Esta política aplica-se ao aplicativo móvel da Friendity, ao aplicativo web e aos serviços de backend (em conjunto, o “Serviço”). Ela descreve o que fazemos com os seus dados e com os dados das pessoas que você adiciona como amigos.
0. O essencial
Os nomes, dados de contato e anotações sobre os seus amigos são armazenados no seu dispositivo e não são transmitidos aos nossos servidores nem ao nosso provedor de IA; no chat com a IA, eles são substituídos por identificadores pseudônimos antes de qualquer envio (§3). Um número de telefone que você escolhe compartilhar com um amigo com quem você se conecta é a única exceção: ele fica nos nossos servidores até o aplicativo dessa pessoa buscá-lo, no máximo 30 dias (§9, §16). Para operar o Serviço, tratamos os dados de conta descritos no §2. O que você compartilha com outras pessoas só sai do seu dispositivo quando você usa a função correspondente, por exemplo ao enviar um convite ou organizar um evento, e apenas na medida em que essa função exige (§16).
1. Controlador de dados
O controlador de dados, nos termos do art. 4º, item 7, do GDPR, é:
Saskia Sofia Tontara
Jürgen-Töpfer-Straße 26
22763 Hamburg, Alemanha
E-mail: contact@friendity.app
Para questões de proteção de dados e para exercer os seus direitos, utilize: privacy@friendity.app.
Não somos obrigados a nomear um Encarregado de Proteção de Dados (Data Protection Officer) nos termos do art. 37 do GDPR nem do § 38 da BDSG.
2. Onde cada dado fica armazenado
Somente no seu dispositivo (em um banco de dados criptografado): o seu nome e sobrenome, o seu número de telefone (ele só sai do seu dispositivo se você escolher compartilhá-lo em um convite de amizade; veja o §9 sobre o prazo de armazenamento), a sua data exata de nascimento, os endereços completos da sua residência e do seu trabalho, as fotos que você tira, a sua profissão, os filhos que você lista como parte do seu núcleo familiar, quaisquer anotações em texto livre que você salvar, as informações duradouras que a Friendi aprende sobre você ao longo das conversas (armazenadas de forma pseudonimizada; você pode ver ou excluir cada uma em Privacidade & dados), e para cada pessoa que você adicionar, os mesmos tipos de informação que você mantém sobre ela: nome, dados de contato, endereço residencial, data de nascimento, fotos e as suas anotações privadas.
Informações opcionais de perfil que você pode compartilhar com as pessoas que convida (voluntário; vazio por padrão): a sua foto de perfil e um nome de exibição. Quando definida, a sua foto é armazenada no Microsoft Azure em Sweden Central (UE) e mostrada apenas em convites que você envia e aos amigos com quem você está conectado(a), ou seja, sempre que um convite foi aceito em qualquer uma das duas direções. O seu nome de exibição é incluído em cada convite enviado e visível para o(a) destinatário(a) na caixa de entrada e na tela de revisão do convite. Você pode apagar qualquer um a qualquer momento no seu perfil; os dados são removidos e deixam de ser visíveis também para os amigos conectados.
Nos nossos servidores: o seu endereço de e-mail (para login e e-mails transacionais; ele também é mostrado a um amigo com quem você está conectado se você escolher compartilhá-lo, §16), a sua senha (armazenada apenas como um hash unidirecional com sal, nunca em texto plano), a sua localização aproximada (cidade, país, código postal, bairro; nunca um endereço preciso), os seus interesses escolhidos, preferências de atividades e informações alimentares, as suas preferências de agenda, as suas configurações de notificação e um identificador opaco para cada amigo que você adicionar, junto com os interesses e informações alimentares dele (para cruzar sugestões). Se você conectar um calendário, somam-se os dados de calendário descritos no §6. Não armazenamos nome, foto nem endereço de nenhum amigo. O único dado de contato que pode ficar aqui é um número de telefone que você escolhe compartilhar com um amigo com quem você se conecta: ele fica nos nossos servidores até o aplicativo dessa pessoa buscá-lo, no máximo 30 dias (§9, §16).
