Legal
Esta tradução é fornecida apenas para facilitar a leitura. A versão em inglês é a autêntica e prevalece em caso de divergência.
O TimeWarp foi pensado para a privacidade. Esta política explica o que recolhemos, porquê, onde fica guardado e que controlo tem sobre isso.
Esta Política de Privacidade explica como o TimeWarp («nós», «sp33c.tech») recolhe, usa e protege os seus dados pessoais quando utiliza a app iOS TimeWarp, o cliente macOS e a aplicação web (em conjunto, a «App»). Somos o responsável por esse tratamento. Quanto aos dados que guarda sobre os seus próprios clientes, o responsável pelo tratamento é você e nós atuamos como seu subcontratante — ver «Os dados dos seus clientes».
Construímos o TimeWarp com privacidade desde a conceção: funciona localmente no seu dispositivo e só partilha dados connosco quando decide criar uma conta e sincronizar.
Limitamos o que recolhemos ao mínimo necessário para que a App funcione:
O TimeWarp não o rastreia. Não usamos o identificador de publicidade (IDFA), não apresentamos o pedido de App Tracking Transparency e não partilhamos os seus dados com corretores de dados ou redes publicitárias. Não existe rastreio entre apps nem entre sites.
A nossa etiqueta de privacidade da App Store declara «Dados não usados para o rastrear». Os identificadores associados às suas compras estão ligados à sua conta para que o acesso Pro funcione em todos os seus dispositivos — não servem para o rastrear.
Tratamos os seus dados apenas para prestar e proteger a App:
As bases legais são a execução do nosso contrato consigo (art. 6.º, n.º 1, al. b) do RGPD) e o nosso interesse legítimo num serviço seguro e fiável (art. 6.º, n.º 1, al. f) do RGPD).
Os seus dados de conta e de tempo são guardados na Amazon Web Services na região UE (Frankfurt, eu-central-1). A autenticação é assegurada pelo AWS Cognito; os seus dados residem no Amazon DynamoDB, particionados por utilizador. Os dados são cifrados em trânsito (TLS) e em repouso.
Se ligar o Google Sheets, o token de acesso que usamos é ainda cifrado em repouso com uma chave da aplicação.
Pode ativar a cifra de ponta a ponta na app ou na web (Definições → Cifra de ponta a ponta). A partir daí, as palavras que descrevem o seu trabalho — nomes dos focos, notas nos blocos de tempo e nos horários, e nomes, moradas, números fiscais e e-mails dos seus clientes — são seladas no seu dispositivo com uma chave derivada de uma frase-passe que só você conhece, antes de nos serem enviadas. Guardamos e sincronizamos os valores selados sem os conseguir abrir: nem para suporte, nem por acidente, nem em resposta a um pedido legal, em que só poderíamos entregar texto cifrado.
Escolhe se cifra tudo o que já tem ou apenas o que adicionar a partir daí. As faturas, os dados da sua empresa, as tarifas horárias, os montantes e os títulos de janela captados pelo cliente Mac não são cifrados nesta versão. Nem a estrutura dos seus dados: continuamos a ver quando e quanto tempo trabalhou, quantos focos e clientes tem, que bloco pertence a que foco e o seu e-mail. Dados cifrados são pseudónimos, não anónimos.
Se perder a frase-passe e o código de recuperação mostrado ao ativar, o conteúdo selado perde-se. Não o podemos repor nem recuperar.Duas consequências a conhecer. Os lembretes de um foco cifrado deixam de o nomear. E um assistente de IA ligado só consegue ler nomes e notas cifrados se introduzir a sua frase-passe no ecrã de ligação — nesse caso o nosso servidor guarda a sua chave enquanto esse assistente estiver ligado, apenas durante a execução de um pedido dele e nunca em repouso; desligar o assistente termina isso. É uma exceção deliberada à cifra de ponta a ponta, escolhida por si a cada ligação, e o ecrã de ligação di-lo antes de escrever o que quer que seja.
Só partilhamos dados com os subcontratantes que fazem a App funcionar, ao abrigo de contratos que os limitam ao tratamento por nossa conta:
Não vendemos os seus dados pessoais.
O TimeWarp pode ser ligado a um assistente de IA — ChatGPT, Claude ou qualquer outro cliente que fale o Model Context Protocol — em timewarp.sp33c.tech/connect. É totalmente opcional, e nada do que se segue acontece a menos que ligues um.
