Política de Privacidade
Esta é a versão portuguesa do texto neerlandês. Se o texto português e o neerlandês divergirem, prevalece a versão neerlandesa.
1. Introdução
PMDD Tracker (um nome de produto da FemTech Solutions B.V.) respeita a tua privacidade e é responsável pela proteção dos teus dados pessoais. Esta política de privacidade descreve como recolhemos, utilizamos, armazenamos e protegemos os teus dados quando usas a aplicação PMDD Tracker («a App»).
Desde 10 de setembro de 2026 podes também subscrever a nossa newsletter sem conta, através do sítio web pmddtracker.nl. Quando esta política se refere a «a App», trata-se das utilizadoras com conta; a secção 3.9 descreve separadamente o que tratamos se te subscreveres apenas à newsletter. As duas situações estão separadas: uma subscrição à newsletter não cria nenhuma conta e não nos dá nenhum dado de saúde.
Esta política foi elaborada em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD) e a lei neerlandesa de execução do RGPD (Uitvoeringswet AVG, UAVG).
2. Responsável pelo tratamento (a parte responsável pelos teus dados)
FemTech Solutions B.V. (produto: PMDD Tracker) Correspondência via privacy@pmddtracker.nl (morada postal disponível mediante pedido) E-mail: privacy@pmddtracker.nl Sítio web: https://pmddtracker.nl
Encarregado de Proteção de Dados (DPO): não nomeado (fase atual) Contacto de privacidade: privacy@pmddtracker.nl
3. Que dados recolhemos?
3.1 Dados da conta
- Endereço de e-mail (para o registo e o início de sessão)
- Nome de apresentação (opcional)
- Método de autenticação (e-mail/palavra-passe, Apple Sign In ou Google Sign In)
Se usares Apple Sign In ou Google Sign In, recebemos o teu endereço de e-mail e, eventualmente, o teu nome desse fornecedor. Não recebemos palavras-passe, contactos nem quaisquer outros dados de conta da Apple ou do Google. A autenticação faz-se através de um mecanismo de token seguro (OAuth 2.0 / OpenID Connect).
3.2 Dados de saúde
- Pontuações diárias de sintomas (21 itens DRSP, escala 1-6)
- Itens de interferência (3 itens, sim/não)
- Opcional: sintomas personalizados (nomes de sintomas que defines tu mesma e pontuações diárias 1-6, máx. 20)
- Eventos do ciclo (menstruação, spotting)
- Dados do ciclo (data de início, duração, fase)
- Notas acrescentadas aos registos diários
3.3 Apoio (Steun)
- Sinais e ações pessoais para Dias claros e Dias de apoio
- Carta a ti mesma
- Instruções para as pessoas à tua volta
3.4 Contactos de crise
- Nomes e números de telefone de contactos de crise pessoais
- Relação contigo enquanto utilizadora
3.5 Dados de medicação
- Nomes de medicamentos, dosagem, frequência
- Registos de doses tomadas
3.6 Definições da app
- Preferência de tema (claro/escuro/sistema)
- Definições de notificações
- Bloqueio da app (ligado/desligado; Face ID / Touch ID / impressão digital / PIN; sem os próprios dados biométricos)
3.7 Dados que NÃO recolhemos
- Não recolhemos dados de localização
- Não incluímos SDKs de publicidade
- Não partilhamos dados com anunciantes
- Não construímos perfis de utilizadoras para marketing
- Não usamos publicidade nem rastreio entre aplicações (sem Firebase Analytics, sem Google Analytics, sem SDKs de anúncios)
3.7a Análise de utilização limitada e relato de falhas
Para manter a app estável e útil, tratamos — com minimização de dados:
- Análise de utilização (PostHog, alojamento na UE): eventos de produto anónimos como abertura da app, visualizações de ecrã, ativação de funcionalidades e exportação PDF (iniciada/partilhada/falhada). Sem pontuações de sintomas, conteúdo do ciclo, notas, nomes de medicamentos ou contactos de crise.
- Relato de falhas (Sentry, alojamento na UE): relatórios técnicos de erros (stack traces, versão do dispositivo/SO/app). Sem capturas de ecrã do conteúdo da app e sem dados de saúde.
Podes desligar a análise de utilização em Definições → Privacidade e segurança. O relato de falhas apoia a estabilidade do serviço; ver também a nossa Avaliação interna de Interesse Legítimo.
