POLÍTICA DE PRIVACIDADE
Os teus dados.
Informação às claras.
Como esta versão do website funciona e que informação falta confirmar antes do lançamento da app.
Última revisão: 5 de outubro de 2026
Âmbito e responsável
Esta versão preliminar distingue o website de apresentação da aplicação Ravnu. Não constitui uma política de privacidade aprovada para um serviço em produção.
A identidade jurídica, a morada e o contacto do responsável pelo tratamento não estão confirmados no material do projeto. Esses elementos e, quando aplicável, o contacto do encarregado de proteção de dados têm de integrar a versão final.
Neste website
O website não pede uma conta, não recebe pagamentos e inclui um formulário de apoio com nome, email, assunto, mensagens e aceitação das condições. Os valores introduzidos nas calculadoras são usados no próprio browser; o código do website não os envia a um servidor nem os guarda em armazenamento persistente.
No apoio, os dados são usados para responder e manter o histórico. Uma sessão privada e uma ligação no email permitem retomar a conversa durante 30 dias. Após 2 minutos de ausência, respostas não lidas podem seguir por email. Conversas resolvidas são eliminadas após 90 dias; backups cifrados têm retenção de 30 dias na VPS. Podes contactar [email protected] para pedidos relativos aos teus dados.
Não estão integrados serviços externos de publicidade nem cookies de rastreio. As contagens agregadas do website são descritas na secção de estatísticas. As fontes e imagens são servidas como ficheiros do website. Ao abrir uma ligação externa, aplicam-se as regras desse destino.
O servidor que entrega a página pode tratar dados técnicos do pedido, como endereço IP, data e recurso solicitado. O website é alojado no Cloudflare Pages; o serviço de apoio é servido separadamente em api.ravnu.com. As finalidades e os prazos dos registos técnicos e a identificação dos responsáveis precisam de confirmação para a política definitiva. Consulta também a página de cookies e armazenamento.
Na aplicação
A implementação da app trata identificadores de conta, informação de dispositivos registados e os registos financeiros introduzidos pelo utilizador. Os objetivos, movimentos e preferências suportam as funções de organização.
A app usa acesso autenticado à API. Isso não significa que os dados sejam tratados apenas no dispositivo ou que exista encriptação ponta a ponta. As medidas efetivas do ambiente de produção devem ser descritas e verificadas antes do lançamento.
SPARK e prestadores
Ao usar o SPARK, as mensagens e imagens submetidas podem ser enviadas ao prestador de IA configurado. O projeto utiliza atualmente uma integração com a Groq. A preferência de contexto financeiro controla a inclusão desse contexto, não o envio da mensagem ou imagem que escolhes submeter.
O projeto também prevê serviços externos de dados de mercado e uma integração de pagamentos com a Stripe para a app. A lista final de prestadores, respetivos papéis, localizações, transferências e garantias tem de ser confirmada. Nenhuma destas operações é executada pelo simulador deste website.
Finalidades e conservação
Os dados da app apoiam a gestão de conta, os registos, os orçamentos, os objetivos e as análises pedidas. Ainda é necessário identificar a base jurídica de cada tratamento, o que é obrigatório ou opcional e os prazos ou critérios de conservação.
Não é apresentado um prazo de eliminação sem confirmação. A implementação inclui mecanismos de exportação e eliminação de conta, mas a política final deve esclarecer os efeitos nos dados partilhados, nas cópias de segurança e nos registos mantidos pelos prestadores.
Os teus direitos
Consoante o tratamento e as condições legais aplicáveis, o RGPD prevê direitos de acesso, retificação, apagamento, limitação, oposição e portabilidade. Quando o tratamento depende de consentimento, este pode ser retirado sem afetar a licitude do tratamento anterior.
A versão final deve indicar um contacto efetivo para exercer esses direitos. Podes consultar a informação da CNPD e apresentar reclamação à autoridade de controlo competente.
Antes da publicação
Este texto precisa de ser completado e revisto pelo responsável e por apoio jurídico qualificado. A informação em falta não pode ser substituída por uma garantia genérica de conformidade.
Referência: obrigações de informação sobre proteção de dados — Comissão Europeia.
Aviso de lançamento.
A lista é separada da app e do apoio. Com a tua autorização, recolhemos o nome, o email, a plataforma que escolheres e a origem de campanha, quando pertence a um canal identificado. Guardamos também a data e a versão da autorização. A finalidade é registar a inscrição, enviar as boas-vindas e o aviso de lançamento; não inscreve em campanhas de publicidade nem cria uma conta.
A inscrição fica ativa assim que envias o formulário com a tua autorização, sem confirmação por email. Os contactos expiram ao fim de 365 dias, salvo remoção anterior. Pedidos antigos ainda não confirmados mantêm o prazo original de 24 horas. O serviço elimina registos expirados na manutenção diária, até à execução seguinte, ou quando recebe um pedido. Podes retirar a autorização pela ligação do email ou pedir ajuda a [email protected].
O alojamento e a base da lista usam Cloudflare. A lista é apresentada pela marca RAVNU; o contacto para questões sobre os dados é [email protected]. A identificação jurídica do responsável continua por completar nesta política preliminar. As boas-vindas e o aviso são enviados pelo serviço de email próprio da Ravnu, a partir de [email protected]. Não usamos um prestador externo de campanhas para esta lista. São registadas apenas contagens diárias agregadas de inscrições e saídas por canal, conservadas até 90 dias. Não são recolhidos os valores das calculadoras para estas contagens.
Para prevenir abuso, o serviço usa verificação Turnstile e limites por email e endereço de rede. As chaves dos limites são derivadas por hash com segredo do servidor e expiram em uma hora. Não são cookies de publicidade. A remoção usa uma ligação com um token privado; não as partilhes.
Estatísticas do website.
Contamos aberturas de páginas, inscrições e saídas por dia e por origem identificada, durante 90 dias. As estatísticas não incluem nome, email, valores financeiros, URLs completos de referência ou identificadores persistentes. As aberturas repetidas contam novamente e não representam pessoas únicas.
Não usamos cookies nem armazenamento no teu browser para estas contagens. Respeitamos os sinais Do Not Track e Global Privacy Control; páginas com ligações privadas de retoma ou remoção não são contadas. Um limite temporário por rede usa uma chave derivada por hash com segredo do servidor, que deixa de ser utilizada após uma hora; os registos expirados são apagados na limpeza diária. Os pedidos de rede passam pelo alojamento Cloudflare, que pode tratar informação técnica conforme descrito nesta política.