A sua conversa com a Friendi é armazenada em dois lugares. O texto legível que você vê no chat fica no seu armazenamento criptografado no dispositivo. Uma cópia pseudonimizada da mesma conversa, em que cada nome de amigo é substituído por um identificador pseudônimo, é armazenada nos nossos servidores para que a Friendi mantenha o contexto da conversa. A retenção é regida pelo §9 e a pseudonimização pelo §3.
Os dados nos nossos servidores são criptografados em trânsito (TLS) e em repouso (AES-256). Os nomes, dados de contato e endereços dos seus amigos são pseudonimizados no seu dispositivo (§3) e só chegam aos nossos servidores de forma identificável onde o §16 descreve: nos dados de contato que duas pessoas conectadas trocam de propósito.
3. Chat com IA e pseudonimização
Antes de uma mensagem de chat sair do seu dispositivo, os nomes dos seus amigos, os dados de contato deles e as informações que você guarda sobre eles são substituídos no seu dispositivo por identificadores pseudônimos; esses dados nunca saem do seu dispositivo. O provedor de IA recebe apenas a mensagem pseudonimizada, junto com informações não identificadoras, como os interesses e as informações alimentares da pessoa. As respostas são associadas de volta aos nomes reais no seu dispositivo. Um nome que o aplicativo não reconhece como um dos seus amigos pode chegar à IA como você o digitou. O aplicativo mostra quais informações foram substituídas.
A conversa pseudonimizada é armazenada nos nossos servidores para que a Friendi mantenha o contexto entre as suas mensagens. Essa cópia não contém os nomes dos seus amigos. Outros conteúdos que você digita no chat (lugares, datas, preferências, texto livre, incluindo um nome não reconhecido como amigo) são armazenados como você os digitou. A retenção é regida pelo §9.
Uma exceção aplica-se ao campo de disponibilidade de uma enquete de data. Quando quem organiza ainda está procurando uma data e você escreve nesse campo quando está livre (“fins de semana funcionam, depois das 18h nos dias úteis”) em vez de selecionar as datas oferecidas, essa frase é enviada ao nosso provedor de IA (§8) exatamente como você a digitou, sem pseudonimização, porque o campo pergunta por horários, não por pessoas. A IA converte a frase em faixas de horário semanais recorrentes, e você confirma esse resultado antes de qualquer envio a quem organiza. Quem organiza vê as faixas de horário, não a sua frase; apenas se o processamento automático falhar, a sua frase é exibida a quem organiza como foi escrita. Por favor, não coloque nomes, telefones, endereços ou outros dados pessoais nesse campo. Esta exceção vale para esse único campo e para mais nada no Serviço.
4. Recuperação de conta
Os dados dos seus amigos existem apenas no seu celular; não podemos restaurá-los se você perder o dispositivo. Recomendamos o backup criptografado da sua plataforma (iCloud Backup com Proteção Avançada de Dados no iOS, o backup criptografado de dispositivo do Android). Não operamos um backup próprio e não podemos garantir uma restauração automática em um novo dispositivo. Sem um backup do sistema operacional, os dados de um dispositivo perdido não podem ser recuperados; não mantemos cópia.
5. A conta provisória anterior ao cadastro
Quando você abre o aplicativo pela primeira vez, criamos uma conta provisória nos nossos servidores para que o onboarding funcione antes do cadastro. Ela não contém endereço de e-mail. Se você concluir o cadastro, ela se torna a sua conta regular. Caso contrário, a conta provisória e todos os seus dados do lado do servidor são excluídos automaticamente após cerca de duas semanas de inatividade.
6. Calendário
A Friendity pode funcionar com dois tipos de calendário. Ambos são opcionais. Nos dois casos, você escolhe um nível ao conectar. No aplicativo eles se chamam Básico, Inteligente e Sincronização total, e internamente têm os valores freebusy, read_only e full. Para o Outlook, o aplicativo oferece apenas Básico e Sincronização total.
