1. Responsável pelo tratamento
MyDigitalLibrary, operadora do serviço Camilly-ReadingTracker, é a entidade responsável pelo tratamento dos teus dados pessoais (data controller). Contacto: calemicaela94@gmail.com.
2. Dados que recolhemos
- Conta: email, nome a apresentar, palavra-passe (com hashing).
- Conteúdo: livros, listas, resenhas, registos de leitura, audiobooks, citações, notas.
- Ficheiros: capas e ficheiros PDF/EPUB que carregas.
- Subscrição: estado da assinatura Premium e período. Os dados completos do cartão são tratados exclusivamente pela Paddle.
- Técnicos: identificador de sessão, registos de erro mínimos.
3. Finalidades e bases legais
- Criar e gerir a tua conta — execução do contrato.
- Prestar o serviço (guardar, exibir, partilhar conteúdo) — execução do contrato.
- Processar pagamentos via Paddle — execução do contrato.
- Segurança, prevenção de fraude e abuso — interesse legítimo.
- Cumprir obrigações legais (faturação, contabilidade) — obrigação legal.
4. Com quem partilhamos
- Lovable Cloud / Supabase — alojamento, base de dados e autenticação.
- Paddle.com Market Limited — Merchant of Record: processa pagamentos, gere subscrições, cobra impostos e emite faturas.
- Google — quando entras com Google OAuth.
- Autoridades, quando exigido por lei.
5. Transferências internacionais
Alguns dos nossos subprocessadores podem armazenar dados fora do EEE. Quando isso acontece, asseguramos garantias adequadas (Cláusulas Contratuais Tipo da Comissão Europeia ou decisões de adequação).
6. Retenção
Mantemos os teus dados enquanto a conta estiver ativa. Quando apagas a conta, eliminamos o conteúdo em até 30 dias, exceto dados que tenhamos de manter por obrigação legal (ex: faturação por 10 anos).
7. Os teus direitos (RGPD)
Tens direito de acesso, retificação, apagamento, limitação, portabilidade, oposição, e a retirar o consentimento. Podes exercê-los por email para calemicaela94@gmail.com. Respondemos em até 1 mês. Tens também o direito de apresentar reclamação à CNPD.
8. Segurança
Aplicamos medidas técnicas e organizativas: encriptação em trânsito (HTTPS), hashing de palavras-passe, controlo de acesso por linha (RLS) na base de dados, URLs assinados temporários para ficheiros.
9. Cookies
Usamos apenas armazenamento local essencial para manter a sessão iniciada. Não fazemos tracking publicitário nem usamos analítica de terceiros.
10. Alterações
Notificamos alterações significativas por email ou banner na aplicação.