Jurídico
Política de privacidade
Em resumo
Esta aplicação é local-first: funciona inteiramente no teu navegador. Por predefinição nenhum servidor recebe nem guarda os dados do teu agregado – não há contas, cookies nem rastreadores, e não são carregados recursos externos (tipos de letra, scripts, análise) de terceiros. A única exceção é a sincronização opcional entre dispositivos que tu próprio ativas – e mesmo nesse caso os teus dados saem do teu dispositivo exclusivamente cifrados de ponta a ponta (ver abaixo).
Responsável pelo tratamento
tap & type UG (haftungsbeschränkt)
Pestalozzistr. 14, 14943 Luckenwalde, Alemanha
E-mail: [email protected] · ver Aviso legal
Que dados são tratados
Os dados do teu agregado
Montantes, etiquetas e definições que introduzes são guardados exclusivamente no armazenamento local do teu navegador (localStorage e – como cópia robusta para a recuperação offline – IndexedDB) no teu dispositivo. Não saem do teu dispositivo e não são visíveis para nós. Podes apagá-los a qualquer momento com «Esvaziar» ou esvaziando o armazenamento do teu navegador.
Registos do servidor do alojamento
O site é alojado pela Cloudflare (Cloudflare Pages). Ao aceder são tratados dados tecnicamente necessários (p. ex. endereço IP, hora, ficheiro pedido, agente de utilizador) para entregar o site e garantir um funcionamento seguro (base jurídica art. 6.º, n.º 1, al. f) do RGPD). Fornecedor: Cloudflare, Inc. [Celebrar um contrato de subcontratação do tratamento (DPA) com a Cloudflare e ligar aqui o respetivo aviso de privacidade.]
Sincronização opcional entre dispositivos (cifrada de ponta a ponta)
Desativada por predefinição. Só se ativares tu próprio a sincronização e definires uma frase-passe é que se sincroniza uma cópia cifrada dos teus dados através de um servidor, para que a possas partilhar entre dispositivos. Aplica-se o seguinte:
- A cifragem ocorre inteiramente no teu dispositivo (AES-256-GCM; a chave é derivada da tua frase-passe através de PBKDF2-SHA-256).
- O servidor guarda apenas o texto cifrado mais um identificador não reversível derivado da frase-passe. Nenhum dado do agregado em claro, nem nome, nem e-mail, nem conta.
- A tua frase-passe nunca sai do teu dispositivo e é-nos desconhecida. Sem ela os dados não podem ser decifrados – por isso não é possível uma reposição.
- Infraestrutura: Cloudflare (Workers + armazenamento KV). Base jurídica art. 6.º, n.º 1, al. a) do RGPD (consentimento ao ativar), revogável a qualquer momento desativando ou apagando a entrada de sincronização.
Sem cookies, sem rastreio
Não são definidos cookies nem são usados serviços de análise/rastreio. Uma estatística opcional, sem cookies e anónima (p. ex. Plausible) não está ativa de momento; se vier a ser acrescentada mais tarde, esta secção será atualizada em conformidade.
Funcionamento offline (PWA)
Para a utilização offline, o navegador armazena os ficheiros da aplicação (HTML/CSS/JS, ícones) numa cache local. Isto também acontece apenas no teu dispositivo.
Os teus direitos
Nos termos do RGPD tens, entre outros, direito de acesso, retificação, apagamento, limitação e oposição. Dado que os dados do teu agregado residem exclusivamente em local, tens controlo total e podes apagá-los tu próprio. Para assuntos relativos ao responsável pelo tratamento, usa os dados do Aviso legal.