1. Sobre esta política
A presente política de privacidade descreve como a Amaury Lavoine (Discus), uma empresa em nome individual canadiana estabelecida em Ontário (doravante « Discus », « nós », « nosso »), coleta, utiliza, conserva e partilha os dados pessoais dos utilizadores do site web discus.app e da aplicação móvel Discus (doravante « o Serviço »).
Endereço postal: [ADRESSE À COMPLÉTER].
Contacto dedicado a questões de privacidade:contact@discussapp.com.
Esta política abrange todo o Serviço: site web de marketing, aplicação móvel Discus (iOS e Android) e serviços associados (suporte, comunicação transacional).
2. Dados que coletamos
2.1 Ao utilizar o site web
- Registos do servidor: endereço IP, user-agent, URL consultada, referenciador, carimbo de data/hora. Estes dados são coletados automaticamente por razões de segurança e diagnóstico.
- Cookie estritamente necessário: um cookie de preferência de língua (
NEXT_LOCALE) para servir o site na língua escolhida. - Analytics (opcional): medidas de frequência anonimizadas através do Vercel Analytics, ativadas apenas se você consentir.
2.2 Ao utilizar a aplicação Discus
- Dados da conta: endereço de e-mail, nome próprio, língua aprendida, nível declarado.
- Atividade de aprendizagem: palavras adicionadas ao léxico, respostas aos exercícios de conjugação e ditado, progresso de revisão espaçada (SRS), histórico das conversas com a IA tutora.
- Áudio: áudio transmitido para reconhecimento de voz e avaliação de pronúncia. Por defeito, este áudio é processado em tempo real e não é conservado.
- Identificadores de dispositivo: identificadores técnicos necessários para o funcionamento da aplicação e para análises agregadas (sem fingerprinting publicitário).
- Estado de subscrição: transmitido pela Apple App Store ou Google Play. Não recebemos nem armazenamos os meios de pagamento.
3. Bases legais do tratamento (utilizadores da UE / Reino Unido)
Nos termos do artigo 6.º do Regulamento Geral sobre a Proteção de Dados (RGPD), tratamos os dados pessoais com base nas seguintes fundamentações legais :
- Execução do contrato (art. 6.1.b) : fornecer o Serviço conforme definido nos nossos Termos de utilização.
- Interesse legítimo (art. 6.1.f) : segurança, prevenção de fraudes, melhoria agregada do produto.
- Consentimento (art. 6.1.a) : análises opcionais, tratamento de áudio para a melhoria dos nossos modelos de reconhecimento de voz, comunicações de marketing.
- Obrigação legal (art. 6.1.c) : conservação de certos dados para fins contabilísticos ou regulamentares.
4. Finalidades do tratamento
- Fornecer, manter e assegurar o Serviço.
- Personalizar as sessões de aprendizagem de acordo com o nível e a progressão.
- Melhorar o método pedagógico da Discus.
- Produzir estatísticas agregadas de utilização.
- Assegurar o suporte ao cliente.
- Gerir a faturação através da App Store e Google Play.
- Comunicar as evoluções importantes do Serviço.
5. Duração da conservação
- Contas ativas : durante toda a duração da vida da conta, e depois 90 dias após a eliminação para gerir eventuais pedidos residuais (faturação, suporte).
- Registos de servidor : 12 meses no máximo.
- Áudio : não conservado, tratado em tempo real para reconhecimento de voz, salvo consentimento explícito e revogável para contribuir para a melhoria dos nossos modelos.
- Dados contabilísticos : conservados pelo período imposto por lei (geralmente 6 a 10 anos, dependendo da jurisdição).
Para quaisquer dados não listados explicitamente, aplicamos o princípio da duração necessária ao tratamento, com um limite razoável.
6. Partilha com terceiros
Não vendemos dados pessoais. Partilhamos certos dados com subcontratantes estritamente necessários ao funcionamento do Serviço :
- Alojamento : Vercel Inc. (EUA).
- Backend e base de dados : Supabase Inc.
- IA conversacional : OpenAI e Anthropic, para o tratamento das interações com o tutor IA.
- Envio de e-mails transacionais : Resend.
- Distribuição e faturação : Apple App Store (Apple Inc.) e Google Play (Google LLC).
- Analytics : Vercel Analytics (anonimizados).
- CMS (previsto na fase 2) : Sanity, para a publicação de artigos de blog e de documentos jurídicos.
Cada um destes subcontratados está vinculado por um acordo de tratamento de dados (Data Processing Agreement — DPA) em conformidade com os requisitos do RGPD, da PIPEDA e de quadros equivalentes.
