1. Controlador e contato
O controlador é Christopher Gobien, em nome próprio como pessoa física, Ofterdingenstr. 42, 45279 Essen, Alemanha. Dúvidas de privacidade e pedidos de exercício de direitos podem ser enviados para admin@seatharmony.net.
No momento, não há encarregado de proteção de dados nomeado.
2. Site, backend do app e registros de segurança
Ao acessar o site, a infraestrutura de hospedagem necessariamente trata dados de conexão e da solicitação, como endereço IP, horário, URL solicitada, status da resposta, página de origem e informações do navegador ou dispositivo, para entregar e proteger a página.
Quando o app usa funções online, Firebase Authentication, App Check, Cloud Functions, Firestore e Cloud Storage tratam o identificador da conta, os estados de login e de e-mail verificado, as informações usadas para conferir se a solicitação vem do app, os metadados da solicitação e o conteúdo necessário para a função escolhida. Planejamento local, preparação de PDF/imagem e exportações em CSV/PDF permanecem no dispositivo ou navegador até que uma sincronização de conta ou função de IA envie o conteúdo relevante. Contas verificadas sincronizam planos e arquivos referenciados gratuitamente na web, no celular e no tablet. Exportações e impressão no app e outras ferramentas premium identificadas exigem o respectivo acesso ativo ao Planner Plus confirmado pelo servidor. Pedidos à IA exigem uma conta cadastrada e créditos de IA disponíveis, independentemente do Planner Plus; os limites atuais de planejamento e outras restrições premium continuam se aplicando às alterações aceitas. Um plano local só tem cópia na nuvem após a sincronização bem-sucedida.
O site é entregue pelo Firebase Hosting e por uma Firebase Cloud Function dedicada de segunda geração no projeto Firebase controlado por Christopher Gobien. A função está implantada em us-central1 (Iowa, EUA). O Google trata dados pessoais de clientes como operador conforme os Firebase Data Processing and Security Terms e pode contratar os suboperadores listados em seu registro atual.
Para clientes com endereço de cobrança na Alemanha, a tabela atual de entidades contratantes do Google identifica Google Cloud EMEA Limited como entidade contratante dos Firebase Paid Services, salvo acordo separado em contrário. O contrato aplicável continua sendo a referência vinculante. A tabela está em https://cloud.google.com/terms/google-entity.
O Firebase Hosting é um serviço global. A região de processamento da função nos EUA não impede que o Google ou suboperadores autorizados tratem dados em outros países conforme o contrato. Para transferências sujeitas a restrições, os Firebase Data Processing and Security Terms preveem uma solução de transferência aplicável, incluindo o EU-US Data Privacy Framework quando disponível ou as Cláusulas Contratuais Padrão pertinentes. Os termos e links das cláusulas estão em https://firebase.google.com/terms/data-processing-terms.
O Firebase informa que o Hosting usa os endereços IP das solicitações recebidas para detectar abuso e fornecer análises de uso, e mantém esses dados por alguns meses. A configuração do Cloud Logging dos projetos do app foi verificada em 6 de setembro de 2026: registros de solicitações de funções e da aplicação enviados ao bucket _Default são mantidos por 30 dias; o bucket bloqueado _Required do Google mantém registros de administração e auditoria do sistema por 400 dias. Não foram configuradas exclusões de registros no nível do projeto nem buckets adicionais de registros.
A base legal é o artigo 6(1)(f) do Regulamento Geral sobre a Proteção de Dados da União Europeia (RGPD): os interesses legítimos em entregar, proteger e diagnosticar o site de forma confiável.
3. Contato por e-mail e sugestões de recursos
Se você contatar o SeatHarmony por e-mail, inclusive com comentários ou sugestões de recursos, a mensagem, os dados do remetente, o horário e as informações que decidir incluir serão tratados para responder, avaliar e documentar o pedido. Se uma ideia solicitada virar um recurso lançado, os contatos também poderão ser usados para avisar você e, caso tenha uma conta cadastrada no SeatHarmony, providenciar os créditos de IA gratuitos concedidos manualmente descritos na página de divulgação. Não envie dados pessoais sensíveis nem desnecessários.
