1. Responsável pelo tratamento e contacto
O responsável pelo tratamento é Christopher Gobien, em nome próprio enquanto pessoa singular, Ofterdingenstr. 42, 45279 Essen, Alemanha. As questões de privacidade e os pedidos de exercício de direitos podem ser enviados para admin@seatharmony.net.
Não existe atualmente um encarregado da proteção de dados designado.
2. Site, backend da aplicação e registos de segurança
Quando se acede ao site, a infraestrutura de alojamento trata necessariamente dados de ligação e do pedido, como o endereço IP, a hora, o URL pedido, o estado da resposta, a página de origem e informações do navegador ou dispositivo, para disponibilizar e proteger a página.
Quando a aplicação usa funções online, Firebase Authentication, App Check, Cloud Functions, Firestore e Cloud Storage tratam o identificador da conta, os estados de início de sessão e de email verificado, as informações usadas para verificar se o pedido vem da aplicação, os metadados do pedido e o conteúdo necessário à função escolhida. O planeamento local, a preparação de PDF/imagem e as exportações CSV/PDF ficam no dispositivo ou navegador até uma sincronização da conta ou função de IA enviar o conteúdo relevante. As contas verificadas sincronizam gratuitamente planos e ficheiros referenciados na web e em dispositivos móveis. As exportações e a impressão na aplicação e outras ferramentas premium assinaladas exigem o respetivo acesso ativo ao Planner Plus confirmado pelo servidor. Os pedidos de IA exigem uma conta registada e créditos de IA disponíveis, independentemente do Planner Plus; os limites atuais de planeamento e as restantes restrições premium continuam a aplicar-se às alterações aceites. Um plano local só tem cópia na nuvem após uma sincronização bem-sucedida.
O site é disponibilizado pelo Firebase Hosting e por uma Firebase Cloud Function dedicada de segunda geração no projeto Firebase controlado por Christopher Gobien. A função está implementada em us-central1 (Iowa, EUA). A Google trata dados pessoais de clientes como subcontratante ao abrigo dos Firebase Data Processing and Security Terms e pode recorrer aos subcontratantes ulteriores indicados no seu registo atual.
Para clientes com morada de faturação na Alemanha, a tabela atual de entidades contratantes da Google identifica Google Cloud EMEA Limited como entidade contratante dos Firebase Paid Services, salvo acordo separado em contrário. O contrato aplicável continua a prevalecer. A tabela está disponível em https://cloud.google.com/terms/google-entity.
O Firebase Hosting é um serviço global. A região de processamento da função nos EUA não impede a Google ou subcontratantes ulteriores autorizados de tratar dados noutros países ao abrigo do contrato. Para transferências sujeitas a restrições, os Firebase Data Processing and Security Terms preveem uma solução de transferência aplicável, incluindo o EU-US Data Privacy Framework quando disponível, ou as Cláusulas Contratuais-Tipo pertinentes. Os termos e as ligações para as cláusulas estão em https://firebase.google.com/terms/data-processing-terms.
O Firebase indica que o Hosting usa os endereços IP dos pedidos recebidos para detetar abuso e fornecer análises de utilização, conservando esses dados durante alguns meses. A configuração do Cloud Logging dos projetos da aplicação foi verificada em 6 de setembro de 2026: os registos de pedidos de funções e da aplicação encaminhados para o bucket _Default são conservados durante 30 dias; o bucket bloqueado _Required da Google conserva registos de administração e auditoria do sistema durante 400 dias. Não estavam configuradas exclusões de registos ao nível do projeto nem buckets de registos adicionais.
O fundamento de licitude é o artigo 6(1)(f) do Regulamento Geral sobre a Proteção de Dados (RGPD): os interesses legítimos em disponibilizar, proteger e diagnosticar o site de forma fiável.
3. Contacto por email e sugestões de funcionalidades
Se contactares o SeatHarmony por email, incluindo com comentários ou sugestões de funcionalidades, a mensagem, os dados do remetente, a hora e as informações que decidires incluir são tratados para responder, avaliar e documentar o pedido. Se uma ideia pedida se tornar uma funcionalidade lançada, os contactos também podem ser usados para te informar e, caso tenhas uma conta registada no SeatHarmony, atribuir manualmente os créditos de IA gratuitos descritos na página de divulgação. Não envies dados pessoais sensíveis ou desnecessários.
