Última atualização: 7 de setembro de 2026 · Em vigor: 1 de janeiro de 2025 · v3.8
A KeyAssist ("nós", "nos", "nosso") está empenhada em proteger a sua privacidade. A presente Política de Privacidade explica que dados recolhemos, como os utilizamos e quais são os seus direitos relativamente aos seus dados pessoais.
Para exercer estes direitos: privacy@keyassist.app
| Categoria | Dados | Finalidade | Fundamento Jurídico |
|---|---|---|---|
| Conta | Nome, e-mail, país | Autenticação, prestação do serviço | Contrato |
| Perfil e integração inicial | O equipamento que possui (equipment, equipmentOther), como soube de nós (hearAbout), e o país e o equipamento preferidos utilizados como predefinições de pesquisa (prefCountry, prefEquipment) | Personalização, integração inicial, adaptação dos resultados de pesquisa | Consentimento |
| Diário de clientes (cópia na nuvem, planos pagos) | O nome, o telefone, a morada, o VIN, os dados do veículo e da chave, os preços, as notas do trabalho e as fotos de chaves dos seus clientes — os registos que introduz no Diário. No plano Free, o Diário permanece apenas no seu dispositivo; num plano pago, sincroniza-se automaticamente com a sua conta enquanto tiver a sessão iniciada. | A sua própria gestão de registos — espelhar o seu Diário em todos os seus dispositivos | O utilizador é o responsável pelo tratamento dos dados dos seus clientes; a KeyAssist trata-os apenas mediante as suas instruções, na qualidade de subcontratante (GDPR Art. 28 — ver Termos, §16). Armazenados no Firebase (Google) juntamente com o seu perfil. |
| Utilização | Casos consultados, pesquisas, duração da sessão | Melhoria do serviço, análise estatística | Interesse legítimo |
| Faturação | Método de pagamento (através da Stripe — não armazenamos os números dos cartões) | Gestão da subscrição | Contrato |
| Técnicos | Endereço IP, tipo de navegador, tipo de dispositivo | Segurança, prevenção de fraude | Interesse legítimo |
| Cookies | Token de sessão, preferências | Autenticação, personalização | Consentimento / Contrato |
Partilhamos os seus dados apenas com os seguintes prestadores de serviços terceiros:
| Serviço | Finalidade | Dados partilhados | Conformidade |
|---|---|---|---|
| Firebase (Google) | Autenticação e base de dados | E-mail, UID, eventos de utilização; nos planos pagos, também os registos do seu Diário de clientes e as fotos de chaves (cópia na nuvem) | EU-US DPF, Cláusulas Contratuais-Tipo do RGPD |
| Stripe | Processamento de pagamentos | E-mail, morada de faturação | PCI DSS Nível 1 |
| Vercel | Alojamento e distribuição em edge | Endereço IP (registos) | SOC 2 Type II |
| Sentry | Rastreio de erros (apenas mediante adesão) | Eventos de erro, tipo de dispositivo | RGPD, região de dados da UE disponível |
| Microsoft Clarity (Microsoft Corporation) | Análise de produto e mapas de calor de sessão respeitadores da privacidade (condicionados a consentimento) | Eventos de interação anonimizados, URLs de páginas, dispositivo/navegador; tratados nos EUA/UE | Adenda de Tratamento de Dados |
| Upstash (Vercel KV / Redis) | Limitação da taxa de pedidos à API | IP com hash + contadores de pedidos (efémeros, TTL de ~1 h); tratados nos EUA/UE | Adenda de Tratamento de Dados |
| Resend (Resend Inc.) | Entrega de e-mail: e-mail de boas-vindas / confirmação de conta, verificação de alteração de e-mail, lembretes do período experimental e — apenas se tiver assinalado a opção de atualizações de produto no registo — um lembrete opcional ao 7.º dia (com uma ligação para cancelar a subscrição) | Endereço de e-mail do destinatário, conteúdo da mensagem; entregue através da AWS SES (EUA) | Data Processing Addendum |
| NHTSA vPIC (US Dept. of Transportation) | VIN decoding (optional VIN lookup you initiate) | Only the VIN you type; no account identifier is sent — a public government API | Public API (no PII stored by us) |
| jsDelivr (open-source CDN) | Delivery of static library assets (incl. the transformers.js on-device voice-search engine) | No personal data beyond the standard HTTP request (IP), same as any CDN fetch | Privacy policy |
