/paddyVoltar

Política de Privacidade

Última atualização: 2026-07-31

1. Quem somos

O Paddy é operado por Thomas Di Benedetto (o "responsável pelo tratamento"). O serviço corre em getpaddy.app e na aplicação móvel Paddy para Android e iOS. Para qualquer questão de privacidade: hello@getpaddy.app.

2. O que recolhemos

Número de telefone (para identificar a tua conta, enviar códigos de início de sessão e enviar convites e atualizações de jogos). Nome (apresentado nos teus grupos e jogos). E-mail — apenas se o forneceres — para notificações de jogos e, se aceitares, novidades do produto. As tuas disponibilidades, clubes preferidos e lado da pista, para organizar jogos. Metadados técnicos (endereço IP, user agent, marcas temporais) associados a eventos de consentimento e autenticação. Um token de notificação push para cada dispositivo onde ativas as notificações. Dados de utilização e de diagnóstico sobre como o serviço é usado — ver "Análise e gravação de sessão" abaixo.

3. Porque o usamos

Para fazer funcionar o serviço a que aderiste: convites, notificações, organização de jogos. Para provar o consentimento e prevenir abusos. Para perceber como o serviço é usado e diagnosticar falhas. Para enviar novidades do produto apenas se marcaste a caixa de opt-in.

4. Base legal (RGPD)

Telefone, nome, disponibilidades e notificações relacionadas com jogos: execução do contrato (art. 6.º, n.º 1, alínea b)). E-mail marketing de novidades do produto: o teu consentimento (art. 6.º, n.º 1, alínea a)). Registos de consentimento e segurança: obrigação legal e interesse legítimo na prevenção de abusos (art. 6.º, n.º 1, alíneas c) e f)). Análise de utilização, relatórios de erros e gravações de sessão: o nosso interesse legítimo em operar e melhorar o serviço (art. 6.º, n.º 1, alínea f)).

5. Partilha

Utilizamos a Twilio (códigos de início de sessão por SMS e atualizações de jogos), a Resend (notificações por email), o PostHog (análise de utilização e relatórios de erros, na sua instância europeia), a Expo (entrega de notificações push, que passam pelos serviços push da Apple e da Google), o Cloudflare R2 (cópias de segurança cifradas) e um fornecedor de VPS europeu para alojamento. Atuam como nossos subcontratantes. Não vendemos os teus dados nem os partilhamos com anunciantes.

6. Transferências internacionais

Os teus dados são alojados na UE sempre que possível, incluindo na instância europeia do PostHog. A Twilio e a Resend estão sediadas nos EUA e operam ao abrigo das Cláusulas Contratuais-Tipo da UE. As notificações push são entregues através da Expo, da Apple e da Google, sediadas nos EUA.

7. Conservação

Os dados da conta são conservados enquanto a tua conta estiver ativa. Eliminar a tua conta remove-os de imediato — não há janela de recuperação. Os registos de consentimento são conservados por 5 anos após a retirada, conforme orientação da CNPD, exceto se eliminares a tua conta, caso em que são removidos com ela. Os códigos de início de sessão são eliminados em 24 horas.

8. Os teus direitos

Tens direito de acesso, retificação, apagamento, limitação, portabilidade, oposição ao tratamento, e podes retirar o consentimento a qualquer momento. Podes eliminar a tua conta a qualquer momento em Definições → Conta → Eliminar conta; vê /legal/delete-account para o que isso remove. Para o resto: hello@getpaddy.app — respondemos em 30 dias. Podes também apresentar reclamação à CNPD (Portugal), à CNIL (França) ou à AEPD (Espanha).

9. Análise e gravação de sessão

No site utilizamos o PostHog para registar visualizações de páginas, erros e repetições de sessão — uma reconstituição da tua visita que mostra as páginas abertas e onde clicas. O texto que escreves nos campos de formulário é mascarado antes de a gravação sair do teu navegador. Um perfil analítico só é criado depois de iniciares sessão; antes disso, a atividade não é associada a nenhuma conta. Na aplicação móvel o PostHog limita-se a eventos de diagnóstico sobre o registo de notificações push: não guarda qualquer identificador no teu dispositivo nem grava sessões.

10. Cookies

Utilizamos dois cookies próprios. `pp-session`: um token de sessão estritamente necessário, definido no início de sessão e eliminado no fim. `pp-locale`: um cookie de preferência que guarda o idioma escolhido, definido no início de sessão e atualizado quando alteras o idioma nas Definições. O PostHog define os seus próprios cookies no site para reconhecer o teu navegador entre páginas. Sem cookies de publicidade. A aplicação móvel não usa cookies — o teu token de sessão e a preferência de aparência ficam no armazenamento seguro do dispositivo.

11. Segurança

Os dados são cifrados em trânsito (TLS) e as cópias de segurança são cifradas em repouso. O acesso aos servidores é restrito. Não armazenamos segredos em texto simples.

12. Alterações

Podemos atualizar esta política. A data de entrada em vigor no topo desta página indica a versão atual. Alterações materiais serão notificadas por e-mail ou na aplicação.