O nosso compromisso com a proteção dos seus dados
A Timint é concebida desde a sua conceção para respeitar as regulamentações europeias de proteção de dados pessoais.
Os nossos princípios fundamentais
Privacidade por Design
A proteção de dados é integrada desde a conceção de cada funcionalidade. Recolhemos apenas os dados estritamente necessários.
Transparência total
Informamos claramente sobre a utilização dos seus dados. A nossa política de privacidade é redigida em linguagem simples.
Minimização de dados
Recolhemos apenas os dados necessários ao funcionamento do serviço. Nenhum dado supérfluo é armazenado.
Segurança permanente
Os seus dados são protegidos por medidas técnicas e organizacionais de ponta, constantemente atualizadas.
Controlo do utilizador
Tem controlo total sobre os seus dados: acesso, modificação, exportação e eliminação a qualquer momento.
Sem revenda de dados
Os seus dados pessoais e financeiros nunca são vendidos, alugados ou partilhados para fins publicitários.
Cálculo mantido no servidor
Com a nossa arquitetura V2, os teus cálculos sensíveis (receitas, projeções, conselhos do AI Coach) são executados dentro de uma infraestrutura europeia dedicada. O teu telefone apenas recebe dados prontos para exibição.
IA explicável e anonimizada
O nosso AI Coach atua como conselheiros especializados do lado do servidor. O contexto enviado para os modelos LLM é sistematicamente anonimizado e nunca utilizado para treinar modelos de terceiros.
Soberania europeia
Alojamento, funções de servidor, pipeline editorial e instantâneas de utilizador vivem todos na Europa (Google Cloud europe-west1).
Os seus direitos
Direito de acesso
Aceda a todos os seus dados pessoais armazenados pela Timint, a qualquer momento a partir do seu perfil.
Direito à portabilidade
Exporte todos os seus dados num formato estruturado e legível (JSON/CSV) para os transferir para outro serviço.
Direito ao apagamento
Solicite a eliminação completa e irreversível da sua conta e de todos os seus dados.
Direito de retificação
Modifique as suas informações pessoais a qualquer momento diretamente a partir da aplicação.
Direito de oposição
Oponha-se ao tratamento dos seus dados para fins específicos, nomeadamente comunicações de marketing.
Direito de limitação
Solicite a limitação do tratamento dos seus dados em determinadas circunstâncias.
Medidas técnicas
Proteção técnica
- Encriptação AES-256 em repouso e TLS 1.3 em trânsito
- Isolamento de dados entre utilizadores
- Registo e monitorização em tempo real
- Backups encriptados e geo-replicados
Proteção organizacional
- Acesso restrito aos dados segundo o princípio do menor privilégio
- Formação regular das equipas em proteção de dados
- Processo documentado de resposta a incidentes
- Encarregado de Proteção de Dados (DPO) designado
Cascata de eliminação V2 (DSAR)
- Cascata de eliminação cobrindo todas as 14 coleções de instantâneas de servidor V2
- Cache offline móvel eliminado via CacheRegistry ao sair
- Tokens de integração revogados no Google Cloud Secret Manager
- Registo de auditoria DSAR imutável mantido como prova de conformidade
Proteções de IA e conteúdo
- DPIA dedicado para o AI Coach e o pipeline editorial
- Retenção zero ativada na OpenAI e Anthropic
- Quatro camadas de validação de qualidade para conteúdo gerado (deduplicação, validação de autor, auditoria de texto, auditoria de imagem)
- Quarentena de mensagens não entregues para qualquer conteúdo duvidoso antes da publicação