7. Transferências fora do Espaço Económico Europeu
Alguns dos nossos subcontratados estão estabelecidos nos Estados Unidos ou em outras jurisdições fora da UE. Estas transferências são reguladas porcláusulas contratuais-tipo (CCT) adotadas pela Comissão Europeia, assim como, quando aplicável, pelo Data Privacy Framework (DPF) para os fornecedores americanos certificados.
Você está informado(a) de que a legislação americana (nomeadamente oCLOUD Act) pode permitir o acesso das autoridades públicas a dados alojados junto de fornecedores americanos. Selecionamos os nossos subcontratados para minimizar esta exposição e transmitimos apenas os dados estritamente necessários.
8. Os teus direitos (RGPD — UE / Reino Unido)
Se resides na UE ou no Reino Unido, tens :
- o direito de acesso aos teus dados ;
- o direito de retificação ;
- o direito ao apagamento (« direito ao esquecimento ») ;
- o direito à limitação do tratamento ;
- o direito à portabilidade ;
- do direito de oposição ;
- do direito de retirar o teu consentimento a qualquer momento ;
- do direito de apresentar uma reclamação junto da autoridade de controlo competente (CNIL em França, ICO no Reino Unido, autoridade do teu país de residência).
Para exercer estes direitos, escreve paracontact@discussapp.com. Respondemos num prazo máximo de um mês.
9. Direitos dos utilizadores canadenses (PIPEDA)
Nos termos da Lei sobre a proteção das informações pessoais e documentos eletrónicos (PIPEDA), tens o direito :
- de aceder às tuas informações pessoais ;
- de solicitar a correção dessas informações ;
- de apresentar uma queixa junto doComissariado à proteção da vida privada do Canadá(priv.gc.ca).
A Amaury Lavoine (Discus), estando estabelecida em Ontário, não está sujeita a nenhuma lei provincial equivalente à Lei 25 de Quebec no setor privado ontariano ; a PIPEDA federal continua a ser o quadro de referência.
10. Direitos dos residentes californianos (CCPA / CPRA)
Se és residente do Estado da Califórnia, aCalifornia Consumer Privacy Act (CCPA) alterada pelaCalifornia Privacy Rights Act (CPRA) garante-te :
- o direito de saber quais dados são recolhidos ;
- o direito de solicitar a eliminação dos teus dados ;
- o direito de solicitar a correção dos teus dados ;
- o direito de restringir a utilização das informações sensíveis ;
- o direito de não sofrer discriminação por ter exercido estes direitos.
A Discus não vende de dados pessoais na aceção da CCPA e não partilha dados para fins de publicidade comportamental inter-contextual.
11. Segurança
Implementamos medidas técnicas e organizacionais adequadas para proteger os teus dados :
- encriptação em trânsito (TLS) e em repouso ;
- controlo de acesso baseado no princípio do menor privilégio ;
- revisões de segurança regulares ;
- notificação de incidentes às autoridades competentes no prazo de 72 horas após a sua descoberta, de acordo com o artigo 33 do RGPD e as obrigações equivalentes da PIPEDA.
12. Proteção de menores
O Serviço destina-se a utilizadores com idade mínima de13 anos. Na União Europeia, a idade de consentimento digital pode ser elevada até 16 anos, de acordo com a legislação do Estado-membro de residência; neste caso, é necessário o consentimento de um titular da autoridade parental.
Não recolhemos intencionalmente dados de crianças abaixo deste limite. Se considerares que uma criança nos forneceu dados, contacta-nos para remoção imediata.
13. Cookies
Os detalhes dos cookies utilizados estão disponíveis na nossaPolítica de cookies.
14. Decisão automatizada
A IA conversacional da Discus fornece correções e sugestões pedagógicas. Não toma decisões que produzam efeitos jurídicos ou que te afetem de forma significativa. Manténs sempre o controlo do teu percurso de aprendizagem.
15. Alterações
Podemos evoluir a presente política. Em caso de alteração significativa, publicamos uma bandeira de informação no site e na aplicação, e enviamos um e-mail aos utilizadores registados.
16. Contacto
Amaury Lavoine (Discus)
NE: 733742472 RT0001
[ADRESSE À COMPLÉTER]
Ontário, Canadá
E-mail :contact@discussapp.com
Tendo em conta o tamanho da estrutura, nenhum delegado à proteção de dados (DPO) é formalmente designado. O contacto acima é responsável pelo tratamento de pedidos relacionados com a privacidade.