Política de Privacidade
Última atualização: abril de 2026
1. Quem Somos
A Lumiora é publicada e desenvolvida pela Tecdam Innovations SLU, sociedade registada em Valência, Espanha, com CIF ESB01742139, atuando na qualidade de sociedade de desenvolvimento. A aplicação Lumiora é detida e gerida por um cliente da Tecdam Innovations SLU, que atua como responsável pelo tratamento dos dados pessoais dos utilizadores finais. Quando a presente política se refere a “Lumiora”, “nós”, “nos” ou “nosso”, refere-se ao proprietário da aplicação enquanto responsável pelo tratamento, atuando a Tecdam Innovations SLU como editora e subcontratante.
Comprometemo-nos a proteger a sua privacidade e a tratar os seus dados pessoais com transparência e diligência. A presente Política de Privacidade explica que dados recolhemos, de que forma os utilizamos, o fundamento jurídico desse tratamento e os direitos que lhe assistem ao abrigo do Regulamento Geral sobre a Proteção de Dados (RGPD) e da legislação espanhola e da União Europeia em matéria de proteção de dados aplicável.
Ao utilizar o Serviço, declara ter lido e compreendido a presente política.
2. Dados que Recolhemos
Recolhemos as seguintes categorias de dados pessoais:
- Informações da conta: o seu nome, endereço de correio eletrónico e uma versão da sua palavra-passe armazenada sob a forma de hash seguro. Nunca armazenamos a sua palavra-passe em texto simples.
- Informações de perfil: dados opcionais, tais como o nome da empresa e o número de telefone, que poderá fornecer nas definições da sua conta.
- Dados de eventos: nomes de eventos, datas, localizações e definições de configuração que crie no âmbito do Serviço.
- Fotografias e conteúdos multimédia: imagens, vídeos e outros ficheiros que carregue para as galerias dos seus eventos.
- Informações de pagamento: a faturação é processada integralmente pela Stripe. Não armazenamos os dados do seu cartão; recebemos apenas uma referência de cliente e o estado da subscrição por parte da Stripe. As aquisições efetuadas através do Apple In-App Purchase são processadas pela Apple em conformidade com os respetivos termos.
- Dados técnicos: endereço IP, tipo de navegador e registos de erros recolhidos para fins de segurança e de fiabilidade do serviço.
3. Fundamento Jurídico do Tratamento
Ao abrigo do RGPD, tratamos os seus dados pessoais com base nos seguintes fundamentos jurídicos:
- Execução de um contrato (Art. 6(1)(b)): o tratamento das informações da sua conta, dos dados de eventos e dos dados de pagamento é necessário para a prestação do Serviço que subscreveu.
- Interesses legítimos (Art. 6(1)(f)): tratamos dados técnicos, como registos de erros e endereços IP, para assegurar a segurança e a fiabilidade do Serviço.
- Consentimento (Art. 6(1)(a)): sempre que tenha optado por funcionalidades facultativas, como o tratamento por IA ou os cookies de análise, tratamos os seus dados com base no seu consentimento expresso. Poderá retirar o seu consentimento a qualquer momento.
- Obrigação jurídica (Art. 6(1)(c)): poderemos conservar determinados dados quando tal seja exigido pela legislação aplicável, nomeadamente para efeitos de faturação e de registos fiscais.
4. Como Utilizamos os Seus Dados
Utilizamos os dados recolhidos para:
- Criar e manter a sua conta e prestar o Serviço.
- Processar os pagamentos de subscrição e gerir a relação de faturação.
- Enviar mensagens de correio eletrónico transacionais, tais como confirmações de conta, reposições de palavra-passe e notificações de subscrição.
- Responder aos pedidos de apoio enviados para support@lumiora.app.
- Detetar e prevenir fraude, utilização abusiva ou incidentes de segurança.
- Melhorar a plataforma com recurso a dados de utilização agregados e anonimizados.
- Quando ativar expressamente as funcionalidades de IA, tratar as suas fotografias para gerar resultados melhorados por IA.
Não vendemos os seus dados pessoais a terceiros, nem os utilizamos para efeitos de marketing direto sem o seu consentimento prévio.
5. Armazenamento e Local de Tratamento dos Dados
Todos os servidores principais estão alojados na União Europeia — concretamente na infraestrutura da DigitalOcean em Amesterdão, Países Baixos. A sua base de dados e os ficheiros carregados são armazenados exclusivamente em centros de dados localizados na UE.
Determinados prestadores de serviços terceiros (indicados na Secção 6) poderão tratar dados fora do EEE. Quando tal suceda, assegurámos a existência de garantias adequadas, tais como Cláusulas Contratuais-Tipo (CCT) ou a adesão ao Quadro de Privacidade de Dados UE-EUA.
6. Tratamento por IA
Quando utiliza funcionalidades baseadas em IA, as suas fotografias são enviadas para o Google Gemini AI para tratamento. A Google trata estes dados em conformidade com a sua própria política de privacidade e termos de serviço, cuja leitura recomendamos. As funcionalidades de IA são totalmente facultativas e apenas ativadas quando o utilizador as habilita expressamente para um evento. Nenhuma fotografia é enviada para serviços de IA de terceiros sem uma ação deliberada da sua parte.
7. Prestadores de Serviços Terceiros
Recorremos aos seguintes subcontratantes para a prestação do Serviço:
- Stripe (processamento de pagamentos) — sediada nos EUA, certificada no Quadro de Privacidade de Dados UE-EUA, com capacidade de tratamento na UE.
- Apple (compras in-app no iOS) — processa os pagamentos das subscrições adquiridas através da App Store.
