Informações legais

Política de privacidade

Política de privacidade do ContactScanner AI de acordo com o RGPD

Secções da política de privacidade do ContactScanner AI

Em vigor desde: 16 de agosto de 2025 · Última atualização: 2 de setembro de 2026

Responsável pelo tratamento:

Baudis AI UG (haftungsbeschränkt)
Paul-Zobel-Straße 8d, 10367 Berlim, Alemanha

Email: info@contactscanner.ai

Produto: App móvel "ContactScanner AI"

1. Que dados a app processa?

1.1 Conteúdo que processa ativamente

  • Imagens/fotos (por exemplo, cartões, assinaturas de email, crachás, cartazes, ecrãs, quadros) que usa na app para extrair dados de contacto.
  • Dados de contacto reconhecidos/extraídos segundo o esquema (por exemplo, nome/apelido, empresa, cargo, telefone/fax/telemóvel, email, website, rua, código postal, cidade, país).

1.2 Tecnologia da app e identificadores pseudónimos

  • Device ID (fornecido pelo dispositivo) e Client ID (chave persistente gerada localmente no keychain).
  • Para medir o desempenho de Apple Ads: ID de instalação/app account token gerado localmente, dados de atribuição de Apple Ads (por exemplo, campanha, grupo de anúncios, palavra-chave, país/região, tipo de conversão) e dados de compra StoreKit (por exemplo, ID do produto, ID da transação, data de compra, preço, moeda e país da loja).
  • Para a medição introduzida de forma faseada das nossas próprias campanhas de ChatGPT Ads no iOS, usamos o SDK AppsFlyer Strict. A medição através do SDK da AppsFlyer está desativada por predefinição e só começa se a ativar expressamente através da opção de medição nas definições da app. Pode retirar aí o seu consentimento a qualquer momento; ao fazê-lo, a medição através do SDK da AppsFlyer é interrompida, enquanto a medição agregada da Apple através de SKAdNetwork/AdAttributionKit permanece ativa. A AppsFlyer processa então o evento de instalação e apenas eventos de compra inicial verificados pelo StoreKit: o início de uma subscrição ou a compra de uma licença vitalícia. Quando disponíveis, estes eventos incluem o ID do produto, o tipo de compra, a receita e a moeda. O identificador da transação permanece no dispositivo e é utilizado exclusivamente para evitar envios duplicados; não é transmitido à AppsFlyer nem à OpenAI. A nossa integração com a AppsFlyer não acede ao IDFA nem ao IDFV, não define um Customer User ID e não transmite o identificador de instalação gerado localmente pelo ContactScanner AI. A AppsFlyer pode gerar o seu próprio identificador pseudónimo para prestar o serviço. Estes eventos não contêm imagens digitalizadas nem dados de contacto extraídos.
  • Para análise da app Android e medição de Google Ads: ID de instância Firebase/Google Analytics, informação técnica do dispositivo e da app, Advertising ID ou identificadores de serviços publicitários da Google quando fornecidos pelo dispositivo, e eventos como first_open, paywall_view, begin_checkout, purchase, quota_exceeded_paywall e scan_completed. Eventos de compra podem incluir ID do produto, identificador de transação/compra, preço e moeda. Estes eventos não contêm imagens digitalizadas nem dados de contacto extraídos.
  • Estes dados são enviados em headers para o proxy para prevenção de abuso (limites e quotas).
  • Estado da subscrição (flag "X-Sub") para aplicação de quotas da versão gratuita.

1.3 Sem publicidade de terceiros, medição limitada de campanhas

Não mostramos publicidade de terceiros na app, não utilizamos backend de crash reports nem notificações push. Para medir as nossas próprias campanhas Apple Ads, usamos as interfaces AdServices/StoreKit da Apple e relatórios no nosso próprio backend. No iOS usamos o SDK AppsFlyer Strict exclusivamente para a medição introduzida de forma faseada de instalações e compras iniciais verificadas das nossas próprias campanhas de ChatGPT Ads. Os postbacks da AppsFlyer para a OpenAI só são enviados quando o consentimento no iOS e o Advanced Privacy da AppsFlyer o permitem. Na app Android usamos Firebase/Google Analytics apenas para medir uso da app, instalações, eventos de paywall/checkout/compra e desempenho das nossas próprias campanhas Google Ads.

1.4 Formulário de suporte

  • Ao utilizar o formulário de suporte no website, processamos os dados que introduz: nome, email (opcional), categoria, assunto e descrição do problema.
  • Os campos obrigatórios para tratar o pedido são nome, assunto e descrição. O email é opcional, mas é necessário para receber resposta por email.

1.5 Gerador de QR-Code no website

  • Ao usar o gerador de QR-Code no website, pode introduzir voluntariamente dados de contacto (nome, empresa, email, telefone, morada, website, perfis sociais).
  • O conteúdo vCard e o QR-Code são gerados localmente no navegador (client-side).
  • Os dados introduzidos no gerador não são armazenados automaticamente nos nossos servidores.
  • Ao visitar o website, dados técnicos de ligação (por exemplo, IP, timestamp, user agent) podem ser processados pelo fornecedor de alojamento.