3.8 Dados de comunicação por e-mail
- Preferência de adesão (opt-in) à newsletter ou a atualizações de serviço
- Estado de entrega do e-mail (por exemplo entregue/falhado)
- Metadados técnicos de entrega (por exemplo o ID de rastreio do fornecedor)
3.9 Subscrição à newsletter através do sítio web (sem conta)
Se te subscreveres à newsletter através de pmddtracker.nl, tratamos:
- O teu endereço de e-mail.
- O momento em que te subscreveste e o momento em que confirmaste. Usamos um double opt-in: depois de te subscreveres enviamos um e-mail com uma ligação de confirmação, e só és adicionada à lista depois de clicares nela. Sem esse clique, não recebes newsletter.
- A página a partir da qual te subscreveste (por exemplo /luteale-fase), para sabermos que artigos ressoam nas pessoas. Guardamos apenas o caminho — sem URL completa, sem consulta de pesquisa e sem sítio de referência.
- O texto literal com que concordaste, e a respetiva versão. Esse texto pode mudar mais tarde; o teu consentimento é avaliado face ao texto tal como estava nesse momento.
- Estado de entrega e metadados técnicos de entrega dos e-mails que te enviamos, como na secção 3.8.
Para impedir o abuso do formulário, contamos temporariamente quantas subscrições são feitas a partir do mesmo endereço IP e para o mesmo endereço de e-mail. Para isso não armazenamos endereços IP, mas um derivado encriptado que não pode ser rastreado até ao endereço original. Esses contadores expiram numa hora e são depois eliminados.
O que expressamente não fazemos: não ligamos a tua subscrição à newsletter a dados de saúde, não inferimos quaisquer características de saúde a partir da tua subscrição, e não colocamos píxeis de publicidade ou de retargeting no sítio web. Se te subscreveres a partir de uma página sobre TDPM, isso não significa para nós mais do que o facto de teres lido esse artigo.
Se também usares a App com o mesmo endereço de e-mail, recebes a newsletter uma só vez. Se te anulares a inscrição num sítio, isso aplica-se a ambos.
4. Base jurídica do tratamento
Tratamos os teus dados com base em:
- Consentimento (artigo 6.º, n.º 1, alínea a), do RGPD): dás consentimento de forma ativa quando te registas e — separadamente disso — quando te subscreves à newsletter. Para a newsletter, esse consentimento consiste no envio do formulário de inscrição seguido do clique de confirmação no e-mail; podes retirá-lo a qualquer momento através da ligação de anulação da inscrição
- Execução do contrato (artigo 6.º, n.º 1, alínea b), do RGPD): necessário para que a App funcione
- Interesse legítimo (artigo 6.º, n.º 1, alínea f), do RGPD): contagem temporária de tentativas de inscrição para impedir o abuso do formulário de inscrição (secção 3.9), sem retenção de endereços IP
- Categorias especiais de dados pessoais (artigo 9.º, n.º 2, alínea a), do RGPD): os dados de saúde são tratados com base no teu consentimento explícito
5. Onde são armazenados os teus dados?
5.1 Armazenamento local (principal)
A App funciona offline-first. Todos os dados são armazenados em primeiro lugar no teu próprio dispositivo, numa base de dados local encriptada (Hive). Podes continuar a usar a App sem ligação à Internet.
5.2 Sincronização na nuvem (com conta)
É necessária uma conta para usar a App. Quando estás online, a App sincroniza os teus dados de forma encriptada para a nuvem, para que os possas usar em mais do que um dispositivo. Os teus dados são armazenados em:
- Plataforma: Supabase (base de dados PostgreSQL)
- Alojamento: Amazon Web Services (AWS), região eu-west-2 (Londres, Reino Unido)
- Localização: Reino Unido
A ligação ao servidor é encriptada com TLS 1.3. Além disso, a App encripta as tuas pontuações de sintomas e notas no teu próprio dispositivo com AES-256 antes de as enviar, de modo a ficarem também armazenadas encriptadas na Supabase. Os dados são armazenados com Row Level Security (RLS), o que significa que nenhuma outra utilizadora consegue aceder aos teus dados nem à tua chave.
A chave usada para essa encriptação está ligada à tua conta e é conservada dentro da tua conta. Isto é necessário para que possas ler os teus dados num segundo dispositivo. Significa também que não se trata de encriptação de ponta a ponta (end-to-end): como detemos a chave, poderíamos tecnicamente aceder aos teus dados. Não o fazemos, e o acesso está limitado como descrito no §6, mas dizemo-lo de forma explícita porque «ponta a ponta» / «end-to-end» promete algo mais forte do que o que oferecemos.