O Google Workspace fornece a caixa de correio. As mensagens estão acessíveis ao responsável pelo SeatHarmony e aos prestadores necessários para disponibilizar e proteger a caixa. São conservadas enquanto necessárias para responder e documentar o pedido e depois eliminadas, salvo se um contrato, uma obrigação legal ou uma pretensão jurídica exigir conservação mais longa.
Sob reserva dos termos incorporados no contrato aplicável à conta, a Google disponibiliza o Cloud Data Processing Addendum para tratar dados da caixa de correio por conta do SeatHarmony. A incorporação ou aceitação desse aditamento ao nível da conta não foi verificada de forma independente para esta versão, pelo que o contrato efetivo da conta continua a prevalecer. Num contrato direto do Google Workspace com morada de faturação na Alemanha, a tabela atual de entidades contratantes da Google identifica Google Cloud EMEA Limited, em Dublin, Irlanda, salvo contrato diferente aplicável. A tabela e o aditamento estão em https://cloud.google.com/terms/google-entity e https://cloud.google.com/terms/data-processing-addendum/.
Não foi verificada, para esta versão, uma definição de região de dados do Workspace restrita ao Espaço Económico Europeu (EEE), pelo que não é afirmada essa restrição. A Google pode tratar dados de email no EEE, nos Estados Unidos e noutros países onde ela ou os seus subcontratantes ulteriores autorizados tenham instalações. Os locais atuais dos subcontratantes ulteriores estão em https://workspace.google.com/terms/subprocessors/.
Para transferências da UE/EEE para os Estados Unidos e transferências subsequentes a partir desse país, a Google declara que Google LLC está certificada ao abrigo do EU-US Data Privacy Framework. Quando o contrato aplicável à conta incorpora o Cloud Data Processing Addendum da Google e não se aplica uma decisão de adequação ou outra solução alternativa de transferência, a Google fornece as Cláusulas Contratuais-Tipo da UE pertinentes, incluindo para transferências subsequentes para subcontratantes ulteriores. A declaração de transferência da Google e as cláusulas entre subcontratantes estão em https://cloud.google.com/terms/alternative-transfer-solution e https://cloud.google.com/terms/sccs/eu-p2p-google-exporter. Também pode ser pedida uma cópia das garantias aplicáveis à conta através de admin@seatharmony.net.
Consoante o pedido, o tratamento baseia-se no artigo 6(1)(b) do RGPD para comunicação pré-contratual ou no artigo 6(1)(f) do RGPD para correspondência habitual sobre produto e negócios, melhoria do produto, prevenção de contactos de seguimento duplicados e documentação de eventuais atribuições manuais e voluntárias de créditos.
Contas da aplicação, planos de eventos e informações dos convidados
Os convites públicos usam um cookie próprio necessário do navegador para recordar o agregado familiar ou convidado em nome do qual este navegador respondeu e permitir uma nova resposta para o mesmo agregado familiar. Contém um identificador opaco, sem nomes nem respostas de convidados. O servidor conserva a associação específica do convite e o reconhecimento do comprovativo de envio por um máximo fixo de 180 dias, limitado ainda pela validade do convite. Isto não devolve respostas anteriores nem verifica a identidade de quem responde. Limpar os cookies ou usar outro navegador remove o reconhecimento; as respostas continuam a exigir revisão do anfitrião. Este cookie funcional pertence à aplicação de convites, não às páginas de divulgação do site público.
O SeatHarmony cria uma identidade anónima no Firebase para segurança online em dispositivos nativos compatíveis, e quando necessário para iniciar um registo explícito de conta na web. O planeamento local limitado não exige uma conta registada. Podes criar uma gratuitamente na aplicação web, Android ou iPhone. O registo atualiza a identidade existente, preservando o seu ID de utilizador e os dados associados. Iniciar sessão com um email verificado inicia a sincronização gratuita da conta entre dispositivos. O Planner Plus só é exigido para ferramentas premium assinaladas e limites superiores. Uma conta registada usa ainda o email fornecido, a identidade do fornecedor, o estado de email verificado, os métodos de início de sessão associados e os metadados mínimos de perfil. A aplicação regista a versão e a hora dos Termos aceites e das informações de privacidade cuja tomada de conhecimento foi confirmada. As mensagens de verificação, reposição de palavra-passe e alteração de email são enviadas pelo Firebase Authentication. Inicia sessão numa conta registada antes de comprar ou restaurar uma compra. As compras, os direitos de acesso e os créditos de IA pertencem à conta usada para a compra verificada.
