CTdigital solutions Christian Tonke
🇩🇪 DE·🇺🇸 EN·🇪🇸 ES·🇫🇷 FR·🇮🇹 IT·🇳🇱 NL·🇵🇹 PT
InícioProjetosContactoSuporteAviso legal

Informação legal

Notas de proteção de dados para apps

Notas complementares à Proteção de dados geral para as apps de produtividade e do dia a dia de Christian Tonke. Uma secção por app: o que é guardado localmente, que permissões são utilizadas e porquê, e se os dados saem do dispositivo.

Índice

  • Responsável pelo tratamento
  • Aplica-se a todas as apps

Apps

  • Contract Clock Apenas local
  • CrossDevice Drop Local + servidor próprio opcional
  • Decision Ledger Local + sincronização na nuvem opcional
  • Doc Memory Apenas local
  • Emergency Pack Apenas local
  • FamilyCare Handoff Local + servidor próprio opcional
  • FieldProof Local + servidor próprio opcional
  • FollowThrough Apenas local
  • Home Inventory Snap Apenas local
  • HomeOps Apenas local
  • Incident Chronicle Local + sincronização na nuvem opcional
  • Maintenance Rhythm Apenas local
  • ManualShelf Apenas local
  • Meeting Actions Apenas local
  • MoveProof Local + sincronização na nuvem opcional
  • Network Change Ledger Local + sincronização na nuvem opcional
  • People Journal Apenas local
  • PetCare Circle Local + servidor próprio opcional
  • Pickup Pass Local + servidor próprio opcional
  • PrivateScribe Local + sincronização na nuvem opcional
  • Reading Inbox Local + sincronização na nuvem opcional
  • Repo Pocket Local + sincronização na nuvem opcional
  • Return Window Apenas local
  • SceneRecall Local + servidor próprio opcional
  • ShiftBridge Apenas local
  • SoloPortal Local + servidor próprio opcional
  • ToolCircle Apenas local
  • Travel Claim Binder Apenas local
  • Vehicle Passport Apenas local
  • Warranty Guard Apenas local
  • Lojas de apps
  • Base jurídica
  • Os teus direitos

Responsável pelo tratamento

Christian Tonke
Adelheider Str. 258
27755 Delmenhorst
Alemanha
Email: christian@tonke.de

Aplica-se a todas as apps

  • Sem conta de utilizador. Nenhuma das apps exige registo, endereço de email ou início de sessão junto de mim. Não sei quem utiliza as apps.
  • Local em primeiro lugar. Todos os conteúdos são guardados numa base de dados local no teu dispositivo; consoante a app, fotografias, documentos e áudio são adicionalmente encriptados com uma chave no porta-chaves (iOS Keychain ou Android Keystore). Eliminar a app remove estes dados.
  • Três classes. (a) Apenas local: os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança. (b) Sincronização na nuvem opcional: adicionalmente, uma sincronização encriptada ponta a ponta, desativada por predefinição, através do teu próprio iCloud Drive ou Google Drive – sem qualquer servidor meu. (c) Servidor opcional: adicionalmente, um servidor autoalojado para colaboração ou links web, operado por ti ou pela tua equipa. A classe é indicada no início de cada secção de app.
  • Estatísticas de utilização só com consentimento. Todas as apps oferecem estatísticas de utilização que estão desativadas por predefinição. Se as ativares, a app conta eventos anónimos e tipificados (como “exportação criada”) exclusivamente no dispositivo, sem conteúdos, sem identificadores e sem transmissão para mim ou para qualquer serviço de análise. Não há publicidade, nem SDK de rastreio, nem comunicação de falhas a terceiros.
  • Notificações. Os lembretes são agendados como notificações locais no dispositivo e não precisam de ligação à internet. Apenas as apps com servidor utilizam adicionalmente notificações push sem conteúdo.
  • Partilha e exportação apenas a teu pedido. PDF, CSV, JSON, ZIP ou texto só são criados quando tu o desencadeias, com seleção de campos e pré-visualização; os campos pessoais ou sensíveis vêm desmarcados por predefinição. Onde partilhas um ficheiro é decidido na folha de partilha do sistema.
  • Cópias de segurança nas tuas mãos. As cópias de segurança são ficheiros que tu próprio guardas e repões. A cópia de segurança do teu sistema operativo (cópia de segurança do dispositivo no iCloud ou na Google) está sujeita aos termos da Apple ou da Google; algumas apps excluem dela dados particularmente sensíveis.
  • Eliminação. As definições de todas as apps contêm “Eliminar todos os dados”. Isto remove a base de dados, os ficheiros e as chaves no dispositivo; com sincronização ou servidor ativados, também os ficheiros na nuvem ou o espaço de trabalho no servidor, se o confirmares.
  • Dados de demonstração para experimentar ficam no dispositivo e podem ser removidos com um toque.
  • Diagnóstico. Um relatório de diagnóstico nas definições contém apenas detalhes técnicos (versão, dispositivo, códigos de erro), sem conteúdos – e só é enviado se tu próprio o enviares por email ao suporte.

