Política de privacidade
Última atualização: 5 de outubro de 2026
Esta política explica, em linguagem simples, que dados pessoais a aplicação SnapTable para iPhone e este sítio web tratam, porquê, durante quanto tempo e que direitos tens. Aplica-se ao Regulamento Geral sobre a Proteção de Dados (RGPD) e à lei portuguesa de execução (Lei n.º 58/2019).
1. Quem é o responsável pelo tratamento
O responsável pelo tratamento é o editor da SnapTable, titular da conta Apple Developer com que a aplicação é publicada e estabelecido em Espanha. A identidade completa do responsável pode ser pedida através do email de contacto e é comunicada às autoridades de controlo quando estas a solicitarem. Para qualquer questão sobre privacidade, escreve para snaptable@alvarorgz.com.
2. Que dados recolhemos, para quê e com que base legal
Só tratamos os dados de que a aplicação precisa para funcionar. Para usar a SnapTable é necessário ter conta. Os dados abaixo estão associados à tua conta.
| Dados | Para quê | Base legal (RGPD) |
|---|---|---|
| Conta: endereço de email, identificador interno da conta, data de criação, universidade (deduzida do domínio do email) e a verificação do email através de um código de 6 dígitos. | Criar a conta, iniciar sessão e garantir que só entram as pessoas autorizadas. | Execução do contrato (art. 6.º, n.º 1, al. b). |
| Perfil: primeiro nome, foto de perfil (opcional), cor de destaque e preferências (lembretes e antecedência, ofertas, fora da zona euro, atualizações em direto). | Personalizar a aplicação e mostrar-te aos teus amigos. | Execução do contrato. A foto de perfil: consentimento (art. 6.º, n.º 1, al. a), que podes retirar removendo a foto. |
| Respostas «Sobre ti» (todas opcionais): nível de estudos, país, como conheceste a SnapTable e género. Podes saltar esta etapa. | Perceber quem usa a SnapTable e melhorá-la, só em análise agregada. | Consentimento. Podes alterar ou apagar estas respostas quando quiseres. |
| Horário: disciplinas, sala, tipo de aula, dia, hora de início e fim, cor, marcação de «precisa de revisão», aulas saltadas ou alteradas num dia, eventos de calendário (título, sala, data, hora), períodos sem aulas e datas do semestre. | Mostrar a tua semana, os widgets do ecrã principal e os lembretes de aulas. | Execução do contrato. |
| Fotografia do horário (câmara ou fotos) e o resultado do escaneamento (aulas extraídas, estado, número de aulas encontradas, duração, métricas de utilização e eventuais erros). | Converter a fotografia em aulas, aplicar o limite diário de escaneamentos e detetar falhas. | Execução do contrato; interesse legítimo (art. 6.º, n.º 1, al. f) para o limite de utilização e a deteção de falhas. |
| Cartão de estudante (opcional): fotografias da frente e do verso, nome, número e validade. | Guardar o teu cartão digital, mostrá-lo na aplicação e no widget «Student ID». | Consentimento, dado ao adicionares o cartão. Podes apagá-lo a qualquer momento na aplicação. |
| Amigos: pedidos de amizade (enviados, recebidos, aceites), definições de partilha («Free time only» ou «Full schedule», «Pause sharing», aviso de aula em comum) e o email de quem convidas. | Mostrar o tempo livre em comum e gerir as ligações entre amigos. | Execução do contrato. |
| Encontros: local, data e hora, nota e resposta dos convidados. | Convidar amigos para estarem juntos. | Execução do contrato. |
| Chat dos encontros: as mensagens que escreves (texto, data e hora) e a data da tua última leitura de cada chat. | Permitir que os participantes de um encontro combinem entre si. | Execução do contrato. |
| Bloqueios e denúncias: as pessoas e os emails que bloqueias; e, se denunciares alguém, o motivo, o texto que escreves (até 500 caracteres), a pessoa denunciada e, se for o caso, o encontro e uma cópia da mensagem denunciada. | Proteger os utilizadores, impedir contactos indesejados e analisar denúncias de abuso. | Interesse legítimo na segurança dos utilizadores e do serviço (art. 6.º, n.º 1, al. f); execução do contrato. |
| Notificações: o feed dentro da aplicação (tipo, nome de quem as origina, local, hora, lida/não lida) e, se aceitares notificações push, o token do teu dispositivo. | Avisar-te de pedidos de amizade, convites e respostas. | Execução do contrato; consentimento para as notificações push (a permissão do sistema que aceitas no iPhone). |
| Dados técnicos de segurança da autenticação: endereço IP, tipo de dispositivo/navegador e dados de sessão. O token da sessão fica no Porta-chaves (Keychain) do iPhone. | Manter a sessão, prevenir abusos e proteger a conta. | Interesse legítimo (segurança) e execução do contrato. |
Menu da cafetaria (contas @novasbe.pt): a aplicação mostra o menu da cafetaria da Nova SBE. É uma informação pública que o nosso servidor copia do sítio web do operador da cafetaria (Mon Bistrot) para a nossa base de dados, uma vez por dia útil. Não enviamos nenhum dado teu a esse operador e o menu só é visível para contas @novasbe.pt.