O calendário do seu dispositivo. A Friendity pede acesso completo de leitura ao calendário do seu dispositivo; uma permissão mais restrita, como apenas adicionar eventos, não é suficiente. O aplicativo lê o calendário no dispositivo para sugerir horários de encontro com uma pessoa amiga e pode adicionar ao calendário do seu dispositivo um plano que você criar ou confirmar. O nível decide o que o telefone transmite ao nosso servidor. No Básico, são apenas o início e o fim dos seus horários ocupados, como blocos sem conteúdo: sem título, local, descrição ou pessoas participantes. No Inteligente, acrescentam-se os títulos e os locais dos eventos, mas não as descrições nem as pessoas participantes. Na Sincronização total, transmitimos e armazenamos todos os campos, incluindo as descrições e os e-mails das pessoas participantes. A partir do Inteligente, o aplicativo também analisa as entradas do calendário no próprio dispositivo para sugerir interesses e pessoas a você; essas sugestões só saem do seu telefone quando você as confirma. O que o telefone transmite é substituído a cada sincronização e abrange sempre apenas cerca de uma semana para trás e três meses para a frente. Você pode mudar o nível no aplicativo ou revogar a permissão de calendário a qualquer momento nas configurações do seu telefone.
Um calendário externo (Google Calendar, Microsoft Outlook). Conectar um é opcional, e você escolhe o nível. No Básico, recebemos apenas os períodos ocupados e os armazenamos como blocos sem conteúdo; títulos e detalhes permanecem com o seu provedor. No Google, a permissão concedida também não permite mais do que isso. A Microsoft não oferece uma permissão apenas de livre/ocupado. Por isso pedimos a permissão mais restrita que a Microsoft prevê para uma consulta de disponibilidade: acesso de leitura aos dados básicos dos seus próprios calendários. Não pedimos acesso aos calendários que outras pessoas compartilharam com você. Mesmo com essa permissão poderíamos tecnicamente ler os eventos; consultamos a Microsoft apenas sobre os seus horários ocupados e armazenamos somente esses horários. A permissão continua valendo enquanto a conexão existir, inclusive no Básico; só você pode restringi-la ou revogá-la, na sua conta Microsoft. Se você conectou o Outlook em um momento anterior, pode haver ainda uma permissão de leitura mais ampla registrada lá, que também abrangia os calendários compartilhados com você; remova-a também na sua conta Microsoft. No Inteligente, lemos e armazenamos também o título, o local e a descrição dos seus eventos. Na Sincronização total, armazenamos o mesmo conteúdo e também podemos criar eventos no seu calendário, atualizá-los e remover os que criamos; se você convidar pessoas para um desses eventos, transmitimos os e-mails delas ao seu provedor, e o seu provedor as avisa do convite e de qualquer cancelamento. As respostas do seu provedor também contêm as pessoas participantes de um evento; não armazenamos essas informações vindas de um calendário externo. Os eventos de um calendário conectado ficam armazenados até que você reduza o nível, desconecte o calendário ou exclua a sua conta. Você pode mudar o nível ou desconectar a qualquer momento: ao reduzir para o Básico, excluímos os títulos, os locais e as descrições que armazenamos desse calendário e mantemos apenas os seus horários ocupados; ao desconectar, excluímos os tokens de acesso que mantemos e todos os eventos importados desse calendário. Nos dois casos, excluímos apenas a nossa própria cópia: não removemos nada do seu calendário no Google ou na Microsoft. Se depois você aumentar o nível de novo, buscamos os detalhes no seu provedor na sincronização seguinte. No Google, desconectar também revoga o nosso acesso; no Microsoft/Outlook, remova também o acesso na sua conta Microsoft.
