Esta é uma tradução informativa. A versão juridicamente vinculativa é a versão em inglês. Em caso de divergência de interpretação, prevalece a versão em inglês.
Data de entrada em vigor: 4 de setembro de 2026
1. Introdução
Boas-vindas ao MoodFire, uma aplicação móvel concebida para apoiar o bem-estar mental através do registo do humor, de exercícios de respiração guiada, da reformulação cognitiva, de exercícios de ancoragem, de um diário de gratidão e de experiências de áudio relaxante. A presente Política de Privacidade explica como recolhemos, utilizamos, conservamos e protegemos os dados pessoais do utilizador, e descreve os seus direitos e opções.
O MoodFire é explorado por uma empresa do Reino Unido e a presente Política de Privacidade rege-se pelas leis de Inglaterra e do País de Gales. Caso o utilizador resida nos Estados Unidos, no Canadá ou noutra jurisdição com o seu próprio regime de proteção de dados, os avisos complementares das Secções 22 a 25 descrevem os direitos adicionais de que poderá dispor ao abrigo da sua legislação local. Esses avisos complementares acrescem ao restante da presente Política de Privacidade — não o substituem.
2. Quem somos
O MoodFire é propriedade da MOODFIRE LTD, uma sociedade constituída em Inglaterra e no País de Gales, que também o explora. Estamos empenhados em proteger a privacidade do utilizador e em cumprir a legislação de proteção de dados aplicável.
A MoodFire Ltd está registada junto do Information Commissioner's Office (ICO) com o número de registo ZC123286. O ICO é a nossa autoridade de controlo principal em matéria de proteção de dados.
3. Dados que recolhemos
Recolhemos o mínimo de dados pessoais necessários para prestar os nossos serviços. Estes incluem:
- Nome e endereço de email
- Informações de perfil opcionais, como data de nascimento, género e país
- Registos de humor, entradas do diário de reformulação, entradas de gratidão, dados das sessões de respiração, dados das sessões de ancoragem e utilização do áudio relaxante
- Dados de utilização da aplicação, como registos de hora de início de sessão, estado da subscrição, dados de sequência e padrões de utilização das funcionalidades
- Histórico de compras e de subscrição, tratado por nossa conta pelo nosso fornecedor de subscrições, a RevenueCat, para disponibilizar e validar a subscrição do utilizador (ver Secção 13)
- Informações do dispositivo, endereço IP e user agent (recolhidos quando o utilizador aceita os nossos termos)
- Preferências de fuso horário e de idioma
- Tokens de notificações push (para entregar as notificações que o utilizador optou por receber)
- Respostas às avaliações de bem-estar, caso o utilizador opte por as preencher. Estas constituem dados relativos à saúde pertencentes às categorias especiais de dados e são tratadas exclusivamente com base no consentimento explícito do utilizador.
- Caso o utilizador opte por ligar o Apple Health (no iPhone), lemos adicionalmente dados de sono, variabilidade da frequência cardíaca, frequência cardíaca em repouso e passos a partir do repositório de dados de saúde do seu dispositivo. Estes dados permanecem no dispositivo e nunca são transmitidos para os servidores do MoodFire. São dados relativos à saúde pertencentes às categorias especiais de dados, tratados exclusivamente com base no consentimento explícito do utilizador ao abrigo do Article 9(2)(a) do UK GDPR. Consulte a Secção 12 para conhecer todos os pormenores, incluindo a ressalva relativa à conservação por dispositivo que afeta os pedidos de acesso e de apagamento.
Não recolhemos dados de localização GPS nem registos de saúde para além dos registos de humor e de bem-estar que o utilizador decida criar na aplicação e das leituras opcionais do repositório de dados de saúde acima descritas.
4. Como utilizamos os dados
Utilizamos os dados do utilizador para:
- Disponibilizar o acesso à aplicação MoodFire e às suas funcionalidades
- Gerir a subscrição e o estado da conta do utilizador
- Sincronizar os dados de forma segura entre os dispositivos do utilizador
- Enviar as notificações push que o utilizador optou por receber
- Acompanhar as sequências de utilização
- Permitir uma personalização básica da experiência
- Responder a pedidos de apoio ou questões
- Melhorar a funcionalidade da aplicação e a experiência de utilização
Não utilizamos os dados do utilizador para fins publicitários nem os vendemos a terceiros.
5. Fundamento jurídico do tratamento
Tratamos os dados pessoais do utilizador com os seguintes fundamentos jurídicos:
- Para a prestação do serviço MoodFire e a gestão da conta: execução de um contrato (Article 6(1)(b) do UK GDPR).