Contract Clock

Apenas local – os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança

O que a app guarda localmente

Contratos (fornecedor, duração, prazo de rescisão, preços), lembretes, cartas de rescisão incluindo a tua assinatura, comprovativos de envio e confirmação, e fotografias ou PDFs de contratos e recibos. Os anexos são guardados encriptados dentro da app.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando fotografas um contrato, uma carta de preços, uma confirmação de rescisão ou um talão de correio.
  • Fotografias: apenas quando escolhes uma fotografia existente de um documento.
  • Notificações: para te lembrar antes de um prazo de rescisão.

Os dados saem do dispositivo?

Não. Todos os conteúdos ficam exclusivamente no teu dispositivo. A app não tem conta de utilizador, nem servidor próprio, nem sincronização na nuvem. Os dados só saem do dispositivo quando tu próprio os exportas através da folha de partilha, entregas um PDF ou crias uma cópia de segurança – e apenas para o destinatário que escolheres.

Cópia de segurança: um ficheiro de cópia de segurança encriptado e protegido por palavra-passe (AES-256) que guardas tu próprio, por exemplo na tua própria nuvem ou no teu computador. Não pode ser lido sem a tua palavra-passe. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

CrossDevice Drop

Local, com um servidor autoalojado opcional – operado por ti, pela tua equipa ou pela tua família

O que a app guarda localmente

Os teus drops (texto, links, notas, até cinco ficheiros por drop), a lista dos teus dispositivos emparelhados, regras de validade e um histórico. A chave do teu espaço de dispositivos vive apenas no porta-chaves dos teus dispositivos; os drops marcados como confidenciais são adicionalmente protegidos pelo bloqueio da app.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando lês o código QR de emparelhamento de um dos teus próprios dispositivos ou tiras uma fotografia para enviar.
  • Fotografias: apenas quando tu próprio escolhes uma fotografia para a enviar.
  • Face ID / Touch ID / impressão digital: para que só tu possas abrir drops marcados como confidenciais.
  • Notificações: para te avisar de novos drops (push, sem conteúdo).

Os dados saem do dispositivo?

Por predefinição, não. Sem servidor, todos os conteúdos ficam exclusivamente no teu dispositivo; não existe conta de utilizador junto de mim. Os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança – ou quando ligas a app a um servidor (ver abaixo).

Cópia de segurança: um ficheiro de cópia de segurança que guardas e voltas a importar tu próprio; só sai do dispositivo através da folha de partilha para um destino à tua escolha. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

Servidor opcional

Um drop é encriptado no dispositivo de envio com AES-256-GCM. O servidor apenas retransmite o envelope encriptado, guarda-o até expirar (de 10 minutos a 30 dias, opcionalmente “eliminar após leitura”) e depois remove-o. Vê o nome do espaço, os nomes dos dispositivos, a plataforma, os tokens push, quem envia a quem e quando, as datas de validade e o tamanho do texto cifrado – mas nunca títulos, texto, links, nomes de ficheiros ou conteúdos de ficheiros, e nunca a chave. A página web de receção desencripta no navegador; a chave de um link de partilha fica atrás do “#” no URL e não é transmitida.

As notificações push são entregues através do Push Service da Expo (com o push da Apple ou da Google por trás). Para isso, o servidor guarda um token push do teu dispositivo; as notificações não contêm nomes nem conteúdos.