Entradas sensíveis. Algumas entradas do calendário podem revelar informações sensíveis, por exemplo uma consulta médica ou um compromisso religioso. Você decide quanto do seu calendário recebemos: no Básico, recebemos apenas os horários ocupados e nenhum detalhe dos eventos. Se você compartilhar detalhes dos eventos em um nível mais alto, o faz com base no seu consentimento explícito, que pode retirar a qualquer momento: ao reduzir o nível, excluímos os detalhes que o novo nível não cobre mais. No Básico ficam apenas os seus horários ocupados; os títulos, os locais, as descrições e as listas de pessoas participantes que armazenamos desse calendário são removidos. Ao desconectar, excluímos tudo o que armazenamos desse calendário. Excluímos sempre apenas a nossa própria cópia: nada é removido nem alterado no seu próprio calendário, no dispositivo ou no Google ou na Microsoft. Se depois você aumentar o nível de novo, os detalhes voltam a ser sincronizados, portanto nada se perde de forma definitiva. Usamos o que você compartilha apenas para sugerir e agendar atividades.
7. Base legal
- Criação de conta, login, redefinição de senha e e-mails transacionais: art. 6(1)(b) do GDPR (execução do contrato que você celebra ao se cadastrar).
- Sugestões de atividades, chat com a IA e planejamento de encontros: art. 6(1)(b) do GDPR sobre os seus dados pseudonimizados; o tratamento subjacente dos dados dos amigos é o seu próprio processamento no seu dispositivo.
- Envio de convite a um amigo por e-mail: art. 6(1)(f) do GDPR (interesse legítimo em entregar um convite que você pediu expressamente para enviar); o e-mail do destinatário é usado para entregar o convite e mantido com os seus registros de convite (veja o §9).
- Compartilhamento dos seus dados de contato com um amigo com quem você se conecta: art. 6(1)(a) do GDPR, dado item a item ao enviar ou aceitar o convite e revogável a qualquer momento no aplicativo. O seu e-mail passa então a ser mostrado a essa pessoa; um número de telefone que você compartilha fica nos nossos servidores apenas até o aplicativo dela buscá-lo (veja o §9).
- Acesso ao calendário: consentimento expresso ao conectar o calendário (art. 6(1)(a) do GDPR), que você pode retirar a qualquer momento desconectando o calendário no aplicativo.
- Monitoramento de erros e segurança: art. 6(1)(f) do GDPR, interesse legítimo em manter o Serviço funcional e seguro; os relatórios de erro são minimizados e os dados pessoais são removidos deles sempre que tecnicamente possível.
- Analytics web: art. 6(1)(f) do GDPR, interesse legítimo em entender o uso agregado do site. O nosso provedor de analytics web (Vercel) não define cookies, não armazena identificadores no seu dispositivo e não cria perfis de usuários individuais.
8. Operadores
Utilizamos os seguintes prestadores de serviço para operar o Serviço. Salvo indicação abaixo, eles atuam sob as nossas instruções como operadores, nos termos do art. 28 do GDPR.
