← Back to app
Esta página é uma tradução fornecida para sua conveniência. A versão em inglês é o original juridicamente vinculativo — em caso de qualquer discrepância, prevalece o texto em inglês: Privacy (English)

Política de Privacidade

Última atualização: 7 de setembro de 2026 · Em vigor: 1 de janeiro de 2025 · v3.8

A KeyAssist ("nós", "nos", "nosso") está empenhada em proteger a sua privacidade. A presente Política de Privacidade explica que dados recolhemos, como os utilizamos e quais são os seus direitos relativamente aos seus dados pessoais.

🇪🇺 Os seus direitos ao abrigo do RGPD (utilizadores da UE/EEE)

Para exercer estes direitos: privacy@keyassist.app

1. Dados que Recolhemos

CategoriaDadosFinalidadeFundamento Jurídico
ContaNome, e-mail, paísAutenticação, prestação do serviçoContrato
Perfil e integração inicialO equipamento que possui (equipment, equipmentOther), como soube de nós (hearAbout), e o país e o equipamento preferidos utilizados como predefinições de pesquisa (prefCountry, prefEquipment)Personalização, integração inicial, adaptação dos resultados de pesquisaConsentimento
Diário de clientes (cópia na nuvem, planos pagos)O nome, o telefone, a morada, o VIN, os dados do veículo e da chave, os preços, as notas do trabalho e as fotos de chaves dos seus clientes — os registos que introduz no Diário. No plano Free, o Diário permanece apenas no seu dispositivo; num plano pago, sincroniza-se automaticamente com a sua conta enquanto tiver a sessão iniciada.A sua própria gestão de registos — espelhar o seu Diário em todos os seus dispositivosO utilizador é o responsável pelo tratamento dos dados dos seus clientes; a KeyAssist trata-os apenas mediante as suas instruções, na qualidade de subcontratante (GDPR Art. 28 — ver Termos, §16). Armazenados no Firebase (Google) juntamente com o seu perfil.
UtilizaçãoCasos consultados, pesquisas, duração da sessãoMelhoria do serviço, análise estatísticaInteresse legítimo
FaturaçãoMétodo de pagamento (através da Stripe — não armazenamos os números dos cartões)Gestão da subscriçãoContrato
TécnicosEndereço IP, tipo de navegador, tipo de dispositivoSegurança, prevenção de fraudeInteresse legítimo
CookiesToken de sessão, preferênciasAutenticação, personalizaçãoConsentimento / Contrato

2. Como Utilizamos os Seus Dados

3. Partilha de Dados

Partilhamos os seus dados apenas com os seguintes prestadores de serviços terceiros:

ServiçoFinalidadeDados partilhadosConformidade
Firebase (Google)Autenticação e base de dadosE-mail, UID, eventos de utilização; nos planos pagos, também os registos do seu Diário de clientes e as fotos de chaves (cópia na nuvem)EU-US DPF, Cláusulas Contratuais-Tipo do RGPD
StripeProcessamento de pagamentosE-mail, morada de faturaçãoPCI DSS Nível 1
VercelAlojamento e distribuição em edgeEndereço IP (registos)SOC 2 Type II
SentryRastreio de erros (apenas mediante adesão)Eventos de erro, tipo de dispositivoRGPD, região de dados da UE disponível
Microsoft Clarity (Microsoft Corporation)Análise de produto e mapas de calor de sessão respeitadores da privacidade (condicionados a consentimento)Eventos de interação anonimizados, URLs de páginas, dispositivo/navegador; tratados nos EUA/UEAdenda de Tratamento de Dados
Upstash (Vercel KV / Redis)Limitação da taxa de pedidos à APIIP com hash + contadores de pedidos (efémeros, TTL de ~1 h); tratados nos EUA/UEAdenda de Tratamento de Dados
Resend (Resend Inc.)Entrega de e-mail: e-mail de boas-vindas / confirmação de conta, verificação de alteração de e-mail, lembretes do período experimental e — apenas se tiver assinalado a opção de atualizações de produto no registo — um lembrete opcional ao 7.º dia (com uma ligação para cancelar a subscrição)Endereço de e-mail do destinatário, conteúdo da mensagem; entregue através da AWS SES (EUA)Data Processing Addendum
NHTSA vPIC (US Dept. of Transportation)VIN decoding (optional VIN lookup you initiate)Only the VIN you type; no account identifier is sent — a public government APIPublic API (no PII stored by us)
jsDelivr (open-source CDN)Delivery of static library assets (incl. the transformers.js on-device voice-search engine)No personal data beyond the standard HTTP request (IP), same as any CDN fetchPrivacy policy
Hugging Face (Hugging Face, Inc.)On-device voice search — delivers the offline Whisper speech-recognition model to your browser (the transformers.js library itself is served via jsDelivr, above)None — model files download to your device; your audio is transcribed locally and never leaves your browserPublic CDN file downloads. Hosts: huggingface.co, *.hf.co, cas-bridge.xethub.hf.co
Conteúdos multimédia incorporados e recursos estáticos — YouTube (Google), GitHub, jsDelivr, Hugging FaceYouTube: miniaturas de vídeo e leitores de reprodução ao clique nas páginas de casos (incorporação youtube-nocookie com privacidade reforçada); GitHub: imagens de logótipos de marcas; jsDelivr / Hugging Face: o modelo de pesquisa por voz no dispositivo (linhas acima)O seu endereço IP e os cabeçalhos de pedido padrão do navegador quando a imagem ou o ficheiro é carregado — sem cookies até carregar em reproduzirPolítica de privacidade da Google · Declaração de privacidade do GitHub

