MindBuy

Política de privacidade

Atualização: 2 de maio de 2026

Nota: Esta é uma tradução portuguesa da política de privacidade alemã, que é a vinculativa. Em caso de dúvida prevalece a versão alemã.

1. Responsável pelo tratamento

Responsável pelo tratamento na aceção do RGPD é:

Philipp Klose
Particular
Augustinergasse 1
35037 Marburg
Alemanha
E-mail: support@mindbuy.app

Contacto para questões de privacidade: support@mindbuy.app

2. Âmbito de aplicação

Esta política aplica-se à app móvel MindBuy na versão atual, bem como ao site mindbuy.app.

O MindBuy está atualmente disponível exclusivamente para dispositivos Android (distribuição via Google Play Store). Uma versão iOS está em preparação; esta política será atualizada antes do lançamento iOS.

3. Princípios gerais

O MindBuy foi desenvolvido segundo o princípio Privacy by Default:

  • Sem conta de utilizador necessária — a app funciona sem registo ou login.
  • Armazenamento local — todos os teus desejos, notas e definições são guardados exclusivamente no teu dispositivo. Não existe sincronização na nuvem nem servidor próprio da app onde os teus dados acabem.
  • Sem perfilagem — não analisamos o que queres comprar nem o que descartaste. Essa informação permanece inteiramente contigo.

O tratamento de dados pessoais ocorre apenas nos seguintes casos técnica ou juridicamente necessários:

  • Disponibilização das funcionalidades da app (localmente no dispositivo)
  • Apresentação de publicidade na versão gratuita
  • Processamento de compras in-app via Google Play Store
  • Notificações de lembrete opcionais
  • Ao utilizar a função "partilhar link": uma única consulta da página partilhada para extrair título e preço
  • Em contacto por e-mail: tratamento do teu pedido

4. Dados guardados no dispositivo

Os seguintes dados são guardados exclusivamente localmente no teu dispositivo numa base de dados SQLite ou nas definições da app (PlayerPrefs). Não são transmitidos ao MindBuy nem a terceiros:

Conteúdo dos teus desejos

  • Títulos e descrições de artigos
  • Preços
  • Notas pessoais
  • Opcional: link do produto / URL da loja
  • Estado (bloqueado, libertado, comprado, descartado, planeado)
  • Datas (criação, fim da espera, data de compra/descarte)
  • Orçamentos mensais por mês de calendário

Definições da app

  • Idioma e moeda preferidos
  • Definição de notificações (on/off)
  • Estado Premium (verificado contra Google Play Billing)
  • Consentimento à publicidade personalizada
  • Estado do onboarding (welcome concluído ou não)
  • Estado dos avisos de tutorial únicos
  • Timestamp da última verificação de atualização

Estes dados são eliminados assim que desinstalas a app ou repões manualmente os dados da app.

Base jurídica: Art. 6(1)(b) RGPD (execução do contrato — disponibilização da funcionalidade solicitada).

5. Permissões e acessos a dados

O MindBuy solicita as seguintes permissões:

PermissãoPara quê
InternetApresentação de publicidade, consulta única de um link de produto partilhado para título/preço, verificação de atualizações no Play Store
Notificações (a partir de Android 13)Lembrete local quando o tempo de espera de um artigo termina
Alarmes exatos (SCHEDULE_EXACT_ALARM)Garantir que os lembretes ocorrem pontualmente
Acesso a ficheiros (apenas para backup)Guardar/selecionar um ficheiro de backup ao exportar ou importar os teus dados

Podes revogar qualquer destas permissões em qualquer momento nas definições do sistema Android.

6. Publicidade

Na versão gratuita o MindBuy mostra apenas um tipo de publicidade, entregue via Google AdMob:

  • Anúncio em ecrã inteiro ao arranque ("App Open Ad"), no máximo uma vez por abertura da app e não mais do que um a cada 4 horas

Não há banners nem intersticiais durante a utilização da app.