| Fornecedor | Finalidade | Região de hospedagem | Base da transferência |
|---|---|---|---|
| Neon, Inc. | Hospedagem do banco de dados Postgres | Frankfurt, Alemanha (UE) | Sem transferência (UE) |
| Microsoft Azure | Hospedagem do backend e armazenamento de fotos | Sweden Central (UE) | Sem transferência (UE) |
| Anthropic, PBC | Processamento de chat por IA; recebe dados sobre os seus amigos apenas pseudonimizados; um nome não reconhecido como amigo pode chegar como digitado (§3). Também lê uma resposta de disponibilidade de enquete de data, enviada como escrita (§3) | EUA | Cláusulas Contratuais Padrão |
| OpenAI, L.L.C. | Processamento de chat por IA; recebe dados sobre os seus amigos apenas pseudonimizados; um nome não reconhecido como amigo pode chegar como digitado (§3). Também lê uma resposta de disponibilidade de enquete de data, enviada como escrita (§3) | EUA | Cláusulas Contratuais Padrão |
| Google LLC | Login, sincronização de calendário, serviços de mapas e localização, verificação de segurança de links, entrega de push | EUA | EU-US Data Privacy Framework + Cláusulas Contratuais Padrão |
| Microsoft Corporation | Sincronização de calendário externo (Outlook), apenas se você conectar um | EUA | EU-US Data Privacy Framework + Cláusulas Contratuais Padrão |
| Plus Five Five, Inc. (atuando como Resend) | E-mail transacional (verificação, redefinição de senha, convites) | EUA | EU-US Data Privacy Framework + Cláusulas Contratuais Padrão |
| Expo (650 Industries, Inc.) | Notificações push (encaminhadas via Apple APNs / Google FCM) | EUA | EU-US Data Privacy Framework + Cláusulas Contratuais Padrão |
| Exa Labs, Inc. | Busca na web para sugestões de atividades; recebe apenas consultas de busca | EUA | Cláusulas Contratuais Padrão |
| Functional Software, Inc. (Sentry) | Monitoramento de erros; os relatórios de erro são minimizados e os dados pessoais são removidos deles sempre que tecnicamente possível | EUA | EU-US Data Privacy Framework + Cláusulas Contratuais Padrão |
| Vercel, Inc. | Hospedagem do aplicativo web + analytics web sem cookies | EUA / edge na UE | EU-US Data Privacy Framework + Cláusulas Contratuais Padrão |
| Apple Inc. | Entrar com a Apple (verificação do token de ID) | EUA | EU-US Data Privacy Framework + Cláusulas Contratuais Padrão |
Quando você entra com o Google ou a Apple, Google e Apple também tratam os seus dados como controladores independentes, de acordo com as suas próprias políticas de privacidade. Além disso, usamos serviços técnicos que não recebem dados pessoais (por exemplo, consultas de clima e fotos de banco para dados de catálogo em nível de cidade); como não tratam os seus dados, eles não estão listados aqui.
Esta lista está atualizada até a data de “Atualizado em” indicada acima. Iremos atualizá-la sempre que os provedores mudarem. Cópias das salvaguardas relevantes (Cláusulas Contratuais Padrão, certificações DPF) estão disponíveis mediante solicitação em privacy@friendity.app.
9. Retenção
- Contas provisórias (sem cadastro concluído) e os seus dados do lado do servidor: excluídas cerca de duas semanas após a inatividade.
- Contas cadastradas: mantidas até que você exclua a sua conta ou solicite o apagamento.
- Contexto de conversa do lado do servidor (cópias pseudonimizadas da conversa, veja o §3): 30 dias de inatividade, depois excluído automaticamente. Se você continuar conversando na mesma thread, o contador de 30 dias dessa thread é reiniciado a cada vez.
- Histórico de chat no dispositivo (a conversa que você vê no aplicativo): fica no seu celular até que você o exclua manualmente ou limpe o aplicativo.
- Sinais comportamentais usados para personalização: removidos em uma janela móvel de 90 dias.
- Registros de convites enviados (e-mail do destinatário + status): mantidos enquanto a sua conta existir; excluídos junto com a sua conta.
- Número de telefone compartilhado em um convite: ele fica nos nossos servidores apenas até o aplicativo da outra pessoa recebê-lo e é excluído automaticamente em no máximo 30 dias.
- Mensagens do chat de eventos: armazenadas enquanto o evento existir; excluídas quando o evento termina ou é excluído (veja o §16).
- Dados de calendário (§6): o que o seu telefone transmite é substituído a cada sincronização e abrange apenas cerca de uma semana para trás e três meses para a frente. Ao reduzir o nível para o Básico, excluímos os detalhes dos eventos que armazenamos desse calendário e mantemos apenas os seus horários ocupados. Os eventos de um calendário do Google ou do Outlook conectado são excluídos por completo assim que você desconecta esse calendário e, no mais tardar, junto com a sua conta. Os dois casos excluem apenas a nossa cópia; nada é removido do seu calendário no provedor.
