Política de Privacidade

Última atualização: March 2026

Levamos a proteção dos teus dados pessoais muito a sério. Esta política de privacidade informa-te sobre como tratamos os teus dados quando utilizas a nossa app Still OK.

Foste registado(a) como contacto de emergência de alguém e não utilizas o Still OK? Então a secção 15 foi escrita para ti — explica num só lugar o que guardamos sobre ti, porquê, e como podes opor-te.

1. Responsável pelo tratamento

O responsável pelo tratamento de dados é:

Nicolas Autzen
Heinrich-Vogeler-Weg 18
27726 Worpswede
Germany
E-mail: contact@still-ok.com

2. Dados que recolhemos

Recolhemos e tratamos os seguintes dados:

3. Finalidade e base jurídica

Tratamos os teus dados para as seguintes finalidades:

a) Funcionalidade principal da app

Base jurídica: Execução de um contrato (Art. 6.º, n.º 1, al. b) do RGPD) — este tratamento é necessário para prestar o serviço que solicitaste.

b) Melhoria da app

Base jurídica: Interesse legítimo (Art. 6.º, n.º 1, al. f) do RGPD) — temos um interesse legítimo em melhorar a nossa app e corrigir erros.

Experiência sem anúncios

Still OK é completamente sem anúncios — tanto a versão gratuita como a premium. Não exibimos anúncios nem partilhamos dados com redes de publicidade.

privacySection3cLegal

d) Partilha de localização (opcional)

Se ativares a partilha de localização, a tua localização GPS é registada a cada check-in e armazenada de forma segura. Numa emergência, esta localização é incluída nas notificações (e-mail, WhatsApp e SMS) enviadas aos teus contactos para os ajudar a encontrar-te.

Se conceder a permissão de localização "Sempre", a aplicação utiliza monitorização de localização em segundo plano de baixo consumo (iOS: serviço de mudança significativa de localização; Android: atualizações de localização de precisão equilibrada) para manter a sua localização atualizada mesmo quando a aplicação está fechada. Estes dados são armazenados exclusivamente em servidores da UE e são utilizados apenas para notificações de emergência.

Base jurídica: Consentimento (Art. 6.º, n.º 1, al. a) do RGPD) — optas explicitamente por ativar a partilha de localização. Podes retirar o teu consentimento a qualquer momento desativando a partilha de localização nas definições da app, o que também apagará os teus dados de localização armazenados.

e) Funcionalidades Premium e Mensagens

Se subscreveres as funcionalidades premium, tratamos o teu estado de subscrição para desbloquear funcionalidades premium como intervalos de check-in flexíveis, notificações por WhatsApp e SMS, partilha de localização GPS, alertas SOS, contactos ilimitados e um perfil de emergência. Os números de telefone dos teus contactos são transmitidos ao nosso fornecedor de mensagens para entrega por WhatsApp e SMS e para determinar o tipo de número de telefone (móvel, fixo ou VoIP) para seleção automática do canal. As mensagens WhatsApp são entregues através da Plataforma Empresarial Meta/WhatsApp pelo nosso fornecedor de mensagens. O perfil de emergência guarda informações opcionais que forneces (p. ex., dados médicos, informações de acesso à residência) e é incluído automaticamente nas notificações enviadas por e-mail.

Base jurídica: Execução de um contrato (Art. 6.º, n.º 1, al. b) do RGPD) — este tratamento é necessário para prestar os serviços Premium que adquiriste.

f) Conta opcional (início de sessão social)

A app funciona sem conta (modo anónimo). Se optares por criar uma conta através do Apple Sign-In ou Google Sign-In, recebemos do fornecedor o teu endereço de e-mail e um token de autenticação. Estes dados são tratados pelo Firebase Authentication para permitir a recuperação da conta e o acesso em múltiplos dispositivos. Não recebemos nem armazenamos a tua palavra-passe da Apple ou Google.

