Versão:
Responsável pelo tratamento e contacto de privacidade
Amed Bozo · ChannelCockpitMoritzstraße 43
65185 Wiesbaden
Alemanha
support@channelcockpit.app
+491773878629
Amed Bozo, que opera como ChannelCockpit, é o responsável pelo tratamento efetuado para as nossas próprias finalidades aqui descritas. Para questões de privacidade, incluindo pedidos ao abrigo das leis aplicáveis fora da UE, contacte diretamente o operador através de support@channelcockpit.app.
Esta política abrange o sítio Web, a aplicação, a subscrição e o apoio. Quando gerimos conteúdos e dados segundo instruções de um cliente, é esse cliente que determina as finalidades e nós prestamos assistência como subcontratante ao abrigo do nosso Acordo de Tratamento de Dados. As plataformas sociais e os prestadores de pagamentos também tratam certos dados para finalidades próprias.
Quando essas regras forem aplicáveis, o operador exerce também as funções de pessoa responsável pela proteção de informações pessoais no Quebeque, de responsável pela privacidade ao abrigo da lei da Nova Zelândia e de encarregado da proteção de dados ao abrigo da lei de Singapura. Contacto: support@channelcockpit.app. Estas funções não significam que tenha sido designado um encarregado da proteção de dados separado nos termos do artigo 37.º do RGPD.
Dados que recebemos
- Conta: endereço de email, ID interno de utilizador, nome de apresentação facultativo, informações de início de sessão e segurança, preferências, e data e versão das declarações contratuais e de maioridade efetivamente prestadas.
- Ligações: IDs de plataforma e conta, nome e imagem de perfil, permissões concedidas, credenciais cifradas e estado da ligação. São obtidos através da ligação que autoriza na plataforma; não introduz a palavra-passe da plataforma no ChannelCockpit.
- Análises: métricas disponíveis de perfis, publicações e vídeos, carimbos de data e hora, títulos, informações apresentadas publicamente e alterações guardadas ao longo do tempo.
- Publicação: imagens e vídeos carregados, rascunhos, texto, definições de formato, contas de destino, horas agendadas e estado de entrega ou erro.
- Interações: comentários, respostas e mensagens suportados, incluindo texto, IDs de plataforma, dados apresentados do remetente, carimbos de data e hora e metadados necessários de conversas ou anexos. Os ficheiros anexos às mensagens Meta não são copiados para um arquivo de mensagens separado.
- Pagamento: referências de cliente e subscrição, plano, estado de pagamento e cancelamento, períodos de faturação, utilização e registos limitados que impedem testes repetidos. Stripe/Link recolhe dados de pagamento e faturação. Incluímos o nome do cliente, morada de faturação, montantes e datas contratuais necessários em registos contratuais protegidos quando exigidos para confirmações obrigatórias. Não guardamos números completos de cartões.
- Contacto e funcionamento: a sua mensagem, endereço de contacto, referência contratual e, quando pertinente, nome; registos de pedidos e confirmações de receção; e dados técnicos de ligação, segurança e erros, como endereço IP, informações do navegador e carimbos de data e hora.
Os conteúdos podem incluir informações sobre outras pessoas, como autores de comentários, participantes em conversas ou pessoas representadas em multimédia. Os clientes só devem confiar-nos dados para tratamento lícito. O serviço não foi concebido para tratar deliberadamente dados particularmente sensíveis, como informações de saúde. Não os inclua em pedidos de apoio, salvo se necessário.
Finalidades e fundamentos jurídicos
- Conta e contrato: o início de sessão, a subscrição, as funcionalidades das plataformas solicitadas, o apoio contratual e a cessação são tratados conforme necessário para executar o contrato ou adotar medidas a seu pedido antes da sua celebração (artigo 6.º, n.º 1, alínea b), do RGPD).
- Segurança e funcionamento fiável: a prevenção de abusos, a resolução de problemas, os registos técnicos limitados e a proteção contra testes repetidos servem os nossos interesses legítimos num serviço seguro, acessível e funcional (artigo 6.º, n.º 1, alínea f)). Limitamos conteúdos, acesso e conservação a cada finalidade.
- Obrigações legais: documentos fiscais e contabilísticos, confirmações obrigatórias aos consumidores, pedidos de privacidade e exigências vinculativas de autoridades são tratados para cumprir a lei (artigo 6.º, n.º 1, alínea c)). A declaração ou defesa de direitos pode também basear-se no artigo 6.º, n.º 1, alínea f).