Um plano de evento pode conter título, nomes de convidados, presenças, etiquetas, atribuições de mesas e lugares, preferências de relação ou separação, dimensões de salas e elementos da sala, notas opcionais, imagens de plantas importadas e propostas geradas ou revistas. Os planos locais no dispositivo usam a base de dados local da aplicação nativa; os planos locais no navegador usam o armazenamento desse perfil. Após início de sessão verificado, os planos locais elegíveis e os planos guardados da conta sincronizam-se pelo backend do SeatHarmony com Firestore e Cloud Storage, incluindo imagens referenciadas. Os planos distintos são preservados e as versões em conflito do mesmo plano exigem revisão. As cópias associadas a outra conta são mantidas separadas. Só uma sincronização bem-sucedida estabelece uma cópia atual na nuvem. A sincronização, o acesso, a recuperação e a eliminação são gratuitos; as exportações e a impressão na aplicação exigem o Planner Plus ativo.
Os detalhes opcionais do evento incluem data, pertença a agregado familiar, classificação como adulto/criança/não especificado sem data de nascimento, preferências habituais de refeições e bebidas e nomes, moradas e notas de contacto de prestadores de serviços. No Android e no iPhone, a permissão opcional de contactos permite ao seletor nativo ler os nomes apresentados no dispositivo para pesquisar e selecionar várias pessoas. Só os nomes selecionados são adicionados para revisão; a lista de contactos não é carregada, e os números de telefone, emails e fotografias não são importados. Os lembretes locais opcionais usam texto genérico de notificação e o último estado de preparação guardado. Ativar convites disponibiliza nomes do evento e dos convidados, agrupamento por agregados familiares e indicadores de conclusão a qualquer pessoa com o link partilhado. As respostas anteriores de presença e preferências nunca são devolvidas aos convidados. Uma nova resposta não é verificada e fica visível apenas para o anfitrião, que a revê antes de aplicar alterações. O conteúdo dos convites é conservado com o plano mantido. Não introduzas historial médico nem diagnósticos nas notas de preparação de refeições.
As informações dos convidados provêm normalmente do utilizador do SeatHarmony, e não do próprio convidado. O utilizador deve ter legitimidade para as introduzir e usar e, quando exigido, informar os convidados sobre o planeamento, a sincronização na nuvem e o tratamento opcional por IA. O SeatHarmony não foi concebido para informações de saúde, convicções religiosas, opiniões políticas, identificadores biométricos ou outros dados de convidados de categorias especiais ou altamente sensíveis; os utilizadores não devem incluir esses dados em nomes, etiquetas, notas, pedidos à IA, imagens ou gravações.
O SeatHarmony recorre ao artigo 6(1)(b) do RGPD para os dados do titular da conta necessários à prestação do serviço pedido e ao artigo 6(1)(f) para a segurança necessária, prevenção de abuso, diagnóstico de falhas e provas económicas. O conteúdo profissional de planos de convidados é tratado segundo instruções documentadas do cliente ao abrigo dos termos de tratamento; o cliente determina o fundamento de licitude e os deveres de informação aos convidados. No planeamento particular de eventos, o tratamento habitual de convidados serve o evento pedido pelo utilizador e os interesses legítimos em prepará-lo com o mínimo de dados, sujeito aos direitos aplicáveis dos convidados. Nenhuma confirmação de tomada de conhecimento na aplicação supre um fundamento de licitude ou uma permissão em falta para dados de outra pessoa.