Base jurídica: Consentimento (Art. 6.º, n.º 1, al. a) do RGPD) — escolhes explicitamente criar uma conta. Podes desligar a tua conta a qualquer momento nas definições da app.

g) Página de estado do contacto (opcional)

Se ativares a página de estado para um contacto, é criado um URL único baseado em token que permite ao contacto ver o teu estado de check-in atual sem iniciar sessão. No modo normal, a página mostra o teu nome, a hora do último check-in e o historial de check-ins dos últimos 7 dias. Em caso de alerta ativo, a página mostra ainda o teu perfil de emergência e a tua localização GPS (se disponível), e permite ao contacto confirmar que está a tratar do assunto. Os registos de visita são gravados para te notificar quando alguém consultar a tua página. Podes desativar a página de estado por contacto individualmente, o que revoga o acesso imediatamente. O URL da página de estado não é indexado pelos motores de pesquisa.

Base jurídica: Estão aqui em causa duas pessoas diferentes, cobertas separadamente. Para a apresentação dos teus dados (nome, estado de check-in, perfil de emergência, localização): consentimento (Art. 6.º, n.º 1, al. a) do RGPD) — ativas explicitamente a página de estado por contacto e podes desativá-la a qualquer momento no editor de contactos, o que revoga o acesso de imediato. Para os registos de hora de visita e de confirmação do teu contacto: interesse legítimo (Art. 6.º, n.º 1, al. f) do RGPD) — o teu consentimento não pode cobrir os dados de outra pessoa, pelo que este tratamento assenta no teu interesse em saber se alguém verificou como estás. Direito de oposição (Art. 21.º do RGPD): o teu contacto pode opor-se a isto a qualquer momento em contact@still-ok.com.

h) Teste de Entrega e Confirmação (Opcional)

Podes enviar uma mensagem de teste a um contacto a qualquer momento para verificar se a tua rede de segurança realmente aguenta. O teste é enviado pelos mesmos canais que transportariam um alerta real. Cada mensagem de teste contém o teu nome e uma nota a indicar que se trata de um teste. Só o e-mail contém adicionalmente uma ligação a esta política de privacidade e um botão que o teu contacto pode premir para confirmar que a mensagem chegou — num SMS não há espaço para uma ligação, e os modelos de WhatsApp são fixos e não podem incluir uma. Os contactos que só conseguimos alcançar através de um número de telefone encontram, por isso, a informação sobre eles na secção 15 desta política. A confirmação só é possível por e-mail. Só esse toque é guardado como confirmação — abrir ou pré-visualizar a mensagem não é. Antes de confirmar, o teu contacto é informado do que isso significa. Depois, a app mostra-te "última confirmação" em vez de apenas "enviado". A confirmação expira ao fim de 12 meses; a partir daí, a app volta a mostrar "nunca confirmado", em vez de afirmar algo que já não sabe.

Base jurídica: Interesse legítimo (Art. 6.º, n.º 1, al. f) do RGPD) — a disposição abrange expressamente também o interesse de um terceiro, neste caso o teu: tens um interesse legítimo em saber se os teus contactos de emergência são efetivamente contactáveis, e sem uma resposta do destinatário isso não pode ser verificado. O teu contacto atua voluntariamente: nada é guardado sem um toque no botão. O que a confirmação acrescenta é um único registo de hora e o canal, para um destinatário, sem definição de perfis. O teu contacto pode opor-se a isto a qualquer momento — vê a secção 15.

4. Serviços de terceiros

Utilizamos os seguintes serviços de terceiros:

Firebase (Google)

Para armazenamento de dados, autenticação (incluindo o Apple/Google Sign-In opcional), notificações push, relatórios de falhas e análises. Os teus dados são armazenados exclusivamente em centros de dados europeus (UE).

Firebase Privacy Policy

Serviço de e-mail (Resend)

As notificações de emergência e os e-mails de teste são enviados através da Resend. Embora a Resend Inc. seja uma empresa sediada nos EUA, o nosso domínio de envio está configurado para utilizar a região da UE (Irlanda, eu-west-1) — os e-mails são encaminhados e processados em centros de dados europeus. Os e-mails contêm o teu nome e são enviados para os endereços de e-mail que indicaste como contactos de emergência. Durante um alerta, o e-mail pode incluir adicionalmente o teu perfil de emergência e localização, consoante as tuas definições. Os dados de entrega de e-mail são conservados pela Resend durante um máximo de 30 dias. Como salvaguarda adicional contra qualquer eventual acesso a dados pela empresa-mãe americana da Resend, o processamento é abrangido pelo EU-U.S. Data Privacy Framework e pelas Standard Contractual Clauses (SCCs).