- Resend (correio eletrónico transacional) — utilizada para enviar mensagens de conta e de sistema em nosso nome.
- Google Gemini (tratamento de imagens por IA) — utilizada apenas quando as funcionalidades de IA são expressamente ativadas pelo utilizador.
- DigitalOcean (alojamento em nuvem e armazenamento de ficheiros) — região da UE (Amesterdão, Países Baixos) para toda a infraestrutura e ficheiros armazenados.
Cada um destes prestadores está vinculado por acordos de tratamento de dados e apenas está autorizado a tratar os seus dados para as finalidades por nós especificadas.
8. Cookies
Utilizamos cookies de sessão essenciais, necessários para a autenticação e para manter a sua sessão iniciada. Não utilizamos cookies de publicidade nem quaisquer cookies de terceiros para efeitos de marketing.
Mediante o seu consentimento, utilizamos igualmente cookies do Google Analytics para recolher dados de utilização anónimos, tais como visualizações de páginas, duração das visitas e padrões gerais de tráfego. Isto permite-nos compreender a forma como o Serviço é utilizado e como poderemos melhorá-lo. Os dados do Google Analytics são agregados e não o identificam pessoalmente.
Na sua primeira visita ao nosso sítio, um aviso de consentimento de cookies solicitará a sua autorização antes de serem instalados quaisquer cookies analíticos. Poderá aceitar ou recusar a qualquer momento. Se pretender repor a sua preferência, a limpeza dos dados do sítio no seu navegador fará com que o aviso de consentimento volte a ser apresentado na sua próxima visita.
Poderá igualmente desativar totalmente os cookies nas definições do seu navegador, ainda que tal possa afetar a sua capacidade de iniciar sessão no Serviço.
9. Conservação dos Dados
Conservamos os dados da sua conta enquanto esta se mantiver ativa. Os dados de eventos e os ficheiros de galeria estão sujeitos aos limites de conservação do seu plano de subscrição. Quando elimina a sua conta, todos os dados pessoais associados são eliminados de forma definitiva no prazo de 30 dias, salvo se formos obrigados a conservá-los por período superior por imposição da legislação aplicável (por exemplo, os registos de faturação poderão ser conservados pelo prazo exigido pela legislação fiscal espanhola).
10. Os Seus Direitos (RGPD)
Na qualidade de titular dos dados ao abrigo do RGPD, assistem-lhe os seguintes direitos:
- Direito de acesso: solicitar uma cópia dos dados pessoais que detemos a seu respeito.
- Direito de retificação: solicitar a correção de dados inexatos ou incompletos.
- Direito ao apagamento: solicitar a eliminação dos seus dados pessoais (“direito a ser esquecido”).
- Direito à portabilidade dos dados: receber os seus dados num formato estruturado e de leitura automática.
- Direito de oposição: opor-se a determinados tipos de tratamento, incluindo o marketing direto.
- Direito à limitação do tratamento: solicitar que limitemos a utilização dos seus dados em determinadas circunstâncias.
- Direito de retirar o consentimento: sempre que o tratamento se baseie no consentimento, poderá retirá-lo a qualquer momento, sem prejuízo da licitude do tratamento efetuado com base no consentimento previamente prestado.
Para exercer qualquer um destes direitos, contacte-nos através de info@lumiora.app. Responderemos no prazo de 30 dias. Caso não esteja satisfeito com a nossa resposta, assiste-lhe o direito de apresentar reclamação junto da autoridade espanhola de proteção de dados (Agencia Española de Protección de Datos — AEPD, www.aepd.es) ou junto da autoridade de controlo do seu país de residência.
11. Segurança dos Dados
Encaramos a segurança dos dados com a máxima seriedade. Todos os dados são cifrados em trânsito através de TLS 1.2 ou superior. As palavras-passe são armazenadas sob a forma de hashes seguros, utilizando bcrypt com um fator de custo adequado. O armazenamento de ficheiros recorre a cifra do lado do servidor em repouso. O acesso aos sistemas de produção é restrito exclusivamente a pessoal autorizado.
Ainda que apliquemos estas salvaguardas, nenhum método de transmissão pela Internet é 100% seguro. Na eventualidade de uma violação de dados pessoais suscetível de implicar um risco elevado para os seus direitos e liberdades, notificaremos os utilizadores afetados sem demora injustificada, conforme exigido pelo RGPD.
12. Alterações à Presente Política
Poderemos atualizar pontualmente a presente Política de Privacidade, de modo a refletir alterações às nossas práticas ou aos requisitos legais. Em caso de alterações substanciais, notificá-lo-emos por correio eletrónico para o endereço associado à sua conta, com uma antecedência mínima de 14 dias relativamente à entrada em vigor das alterações. A versão atualizada da política estará sempre disponível neste URL. A data indicada no topo desta página indica a data da última revisão.
13. Contacto, Editora e Responsável pelo Tratamento
A aplicação Lumiora é publicada e desenvolvida por:
Tecdam Innovations SLU
CIF: ESB01742139
Registada em Valência, Espanha
Função: Editora, programadora e subcontratante
Correio eletrónico: info@lumiora.app
A aplicação Lumiora é detida e gerida por um cliente da Tecdam Innovations SLU, que atua como responsável pelo tratamento dos dados pessoais tratados através do Serviço. Para questões relativas ao responsável pelo tratamento ou para exercer os seus direitos ao abrigo do RGPD, contacte-nos através do correio eletrónico indicado acima e encaminharemos o seu pedido ao proprietário da aplicação.
Para questões relacionadas com apoio, poderá igualmente contactar-nos através de support@lumiora.app.