Legal · Voltaire Reader
Proteção da Privacidade (Política de Tratamento de Dados Pessoais)
Última atualização: Julho de 2026A aplicação móvel Voltaire Reader (doravante designada por «aplicação») foi concebida com um enfoque na maximização da proteção da privacidade, com conhecimento zero dos dados do utilizador (Zero-Knowledge) e com a minimização dos dados tratados. O funcionamento da aplicação ocorre essencialmente de forma local no dispositivo do utilizador.
- Designação Social
- Simon Štefanka
- Morada
- Štúrova 16/12, 811 02 Bratislava-Staré Mesto
- NIPC
- 36 925 144
- NIF
- 1024962433
- N.º de Identificação para efeitos de IVA
- Não sujeito a IVA
- D-U-N-S
- 524963738
- Registo
- Registo Comercial da República Eslovaca, Autoridade Distrital de Bratislava, n.º 104-18315
- E-mail de Contacto
- [email protected]
1. Identidade, contas de utilizador e tratamento de dados Google OAuth
A aplicação distingue dois modos de funcionamento, dependendo do nível de subscrição:
- A. Modo Básico (Versão Gratuita): Não requer registo nem a criação de uma conta de utilizador. Todas as subscrições, configurações e dados do histórico de leitura são guardados exclusivamente de forma local na memória do respetivo dispositivo. Neste modo, não estão disponíveis traduções na nuvem nem funcionalidades de cópia de segurança na nuvem. O utilizador apenas pode exportar listas no formato OPML de forma local para o armazenamento do dispositivo.
-
B. Modo Voltaire Pro (Subscrição e Teste): Para aceder às funcionalidades avançadas (camada de sincronização, traduções na nuvem), a aplicação integra a autenticação através do serviço Google Sign-In (Google OAuth).
Através da autenticação via Google OAuth, a aplicação obtém acesso exclusivamente aos seguintes dados básicos (Non-sensitive Scopes):
- Endereço de e-mail (
userinfo.email) - Nome e apelido / Perfil público (
userinfo.profile) - Identificador único do utilizador (
openid/ Google ID)
Estes dados são tratados exclusivamente para as seguintes finalidades:
- Verificação e Gestão de Subscrições (Google Play Billing): Verificação do estado de uma licença ativa ou do período de teste de 7 dias em curso atribuído à conta Google em questão.
- Voltaire Cloud & Traduções: Verificação e autorização de acesso ao módulo de tradução (Gemini 2.5 Flash Lite) e monitorização do consumo de tokens API com o objetivo de prevenir o uso indevido técnico da infraestrutura.
- Sincronização entre dispositivos (encriptação ponto a ponto): A sincronização de feeds subscritos, artigos lidos e guardados, etiquetas, posições de podcasts e definições selecionadas entre os dispositivos do utilizador é efetuada através de infraestrutura na nuvem na plataforma Cloudflare (centros de dados da UE). O processo utiliza encriptação ponto a ponto completa (E2EE, AES-256-GCM). A chave de encriptação é gerada e armazenada exclusivamente nos dispositivos do utilizador e nunca é enviada para o servidor; é transferida diretamente entre dispositivos (código QR). Nem o operador, nem o fornecedor da infraestrutura na nuvem, nem qualquer terceiro tem acesso ao conteúdo dos dados sincronizados ou é tecnicamente capaz de os desencriptar. Uma consequência que deve saber de antemão: se o utilizador perder todos os seus dispositivos e não tiver uma cópia de segurança da chave, os dados sincronizados no servidor não poderão ser lidos — nem mesmo pelo operador. Não há recuperação. A aplicação declara isto explicitamente quando a sincronização é ativada e oferece uma exportação da chave.
- Metadados de sincronização (o que o operador pode ver): Embora o conteúdo seja ilegível, o servidor processa necessariamente metadados técnicos de envelope: o identificador da conta (derivado da conta Google), um identificador de dispositivo pseudónimo, a hora de cada sincronização e o número de sequência e tamanho do pacote encriptado. O operador, portanto, não sabe quais feeds o utilizador lê ou o que guardou, mas sabe que e quando ocorreu uma sincronização e a partir de quantos dispositivos. Estes metadados são necessários para o funcionamento do serviço (ordenamento de alterações, proteção contra abusos) e não são utilizados para criação de perfis ou análises.
- Período de retenção: Os dados de sincronização encriptados são mantidos no servidor por um período máximo de 90 dias a partir da receção e são depois eliminados automaticamente (a aplicação carrega periodicamente um novo instantâneo completo, pelo que a funcionalidade não é afetada). O registo da conta (identificador e hora da última sincronização) persiste até que o utilizador solicite a eliminação — sem ele, a aplicação, após a expiração dos dados, trataria incorretamente um dispositivo como o primeiro e geraria uma segunda chave. A eliminação na secção seguinte remove tudo imediatamente.
- Endereço de e-mail (
Declaração de Uso Restrito de Dados (Google API Limited Use Policy)
O Responsável pelo Tratamento cumpre rigorosamente as regras relativas aos dados dos utilizadores dos serviços Google (Google API Services User Data Policy). Os dados obtidos através das interfaces da Google API não são fornecidos, vendidos, transmitidos nem partilhados com terceiros (incluindo plataformas de publicidade, corretores de dados ou outras redes de informação). Estes dados não são utilizados para fins de marketing, criação de perfis de utilizador nem para exibir publicidade personalizada.
As palavras-passe de acesso do utilizador à conta Google nunca são armazenadas nos servidores do Responsável pelo Tratamento.
