Esta política explica que dados pessoais a Krokanti Games SL trata quando usas a Brymio (www.brymio.com), para que os trata e o que podes fazer com eles. Está escrita para se perceber sem ajuda: se algo não ficar claro, escreve-nos e esclarecemos.
Quem trata os teus dados
A Krokanti Games SL, sociedade espanhola, é a responsável pelo tratamento dos dados de quem se regista na Brymio. Escreve para info@krokanti.com para qualquer assunto de proteção de dados; é também o endereço para exercer os teus direitos.
O que é a Brymio
A Brymio é uma única plataforma com cinco módulos que cada organização ativa e desativa quando quiser: Faturação (faturas, orçamentos, despesas, impostos e reconciliação bancária em Espanha), Equipa (registo de jornada espanhol e RH básico: ausências, recibos de vencimento, calendário), Comércio (operação de loja para Shopify e WooCommerce: produtos, encomendas, stock e clientes), Projetos (tarefas, notas e documentação) e Saúde da loja (auditorias de desempenho, SEO e acessibilidade de um site). Todos os planos incluem os cinco módulos, por isso os dados que tratamos dependem do que ativas, não do que pagas.
Quando somos responsáveis e quando somos subcontratantes
Dos dados de quem abre uma conta — nome, e-mail, faturação da subscrição — somos nós os responsáveis. Dos dados que a tua organização carrega ou liga — os dos teus trabalhadores, dos teus clientes, de quem compra na tua loja, dos teus fornecedores — o responsável és tu e nós agimos como subcontratantes: tratamo-los apenas para te prestar o serviço e segundo as tuas instruções, nunca para fins nossos. Se precisares de um contrato de subcontratação assinado, pede-o em info@krokanti.com.
Dados que tratamos
Consoante os módulos que tiveres ativos, tratamos estas categorias:
- Conta: nome, endereço de e-mail, imagem de perfil se a carregares, idioma, a palavra-passe guardada de forma irreversível e, se os ativares, o segredo da tua aplicação de autenticação e os respetivos códigos de recuperação.
- Organização: nome, identificador do URL, número fiscal, morada, fuso horário, logótipo, membros com o seu papel e convites pendentes.
- Faturação: os teus dados fiscais e os dos teus clientes e fornecedores, incluindo números fiscais e moradas; faturas e respetivas linhas, orçamentos, despesas com os seus comprovativos, movimentos bancários que importes e resumos de impostos. Uma fatura emitida deixa de poder ser alterada e fica encadeada por uma impressão criptográfica.
- Equipa: as marcações de cada trabalhador com a hora do servidor, encadeadas por impressão para não poderem ser alteradas (uma correção nunca apaga o original: fica guardada à parte, com o autor e o motivo); ausências e férias; contratos e horário previsto; recibos de vencimento e documentos publicados pela empresa, com o respetivo aviso de receção; data de nascimento se o trabalhador a indicar; e a forma como entra (palavra-passe, ligação por e-mail, chave de acesso ou PIN do quiosque).
- Comércio: o que trazemos da tua própria loja Shopify ou WooCommerce — produtos, stock, encomendas e clientes, incluindo nome, e-mail, telefone e moradas de quem te compra — mais as credenciais de ligação da loja, que guardamos cifradas.
- Projetos: projetos, tarefas, comentários, menções, notas e as suas versões, etiquetas e anexos. As notas seguras são cifradas no teu navegador antes de saírem dele: nós só guardamos o texto cifrado e não o conseguimos ler.
- Saúde da loja: os URL que pedes para auditar, o resultado de cada análise e as capturas de ecrã dessas páginas.
- Utilização: páginas vistas, funcionalidades usadas e erros, para sabermos o que se usa e o que falha.
- Pagamento: plano da organização, estado da subscrição e identificadores da Stripe. Os dados do cartão são tratados diretamente pela Stripe e nunca chegam aos nossos servidores.
- Dispositivo e segurança: endereço IP, navegador, registos de acesso e de ações administrativas, e tentativas falhadas de início de sessão, que usamos para travar ataques de força bruta.
Localização, biometria e outros dados sensíveis
O módulo Equipa mexe com dados laborais, por isso convém sermos explícitos:
- Localização: só é guardada no instante de uma marcação, e apenas se a empresa a tiver ativado nas definições e o trabalhador tiver dado o seu consentimento. Não há seguimento contínuo nem rasto entre marcações. O trabalhador pode retirar o consentimento quando quiser nas suas definições e, a partir daí, as marcações ficam sem coordenadas.
- Biometria: a Brymio não trata dados biométricos. Não há impressão digital nem reconhecimento facial em parte alguma do produto. As chaves de acesso (passkeys) usam o sensor do teu próprio dispositivo: a biometria não sai de lá e nós só recebemos uma assinatura criptográfica.