- Para a análise de utilização e a melhoria do serviço: os nossos interesses legítimos em compreender como a aplicação é utilizada e em melhorar o serviço (Article 6(1)(f) do UK GDPR).
- Para os dados das avaliações de bem-estar: o consentimento explícito do utilizador ao abrigo do Article 9(2)(a) do UK GDPR, que pode ser retirado a qualquer momento.
- Para os dados biométricos lidos do Apple Health (sono, variabilidade da frequência cardíaca, frequência cardíaca em repouso, passos): o consentimento explícito do utilizador ao abrigo do Article 9(2)(a) do UK GDPR, que pode ser retirado a qualquer momento desligando a ligação em A minha conta.
- Para as notificações push: o consentimento do utilizador, que pode ser retirado a qualquer momento através da aplicação ou das definições do dispositivo.
- Para os emails ocasionais que convidam o utilizador a regressar ao MoodFire: os nossos interesses legítimos em manter os nossos próprios clientes (Article 6(1)(f) do UK GDPR), sendo enviados ao abrigo do «soft opt-in» previsto no artigo 22(3) das Privacy and Electronic Communications (EC Directive) Regulations 2003. É dada ao utilizador a possibilidade de os recusar quando cria a sua conta, e pode deixar de os receber a partir de qualquer mensagem ou em A minha conta, a qualquer momento.
6. Conservação e sincronização de dados
Os registos de bem-estar do utilizador (dados de humor, reformulação, respiração, ancoragem, gratidão e áudio relaxante) são conservados localmente no seu dispositivo com cifragem AES-256. Estes dados são também sincronizados com a nossa infraestrutura segura na nuvem (Google Firebase Cloud Firestore), para que o utilizador os possa restaurar se mudar de dispositivo. Todos os dados em trânsito são protegidos por protocolos de transmissão seguros.
7. Análise de utilização
Utilizamos o Firebase Analytics (fornecido pela Google) para recolher dados de utilização anonimizados e agregados, como as funcionalidades utilizadas e a frequência com que o são. Isto ajuda-nos a compreender como a aplicação é utilizada e onde podemos melhorar. Estes dados analíticos não incluem o conteúdo dos registos de humor, das entradas do diário nem de qualquer texto livre introduzido pelo utilizador. Não registamos nos dados analíticos interações sensíveis relacionadas com a segurança. A Google trata os dados analíticos por nossa conta, ao abrigo de acordos rigorosos de tratamento de dados. Utilizamos também o Superwall para medir as interações com os nossos ecrãs de subscrição (paywalls) (ver Secção 13); isto nunca inclui o conteúdo dos registos do utilizador.
8. Notificações push e emails
Se o utilizador optar por receber notificações push, conservamos um token de dispositivo fornecido pelo Firebase Cloud Messaging para entregar notificações no seu dispositivo. O utilizador pode desativar as notificações a qualquer momento nas definições do dispositivo ou na aplicação. Não partilhamos os tokens de notificação com terceiros.
Também enviamos emails ao utilizador. Os emails de conta e de serviço — para verificar o endereço, redefinir a palavra-passe, confirmar uma subscrição ou avisar que um período experimental gratuito está prestes a terminar — fazem parte da prestação do serviço e são enviados a todos os utilizadores.
Separadamente, se o utilizador deixar de utilizar o MoodFire durante algum tempo, poderemos enviar-lhe um email ocasional a convidá-lo a regressar. Trata-se de emails de marketing. Quando o utilizador cria a sua conta, informamo-lo de que os enviaremos e disponibilizamos uma caixa que pode desmarcar se preferir não os receber. Cada mensagem inclui também uma ligação para anular a subscrição com um clique, e o utilizador pode desativá-los a qualquer momento em A minha conta. Desativá-los interrompe apenas os emails de marketing — os emails de conta e de serviço continuam.
Estes emails nunca contêm os registos de humor, o conteúdo do diário, as respostas às avaliações de bem-estar nem nada sobre como o utilizador se tem sentido. Dizem apenas que há algum tempo que não o vemos.
9. Conservação e apagamento de dados
O utilizador tem direito a ser esquecido. Se cancelar a subscrição ou pedir o apagamento dos seus dados, iremos:
- Remover as informações da conta, incluindo o nome e o email
- Eliminar todos os registos de bem-estar associados, o histórico de utilização e os dados sincronizados na nuvem
- Remover todos os dados cifrados conservados localmente
- Garantir que não são conservadas cópias de segurança nem dados residuais
O utilizador pode pedir a eliminação da conta diretamente na aplicação, nas definições da conta.
Os dados das avaliações de bem-estar são conservados no dispositivo enquanto o utilizador tiver a aplicação instalada e não tiver eliminado o seu histórico de avaliações. Os dados agregados anonimizados que mantemos nos nossos servidores são conservados por tempo indeterminado para fins de investigação, salvo se o utilizador pedir o seu apagamento.