Resend Privacy Policy

Mensagens e Pesquisa de Número de Telefone (Twilio)

As mensagens WhatsApp, as mensagens SMS e as pesquisas de número de telefone são processadas através da Twilio, uma plataforma de comunicações sediada nos EUA. A Twilio é utilizada para: (1) entregar notificações WhatsApp através da Plataforma Empresarial Meta/WhatsApp, (2) entregar notificações SMS e (3) determinar o tipo de número de telefone dos teus contactos (móvel, fixo ou VoIP) para selecionar o canal de notificação adequado. Os dados transmitidos incluem os números de telefone dos teus contactos, o teu nome, uma mensagem de alerta e, opcionalmente, a tua localização. Os resultados do tipo de telefone e a disponibilidade de WhatsApp são armazenados em cache até 30 dias para evitar pesquisas repetidas. O conteúdo das mensagens é conservado nos registos acessíveis da Twilio durante um máximo de 30 dias e pode permanecer até 30 dias adicionais em sistemas de cópia de segurança internos antes de ser eliminado permanentemente. A Twilio processa estes dados ao abrigo do EU-U.S. Data Privacy Framework e das Standard Contractual Clauses (SCCs).

Twilio Privacy Policy

Gestão de subscrições (RevenueCat)

As subscrições e compras dentro da app são geridas pela RevenueCat, uma plataforma de gestão de subscrições sediada nos EUA. A RevenueCat trata o teu identificador de utilizador anónimo, o estado da tua subscrição, o teu histórico de compras e o país da tua loja de aplicações. Não são partilhados dados pessoais como o teu nome ou e-mail com a RevenueCat. A RevenueCat trata estes dados ao abrigo das Cláusulas Contratuais-Tipo (CCT) para garantir a conformidade com o RGPD.

RevenueCat Privacy Policy

Categorização de feedback (Google Gemini)

Quando envias feedback dentro da app, o texto livre que escreves é enviado para a API Gemini da Google para ser categorizado automaticamente (por exemplo, erro, pedido de funcionalidade, pergunta ou elogio), para que possamos responder mais depressa. Só são enviados o texto do feedback e o respetivo idioma — nunca o teu endereço de e-mail, o teu nome ou o ID do teu dispositivo. Utilizamos a versão paga da API Gemini: a Google não utiliza o conteúdo transmitido para treinar os seus modelos de IA e atua como subcontratante em nosso nome; a Google regista as entradas e saídas apenas por um período limitado, para detetar abusos e manter a segurança. Como a API Gemini é um serviço global, este texto pode ser processado em infraestrutura da Google fora da UE; esta transferência está abrangida pelo EU-U.S. Data Privacy Framework e pelas Standard Contractual Clauses (SCCs). Por favor, não introduzas dados de saúde ou outra informação sensível no campo de feedback.

Gemini API Terms

Notificação interna (Telegram)

Quando chega novo feedback, recebemos uma notificação interna através do Telegram para que a possamos notar rapidamente. Esta notificação contém apenas a categoria, um breve resumo do tema gerado automaticamente e metadados técnicos (plataforma, versão da app, idioma) — não contém o texto do teu feedback nem o teu endereço de e-mail. O teu feedback real é armazenado e lido na nossa base de dados europeia. O Telegram é operado pela Telegram FZ-LLC (Emirados Árabes Unidos).

Telegram Privacy Policy

Alojamento do site e registos do servidor (GitLab Pages)

O nosso site está alojado no GitLab Pages. Tal como qualquer servidor web, o fornecedor de alojamento regista dados técnicos em cada pedido de página: endereço IP, identificação do navegador, hora e o endereço da página pedida. Não podemos desativar isto e também não temos acesso a estes registos. Isto é relevante aqui por um motivo específico: as páginas para onde enviamos os teus contactos de emergência — a página de estado e a página de confirmação de entrega — fazem parte deste site, e no endereço dessas páginas consta o token de acesso e, no caso da página de confirmação, o teu primeiro nome. As próprias páginas não carregam nada do exterior: sem ferramentas de análise, sem tipos de letra externos, sem cookies, sem armazenamento do navegador.

