Esta Política de Privacidade explica como a Operador da plataforma Bindaro ("nos", "nosso") recolhe, utiliza, armazena e protege os seus dados pessoais quando utiliza a plataforma Bindaro, incluindo os websites bindaro.io e app.bindaro.io, aplicações móveis para Android e iOS, e todos os serviços relacionados.
15 de fevereiro de 2026
Índice
01
1. Responsável pelo Tratamento de Dados
02
2. Dados que Recolhemos
03
3. Finalidades do Tratamento de Dados
04
4. Base Legal para o Tratamento
05
5. Destinatários de Dados e Partilha com Terceiros
06
6. Transferências Internacionais de Dados
07
7. Retenção de Dados
08
8. Os Seus Direitos ao Abrigo do RGPD
09
9. Direito ao Apagamento e Imutabilidade da Blockchain
10
10. Análise IA e Tomada de Decisão Automatizada
11
11. Cookies e Tecnologias de Rastreamento
12
12. Privacidade de Menores
13
13. Segurança de Dados
14
14. Aplicações Móveis
15
15. Alterações a Esta Política de Privacidade
16
16. Informações de Contacto
01
O responsável pelo tratamento dos seus dados pessoais é:
•
Entidade: Operador da plataforma Bindaro
•
Website: bindaro.io / app.bindaro.io
•
Email: contact@bindaro.io
Enquanto responsável pelo tratamento na acepção do Artigo 4(7) do Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho de 27 de abril de 2016 (Regulamento Geral sobre a Proteção de Dados, doravante "RGPD"), a Operador da plataforma Bindaro determina as finalidades e os meios do tratamento de dados pessoais recolhidos através da plataforma Bindaro.
Se tiver alguma questão relativa ao tratamento dos seus dados pessoais ou desejar exercer os seus direitos ao abrigo da legislação de proteção de dados aplicável, contacte-nos em contact@bindaro.io.
02
Recolhemos e tratamos as seguintes categorias de dados pessoais, dependendo da forma como interage com a plataforma Bindaro:
2.1. Dados de Conta e Identidade • Endereço de email (ao registar-se via email/palavra-passe) • Nome de utilizador e nome de exibição • Palavra-passe (armazenada como hash criptográfico — nunca armazenamos palavras-passe em texto simples) • Informações de perfil fornecidas voluntariamente (avatar, bio)
2.2. Dados de Login Social • Google OAuth: endereço de email, nome de exibição, URL da foto de perfil e identificador de conta Google • Facebook OAuth: endereço de email, nome de exibição, URL da foto de perfil e identificador de conta Facebook • Não acedemos aos seus contactos, publicações ou outro conteúdo de redes sociais
2.3. Dados de Blockchain e Carteira • Endereços públicos de carteira (ex. Ethereum, Polygon) • Registos de transações blockchain relacionados com atividade no mercado (ETH, WETH, USDC) • Dados de propriedade de NFT e metadados de tokens (ERC-721 e ERC-1155) • Dados de assinatura de carteira usados para autenticação via MetaMask • Nota: Os dados de blockchain são inerentemente públicos. Indexamos dados on-chain publicamente disponíveis para fornecer funcionalidades da plataforma.