10. Privacidade de menores
O MoodFire destina-se a pessoas com 18 ou mais anos de idade. Não recolhemos intencionalmente dados pessoais de menores de 18 anos. Se tivermos conhecimento de que um menor nos forneceu dados pessoais, eliminá-los-emos imediatamente.
11. Avaliações de bem-estar
O MoodFire disponibiliza avaliações de bem-estar opcionais baseadas em três instrumentos validados de autoavaliação: o Patient Health Questionnaire-4 (PHQ-4), a Generalised Anxiety Disorder-7 scale (GAD-7) e o Patient Health Questionnaire-9 (PHQ-9). Trata-se de instrumentos amplamente utilizados e não proprietários, desenvolvidos para medir, respetivamente, o bem-estar geral, a ansiedade e o humor em baixo.
As respostas do utilizador a estas avaliações são classificadas como «dados relativos à saúde» ao abrigo do Article 9 do UK General Data Protection Regulation. Tratamos estes dados com base no consentimento explícito do utilizador, que este dá ao optar por preencher uma avaliação. O utilizador pode retirar esse consentimento a qualquer momento desativando as avaliações de bem-estar nas definições da conta, ou eliminando por completo o seu histórico de avaliações.
As respostas individuais do utilizador às avaliações são conservadas localmente no seu dispositivo, de forma cifrada com AES-256. Podemos sincronizar um subconjunto anonimizado dos seus dados (a pontuação total, a escala utilizada e a data de preenchimento — mas NÃO as respostas a cada item) com os nossos servidores seguros, para acompanhar as tendências de bem-estar do utilizador ao longo do tempo e, de forma agregada, para investigar a eficácia do MoodFire.
O PHQ-9 inclui um item que pergunta sobre pensamentos de autolesão. Se o utilizador indicar qualquer resposta diferente de zero nesse item, o MoodFire mostrará um ecrã de apoio tranquilo com recursos de crise adequados ao seu país. Não registamos a resposta individual a esse item, não notificamos nenhum terceiro e não assinalamos a conta de forma alguma. O único sinal que sai do dispositivo é um evento de contagem anónimo, utilizado para monitorizar o próprio circuito de apoio.
Nunca iremos:
- Vender ou licenciar os dados de bem-estar do utilizador a terceiros.
- Partilhar os dados individuais de bem-estar do utilizador com a sua entidade empregadora, universidade ou qualquer outra organização — mesmo que tenha acedido ao MoodFire através de uma conta organizacional.
- Utilizar os dados de bem-estar do utilizador para personalizar publicidade ou o preço da subscrição.
- Partilhar dados de bem-estar identificáveis com seguradoras, prestadores de cuidados de saúde ou qualquer terceiro sem o consentimento explícito e separado do utilizador.
O utilizador tem o direito de aceder, exportar, retificar ou eliminar os dados das suas avaliações de bem-estar a qualquer momento, nas definições da conta. A eliminação é permanente e não pode ser anulada.
O PHQ-4, o GAD-7 e o PHQ-9 são instrumentos do domínio público desenvolvidos pelos Drs. Robert L. Spitzer, Janet B.W. Williams, Kurt Kroenke e colaboradores, com uma bolsa educativa da Pfizer Inc. Não é necessária autorização para reproduzir, traduzir, apresentar ou distribuir estes instrumentos. Referências: Kroenke, Spitzer, Williams e Löwe (PHQ-4, 2009); Spitzer, Kroenke, Williams e Löwe (GAD-7, 2006); Kroenke, Spitzer e Williams (PHQ-9, 2001).
12. Dados de saúde do Apple Health
Caso o utilizador opte por ligar o Apple Health (no iPhone), o MoodFire lê os seguintes dados do repositório de dados de saúde do dispositivo: duração e eficiência do sono, variabilidade da frequência cardíaca, frequência cardíaca em repouso e contagem de passos. Utilizamos estes dados para mostrar como o corpo do utilizador influencia o seu humor. Por exemplo, como o sono da noite anterior se relaciona com o humor do dia seguinte.
Esta funcionalidade está disponível apenas no iPhone. O MoodFire não lê dados de saúde no Android.
Trata-se de «dados relativos à saúde» ao abrigo do Article 9 do UK GDPR. Tratamo-los exclusivamente com base no consentimento explícito do utilizador ao abrigo do Article 9(2)(a). O utilizador pode dar e retirar esse consentimento a qualquer momento ativando ou desativando «Ligar o Apple Health» em A minha conta.