- Consentimento voluntário: quando exigido, obtêmo-lo separadamente (artigo 6.º, n.º 1, alínea a)). Uma autorização da plataforma controla o acesso técnico; não substitui automaticamente todos os fundamentos exigidos pela legislação de privacidade.
- Dados sob instruções do cliente: o cliente determina o fundamento jurídico do tratamento dos seus conteúdos. Tratamos esses dados apenas para prestar o serviço acordado e seguir instruções documentadas.
Os dados necessários de conta, contacto e pagamento são indispensáveis ao serviço em causa; sem eles poderemos não o conseguir prestar. As informações facultativas continuam facultativas. Não tomamos decisões exclusivamente automatizadas com efeitos jurídicos ou igualmente significativos nos termos do artigo 22.º do RGPD. Pode pedir a revisão de uma restrição técnica de segurança ou utilização.
Quando outras leis de privacidade se aplicam, baseamo-nos em consentimento efetivo e informado quando exigido ou numa exceção legal verdadeiramente aplicável. Um fundamento jurídico do RGPD não substitui o consentimento exigido por outra lei. Explicamos as finalidades e os destinatários relevantes antes da recolha e não acrescentamos silenciosamente novas finalidades facultativas.
Sítio Web, armazenamento no navegador e proteção contra abusos
Os dados técnicos de ligação são tratados para disponibilizar e proteger o sítio Web. O sítio guarda preferências de apresentação e idioma localmente no navegador. A aplicação utiliza preferências locais e os dados de sessão Firebase necessários para manter a sessão iniciada. Pode limpar os dados locais ou terminar sessão; isso pode remover as preferências e a sessão.
Os pedidos protegidos da aplicação utilizam Firebase App Check e Google reCAPTCHA. A Google recebe informações técnicas de dispositivo, navegador e pedido para detetar abusos. Algumas imagens de perfil e pré-visualização podem ser carregadas diretamente a partir das CDN das plataformas, que recebem dados de ligação. Não utilizamos rastreadores publicitários nem criamos perfis publicitários. O armazenamento ou acesso estritamente necessário ao serviço solicitado baseia-se na exceção aplicável a serviços essenciais, incluindo o artigo 25.º, n.º 2, do TDDDG na Alemanha; esta política não substitui qualquer consentimento adicional necessário.
Quando utilizados, serviços de terceiros como a Google e as CDN das plataformas carregadas diretamente recebem dados de ligação e podem associá-los a outras informações ao abrigo dos seus próprios avisos de privacidade. Não ativamos análises publicitárias próprias entre sítios. O tratamento independente desses fornecedores é regido pelos seus termos e pelas suas definições junto deles; a ausência de rastreadores publicitários nossos não significa que nenhum terceiro possa associar atividades entre serviços.
Plataformas ligadas
Escolhe as plataformas e concede as permissões nessas plataformas. Utilizamos os dados disponíveis necessários à funcionalidade em causa. Publicações, respostas e mensagens são enviadas para a plataforma selecionada após a sua aprovação. Os operadores das plataformas tratam dados ao abrigo dos seus próprios termos e avisos de privacidade:
- Google/YouTube: Política de Privacidade da Google e Termos de Utilização do YouTube.
- TikTok: Política de Privacidade do TikTok.
- Instagram/Facebook: Política de Privacidade da Meta.
Os dados de utilizadores Google são usados apenas nas funcionalidades da aplicação que espera e autoriza. Não os vendemos nem os utilizamos para publicidade ou treino de modelos de IA. As transferências limitam-se ao permitido para essas funcionalidades, às suas instruções, à segurança ou a obrigações legais. O acesso humano ocorre apenas quando necessário e permitido, por exemplo com a sua autorização para um caso de apoio específico. O uso e a transferência de informações recebidas das API Google cumprem a Política de Dados de Utilizador dos Serviços API Google, incluindo os requisitos de utilização limitada.
Pode desligar plataformas na aplicação e revogar autorizações junto do fornecedor. Consulte Eliminação de dados para mais informações.