- Logs de erro (Sentry): mantidos conforme o padrão do Sentry, atualmente 30 dias.
10. Os seus direitos sob o GDPR
Você tem os direitos de acesso (art. 15), retificação (art. 16), apagamento (art. 17), limitação (art. 18), portabilidade (art. 20) e oposição (art. 21); o direito de retirar o consentimento a qualquer momento (art. 7(3)); e o direito de apresentar reclamação a uma autoridade de controle (art. 77). Se você reside no Brasil, direitos equivalentes lhe são garantidos pela Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018).
- Acesso / exportação: a opção “Exportar os seus dados” no aplicativo retorna um arquivo JSON legível por máquina contendo tudo o que mantemos sobre você nos nossos servidores, além de tudo o que está armazenado localmente no seu dispositivo.
- Exclusão: a opção “Excluir conta” no aplicativo apaga permanentemente todos os registros da sua conta do lado do servidor (incluindo o contexto de conversa armazenado da Friendi) e todos os dados armazenados localmente no dispositivo: as suas amizades, o seu perfil, anotações, fotos e o histórico de chat no dispositivo. A chave de criptografia local é excluída junto; assim, qualquer cópia que permaneça em um backup do sistema operacional (iCloud, Google) deixa de poder ser lida. Você também pode usar a URL pública de exclusão /account/delete.
- Para exercer qualquer outro direito: envie um e-mail para privacy@friendity.app. Respondemos em até um mês após o recebimento da sua solicitação, conforme exige o art. 12(3) do GDPR.
- Para reclamar: na Alemanha, a sua autoridade de controle competente é a Datenschutzbehörde do seu estado federal, ou a autoridade de Hamburgo se você nos contatar: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI), https://datenschutz-hamburg.de/. No Brasil, a autoridade competente é a Autoridade Nacional de Proteção de Dados (ANPD).
11. Transferências internacionais
O nosso banco de dados, backend e armazenamento de fotos estão hospedados na União Europeia (veja a tabela de operadores acima).
Alguns provedores operam fora do EEE, principalmente nos EUA. Para cada transferência desse tipo, nos baseamos na EU-US Data Privacy Framework (Estrutura de Privacidade de Dados UE-EUA), quando o provedor está certificado, ou nas Cláusulas Contratuais Padrão adotadas pela Comissão Europeia. Quando salvaguardas adicionais são necessárias, aplicamos medidas técnicas, como a pseudonimização no dispositivo descrita no §3, para reduzir ao mínimo os dados identificáveis pelo destinatário.
12. Transparência do AI Act (art. 50)
Friendi é uma assistente de IA. Cada conversa é claramente apresentada no aplicativo como uma conversa com uma IA; as sugestões geradas por IA são sinalizadas como tais. O sistema está sujeito às obrigações de transparência do art. 50 do Regulamento de IA da UE; nenhuma decisão automatizada com efeito jurídico sobre você é realizada pelo Serviço (art. 22 do GDPR).
13. Crianças
O Serviço não é destinado a pessoas com menos de 18 anos de idade. Ao se cadastrar, você confirma que tem 18 anos ou mais. Não coletamos nem tratamos, conscientemente, dados de qualquer pessoa com menos de 18 anos; se descobrirmos que uma conta pertence a um menor, iremos excluí-la.
14. Cookies e tecnologias semelhantes
O aplicativo web da Friendity usa apenas os cookies e o armazenamento local estritamente necessários para entregar o Serviço que você solicitou: o tema escolhido, o seu idioma, a sua sessão autenticada e entradas funcionais friendity_guest_id / friendity_guest_name em links públicos de eventos, que mantêm o seu status de presença (e o nome de exibição que você digitou para ele) entre recarregamentos. Nos termos do § 25 (2) da TDDDG, nenhum consentimento é exigido para isso; por esse motivo, o site não exibe um banner de cookies.
