Saltar para o conteúdo
SnapTableEnglish

Política de privacidade

Última atualização: 5 de outubro de 2026

Esta política explica, em linguagem simples, que dados pessoais a aplicação SnapTable para iPhone e este sítio web tratam, porquê, durante quanto tempo e que direitos tens. Aplica-se ao Regulamento Geral sobre a Proteção de Dados (RGPD) e à lei portuguesa de execução (Lei n.º 58/2019).

1. Quem é o responsável pelo tratamento

O responsável pelo tratamento é o editor da SnapTable, titular da conta Apple Developer com que a aplicação é publicada e estabelecido em Espanha. A identidade completa do responsável pode ser pedida através do email de contacto e é comunicada às autoridades de controlo quando estas a solicitarem. Para qualquer questão sobre privacidade, escreve para snaptable@alvarorgz.com.

2. Que dados recolhemos, para quê e com que base legal

Só tratamos os dados de que a aplicação precisa para funcionar. Para usar a SnapTable é necessário ter conta. Os dados abaixo estão associados à tua conta.

DadosPara quêBase legal (RGPD)
Conta: endereço de email, identificador interno da conta, data de criação, universidade (deduzida do domínio do email) e a verificação do email através de um código de 6 dígitos.Criar a conta, iniciar sessão e garantir que só entram as pessoas autorizadas.Execução do contrato (art. 6.º, n.º 1, al. b).
Perfil: primeiro nome, foto de perfil (opcional), cor de destaque e preferências (lembretes e antecedência, ofertas, fora da zona euro, atualizações em direto).Personalizar a aplicação e mostrar-te aos teus amigos.Execução do contrato. A foto de perfil: consentimento (art. 6.º, n.º 1, al. a), que podes retirar removendo a foto.
Respostas «Sobre ti» (todas opcionais): nível de estudos, país, como conheceste a SnapTable e género. Podes saltar esta etapa.Perceber quem usa a SnapTable e melhorá-la, só em análise agregada.Consentimento. Podes alterar ou apagar estas respostas quando quiseres.
Horário: disciplinas, sala, tipo de aula, dia, hora de início e fim, cor, marcação de «precisa de revisão», aulas saltadas ou alteradas num dia, eventos de calendário (título, sala, data, hora), períodos sem aulas e datas do semestre.Mostrar a tua semana, os widgets do ecrã principal e os lembretes de aulas.Execução do contrato.
Fotografia do horário (câmara ou fotos) e o resultado do escaneamento (aulas extraídas, estado, número de aulas encontradas, duração, métricas de utilização e eventuais erros).Converter a fotografia em aulas, aplicar o limite diário de escaneamentos e detetar falhas.Execução do contrato; interesse legítimo (art. 6.º, n.º 1, al. f) para o limite de utilização e a deteção de falhas.
Cartão de estudante (opcional): fotografias da frente e do verso, nome, número e validade.Guardar o teu cartão digital, mostrá-lo na aplicação e no widget «Student ID».Consentimento, dado ao adicionares o cartão. Podes apagá-lo a qualquer momento na aplicação.
Amigos: pedidos de amizade (enviados, recebidos, aceites), definições de partilha («Free time only» ou «Full schedule», «Pause sharing», aviso de aula em comum) e o email de quem convidas.Mostrar o tempo livre em comum e gerir as ligações entre amigos.Execução do contrato.
Encontros: local, data e hora, nota e resposta dos convidados.Convidar amigos para estarem juntos.Execução do contrato.
Chat dos encontros: as mensagens que escreves (texto, data e hora) e a data da tua última leitura de cada chat.Permitir que os participantes de um encontro combinem entre si.Execução do contrato.
Bloqueios e denúncias: as pessoas e os emails que bloqueias; e, se denunciares alguém, o motivo, o texto que escreves (até 500 caracteres), a pessoa denunciada e, se for o caso, o encontro e uma cópia da mensagem denunciada.Proteger os utilizadores, impedir contactos indesejados e analisar denúncias de abuso.Interesse legítimo na segurança dos utilizadores e do serviço (art. 6.º, n.º 1, al. f); execução do contrato.
Notificações: o feed dentro da aplicação (tipo, nome de quem as origina, local, hora, lida/não lida) e, se aceitares notificações push, o token do teu dispositivo.Avisar-te de pedidos de amizade, convites e respostas.Execução do contrato; consentimento para as notificações push (a permissão do sistema que aceitas no iPhone).
Dados técnicos de segurança da autenticação: endereço IP, tipo de dispositivo/navegador e dados de sessão. O token da sessão fica no Porta-chaves (Keychain) do iPhone.Manter a sessão, prevenir abusos e proteger a conta.Interesse legítimo (segurança) e execução do contrato.