Prestadores de serviços e outros destinatários
Utilizamos os seguintes fornecedores para funcionamento e comunicação. Recebem apenas os dados necessários à sua função; quando atuam em nosso nome, estão sujeitos a condições de tratamento de dados.
| Fornecedor | Finalidade | Locais de tratamento | Documentos de privacidade |
|---|---|---|---|
| Google Cloud EMEA Limited (Irlanda); Google LLC (EUA) | Google Cloud e Firebase: alojamento, início de sessão, base de dados, funções de servidor, ficheiros de exportação, registos e proteção contra abusos. Google Workspace: caixa de correio de apoio e comunicação. | Base de dados da aplicação na Alemanha. Serviços individuais, sobretudo Firebase Authentication, tratam dados nos EUA; são possíveis apoio internacional e acesso de subcontratantes ulteriores. | DPA Cloud / Workspace · DPA Firebase · Subcontratantes ulteriores Cloud · Subcontratantes ulteriores Workspace |
| Cloudflare, Inc. (EUA) | Multimédia privada no R2, entrega controlada de multimédia, proteção e reencaminhamento de email de apoio recebido através de Email Routing. | Multimédia R2 na jurisdição da UE; tratamento global de rede, segurança, email e apoio, incluindo nos EUA. | Acordo de Tratamento de Dados · Subcontratantes ulteriores |
| Plus Five Five, Inc. (Resend, EUA) | Entrega de pedidos de contacto e confirmações transacionais. Este canal de contacto não envia boletins informativos. | Entrega de email e tratamento de dados de serviço, registo e entrega, incluindo nos EUA. | Acordo de Tratamento de Dados · Subcontratantes ulteriores |
A Stripe e o Sold through Link tratam dados de pagamento, faturação, prevenção de fraude e, quando pertinente, fiscais de acordo com as respetivas funções. Atuam independentemente para certas obrigações e não são subcontratantes ulteriores gerais de todos os conteúdos da aplicação. Consulte a Política de Privacidade da Stripe e a Política de Privacidade do Link.
Os destinatários podem ainda incluir as plataformas sociais que liga, consultores jurídicos ou fiscais necessários e autoridades competentes quando existe fundamento jurídico. Não vendemos dados pessoais nem os partilhamos para publicidade comportamental de terceiros.
Tratamento internacional
A base de dados da aplicação está na Alemanha e os ficheiros multimédia privados R2 utilizam a jurisdição da UE. Isto não significa que todos os dados permaneçam exclusivamente na UE. A autenticação, redes globais, apoio, email e certos registos de fornecedores podem envolver os EUA e outros países.
As transferências do EEE para outro país exigem uma decisão de adequação aplicável ou garantias apropriadas, em particular cláusulas contratuais-tipo da UE e medidas suplementares necessárias. O Quadro de Privacidade de Dados UE–EUA só pode ser usado para um destinatário certificado e uma transferência abrangida por essa certificação. Os termos dos fornecedores ligados explicam as suas garantias de transferência. Pode pedir-nos informações e uma cópia das garantias relevantes, sujeitas à proteção de informações comerciais confidenciais e de terceiros. Apesar das garantias, não se pode excluir totalmente o acesso lícito das autoridades no país destinatário.
Quando a legislação de privacidade da Nova Zelândia, Singapura, Austrália, Canadá ou Suíça se aplica, avaliamos também as suas condições para tratamento no estrangeiro, incluindo o papel efetivo no tratamento, obrigações contratuais exigidas, garantias comparáveis e avaliações de impacto documentadas necessárias. A conformidade com o RGPD, por si só, não é tratada como conformidade automática com todas as regras locais de transferência.
Prazos de conservação
Conservamos dados pessoais apenas enquanto forem necessários à sua finalidade ou exigidos por lei. Aplicam-se os seguintes prazos e critérios:
- Os dados de conta, ligações, rascunhos e multimédia privada são geralmente conservados para utilização ativa; a eliminação ou a desconexão inicia a limpeza correspondente. Registos de segurança e prova podem ser conservados separadamente.
- O histórico TikTok e as observações relacionadas guardadas são conservados até 90 dias. Um pedido válido que exija eliminação anterior não é adiado até ao fim desse prazo.
- O conteúdo de mensagens Meta em cache é conservado até 30 dias, apenas com um excerto limitado por conversa. Os comentários são conservados apenas conforme necessário à funcionalidade e ligação selecionadas.
- As exportações temporárias são de curta duração: as ligações de transferência duram dois minutos e os ficheiros de exportação estão programados para remoção após dez minutos. A limpeza em segundo plano e a eliminação de cópias de segurança podem ocorrer mais tarde.