2.4. Dados Técnicos e de Dispositivo • Endereço IP • Tipo e versão do navegador • Sistema operativo e tipo de dispositivo • Resolução de ecrã e preferências de idioma • URL de referência e páginas visitadas • Identificadores de dispositivos móveis (para aplicações Android e iOS)
2.5. Dados de Utilização • Atividade de criação, edição e partilha de álbuns • Histórico de navegação e transações no mercado • Consultas de análise IA e registos de interação • Padrões de utilização de funcionalidades e duração de sessão • Consultas de pesquisa na plataforma
2.6. Dados de Cookies • Cookies de sessão, tokens de autenticação e cookies de preferências • Cookies de análise (ver Secção 11 para detalhes completos)
03
Tratamos os seus dados pessoais para as seguintes finalidades:
3.1. Prestação de Serviços (Art. 6(1)(b) RGPD) • Criar e gerir a sua conta Bindaro • Autenticar a sua identidade via email/palavra-passe, login social ou assinatura de carteira • Permitir a criação de álbuns, gestão de coleções NFT e funcionalidades sociais • Facilitar transações no mercado (compra e venda de NFTs) • Descoberta automática de coleções NFT a partir de carteiras ligadas • Fornecer análises e inteligência de coleção alimentadas por IA
3.2. Interesses Legítimos (Art. 6(1)(f) RGPD) • Melhorar e otimizar a experiência da plataforma • Detetar e prevenir fraude, abuso e ameaças de segurança • Analisar padrões de utilização para melhorar funcionalidades e desempenho • Manter a estabilidade da plataforma e resolver problemas técnicos
3.3. Conformidade Legal (Art. 6(1)(c) RGPD) • Cumprir leis, regulamentos e processos legais aplicáveis • Responder a pedidos legítimos de autoridades públicas • Manter registos exigidos pela legislação financeira e de ativos digitais aplicável
3.4. Consentimento (Art. 6(1)(a) RGPD) • Enviar comunicações de marketing (apenas com o seu consentimento explícito) • Definir cookies não essenciais e rastreadores de análise • Tratar dados para finalidades não cobertas por outras bases legais, quando o seu consentimento prévio foi obtido
04
Ao abrigo do RGPD, somos obrigados a identificar uma base legal para cada atividade de tratamento. As seguintes bases legais aplicam-se ao nosso tratamento dos seus dados pessoais:
•
Execução de Contrato (Art. 6(1)(b) RGPD): Tratamento necessário para a execução do contrato entre si e a Operador da plataforma Bindaro quando utiliza a plataforma Bindaro. Inclui gestão de conta, integração de carteira, funcionalidades de mercado, funcionalidades de álbuns e análises IA.
•
Interesse Legítimo (Art. 6(1)(f) RGPD): Tratamento necessário para os nossos interesses legítimos, desde que estes interesses não se sobreponham aos seus direitos e liberdades fundamentais. Os nossos interesses legítimos incluem prevenção de fraude, segurança da plataforma, melhoria de serviços e análises. Tem o direito de se opor ao tratamento baseado em interesses legítimos ao abrigo do Art. 21 RGPD.
•
Obrigação Legal (Art. 6(1)(c) RGPD): Tratamento necessário para o cumprimento de uma obrigação legal a que a Operador da plataforma Bindaro está sujeita, incluindo obrigações de manutenção de registos e respostas a consultas regulatórias.
•
Consentimento (Art. 6(1)(a) RGPD): Quando nos baseamos no seu consentimento, tem o direito de retirar o consentimento a qualquer momento sem afetar a legalidade do tratamento baseado no consentimento antes da sua retirada. O consentimento e obtido para emails de marketing, cookies não essenciais e qualquer tratamento além do estritamente necessário para a prestação de serviços.
Para o tratamento de categorias especiais de dados, se houver, baseamo-nos no Art. 9(2) RGPD. No entanto, a Bindaro não recolhe nem trata intencionalmente categorias especiais de dados pessoais (ex. origem racial ou étnica, opiniões políticas, crenças religiosas, dados de saúde ou dados biométricos).
05
Podemos partilhar os seus dados pessoais com as seguintes categorias de destinatários:
5.1. Redes Blockchain • Quando executa transações no mercado, o seu endereço de carteira e dados de transação são registados em redes blockchain públicas (Ethereum, Polygon). Estes dados são publicamente visíveis e imutáveis por design.
5.2. Fornecedores de Autenticação • Google (para login Google OAuth) • Facebook / Meta (para login Facebook OAuth) • Estes fornecedores recebem apenas os dados necessários para autenticar a sua identidade.
5.3. Fornecedores de Infraestrutura e Alojamento • Fornecedores de alojamento em nuvem e distribuição de conteúdo que alojam a plataforma Bindaro • Fornecedores de base de dados e armazenamento • Todos os fornecedores de infraestrutura são selecionados pela conformidade com o RGPD e estão vinculados por acordos de tratamento de dados nos termos do Art. 28 RGPD.