Onde estes dados são conservados e porque é que isso é relevante para os direitos do utilizador:
- Estes dados são conservados APENAS no dispositivo em que o utilizador os ligou, numa base de dados local cifrada com AES-256.
- Nunca os transmitimos para os servidores do MoodFire. Não estão no Firebase. Não estão em nenhuma cópia de segurança que conservemos.
- Como os dados são conservados por dispositivo, um Pedido de Acesso do Titular dos Dados (Subject Access Request, SAR) gerado num único dispositivo incluirá apenas os dados biométricos desse dispositivo. Se o utilizador tiver utilizado o MoodFire em mais do que um dispositivo, deve gerar um SAR em cada um. Não podemos recuperar dados biométricos de dispositivos que o utilizador já não utilize, porque nunca tivemos uma cópia.
- Quando o utilizador retira o consentimento em A minha conta, os dados biométricos conservados localmente são apagados desse dispositivo de imediato. Fazê-lo num iPhone não afeta os dados conservados, por exemplo, num iPad que o utilizador também tenha utilizado.
- Quando o utilizador elimina a sua conta MoodFire, os dados biométricos são apagados do dispositivo em que a eliminação foi efetuada. Para remover os dados biométricos de outros dispositivos, o utilizador deve iniciar sessão em cada um e desligar a ligação, ou desinstalar a aplicação de cada um.
O que nunca fazemos com estes dados:
- Nunca venderemos, partilharemos ou transmitiremos os dados biométricos do utilizador a qualquer terceiro, incluindo seguradoras, entidades empregadoras, prestadores de cuidados de saúde, anunciantes ou parceiros de investigação.
- Nunca os utilizaremos para fixar o preço da subscrição nem para personalizar publicidade.
- Nunca escreveremos dados no Apple Health. A ligação é só de leitura.
O Apple Health é gerido pela Apple, e a utilização desse serviço rege-se pela política de privacidade da própria Apple. Desligar o MoodFire não elimina dados do Apple Health. Esses dados pertencem ao utilizador e são geridos diretamente na aplicação Apple Health.
13. Partilha de dados e terceiros
Não vendemos os dados pessoais do utilizador nem os partilhamos com anunciantes terceiros. Partilhamos dados pessoais apenas com os prestadores de serviços (subcontratantes) que operam o MoodFire por nossa conta, ao abrigo de acordos escritos de tratamento de dados que os obrigam a proteger os dados do utilizador e a utilizá-los apenas para as finalidades que especificamos.
Infraestrutura. Utilizamos o Google Firebase para autenticação, conservação de dados, sincronização na nuvem, notificações push e análise de utilização anonimizada. A Google trata estes dados por nossa conta e não os utiliza para fins publicitários.
Subscrições. Utilizamos a RevenueCat (explorada pela RevenueCat, Inc.) para gerir os direitos de acesso das subscrições e validar os recibos de compra. Para o efeito, a RevenueCat trata um identificador pseudonimizado de utilizador da aplicação, o histórico de compras e de subscrição, identificadores de produto e de loja, o estado da subscrição e informações básicas do dispositivo e da aplicação. A RevenueCat não recebe os registos de humor, o conteúdo do diário ou das reformulações, nem as respostas às avaliações de bem-estar do utilizador. A RevenueCat atua como nosso subcontratante ao abrigo de um acordo de tratamento de dados e trata estes dados em conformidade com a sua própria política de privacidade.
Ecrãs de subscrição (paywalls). Utilizamos o Superwall (explorado pela Superwall, Inc.) para apresentar e melhorar os ecrãs da aplicação em que as subscrições são propostas. Para o efeito, o Superwall trata identificadores do dispositivo e da aplicação, eventos de interação com a aplicação (como o ecrã de subscrição que foi apresentado e se foi fechado ou resultou numa compra), a definição regional ou o país do utilizador e o estado da sua subscrição. O Superwall não recebe os registos de humor, o conteúdo do diário ou das reformulações, nem as respostas às avaliações de bem-estar do utilizador. O Superwall atua como nosso subcontratante ao abrigo de um acordo de tratamento de dados e trata estes dados em conformidade com a sua própria política de privacidade.
Lojas de aplicações. Os pagamentos das subscrições são processados pela Apple App Store e pela Google Play Store, que podem recolher dados ao abrigo das suas próprias políticas de privacidade. Não temos acesso aos dados do cartão de pagamento do utilizador.
Os dados de saúde e de bem-estar do utilizador — os registos de humor, o conteúdo do diário e das reformulações e as respostas às avaliações de bem-estar — nunca são partilhados com a RevenueCat, o Superwall ou as lojas de aplicações. São tratados apenas nos termos descritos nas Secções 6, 11 e 12.