O Google Workspace fornece a caixa de e-mail. As mensagens ficam acessíveis ao responsável pelo SeatHarmony e aos prestadores necessários para entregar e proteger a caixa. São mantidas enquanto necessárias para responder e documentar o pedido e depois excluídas, salvo se um contrato, obrigação legal ou reivindicação jurídica exigir retenção maior.
Sujeito aos termos incorporados ao contrato aplicável da conta, o Google fornece seu Cloud Data Processing Addendum para tratar dados da caixa de e-mail em nome do SeatHarmony. A incorporação ou aceitação desse adendo na conta não foi verificada de forma independente para esta versão, portanto o contrato efetivo da conta continua vinculante. Para um contrato direto do Google Workspace com endereço de cobrança na Alemanha, a tabela atual de entidades contratantes do Google identifica Google Cloud EMEA Limited, em Dublin, Irlanda, salvo contrato diferente aplicável. A tabela e o adendo estão em https://cloud.google.com/terms/google-entity e https://cloud.google.com/terms/data-processing-addendum/.
Não foi verificada, para esta versão, uma configuração de região de dados do Workspace restrita ao Espaço Econômico Europeu (EEE), portanto não se afirma tal restrição. O Google pode tratar dados de e-mail no EEE, nos Estados Unidos e em outros países onde ele ou seus suboperadores autorizados tenham instalações. Os locais atuais dos suboperadores estão em https://workspace.google.com/terms/subprocessors/.
Para transferências da UE/EEE aos Estados Unidos e transferências posteriores a partir desse país, o Google declara que Google LLC é certificada pelo EU-US Data Privacy Framework. Quando o contrato aplicável da conta incorpora o Cloud Data Processing Addendum do Google e não se aplica uma decisão de adequação ou outra solução alternativa de transferência, o Google fornece as Cláusulas Contratuais Padrão da UE pertinentes, inclusive para transferências posteriores a suboperadores. A declaração de transferência do Google e as cláusulas entre operadores estão em https://cloud.google.com/terms/alternative-transfer-solution e https://cloud.google.com/terms/sccs/eu-p2p-google-exporter. Uma cópia das garantias aplicáveis à conta também pode ser solicitada em admin@seatharmony.net.
Conforme o pedido, o tratamento se baseia no artigo 6(1)(b) do RGPD para comunicação pré-contratual ou no artigo 6(1)(f) do RGPD para correspondência comum sobre produto e negócios, melhoria do produto, prevenção de contatos repetidos e documentação de eventuais concessões manuais e voluntárias de créditos.
Contas do app, planos de eventos e informações dos convidados
Os convites públicos usam um cookie próprio necessário do navegador para lembrar por qual grupo familiar ou convidado este navegador respondeu e permitir uma nova resposta para o mesmo grupo. Ele contém um identificador opaco, sem nomes nem respostas de convidados. O servidor mantém o vínculo específico do convite e o reconhecimento do comprovante de envio por um máximo fixo de 180 dias, limitado também pela validade do convite. Isso não retorna respostas anteriores nem verifica a identidade de quem respondeu. Limpar cookies ou usar outro navegador remove o reconhecimento; as respostas continuam precisando da revisão do anfitrião. Esse cookie funcional pertence ao app de convites, não às páginas de divulgação do site público.
O SeatHarmony cria uma identidade anônima no Firebase para segurança online em dispositivos nativos compatíveis, e quando necessário para iniciar um cadastro explícito de conta na web. O planejamento local limitado não exige conta cadastrada. Você pode criar uma gratuitamente no app web, Android ou iPhone. O cadastro atualiza a identidade existente e preserva seu ID de usuário e os dados associados. Entrar com e-mail verificado inicia a sincronização gratuita da conta entre dispositivos. O Planner Plus só é exigido para ferramentas premium identificadas e limites maiores. Uma conta cadastrada usa também o e-mail informado, a identidade do provedor, o status de e-mail verificado, métodos de login vinculados e metadados mínimos de perfil. O app registra a versão e o horário dos Termos aceitos e das informações de privacidade cuja ciência foi confirmada. Mensagens de verificação, redefinição de senha e mudança de e-mail são enviadas pelo Firebase Authentication. Entre em uma conta cadastrada antes de comprar ou restaurar uma compra. Compras, direitos de acesso e créditos de IA pertencem à conta usada para a compra verificada.