Nunca vendemos os seus dados pessoais a terceiros. A Sentry e a Microsoft Clarity só são ativadas com o seu consentimento expresso quanto a cookies.

Esta lista de subcontratantes é mantida atualizada e revista sempre que adicionamos, alteramos ou removemos um prestador de serviços.

4. Cookies e Rastreio

Utilizamos cookies em duas categorias:

Não utilizamos cookies publicitários, rastreadores entre sítios, nem vendemos dados de navegação. Pode alterar as suas preferências de cookies a qualquer momento em Definições da conta → Preferências de cookies, ou enviando-nos um e-mail.

5. Conservação dos Dados

Categoria de dadosPeríodo de conservaçãoO que sucede aquando da eliminação
Perfil da conta (Firestore)Enquanto a conta estiver ativaEliminado no prazo de 24 h após o pedido de eliminação da conta
Favoritos e casos guardadosEnquanto a conta estiver ativaEliminados em simultâneo com a conta
Cópia na nuvem do Diário de clientes (planos pagos)Enquanto a sua conta existir e o trabalho estiver no seu DiárioEliminar um trabalho apaga de imediato os respetivos dados de cliente da cópia na nuvem (permanece apenas um marcador de eliminação com o ID do trabalho e a hora, para que os seus outros dispositivos tomem conhecimento) e remove as respetivas fotos; eliminar a sua conta remove toda a cópia no prazo de 24 horas. Regressar ao plano Free interrompe a sincronização, mas não elimina a cópia — elimine os trabalhos, elimine a sua conta ou envie um e-mail para privacy@keyassist.app e nós eliminamo-la. Os dados eliminados podem permanecer nas cópias de segurança de rotina da base de dados durante um máximo de 30 dias.
Registos de faturação (Stripe)7 anos após a última transaçãoA Stripe conserva-os por motivos de conformidade legal/fiscal — não está sob o nosso controlo eliminá-los antes
Registos de erros (Sentry)90 dias (nível gratuito da Sentry)Eliminados automaticamente pela Sentry; pode solicitar a eliminação imediata através de privacy@
Registos de pedidos ao servidor (Vercel)30 diasEliminados automaticamente pela infraestrutura da Vercel
Análise de utilização associada ao ID da sua contaAté 2 anosEliminada juntamente com a sua conta (e a pedido)
Relatórios de violações de CSP (telemetria de segurança)180 diasEliminados automaticamente; telemetria de segurança com dados pessoais mínimos ou inexistentes
Relatórios de deteção de bots / abusos180 diasEliminados automaticamente; dados de honeypot / prevenção de abusos
Registos de pedidos à API (endpoints pagos)90 diasEliminados automaticamente; auditoria de acesso aos endpoints pagos
Tokens de ligação mágica (magic link) para alteração de e-mail7 diasEliminados automaticamente; de utilização única, expiram no prazo de 24 h após a emissão

Prazos de eliminação da conta: quando elimina a sua conta (Definições da conta → Eliminar conta), a KeyAssist elimina o seu perfil no Firestore e o respetivo registo no Firebase Auth no prazo de 24 horas. A subscrição da Stripe é cancelada de imediato. Os registos de faturação são conservados durante 7 anos, conforme exigido pela legislação fiscal canadiana (Income Tax Act).