5.4. Fornecedores de Análise • Podemos utilizar ferramentas de análise para compreender a utilização da plataforma. Quaisquer fornecedores de análise são configurados para anonimizar endereços IP e cumprir os requisitos do RGPD.
5.5. Autoridades Legais e Regulatórias • Podemos divulgar dados pessoais a autoridades policiais, organismos reguladores ou tribunais quando exigido por lei ou em resposta a processos legais válidos.
Não vendemos os seus dados pessoais a terceiros. Não partilhamos os seus dados com terceiros para os seus fins de marketing independentes.
06
Os seus dados pessoais podem ser transferidos e tratados em países fora do Espaço Económico Europeu (EEE). Quando tais transferências ocorrem, garantimos que salvaguardas adequadas estão em vigor de acordo com o Capítulo V do RGPD:
•
Decisões de Adequação (Art. 45 RGPD): Quando a Comissão Europeia determinou que o país destinatário garante um nível adequado de proteção de dados.
•
Cláusulas Contratuais Tipo (Art. 46(2)(c) RGPD): Quando não existe decisão de adequação, baseamo-nos nas Cláusulas Contratuais Tipo (CCT) da Comissão Europeia adotadas pela Decisão de Execução (UE) 2021/914, complementadas por salvaguardas adicionais quando necessário após uma avaliação de impacto de transferência.
•
Regras Corporativas Vinculativas (Art. 47 RGPD): Quando aplicável aos nossos prestadores de serviços.
Os dados de blockchain são inerentemente globais — dados de transações registados nas redes Ethereum e Polygon são replicados em nós em todo o mundo. Esta é uma característica fundamental da tecnologia de registo distribuído e está fora do âmbito dos mecanismos tradicionais de transferência de dados.
Para fornecedores de login social (Google, Meta), as transferências de dados para os Estados Unidos são regidas pelo Quadro de Privacidade de Dados UE-EUA quando aplicável, ou por Cláusulas Contratuais Tipo.
Pode solicitar informações sobre as salvaguardas específicas aplicadas as transferências dos seus dados contactando-nos em contact@bindaro.io.
07
Retemos os seus dados pessoais apenas pelo tempo necessário para cumprir as finalidades para as quais foram recolhidos, ou conforme exigido pela lei aplicável:
•
Dados de Conta: Retidos durante a duração da sua conta ativa. Após a eliminação da conta, os dados pessoais são apagados no prazo de 30 dias, exceto quando a retenção e exigida por lei.
•
Registos de Transações: Os dados de transações do mercado são retidos por um mínimo de 5 anos após a data da transação para cumprir obrigações de manutenção de registos financeiros e resolver potenciais disputas.
•
Dados de Blockchain: Os dados on-chain (endereços de carteira, hashes de transações, transferências de tokens) são permanentemente registados nas respetivas redes blockchain. Estes dados não podem ser eliminados devido a natureza imutável da tecnologia de registo distribuído. Ver Secção 9 para detalhes.
•
Dados de Utilização e Análise: Dados de utilização anonimizados podem ser retidos indefinidamente para análise estatística. Dados de utilização identificáveis são retidos por até 24 meses a partir da data de recolha.
•
Registos Técnicos: Registos de servidor contendo endereços IP e dados técnicos são retidos por até 12 meses para fins de segurança e depuração.
•
Registos de Consentimento de Marketing: Registos de consentimento e retirada de consentimento são retidos por 5 anos a partir da data de consentimento ou retirada para demonstrar conformidade com o RGPD.
•
Dados de Cookies: As durações dos cookies variam por tipo. Ver Secção 11 para períodos de retenção específicos.
Quando os dados pessoais ja não são necessários, são eliminados de forma segura ou irreversivelmente anonimizados.
08
Ao abrigo do RGPD, tem os seguintes direitos relativamente aos seus dados pessoais. Pode exercer estes direitos a qualquer momento contactando-nos em contact@bindaro.io.