A versão Premium não mostra publicidade.

Publicidade personalizada vs não personalizada

No primeiro arranque é-te perguntado se queres publicidade personalizada. Esta opção está desativada por defeito (opt-in segundo o Art. 7 RGPD). Podes alterá-la a qualquer momento nas definições da app em "Publicidade personalizada".

Com consentimento: o Google AdMob pode usar o teu ID publicitário e dados associados (dispositivo, utilização) para te mostrar publicidade mais relevante.

Sem consentimento: só é entregue publicidade não personalizada (contextual).

Repor o ID publicitário

Podes repor ou desativar o teu ID publicitário a qualquer momento nas definições do sistema Android em "Privacidade → Anúncios". Aplica-se a todas as apps com publicidade no teu dispositivo.

Que dados trata o AdMob?

O Google AdMob pode tratar os seguintes dados ao carregar publicidade:

  • ID publicitário
  • Modelo do dispositivo e versão do sistema
  • Localização aproximada (baseada no IP, não GPS)
  • Versão da app
  • Com personalização ativa: interações publicitárias (cliques, impressões)

O tratamento é realizado pela Google Ireland Ltd., eventualmente também em servidores fora da UE. Detalhes na política de privacidade do Google.

Base jurídica:

  • Publicidade personalizada: Art. 6(1)(a) RGPD (consentimento)
  • Publicidade não personalizada: Art. 6(1)(f) RGPD (interesse legítimo em financiar a app)

7. "Partilhar link" a partir de outras apps

Quando partilhas um link de produto com o MindBuy a partir de outra app (por ex. Amazon, Otto, browser), a app consulta uma única vez a página partilhada para extrair título, preço e possivelmente uma imagem de pré-visualização. Este pedido sai diretamente do teu dispositivo para o site — sem passar por um servidor MindBuy.

O site pode, como em qualquer navegação web normal, ver o teu endereço IP, headers do browser (user-agent) e informação técnica semelhante.

Base jurídica: Art. 6(1)(b) RGPD (execução do contrato — disponibilização da função pedida).

8. Lembretes / Notificações push

Se ativares as notificações nas definições da app, o MindBuy agenda notificações push locais para te lembrar dos tempos de espera expirados.

  • As notificações são agendadas e disparadas exclusivamente no teu dispositivo.
  • Não existe nenhum servidor de push nem ligação de dados para isso.
  • Podes desativar as notificações a qualquer momento nas definições da app ou do sistema.

Base jurídica: Art. 6(1)(a) RGPD (consentimento — toggle nas definições).

9. Atualizações da app

O MindBuy verifica no Google Play Store, no máximo uma vez por 24 horas, se há uma versão mais recente, através da API oficial In-App Updates do Google. Só é transmitida informação técnica necessária (versão instalada, identificação do dispositivo).

Em atualizações críticas (ex.: correção de segurança), o MindBuy pode mostrar um aviso integrado.

Base jurídica: Art. 6(1)(f) RGPD (interesse legítimo em software atualizado e seguro).

10. Função backup (Premium)

A função Premium "Backup" permite-te exportar e importar uma cópia da tua base de dados completa como ficheiro. Aplica-se:

  • O ficheiro de backup contém todos os teus desejos, notas e definições em formato SQLite.
  • O ficheiro não é carregado para nenhum servidor MindBuy.
  • Onde guardas o ficheiro (pasta local, e-mail para ti, cloud como Google Drive) é decisão tua.
  • Importante: os ficheiros de backup não estão cifrados. Guarda-os em local seguro.

Base jurídica: Art. 6(1)(b) RGPD (execução do contrato).

11. Compras in-app (funções Premium)

O MindBuy oferece funções Premium opcionais via compras in-app. O pagamento é processado exclusivamente via Google Play Store.

  • O fornecedor (nós) não recebe quaisquer dados de pagamento como número de cartão ou conta.
  • Recebemos apenas a informação se uma função Premium foi comprada, para a desbloquear na app.
  • Aplicam-se adicionalmente as condições do Google Play.