Os planos na nuvem, ficheiros referenciados e conteúdo de convites ficam elegíveis para limpeza de contas inativas após 180 dias sem início de sessão do titular nem atividade de sincronização e sem acesso pago ativo. O prazo não começa antes da data registada de fim do período pago ou da introdução desta política. A atividade do titular prolonga-o; as leituras e respostas através de um link de convidado não. O acesso ativo ao Planner Plus impede esta expiração por inatividade. A conservação na nuvem não elimina automaticamente os planos locais do dispositivo ou navegador. À remoção da área ativa e do acesso a convites segue-se a limpeza assíncrona de cópias de recuperação, ficheiros e cópias de segurança dos fornecedores, segundo os prazos separados abaixo. Os registos de conta e económicos seguem as suas próprias regras de conservação.
A eliminação da conta remove a identidade Firebase e inicia a eliminação de planos sincronizados, ficheiros dos planos, registos atuais de acesso à subscrição e funcionalidades disponíveis e estados de operações e resultados de IA mantidos pelo SeatHarmony. Os dados locais noutro dispositivo, no armazenamento do navegador ou numa exportação não são apagados à distância. O marcador pseudonimizado de segurança da eliminação e as provas de compras/pagamentos, créditos não associados ao acesso de programador, resgates de vales e atribuição de créditos pagos descritos abaixo podem permanecer no backend; eliminar uma conta SeatHarmony não cancela uma subscrição externa.
Planeamento com IA, imagens e transcrição de fala
O tratamento por IA só começa depois de o utilizador escolher uma função de IA e tomar conhecimento das informações apresentadas no momento da ação na aplicação. O SeatHarmony envia a instrução do utilizador e apenas os detalhes do plano necessários ao pedido, através do seu backend autenticado e protegido pelo App Check, para a API paga do Google Gemini. Consoante a tarefa, este contexto pode incluir nomes de convidados, presenças, etiquetas, relações, mesas, informações do espaço e uma imagem selecionada pelo utilizador. O serviço limita os detalhes enviados ao fornecedor e verifica as alterações propostas face ao plano completo.
Se o utilizador gravar fala, o áudio e o idioma selecionados são enviados pelo backend do SeatHarmony para a API da OpenAI para transcrição. O texto resultante é apresentado para revisão; só uma ação explícita de Enviar inicia o pedido separado de planeamento. O SeatHarmony não usa a navegação no site para tratamento por IA nem ativa um microfone ou carrega uma imagem sem a ação correspondente do utilizador e a permissão da plataforma.
A Google declara que os pedidos e as respostas do Gemini pago não são usados para melhorar os seus produtos. A sua política de monitorização de abuso especifica 55 dias para pedidos, contexto e resultados; o tratamento pode ocorrer fora do EEE. O SeatHarmony usa o endpoint de transcrição de áudio da OpenAI, cuja tabela publicada de endpoints indica ausência de utilização para treino, de conservação de conteúdo para monitorização de abuso e de conservação de estado da aplicação. Os registos de conta, faturação e segurança dos fornecedores são separados. Não é afirmado tratamento exclusivo no EEE nem um acordo de conservação zero para toda a organização. Consulta https://ai.google.dev/gemini-api/docs/usage-policies e https://developers.openai.com/api/docs/guides/your-data; os contratos aplicáveis dos fornecedores continuam a prevalecer.
A página de PDF ou imagem selecionada é preparada localmente. Só a imagem preparada e o contexto relevante do plano são enviados quando o utilizador autoriza a análise por IA. Preparar a imagem de origem não faz um pedido à IA. As imagens de análise maiores podem usar armazenamento temporário de ficheiros do Gemini; o backend tenta eliminá-las após a tentativa de análise. Os resultados de IA guardados ficam acessíveis durante 30 dias, seguidos de eliminação automática que pode terminar mais tarde. Os identificadores de operações, estado, custo e provas de faturação têm o calendário separado de conservação abaixo. A eliminação da conta inicia a remoção protegida, com novas tentativas possíveis, dos estados de IA mantidos pelo SeatHarmony. As propostas revistas e transcrições guardadas num plano continuam a ser conteúdo desse plano. O SeatHarmony processa áudio bruto em memória e não cria um arquivo de áudio reutilizável.
