1. Responsável e contacto
Responsável: [LEGAL:entity-name-pending], que opera sob a marca Anthony Stilo. Identificação fiscal: [LEGAL:tax-identifier-pending]. Morada registada: [LEGAL:registered-address-pending].
Contacto legal: [LEGAL:legal-contact-pending]. Privacidade e direitos: [LEGAL:privacy-contact-pending]. Apoio ao cliente: [LEGAL:support-contact-pending]. A necessidade de designar Encarregado de Proteção de Dados e o respetivo contacto continuam em revisão jurídica.
2. Âmbito e origem
Tratamos informação que forneces, dados de conta devolvidos pelo fornecedor de login escolhido, registos criados ao usar uma funcionalidade e informação técnica limitada quando o dispositivo comunica com a infraestrutura. O Booksy e outros sites abertos por ligações externas aplicam os seus próprios avisos.
3. Categorias de dados
Conforme a funcionalidade, podem incluir email, nome visível, ID de conta, idioma e autenticação; perfil e conteúdo da comunidade; guardados, follows, bloqueios, reações e denúncias; pedidos e serviços; texto do Concierge; tentativas de jogo; preferências e identificadores push; provas de consentimento; e eventos de segurança ou diagnóstico.
- O pedido private recolhe nome, email, telefone opcional, serviço, número de pessoas, zona aproximada ou prefixo postal e janelas preferidas.
- A morada completa não é pedida no primeiro formulário. Se uma reserva aprovada dela precisar, o desenho separa a morada cifrada da área pública da conta.
- Os registos de pagamento foram desenhados para referência do fornecedor, montante, moeda e estado, não números completos de cartão. O pagamento não é descrito como ativo antes de verificar fornecedor e checkout.
4. Finalidades e bases
Os dados servem para medidas pré-contratuais pedidas, execução de serviços confirmados, contas e funções solicitadas, suporte, segurança e prevenção de abuso, obrigações legais e defesa de direitos. Marketing opcional, publicação de imagem e armazenamento não essencial precisam de base e controlo separados. O mapa definitivo entre finalidade, base e interesse legítimo requer aprovação jurídica.
5. Pedidos, reservas e pagamentos
Enviar um pedido não cria reserva nem cobrança. O sistema regista-o para analisar disponibilidade e preparar proposta. Se aceite, orçamento, horário, serviço, zona mascarada, acesso e estado de pagamento podem ficar ligados ao cliente. Registos fiscais, contabilísticos, de fraude ou litígio podem ter retenção diferente do perfil; a decisão fica no calendário de conservação.
6. Conta, Circle, jogos e avisos
Supabase Auth gere email ou login escolhido com Google/Apple, sessão e MFA opcional. O Circle pode tratar perfil e ações sociais quando ativado. After Hours guarda pontuação e métricas ligadas à conta. Push é opcional: após permissão são registados um nonce aleatório por instalação, token APNs ou FCM, plataforma e idioma, podendo ser revogados.
7. Stilo Concierge e denúncias de IA
O Concierge envia a pergunta livre do utilizador autenticado para a API própria e para a OpenAI, para moderação e geração. A implementação pede que a resposta não seja armazenada na API, mas a retenção de segurança do fornecedor, região, contrato e acessos humanos têm de ser validados. Não incluas saúde, morada exata, pagamento ou outros dados sensíveis desnecessários.
- O Concierge é um sistema de IA: orienta, mas não confirma reserva, preço ou decisão profissional.
- A denúncia pode enviar motivo e detalhe opcional com evidência cifrada para revisão; a retenção e os acessos do revisor ainda aguardam política aprovada.
8. Destinatários e fornecedores
As integrações observadas incluem Supabase para identidade, base de dados e storage; OpenAI para Concierge; Cloudflare Turnstile contra abuso de formulários; Google ou Apple quando escolhidos no login; e APNs ou FCM quando push está ativo. O Booksy recebe dados quando o utilizador segue o fluxo externo. Hosting, email, pagamento e outros fornecedores de produção devem ser acrescentados se usados. O registo final de fornecedores, funções contratuais, acordos de tratamento e transferências continua pendente de aprovação.
9. Transferências internacionais
A localização do fornecedor, região do projeto e acesso de suporte podem implicar tratamento fora do país do utilizador ou do EEE. Este draft não afirma um mecanismo específico. Antes do lançamento, cada rota real deve ser documentada com decisão de adequação, garantias contratuais e medidas suplementares aplicáveis.
10. Conservação e eliminação
O esquema torna persistentes registos de conta, reserva, consentimento, jogo e operações até atuar um processo definido. As moradas têm uma data de retenção e determinados acessos ou idempotências têm expiração, mas o código não determina sozinho os prazos de produção. Os prazos numéricos de conservação continuam dependentes de decisão operacional, fiscal e jurídica e bloqueiam o lançamento.
- O pedido verificado de eliminação entra numa fila e pode ser suspenso por retenção legal documentada; o worker e a conclusão real ainda precisam de verificação no deployment.
- Eliminar a conta não significa apagar imediatamente registos limitados exigidos por obrigação ou litígio ativo.
- Logs, cópias, segurança do Concierge, limpeza de tokens push e denúncias precisam de prazos expressos.
11. Os teus direitos
Quando aplicável, podes pedir acesso, retificação, apagamento, limitação, portabilidade ou oposição e retirar consentimento sem afetar o tratamento anterior lícito. Escreve para [LEGAL:privacy-contact-pending]; a identidade poderá ser verificada de forma proporcional. Podes reclamar à autoridade da residência, trabalho ou alegada infração. Em Espanha, a autoridade é a AEPD (aepd.es).
12. Segurança
O desenho revisto usa controlo por linha, esquemas restritos para moradas e tokens push, campos cifrados, rate limits, validação de origem, evidência de curta duração e autenticação reforçada para eliminar conta. Isto reduz risco, não o elimina. Segredos, logs, backups, consolas, acessos de staff, incidentes e recuperação exigem testes de produção.
13. Decisões automatizadas
Não foi encontrada uma função destinada a tomar decisões exclusivamente automatizadas com efeitos jurídicos ou equivalentes. O Concierge gera orientação e os controlos antiabuso podem rejeitar ou limitar pedidos. Se surgir profiling ou decisão material, o aviso e os controlos têm de ser atualizados primeiro.
14. Menores
O repositório ainda não prova uma política aprovada de idade e consentimento parental para contas ou comunidade. Essas funções não devem ser lançadas a menores antes de aprovar e implementar elegibilidade, age assurance, consentimento do responsável quando exigido, moderação e classificação das lojas.
15. Alterações e evidência
Identificaremos versão e vigência e notificaremos alterações materiais quando obrigatório. Política, recibos de consentimento, App Store Privacy e Google Play Data safety devem corresponder ao código, SDK, infraestrutura e contratos implantados. Alterar a política não transforma uma finalidade incompatível em compatível.