Base jurídica: Art. 6(1)(b) RGPD (execução do contrato — entrega das funções compradas).

12. Dados analíticos e de utilização

Estado da versão atual: o MindBuy atualmente não utiliza serviços de analytics ou tracking (nem Firebase Analytics, nem Crashlytics, nem equivalente).

Se numa versão futura tais serviços forem integrados, esta política será atualizada antes da ativação e os utilizadores afetados serão informados na app.

13. Site mindbuy.app

O site mindbuy.app atualmente não trata quaisquer dados pessoais para fins de marketing ou analytics. Não são utilizados cookies de tracking nem ferramentas de analytics.

No acesso ao site são criados temporariamente, como em qualquer visita web, ficheiros técnicos de log do servidor (endereço IP, data e hora, tipo de browser). São tratados pelo fornecedor de hosting (Hetzner Online GmbH, Alemanha) para o funcionamento do serviço e eliminados pouco depois.

14. Contacto

Se nos contactares por e-mail para support@mindbuy.app, os dados transmitidos (e-mail, conteúdo da mensagem, outros dados voluntariamente fornecidos) são guardados para tratar o teu pedido.

O tratamento de e-mail é feito via servidores do nosso fornecedor IONOS SE (1&1 IONOS, Montabaur, Alemanha). Estes dados não são partilhados sem o teu consentimento e são eliminados em prazo razoável após o encerramento, salvo obrigações legais de conservação.

Base jurídica: Art. 6(1)(b) RGPD (diligências pré-contratuais) ou Art. 6(1)(f) RGPD (interesse legítimo em responder).

15. Partilha de dados com terceiros

No âmbito das funções acima, dados são transmitidos aos seguintes terceiros:

FornecedorFinalidadeDadosSede
Google Ireland Ltd.Distribuição via Play Store, compras in-app, verificação de atualizaçõesVersão da app, ID do dispositivo, identificador de contaIrlanda (UE), empresa-mãe Google LLC nos EUA
Google AdMob (Google Ireland Ltd.)Publicidade na versão gratuitaID publicitário, dados do dispositivo, IP, eventuais dados de interaçãoIrlanda (UE), empresa-mãe Google LLC nos EUA
IONOS SEHosting de e-mail para o suporteConteúdo do e-mail e endereço de remetenteAlemanha
Hetzner Online GmbHWeb hosting para mindbuy.appLogs técnicos do servidor (IP, user-agent, timestamp)Alemanha
Operadores dos sites partilhadosConsulta única para extrair título e preço na função "partilhar"Endereço IP, user-agentMundialmente, conforme o site

Estes fornecedores tratam os dados sob a sua própria responsabilidade segundo as respetivas políticas.

15.1 Transferências para países terceiros (em particular EUA)

Ao utilizar serviços Google (Play Store, AdMob), os dados são geridos principalmente via Google Ireland Ltd. (UE), mas podem ser tecnicamente tratados nos EUA, onde está a empresa-mãe Google LLC e grande parte da infraestrutura. Segundo o acórdão "Schrems II" do TJUE (16/07/2020, C-311/18), os EUA geralmente não são considerados um país com nível adequado de proteção de dados, sendo necessárias garantias adicionais.

Para transferências para a Google nos EUA são utilizados os seguintes mecanismos:

EU-US Data Privacy Framework (DPF): A Google LLC está certificada desde 17/07/2023 no EU-U.S. Data Privacy Framework. Com a sua decisão de adequação de 10/07/2023, a Comissão Europeia determinou que as empresas dos EUA certificadas DPF oferecem nível adequado. A transferência baseia-se assim no Art. 45(3) RGPD (decisão de adequação).