O planejador de eventos no navegador armazena temporariamente, na entrada funcional friendity_event_draft_v1, o título do evento, o local e o endereço escolhidos, as datas sugeridas e o fuso horário delas, a descrição, a capa e o idioma da página neste dispositivo; quando a publicação começa, também o primeiro nome do anfitrião usado no convite e o ID da conta conectada. Isso mantém o seu rascunho durante o acesso. Um rascunho de formulário não publicado expira após 24 horas; depois que uma publicação é enviada, o registro fica salvo até o evento criado ser aberto ou você começar um novo plano. Rascunhos inválidos ou expirados são removidos automaticamente.
Não utilizamos cookies de publicidade, rastreadores de marketing, pixels de rastreamento entre sites nem analytics de terceiros que identifiquem você. O nosso provedor de analytics web (Vercel) opera sem cookies e sem armazenar qualquer identificador no seu dispositivo.
15. Alterações a esta política
Atualizaremos esta política à medida que o Serviço evoluir. Para alterações materiais que afetem os seus direitos, iremos notificá-lo no aplicativo e por e-mail e dar a você uma oportunidade razoável de se opor antes que a alteração entre em vigor. A data de “Atualizado em” no topo desta página sempre reflete a versão atual.
16. O que você compartilha, e dados sobre outras pessoas
Quando você convida alguém, organiza um evento ou escreve a uma pessoa participante, você compartilha as informações necessárias para essa função com as pessoas envolvidas; elas veem apenas o que a função precisa.
- Convites: se você definiu uma foto de perfil e um nome de exibição, eles aparecem nos convites que você envia e para os amigos com quem você está conectado(a), ou seja, assim que um convite foi aceito em qualquer uma das duas direções. O seu nome de exibição e uma nota opcional são incluídos em cada convite enviado.
- Chat do evento: a pessoa anfitriã e as pessoas participantes confirmadas de um evento podem ler e publicar mensagens no chat desse evento. As mensagens que você envia são armazenadas nos nossos servidores e são visíveis para essas pessoas. Elas são criptografadas em trânsito e em repouso, mas não de ponta a ponta. São excluídas quando o evento termina ou é excluído; você pode excluir as suas próprias mensagens, a pessoa anfitriã pode remover qualquer mensagem, e qualquer participante pode denunciar uma.
- Dados de contato com um amigo conectado: cada dado que você marca ao convidar alguém ou ao aceitar um convite (endereço de e-mail, número de telefone) é repassado a essa única pessoa. O seu e-mail é servido a partir da sua conta cada vez que essa pessoa abre o seu perfil, então basta desmarcar para que ela deixe de vê-lo. Um número de telefone não fica guardado com a sua conta: ele espera em um campo temporário até o aplicativo dela buscá-lo e é removido em no máximo 30 dias (§9).
Para você, a base legal dessas funções é o art. 6(1)(b) do GDPR (a execução do serviço que você solicitou); para o e-mail da pessoa convidada, aplica-se o art. 6(1)(f) do GDPR e, para os dados de contato que pessoas conectadas trocam, aplica-se o seu consentimento, art. 6(1)(a) do GDPR (veja o §7).
De onde vêm esses dados. Parte dos dados que mantemos é sobre outras pessoas: o e-mail de alguém que você convida por e-mail, os interesses e informações alimentares que você registra sobre um amigo (mantidos sob um identificador opaco, sem nome nem dados de contato) e um número de telefone que um amigo escolheu compartilhar com você, enquanto ele espera o seu aplicativo buscá-lo. Esses dados são fornecidos por você ou pela pessoa que escolheu compartilhá-los. Essas pessoas podem se opor ao tratamento ou solicitar a exclusão a qualquer momento em privacy@friendity.app.
Um endereço de e-mail é necessário para criar uma conta completa; sem ele, você pode usar o onboarding, mas não pode salvar uma conta.