As finalidades são fornecer a funcionalidade de IA pedida, validar e recuperar o resultado guardado, contabilizar créditos de IA, impedir cobrança duplicada e abuso e diagnosticar falhas sem incluir pedidos, nomes, conteúdos multimédia brutos ou resultados do fornecedor nos diagnósticos visíveis ao utilizador. Para o tratamento próprio de conta do SeatHarmony, aplica-se o artigo 6(1)(b) do RGPD quando necessário para fornecer a funcionalidade pedida; o conteúdo profissional de convidados segue as instruções e o fundamento de licitude do cliente. O artigo 6(1)(f) aplica-se à integridade do serviço, prevenção de abuso, contabilização fiável e diagnóstico de falhas. A tomada de conhecimento esclarece o fluxo de dados, mas não é descrita como consentimento num aviso de privacidade.
Os resultados de IA podem estar incompletos ou errados. O SeatHarmony apresenta-os como propostas e só os aplica depois de o utilizador os rever e confirmar. Os utilizadores devem verificar lotação, acessibilidade, segurança, requisitos do local e preferências dos convidados e não podem usar a funcionalidade para fins ilícitos, prejudiciais, médicos ou outros fins proibidos.
O utilizador pode denunciar um resultado de IA sem sair da aplicação. A denúncia autenticada e protegida pelo App Check guarda o ID interno de utilizador do Firebase, uma referência opaca associada ao comprovativo desse resultado de IA do utilizador, o motivo predefinido selecionado e uma nota opcional de tamanho limitado. A denúncia não anexa o pedido, resultado gerado, plano, lista de convidados, imagem nem áudio; pede-se aos utilizadores que não repitam nomes ou outras informações privadas do plano na nota. O motivo, a nota e a referência não são encaminhados para o Gemini, a OpenAI ou outro fornecedor de modelos de IA. O SeatHarmony guarda a denúncia na área da conta do utilizador acessível apenas no servidor, para revisão humana de segurança e qualidade, prevenção de duplicados e controlo de abuso. Só operadores autorizados do SeatHarmony podem aceder às denúncias para esta revisão; um alerta do servidor sem conteúdo denunciado encaminha cada nova denúncia para revisão pelo SeatHarmony. O fundamento de licitude é o artigo 6(1)(f) do RGPD: os interesses legítimos em rever o comportamento de IA denunciado, melhorar a segurança e a qualidade do serviço e impedir abuso nas denúncias.
4. Compras em lojas de aplicações e direitos de acesso
Não podes comprar subscrições nem pacotes de créditos de IA do SeatHarmony neste site. As compras são processadas pela Apple App Store ou pelo Google Play. A aplicação Android ou iPhone ativa o Planner Plus após a confirmação da compra pela loja. Inicia sessão ou cria uma conta gratuita antes de comprar ou restaurar uma compra. Criar uma conta não exige pagamento. A finalização da compra e o recibo da loja identificam o vendedor ou a parte contratante, o preço final, a moeda, os impostos, o período de faturação, o método de pagamento e os termos da loja aplicáveis. O SeatHarmony não recebe dados completos de cartão.
A aplicação associa a compra ao ID de utilizador do Firebase, também usado como RevenueCat App User ID. A Apple ou a Google e o RevenueCat podem fornecer ao SeatHarmony informações de produto, transação, subscrição, renovação, cancelamento, reembolso e direito de acesso necessárias para disponibilizar e conciliar o Planner Plus e créditos de IA, impedir a concessão duplicada da mesma compra, prestar apoio e defender pretensões jurídicas. Os fundamentos de licitude são os artigos 6(1)(b), 6(1)(c) e 6(1)(f) do RGPD, conforme aplicáveis à execução, obrigações legais, cumprimento fiável e prevenção de abuso.
O RevenueCat recebe e concilia eventos de compras da Apple App Store e do Google Play; não é uma finalização de compra separada no site SeatHarmony. O RevenueCat declara que guarda dados de clientes na Amazon Web Services nos Estados Unidos. O contrato aplicável do RevenueCat e o Data Processing Addendum regem o tratamento por conta do SeatHarmony. As informações atuais estão em https://www.revenuecat.com/privacy e https://www.revenuecat.com/dpa. A Apple e a Google tratam a faturação das suas lojas de forma independente segundo os seus próprios termos e avisos de privacidade.
