Legal

Política de Privacidade

Em vigor a 28 de setembro de 2026

Esta tradução é fornecida apenas para facilitar a leitura. A versão em inglês é a autêntica e prevalece em caso de divergência.

O TimeWarp foi pensado para a privacidade. Esta política explica o que recolhemos, porquê, onde fica guardado e que controlo tem sobre isso.

01Quem somos

Esta Política de Privacidade explica como o TimeWarp («nós», «sp33c.tech») recolhe, usa e protege os seus dados pessoais quando utiliza a app iOS TimeWarp, o cliente macOS e a aplicação web (em conjunto, a «App»). Somos o responsável por esse tratamento. Quanto aos dados que guarda sobre os seus próprios clientes, o responsável pelo tratamento é você e nós atuamos como seu subcontratante — ver «Os dados dos seus clientes».

Construímos o TimeWarp com privacidade desde a conceção: funciona localmente no seu dispositivo e só partilha dados connosco quando decide criar uma conta e sincronizar.

02Dados que recolhemos

Limitamos o que recolhemos ao mínimo necessário para que a App funcione:

Não recolhemos os seus contactos, fotografias, localização precisa nem identificadores publicitários, e a App não contém SDK de publicidade ou de análise de terceiros.

03Sem rastreio

O TimeWarp não o rastreia. Não usamos o identificador de publicidade (IDFA), não apresentamos o pedido de App Tracking Transparency e não partilhamos os seus dados com corretores de dados ou redes publicitárias. Não existe rastreio entre apps nem entre sites.

A nossa etiqueta de privacidade da App Store declara «Dados não usados para o rastrear». Os identificadores associados às suas compras estão ligados à sua conta para que o acesso Pro funcione em todos os seus dispositivos — não servem para o rastrear.

04Como usamos os seus dados

Tratamos os seus dados apenas para prestar e proteger a App:

As bases legais são a execução do nosso contrato consigo (art. 6.º, n.º 1, al. b) do RGPD) e o nosso interesse legítimo num serviço seguro e fiável (art. 6.º, n.º 1, al. f) do RGPD).

05Onde ficam os seus dados

Os seus dados de conta e de tempo são guardados na Amazon Web Services na região UE (Frankfurt, eu-central-1). A autenticação é assegurada pelo AWS Cognito; os seus dados residem no Amazon DynamoDB, particionados por utilizador. Os dados são cifrados em trânsito (TLS) e em repouso.

Se ligar o Google Sheets, o token de acesso que usamos é ainda cifrado em repouso com uma chave da aplicação.

06Como o seu conteúdo é cifrado

Pode ativar a cifra de ponta a ponta na app ou na web (Definições → Cifra de ponta a ponta). A partir daí, as palavras que descrevem o seu trabalho — nomes dos focos, notas nos blocos de tempo e nos horários, e nomes, moradas, números fiscais e e-mails dos seus clientes — são seladas no seu dispositivo com uma chave derivada de uma frase-passe que só você conhece, antes de nos serem enviadas. Guardamos e sincronizamos os valores selados sem os conseguir abrir: nem para suporte, nem por acidente, nem em resposta a um pedido legal, em que só poderíamos entregar texto cifrado.

Escolhe se cifra tudo o que já tem ou apenas o que adicionar a partir daí. As faturas, os dados da sua empresa, as tarifas horárias, os montantes e os títulos de janela captados pelo cliente Mac não são cifrados nesta versão. Nem a estrutura dos seus dados: continuamos a ver quando e quanto tempo trabalhou, quantos focos e clientes tem, que bloco pertence a que foco e o seu e-mail. Dados cifrados são pseudónimos, não anónimos.

Se perder a frase-passe e o código de recuperação mostrado ao ativar, o conteúdo selado perde-se. Não o podemos repor nem recuperar.

Duas consequências a conhecer. Os lembretes de um foco cifrado deixam de o nomear. E um assistente de IA ligado só consegue ler nomes e notas cifrados se introduzir a sua frase-passe no ecrã de ligação — nesse caso o nosso servidor guarda a sua chave enquanto esse assistente estiver ligado, apenas durante a execução de um pedido dele e nunca em repouso; desligar o assistente termina isso. É uma exceção deliberada à cifra de ponta a ponta, escolhida por si a cada ligação, e o ecrã de ligação di-lo antes de escrever o que quer que seja.

07Prestadores de serviços

Só partilhamos dados com os subcontratantes que fazem a App funcionar, ao abrigo de contratos que os limitam ao tratamento por nossa conta:

Não vendemos os seus dados pessoais.

08Assistentes de IA ligados

O TimeWarp pode ser ligado a um assistente de IA — ChatGPT, Claude ou qualquer outro cliente que fale o Model Context Protocol — em timewarp.sp33c.tech/connect. É totalmente opcional, e nada do que se segue acontece a menos que ligues um.