- Fotografia do quiosque: o modo quiosque pode guardar uma fotografia no momento da marcação. Vem desativado por omissão, é a empresa que o ativa se quiser, e as fotografias são apagadas automaticamente ao fim de 90 dias.
- Pulso de ânimo: as respostas são anónimas e só se mostram agregadas. Se houver menos de três respostas no período, não se mostra nada, para que ninguém seja identificável por exclusão.
Para que os tratamos
Tratamos os dados acima para o seguinte, e para mais nada:
- Prestar o serviço: emitir faturas, registar a jornada, sincronizar a tua loja, gerir projetos e auditar sites.
- Identificar-te e proteger a conta: início de sessão, duplo fator, gestão de sessões e revogação imediata do acesso.
- Cumprir obrigações legais, tuas e nossas: conservar o registo de jornada e a documentação fiscal com as garantias que a legislação espanhola exige.
- Cobrar a subscrição e faturar a própria plataforma, através da Stripe.
- Enviar-te e-mails de serviço: verificação da conta, ligações de acesso, avisos de ausências, lembretes de marcação, relatórios mensais e avisos importantes do serviço.
- Executar as funcionalidades de inteligência artificial que decidires usar: ler um talão ou uma fatura para preencher uma despesa, responder a perguntas sobre os teus dados fiscais, enriquecer fichas de produto ou explicar uma auditoria. Só é enviado o conteúdo necessário para essa tarefa concreta e só quando és tu a lançá-la.
- Medir a utilização e o desempenho do site para o melhorar. O Google Analytics só carrega se aceitares as cookies analíticas.
- Responder-te quando escreves ao apoio e resolver incidentes.
Com que base legal
Ao abrigo do Regulamento Geral sobre a Proteção de Dados, tratamos os teus dados com estas bases:
- Execução do contrato: tudo o que é necessário para te dar o serviço que contrataste e para o cobrar.
- Consentimento: cookies analíticas, localização na marcação, notificações push e ligação ao Telegram. Podes retirá-lo quando quiseres, sem afetar o que foi tratado antes.
- Interesse legítimo: segurança da plataforma, prevenção de abusos e melhoria do produto.
- Obrigação legal: conservação do registo de jornada (art. 34.9 do Estatuto dos Trabalhadores espanhol) e da documentação fiscal e contabilística.
Com quem partilhamos dados
Para funcionar apoiamo-nos nestes fornecedores, que tratam dados por nossa conta, sob contrato. Não vendemos dados a ninguém, não os cedemos para fins publicitários e não os usamos para treinar modelos de inteligência artificial.
- Vercel — alojamento e execução da aplicação. Empresa norte-americana.
- Neon — a base de dados PostgreSQL onde vive tudo o que a plataforma guarda. Empresa norte-americana.
- Cloudflare R2 — armazenamento de ficheiros: recibos de vencimento e documentos da equipa, comprovativos de despesas, anexos de projetos, capturas das auditorias e logótipos.
- Brevo — envio do correio transacional (verificação, ligações de acesso, avisos e lembretes). Empresa francesa, tratamento na União Europeia.
- Stripe — cobrança e gestão da subscrição. Trata diretamente os dados do cartão, que não vemos nem guardamos.
- Google (Gemini) — análise opcional com inteligência artificial dos relatórios de Saúde da loja. Só recebe o conteúdo do site auditado quando pedes essa análise.
- OpenRouter — a passagem de inteligência artificial que os assistentes de Faturação usam: leitura de talões e faturas, importação de documentos, perguntas sobre os teus dados fiscais e redação de avisos de cobrança. Encaminha o pedido para o modelo escolhido e só recebe o conteúdo desse pedido.
- Anthropic (Claude) — enriquecimento opcional das fichas de produto em Comércio, apenas quando és tu a lançá-lo.
- Inngest — orquestração dos trabalhos em segundo plano de Saúde da loja (auditorias agendadas, novas tentativas).
- Telegram — só se um trabalhador ligar a sua conta para marcar pelo bot. Nesse caso o Telegram trata as suas mensagens com o bot e o seu identificador de utilizador. Se não ligar, o Telegram não intervém.
- A tua loja Shopify ou WooCommerce — não é fornecedor nosso mas teu, ainda que os dados circulem nos dois sentidos: lemos e escrevemos com as credenciais que nos dás, e só para o que pedires.
- Google Analytics 4 — análise de audiência do site público, apenas se aceitares as cookies analíticas.
Vários destes fornecedores são norte-americanos, pelo que pode haver transferências internacionais de dados. Assentam nas cláusulas contratuais-tipo aprovadas pela Comissão Europeia e, quando aplicável, no Quadro de Privacidade de Dados UE-EUA.