Os pedidos de gestão, cancelamento, livre resolução e reembolso de subscrições devem seguir a via disponibilizada pela loja indicada no recibo. O SeatHarmony pode fornecer mensagens de apoio relativas ao produto, à conta e à compra, mas eliminar uma conta SeatHarmony ou remover a aplicação não cancela uma subscrição da loja.
5. Medição de campanhas próprias; sem cookies nem píxeis publicitários
Um link conhecido de campanha do SeatHarmony pode conter as dimensões padrão source, medium e campaign, além dos campos opcionais de ID da campanha, content e term. Quando fornecidos, source, medium e campaign têm de corresponder à campanha ativa configurada pelo SeatHarmony; os valores opcionais limitados distinguem um anúncio, peça criativa ou palavra-chave e são tratados apenas como dimensões de relatório não fiáveis. O link cria um identificador aleatório de campanha de curta duração e passa apenas esse identificador à aplicação SeatHarmony. O registo de contacto com a campanha contém o ID da campanha SeatHarmony, as dimensões efetivas normalizadas, as horas de criação e expiração e o facto de ter sido criado pelo redirecionamento de divulgação. Não contém o URL recebido, a página de origem em bruto, endereço IP, informações do navegador ou dispositivo, email, texto do vale nem outro parâmetro sem limite predefinido.
Só após uma escolha opcional de medição de campanhas a aplicação associa um identificador elegível à conta anónima ou registada. Isto pode registar o primeiro contacto, o último contacto elegível em 30 dias e uma conversão verificada por subscrição ou com utilização de vale. A finalidade é medir campanhas do SeatHarmony e conciliar relatórios de parceiros. O fundamento de licitude da medição opcional associada à conta é o consentimento previsto no artigo 6(1)(a) do RGPD; o consentimento também abrange armazenamento/acesso opcional no dispositivo quando a secção 25 TDDDG o exige. A aplicação recorda a escolha durante 180 dias. É possível recusar ou retirar o consentimento nas definições de Informação legal e privacidade sem afetar compras, créditos de IA, vales ou acesso à nuvem. A retirada remove a associação correspondente da conta e os dados detalhados de conversão; permanecem os contadores agregados e uma salvaguarda mínima da retirada. Não é criado um público de rede publicitária nem um perfil entre serviços.
O site de divulgação não define cookies nem usa Web Storage para medição de campanhas, análises de audiências, publicidade, perfis, contas ou preferências de marketing. Não inclui píxeis publicitários nem análises de terceiros. A sua estrutura de renderização pode usar sessionStorage temporário estritamente para navegação entre páginas e recuperação de erros. Os navegadores e o Firebase também podem colocar em cache ficheiros próprios necessários para carregar as páginas eficientemente. Esta declaração refere-se ao site público de informação: a aplicação web alojada separadamente usa armazenamento local do navegador quando o utilizador cria um plano local. O tratamento operacional de pedidos e as análises de utilização do Firebase continuam descritos na secção 2. O site não permite finalizar compras. As compras na Apple App Store e no Google Play ocorrem fora deste site, ao abrigo dos avisos próprios da loja.
As capturas de ecrã do produto são fornecidas pelo mesmo site, contêm apenas dados fictícios de demonstração e não contactam um fornecedor externo de imagens ou conteúdos multimédia quando são vistas.
6. Destinatários e tratamento internacional
Google Cloud EMEA Limited, quando for a entidade contratante, empresas do grupo Google e subcontratantes ulteriores autorizados do Firebase podem receber dados de ligação e conta, informações usadas para verificar a aplicação, planos e imagens sincronizados, pedidos à IA e dados técnicos de utilização conforme necessário para alojar, manter, apoiar e proteger o serviço. A Google também recebe o conteúdo limitado descrito na secção de IA acima para o tratamento pago pelo Gemini. O tratamento nos Estados Unidos e noutros países é regido pelo contrato aplicável e pelas garantias de transferência descritas na secção 2.
Os dados de email estão disponíveis ao fornecedor da caixa de correio e ao destinatário autorizado identificados na secção 3.