O que significa o armazenamento no Reino Unido? Desde o Brexit, o Reino Unido está fora da União Europeia. Contudo, a Comissão Europeia estabeleceu que o Reino Unido protege os dados pessoais tão bem como a própria UE. Essa decisão — uma decisão de adequação ao abrigo do artigo 45.º do RGPD — foi renovada a 19 de dezembro de 2025 e aplica-se até 27 de dezembro de 2031. Os teus dados beneficiam, portanto, do mesmo nível de proteção que teriam se estivessem armazenados na UE, e manténs os mesmos direitos (ver §9). Não é necessário qualquer consentimento adicional da tua parte para este armazenamento.
Versões anteriores desta política indicavam que os dados estavam armazenados em Frankfurt (Alemanha). Isso era incorreto: a base de dados está situada em Londres desde a criação do projeto. Corrigimo-lo assim que ficou estabelecido. Nenhum dado foi deslocado, e nada mudou quanto a quem tem acesso aos teus dados.
Versões anteriores afirmavam também que a sincronização estava «encriptada de ponta a ponta (end-to-end) com TLS 1.3». Essa formulação era errada de duas maneiras: o TLS protege a ligação e não os dados armazenados, e «ponta a ponta» / «end-to-end» significa que o próprio fornecedor não consegue aceder aos dados — o que não é o caso aqui, porque detemos a chave para que os teus dados estejam disponíveis em mais do que um dispositivo. A segurança em si não mudou; apenas a descrição é agora precisa.
6. Segurança
Tomamos as seguintes medidas para proteger os teus dados:
- Encriptação em trânsito: TLS 1.3 para todas as comunicações com os servidores
- Encriptação no teu dispositivo: as tuas pontuações de sintomas e notas são encriptadas com AES-256 no teu próprio dispositivo antes do envio, de modo a ficarem também armazenadas encriptadas junto do prestador de alojamento. Ver §5.2 para o que isto significa e o que não significa
- Encriptação em repouso: AES-256 para o armazenamento na base de dados na Supabase
- Controlo de acesso: Row Level Security (RLS) — cada utilizadora vê apenas os seus próprios dados
- Bloqueio opcional da app: Face ID / Touch ID / impressão digital / PIN
- Sem registo de depuração em produção: os dados sensíveis não são registados em logs
- Autenticação segura: tokens JWT com tempo de vida curto, OAuth 2.0 para início de sessão social (Apple/Google)
7. Prazo de conservação
- Conta ativa: Os teus dados são conservados enquanto a tua conta estiver ativa
- Após eliminação da conta: Todos os dados pessoais são eliminados de forma permanente no prazo de 30 dias
- Pista de auditoria: Um registo anonimizado da eliminação (sem dados pessoais) é conservado para cumprimento do RGPD
- Após anulação da inscrição na newsletter: mantemos o teu endereço de e-mail marcado como «anulado», para não te voltarmos a escrever por acidente. Se quiseres que esse registo também desapareça, eliminamo-lo a pedido (secção 9)
8. Doação de dados para investigação
8.1 Finalidade
A App dá-te a opção de contribuir com dados de sintomas para a investigação científica sobre a TDPM. O intuito é ajudar os investigadores a compreender melhor a TDPM, o que pode conduzir a melhores cuidados.
8.2 A tua escolha
Participar é inteiramente voluntário e está desligado por predefinição. Podes dar ou retirar o teu consentimento a qualquer momento em Definições → Contribuir para a investigação. Não participar não tem qualquer efeito sobre o funcionamento da App.
A base jurídica é o teu consentimento (art. 6.º, n.º 1, alínea a), e art. 9.º, n.º 2, alínea a), do RGPD).