14. Cookies e armazenamento local
O nosso sítio web utiliza cookies e armazenamento local para assegurar funcionalidades essenciais e, com o consentimento do utilizador, melhorar a sua experiência.
- Cookies essenciais: utilizamos o armazenamento local para memorizar as preferências de consentimento de cookies do utilizador. Isto é estritamente necessário para que o sítio respeite as suas escolhas e não o rastreia.
- Cookies analíticos: com o consentimento explícito do utilizador, podemos utilizar cookies analíticos para compreender como os visitantes utilizam o sítio. Todos os dados recolhidos são anónimos e não são partilhados com terceiros.
Na primeira visita ao nosso sítio, uma faixa de consentimento pedirá ao utilizador as suas preferências. O utilizador pode alterar as definições de cookies a qualquer momento através da ligação «Definições de cookies» no menu do sítio. Não são instalados cookies não essenciais até que o utilizador dê o seu consentimento.
15. Segurança dos dados
Utilizamos práticas de segurança conformes com as normas do setor para proteger os dados do utilizador, incluindo:
- Armazenamento local cifrado com AES-256 no dispositivo
- Protocolos de transmissão seguros para todos os dados em trânsito
- Salvaguardas de autenticação, incluindo autenticação biométrica opcional (Face ID / impressão digital)
- Verificação da integridade da aplicação (Firebase App Check)
- Acesso limitado exclusivamente a pessoal autorizado
- Regras de segurança do lado do servidor que restringem o acesso aos dados aos titulares das contas
Embora nenhum sistema possa garantir segurança total, adotamos medidas adequadas para minimizar o risco.
Quando recorremos a subcontratantes terceiros (como o Google Firebase), asseguramos a existência de acordos de tratamento de dados (DPAs) adequados que cumprem os requisitos da legislação de proteção de dados aplicável.
16. Direitos do utilizador
O utilizador tem o direito de:
- Aceder aos dados pessoais que conservamos sobre si
- Pedir a retificação de dados inexatos
- Pedir o apagamento dos seus dados
- Retirar o consentimento para o tratamento de dados a qualquer momento
- Exportar os seus dados
- Retirar o consentimento para o tratamento dos dados de bem-estar a qualquer momento, sem comprometer a licitude do tratamento efetuado antes da retirada
- Apresentar reclamação ao Information Commissioner's Office (ICO), a autoridade de controlo do Reino Unido em matéria de proteção de dados — ver Secção 17 para saber como o fazer
Caso o utilizador resida nos Estados Unidos ou no Canadá, poderão aplicar-se direitos adicionais ao abrigo da sua legislação local — ver Secções 22 a 25.
17. Como apresentar uma reclamação
Se o utilizador tiver alguma preocupação quanto à forma como tratamos os seus dados pessoais, solicitamos que nos contacte primeiro através dos dados indicados na Secção 27. Acusaremos a receção da reclamação no prazo de cinco dias úteis e daremos uma resposta de fundo no prazo de 30 dias. Caso uma reclamação seja complexa, poderemos prorrogar este prazo e explicaremos porquê.
O utilizador tem também o direito de apresentar reclamação ao Information Commissioner's Office (ICO), a autoridade de controlo do Reino Unido em matéria de proteção de dados. Não é necessário contactar-nos antes de apresentar uma reclamação ao ICO, mas gostaríamos de ter a oportunidade de responder primeiro às suas preocupações. O ICO pode ser contactado através de:
- Sítio web: ico.org.uk
- Telefone: 0303 123 1113
- Correio postal: Information Commissioner's Office, Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF, United Kingdom
Caso resida fora do Reino Unido, o utilizador poderá também ter o direito de apresentar reclamação à autoridade de controlo do seu país, estado ou província. Ver Secções 22 a 25 quanto às autoridades aplicáveis aos residentes na Califórnia, noutros estados dos EUA e no Canadá, e às leis estaduais dos EUA sobre dados de saúde do consumidor.
18. Alterações à presente Política
Poderemos atualizar a presente Política de Privacidade periodicamente. Caso sejam introduzidas alterações relevantes, notificaremos o utilizador através da aplicação ou por email. A continuação da utilização do MoodFire após a introdução das alterações significa que o utilizador aceita a política revista.
19. Transmissões de empresas
Caso o MoodFire ou a MOODFIRE LTD esteja envolvido numa fusão, aquisição, reorganização ou venda de ativos, os dados pessoais do utilizador poderão ser transferidos para a entidade sucessora no âmbito dessa operação. Notificaremos o utilizador através da aplicação ou por email antes de os seus dados ficarem sujeitos a uma política de privacidade diferente. A entidade sucessora será obrigada a respeitar os compromissos assumidos na presente Política de Privacidade.
