TimintTimint
Conformidade e RGPD

O nosso compromisso com a proteção dos seus dados

A Timint é concebida desde a sua conceção para respeitar as regulamentações europeias de proteção de dados pessoais.

Os nossos princípios fundamentais

Privacidade por Design

A proteção de dados é integrada desde a conceção de cada funcionalidade. Recolhemos apenas os dados estritamente necessários.

Transparência total

Informamos claramente sobre a utilização dos seus dados. A nossa política de privacidade é redigida em linguagem simples.

Minimização de dados

Recolhemos apenas os dados necessários ao funcionamento do serviço. Nenhum dado supérfluo é armazenado.

Segurança permanente

Os seus dados são protegidos por medidas técnicas e organizacionais de ponta, constantemente atualizadas.

Controlo do utilizador

Tem controlo total sobre os seus dados: acesso, modificação, exportação e eliminação a qualquer momento.

Sem revenda de dados

Os seus dados pessoais e financeiros nunca são vendidos, alugados ou partilhados para fins publicitários.

Cálculo mantido no servidor

Com a nossa arquitetura V2, os teus cálculos sensíveis (receitas, projeções, conselhos do AI Coach) são executados dentro de uma infraestrutura europeia dedicada. O teu telefone apenas recebe dados prontos para exibição.

IA explicável e anonimizada

O nosso AI Coach atua como conselheiros especializados do lado do servidor. O contexto enviado para os modelos LLM é sistematicamente anonimizado e nunca utilizado para treinar modelos de terceiros.

Soberania europeia

Alojamento, funções de servidor, pipeline editorial e instantâneas de utilizador vivem todos na Europa (Google Cloud europe-west1).

Os seus direitos

Direito de acesso

Aceda a todos os seus dados pessoais armazenados pela Timint, a qualquer momento a partir do seu perfil.

Direito à portabilidade

Exporte todos os seus dados num formato estruturado e legível (JSON/CSV) para os transferir para outro serviço.

Direito ao apagamento

Solicite a eliminação completa e irreversível da sua conta e de todos os seus dados.

Direito de retificação

Modifique as suas informações pessoais a qualquer momento diretamente a partir da aplicação.

Direito de oposição

Oponha-se ao tratamento dos seus dados para fins específicos, nomeadamente comunicações de marketing.

Direito de limitação

Solicite a limitação do tratamento dos seus dados em determinadas circunstâncias.

Medidas técnicas

Proteção técnica

  • Encriptação AES-256 em repouso e TLS 1.3 em trânsito
  • Isolamento de dados entre utilizadores
  • Registo e monitorização em tempo real
  • Backups encriptados e geo-replicados

Proteção organizacional

  • Acesso restrito aos dados segundo o princípio do menor privilégio
  • Formação regular das equipas em proteção de dados
  • Processo documentado de resposta a incidentes
  • Encarregado de Proteção de Dados (DPO) designado

Cascata de eliminação V2 (DSAR)

  • Cascata de eliminação cobrindo todas as 14 coleções de instantâneas de servidor V2
  • Cache offline móvel eliminado via CacheRegistry ao sair
  • Tokens de integração revogados no Google Cloud Secret Manager
  • Registo de auditoria DSAR imutável mantido como prova de conformidade

Proteções de IA e conteúdo

  • DPIA dedicado para o AI Coach e o pipeline editorial
  • Retenção zero ativada na OpenAI e Anthropic
  • Quatro camadas de validação de qualidade para conteúdo gerado (deduplicação, validação de autor, auditoria de texto, auditoria de imagem)
  • Quarentena de mensagens não entregues para qualquer conteúdo duvidoso antes da publicação