Um plano de evento pode conter título, nomes de convidados, presença, tags, atribuições de mesas e assentos, preferências de relacionamento ou separação, dimensões de salas e elementos do ambiente, observações opcionais, imagens de plantas baixas importadas e propostas geradas ou revisadas. Planos locais no dispositivo usam o banco de dados local do app nativo; planos locais no navegador usam o armazenamento daquele perfil. Após o login verificado, os planos locais elegíveis e os planos salvos da conta sincronizam pelo backend do SeatHarmony com Firestore e Cloud Storage, incluindo imagens referenciadas. Planos distintos são preservados, e versões conflitantes do mesmo plano precisam de revisão. Cópias associadas a outra conta ficam separadas. Só uma sincronização bem-sucedida estabelece uma cópia atual na nuvem. Sincronização, acesso, recuperação e exclusão são gratuitos; exportações e impressão no app exigem o Planner Plus ativo.
Os detalhes opcionais do evento incluem data, grupo familiar, classificação como adulto/criança/não especificado sem data de nascimento, preferências comuns de refeições e bebidas e nomes, endereços e observações de contato de prestadores de serviços. No Android e no iPhone, a permissão opcional de contatos permite ao seletor nativo ler nomes de exibição no dispositivo para buscar e selecionar várias pessoas. Só os nomes selecionados são adicionados para revisão; a agenda não é enviada, e telefones, e-mails e fotos não são importados. Lembretes locais opcionais usam texto genérico de notificação e o último estado salvo de preparação. Ativar convites disponibiliza nomes do evento e de convidados, grupos familiares e indicadores de conclusão a qualquer pessoa com o link compartilhado. Respostas anteriores de presença e preferências nunca são devolvidas aos convidados. Uma nova resposta não é verificada e fica visível apenas para o anfitrião, que a revisa antes de aplicar mudanças. O conteúdo dos convites fica com o plano mantido. Não inclua histórico médico nem diagnósticos nas observações de preparação de refeições.
As informações dos convidados normalmente vêm do usuário do SeatHarmony, não do próprio convidado. O usuário deve ter direito de inseri-las e usá-las e, quando exigido, informar os convidados sobre planejamento, sincronização na nuvem e tratamento opcional por IA. O SeatHarmony não foi feito para informações de saúde, crenças religiosas, opiniões políticas, identificadores biométricos nem outros dados de convidados de categorias especiais ou altamente sensíveis; os usuários não devem incluir esses dados em nomes, tags, observações, pedidos à IA, imagens ou gravações.
O SeatHarmony usa o artigo 6(1)(b) do RGPD para os dados do titular da conta necessários à prestação do serviço solicitado e o artigo 6(1)(f) para segurança necessária, prevenção de abuso, diagnóstico de falhas e evidências econômicas. O conteúdo profissional de planos de convidados é tratado conforme instruções documentadas do cliente sob os termos de tratamento; o cliente determina sua base legal e seus deveres de informação aos convidados. No planejamento particular de eventos, o tratamento comum de convidados atende ao evento solicitado pelo usuário e aos interesses legítimos de prepará-lo com o mínimo de dados, sujeito aos direitos aplicáveis dos convidados. Nenhuma confirmação de ciência no app supre uma base legal ou permissão ausente para dados de outra pessoa.