20. Acesso através de organizações
Se a entidade empregadora do utilizador (ou outra organização) disponibilizar o MoodFire e o utilizador optar por aderir introduzindo um código de empresa na aplicação, a sua conta passa a ser membro dessa organização. A adesão é totalmente facultativa. Quando o utilizador adere, registamos essa condição de membro na sua conta, para que a sua atividade possa ser incluída nos valores agregados e anonimizados descritos abaixo.
Partilhamos com a organização APENAS tendências anonimizadas e agregadas do conjunto dos seus membros — por exemplo, a distribuição global dos registos de humor (a percentagem que foi positiva, neutra ou em baixo), as ferramentas mais utilizadas, as taxas de conclusão dos programas e o número de membros ativos. Estes valores são calculados nos nossos servidores e a organização recebe apenas os totais, normalmente sob a forma de um resumo mensal.
NUNCA partilharemos com a organização os registos individuais de humor, o conteúdo do diário ou das reformulações, as respostas às avaliações de bem-estar, as pontuações, as tendências ou a identidade do utilizador. A entidade empregadora não consegue ver se uma determinada pessoa registou o humor, o que registou ou como se sente.
Para proteger o anonimato, os valores são totalmente omitidos em qualquer período em que tenham estado ativos menos de cinco membros, para que nenhuma pessoa possa ser identificada por inferência a partir de um grupo reduzido. Uma vez agregados desta forma, os valores deixam de ser dados pessoais. Relativamente aos dados pessoais individuais do utilizador, o MoodFire continua a ser o responsável pelo tratamento, e os direitos do utilizador ao abrigo da presente Política de Privacidade (incluindo o acesso e o apagamento) não se alteram por aderir a uma organização. Sair de uma organização — ou a organização pôr termo à sua relação com o MoodFire — não elimina nem transfere os dados pessoais da conta do utilizador.
21. Versões white-label e com marca de parceiros
Quando o MoodFire for disponibilizado numa versão white-label ou com a marca de uma organização parceira, a presente Política de Privacidade continua a aplicar-se integralmente. A marca do parceiro não altera a forma como os dados do utilizador são recolhidos, conservados ou tratados. O responsável pelo tratamento continua a ser a MOODFIRE LTD, independentemente da versão com marca que o utilizador utilize.
22. Aviso para residentes na Califórnia (CCPA/CPRA)
Caso o utilizador resida na Califórnia, a California Consumer Privacy Act, conforme alterada pela California Privacy Rights Act (conjuntamente, a «CCPA»), confere-lhe direitos específicos relativamente às suas informações pessoais. Estes direitos acrescem aos descritos noutras partes da presente Política de Privacidade e não os substituem.
Categorias de informações pessoais recolhidas. Nos doze meses anteriores à data de entrada em vigor da presente Política de Privacidade, recolhemos as categorias de informações pessoais descritas na Secção 3, que, ao abrigo da CCPA, correspondem a:
- Identificadores (nome, endereço de email, endereço IP, identificadores de dispositivo, tokens de notificações push)
- Registos de clientes (informações da conta)
- Informações comerciais (estado e histórico da subscrição)
- Atividade na Internet ou noutras redes eletrónicas (dados de utilização da aplicação, interações com funcionalidades, registos de hora de início de sessão)
- Inferências extraídas do que precede (por exemplo, a sequência de utilização do utilizador)
- Informações pessoais sensíveis, nomeadamente as respostas às avaliações de bem-estar, que são dados de autoavaliação relacionados com a saúde
Fontes, finalidades e destinatários. Recolhemos estas informações diretamente junto do utilizador e a partir da sua utilização da aplicação. Utilizamo-las para as finalidades indicadas na Secção 4 e partilhamo-las apenas com os prestadores de serviços identificados na Secção 13 (principalmente o Google Firebase e, para as subscrições, a RevenueCat e o Superwall) ao abrigo de contratos escritos que os proíbem de utilizar as informações do utilizador para qualquer outra finalidade.
Sem venda nem partilha para publicidade comportamental entre contextos. O MoodFire não «vende» nem «partilha» as informações pessoais do utilizador, na aceção que a CCPA dá a esses termos, incluindo as suas informações pessoais sensíveis. Não o fizemos nos doze meses anteriores à data de entrada em vigor da presente Política de Privacidade. Como não adotamos essas práticas, não disponibilizamos uma ligação «Do Not Sell or Share My Personal Information» (Não vender nem partilhar as minhas informações pessoais) — não há nada a recusar.