1.6 Licenças empresariais e faturação

Ao comprar ou gerir uma licença empresarial no website, tratamos nome da empresa, e-mail e morada de faturação, nome do comprador, identificação fiscal quando fornecida, plano e número de dispositivos, bem como identificadores e estados de cliente, checkout, fatura, pagamento e subscrição da Stripe. A Stripe trata os dados de pagamento; não recebemos números completos de cartão ou conta bancária. A relação entre faturação, licença, código e dispositivos e os tokens de ligação de utilização única são guardados no Upstash; a Resend envia o código e as ligações pedidas. Se der consentimento expresso no checkout, também usamos o e-mail de faturação para enviar um único lembrete com uma ligação segura de recuperação quando o pagamento não é concluído. O tratamento é necessário para celebrar e executar o contrato, prevenir abuso e cumprir obrigações contabilísticas. Os registos são conservados pelos prazos legais e os tokens expiram quando deixam de ser necessários.

2. Onde os dados são armazenados/processados?

2.1 No seu dispositivo (local)

  • Scans pendentes: JPEG e miniatura, Base64 em JSON, guardados localmente quando não há internet.
  • Histórico: imagens processadas (original e versão editada) guardadas localmente na área de documentos.
  • Proteção: iOS NSFileProtection ativado (ficheiros protegidos de acordo com o dispositivo).
  • Eliminação local: existe opção na app para apagar o histórico de scans.

2.2 Processamento via a nossa infraestrutura

(sem armazenamento permanente das suas imagens no servidor)

  • A app envia os dados da imagem para o nosso edge proxy (Vercel). Normalmente, os dados são reencaminhados para a API da OpenAI. Se a OpenAI exceder o tempo limite ou tiver um erro temporário do servidor, o Google Gemini pode ser usado como fallback técnico através do Vercel AI Gateway.
  • Não armazenamos imagens nem JSON de resultados de forma permanente no proxy.
  • Para proteção contra abuso/quotas, usamos Upstash KV (ver secção de retenção).

2.3 Destinatários externos

  • OpenAI (API, modelo Vision): recebe os dados de imagem exclusivamente para extração de dados de contacto. As chamadas API são feitas com o parâmetro store: false.
  • Vercel (Edge Proxy): reencaminha o fluxo de pedido/resposta.
  • Vercel AI Gateway e Google Gemini (fallback): podem processar a imagem e a instrução de extração quando a OpenAI não está disponível. Instruímos o gateway a não permitir o treino de modelos com estes pedidos.
  • Upstash (KV): armazena dados de limites/quotas e, quando liga um CRM, metadados da ligação, um token de sessão da aplicação com hash, credenciais cifradas para ligações OAuth e registos pseudónimos de consentimento.
  • Salesforce, HubSpot ou Zoho: recebe os dados de contacto que escolher sincronizar e processa-os na sua conta de acordo com os seus próprios termos.
  • Apple (App Store, StoreKit, Apple Ads/AdServices): fornece processamento de compras e subscrições e informação de atribuição de Apple Ads para relacionarmos, de forma aproximada, instalações e compras com campanhas, grupos de anúncios e palavras-chave.
  • AppsFlyer (iOS, SDK Strict): atua como prestador de serviços e destinatário para a medição introduzida de forma faseada de instalações e conversões das nossas próprias campanhas de ChatGPT Ads. Processa o evento de instalação, eventos de compra inicial verificados, os metadados indicados na secção 1.2 e os dados técnicos gerados pela ligação do SDK.
  • OpenAI (ChatGPT Ads): pode receber da AppsFlyer postbacks de instalação e conversão das nossas próprias campanhas apenas quando o consentimento no iOS e o Advanced Privacy da AppsFlyer o permitem. No iOS 14.5 ou posterior, a AppsFlyer não partilha com a OpenAI postbacks nem dados de eventos de pessoas que não tenham dado o seu consentimento.
  • Google/Firebase (Google Analytics for Firebase, Google Ads, Google Play): processa eventos de uso, instalação, compra/subscrição e atribuição da app Android para análise da app, medição de conversões e otimização das nossas próprias campanhas.

Nota sobre transferências internacionais de dados:
Dependendo da localização dos fornecedores/regiões, pode ocorrer transferência para países fora do EEE (por exemplo, EUA). Consulte os respetivos fornecedores para detalhes sobre os seus processos.