Planos na nuvem, arquivos referenciados e conteúdo de convites ficam sujeitos à limpeza de contas inativas após 180 dias sem login do titular nem atividade de sincronização e sem acesso pago ativo. O prazo não começa antes da data registrada de fim do período pago ou da introdução desta política. A atividade do titular prorroga esse prazo; leituras e respostas pelo link de convidado não. O acesso ativo ao Planner Plus impede essa expiração por inatividade. A retenção na nuvem não exclui automaticamente os planos locais do dispositivo ou navegador. A remoção da área ativa e do acesso a convites é seguida de limpeza assíncrona de cópias de recuperação, arquivos e backups dos provedores, conforme os prazos separados abaixo. Registros da conta e econômicos seguem suas próprias regras de retenção.
A exclusão da conta remove a identidade Firebase e inicia a exclusão de planos sincronizados, arquivos dos planos, registros atuais de acesso à assinatura e recursos disponíveis e estados de operações e resultados de IA mantidos pelo SeatHarmony. Dados locais em outro dispositivo, no armazenamento do navegador ou em uma exportação não são apagados remotamente. O marcador pseudonimizado de segurança da exclusão e as evidências de compras/pagamentos, créditos não relacionados ao acesso de desenvolvedor, resgates de cupons e atribuição de créditos pagos descritos abaixo podem permanecer no backend; excluir a conta SeatHarmony não cancela uma assinatura externa.
Planejamento com IA, imagens e transcrição de fala
O tratamento por IA só começa depois que o usuário escolhe uma função de IA e toma ciência das informações apresentadas no momento da ação no app. O SeatHarmony envia a instrução do usuário e apenas os detalhes do plano necessários ao pedido, por seu backend autenticado e protegido pelo App Check, à API paga do Google Gemini. Conforme a tarefa, esse contexto pode incluir nomes de convidados, presença, tags, relacionamentos, mesas, informações do espaço e uma imagem selecionada pelo usuário. O serviço limita os detalhes enviados ao provedor e verifica as mudanças propostas em relação ao plano completo.
Se o usuário gravar fala, o áudio e o idioma selecionados são enviados pelo backend do SeatHarmony à API da OpenAI para transcrição. O texto resultante é exibido para revisão; só a ação explícita Enviar inicia o pedido separado de planejamento. O SeatHarmony não usa a navegação no site para tratamento por IA nem ativa o microfone ou envia imagens sem a ação correspondente do usuário e a permissão da plataforma.
O Google declara que pedidos e respostas do Gemini pago não são usados para melhorar seus produtos. Sua política de monitoramento de abuso especifica 55 dias para pedidos, contexto e resultados; o tratamento pode ocorrer fora do EEE. O SeatHarmony usa o endpoint de transcrição de áudio da OpenAI, cuja tabela publicada de endpoints informa ausência de uso para treinamento, de retenção de conteúdo para monitoramento de abuso e de retenção de estado da aplicação. Registros de conta, cobrança e segurança dos provedores são separados. Não se afirma tratamento exclusivo no EEE nem um acordo de retenção zero para toda a organização. Consulte https://ai.google.dev/gemini-api/docs/usage-policies e https://developers.openai.com/api/docs/guides/your-data; os contratos aplicáveis dos provedores continuam vinculantes.
A página de PDF ou imagem selecionada é preparada localmente. Só a imagem preparada e o contexto relevante do plano são enviados quando o usuário autoriza a análise por IA. Preparar a imagem de origem não faz pedido à IA. Imagens maiores para análise podem usar armazenamento temporário de arquivos do Gemini; o backend tenta excluí-las após a tentativa de análise. Resultados de IA salvos ficam acessíveis por 30 dias, seguidos de exclusão automática que pode terminar depois. Identificadores de operações, status, custo e evidências de cobrança têm o cronograma separado de retenção abaixo. A exclusão da conta inicia a remoção protegida, com novas tentativas possíveis, dos estados de IA mantidos pelo SeatHarmony. Propostas revisadas e transcrições salvas em um plano continuam sendo conteúdo desse plano. O SeatHarmony processa áudio bruto em memória e não cria arquivo reutilizável de áudio.