5. Armazenamento local de dados

Para além do armazenamento na nuvem, armazenamos os seguintes dados localmente no teu dispositivo para acesso offline: o teu nome, as tuas definições de check-in, os teus contactos de emergência e o identificador do teu dispositivo. Estes dados permanecem no teu dispositivo e são eliminados quando desinstalares a app ou eliminares a tua conta.

6. Conservação de dados

Os teus dados são conservados enquanto tiveres uma conta ativa. Quando eliminares a tua conta, todos os teus dados são permanentemente removidos dos nossos servidores no prazo de 30 dias. Os testes de entrega são conservados durante um máximo de 12 meses; se eliminares o contacto a que pertencem, são eliminados no prazo de 24 horas por uma tarefa de limpeza diária. A ligação de confirmação numa mensagem de teste expira ao fim de 30 dias e funciona apenas uma vez. Períodos de conservação específicos por fornecedor: Firebase Crashlytics 90 dias, Firebase Analytics 2 meses (predefinição), dados de mensagens SMS/WhatsApp da Twilio até 30 dias em registos acessíveis mais até 30 dias adicionais em sistemas de cópia de segurança internos, dados de entrega de e-mail da Resend até 30 dias. Após a entrega de uma notificação a um destinatário (via SMS, WhatsApp ou e-mail), a mensagem permanece na caixa de entrada ou conversa do destinatário até que este a elimine — esse armazenamento está fora do nosso controlo.

7. Transferência de dados para países terceiros

Os teus dados armazenados no Firebase Firestore e Cloud Functions permanecem em centros de dados europeus (Frankfurt, Alemanha), e a nossa infraestrutura de e-mail da Resend está configurada para a região da UE (Irlanda). No entanto, alguns serviços implicam transferência de dados para os EUA: Twilio (SMS, entrega WhatsApp, deteção de tipo de telefone), Meta/WhatsApp (subprocessador para entrega WhatsApp), RevenueCat (gestão de subscrições), Firebase Crashlytics/Analytics e GitLab (alojamento do site, ver secção 4). Estes fornecedores — bem como a empresa-mãe americana da Resend como precaução adicional — operam ao abrigo do EU-U.S. Data Privacy Framework (decisão de adequação da Comissão Europeia, julho de 2023) e implementaram adicionalmente Standard Contractual Clauses (SCCs) aprovadas pela Comissão Europeia. Além disso, quando envias feedback dentro da app, o texto do feedback é processado através da API Gemini global da Google e pode ser processado fora da UE; isto está abrangido pelo mesmo EU-U.S. Data Privacy Framework e pelas mesmas Standard Contractual Clauses. A nossa notificação interna no Telegram sobre novo feedback não contém quaisquer dados pessoais e, por isso, não implica uma transferência dos teus dados pessoais para um país terceiro.

8. Os teus direitos

Ao abrigo do RGPD, tens os seguintes direitos:

Podes exercer estes direitos diretamente na app (Definições > Exportar dados / Eliminar conta) ou contactando-nos.

Se és um contacto de emergência e não utilizas o Still OK: estes direitos aplicam-se a ti exatamente da mesma forma, mesmo sem app e sem conta. Escreve-nos para contact@still-ok.com e indica-nos o endereço de e-mail ou o número de telefone registado para ti — sem isso não conseguimos encontrar os teus dados, porque estão arquivados na conta da pessoa que te indicou. Também podes simplesmente pedir a essa pessoa que te remova como contacto; isso elimina tudo o que está guardado sobre ti e costuma ser a via mais rápida.

