1. Responsável e contacto
Responsável pelo tratamento: o titular do site e da marca Anthony Stilo (Barcelona).
Para questões de privacidade e exercício de direitos, utiliza o assistente do site (/pt/assistant) ou o Instagram oficial @anthonystilo. A necessidade de designar um Encarregado de Proteção de Dados continua em revisão jurídica.
2. Âmbito e origem
Tratamos informação que forneces, dados de conta devolvidos pelo fornecedor de login escolhido, registos criados ao usar uma funcionalidade e informação técnica limitada quando o dispositivo comunica com a infraestrutura. O Booksy e outros sites abertos por ligações externas aplicam os seus próprios avisos.
3. Categorias de dados
Conforme a funcionalidade, podem incluir email, nome visível, ID de conta, idioma e autenticação; perfil e conteúdo da comunidade; guardados, follows, bloqueios, reações e denúncias; pedidos e serviços; texto do Concierge; tentativas de jogo; preferências e identificadores push; provas de consentimento; e eventos de segurança ou diagnóstico.
- O pedido private recolhe nome, email, telefone opcional, serviço, número de pessoas, zona aproximada ou prefixo postal e janelas preferidas.
- A morada completa não é pedida no primeiro formulário. Se uma reserva aprovada dela precisar, o desenho separa a morada cifrada da área pública da conta.
- Os registos de pagamento foram desenhados para referência do fornecedor, montante, moeda e estado, não números completos de cartão. O pagamento só será apresentado como ativo depois de o fornecedor e o checkout estarem verificados.
4. Finalidades e bases
Os dados servem para medidas pré-contratuais pedidas, execução de serviços confirmados, contas e funções solicitadas, suporte, segurança e prevenção de abuso, obrigações legais e defesa de direitos. Marketing opcional, publicação de imagem e armazenamento não essencial precisam de base e controlo separados. O mapa definitivo entre finalidade, base e interesse legítimo continua pendente de aprovação jurídica.
5. Pedidos, reservas e pagamentos
Enviar um pedido não cria reserva nem cobrança. O sistema regista-o para analisar disponibilidade e preparar proposta. Se aceite, orçamento, horário, serviço, zona mascarada, acesso e estado de pagamento podem ficar ligados ao cliente. Registos fiscais, contabilísticos, de fraude ou litígio podem ter retenção diferente do perfil; a definição depende do calendário de conservação.
6. Conta, Circle, jogos e avisos
Supabase Auth gere email ou login escolhido com Google/Apple, sessão e MFA opcional. O Circle pode tratar perfil e ações sociais quando ativado. After Hours guarda pontuação e métricas ligadas à conta. Push é opcional: após permissão são registados um nonce aleatório por instalação, token APNs ou FCM, plataforma e idioma, podendo ser revogados.
7. Stilo Concierge e denúncias de IA
O Concierge envia a pergunta livre do utilizador autenticado para a API própria e para a OpenAI, para moderação e geração. A implementação pede que a resposta não seja armazenada na API, mas a retenção de segurança do fornecedor, região, contrato e acessos humanos continuam em verificação. Não incluas saúde, morada exata, pagamento ou outros dados sensíveis desnecessários.
- O Concierge é um sistema de IA: orienta, mas não confirma reserva, preço ou decisão profissional.
- A denúncia pode enviar motivo e detalhe opcional com evidência cifrada para revisão; a retenção e os acessos do revisor ainda aguardam política aprovada.
8. Destinatários e fornecedores
Utilizamos Supabase para identidade, base de dados e storage; OpenAI para o Concierge; Cloudflare Turnstile contra abuso de formulários; Google ou Apple quando escolhidos no login; e APNs ou FCM quando as notificações push estão ativas. O Booksy recebe dados quando o utilizador segue o fluxo externo de reserva. Se forem ativados outros fornecedores de alojamento, email ou pagamento, esta lista será atualizada. O registo final de fornecedores, funções contratuais, acordos de tratamento e transferências continua pendente de aprovação.
9. Transferências internacionais
A localização do fornecedor, a região do projeto e os acessos de suporte podem implicar tratamento fora do país do utilizador ou do EEE. Esta política não afirma um mecanismo específico. Cada rota de transferência será documentada com decisão de adequação, garantias contratuais e medidas suplementares aplicáveis.
10. Conservação e eliminação
Os registos de conta, reserva, consentimento, jogo e operações persistem até atuar um processo definido. As moradas têm uma data de retenção e determinados acessos têm expiração, mas os prazos concretos ainda não estão todos fixados. Os prazos numéricos de conservação continuam pendentes de decisão operacional, fiscal e jurídica.
- O pedido verificado de eliminação entra numa fila e pode ser suspenso por retenção legal documentada.
- Eliminar a conta não significa apagar imediatamente registos limitados exigidos por obrigação legal ou litígio ativo.
- Logs, cópias de segurança, registos do Concierge, limpeza de tokens push e denúncias ainda aguardam prazos expressos aprovados.
11. Os teus direitos
Quando aplicável, podes pedir acesso, retificação, apagamento, limitação, portabilidade ou oposição e retirar o consentimento sem afetar o tratamento anterior lícito. Apresenta o pedido através do assistente do site (/pt/assistant) ou do Instagram oficial @anthonystilo; a identidade poderá ser verificada de forma proporcional. Podes reclamar à autoridade da residência, trabalho ou alegada infração. Em Espanha, a autoridade é a AEPD (aepd.es).
12. Segurança
O desenho usa controlo por linha, esquemas restritos para moradas e tokens push, campos cifrados, limites de utilização, validação de origem, evidência de curta duração e autenticação reforçada para eliminar conta. Isto reduz o risco, não o elimina. Segredos, logs, cópias de segurança, acessos internos, incidentes e recuperação continuam sujeitos a revisão e testes contínuos.
13. Decisões automatizadas
O serviço não inclui, até à data, funções destinadas a tomar decisões exclusivamente automatizadas com efeitos jurídicos ou equivalentes. O Concierge gera orientação e os controlos antiabuso podem rejeitar ou limitar pedidos. Se surgir profiling ou decisão material, o aviso e os controlos serão atualizados primeiro.
14. Menores
A política de idade e consentimento parental para contas e comunidade continua pendente de aprovação. Essas funções não serão disponibilizadas a menores antes de aprovar e implementar elegibilidade, verificação de idade, consentimento do responsável quando exigido, moderação e classificação das lojas.
15. Alterações e evidência
Identificaremos a data de cada versão e notificaremos alterações materiais quando obrigatório. Política, recibos de consentimento, App Store Privacy e Google Play Data safety devem corresponder ao código, SDK, infraestrutura e contratos em uso. Alterar a política não transforma uma finalidade incompatível em compatível.