3. Para que usamos os dados? (Finalidades)

  • Fornecer funcionalidade principal: ler dados de contacto das suas imagens e mostrar o resultado na app; opção de guardar nos contactos do dispositivo.
  • Prevenção de abuso/fraude e quotas: aplicar limites e quotas (IP-minuto, dispositivo-mês, limites diário/mensal, quota gratuita por Client ID).
  • Uso offline: buffering local temporário (fila pendente) até haver internet.
  • Gestão de suporte: tratar pedidos enviados e, se aplicável, responder por email.
  • Medição de campanhas próprias e crescimento do produto: avaliar quais campanhas, grupos de anúncios, palavras-chave, países e anúncios de Apple Ads, Google Ads e ChatGPT Ads geram instalações, visualizações de paywall, checkouts e compras. Usamos estes relatórios para otimizar orçamentos, lances, palavras-chave, países e anúncios da nossa própria app. Os postbacks de ChatGPT Ads no iOS só são efetuados quando existe o consentimento exigido. Quando a lei exige consentimento para uma medição não essencial, não baseamos esse tratamento no interesse legítimo.

Não vendemos estes dados nem mostramos publicidade de terceiros na app. Os dados de medição são utilizados exclusivamente para avaliar a nossa app e as nossas próprias campanhas; não criamos perfis publicitários para terceiros.

4. Prazos de retenção

4.1 Localmente no dispositivo

  • Histórico: permanece no dispositivo até o eliminar na app (ou desinstalar a app).
  • Fila pendente: permanece local até upload com sucesso (sem expiração automática).

4.2 Upstash KV

  • rl:<ip>:<minute>: 60 segundos
  • cap:<YYYY-MM> (mês): 40 dias
  • cap:<YYYY-MM-DD> (dia): 2 dias
  • dev:<device>:<YYYY-MM>: 40 dias
  • free:<client>: sem eliminação automática
  • Ligação CRM: os metadados da ligação, um token de sessão da aplicação com hash e, nas ligações OAuth, os tokens de acesso/atualização cifrados são armazenados com um prazo de 365 dias. O prazo do registo da ligação reinicia quando esse registo é atualizado. Os dados associados são eliminados quando desliga o CRM ou pede a eliminação.
  • Registos de consentimento CRM: registos pseudónimos da ligação, permissões, versão da política e revogação são conservados até 730 dias.

4.3 Atribuição Apple Ads e eventos de compra

  • Guardamos eventos pseudónimos de instalação e compra de Apple Ads no Upstash KV por até 730 dias para que a automação de campanhas possa compreender tendências, compras recorrentes e decisões posteriores de otimização.
  • Estes registos não contêm imagens digitalizadas nem dados de contacto extraídos.

4.4 Firebase/Google Analytics e Google Ads (Android)

  • Eventos de uso, instalação e compra da app Android são armazenados no Firebase/Google Analytics e no Google Ads de acordo com as definições de retenção e produto configuradas nesses serviços.
  • Estes eventos são usados para análise agregada da app e campanhas e não contêm imagens digitalizadas nem dados de contacto extraídos.

4.5 AppsFlyer e medição de ChatGPT Ads (iOS)

  • A AppsFlyer conserva os eventos de instalação e compra, os respetivos metadados e os dados técnicos da ligação de acordo com as definições de retenção aplicadas no serviço e durante o período necessário para atribuir e avaliar as nossas próprias campanhas.
  • O identificador da transação é guardado apenas no dispositivo para evitar duplicados e não é transmitido à AppsFlyer nem à OpenAI. Estes registos não contêm imagens digitalizadas nem dados de contacto extraídos.
  • A integração da OpenAI está sujeita ao consentimento no iOS e ao Advanced Privacy da AppsFlyer. No iOS 14.5 ou posterior, a AppsFlyer não partilha com a OpenAI postbacks nem dados de eventos de pessoas que não tenham dado o seu consentimento.

5. Base legal (RGPD)

  • Art. 6(1)(b) RGPD: tratamento necessário para prestar a funcionalidade principal da app.
  • Art. 6(1)(f) RGPD: interesse legítimo na proteção contra abuso/fraude e segurança do serviço.
  • Art. 6(1)(a) RGPD: consentimento, quando exigido, para medição não essencial e para postbacks de ChatGPT Ads no iOS.

6. Decisões automatizadas e profiling

Não realizamos decisões automatizadas com efeitos legais nem profiling no sentido do Art. 22 RGPD.

7. Direitos dos titulares

  • Direito de acesso (Art. 15 RGPD)
  • Direito de retificação (Art. 16 RGPD)
  • Direito de apagamento (Art. 17 RGPD)
  • Direito à limitação (Art. 18 RGPD)
  • Direito à portabilidade (Art. 20 RGPD)
  • Direito de oposição (Art. 21 RGPD)
  • Direito de apresentar reclamação à autoridade de controlo competente (Art. 77 RGPD)

Contacto para exercício de direitos: info@contactscanner.ai

8. Menores de idade

A app não se destina a menores de 16 anos (ou idade equivalente aplicável localmente). Se tiver dúvidas, contacte-nos.

9. Alterações a esta política

Podemos atualizar esta política de privacidade quando necessário. A versão mais recente será publicada nesta página com a data de entrada em vigor.