8.3 O que é partilhado
Antes de qualquer dado ser enviado, os elementos identificativos são removidos no teu próprio dispositivo. Isso significa:
- O ID da tua conta, o nome e o endereço de e-mail não são incluídos
- Notas, nomes de medicamentos, contactos de crise e o conteúdo do teu plano de Apoio são omitidos por completo
O que é enviado, e armazenado num schema protegido:
- Pontuações numéricas de sintomas (1-6) e itens de interferência
- Eventos do ciclo, número de sequência do ciclo e dia relativo do ciclo
- A data de calendário de cada registo
- Um identificador estável de dadora (um código aleatório, não o ID da tua conta). Esse código também é armazenado no teu perfil, para podermos manter as linhas da mesma dadora juntas sem usar o teu nome. O conjunto de dados é, portanto, pseudónimo, não anónimo: podemos ligar uma linha de volta à tua conta se nos for pedido
- Um grupo etário, derivado do ano de nascimento que indicas quando aderes
- O número de versão da App
Trata-se de dados pessoais de categoria especial (dados de saúde) ao abrigo do art. 9.º do RGPD. Continuam abrangidos pelo RGPD. A referência anterior ao Considerando 26 na versão 1.10 e anteriores estava errada: descrevia o desenho original, não o que chegou à produção.
Correção, 3 de setembro de 2026. Até à versão 1.10 inclusive, esta secção afirmava que as datas exatas são convertidas em dias relativos do ciclo e que os dados ficam fora do RGPD depois de enviados. Isso não correspondia ao conjunto de dados em produção. Esta versão descreve o que a App realmente transmite.
8.4 Onde são armazenados os dados de investigação
Os dados de investigação pseudónimos são conservados num schema de base de dados separado e protegido, dentro da nossa infraestrutura Supabase em Londres. Esse schema não é acessível através da API regular e só pode ser alcançado através de funções de servidor seguras.
8.5 Retirada do consentimento
Podes retirar o teu consentimento a qualquer momento. Depois disso, não são partilhados novos dados. Como existe um identificador de dadora, as linhas já doadas podem ser eliminadas a pedido. Escreve para privacy@pmddtracker.nl. Retirar o consentimento na App interrompe novas doações; não apaga automaticamente o que já foi enviado. Eliminar a tua conta também não limpa essas linhas, porque vivem num schema separado — diz-nos se quiseres que essas também sejam removidas.
8.6 Registo do teu consentimento
Quando dás ou retiras o consentimento, registamos quando isso aconteceu e que versão do texto de consentimento se aplicava. Isto é necessário para podermos demonstrar que o consentimento era válido, e é o único sítio nesta parte da App em que o ID da tua conta é usado.
A 3 de setembro de 2026, o responsável pelo tratamento decidiu não pedir novamente consentimento às participantes existentes por causa desta correção. A base jurídica continua a ser o consentimento que já deste; o que muda é a descrição do que esse consentimento abrange. As novas participantes veem este texto antes de concordarem.
9. Os teus direitos
Ao abrigo do RGPD, tens os seguintes direitos:
9.1 Direito de acesso (artigo 15.º do RGPD)
Podes pedir que dados tratamos sobre ti.
9.2 Direito de retificação (artigo 16.º do RGPD)
Podes fazer corrigir dados incorretos.
9.3 Direito ao apagamento (artigo 17.º do RGPD)
Podes eliminar a tua conta e todos os dados associados. Podes fazê-lo diretamente na App em Definições → Conta → Eliminar conta. As linhas de investigação doadas vivem num schema separado e não são removidas automaticamente; podes fazê-las eliminar via privacy@pmddtracker.nl (ver §8.5).
9.4 Direito à portabilidade dos dados (artigo 20.º do RGPD)
Podes exportar todos os teus dados como relatório PDF ou como ficheiro JSON. Isto está disponível em Definições → Dados. O ficheiro JSON não está encriptado: pode ser lido por qualquer pessoa que o consiga abrir. A App aponta-te isso antes de exportares, para que decidas tu mesma onde o guardar.
Podes também restaurar na App uma exportação JSON que tenhas feito anteriormente, em Definições → Dados → Restaurar dados. Vês primeiro o que vai ser restaurado e confirmas tu mesma; só depois é que algo muda. Os teus consentimentos nunca são restaurados a partir de um ficheiro — dás-nos sempre de novo tu mesma. A restauração acontece por tua iniciativa; não temos acesso ao ficheiro.
Antes de restaurar, a App regista os teus dados atuais para que possas anular a ação. Esse instantâneo permanece no armazenamento encriptado da App durante sete dias e é depois eliminado automaticamente.
9.5 Direito à limitação do tratamento (artigo 18.º do RGPD)
Podes pedir que o tratamento dos teus dados seja limitado.
9.6 Direito a retirar o consentimento
Podes retirar o teu consentimento para o tratamento de dados a qualquer momento, eliminando a tua conta.