A OpenAI recebe a gravação escolhida, o respetivo idioma e uma breve indicação de reconhecimento quando usas transcrição de fala. A Apple ou a Google e o RevenueCat recebem as informações de conta, acesso e compra necessárias para processar uma compra na loja de aplicações e gerir a respetiva subscrição.
A navegação habitual no site público não envia conteúdo do visitante para o backend da aplicação SeatHarmony, fornecedores de IA, prestadores de pagamentos ou redes publicitárias. Uma visita deliberada a um link de campanha cria o registo próprio limitado descrito na secção 5 e passa o seu identificador aleatório à aplicação; não o envia a uma rede publicitária. As páginas informativas de cancelamento e livre resolução não submetem formulários nem enviam declarações ao SeatHarmony. Os dados de compras e subscrições das lojas passam pela loja de origem, pelo RevenueCat e pelo backend do SeatHarmony, conforme descrito na secção 4; a aplicação nativa conclui a ativação do Planner Plus após a confirmação da compra. Criar uma conta gratuita na aplicação móvel é independente de uma compra. O SeatHarmony não envia estes dados a redes publicitárias.
7. Conservação
O Firebase indica que o Hosting conserva os dados de IP dos pedidos recebidos durante alguns meses. Em ambos os projetos da aplicação SeatHarmony, os registos de pedidos de funções e da aplicação no bucket _Default do Cloud Logging são conservados durante 30 dias. O bucket bloqueado _Required da Google conserva registos de administração e auditoria do sistema durante 400 dias. Estes prazos foram verificados nas configurações ativas dos dois projetos em 6 de setembro de 2026 e devem ser revistos se as configurações mudarem.
A correspondência por email é conservada segundo os critérios de necessidade descritos na secção 3.
Os dados de planos locais permanecem até o utilizador os eliminar, limpar os dados da aplicação ou do site no navegador, ou remover a aplicação ou o perfil do navegador. O armazenamento local do navegador só está disponível quando suportado e também pode ser removido pelo próprio navegador; uma sessão privada ou anónima normalmente remove o plano local quando termina. Um plano local do navegador não é uma cópia de segurança na nuvem até a sua incorporação elegível na conta e a sincronização serem concluídas. Os planos atuais sincronizados permanecem enquanto a conta verificada usar a sincronização. As gerações substituídas de cópias de segurança são normalmente conservadas durante 30 dias; os marcadores temporários de sincronização expiram em 15 minutos e os registos que impedem processar o mesmo pedido duas vezes expiram em 30 dias. Eliminar a conta remove os registos ativos de planos na nuvem e os respetivos ficheiros através de uma limpeza protegida que permite novas tentativas.
Os resultados de IA guardados podem ser recuperados durante 30 dias. Os resultados expirados deixam de estar acessíveis, embora a eliminação automática possa terminar mais tarde. Os identificadores habituais de operações, estado e metadados de custo e proveniência permanecem enquanto a conta existir para prevenir duplicados, permitir recuperação e contabilização; as intenções de cancelamento registadas antes da reserva de créditos expiram em 30 dias. O encerramento da conta inicia a remoção dos estados de operações e resultados por uma limpeza que permite novas tentativas, não o apagamento imediato de todas as cópias. O conteúdo de IA guardado em planos segue a conservação dos planos. Os registos dos fornecedores, cópias de segurança e provas económicas continuam sujeitos às suas regras separadas.
As denúncias de resultados de IA, incluindo explicações opcionais fornecidas deliberadamente pelo utilizador, expiram no máximo em 90 dias e são eliminadas antes se a conta for encerrada. O registo de controlo de denúncias acessível apenas no servidor expira em, no máximo, cerca de 72 horas, até 48 horas após o encerramento das janelas fixas aplicáveis. O resultado de IA recuperável associado mantém o limite separado de 30 dias descrito acima; a denúncia não cria outra cópia nem prolonga a sua conservação.