No teu iPhone: a aplicação guarda uma cópia dos teus dados (horário, amigos, miniaturas de fotos de amigos, cartão, preferências e tema) numa área partilhada com os widgets (App Group). Os widgets leem essa cópia sem acesso à rede. Os lembretes de aulas são notificações locais agendadas no próprio iPhone: o seu conteúdo (nome da disciplina, hora, sala) não sai do dispositivo.
Permissões do iPhone: a câmara (só para escanear o horário e o cartão de estudante e para a foto de perfil) e as notificações. As fotografias da biblioteca são escolhidas através do seletor do sistema, que só entrega as imagens que selecionares. Não usamos localização, contactos, microfone nem Face ID.
3. O que não fazemos
- Não há publicidade nem seguimento (tracking) entre aplicações ou sítios web de outras empresas, e não usamos o identificador de publicidade.
- Não há SDK de analítica, de publicidade nem de relatórios de falhas de terceiros na aplicação. A única biblioteca externa relevante é a do Supabase, o nosso serviço de base de dados e autenticação.
- Não vendemos nem cedemos os teus dados a terceiros para fins comerciais.
- Não tomamos decisões automatizadas com efeitos jurídicos sobre ti.
4. Com quem partilhamos os dados
| Entidade | Função | Que dados |
|---|---|---|
| Supabase (Supabase Inc.) | Subcontratante: base de dados, autenticação, armazenamento de ficheiros e funções de servidor. O projeto está alojado na região UE (Irlanda, eu-west-1). | Todos os dados da conta descritos na secção 2, incluindo fotos de perfil e do cartão (em armazenamento privado). |
| IONOS (servidor de correio SMTP, UE) | Subcontratante: envio do código de acesso de 6 dígitos para o teu email e dos emails de convite quando alguém convida um endereço que ainda não tem conta. | O teu endereço de email e o código; no caso de convites, o email do convidado e o nome e email de quem convida. |
| Fornecedor de IA de visão (terceiro) | Subcontratante: ler a fotografia do horário e devolver as aulas em texto. Só é usado quando escaneias um horário (ver secção 5). | A fotografia do horário que escolhes enviar. |
| Apple (Apple Push Notification service) | Entrega das notificações push, se as ativares. A Apple trata também, como responsável autónoma, os dados da tua conta Apple e da App Store. | Token do dispositivo e texto da notificação (por exemplo, «X quer partilhar horários contigo»). |
| Vercel (alojamento do sítio web) | Subcontratante: alojar este sítio web. Gera registos técnicos de acesso (por exemplo, endereço IP). | Dados técnicos de quem visita o sítio web. |
| Os teus amigos na SnapTable | Outros utilizadores que aceitaste ou que te aceitaram (ver secção 6). | Nome, email, foto e horário, conforme a tua definição de partilha. Os participantes de um encontro veem também as mensagens do chat desse encontro. |
Com a Supabase, a Vercel e a IONOS aplicam-se os respetivos acordos de tratamento de dados (DPA). Podemos ainda comunicar dados a autoridades quando a lei o exigir.
5. Escaneamento do horário e do cartão
Horário. Quando escaneias o horário, a fotografia (reduzida a 1600 píxeis de largura) é enviada para uma função de servidor nossa, que a encaminha para o serviço de IA descrito acima e devolve as aulas à aplicação. Este escaneamento não é feito no teu iPhone. Não guardamos a fotografia nos nossos sistemas, mas guardamos um registo do resultado (texto extraído em bruto, estado, contagens e métricas) associado à tua conta, para limitar o uso (máximo de 10 escaneamentos em 24 horas) e corrigir falhas. A fotografia é tratada por um fornecedor terceiro de IA de visão, que a armazena durante 3 dias e depois a apaga. Esse fornecedor pode tratar os dados fora da UE, incluindo nos Estados Unidos.
Cartão de estudante. O recorte, o endireitamento e a leitura do cartão são feitos no teu iPhone (frameworks Vision e Core Image da Apple). Só se adicionares o cartão, as imagens e os dados (nome, número, validade) são guardados na tua conta, num espaço privado a que só tu acedes.
6. O que veem os outros utilizadores
- Só os utilizadores com quem tens uma amizade aceite veem o teu nome, endereço de email e foto de perfil.
- Em «Free time only», os teus amigos veem quando estás ocupado ou livre. Em «Full schedule», veem também as disciplinas, salas e tipos de aula. Com «Pause sharing» ligado, deixam de ver o teu horário.
- Quando convidas alguém por email, essa pessoa recebe o teu nome e o teu email. Se ainda não tiver conta, guardamos o email do convidado como convite pendente enquanto a tua conta existir, e um registo mínimo (email e data do último envio) para não repetir convites durante alguns dias.
- Nos encontros, o organizador e os convidados veem o local, a hora, a nota e as mensagens do chat desse encontro.
- Podes bloquear e denunciar pessoas. Quem bloqueias deixa de poder enviar-te pedidos de amizade e a amizade existente é removida; a pessoa bloqueada não é informada. Se partilharem um encontro, continuas a ver as mensagens dessa pessoa nesse chat. As denúncias só são lidas pela nossa equipa e a pessoa denunciada não sabe quem a denunciou.