As finalidades são fornecer o recurso de IA solicitado, validar e recuperar o resultado salvo, medir créditos de IA, impedir cobrança duplicada e abuso e diagnosticar falhas sem incluir pedidos, nomes, mídia bruta ou resultados do provedor nos diagnósticos visíveis ao usuário. Para o tratamento próprio de conta pelo SeatHarmony, aplica-se o artigo 6(1)(b) do RGPD quando necessário para fornecer o recurso solicitado; conteúdo profissional de convidados segue as instruções e a base legal do cliente. O artigo 6(1)(f) se aplica à integridade do serviço, prevenção de abuso, contabilização confiável e diagnóstico de falhas. A confirmação de ciência esclarece o fluxo de dados, mas não é descrita como consentimento com um aviso de privacidade.
Resultados de IA podem ser incompletos ou incorretos. O SeatHarmony os apresenta como propostas e só os aplica após revisão e confirmação pelo usuário. Os usuários devem conferir capacidade, acessibilidade, segurança, requisitos do local e preferências dos convidados e não podem usar o recurso para finalidades ilícitas, prejudiciais, médicas ou outras finalidades proibidas.
O usuário pode denunciar um resultado de IA sem sair do app. A denúncia autenticada e protegida pelo App Check armazena o ID interno de usuário do Firebase, uma referência opaca vinculada ao comprovante desse resultado de IA do usuário, o motivo predefinido selecionado e uma observação opcional de tamanho limitado. A denúncia não anexa o pedido, resultado gerado, plano, lista de convidados, imagem nem áudio; pede-se que o usuário não repita nomes ou outras informações privadas do plano na observação. Motivo, observação e referência não são encaminhados ao Gemini, à OpenAI nem a outro provedor de modelos de IA. O SeatHarmony armazena a denúncia na área da conta do usuário acessível apenas no servidor, para revisão humana de segurança e qualidade, prevenção de duplicatas e controle de abuso. Só operadores autorizados do SeatHarmony podem acessar as denúncias para essa revisão; um alerta do servidor sem conteúdo denunciado encaminha cada nova denúncia para revisão pelo SeatHarmony. A base legal é o artigo 6(1)(f) do RGPD: interesses legítimos em revisar o comportamento de IA denunciado, melhorar a segurança e a qualidade do serviço e impedir abuso nas denúncias.
4. Compras em lojas de apps e direitos de acesso
Você não pode comprar assinaturas nem pacotes de créditos de IA do SeatHarmony neste site. As compras são processadas pela Apple App Store ou pelo Google Play. O app para Android ou iPhone ativa o Planner Plus após a confirmação da compra pela loja. Entre na sua conta ou crie uma conta gratuita antes de comprar ou restaurar uma compra. Criar uma conta não exige pagamento. A finalização da compra e o recibo da loja identificam vendedor ou parte contratante, preço final, moeda, tributos, período de cobrança, forma de pagamento e termos da loja aplicáveis. O SeatHarmony não recebe dados completos de cartão.
O app associa a compra ao ID de usuário do Firebase, também usado como RevenueCat App User ID. Apple ou Google e RevenueCat podem fornecer ao SeatHarmony informações de produto, transação, assinatura, renovação, cancelamento, reembolso e direito de acesso necessárias para entregar e conciliar o Planner Plus e créditos de IA, evitar concessão duplicada da mesma compra, prestar suporte e defender reivindicações jurídicas. As bases legais são os artigos 6(1)(b), 6(1)(c) e 6(1)(f) do RGPD, conforme aplicáveis à execução, obrigações legais, entrega confiável e prevenção de abuso.
O RevenueCat recebe e concilia eventos de compras da Apple App Store e do Google Play; não é uma finalização de compra separada no site SeatHarmony. O RevenueCat declara armazenar dados de clientes na Amazon Web Services nos Estados Unidos. O contrato aplicável do RevenueCat e seu Data Processing Addendum regem o tratamento para o SeatHarmony. As informações atuais estão em https://www.revenuecat.com/privacy e https://www.revenuecat.com/dpa. Apple e Google tratam a cobrança de suas lojas de forma independente conforme seus próprios termos e avisos de privacidade.