Menu da cafetaria (contas @novasbe.pt): a aplicação mostra o menu da cafetaria da Nova SBE. É uma informação pública que o nosso servidor copia do sítio web do operador da cafetaria (Mon Bistrot) para a nossa base de dados, uma vez por dia útil. Não enviamos nenhum dado teu a esse operador e o menu só é visível para contas @novasbe.pt.

No teu iPhone: a aplicação guarda uma cópia dos teus dados (horário, amigos, miniaturas de fotos de amigos, cartão, preferências e tema) numa área partilhada com os widgets (App Group). Os widgets leem essa cópia sem acesso à rede. Os lembretes de aulas são notificações locais agendadas no próprio iPhone: o seu conteúdo (nome da disciplina, hora, sala) não sai do dispositivo.

Permissões do iPhone: a câmara (só para escanear o horário e o cartão de estudante e para a foto de perfil) e as notificações. As fotografias da biblioteca são escolhidas através do seletor do sistema, que só entrega as imagens que selecionares. Não usamos localização, contactos, microfone nem Face ID.

3. O que não fazemos

4. Com quem partilhamos os dados

EntidadeFunçãoQue dados
Supabase (Supabase Inc.)Subcontratante: base de dados, autenticação, armazenamento de ficheiros e funções de servidor. O projeto está alojado na região UE (Irlanda, eu-west-1).Todos os dados da conta descritos na secção 2, incluindo fotos de perfil e do cartão (em armazenamento privado).
IONOS (servidor de correio SMTP, UE)Subcontratante: envio do código de acesso de 6 dígitos para o teu email e dos emails de convite quando alguém convida um endereço que ainda não tem conta.O teu endereço de email e o código; no caso de convites, o email do convidado e o nome e email de quem convida.
Fornecedor de IA de visão (terceiro)Subcontratante: ler a fotografia do horário e devolver as aulas em texto. Só é usado quando escaneias um horário (ver secção 5).A fotografia do horário que escolhes enviar.
Apple (Apple Push Notification service)Entrega das notificações push, se as ativares. A Apple trata também, como responsável autónoma, os dados da tua conta Apple e da App Store.Token do dispositivo e texto da notificação (por exemplo, «X quer partilhar horários contigo»).
Vercel (alojamento do sítio web)Subcontratante: alojar este sítio web. Gera registos técnicos de acesso (por exemplo, endereço IP).Dados técnicos de quem visita o sítio web.
Os teus amigos na SnapTableOutros utilizadores que aceitaste ou que te aceitaram (ver secção 6).Nome, email, foto e horário, conforme a tua definição de partilha. Os participantes de um encontro veem também as mensagens do chat desse encontro.

Com a Supabase, a Vercel e a IONOS aplicam-se os respetivos acordos de tratamento de dados (DPA). Podemos ainda comunicar dados a autoridades quando a lei o exigir.

5. Escaneamento do horário e do cartão

Horário. Quando escaneias o horário, a fotografia (reduzida a 1600 píxeis de largura) é enviada para uma função de servidor nossa, que a encaminha para o serviço de IA descrito acima e devolve as aulas à aplicação. Este escaneamento não é feito no teu iPhone. Não guardamos a fotografia nos nossos sistemas, mas guardamos um registo do resultado (texto extraído em bruto, estado, contagens e métricas) associado à tua conta, para limitar o uso (máximo de 10 escaneamentos em 24 horas) e corrigir falhas. A fotografia é tratada por um fornecedor terceiro de IA de visão, que a armazena durante 3 dias e depois a apaga. Esse fornecedor pode tratar os dados fora da UE, incluindo nos Estados Unidos.