Após o encerramento da conta, o backend pode conservar provas económicas pseudonimizadas necessárias para reembolsos ou estornos posteriores das lojas, impedir a concessão duplicada da mesma compra, contabilidade ou reclamações de fraude ou pretensões jurídicas: registos de compras e eventos de pagamento, movimentos de créditos não associados ao acesso de programador, resgates de vales e registos que associam créditos comprados à conta. Estes registos não contêm perfil, email, plano, pedido à IA, conteúdos multimédia nem conteúdo de resultados de IA e não podem tornar a conta eliminada novamente utilizável. O RevenueCat e a loja de origem determinam a conservação dos dados que controlam de forma independente segundo os seus avisos e obrigações legais; eliminar uma conta SeatHarmony não elimina, por si só, os registos dos fornecedores nem cancela uma subscrição.
O SeatHarmony conserva permanentemente um identificador protegido, derivado apenas do antigo ID interno da conta eliminada através de uma função hash irreversível. Este identificador pseudonimizado não tem prazo de validade. A sua única finalidade é impedir que uma sessão antiga ainda iniciada, uma tarefa de eliminação repetida ou uma mensagem atrasada da loja ou do prestador de pagamentos recrie, reative ou restaure a conta encerrada. Não contém email, perfil, plano, pedido à IA, conteúdos multimédia nem resultado de IA e não pode ser usado para iniciar sessão ou conceder acesso ou créditos.
Um identificador de campanha não associado expira no máximo em 30 dias, podendo expirar antes. Depois, pode ser eliminado automaticamente. Uma referência pendente consentida num dispositivo também expira em 30 dias. A atribuição à conta usa uma janela retrospetiva de 30 dias. Recusar não associa uma referência; retirar o consentimento desativa o registo detalhado de conversão associado, e eliminar a conta remove a atribuição ligada à conta. Uma salvaguarda mínima de revogação impede que pedidos atrasados restaurem a medição retirada. Os totais agregados de campanhas podem permanecer sem detalhes de conversão associados à conta.
As cópias históricas na nuvem podem permanecer após a eliminação dos dados ativos. A configuração atual de produção disponibiliza recuperação do Firestore para um ponto no tempo durante sete dias e cópias de segurança semanais com conservação de 56 dias. O Cloud Storage conserva temporariamente ficheiros eliminados durante sete dias através da eliminação reversível. Estas cópias protegidas de recuperação são separadas das gerações de recuperação de planos substituídos normalmente conservadas durante 30 dias e dos ficheiros locais ou exportados. Não constituem uma promessa de recuperação acessível ao utilizador após o apagamento; as salvaguardas de eliminação têm de ser preservadas ao restaurar uma cópia de segurança.
8. Os teus direitos
Quando o RGPD se aplica, podes ter direitos de acesso, retificação, apagamento, limitação, portabilidade dos dados e oposição, bem como o direito de retirar o consentimento quando o tratamento nele se baseia. Aplicam-se condições e exceções legais. Para dados controlados pelo SeatHarmony, contacta admin@seatharmony.net. Os pedidos relativos a dados controlados de forma independente por RevenueCat, Apple ou Google podem ser apresentados pelo canal de privacidade do respetivo fornecedor.
Consoante o local onde resides, outras leis de privacidade podem prever direitos correspondentes ou uma via de recurso. No seu próprio tratamento, o SeatHarmony não vende dados pessoais, não os partilha para publicidade comportamental entre contextos nem os usa para publicidade direcionada. O RevenueCat e as lojas de aplicações descrevem o tratamento que controlam de forma independente e as escolhas disponíveis nos seus próprios avisos.
Também podes apresentar uma reclamação a uma autoridade de controlo. A autoridade atualmente identificada para o responsável é a Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Postfach 20 04 44, 40102 Düsseldorf, Alemanha, https://www.ldi.nrw.de.
9. Situação e alterações
Este aviso abrange utilização particular e profissional, planos locais e sincronizados, serviços de conta, IA, compras nativas, o site e medição opcional de campanhas. Para conteúdo profissional de planos de convidados, o SeatHarmony atua normalmente segundo instruções do cliente ao abrigo dos termos de tratamento incorporados nos Termos e Condições. As suas finalidades próprias de conta, faturação, segurança, apoio e medição opcional permanecem separadas. A aplicação volta a explicar o fluxo essencial de dados antes da primeira utilização de IA. As alterações relevantes às finalidades, aos fornecedores ou ao tratamento serão comunicadas e os avisos aplicáveis atualizados.