definição atual do projeto; a revogação interrompe a recolha posterior
Gravações de session replay (PostHog) Até 30 dias segundo a definição atual do projeto; a revogação interrompe a gravação posterior
Campus Pulse (secção 2.10) Pulse de plano: até ao fim do dia; chat do pulse: até 24 horas após o fim do pulse; pulse de evento: até ao fim do evento ou de imediato em caso de cancelamento, passagem a privado ou eliminação

A eliminação automática ocorre diariamente às 3:00 (Europe/Berlin) através do nosso sistema de limpeza de dados do lado do servidor.

6a. Modelo de analítica (três finalidades separadas)

Nível 1 — análise de produto anónima e diagnóstico técnico

Por predefinição, o PostHog e o Firebase recebem eventos apenas ao nível do evento para análise da integração, navegação, utilização de funcionalidades, erros e desempenho. Os eventos não contêm ID de conta e não são ligados intencionalmente entre arranques da app, enquanto não ativares separadamente a análise personalizada. Os conteúdos de mensagens e conversas não são transmitidos; podem apenas ser registados eventos de funcionalidade anonimizados. A recolha pode ser recusada nas definições de privacidade.

Nível 2 — análise personalizada

A ligação dos dados de análise a um ID de conta interno pseudonimizado (sem endereço de e-mail e sem nome real) só ocorre após um consentimento separado dado depois do início de sessão. O consentimento personalizado é independente do session replay.

Nível 3 — session replay

O session replay é uma finalidade autónoma e mais intrusiva. Só com o interruptor de replay ativo é que o PostHog processa estados de ecrã e interações mascarados para análise de erros e usabilidade, atualmente em 10 % das sessões. Textos, entradas, imagens e vistas de plataforma são mascarados no dispositivo antes da transmissão; os ecrãs nativos do sistema e os conteúdos de rede e de registo não são captados. Podes retirar o consentimento de replay a qualquer momento em Definições > Privacidade e segurança.

Fundamento jurídico: Para o canal apenas ao nível do evento: art. 6.º n.º 1 al. f RGPD (interesse legítimo na melhoria do produto e na estabilidade; ponderação de interesses documentada). A retenção associada à conta e o session replay mantêm-se finalidades voluntárias e separadas nos termos do art. 6.º n.º 1 al. a RGPD. O modo de teste interno destina-se exclusivamente a testadores selecionados do TestFlight.

7. Decisões automatizadas (art. 22.º RGPD)

Utilizamos aprendizagem automática para personalizar as recomendações de eventos. Não ocorre não qualquer decisão individual automatizada na aceção do art. 22.º RGPD. Todas as recomendações são sugestões não vinculativas, sem efeito jurídico.

8. Os teus direitos

Tens os seguintes direitos relativamente aos teus dados:

Direito de retirar o consentimento (art. 7.º n.º 3 RGPD)

Se o tratamento dos teus dados assentar no teu consentimento (p. ex. notificações push, analítica personalizada ou session replay), podes revogá-lo a qualquer momento. Quanto ao canal de analítica apenas ao nível do evento, podes opor-te a qualquer momento ou desativá-lo nas definições de privacidade. A revogação não afeta a licitude do tratamento efetuado até esse momento. Podes exercer o teu consentimento ou oposição do seguinte modo:

Direito de oposição (art. 21.º RGPD)

Podes opor-te a qualquer momento ao tratamento dos teus dados:

Em caso de oposição às recomendações personalizadas, os teus dados de ML são eliminados sem demora.

Exportar ou eliminar dados

Na App, em Profil > Einstellungen > Privacidade podes:

9. Segurança dos dados

Aplicamos medidas técnicas e organizativas:

10. Menores

A App destina-se a pessoas com 16 anos ou mais. Não recolhemos conscientemente dados de crianças com menos de 16 anos.

11. Alterações

Podemos atualizar esta política de privacidade. Em caso de alterações substanciais, informamos-te na App.

12. Contacto e direito de reclamação

Para questões sobre proteção de dados, contacta-nos:

E-mail: Lenny@gathered.world

Tens o direito de apresentar reclamação junto de uma autoridade de controlo da proteção de dados, p. ex. o Comissário de Hesse para a Proteção de Dados e a Liberdade de Informação (HBDI).