Política de privacidade
Última atualização: TODO – inserir a data
Esta política é derivada com cuidado do funcionamento real do Dictea. NÃO substitui uma análise jurídica: peça a um advogado para revisá-la antes de publicar. (TODO: análise jurídica)
1. Responsável
O responsável nos termos do RGPD é Mathias Kusch, Startup Madeira – EV 289, Campus da Penteada, 9020-105 Funchal, Madeira, Portugal, NIF 333.353.960, e-mail hello@dictea.cc. Consulte também as informações legais.
2. Hospedagem do site e registros do servidor
Este site é hospedado em nosso próprio servidor por meio do Coolify. Ao visitar o site, o servidor pode processar automaticamente dados de conexão tecnicamente necessários em registros (logs), que podem incluir o seu endereço IP, o horário da solicitação e o recurso acessado.
A base legal é o nosso interesse legítimo em operar e proteger o site (art. 6.º, n.º 1, al. f, do RGPD). Não usamos rastreadores, análise nem cookies além do tecnicamente necessário.
3. O app: processamento apenas local
O Dictea é um app de desktop para macOS. Todo o conteúdo de áudio e vídeo, a transcrição, a detecção de quem fala, a edição e as exportações são processados exclusivamente no seu próprio computador. Não existe nenhuma API de transcrição na nuvem. O conteúdo de áudio, as transcrições e os nomes de arquivo nunca saem da sua máquina e não são transmitidos a nós nem a terceiros.
A telemetria está desativada por padrão; não existe nenhuma análise de uso ou de comportamento por padrão.
4. Servidor de licenças (api.dictea.cc)
Para ativar e validar a sua licença, o app comunica-se com o nosso servidor de licenças. Apenas os dados estritamente necessários à gestão da licença são processados:
- Chave de licença
- ID do dispositivo com hash (SHA-256): uma soma de verificação unidirecional a partir da qual o seu dispositivo não pode ser reconstruído
- Plano (por ex. mensal, anual, Lifetime)
- Data de expiração da licença
- Momento da ativação
O conteúdo de áudio, as transcrições, os nomes de arquivo ou outros conteúdos de projeto NÃO são transmitidos. O servidor de licenças serve unicamente para fazer cumprir os termos da licença (limite de dispositivos, validade). Base legal: art. 6.º, n.º 1, al. b, do RGPD (execução do contrato de licença) e art. 6.º, n.º 1, al. f, do RGPD (interesse legítimo em prevenir abusos). Os dados são conservados durante o período de validade da licença. (TODO: confirmar o prazo de conservação concreto)
5. Pagamento (creem.io)
As compras e assinaturas são processadas pela creem.io como Merchant of Record. A creem.io coleta e processa os dados necessários à compra (por ex. nome, endereço de e-mail, dados de pagamento, endereço de faturação) como responsável / revendedor autônomo. Não recebemos os dados de pagamento completos, apenas as informações necessárias para atribuir a licença. Aplicam-se ainda os termos de privacidade da própria creem.io. (TODO: link para a política de privacidade da creem.io)
6. Lei aplicável
O tratamento é regido pelo Regulamento Geral sobre a Proteção de Dados da UE (RGPD) e pela legislação portuguesa de proteção de dados.
7. Os seus direitos
Nos termos do RGPD, você tem direito de acesso (art. 15.º), retificação (art. 16.º), apagamento (art. 17.º), limitação do tratamento (art. 18.º), portabilidade dos dados (art. 20.º) e oposição (art. 21.º). Tem também o direito de apresentar reclamação a uma autoridade de controlo (art. 77.º).
A autoridade de controlo competente em Portugal é a CNPD (Comissão Nacional de Proteção de Dados, www.cnpd.pt). Para exercer os seus direitos, contacte-nos através dos dados indicados nas informações legais.
8. Alterações
Atualizamos esta política quando o tratamento de dados subjacente muda. Vale a versão publicada nesta página.