•
Direito de Acesso (Art. 15 RGPD): Tem o direito de obter confirmação sobre se os dados pessoais que lhe dizem respeito estão a ser tratados, e de aceder a esses dados juntamente com informações sobre as finalidades, categorias, destinatários e períodos de retenção.
•
Direito de Retificação (Art. 16 RGPD): Tem o direito de obter a retificação de dados pessoais inexatos e de ter dados incompletos completados.
•
Direito ao Apagamento (Art. 17 RGPD): Tem o direito de obter o apagamento dos seus dados pessoais em certas condições. Ver Secção 9 para informações importantes sobre dados de blockchain.
•
Direito a Limitação do Tratamento (Art. 18 RGPD): Tem o direito de obter a limitação do tratamento em certas circunstâncias, como quando contesta a exatidão dos dados ou o tratamento e ilícito.
•
Direito a Portabilidade dos Dados (Art. 20 RGPD): Tem o direito de receber os seus dados pessoais num formato estruturado, de uso corrente e de leitura automática, e de transmitir esses dados a outro responsável pelo tratamento.
•
Direito de Oposição (Art. 21 RGPD): Tem o direito de se opor ao tratamento baseado em interesses legítimos ou para fins de marketing direto. Quando se opõe ao tratamento para marketing direto, cessaremos esse tratamento sem exceção.
•
Direito de Retirar o Consentimento (Art. 7(3) RGPD): Quando o tratamento e baseado no consentimento, pode retirar o consentimento a qualquer momento sem afetar a legalidade do tratamento anterior.
•
Direito de Apresentar Reclamação (Art. 77 RGPD): Tem o direito de apresentar reclamação junto de uma autoridade de controlo. A autoridade de controlo competente na Polónia é:
Urzad Ochrony Danych Osobowych (UODO) ul. Stawki 2 00-193 Warszawa Poland Website: https://uodo.gov.pl Email: kancelaria@uodo.gov.pl
Responderemos a todos os pedidos de exercício de direitos no prazo de um mês a contar da receção, conforme exigido pelo Art. 12(3) RGPD. Este prazo pode ser prolongado por mais dois meses quando necessário, tendo em conta a complexidade e o número de pedidos.
09
O direito ao apagamento ("direito a ser esquecido") ao abrigo do Art. 17 RGPD é um direito fundamental que levamos a sério. No entanto, a utilização da tecnologia blockchain introduz limitações importantes que deve conhecer:
9.1. O Que Podemos Eliminar Após receção de um pedido de apagamento válido, eliminaremos ou anonimizaremos os seguintes dados dos nossos sistemas no prazo de 30 dias: • O seu perfil de conta (email, nome de utilizador, nome de exibição, avatar, bio) • Associações de login social (identificadores Google, Facebook) • Hashes de palavras-passe • Dados de utilização, dados de análise e registos de sessão • Histórico de consultas de análise IA • Metadados de álbuns e dados de organização de coleções armazenados off-chain • Dados de cookies e identificadores de dispositivos
Pode iniciar a eliminação da conta diretamente a partir da aplicação navegando para Definições e utilizando a funcionalidade Eliminar Conta na secção Zona de Perigo. Isto acionará o processo de eliminação descrito acima.
9.2. O Que Não Pode Ser Eliminado — Dados de Blockchain Os seguintes dados são registados em redes blockchain públicas (Ethereum, Polygon) e não podem ser modificados ou eliminados por qualquer parte, incluindo a Operador da plataforma Bindaro: • Endereços públicos de carteira associados a transações do mercado • Registos de transferência de NFT (transferências de tokens ERC-721 e ERC-1155) • Hashes de transações do mercado e interações com contratos inteligentes • Registos de pagamento em ETH, WETH ou USDC
Esta limitação decorre da arquitetura fundamental da tecnologia blockchain. Os dados registados num registo distribuído são replicados em milhares de nos independentes em todo o mundo e são criptograficamente protegidos para prevenir adulteração. Nem a Operador da plataforma Bindaro nem qualquer outra entidade tem a capacidade técnica de alterar ou apagar registos on-chain.