- Os dados técnicos intermédios dos webhooks Meta têm um prazo de conservação de 24 horas; o estado de conclusão sem conteúdo tem um prazo menor. As confirmações de pedidos de eliminação Meta podem permanecer até 90 dias.
- Os eventos técnicos de faturação são conservados até 30 dias. Registos pseudónimos limitados para impedir testes gratuitos repetidos podem permanecer até 365 dias.
- Os estados de repetição e limitação de frequência do formulário de contacto são de curta duração, normalmente cerca de 24 a 25 horas. O seu armazenamento técnico não contém o corpo da mensagem. O email e os registos necessários dos casos na caixa de correio têm finalidade própria e são removidos após a resolução, salvo se uma obrigação ou necessidade probatória específica exigir conservação.
- As faturas e comprovativos contabilísticos exigidos para fins fiscais são geralmente conservados durante oito anos; a correspondência comercial aplicável durante seis anos e certos livros e demonstrações financeiras durante dez anos, segundo as regras legais de contagem. Nem todo o email de apoio se enquadra nestas categorias.
- Os registos necessários de contratos e direitos permanecem durante os prazos de prescrição ou probatórios aplicáveis, normalmente até ao fim do terceiro ano após o fim do ano relevante; um litígio específico pode exigir conservação mais longa. Prevalecem obrigações legais de conservação aplicáveis mais longas.
A eliminação não significa que todas as cópias de segurança de todos os fornecedores desapareçam fisicamente de imediato. As cópias remanescentes têm acesso restrito, estão sujeitas ao ciclo de eliminação pertinente e não são usadas para novas finalidades do produto. Os prestadores de pagamentos podem ter obrigações legais autónomas de conservação.
Os seus direitos
Nas condições aplicáveis, pode pedir acesso, retificação, apagamento, limitação e portabilidade. Pode retirar o consentimento a qualquer momento para o futuro. Pode opor-se ao tratamento baseado em interesses legítimos por motivos relacionados com a sua situação particular e à comercialização direta a qualquer momento, sem apresentar motivo.
Contacte support@channelcockpit.app. Atuamos sem demora injustificada, normalmente no prazo de um mês ou de qualquer prazo legal aplicável mais curto. Explicamos uma prorrogação legal necessária dentro do prazo inicial de resposta aplicável. Os pedidos de acesso canadianos têm geralmente um limite de 30 dias de calendário e as decisões de acesso na Nova Zelândia um limite de 20 dias úteis. Qualquer prazo aplicável mais curto prevalece. Pedimos apenas informações necessárias para identificar os dados e verificar a sua legitimidade. Os pedidos de privacidade válidos são geralmente gratuitos e o exercício de direitos não resulta em discriminação. As exceções aplicam-se apenas quando legalmente permitidas.
Pode apresentar reclamação à autoridade de controlo do local onde vive, trabalha ou considera ter ocorrido uma infração. A autoridade do nosso estabelecimento é o Comissário de Hesse para a Proteção de Dados e a Liberdade de Informação. Mantêm-se também as vias de reclamação e recurso aplicáveis noutros países. Consulte Eliminação de dados para os passos práticos.
Direitos internacionais adicionais
Quando a legislação local de privacidade se aplica ao utilizador e ao nosso tratamento, respeitamos os seus direitos adicionais, incluindo acesso, retificação, reclamação ou revisão interna de uma decisão. Representantes autorizados podem apresentar pedidos com prova adequada dos seus poderes. Pode pedir a revisão de uma decisão sobre um pedido através de support@channelcockpit.app.
Não vendemos informações pessoais nem as partilhamos para publicidade comportamental entre contextos. Sinais do navegador como “Do Not Track” não ativam, por isso, uma funcionalidade distinta de rastreio publicitário; não efetuamos esse rastreio. Isto não limita direitos ao abrigo das leis de privacidade dos EUA aplicáveis. O contacto de privacidade indicado trata também pedidos, por exemplo, do Canadá, Austrália, Nova Zelândia, Singapura e Suíça.
support@channelcockpit.app é também o nosso endereço designado para pedidos ao abrigo da lei de privacidade do Nevada para não vender informações pessoais. Essas informações não são vendidas por nós. Respeitamos sinais de exclusão legalmente reconhecidos e pedidos de revisão ou recurso na medida aplicável.