Utilização de informações pessoais sensíveis. Utilizamos as informações pessoais sensíveis do utilizador apenas para as finalidades para as quais deu o seu consentimento explícito e nos termos descritos na Secção 11. Não as utilizamos para inferir características sobre o utilizador. Por conseguinte, o utilizador não precisa de exercer o direito previsto na CCPA de limitar a utilização e a divulgação de informações pessoais sensíveis, mas pode fazê-lo a qualquer momento desativando as avaliações de bem-estar ou contactando-nos.
Direitos ao abrigo da CCPA. Enquanto residente na Califórnia, o utilizador tem o direito de:
- Saber que categorias e que elementos específicos de informações pessoais recolhemos, as fontes, as finalidades e as categorias de destinatários
- Pedir a eliminação das suas informações pessoais
- Pedir a retificação de informações pessoais inexatas
- Limitar a utilização e a divulgação de informações pessoais sensíveis
- Opor-se à venda ou à partilha de informações pessoais (não fazemos nenhuma delas)
- Não ser discriminado por exercer qualquer um destes direitos
Como exercer os direitos. O utilizador pode exercer os seus direitos contactando-nos através do endereço indicado na Secção 27, ou utilizando as ferramentas de exportação e eliminação de dados da aplicação, nas definições da conta. Verificaremos o pedido comparando as informações que o utilizador fornecer com as informações que conservamos na sua conta. O utilizador pode designar um agente autorizado para agir em seu nome; o agente deve apresentar uma autorização assinada e poderemos, ainda assim, pedir ao utilizador que confirme diretamente a sua identidade. Responderemos dentro dos prazos fixados pela CCPA (em geral, 45 dias, prorrogáveis por mais 45 dias quando razoavelmente necessário).
23. Aviso para residentes noutros estados dos EUA
Caso o utilizador resida num estado dos EUA com uma lei abrangente de privacidade do consumidor — incluindo, sem limitação, Virginia (VCDPA), Colorado (CPA), Connecticut (CTDPA), Utah (UCPA), Texas (TDPSA), Oregon (OCPA), Montana (MCDPA), Delaware (DPDPA), Iowa (ICDPA), Tennessee (TIPA), New Hampshire (NHPA), New Jersey (NJDPA), Indiana (INCDPA) e qualquer outro estado com uma lei comparável —, poderá dispor de direitos semelhantes aos descritos na Secção 22.
Esses direitos incluem normalmente:
- O direito de confirmar se estamos a tratar os seus dados pessoais e de aceder a esses dados
- O direito de retificar dados pessoais inexatos
- O direito de eliminar os seus dados pessoais
- O direito de obter uma cópia portável dos seus dados pessoais
- O direito de se opor à publicidade direcionada, à venda de dados pessoais e à definição de perfis que produza efeitos jurídicos ou efeitos igualmente significativos — nenhum dos quais praticamos
- O direito de consentir (ou retirar o consentimento) o tratamento de dados sensíveis, categoria em que enquadramos as respostas às avaliações de bem-estar
Recursos. Se recusarmos um pedido que o utilizador tenha apresentado ao abrigo destas leis, pode recorrer respondendo à nossa resposta. Responderemos aos recursos no prazo exigido pela lei do seu estado (normalmente 60 dias). Se o recurso for recusado, o utilizador pode apresentar reclamação ao Attorney General (procurador-geral) do seu estado.
Como exercer os direitos. Utilize as ferramentas de dados da aplicação ou contacte-nos através do endereço indicado na Secção 27.
24. Aviso para residentes no Canadá (PIPEDA e leis provinciais)
Caso o utilizador resida no Canadá, a Personal Information Protection and Electronic Documents Act («PIPEDA») e as leis provinciais de privacidade aplicáveis — incluindo a Act to modernize legislative provisions as regards the protection of personal information do Quebeque (Law 25), a Personal Information Protection Act da Colúmbia Britânica e a Personal Information Protection Act de Alberta — conferem-lhe direitos relativamente às informações pessoais que o MoodFire conserva sobre si.
Tratamos as informações pessoais do utilizador para as finalidades identificadas na Secção 4. Baseamo-nos no consentimento do utilizador — implícito através da sua utilização do MoodFire e explícito para dados sensíveis, como as respostas às avaliações de bem-estar — como fundamento do tratamento. Sempre que razoavelmente praticável, obteremos o consentimento expresso do utilizador no momento da recolha para qualquer nova utilização que não seja compatível com as finalidades indicadas na presente Política de Privacidade.
