Política de Privacidade
Versão 1.3 · Última atualização: 12 de setembro de 2026
A Tripi é uma rede social de viagens: crias álbuns de viagem com os teus amigos, guardas lugares no mapa e decides com quem os partilhas. Esta política explica que dados pessoais tratamos quando usas a app Tripi e o site tripiapp.es, para que os usamos e que direitos tens.
Em caso de discrepância entre versões linguísticas, prevalece a versão espanhola.
1. Responsável pelo tratamento
- Responsável: [TRIPI, S.L.]
- NIF (CIF): [CIF]
- Morada: [MORADA]
- Contacto de privacidade: privacy@tripiapp.es
2. Que dados tratamos
Dados de conta: endereço de email, nome de utilizador, alcunha (opcional), biografia (opcional), foto de perfil (opcional), idioma preferido e tipo de conta. A autenticação é feita através do Firebase Authentication (Google): a tua palavra-passe nunca é guardada nos servidores da Tripi.
Início de sessão com Google ou Apple: se escolheres estas opções, recebemos o identificador da tua conta e o email que cada serviço partilha connosco (a Apple permite-te ocultar o teu email real).
Conteúdo que crias: viagens (nome, destino, datas, participantes e foto de capa), fotos dos álbuns, spots no mapa (uma coordenada com foto e/ou nota), reações, países visitados e as mensagens que nos envias pelo formulário de sugestões.
Localização (mapa e spots): só se deres a permissão, usamos a localização do teu dispositivo para centrar o mapa. Os spots que crias guardam as suas coordenadas como parte do conteúdo.
Localização partilhada com os teus buds (MyBuds): esta funcionalidade está desativada por predefinição. Só se a ativares e escolheres pessoas concretas guardamos a tua posição aproximada, para que essas pessoas — e mais ninguém — a possam ver no mapa.
- Antes de enviar seja o que for, o teu telemóvel arredonda a tua posição para uma célula de cerca de 500 m: as tuas coordenadas exatas nunca saem do dispositivo e nunca são armazenadas.
- Guardamos uma única linha por utilizador, a tua última posição conhecida, e cada atualização substitui a anterior. Não guardamos qualquer registo de por onde andaste.
- És visível apenas para as pessoas a quem concedes acesso explicitamente (e que já são teus amigos) e, se o ativares para um Tripi, para os participantes dessa viagem enquanto durar. Não existe qualquer funcionalidade que permita perguntar onde está uma pessoa específica.
- Podes parar em qualquer momento com um toque em Definições → Partilhar localização, sem confirmação e com efeito imediato. Termina também automaticamente se deixarem de ser amigos.
- Atualiza-se quando abres ou voltas ao Tripi e quando publicas uma foto ou um spot. Se também deres a permissão «Sempre», atualiza-se enquanto te moves com a app em segundo plano; podes revogar essa permissão nas definições do iOS sem desativar o resto.
Dados sociais: os teus amigos (uma amizade é mútua: pedida e aceite), os pedidos de amizade enviados e recebidos, quem segues se for uma conta influencer (e quem te segue se a tua o for) e a tua participação em viagens partilhadas.
Dados técnicos e de segurança: token de notificações push e plataforma do dispositivo; endereço IP e user agent em registos de segurança; registos técnicos dos pedidos ao servidor.
Dados de utilização: eventos de produto (p. ex. «viagem criada», «spot criado») associados ao teu identificador e nome de utilizador, processados com PostHog em servidores da União Europeia, para melhorar a app. Nunca enviamos coordenadas.
Diagnóstico: relatórios de erros e falhas (modelo do dispositivo, versão do sistema, rasto técnico) processados com o Sentry, apenas na versão de produção da app.
O que NÃO fazemos: não acedemos aos teus contactos, ao microfone nem à tua galeria completa (apenas às fotos que escolhes); não te rastreamos para fins publicitários; não mostramos publicidade de terceiros; nunca vendemos os teus dados.
3. Para que usamos os teus dados e com que base legal
- Prestar o serviço (a tua conta, o teu conteúdo, a ligação com amigos, notificações essenciais): execução do contrato (art. 6.1.b RGPD).
- Emails de serviço (verificação de email, reposição de palavra-passe): execução do contrato (art. 6.1.b).
- Segurança e prevenção de abusos (registos com IP, limites de pedidos, auditoria): interesse legítimo (art. 6.1.f).
- Análise de produto para melhorar a app: interesse legítimo (art. 6.1.f); podes opor-te (secção 9).
- Notificações push opcionais sobre atividade social: consentimento (art. 6.1.a), revogável nas Definições.
- Cumprimento de obrigações legais: obrigação legal (art. 6.1.c).
Não usamos os teus dados para publicidade personalizada nem tomamos decisões automatizadas com efeitos jurídicos sobre ti.
4. Quem vê o teu conteúdo dentro da Tripi
- Cada viagem tem uma definição de privacidade por membro: «Só eu» ou «Os meus amigos». As contas influencer têm ainda «Seguidores» (quem as segue sem ser amigo). Essa definição controla quem pode ver a tua participação e o álbum da viagem.