Enquanto um assistente estiver ligado, pode ler os teus dados do TimeWarp, e o que lê é enviado a quem opera esse assistente. Isso abrange os nomes dos teus focos, as notas dos teus blocos de tempo, as horas registadas, os teus registos de clientes — incluindo moradas e números de contribuinte — e as tuas faturas e respetivos valores. Também pode agir em teu nome: registar tempo, editar ou apagar entradas e criar e emitir faturas. Não pode ler a tua palavra-passe, mudar o teu plano nem apagar a tua conta.

O operador do assistente que ligares (por exemplo a OpenAI ou a Anthropic) é responsável pelo tratamento de forma independente daquilo que lhe envias, e não nosso subcontratante. Não temos com ele qualquer acordo sobre os teus dados, não conseguimos ver nem limitar o que faz com eles, e o tratamento pode ocorrer fora da UE. Aplicam-se a política de privacidade e os termos próprios desse operador — lê-os antes de ligares, e preferivelmente não ligues se os dados dos teus clientes não devem sair da UE.

A base legal é o teu consentimento (art. 6.º, n.º 1, al. a) do RGPD), dado no ecrã de ligação onde identificamos a aplicação e o que ela poderá fazer. Podes retirá-lo a qualquer momento em Definições → Aplicações ligadas na aplicação web: a ligação termina de imediato e qualquer acesso já concedido expira dentro de uma hora. Apagar a tua conta termina todas as ligações.

Enquanto não ligares nada, nenhum dado do TimeWarp chega a um fornecedor de IA. Não enviamos os teus dados a nenhum serviço de IA por nossa iniciativa, e não os usamos para treinar modelos.

09Análise do site

No nosso site público (página inicial, preços e estas páginas legais) usamos o Google Analytics 4 para perceber como os visitantes utilizam o site. Funciona no modo de consentimento da Google: até aceitar no aviso, não define cookies nem guarda identificadores; só depois de aceitar define cookies e processa o seu endereço IP truncado, as páginas visitadas e informações do dispositivo. A Google LLC (EUA) pode tratar estes dados fora da UE com base no EU–US Data Privacy Framework e em cláusulas contratuais-tipo.

A base legal é o seu consentimento (art. 6.º, n.º 1, alínea a) do RGPD). Pode retirá-lo a qualquer momento apagando os dados deste site no seu navegador; o aviso volta a aparecer. A própria app não contém nenhum SDK de análise.

10Os dados dos seus clientes

O TimeWarp é uma ferramenta para gerir o seu próprio negócio, pelo que os registos de cliente, entradas de tempo e notas que cria podem descrever os seus clientes — o nome comercial de um trabalhador independente é o nome de uma pessoa, e um e-mail de faturação ou um NIF podem identificar alguém. Quanto a esses dados, o responsável pelo tratamento é você e nós atuamos como seu subcontratante nos termos do art. 28.º do RGPD: tratamo-los apenas para prestar as funções da App e apenas segundo as suas instruções.

Nada sai do seu dispositivo a menos que inicie sessão e sincronize. Quando o faz, os prestadores indicados em «Prestadores de serviços» atuam como nossos subcontratantes ulteriores, nas funções e regiões aí indicadas. Nunca usamos os dados dos seus clientes para fins próprios nem os divulgamos a mais ninguém.

Eliminar a sua conta elimina com ela todos os registos de cliente, entradas de tempo e notas (ver «Conservação de dados»). Se as suas próprias obrigações exigirem um contrato de subcontratação por escrito, este está disponível a pedido em info@sp33c.tech.

11Conservação de dados

Conservamos os seus dados de conta e de tempo enquanto a sua conta existir, para que a App possa funcionar. As cópias de segurança são mantidas durante uma janela curta e rotativa e depois eliminadas. Quando apaga a sua conta, removemos os seus dados conforme descrito abaixo.

12Os seus direitos

Ao abrigo do RGPD e de leis equivalentes, tem direito a aceder aos seus dados pessoais, retificá-los, exportá-los, limitar ou opor-se ao tratamento e a retirar o consentimento. Em particular:

Tem também o direito de apresentar reclamação junto de uma autoridade de proteção de dados. Para exercer qualquer direito, contacte-nos em info@sp33c.tech.

13Crianças

O TimeWarp não se dirige a crianças nem se destina a menores de 16 anos. Não recolhemos conscientemente dados de crianças. Se acredita que uma criança nos forneceu dados, contacte-nos e eliminá-los-emos.

14Transferências internacionais

Os seus dados são guardados na UE. Alguns dos nossos prestadores estão estabelecidos noutros países; sempre que há transferência para fora da UE/EEE, os dados são protegidos por garantias adequadas, como as cláusulas contratuais-tipo da Comissão Europeia.

15Alterações a esta política

Podemos atualizar esta Política de Privacidade periodicamente. Quando fizermos alterações substanciais, atualizaremos a data de entrada em vigor no topo desta página e, quando adequado, avisá-lo-emos na App. Se continuar a usar a App depois de as alterações produzirem efeitos, aceita a política atualizada.

16Contacto

As questões sobre esta Política de Privacidade ou sobre os seus dados podem ser enviadas para info@sp33c.tech.