Pedidos de gerenciamento, cancelamento, desistência e reembolso de assinaturas devem seguir o caminho oferecido pela loja indicada no recibo. O SeatHarmony pode fornecer mensagens de suporte de produto, conta e compra, mas excluir a conta SeatHarmony ou remover o app não cancela uma assinatura da loja.
5. Medição de campanhas próprias; sem cookies nem pixels de publicidade
Um link conhecido de campanha do SeatHarmony pode conter as dimensões padrão source, medium e campaign, além dos campos opcionais de ID da campanha, content e term. Quando fornecidos, source, medium e campaign devem corresponder à campanha ativa configurada pelo SeatHarmony; os valores opcionais limitados distinguem um anúncio, peça publicitária ou palavra-chave e são tratados apenas como dimensões de relatório não confiáveis. O link cria um identificador aleatório de campanha de curta duração e passa apenas esse identificador ao app SeatHarmony. O registro da interação com a campanha contém o ID de campanha do SeatHarmony, as dimensões efetivas normalizadas, horários de criação e expiração e o fato de ter sido criado pelo redirecionamento de divulgação. Não contém URL recebida, página de origem bruta, endereço IP, informações do navegador ou dispositivo, e-mail, texto de cupom nem outro parâmetro sem limite predefinido.
Só após uma escolha opcional de medição de campanhas o app vincula um identificador elegível à conta anônima ou cadastrada. Isso pode registrar a primeira interação, a última interação elegível em 30 dias e a conversão verificada por assinatura ou com auxílio de cupom. A finalidade é medir campanhas do SeatHarmony e conciliar relatórios de parceiros. A base legal da medição opcional vinculada à conta é o consentimento do artigo 6(1)(a) do RGPD; ele também abrange armazenamento/acesso opcional no dispositivo quando exigido pela seção 25 TDDDG. O app lembra a escolha por 180 dias. É possível recusar ou retirar o consentimento em Informações legais e privacidade sem afetar compras, créditos de IA, cupons ou acesso à nuvem. A retirada remove o vínculo correspondente da conta e dados detalhados de conversão; contadores agregados e uma proteção mínima de retirada permanecem. Não se cria público de rede publicitária nem perfil entre serviços.
O site de divulgação não define cookies nem usa Web Storage para medição de campanhas, análises de audiência, publicidade, perfis, contas ou preferências de marketing. Não inclui pixels de publicidade nem análises de terceiros. Sua estrutura de renderização pode usar sessionStorage temporário estritamente para navegação entre páginas e recuperação de erros. Navegadores e Firebase também podem manter em cache arquivos próprios necessários para carregar as páginas com eficiência. Esta declaração se refere ao site público de informações: o app web hospedado separadamente usa armazenamento local do navegador quando o usuário cria um plano local. O tratamento operacional de solicitações e as análises de uso do Firebase continuam descritos na seção 2. O site não oferece finalização de compra. Compras da Apple App Store e do Google Play ocorrem fora deste site, conforme os avisos próprios da loja.
As capturas de tela do produto são fornecidas pelo mesmo site, contêm apenas dados fictícios de demonstração e não contatam um provedor externo de imagens ou mídia quando visualizadas.
6. Destinatários e tratamento internacional
Google Cloud EMEA Limited, quando for a entidade contratante, empresas do grupo Google e suboperadores autorizados do Firebase podem receber dados de conexão e conta, informações usadas para verificar o app, planos e imagens sincronizados, pedidos à IA e dados técnicos de uso conforme necessário para hospedar, manter, apoiar e proteger o serviço. O Google também recebe o conteúdo limitado descrito na seção de IA acima para o tratamento pago pelo Gemini. O tratamento nos Estados Unidos e em outros países é regido pelo contrato aplicável e pelas garantias de transferência descritas na seção 2.
Dados de e-mail ficam disponíveis ao provedor da caixa e ao destinatário autorizado identificados na seção 3.