- O teu perfil (nome de utilizador, alcunha, biografia, foto de perfil e contadores públicos) é visível para outros utilizadores da Tripi.
- Os membros de uma viagem veem as fotos partilhadas nessa viagem. Os spots são diferentes: só os teus amigos os veem (numa conta influencer, também os seus seguidores), mesmo no mapa de uma viagem que fizeram juntos. Fazer parte de uma viagem não dá acesso aos spots dos outros.
- Se partilhares o link de uma viagem, quem o receber poderá abri-lo conforme a definição de privacidade da viagem.
- A tua localização aproximada (MyBuds) só é vista pelas pessoas concretas a quem a concedeste e pelos participantes de um Tripi para o qual ativaste a partilha. É independente da definição de privacidade da viagem e da do teu perfil: tornar o perfil público não torna a tua localização pública.
5. Com quem partilhamos dados (subcontratantes)
Usamos fornecedores que tratam dados em nosso nome e ao abrigo de contrato:
- Microsoft Azure — alojamento, armazenamento de fotos e emails de serviço — UE (Europa Ocidental).
- Neon — base de dados principal (PostgreSQL na Azure) — UE (Alemanha).
- Google (Firebase Authentication) — autenticação e credenciais — UE / EUA.
- Apple — início de sessão com Apple e entrega de notificações (APNs) — UE / EUA.
- Expo — entrega de notificações push e atualizações da app — EUA.
- Sentry — relatórios de erros — EUA.
- PostHog — análise de produto — UE.
- OpenStreetMap (Nominatim) e Wikipédia — pesquisa de destino e foto da cidade — UE / internacional.
Pesquisa de destino: quando escreves uma cidade ao criar um Tripi, enviamos esse texto ao OpenStreetMap (Nominatim) para a localizar e à Wikipédia para obter uma foto da cidade. Não enviamos a tua identidade. Os dados de lugares incluem informação © OpenStreetMap contributors. Não enviamos as tuas coordenadas a nenhum terceiro.
Fora destes fornecedores, só cedemos dados se uma obrigação legal o exigir.
6. Transferências internacionais
O teu conteúdo e a base de dados são guardados em centros de dados da União Europeia. Alguns fornecedores (Google, Apple, Expo, Sentry) podem tratar dados nos EUA; nesses casos, apoiamo-nos no EU-U.S. Data Privacy Framework (DPF) ou nas cláusulas contratuais-tipo da Comissão Europeia.
7. Durante quanto tempo conservamos os teus dados
- Conta ativa: enquanto mantiveres a tua conta.
- Eliminação da conta: ao eliminá-la nas Definições, é desativada de imediato, deixa de estar acessível e o teu email e nome de utilizador são anonimizados. As fotos que contribuíste para álbuns partilhados podem permanecer nas viagens de que fizeste parte. Podes pedir a eliminação completa de todo o teu conteúdo escrevendo para privacy@tripiapp.es; concretizamo-la no prazo máximo de 30 dias.
- Localização partilhada (MyBuds): apenas a última posição, substituída em cada atualização; nunca um histórico. É eliminada quando desativas a funcionalidade e quando eliminas a tua conta, e as permissões concedidas são eliminadas se deixarem de ser amigos.
- Registos de segurança (IP, user agent): máximo 12 meses.
- Cópias de segurança: máximo 30 dias.
- Relatórios de erros (Sentry): 90 dias.
- Dados de análise: máximo 24 meses.
8. Segurança
Todas as comunicações são cifradas (TLS). A tua palavra-passe é gerida pelo Firebase Authentication e nunca chega aos nossos servidores. As fotos privadas são servidas através de links assinados com validade limitada. O acesso aos sistemas de produção é restrito e as ações sensíveis ficam auditadas.
9. Os teus direitos
Podes exercer a qualquer momento os teus direitos de acesso, retificação, apagamento, oposição, limitação do tratamento e portabilidade:
- Na app: edita o teu perfil, ajusta a privacidade de cada viagem, gere as notificações ou elimina a tua conta nas Definições.
- Por email: privacy@tripiapp.es (respondemos no prazo máximo de 30 dias).
Podes também retirar o teu consentimento (por exemplo, desativando as notificações ou a permissão de localização nas Definições do iOS) sem afetar a licitude do tratamento anterior, e opor-te à análise de produto escrevendo-nos.
Se considerares que não tratámos corretamente os teus dados, podes reclamar junto da Agência Espanhola de Proteção de Dados (www.aepd.es) ou da tua autoridade de controlo local.
10. Idade mínima
A Tripi destina-se a maiores de 14 anos. Não criamos conscientemente contas para menores dessa idade; se detetarmos uma, será eliminada. Se és pai, mãe ou tutor e acreditas que um menor de 14 anos usa a Tripi, escreve para privacy@tripiapp.es.
11. Alterações a esta política
Se introduzirmos alterações relevantes, avisar-te-emos dentro da app antes de entrarem em vigor. A data da última atualização aparece sempre no início deste documento.
12. Contacto
Para qualquer dúvida sobre privacidade: privacy@tripiapp.es.