TL;DR: Recolhemos email, password (encriptada), nome a mostrar, handle público, timezone, push token, eventos de uso e as fotos de prova (opcionais) que anexas aos check-ins. Não vendemos dados. Podes apagar a tua conta a qualquer momento dentro da app.
Esta política explica que dados a aplicação Liara recolhe, como os usa, e os teus direitos. Cumpre o RGPD (Regulamento (UE) 2016/679), Apple App Store Review Guidelines e Google Play Developer Policies.
1. Quem somos
A aplicação Liara é operada por Pedro Barroso Rosa (pessoa singular, Lisboa, Portugal) ("nós", "o Operador").
Email (obrigatório para criar conta e recuperar password)
Password (armazenada de forma encriptada — nunca em texto claro)
Nome a mostrar (visível aos teus amigos)
Handle (público, único, ex.: @pedro_s, usado para te encontrarem)
Avatar (opcional)
Timezone (IANA, ex.: Europe/Lisbon, detetado do dispositivo)
2.2 Dados gerados pelo uso
Pactos criados (título, tipo "fazer/evitar", emoji, frequência, datas de check-in)
Fotos de prova (opcionais) que anexas a um check-in — guardadas de forma privada, visíveis só aos outros membros do pacto
Desafios de grupo e as tuas contribuições
Membros dos pactos (quem está em quais pactos)
Convites e pedidos de amizade (status, datas)
Nudges enviados/recebidos (mensagens curtas até 140 caracteres)
Eventos de uso (signup, criação de pacto, check-in) para melhorar o produto
2.3 Dados técnicos
Push token Expo (para te enviar notificações)
Plataforma (ios ou android)
Identificador de dispositivo (anónimo, para deduplicar push tokens)
Logs de erro (via Sentry, se ativado — sem PII)
2.4 Dados que NÃO recolhemos
Localização precisa (GPS)
Contactos do telefone
Histórico de navegação
Identificadores de publicidade (IDFA, GAID)
Microfone e biometria
2.5 Câmara e galeria de fotos
A app pede acesso à câmara e à galeria de fotos com um único objetivo: deixar-te tirar ou escolher uma foto de prova para anexar a um check-in. Só acedemos quando tocas para adicionar uma foto — nunca em segundo plano, e não percorremos a tua galeria. As fotos de prova ficam guardadas de forma privada (Supabase Storage) e só são visíveis aos outros membros do pacto.
3. Como usamos os dados
Finalidade
Dados
Base legal (RGPD)
Autenticar
email, password
Execução do contrato (art. 6/1/b)
Mostrar o teu perfil aos teus amigos
nome, handle, avatar
Execução do contrato
Funcionalidade core (pactos, streaks, nudges)
dados de uso
Execução do contrato
Enviar notificações push
push token
Consentimento (art. 6/1/a)
Melhorar o produto (analytics agregados)
eventos anonimizados
Interesse legítimo (art. 6/1/f)
Deteção de fraude/abuso
reports, logs
Interesse legítimo
Cumprir obrigações legais
conforme necessário
Obrigação legal (art. 6/1/c)
4. Com quem partilhamos
Supabase (database + auth, EU region) — sub-processor para armazenamento
Expo / Exponent (push notifications) — apenas o push token e o conteúdo da notificação
PostHog (analytics, EU region, se ativado) — eventos pseudonimizados
Sentry (crash reporting, se ativado) — logs técnicos sem PII
Não vendemos os teus dados a terceiros. Não fazemos profiling para publicidade. Os teus dados são processados em servidores na União Europeia (Supabase EU region).
5. Quanto tempo guardamos
Conta ativa: enquanto a tua conta existir
Conta eliminada: dados pessoais (email, password, nome) são apagados imediatamente; dados anonimizados podem ser retidos para análise agregada por até 24 meses
Portar os teus dados — pede um export em pbrosa2004@gmail.com (entregue em JSON dentro de 30 dias)
Opor-te ao tratamento por interesse legítimo
Reclamar à autoridade de controlo (em Portugal: CNPD)
7. Segurança
Passwords encriptadas com bcrypt
Comunicação cliente↔servidor sempre por HTTPS/TLS 1.2+
Row Level Security (RLS) na base de dados — cada utilizador só acede aos seus próprios dados
Tokens de sessão JWT com refresh, armazenados em storage seguro do dispositivo
8. Crianças
A app não se destina a menores de 13 anos. Se descobrirmos que recolhemos dados de uma criança menor de 13 anos sem consentimento parental, apagamos imediatamente.
9. Cookies e tecnologias similares
A app mobile não usa cookies. Usa storage local do dispositivo (AsyncStorage) para guardar o token de sessão e preferências.
10. Alterações a esta política
Notificamos por email e in-app quaisquer alterações materiais. A versão em vigor está sempre nesta URL.