- O teu cartão de estudante nunca é visível para outros utilizadores.
7. Transferências internacionais
A base de dados e os ficheiros ficam na UE (Irlanda). Alguns subcontratantes são empresas sediadas fora do Espaço Económico Europeu (por exemplo, Supabase Inc., Vercel, Apple e o fornecedor do serviço de IA). Quando isso implica uma transferência de dados pessoais, baseia-se em decisão de adequação da Comissão Europeia (por exemplo, o Quadro de Privacidade de Dados UE-EUA) ou em cláusulas contratuais-tipo.
8. Durante quanto tempo conservamos os dados
- Dados da conta: enquanto a conta existir. Não apagamos contas automaticamente: só são eliminadas quando o próprio utilizador as elimina.
- Quando eliminas a conta na aplicação, apagamos de imediato, nos nossos sistemas ativos, a conta e tudo o que lhe está associado: perfil, respostas «Sobre ti», horário e calendário, registos de escaneamento, cartão (incluindo as imagens), foto de perfil, amigos, encontros organizados por ti (e o respetivo chat), mensagens que escreveste nos chats, bloqueios e denúncias (feitas por ti ou sobre ti), notificações, convites pendentes e tokens de dispositivo.
- Cópias de segurança: não mantemos cópias de segurança próprias e o plano atual do nosso fornecedor não inclui cópias de segurança diárias, pelo que os dados eliminados deixam de existir. Se passarmos a um plano com cópias, estas serão conservadas até 7 dias.
- Denúncias e bloqueios: conservam-se enquanto existirem as contas das pessoas envolvidas e são eliminados quando uma delas elimina a conta. Não há eliminação automática por decurso de tempo.
- Registo anti-repetição de convites (email e data do último envio, sem ligação à conta de quem convida): conserva-se enquanto for necessário para evitar o reenvio de convites e não está ligado a nenhuma conta; podes pedir a sua remoção por email.
- Notificações já entregues a outros utilizadores (por exemplo, «X convidou-te»): ficam no feed desses utilizadores até eles as apagarem e podem conter o teu nome. Se o pedires por email, apagamo-las.
- Emails da lista de espera do sítio web: ver secção 11.
9. Os teus direitos
Tens direito de acesso, retificação, apagamento, limitação, oposição e portabilidade dos teus dados, e de retirar o consentimento a qualquer momento (sem afetar o tratamento anterior). Podes corrigir o nome, a foto, o horário e as preferências na própria aplicação, e eliminar a conta em Perfil › «Delete account» (ver Eliminar conta e dados). Para exercer qualquer direito, escreve para snaptable@alvarorgz.com a partir do email da tua conta. Respondemos no prazo máximo de um mês.
10. Reclamações
Se considerares que tratamos mal os teus dados, podes reclamar junto de uma autoridade de controlo. Em Portugal, a Comissão Nacional de Proteção de Dados (CNPD), www.cnpd.pt. Como o responsável reside em Espanha, também podes recorrer à Agencia Española de Protección de Datos (AEPD), www.aepd.es. A autoridade de controlo principal é a AEPD, por ser em Espanha que reside o responsável.
11. Lista de espera do sítio web (beta)
No formulário «Notify me» deste sítio web só pedimos o teu endereço de email. Usamo-lo apenas para te avisar quando a SnapTable estiver disponível e, se for caso disso, convidar-te para a fase beta. A base legal é o teu consentimento. O email é guardado numa base de dados Supabase (UE, Irlanda), com a data de inscrição, e só nós lhe acedemos. Para saíres da lista, escreve para o email de contacto indicando o endereço inscrito e apagamo-lo. Conservamos o email durante 12 meses no máximo desde a inscrição, ou até pedires a remoção, o que ocorrer primeiro.
Sobre o que o sítio web usa no teu navegador (cookies, armazenamento local, serviços externos), vê a página Cookies.
12. Segurança
As ligações usam HTTPS. Todas as tabelas têm regras de acesso ao nível da linha (RLS) para que cada pessoa só aceda aos seus dados; o horário dos amigos só é consultável através de funções que respeitam a tua definição de partilha; as fotos de perfil e do cartão ficam em armazenamento privado; e as chaves de serviços de terceiros ficam apenas no servidor, nunca na aplicação. Nenhum sistema é totalmente seguro: se ocorrer uma violação de dados que te afete, notificamos-te e à autoridade competente nos termos da lei.
13. Menores
A SnapTable destina-se a estudantes universitários. Não pode ser usada por menores de 13 anos, a idade mínima de consentimento digital em Portugal. Se descobrirmos uma conta de uma pessoa abaixo dessa idade, eliminamo-la.
14. Alterações a esta política
Podemos atualizar esta política (por exemplo, se a aplicação passar a tratar novos dados). A data no topo da página indica a última versão e, se a alteração for relevante, avisamos-te na aplicação ou por email antes de entrar em vigor.
15. Contacto
Editor da SnapTable · snaptable@alvarorgz.com.