2. Diagnóstico, análise e terceiros
A aplicação não recolhe dados de forma passiva em segundo plano. O tratamento de dados técnicos ocorre exclusivamente para efeitos de otimização da estabilidade.
- Ferramentas de Análise: Não estão integradas na aplicação quaisquer ferramentas de análise ou marketing de terceiros (por exemplo, Google Analytics, Firebase Analytics, Sentry, Facebook SDK) para rastrear o comportamento, preferências ou tempo de utilização da aplicação.
- Comunicação Voluntária de Erros e Sugestões: O utilizador tem a possibilidade de enviar um relatório de erro de forma manual (nas definições) ou através da ativação da funcionalidade de agitar o dispositivo. O relatório inclui uma descrição textual inserida pelo utilizador e uma captura de ecrã. Em conjunto, são enviados exclusivamente dados técnicos e anonimizados: tipo de dispositivo, versão do Android SDK, versão da interface do sistema operativo e tipo de iniciador (launcher).
- Infraestrutura de Traduções: Os serviços de tradução são fornecidos através da interface Voltaire Cloud (protegida via Cloudflare). Os textos dos títulos e resumos dos artigos são enviados para processamento único pelo modelo Gemini 2.5 Flash Lite e são eliminados imediatamente após a geração da tradução. Nenhum texto é armazenado ou arquivado nos nossos servidores.
- Relatórios de Falhas do Sistema (Crash logs): Em caso de falha crítica da aplicação, um registo técnico anónimo de erro pode ser disponibilizado ao Responsável pelo Tratamento através da plataforma Google Play Console, apenas se o utilizador tiver concedido consentimento global no sistema operativo Android para partilhar dados de diagnóstico com os programadores.
3. Fundamentos de licitude e direitos dos titulares dos dados (GDPR)
O tratamento de dados pessoais é efetuado em conformidade com o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho (GDPR), com base nos seguintes fundamentos de licitude:
- Execução de um contrato (Artigo 6.º, n.º 1, alínea b), do GDPR): A autenticação via Google e o tratamento do identificador da conta na versão Voltaire Pro são essenciais para a prestação do serviço contratualmente acordado (traduções, gestão de licenças, sincronização na nuvem).
- Interesses legítimos (Artigo 6.º, n.º 1, alínea f), do GDPR): O tratamento de relatórios de erro enviados voluntariamente com a finalidade de aumentar a estabilidade e a segurança da aplicação.
Direitos dos utilizadores (titulares dos dados):
-
Direito ao apagamento («direito a ser esquecido»):
- Dados Locais: Podem ser removidos a qualquer momento desinstalando a aplicação ou apagando os dados da aplicação nas definições do sistema Android.
- Dados na nuvem: Os utilizadores do Voltaire Pro podem eliminar de forma permanente e irreversível os seus dados do servidor (o registo da conta, dados de sincronização encriptados e histórico de consumo de tokens) a qualquer momento diretamente na aplicação — Definições → Sincronização → Os meus dados → «Eliminar os meus dados do servidor» — ou mediante pedido para o e-mail de contacto do operador. A eliminação tem efeito imediato e não pode ser desfeita; os dados no dispositivo do utilizador permanecem intocados.
- Direito à portabilidade dos dados: O utilizador pode exportar as suas listas de feeds subscritos para o formato OPML padrão a qualquer momento. Os dados de sincronização do lado do servidor podem ser descarregados na aplicação (Definições → Sincronização → Os meus dados → «Descarregar os meus dados») como JSON; como estão encriptados, apenas o utilizador pode lê-los utilizando a sua própria chave, que pode ser exportada do mesmo ecrã.
- Direito de acesso aos dados: O âmbito dos dados tratados é totalmente transparente e acessível diretamente na interface de utilizador da aplicação.
4. Âmbito geográfico e restrição territorial
A aplicação Voltaire Reader é desenvolvida, localizada e distribuída exclusivamente para utilizadores residentes ou com sede no território da União Europeia (UE), Reino Unido (UK) e Ucrânia.
A aplicação não se destina a mercados fora das regiões acima definidas (por exemplo, EUA, Canadá, China) e não oferece os seus serviços nesses locais de forma intencional. O Responsável pelo Tratamento não garante a conformidade com a legislação de proteção de dados pessoais aplicável em outros países terceiros (por exemplo, California Consumer Privacy Act – CCPA).
5. Proteção da privacidade de menores
A aplicação não se destina a pessoas com menos de 13 anos de idade. O Responsável pelo Tratamento não trata conscientemente dados pessoais de menores. Caso se verifique que foram recolhidos inadvertidamente dados de um menor sem o consentimento comprovável do titular das responsabilidades parentais, esses dados serão imediatamente eliminados.
6. Permissões do sistema operativo Android
Para o correto funcionamento das suas funcionalidades, a aplicação requer a concessão das seguintes permissões de sistema, que o utilizador pode revogar a qualquer momento nas definições do sistema:
- Acesso ao Armazenamento (Espaço de Armazenamento / Disco): Requerido exclusivamente para efeitos de importação e exportação local de listas de canais no formato OPML de/para a memória do dispositivo. A aplicação não acede a quaisquer outros ficheiros, fotografias ou multimédia.
- Envio de Notificações: Serve para entregar alertas relativos a atualizações de conteúdo, mensagens importantes do sistema ou informações sobre o estado da subscrição e do período de teste.
A aplicação não requer nem utiliza quaisquer outras permissões sensíveis de hardware ou sistema (localização, câmara, microfone, contactos).