Cartão de estudante. O recorte, o endireitamento e a leitura do cartão são feitos no teu iPhone (frameworks Vision e Core Image da Apple). Só se adicionares o cartão, as imagens e os dados (nome, número, validade) são guardados na tua conta, num espaço privado a que só tu acedes.

6. O que veem os outros utilizadores

7. Transferências internacionais

A base de dados e os ficheiros ficam na UE (Irlanda). Alguns subcontratantes são empresas sediadas fora do Espaço Económico Europeu (por exemplo, Supabase Inc., Vercel, Apple e o fornecedor do serviço de IA). Quando isso implica uma transferência de dados pessoais, baseia-se em decisão de adequação da Comissão Europeia (por exemplo, o Quadro de Privacidade de Dados UE-EUA) ou em cláusulas contratuais-tipo.

8. Durante quanto tempo conservamos os dados

9. Os teus direitos

Tens direito de acesso, retificação, apagamento, limitação, oposição e portabilidade dos teus dados, e de retirar o consentimento a qualquer momento (sem afetar o tratamento anterior). Podes corrigir o nome, a foto, o horário e as preferências na própria aplicação, e eliminar a conta em Perfil › «Delete account» (ver Eliminar conta e dados). Para exercer qualquer direito, escreve para snaptable@alvarorgz.com a partir do email da tua conta. Respondemos no prazo máximo de um mês.

10. Reclamações

Se considerares que tratamos mal os teus dados, podes reclamar junto de uma autoridade de controlo. Em Portugal, a Comissão Nacional de Proteção de Dados (CNPD), www.cnpd.pt. Como o responsável reside em Espanha, também podes recorrer à Agencia Española de Protección de Datos (AEPD), www.aepd.es. A autoridade de controlo principal é a AEPD, por ser em Espanha que reside o responsável.

11. Lista de espera do sítio web (beta)

No formulário «Notify me» deste sítio web só pedimos o teu endereço de email. Usamo-lo apenas para te avisar quando a SnapTable estiver disponível e, se for caso disso, convidar-te para a fase beta. A base legal é o teu consentimento. O email é guardado numa base de dados Supabase (UE, Irlanda), com a data de inscrição, e só nós lhe acedemos. Para saíres da lista, escreve para o email de contacto indicando o endereço inscrito e apagamo-lo. Conservamos o email durante 12 meses no máximo desde a inscrição, ou até pedires a remoção, o que ocorrer primeiro.

Sobre o que o sítio web usa no teu navegador (cookies, armazenamento local, serviços externos), vê a página Cookies.

12. Segurança

As ligações usam HTTPS. Todas as tabelas têm regras de acesso ao nível da linha (RLS) para que cada pessoa só aceda aos seus dados; o horário dos amigos só é consultável através de funções que respeitam a tua definição de partilha; as fotos de perfil e do cartão ficam em armazenamento privado; e as chaves de serviços de terceiros ficam apenas no servidor, nunca na aplicação. Nenhum sistema é totalmente seguro: se ocorrer uma violação de dados que te afete, notificamos-te e à autoridade competente nos termos da lei.

13. Menores

A SnapTable destina-se a estudantes universitários. Não pode ser usada por menores de 13 anos, a idade mínima de consentimento digital em Portugal. Se descobrirmos uma conta de uma pessoa abaixo dessa idade, eliminamo-la.

14. Alterações a esta política

Podemos atualizar esta política (por exemplo, se a aplicação passar a tratar novos dados). A data no topo da página indica a última versão e, se a alteração for relevante, avisamos-te na aplicação ou por email antes de entrar em vigor.

15. Contacto

Editor da SnapTable · snaptable@alvarorgz.com.