6. Segurança

Protegemos os seus dados com:

7. Privacidade de Menores

A KeyAssist não se destina a utilizadores com menos de 18 anos de idade. Não recolhemos intencionalmente dados de menores.

8. Transferências Internacionais

Os seus dados podem ser tratados nos Estados Unidos (Firebase, Stripe, Vercel). Estes prestadores cumprem os enquadramentos de proteção de dados aplicáveis, incluindo o RGPD, através de cláusulas contratuais-tipo.

ProcessorProcessing locationTransfer mechanism
Firebase (Google) — profile, favorites, Client Journal cloud copyUSA / EUEU-US Data Privacy Framework + SCCs
StripeUSAStandard Contractual Clauses (Stripe DPA)
VercelUSAStandard Contractual Clauses (Vercel DPA)
SentryUSA / EUSCCs; EU data region available
Microsoft ClarityUSA / EUEU-US Data Privacy Framework + Microsoft DPA/SCCs
Upstash (Vercel KV)USA / EUStandard Contractual Clauses (Upstash DPA)
Resend (via AWS SES)USAStandard Contractual Clauses (Resend DPA)
Hugging Face & jsDelivr (CDN)Global CDNPublic model/library file downloads — no personal data transferred
YouTube (Google) & GitHub (media, logo images)USA / global CDNPublic image and player loads — IP address only (Google: EU-US Data Privacy Framework)

9. As Suas Opções

Âmbito da exportação em autosserviço: «Exportar os meus dados» devolve o seu perfil, as preferências guardadas, os favoritos e os dados armazenados localmente em formato JSON/CSV. O Diário de clientes tem os seus próprios botões Exportar (CSV) e Backup (JSON, inclui as fotos de chaves) — devolvem todos os trabalhos e constituem a via de portabilidade de dados do Diário; a cópia na nuvem dos planos pagos espelha esses mesmos registos. Para obter uma cópia completa, ao abrigo do artigo 15.º do RGPD, de tudo o que está associado à sua conta (incluindo registos do lado do servidor que não fazem parte do pacote de autosserviço), envie um e-mail para privacy@keyassist.app e forneceremos essa cópia no prazo de 30 dias.

10. Direitos de Privacidade da Califórnia (CCPA)

Se for residente na Califórnia, a California Consumer Privacy Act (CCPA) confere-lhe direitos adicionais relativamente às suas informações pessoais.

Para exercer os seus direitos ao abrigo da CCPA, contacte: privacy@keyassist.app · Assunto: "CCPA Request"

Não Vender as Minhas Informações Pessoais: a KeyAssist não vende informações pessoais a terceiros. Esta página serve de aviso de oposição (opt-out) — não é necessária qualquer ação adicional.

11. Alterações à Presente Política

Notificá-lo-emos por e-mail e/ou através de um aviso destacado na aplicação com, pelo menos, 30 dias de antecedência relativamente a alterações significativas. A data de "Última atualização" no topo reflete a revisão mais recente.

12. Contacto e EPD

Questões sobre privacidade de dados: privacy@keyassist.app

Correspondência: 327 Portage Ave, Winnipeg, MB R3B 2C1, Canadá

Prazo de resposta: até 30 dias para pedidos ao abrigo do RGPD.


English · Українська · Español · Português · Deutsch · Français · Polski · العربية · עברית · فارسی · اردو · Italiano · Türkçe · 日本語 · 简体中文 · Русский · हिन्दी · Bahasa Indonesia · Tiếng Việt · 한국어 · ไทย · Nederlands · Română · Bahasa Melayu · 繁體中文 · Ελληνικά · Čeština · Magyar · Svenska · বাংলা