9. Direito de apresentar reclamação

Tens o direito de apresentar uma reclamação junto de uma autoridade de controlo se considerares que o tratamento dos teus dados pessoais viola o RGPD. Podes escolher: a autoridade do teu local de residência, do teu local de trabalho, ou do local onde consideras que a infração ocorreu. Como temos sede na Alemanha, a autoridade responsável por nós é:

Die Landesbeauftragte für Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
www.lfd.niedersachsen.de

10. Segurança dos dados

Implementamos medidas técnicas e organizativas adequadas para proteger os teus dados contra o acesso não autorizado, a perda ou a manipulação. Todas as transmissões de dados são encriptadas com TLS. Os dados em repouso são encriptados com padrões de encriptação da indústria.

11. Idade mínima

Esta app destina-se a utilizadores com 16 anos ou mais. Não recolhemos conscientemente dados pessoais de menores de 16 anos. Se tiveres menos de 16 anos, não utilizes esta app sem o consentimento dos teus pais.

12. Tomada de decisões automatizada

A app não utiliza tomada de decisões automatizada nem definição de perfis que produzam efeitos jurídicos ou te afetem significativamente. O envio de notificações baseia-se unicamente no facto de teres feito check-in dentro do intervalo que configuraste.

13. Alterações a esta política

Podemos atualizar esta política de privacidade periodicamente. Iremos notificar-te de quaisquer alterações significativas através da app. A versão atual está sempre disponível neste URL.

14. Contacto

Se tiveres questões sobre esta política de privacidade, contacta-nos em:

Nicolas Autzen
Heinrich-Vogeler-Weg 18
27726 Worpswede
Germany
contact@still-ok.com

15. Informação para contactos de emergência

Esta secção é para ti, se alguém te registou como seu contacto de emergência e tu próprio(a) não utilizas o Still OK. Tudo o que está acima é escrito na perspetiva da pessoa que utiliza a app. Aqui encontras, num só lugar, o que guardamos sobre ti e o que podes fazer a esse respeito.

Não recebemos os teus dados de ti, nem de qualquer fonte pública: foi uma pessoa que utiliza o Still OK que te registou. Dela temos o teu nome e, consoante o que introduziu, o teu endereço de e-mail e/ou o teu número de telefone, além do idioma em que deves ser contactado(a). Além disso, guardamos o que é tecnicamente necessário para te contactar: se o teu número é de telemóvel ou fixo e se pode receber WhatsApp, e — assim que uma mensagem de teste ou um alerta te é enviado — quando isso aconteceu, por que canal, e se confirmaste.

Por que motivo podemos fazer isto: interesse legítimo nos termos do Art. 6.º, n.º 1, al. f) do RGPD. A disposição abrange expressamente também o interesse de um terceiro — aqui o interesse da pessoa que te registou: ela quer que alguém seja notificado se lhe acontecer alguma coisa, e isso só funciona se conseguirmos mesmo contactar-te. Isto aplica-se tanto a um alerta real como a uma mensagem de teste. Os teus dados não são usados para mais nada: nada de publicidade, nada de definição de perfis, e nenhuma divulgação além dos fornecedores de entrega indicados na secção 4.

Guardamos os teus dados enquanto a pessoa que te registou te mantiver como contacto. Se te remover, ou eliminar a sua conta, os teus dados desaparecem com ela. Os registos de teste de entrega estão, além disso, limitados a 12 meses.

Tens os mesmos direitos que qualquer outra pessoa cujos dados tratamos — acesso, retificação, eliminação, limitação e portabilidade (secção 8). Escreve para contact@still-ok.com e indica o endereço de e-mail ou o número de telefone registado para ti: sem isso não conseguimos encontrar os teus dados, porque estão arquivados na conta da pessoa que te registou. Muitas vezes o caminho mais rápido é pedir diretamente a essa pessoa que te remova como contacto. Também podes apresentar uma reclamação junto de uma autoridade de controlo a qualquer momento (secção 9).

O teu direito de oposição (Art. 21.º do RGPD). Podes opor-te ao tratamento dos teus dados a qualquer momento, com efeitos para o futuro, e não precisas de indicar um motivo. Basta uma mensagem para contact@still-ok.com. Depois eliminamos os teus dados. Tem consciência do que isso significa: a partir desse momento deixarás de ser notificado(a) se a pessoa que te registou não fizer check-in.