| Hugging Face (Hugging Face, Inc.) | On-device voice search — delivers the offline Whisper speech-recognition model to your browser (the transformers.js library itself is served via jsDelivr, above) | None — model files download to your device; your audio is transcribed locally and never leaves your browser | Public CDN file downloads. Hosts: huggingface.co, *.hf.co, cas-bridge.xethub.hf.co |
| Conteúdos multimédia incorporados e recursos estáticos — YouTube (Google), GitHub, jsDelivr, Hugging Face | YouTube: miniaturas de vídeo e leitores de reprodução ao clique nas páginas de casos (incorporação youtube-nocookie com privacidade reforçada); GitHub: imagens de logótipos de marcas; jsDelivr / Hugging Face: o modelo de pesquisa por voz no dispositivo (linhas acima) | O seu endereço IP e os cabeçalhos de pedido padrão do navegador quando a imagem ou o ficheiro é carregado — sem cookies até carregar em reproduzir | Política de privacidade da Google · Declaração de privacidade do GitHub |
Nunca vendemos os seus dados pessoais a terceiros. A Sentry e a Microsoft Clarity só são ativadas com o seu consentimento expresso quanto a cookies.
Esta lista de subcontratantes é mantida atualizada e revista sempre que adicionamos, alteramos ou removemos um prestador de serviços.
Utilizamos cookies em duas categorias:
Não utilizamos cookies publicitários, rastreadores entre sítios, nem vendemos dados de navegação. Pode alterar as suas preferências de cookies a qualquer momento em Definições da conta → Preferências de cookies, ou enviando-nos um e-mail.
| Categoria de dados | Período de conservação | O que sucede aquando da eliminação |
|---|---|---|
| Perfil da conta (Firestore) | Enquanto a conta estiver ativa | Eliminado no prazo de 24 h após o pedido de eliminação da conta |
| Favoritos e casos guardados | Enquanto a conta estiver ativa | Eliminados em simultâneo com a conta |
| Cópia na nuvem do Diário de clientes (planos pagos) | Enquanto a sua conta existir e o trabalho estiver no seu Diário | Eliminar um trabalho apaga de imediato os respetivos dados de cliente da cópia na nuvem (permanece apenas um marcador de eliminação com o ID do trabalho e a hora, para que os seus outros dispositivos tomem conhecimento) e remove as respetivas fotos; eliminar a sua conta remove toda a cópia no prazo de 24 horas. Regressar ao plano Free interrompe a sincronização, mas não elimina a cópia — elimine os trabalhos, elimine a sua conta ou envie um e-mail para privacy@keyassist.app e nós eliminamo-la. Os dados eliminados podem permanecer nas cópias de segurança de rotina da base de dados durante um máximo de 30 dias. |
| Registos de faturação (Stripe) | 7 anos após a última transação | A Stripe conserva-os por motivos de conformidade legal/fiscal — não está sob o nosso controlo eliminá-los antes |
| Registos de erros (Sentry) | 90 dias (nível gratuito da Sentry) | Eliminados automaticamente pela Sentry; pode solicitar a eliminação imediata através de privacy@ |
| Registos de pedidos ao servidor (Vercel) | 30 dias | Eliminados automaticamente pela infraestrutura da Vercel |
| Análise de utilização associada ao ID da sua conta | Até 2 anos | Eliminada juntamente com a sua conta (e a pedido) |
| Relatórios de violações de CSP (telemetria de segurança) | 180 dias | Eliminados automaticamente; telemetria de segurança com dados pessoais mínimos ou inexistentes |
| Relatórios de deteção de bots / abusos | 180 dias | Eliminados automaticamente; dados de honeypot / prevenção de abusos |
| Registos de pedidos à API (endpoints pagos) | 90 dias | Eliminados automaticamente; auditoria de acesso aos endpoints pagos |
| Tokens de ligação mágica (magic link) para alteração de e-mail | 7 dias | Eliminados automaticamente; de utilização única, expiram no prazo de 24 h após a emissão |
Prazos de eliminação da conta: quando elimina a sua conta (Definições da conta → Eliminar conta), a KeyAssist elimina o seu perfil no Firestore e o respetivo registo no Firebase Auth no prazo de 24 horas. A subscrição da Stripe é cancelada de imediato. Os registos de faturação são conservados durante 7 anos, conforme exigido pela legislação fiscal canadiana (Income Tax Act).