9.7 Direito de apresentar reclamação
Tens o direito de apresentar uma reclamação junto da Autoridade neerlandesa de Proteção de Dados (Autoriteit Persoonsgegevens, AP):
- Sítio web: https://autoriteitpersoonsgegevens.nl
- Telefone: 088-1805250
10. Partilha com terceiros
Não partilhamos os teus dados com terceiros, com exceção de:
10.1 Subcontratantes e terceiros
| Parte | Função | Serviço | Localização | Finalidade |
|---|---|---|---|---|
| Supabase Inc. | Subcontratante | Base de dados e autenticação | Reino Unido (Londres), abrangido por uma decisão de adequação da UE | Sincronização na nuvem e gestão de contas |
| Resend (Plus Five Five, Inc.) | Subcontratante | Entrega de e-mail | Estados Unidos, com Cláusulas Contratuais-Tipo da UE | Newsletter e e-mails de serviço |
| PostHog Inc. | Subcontratante | Análise de produto | UE (Frankfurt) | Análise de utilização limitada sem conteúdo de saúde (opt-out) |
| Functional Software, Inc. (Sentry) | Subcontratante | Relato de falhas | UE | Estabilidade e diagnóstico de erros |
| Apple Inc. | Responsável independente | Sign in with Apple | EUA (com Cláusulas Contratuais-Tipo da UE) | Autenticação opcional via Apple ID |
| Google LLC | Responsável independente | Google Sign-In | EUA (com Cláusulas Contratuais-Tipo da UE) | Autenticação opcional via conta Google |
Nota sobre Apple/Google: se usares Apple Sign In ou Google Sign-In, a Apple e o Google atuam respetivamente como responsável independente pelo tratamento da autenticação na sua própria plataforma. Recebemos apenas um token de autenticação único e o teu endereço de e-mail. A Apple e o Google não têm acesso aos teus dados de saúde na App.
10.2 Partilha iniciada por ti
- Exportação PDF: Podes gerar relatórios tu mesma e partilhá-los com o teu profissional de saúde. Isto acontece unicamente por tua iniciativa.
- Cartão de resumo anual: Podes partilhar uma imagem de um cartão de retrospectiva. A imagem não está encriptada. Isto acontece unicamente por tua iniciativa, após um aviso na App.
11. Cookies e rastreio
11.1 Na App
A App não usa cookies, píxeis de rastreio nem rastreadores de publicidade. A análise de utilização limitada e o relato de falhas funcionam como descrito no §3.7a (opt-out para a análise de utilização; sem conteúdo de saúde nos eventos).
11.2 No sítio web (pmddtracker.nl)
O sítio web pmddtracker.nl não usa Vercel Web Analytics nem rastreadores de sítio web comparáveis. As estatísticas de visitantes não são recolhidas através de um SDK de análise.
O formulário de subscrição à newsletter não é um rastreador: trata apenas o que tu própria preenches, no momento em que carregas em Subscrever (secção 3.9). Se visitares o sítio web sem te subscreveres, não tratamos nada sobre ti.
12. Crianças
A App não se destina a crianças com menos de 16 anos. Não recolhemos conscientemente dados de crianças. Se descobrirmos que recolhemos dados de uma criança, eliminá-los-emos de imediato.
13. Alterações a esta política
Podemos atualizar esta política de privacidade de tempos a tempos. Em caso de alterações substanciais, informar-te-emos através da App. A versão mais recente está sempre disponível em https://pmddtracker.nl/privacy.
14. Contacto
Para perguntas sobre esta política de privacidade, ou para exercer os teus direitos:
FemTech Solutions B.V. (produto: PMDD Tracker) E-mail: privacy@pmddtracker.nl Sítio web: https://pmddtracker.nl
15. Estatuto deste documento
Este texto em português foi estabelecido internamente e não é o resultado de uma revisão jurídica externa. Trata-se de uma decisão consciente do responsável pelo tratamento, tomada a 29 de julho de 2026: o texto em português é uma tradução de uma política neerlandesa que foi ela própria revista, não acrescenta novas atividades de tratamento, e os factos nele contidos foram verificados face aos registos subjacentes. O que não foi avaliado por um jurista qualificado em português é a formulação. O risco daí resultante é limitado, mas real: um termo pode ter um peso jurídico diferente em português do que o equivalente neerlandês. Por isso, a cláusula segundo a qual a versão neerlandesa prevalece não é uma formalidade, mas a salvaguarda efetiva.
Quando os textos em português e em neerlandês diferirem, a versão neerlandesa prevalece.
Última atualização: 17 de setembro de 2026