Os direitos do utilizador ao abrigo da legislação canadiana de privacidade incluem:
- O direito de saber que informações pessoais conservamos sobre si e as finalidades para que são utilizadas
- O direito de aceder e obter uma cópia das suas informações pessoais
- O direito de contestar a exatidão e a completude das suas informações pessoais e de as ver retificadas
- O direito de retirar o consentimento a qualquer momento, sem prejuízo de restrições legais ou contratuais e mediante pré-aviso razoável
- O direito à portabilidade dos dados quando exigido pela Law 25 do Quebeque ou por outra lei provincial aplicável
- O direito de apresentar reclamação ao Office of the Privacy Commissioner of Canada (priv.gc.ca) ou à sua autoridade provincial de privacidade
Tratamento transfronteiriço. As informações pessoais do utilizador são conservadas em servidores geridos pelo Google Firebase e podem ser tratadas fora do Canadá, incluindo nos Estados Unidos, no Reino Unido e na União Europeia. Utilizamos salvaguardas contratuais e técnicas (incluindo acordos de tratamento de dados e cifragem em trânsito e em repouso) para proteger as informações do utilizador quando são tratadas fora do Canadá.
Como exercer os direitos. Contacte-nos através do endereço indicado na Secção 27 ou utilize as ferramentas de dados da aplicação.
25. Aviso sobre dados de saúde do consumidor e HIPAA (EUA)
O MoodFire não é uma «covered entity» (entidade abrangida) nem um «business associate» (associado comercial) na aceção da Health Insurance Portability and Accountability Act dos Estados Unidos («HIPAA»). Por conseguinte, as informações que o utilizador fornece ao MoodFire não constituem «protected health information» (informações de saúde protegidas) ao abrigo da HIPAA, e os direitos e restrições da HIPAA não se aplicam.
No entanto, as respostas do utilizador às avaliações de bem-estar, os registos de humor e as informações de bem-estar relacionadas podem constituir «consumer health data» (dados de saúde do consumidor) ao abrigo de determinadas leis estaduais dos EUA, incluindo:
- A My Health My Data Act de Washington
- A Consumer Health Data Privacy law do Nevada (SB 370)
- As alterações do Connecticut à CTDPA relativas aos dados de saúde do consumidor
Sempre que alguma destas leis seja aplicável ao utilizador, tratamos os seus dados de saúde do consumidor apenas com o seu consentimento explícito — que dá ao optar por preencher uma avaliação de bem-estar ou ao introduzir de outra forma informações de bem-estar na aplicação — e o utilizador tem os seguintes direitos:
- Confirmar se estamos a recolher, partilhar ou vender os seus dados de saúde do consumidor, e aceder aos dados que conservamos
- Retirar o consentimento e obter a eliminação dos seus dados de saúde do consumidor, incluindo junto de qualquer um dos nossos prestadores de serviços
- Receber uma lista de todos os terceiros com quem partilhámos ou a quem vendemos os seus dados de saúde do consumidor — não vendemos dados de saúde do consumidor e não os partilhamos para nenhuma finalidade além dos serviços de infraestrutura na nuvem descritos na Secção 13 (a RevenueCat e o Superwall não recebem dados de saúde do consumidor)
Não vendemos dados de saúde do consumidor e não os utilizamos para publicidade direcionada. Para exercer qualquer um destes direitos, contacte-nos através do endereço indicado na Secção 27 ou utilize as ferramentas de dados da aplicação para eliminar o histórico de avaliações.
26. Lei aplicável
A presente Política de Privacidade rege-se e é interpretada de acordo com as leis de Inglaterra e do País de Gales. Quaisquer litígios decorrentes da presente Política de Privacidade estão sujeitos à jurisdição exclusiva dos tribunais de Inglaterra e do País de Gales.
Aviso para utilizadores fora do Reino Unido. O MoodFire é explorado pela MOODFIRE LTD, uma sociedade constituída em Inglaterra e no País de Gales. Ao utilizar o MoodFire, o utilizador reconhece que os seus dados pessoais são tratados ao abrigo da legislação de proteção de dados do Reino Unido (o UK GDPR e a Data Protection Act 2018) e que a presente Política de Privacidade se rege pelo direito inglês. Os avisos específicos por jurisdição das Secções 22 a 25 complementam, mas não afastam, o restante da presente Política de Privacidade. Sempre que algum desses avisos complementares confira direitos ao utilizador, esses direitos aplicam-se para além dos (e não em substituição dos) direitos descritos noutras partes da presente Política de Privacidade. As proteções imperativas do consumidor conferidas ao utilizador pela lei do seu país, estado ou província de residência não são afastadas pela presente cláusula e continuam a aplicar-se sempre que não possam ser validamente objeto de renúncia.
27. Contacte-nos
Para quaisquer questões, preocupações ou pedidos relacionados com a presente Política de Privacidade ou com os dados pessoais do utilizador — incluindo qualquer pedido apresentado ao abrigo dos avisos complementares das Secções 22 a 25 —, contacte-nos através de:
data@moodfire.io