Política de privacidade do My Starday
Última atualização: outubro de 2026
Tratamos a tua privacidade com cuidado. O My Starday recolhe o mínimo possível: só o que a aplicação precisa para funcionar. Não vendemos os teus dados e não os usamos para publicidade dirigida. Uma partilha fora do serviço só acontece quando a escolhes, ou quando é precisa para os nossos subcontratantes manterem o serviço.
Responsável: a Papa Bravo AB é responsável pelo tratamento dos teus dados pessoais. Contactas-nos pelo formulário de contacto.
O que recolhemos
Tratamos dados com base no contrato, para podermos disponibilizar a aplicação e as funções em que te inscreves. Sobre adultos e famílias recolhemos:
- Endereço de e-mail — para o início de sessão e mensagens da conta
- Nome e apelido — para reconhecer a conta
- Registo de atividades — que atividades ficaram feitas, e quando
- Estrelas — estrelas ganhas e usadas
- Planos e atividades — o que tu próprio crias
Privacidade de uma criança: uma criança só se reconhece por um nome próprio ou alcunha e um emoji escolhido. Não recolhemos apelido, número de identificação nem contactos de uma criança.
O que não recolhemos
- Nenhuns apelidos de crianças
- Nenhuns números de identificação, nem de adultos nem de crianças
- Nenhuma informação sobre saúde, diagnóstico ou deficiência de uma criança
- Nenhuns dados de pagamento. As compras passam pela App Store ou pelo Google Play
- Nenhuns dados de localização
Para que usamos os dados
- Mostrar o horário do dia à criança
- Guardar o progresso e as estrelas
- Enviar o e-mail de confirmação e mensagens da conta
- Responder a mensagens que nos envias
Partilha
Não partilhamos os teus dados para publicidade. Estes subcontratantes mantêm o serviço. Só tratam por nossa conta e segundo o RGPD:
- Neon (base de dados) — conta, planos, atividades e dados da família
- Alojamento próprio (VPS na UE/EEE) — a aplicação web e a API
- Resend (e-mail) — e-mail transacional, por exemplo confirmação, palavra-passe e boas-vindas
- Cloudflare R2 — fotografias de perfil carregadas, quando usas essa função
- Apple e Google — início de sessão e notificações push por APNs e FCM, quando usas essas funções
Relatório para uma conversa
Quando, como titular das responsabilidades parentais, crias uma ligação por tempo limitado a um resumo de números escolhidos de atividades e recompensas, podes partilhá-la, por exemplo com um professor ou um terapeuta. Isso só acontece porque o escolhes. Tu decides o conteúdo e podes revogar a ligação. Quem recebe não precisa de conta.
Se proteges uma ligação com um código, não partilhes o código na mesma mensagem que a ligação.
Início de sessão com a Apple ou a Google
- Início de sessão com a Apple: tratamos o nome e o e-mail. Se escolheres ocultar o e-mail, guardamos o endereço único de reencaminhamento que a Apple cria, para podermos enviar mensagens da conta.
- Início de sessão com a Google: recebemos e guardamos o e-mail e o nome da conta Google para criar o perfil.
O tratamento feito pela própria Apple e pela própria Google segue as políticas delas.
Notificações push e token do dispositivo
Se ativares notificações push, guardamos, com base no teu consentimento, um token único do dispositivo (APNs ou FCM), para a mensagem chegar ao dispositivo certo. O token fica ligado à tua conta.
O token expira ao terminar a sessão, ou quando a plataforma o declara inválido. Não guardamos uma característica do dispositivo sem uma subscrição push ativa. Desligas nas definições da aplicação ou no dispositivo.
Prazo de conservação
Conservamos os dados enquanto a conta estiver ativa. Se apagares a conta, todos os dados são apagados de imediato e de forma permanente.
Apagar a conta
Apagas a conta na aplicação, nas definições. Confirmas com a palavra-passe ou com o início de sessão de terceiros.
Isto não se desfaz. Desaparecem a conta do adulto, os perfis das crianças, os planos, os registos do dia, as avaliações, as recompensas e os convites.
Conservação e segurança
Procuramos conservar os dados nucleares na UE/EEE, quando isso se aplica. Alguns fornecedores podem tratar fora do EEE. A transferência e as garantias estão neste texto e são revistas de forma contínua. As ligações são cifradas (HTTPS). As palavras-passe não ficam em claro. Usamos bcrypt.
Cookies
- Cookies estritamente necessários — sempre ligados. Sessão e proteção CSRF para um início de sessão seguro.
- Preferências — guardadas localmente, por exemplo um tema.
- Estatística e marketing — Google Analytics 4, Meta Pixel e Google Ads. Desligados por predefinição, até dares consentimento no aviso de cookies.
A tua escolha fica guardada no máximo um ano. Podes mudá-la no aviso ou nas definições. Dados de rotina de uma criança não vão para plataformas de publicidade.
Os teus direitos (RGPD)
- Direito de apagar a conta e os dados
- Direito de acesso
- Direito de retificar dados inexatos
- Direito de oposição ou limitação
- Direito de apresentar queixa à autoridade sueca Integritetsskyddsmyndigheten (IMY), se considerares que violamos o RGPD
Contacto
Perguntas sobre este tratamento? Usa o formulário de contacto.