Protegemos os seus dados com:
A KeyAssist não se destina a utilizadores com menos de 18 anos de idade. Não recolhemos intencionalmente dados de menores.
Os seus dados podem ser tratados nos Estados Unidos (Firebase, Stripe, Vercel). Estes prestadores cumprem os enquadramentos de proteção de dados aplicáveis, incluindo o RGPD, através de cláusulas contratuais-tipo.
| Processor | Processing location | Transfer mechanism |
|---|---|---|
| Firebase (Google) — profile, favorites, Client Journal cloud copy | USA / EU | EU-US Data Privacy Framework + SCCs |
| Stripe | USA | Standard Contractual Clauses (Stripe DPA) |
| Vercel | USA | Standard Contractual Clauses (Vercel DPA) |
| Sentry | USA / EU | SCCs; EU data region available |
| Microsoft Clarity | USA / EU | EU-US Data Privacy Framework + Microsoft DPA/SCCs |
| Upstash (Vercel KV) | USA / EU | Standard Contractual Clauses (Upstash DPA) |
| Resend (via AWS SES) | USA | Standard Contractual Clauses (Resend DPA) |
| Hugging Face & jsDelivr (CDN) | Global CDN | Public model/library file downloads — no personal data transferred |
| YouTube (Google) & GitHub (media, logo images) | USA / global CDN | Public image and player loads — IP address only (Google: EU-US Data Privacy Framework) |
Âmbito da exportação em autosserviço: «Exportar os meus dados» devolve o seu perfil, as preferências guardadas, os favoritos e os dados armazenados localmente em formato JSON/CSV. O Diário de clientes tem os seus próprios botões Exportar (CSV) e Backup (JSON, inclui as fotos de chaves) — devolvem todos os trabalhos e constituem a via de portabilidade de dados do Diário; a cópia na nuvem dos planos pagos espelha esses mesmos registos. Para obter uma cópia completa, ao abrigo do artigo 15.º do RGPD, de tudo o que está associado à sua conta (incluindo registos do lado do servidor que não fazem parte do pacote de autosserviço), envie um e-mail para privacy@keyassist.app e forneceremos essa cópia no prazo de 30 dias.
Se for residente na Califórnia, a California Consumer Privacy Act (CCPA) confere-lhe direitos adicionais relativamente às suas informações pessoais.
Para exercer os seus direitos ao abrigo da CCPA, contacte: privacy@keyassist.app · Assunto: "CCPA Request"
Não Vender as Minhas Informações Pessoais: a KeyAssist não vende informações pessoais a terceiros. Esta página serve de aviso de oposição (opt-out) — não é necessária qualquer ação adicional.
Notificá-lo-emos por e-mail e/ou através de um aviso destacado na aplicação com, pelo menos, 30 dias de antecedência relativamente a alterações significativas. A data de "Última atualização" no topo reflete a revisão mais recente.
Questões sobre privacidade de dados: privacy@keyassist.app
Correspondência: 327 Portage Ave, Winnipeg, MB R3B 2C1, Canadá
Prazo de resposta: até 30 dias para pedidos ao abrigo do RGPD.
English · Українська · Español · Português · Deutsch · Français · Polski · العربية · עברית · فارسی · اردو · Italiano · Türkçe · 日本語 · 简体中文 · Русский · हिन्दी · Bahasa Indonesia · Tiếng Việt · 한국어 · ไทย · Nederlands · Română · Bahasa Melayu · 繁體中文 · Ελληνικά · Čeština · Magyar · Svenska · বাংলা