9.3. Medidas de Mitigação Para minimizar o impacto desta limitação na sua privacidade: • Não armazenamos qualquer ligação direta entre a sua identidade (email, nome) e o seu endereço de carteira on-chain. A associação existe apenas na nossa base de dados off-chain e e eliminada após pedido de apagamento. • Após a eliminação da conta, as suas transações on-chain permanecem visíveis apenas pelo endereço de carteira, sem qualquer ligação a sua conta Bindaro ou identidade pessoal. • Concebemos os nossos contratos inteligentes para minimizar a quantidade de dados pessoais escritos on-chain.
9.4. Base Legal Baseamo-nos no Art. 17(3)(b) RGPD (cumprimento de obrigação legal) e na impossibilidade técnica de apagamento como base para reter dados on-chain. Esta posição é consistente com as orientações do Comité Europeu para a Proteção de Dados (CEPD) relativas a tecnologia blockchain e conformidade com o RGPD.
10
A Bindaro utiliza inteligência artificial para fornecer funcionalidades de inteligência de coleção. Esta secção explica como a IA é utilizada e os seus direitos em relação ao tratamento automatizado.
10.1. Modelos e Tecnologia de IA • A Bindaro utiliza modelos da família Qwen3 (desenvolvidos pela Alibaba Cloud), licenciados sob a licença de código aberto Apache 2.0. • O modelo específico implementado e ajustado para análise de mercado NFT (designado qwen3-nft-v1). • Todos os modelos de IA funcionam na nossa própria infraestrutura edge — nenhum dado e enviado para serviços de IA de terceiros em nuvem. • Toda a inferência e realizada localmente na infraestrutura edge — nenhum dado e enviado para APIs de IA externas.
10.2. O Que a IA Analisa A IA processa os seguintes dados para gerar perspetivas: • Dados on-chain publicamente disponíveis (preços mínimos, volumes de transação, distribuições de atributos) • Metadados de NFT e frequências de atributos dentro das coleções • Histórico de preços e velocidade de vendas no mercado • Pontuações de raridade calculadas a partir da análise de frequência de atributos
10.3. Tipos de Resultado da IA • Recomendações Inteligentes: Sugere NFTs para adquirir com base na composição da sua coleção • Perspetivas de Raridade: Identifica tokens subvalorizados com combinações raras de atributos • Oportunidades de Preço: Deteta listagens mal precificadas com sinais COMPRAR/MANTER/EVITAR • Auto-Classificação: Categoriza coleções (ART, PFP, GAMING, MUSIC, UTILITY) • Avaliação do Colecionador: Estima o valor do portfólio a partir de múltiplos sinais de dados
10.4. Os Seus Direitos ao Abrigo do Art. 22 RGPD Nos termos do Art. 22 RGPD, tem o direito de não ficar sujeito a uma decisão baseada unicamente no tratamento automatizado, incluindo a definição de perfis, que produza efeitos jurídicos que lhe digam respeito ou que o afetem significativamente de forma similar.
As análises IA da Bindaro são fornecidas como ferramentas informativas e recomendações apenas. Nenhuma decisão automatizada na plataforma produz efeitos jurídicos ou afeta significativamente os utilizadores de forma similar. Especificamente: • Os resultados da IA são consultivos — todas as decisões de compra, venda e coleção permanecem inteiramente suas. • A IA não restringe, limita ou condiciona o seu acesso a funcionalidades da plataforma. • Nenhuma pontuação ou classificação gerada por IA e usada para negar serviço, alterar preços ou discriminar entre utilizadores. • Pode desconsiderar qualquer recomendação da IA sem consequências.
Não obstante o acima, se acreditar que uma decisão automatizada o afetou significativamente, tem o direito de: • Obter intervenção humana contactando contact@bindaro.io • Expressar o seu ponto de vista relativamente a decisão automatizada • Contestar a decisão e solicitar uma revisão manual
10.5. Minimização de Dados no Tratamento IA As análises IA são realizadas em dados de mercado agregados e publicamente disponíveis. Os seus dados pessoais de identidade (email, nome) nunca são introduzidos nos modelos de IA. A IA processa dados ao nível da blockchain (endereços de carteira, IDs de tokens, dados de transação) que ja estão publicamente disponíveis nas respetivas redes.