A OpenAI recebe a gravação escolhida, seu idioma e uma breve dica de reconhecimento quando você usa transcrição de fala. Apple ou Google e RevenueCat recebem as informações de conta, acesso e compra necessárias para processar a compra na loja de apps e gerenciar sua assinatura.
A navegação comum no site público não envia conteúdo do visitante ao backend do app SeatHarmony, a provedores de IA, de pagamento ou redes publicitárias. A visita deliberada a um link de campanha cria o registro próprio limitado descrito na seção 5 e passa seu identificador aleatório ao app; ele não é enviado a uma rede publicitária. As páginas informativas de cancelamento e desistência não enviam formulários nem declarações ao SeatHarmony. Dados de compras e assinaturas das lojas passam pela loja de origem, RevenueCat e backend do SeatHarmony, conforme a seção 4; o app nativo conclui a ativação do Planner Plus após a confirmação da compra. Criar conta gratuita no app para celular ou tablet independe de compra. O SeatHarmony não envia esses dados a redes publicitárias.
7. Retenção
O Firebase informa que o Hosting mantém dados de IP das solicitações recebidas por alguns meses. Nos dois projetos do app SeatHarmony, registros de solicitações de funções e da aplicação no bucket _Default do Cloud Logging são mantidos por 30 dias. O bucket bloqueado _Required do Google mantém registros de administração e auditoria do sistema por 400 dias. Esses prazos foram verificados nas configurações ativas dos dois projetos em 6 de setembro de 2026 e devem ser revistos se as configurações mudarem.
A correspondência por e-mail é mantida conforme os critérios de necessidade descritos na seção 3.
Dados de planos locais permanecem até o usuário excluí-los, limpar os dados do app ou do site no navegador ou remover o app ou perfil do navegador. O armazenamento local no navegador só está disponível quando suportado e também pode ser removido pelo próprio navegador; uma sessão privada ou anônima normalmente remove seu plano local ao terminar. Um plano local do navegador não é um backup na nuvem até sua incorporação elegível à conta e a sincronização serem concluídas. Planos atuais sincronizados permanecem enquanto a conta verificada usa a sincronização. Gerações substituídas de backup normalmente são mantidas por 30 dias; marcadores temporários de sincronização expiram em 15 minutos, e registros que impedem processar o mesmo pedido duas vezes expiram em 30 dias. Excluir a conta remove registros ativos de planos na nuvem e seus arquivos por uma limpeza protegida que permite novas tentativas.
Resultados de IA salvos podem ser recuperados por 30 dias. Resultados expirados deixam de estar acessíveis, embora a exclusão automática possa terminar depois. Identificadores comuns de operações, status e metadados de custo e origem permanecem enquanto a conta existir para evitar duplicatas, permitir recuperação e contabilização; intenções de cancelamento registradas antes da reserva de créditos expiram em 30 dias. O encerramento da conta inicia a remoção de estados de operações e resultados por limpeza com novas tentativas possíveis, não a eliminação imediata de todas as cópias. Conteúdo de IA salvo em planos segue a retenção dos planos. Registros de provedores, backups e evidências econômicas continuam sujeitos às suas regras separadas.
Denúncias de resultados de IA, incluindo explicações opcionais fornecidas deliberadamente pelo usuário, expiram em até 90 dias e são excluídas antes se a conta for encerrada. O registro de controle de denúncias acessível apenas no servidor expira em, no máximo, cerca de 72 horas, até 48 horas depois do encerramento das janelas fixas aplicáveis. O resultado de IA recuperável vinculado mantém seu limite separado de 30 dias descrito acima; a denúncia não cria outra cópia nem prolonga sua retenção.