Enquanto um assistente estiver ligado, pode ler os teus dados do TimeWarp, e o que lê é enviado a quem opera esse assistente. Isso abrange os nomes dos teus focos, as notas dos teus blocos de tempo, as horas registadas, os teus registos de clientes — incluindo moradas e números de contribuinte — e as tuas faturas e respetivos valores. Também pode agir em teu nome: registar tempo, editar ou apagar entradas e criar e emitir faturas. Não pode ler a tua palavra-passe, mudar o teu plano nem apagar a tua conta.O operador do assistente que ligares (por exemplo a OpenAI ou a Anthropic) é responsável pelo tratamento de forma independente daquilo que lhe envias, e não nosso subcontratante. Não temos com ele qualquer acordo sobre os teus dados, não conseguimos ver nem limitar o que faz com eles, e o tratamento pode ocorrer fora da UE. Aplicam-se a política de privacidade e os termos próprios desse operador — lê-os antes de ligares, e preferivelmente não ligues se os dados dos teus clientes não devem sair da UE.
A base legal é o teu consentimento (art. 6.º, n.º 1, al. a) do RGPD), dado no ecrã de ligação onde identificamos a aplicação e o que ela poderá fazer. Podes retirá-lo a qualquer momento em Definições → Aplicações ligadas na aplicação web: a ligação termina de imediato e qualquer acesso já concedido expira dentro de uma hora. Apagar a tua conta termina todas as ligações.
Enquanto não ligares nada, nenhum dado do TimeWarp chega a um fornecedor de IA. Não enviamos os teus dados a nenhum serviço de IA por nossa iniciativa, e não os usamos para treinar modelos.
No nosso site público (página inicial, preços e estas páginas legais) usamos o Google Analytics 4 para perceber como os visitantes utilizam o site. Funciona no modo de consentimento da Google: até aceitar no aviso, não define cookies nem guarda identificadores; só depois de aceitar define cookies e processa o seu endereço IP truncado, as páginas visitadas e informações do dispositivo. A Google LLC (EUA) pode tratar estes dados fora da UE com base no EU–US Data Privacy Framework e em cláusulas contratuais-tipo.
A base legal é o seu consentimento (art. 6.º, n.º 1, alínea a) do RGPD). Pode retirá-lo a qualquer momento apagando os dados deste site no seu navegador; o aviso volta a aparecer. A própria app não contém nenhum SDK de análise.
O TimeWarp é uma ferramenta para gerir o seu próprio negócio, pelo que os registos de cliente, entradas de tempo e notas que cria podem descrever os seus clientes — o nome comercial de um trabalhador independente é o nome de uma pessoa, e um e-mail de faturação ou um NIF podem identificar alguém. Quanto a esses dados, o responsável pelo tratamento é você e nós atuamos como seu subcontratante nos termos do art. 28.º do RGPD: tratamo-los apenas para prestar as funções da App e apenas segundo as suas instruções.
Nada sai do seu dispositivo a menos que inicie sessão e sincronize. Quando o faz, os prestadores indicados em «Prestadores de serviços» atuam como nossos subcontratantes ulteriores, nas funções e regiões aí indicadas. Nunca usamos os dados dos seus clientes para fins próprios nem os divulgamos a mais ninguém.
Eliminar a sua conta elimina com ela todos os registos de cliente, entradas de tempo e notas (ver «Conservação de dados»). Se as suas próprias obrigações exigirem um contrato de subcontratação por escrito, este está disponível a pedido em info@sp33c.tech.
Conservamos os seus dados de conta e de tempo enquanto a sua conta existir, para que a App possa funcionar. As cópias de segurança são mantidas durante uma janela curta e rotativa e depois eliminadas. Quando apaga a sua conta, removemos os seus dados conforme descrito abaixo.
Ao abrigo do RGPD e de leis equivalentes, tem direito a aceder aos seus dados pessoais, retificá-los, exportá-los, limitar ou opor-se ao tratamento e a retirar o consentimento. Em particular:
Tem também o direito de apresentar reclamação junto de uma autoridade de proteção de dados. Para exercer qualquer direito, contacte-nos em info@sp33c.tech.
O TimeWarp não se dirige a crianças nem se destina a menores de 16 anos. Não recolhemos conscientemente dados de crianças. Se acredita que uma criança nos forneceu dados, contacte-nos e eliminá-los-emos.
Os seus dados são guardados na UE. Alguns dos nossos prestadores estão estabelecidos noutros países; sempre que há transferência para fora da UE/EEE, os dados são protegidos por garantias adequadas, como as cláusulas contratuais-tipo da Comissão Europeia.
Podemos atualizar esta Política de Privacidade periodicamente. Quando fizermos alterações substanciais, atualizaremos a data de entrada em vigor no topo desta página e, quando adequado, avisá-lo-emos na App. Se continuar a usar a App depois de as alterações produzirem efeitos, aceita a política atualizada.
As questões sobre esta Política de Privacidade ou sobre os seus dados podem ser enviadas para info@sp33c.tech.