12
A Bindaro não se destina a indivíduos com idade inferior a 16 anos (ou a idade mínima aplicável na jurisdição relevante). Não recolhemos intencionalmente dados pessoais de crianças com idade inferior a 16 anos.
De acordo com o Art. 8 RGPD, quando o tratamento de dados pessoais e baseado no consentimento, exigimos que o consentimento seja dado ou autorizado pelo titular da responsabilidade parental sobre a criança, para crianças com idade inferior a 16 anos.
Se tomarmos conhecimento de que recolhemos inadvertidamente dados pessoais de uma criança abaixo da idade mínima aplicável sem o devido consentimento parental, tomaremos medidas imediatas para eliminar esses dados dos nossos sistemas.
Se é pai ou tutor e acredita que o seu filho forneceu dados pessoais a Bindaro sem o seu consentimento, contacte-nos em contact@bindaro.io para que possamos tomar as medidas adequadas.
Adicionalmente, as funcionalidades de mercado envolvendo transações de criptomoeda e negociação de NFT podem estar sujeitas a requisitos de idade adicionais ao abrigo dos regulamentos financeiros aplicáveis. Os utilizadores devem verificar que cumprem a idade legal mínima para participar em transações de ativos digitais na sua jurisdição.
13
A Operador da plataforma Bindaro implementa medidas técnicas e organizativas adequadas para proteger os seus dados pessoais contra acesso não autorizado, alteração, divulgação ou destruição, de acordo com o Art. 32 RGPD.
13.1. Medidas Técnicas • Encriptação em trânsito: Todos os dados transmitidos entre o seu dispositivo e os servidores Bindaro são encriptados usando TLS 1.2 ou superior. • Encriptação em repouso: Dados pessoais sensíveis armazenados nas nossas bases de dados são encriptados usando encriptação AES-256. • Segurança de palavras-passe: As palavras-passe são transformadas em hash usando algoritmos bcrypt padrão da indústria com valores salt adequados. Palavras-passe em texto simples nunca são armazenadas. • Autenticação de carteira: A autenticação MetaMask utiliza verificação de assinatura criptográfica — as chaves privadas nunca saem da sua carteira e nunca são transmitidas para os nossos servidores. • Controlos de acesso: Controlos de acesso baseados em funções (RBAC) restringem o acesso de funcionários a dados pessoais numa base de necessidade de conhecer. • Segurança de infraestrutura: Atualizações de segurança regulares, proteção por firewall e sistemas de deteção de intrusão.
13.2. Medidas Organizativas • Acordos de tratamento de dados com todos os subcontratantes nos termos do Art. 28 RGPD • Avaliações de segurança e testes de vulnerabilidade regulares • Procedimentos de resposta a incidentes para notificação de violações de dados ao abrigo dos Art. 33 e Art. 34 RGPD • Formação de funcionários em práticas de proteção de dados e segurança
13.3. Notificação de Violação de Dados Em caso de violação de dados pessoais, a Operador da plataforma Bindaro irá: • Notificar a autoridade de controlo competente (UODO) no prazo de 72 horas após tomar conhecimento da violação, conforme exigido pelo Art. 33 RGPD, a menos que a violação não seja suscetível de resultar num risco para os seus direitos e liberdades. • Notificar os titulares dos dados afetados sem demora injustificada quando a violação for suscetível de resultar num elevado risco para os seus direitos e liberdades, conforme exigido pelo Art. 34 RGPD.
Apesar dos nossos melhores esforços, nenhum método de transmissão pela Internet e nenhum método de armazenamento eletrónico e completamente seguro. Não podemos garantir segurança absoluta dos seus dados.
14
A Bindaro oferece aplicações móveis nativas para Android (distribuída via testes fechados do Google Play) e iOS (distribuída via Apple TestFlight). Esta secção descreve práticas de dados adicionais específicas das aplicações móveis.