Após o encerramento da conta, o backend pode manter evidências econômicas pseudonimizadas necessárias para reembolsos ou contestações posteriores nas lojas, evitar concessão duplicada da mesma compra, contabilidade ou reivindicações relacionadas a fraude ou direitos: registros de compras e eventos de pagamento, lançamentos de créditos não relacionados ao acesso de desenvolvedor, resgates de cupons e registros que vinculam créditos comprados à conta. Esses registros não contêm perfil, e-mail, plano, pedido à IA, mídia nem conteúdo de resultados de IA e não podem tornar a conta excluída utilizável novamente. O RevenueCat e a loja de origem determinam a retenção dos dados que controlam de forma independente conforme seus próprios avisos e obrigações legais; excluir uma conta SeatHarmony, por si só, não exclui registros de provedores nem cancela uma assinatura.
O SeatHarmony mantém permanentemente um identificador protegido, derivado apenas do antigo ID interno da conta excluída por uma função hash irreversível. Esse identificador pseudonimizado não expira. Sua única finalidade é impedir que uma sessão antiga ainda conectada, uma nova tentativa de exclusão ou uma mensagem atrasada da loja ou do provedor de pagamento recrie, reative ou restaure a conta encerrada. Ele não contém e-mail, perfil, plano, pedido à IA, mídia nem resultado de IA e não pode ser usado para entrar ou conceder acesso ou créditos.
Um identificador de campanha não vinculado expira em no máximo 30 dias e pode expirar antes. Depois, pode ser excluído automaticamente. Uma referência pendente consentida em um dispositivo também expira em 30 dias. A atribuição à conta usa uma janela retrospectiva de 30 dias. Recusar não vincula uma referência; retirar o consentimento desativa o registro detalhado de conversão associado, e excluir a conta remove a atribuição vinculada. Uma proteção mínima de revogação impede que pedidos atrasados restaurem a medição retirada. Totais agregados de campanhas podem permanecer sem detalhes de conversão vinculados à conta.
Cópias históricas na nuvem podem permanecer após a exclusão de dados ativos. A configuração atual de produção oferece recuperação do Firestore para um ponto no tempo por sete dias e backups semanais com retenção de 56 dias. O Cloud Storage mantém temporariamente arquivos excluídos por sete dias com o recurso de exclusão reversível. Essas cópias protegidas de recuperação são separadas das gerações de recuperação de planos substituídos normalmente mantidas por 30 dias e dos arquivos locais ou exportados. Não prometem recuperação acessível ao usuário após a exclusão; as proteções de exclusão devem ser preservadas ao restaurar um backup.
8. Seus direitos
Quando o RGPD se aplica, você pode ter direitos de acesso, retificação, exclusão, limitação, portabilidade dos dados e oposição, além do direito de retirar o consentimento quando ele for a base do tratamento. Aplicam-se condições e exceções legais. Para dados controlados pelo SeatHarmony, contate admin@seatharmony.net. Pedidos relativos a dados controlados de forma independente por RevenueCat, Apple ou Google podem ser feitos pelo canal de privacidade do respectivo provedor.
Dependendo de onde você mora, outras leis de privacidade podem prever direitos correspondentes ou uma via de recurso. Em seu próprio tratamento, o SeatHarmony não vende dados pessoais, não os compartilha para publicidade comportamental entre contextos nem os usa para publicidade direcionada. O RevenueCat e as lojas de apps descrevem o tratamento que controlam de forma independente e as opções disponíveis em seus próprios avisos.
Você também pode apresentar reclamação a uma autoridade de controle. A autoridade atualmente identificada para o responsável é a Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Postfach 20 04 44, 40102 Düsseldorf, Alemanha, https://www.ldi.nrw.de.
9. Situação e mudanças
Este aviso abrange uso particular e profissional, planos locais e sincronizados, serviços de conta, IA, compras nativas, o site e medição opcional de campanhas. Para conteúdo profissional de planos de convidados, o SeatHarmony normalmente atua conforme instruções do cliente sob os termos de tratamento incorporados aos Termos e Condições. Suas finalidades próprias de conta, cobrança, segurança, suporte e medição opcional continuam separadas. O app explica novamente o fluxo essencial de dados antes do primeiro uso de IA. Mudanças relevantes nas finalidades, provedores ou tratamento serão comunicadas, e os avisos aplicáveis serão atualizados.