Segurança
Os dados viajam sempre cifrados por TLS e são guardados cifrados. As palavras-passe nunca ficam em claro: são guardadas com funções feitas para isso (bcrypt para os membros, scrypt para os trabalhadores). Os tokens de API ficam como resumo SHA-256 e as credenciais da tua loja, cifradas. Uma mudança de palavra-passe, um «terminar sessão em todos os dispositivos» ou a desativação de uma conta invalidam de imediato todas as sessões abertas. As tentativas de acesso estão limitadas e a conta bloqueia temporariamente ao fim de várias falhas seguidas. E uma precisão honesta: não temos certificação ISO 27001 nem SOC 2, e não vamos dizer o contrário.
Durante quanto tempo os guardamos
Cada dado vive o que tem de viver:
- Conta e organização: enquanto a conta estiver ativa. Se eliminares uma organização, deixa de estar acessível de imediato e podemos restaurá-la durante 30 dias. Depois desse prazo fica desativada e eliminamo-la definitivamente quando o pedires, exceto o que a lei nos obriga a conservar (faturas e registo de jornada).
- Faturação: as faturas emitidas e a sua cadeia de impressões não são apagadas a pedido, porque a legislação fiscal e comercial espanhola obriga a conservá-las. Ficam guardadas durante os prazos legais de conservação — quatro anos para efeitos fiscais e seis anos os livros e a documentação contabilística — e depois são eliminadas.
- Registo de jornada: a lei obriga a conservar as marcações durante quatro anos (art. 34.9 do Estatuto dos Trabalhadores). Não podem ser apagadas antes, nem sequer quando o trabalhador sai da empresa, nem podem ser editadas: as correções ficam guardadas à parte e deixam rasto. As fotografias do quiosque, essas, são apagadas ao fim de 90 dias.
- Comércio: os produtos, encomendas e clientes importados ficam enquanto o projeto existir. Ao apagar o projeto ou a ligação são eliminados, e damos também seguimento aos pedidos de eliminação que a Shopify nos envia em nome de um comprador.
- Projetos: tarefas e notas vivem enquanto a organização as mantiver. A reciclagem pode ser esvaziada a qualquer momento.
- Saúde da loja: os relatórios ficam até os apagares; os que ficam a meio ou falham são removidos automaticamente ao fim de 30 dias.
- Cópias de segurança: fazemos cópias cifradas da base de dados. Um dado eliminado desaparece da aplicação no momento, mas pode continuar numa cópia até essa cópia ser rodada e sobrescrita.
Quando eliminas a tua conta, o teu utilizador fica marcado como eliminado, todas as tuas sessões são fechadas e apagam-se os dados de Comércio das organizações que eram só tuas. O que a lei obriga a conservar — as faturas emitidas e o registo de jornada — sobrevive a essa eliminação durante o prazo legal e não é usado para mais nada. Descarrega antes a tua cópia em JSON nas definições.
Os teus direitos
Sobre os teus dados pessoais podes exercer estes direitos:
- Acesso: saber que dados temos sobre ti e pedir uma cópia. Nas definições tens uma descarga imediata em JSON, sem esperar por ninguém.
- Retificação: corrigir o que estiver errado ou incompleto.
- Apagamento: pedir que apaguemos os teus dados, salvo os que a lei nos obriga a conservar.
- Portabilidade: levar os teus dados num formato estruturado e legível por máquina.
- Limitação: pedir que deixemos de tratar certos dados enquanto se resolve uma discordância.
- Oposição: opor-te aos tratamentos que fazemos com base no interesse legítimo.
- Retirada do consentimento: desativar quando quiseres as cookies analíticas, a localização na marcação, as notificações push ou a ligação ao Telegram.
Para os exercer escreve para info@krokanti.com a partir do endereço da tua conta. Respondemos no prazo de um mês. Se a nossa resposta não te satisfizer, podes reclamar junto da Agência Espanhola de Proteção de Dados (www.aepd.es).
Se és trabalhador e usas a Brymio porque a tua empresa a contratou, exerce os teus direitos junto dela: é ela que decide o que se trata e para quê. Nós ajudá-la-emos a responder-te e, se não obtiveres resposta, escreve-nos e encaminhamos-te.
Menores
A Brymio é uma ferramenta de trabalho e não se dirige a menores de 16 anos; não abrimos contas a menores. Se uma empresa registar como trabalhador uma pessoa menor legalmente contratada, é essa empresa que responde pela licitude do tratamento.
Alterações a esta política
Podemos atualizar esta política se mudarem as nossas práticas, os fornecedores ou a legislação. Se a alteração for relevante, avisamos-te por e-mail ou dentro da aplicação. A data no topo indica a última revisão.
Contacto
Para qualquer dúvida sobre esta política ou sobre os teus dados, escreve para info@krokanti.com ou para Krokanti Games SL, Espanha.