14.1. Recolha de Dados Específica Móvel Além dos dados descritos na Secção 2, as aplicações móveis podem recolher: • Identificadores de dispositivo (Android Advertising ID, iOS IDFA — apenas com consentimento) • Tokens de notificações push (se ativar notificações push) • Modelo de dispositivo, versão do SO e versão da aplicação • Relatórios de falhas e diagnósticos de desempenho
14.2. Permissões As aplicações móveis podem solicitar as seguintes permissões de dispositivo: • Câmara: Para digitalizar códigos QR relacionados com ligação de carteira (opcional) • Armazenamento: Para armazenar dados de álbuns em cache para acesso offline (opcional) • Notificações: Para alertas push sobre atividade de mercado e atualizações de coleção (opcional) Todas as permissões são opcionais e podem ser geridas através das definições do seu dispositivo.
14.3. Dados Offline As aplicações móveis podem armazenar dados de álbuns localmente no seu dispositivo para visualização offline. Estes dados são armazenados na área de armazenamento privada da aplicação e são eliminados quando desinstala a aplicação ou limpa os dados da aplicação.
14.4. Conformidade com Google Play A nossa aplicação Android cumpre as Políticas do Programa para Programadores do Google Play, incluindo a política de Dados do Utilizador, política de Permissões e política de Famílias. Submetemos uma declaração de secção de Segurança de Dados ao Google Play que reflete com precisão as nossas práticas de recolha e partilha de dados.
14.5. Conformidade com Apple App Store A nossa aplicação iOS cumpre as Diretrizes de Revisão da App Store da Apple e os requisitos do App Store Connect. Fornecemos etiquetas de Privacidade da Aplicação ("etiquetas nutricionais") precisas no App Store Connect que refletem as nossas práticas de recolha, utilização e ligação de dados conforme descrito nesta Política de Privacidade.
14.6. App Tracking Transparency No iOS 14.5 e posterior, cumprimos o quadro App Tracking Transparency (ATT) da Apple. Solicitaremos a sua permissão através do prompt ATT antes de rastrear a sua atividade em aplicações e websites de outras empresas. Se recusar, não ocorrerá rastreamento entre aplicações.
15
Podemos atualizar esta Política de Privacidade periodicamente para refletir alterações nas nossas práticas de dados, requisitos legais ou funcionalidades da plataforma.
15.1. Notificação de Alterações • Alterações materiais: Notificá-lo-emos de alterações materiais por email (enviado para o endereço associado a sua conta) e exibindo um aviso proeminente na plataforma pelo menos 30 dias antes de as alterações entrarem em vigor. • Alterações não materiais: Clarificações ou correções menores podem ser feitas sem aviso prévio, mas a data "Última Atualização" no topo desta política refletirá sempre a revisão mais recente.
15.2. Uso Continuado O seu uso continuado da plataforma Bindaro após a data efetiva de uma Política de Privacidade revista constitui o seu reconhecimento das alterações. Se não concordar com a política revista, deve descontinuar o uso da plataforma e solicitar a eliminação da sua conta.
15.3. Versões Anteriores Versões anteriores desta Política de Privacidade podem ser obtidas contactando-nos em contact@bindaro.io.
16
Se tiver alguma questão, preocupação ou pedido relativamente a esta Política de Privacidade ou ao tratamento dos seus dados pessoais, contacte-nos:
•
Entidade: Operador da plataforma Bindaro
•
Email: contact@bindaro.io
•
Website: https://bindaro.io
Para assuntos relacionados com proteção de dados e conformidade com o RGPD, pode também contactar a autoridade de controlo competente:
Urzad Ochrony Danych Osobowych (UODO) Prezes Urzadu Ochrony Danych Osobowych ul. Stawki 2 00-193 Warszawa Poland Phone: +48 22 531 03 00 Website: https://uodo.gov.pl Email: kancelaria@uodo.gov.pl
Procuramos resolver todas as questões e pedidos de proteção de dados com prontidão. Se não estiver satisfeito com a nossa resposta, tem o direito de apresentar reclamação junto da autoridade de controlo acima indicada.