Cláusulas contratuais-tipo (CCT) como reserva: para tratamentos não cobertos pelo DPF, a Google implementou as CCT adotadas pela Comissão Europeia (Módulos 2/3, decisão de 04/06/2021). A transferência baseia-se então no Art. 46(2)(c) RGPD.

O que deves saber como utilizador:

  • Em determinadas condições (ex.: FISA Secção 702), autoridades dos EUA podem aceder a dados tratados por empresas norte-americanas. O DPF inclui um mecanismo de reclamação multinível através do Data Protection Review Court (DPRC), teoricamente utilizável.
  • Os dados pessoais no nosso contexto limitam-se a ID publicitário, metadados do dispositivo e endereço IP — a tua wishlist, notas e decisões de compra não são transferidas, pois são armazenadas apenas localmente.
  • Podes limitar eficazmente as transferências desativando a publicidade personalizada (definição por defeito) e, opcionalmente, comprando Premium (sem publicidade → sem transferências AdMob).

Informação de privacidade dos fornecedores:

16. Bases jurídicas em resumo

TratamentoBase jurídica
Armazenamento local dos teus desejosArt. 6(1)(b) RGPD (execução do contrato)
Publicidade personalizadaArt. 6(1)(a) RGPD (consentimento)
Publicidade não personalizadaArt. 6(1)(f) RGPD (interesse legítimo)
Notificações de lembreteArt. 6(1)(a) RGPD (consentimento)
Verificação de atualizaçõesArt. 6(1)(f) RGPD (interesse legítimo)
Parsing de link após partilhaArt. 6(1)(b) RGPD (execução do contrato)
Compras PremiumArt. 6(1)(b) RGPD (execução do contrato)
Contacto por e-mailArt. 6(1)(b) / (f) RGPD

17. Prazo de conservação

  • Dados locais da app: enquanto a app estiver instalada e não apagares os dados.
  • Dados publicitários (AdMob): conforme os prazos da Google. Podes repor o ID publicitário a qualquer momento.
  • Correspondência por e-mail: até 6 meses após o encerramento do pedido, salvo obrigações legais.

18. Segurança dos dados

  • Os dados locais residem num diretório específico da app, protegido pelo Android contra acesso de outras apps.
  • A base SQLite não está cifrada por defeito — em caso de perda de um dispositivo não cifrado, terceiros tecnicamente capazes podem lê-los. Recomendamos ativar a cifragem do dispositivo nas definições do sistema Android.
  • A comunicação internet da app (publicidade, parsing de links) é cifrada via HTTPS / TLS, quando suportado pelo destino.

19. Direitos dos titulares dos dados

Tens em qualquer momento o direito a:

  • Acesso aos dados sobre a tua pessoa (Art. 15 RGPD)
  • Retificação de dados inexatos (Art. 16 RGPD)
  • Apagamento dos teus dados (Art. 17 RGPD)
  • Limitação do tratamento (Art. 18 RGPD)
  • Portabilidade (Art. 20 RGPD)
  • Oposição ao tratamento baseado em interesse legítimo (Art. 21 RGPD)
  • Retirada do consentimento com efeito futuro (Art. 7(3) RGPD)

Como o MindBuy não mantém contas nem armazena dados em servidores próprios, podes exercer a maior parte destes direitos por ti mesmo:

  • Acesso: todos os dados são visíveis na app.
  • Apagamento: desinstalar a app ou repor os dados elimina tudo o que está guardado.
  • Oposição à publicidade personalizada: toggle nas definições em "Publicidade personalizada".

Para qualquer outro pedido basta um e-mail para support@mindbuy.app.

Tens ainda o direito de apresentar reclamação a uma autoridade de controlo — em Portugal a Comissão Nacional de Proteção de Dados (CNPD).

20. Alterações a esta política

Podemos alterar esta política se mudarem as funções da app ou o enquadramento legal. Em alterações substanciais serás informado no próximo arranque da app. A versão em vigor está sempre disponível em mindbuy.app/datenschutz/ e através das definições da app.

Atualização: 2 de maio de 2026