Nenhum servidor vem predefinido – tal como é fornecida, a app funciona inteiramente no teu dispositivo. Podes introduzir o teu próprio servidor na app a qualquer momento. O servidor está concebido como um pacote de código aberto (Docker) para autoalojamento, por exemplo num NAS ou VPS. Quem opera o servidor é responsável pelos dados aí guardados. Não tenho acesso a dados em servidores operados por ti ou pela tua equipa. Se eu próprio operar o servidor predefinido, trato os dados acima indicados exclusivamente para te prestar o serviço, não os transmito a terceiros e não os analiso. O emparelhamento funciona por código QR ou código curto em vez de conta de utilizador; podes desligar na app e mandar eliminar do servidor todo o espaço de trabalho, incluindo ficheiros.

Decision Ledger

Local, com sincronização opcional encriptada ponta a ponta através do teu próprio iCloud Drive ou Google Drive

O que a app guarda localmente

Decisões com contexto, opções, critérios, pressupostos, pessoas envolvidas, datas de revisão e aprendizagens, um histórico imutável e anexos (ficheiros ou capturas de ecrã que tu próprio adicionas). Os anexos são guardados encriptados com AES-256-GCM dentro do contentor da app.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Face ID / Touch ID / impressão digital: para bloquear a app, se ativares o bloqueio da app.
  • Notificações: para te lembrar das datas de revisão.
  • Fototeca: A app não acede à tua fototeca. O texto da permissão existe apenas porque uma biblioteca de sistema incluída suporta a fototeca em geral; as imagens entram na app apenas através do seletor de ficheiros ou de “Partilhar”.

Os dados saem do dispositivo?

Por predefinição, não. Todos os conteúdos ficam no teu dispositivo; a app não tem conta de utilizador nem servidor próprio. Os dados só saem do dispositivo quando tu próprio os partilhas, exportas ou fazes uma cópia de segurança – ou quando ativas a sincronização opcional (ver abaixo).

Cópia de segurança: um ficheiro de cópia de segurança que guardas e voltas a importar tu próprio; só sai do dispositivo através da folha de partilha para um destino à tua escolha. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

Sincronização opcional através da tua própria nuvem

Nas definições podes ativar a sincronização entre os teus próprios dispositivos. No iOS utiliza uma pasta de app oculta no teu iCloud Drive, no Android a pasta de dados da app no teu Google Drive (início de sessão Google apenas para essa pasta, âmbito drive.appdata). Todos os dados são previamente encriptados no dispositivo com AES-256-GCM; a chave é derivada da tua palavra-passe de sincronização (PBKDF2-SHA256) e fica no porta-chaves. A Apple, a Google e eu só vemos ficheiros encriptados. Sem a tua palavra-passe, os dados não podem ser recuperados. A sincronização está desativada por predefinição e pode ser desligada a qualquer momento; os ficheiros na nuvem podem ser eliminados nas definições.

Doc Memory (Local Document Memory)

Apenas local – os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança

O que a app guarda localmente

Documentos digitalizados (imagens e PDFs), o texto reconhecido no dispositivo, campos detetados como data, montante ou prazo, etiquetas, notas e prazos. Os documentos são guardados encriptados com AES-256-GCM dentro da app; a chave fica no porta-chaves do dispositivo. O reconhecimento de texto corre inteiramente no dispositivo.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando digitalizas documentos.
  • Fotografias: apenas quando importas fotografias que tu próprio escolhes, por exemplo cartas fotografadas.
  • Face ID / Touch ID / impressão digital: para o bloqueio opcional da app que protege os teus documentos.
  • Notificações: para te lembrar dos prazos confirmados.

Os dados saem do dispositivo?

Não. Todos os conteúdos ficam exclusivamente no teu dispositivo. A app não tem conta de utilizador, nem servidor próprio, nem sincronização na nuvem. Os dados só saem do dispositivo quando tu próprio os exportas através da folha de partilha, entregas um PDF ou crias uma cópia de segurança – e apenas para o destinatário que escolheres.

Cópia de segurança: um ficheiro de cópia de segurança encriptado e protegido por palavra-passe (AES-256) que guardas tu próprio, por exemplo na tua própria nuvem ou no teu computador. Não pode ser lido sem a tua palavra-passe. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

Emergency Pack

Apenas local – os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança

O que a app guarda localmente

Perfis de emergência com dados que tu próprio introduzes como informação autodeclarada (por exemplo data de nascimento, grupo sanguíneo, alergias, doenças pré-existentes, medicação, seguro), contactos de emergência, cópias de documentos como o cartão de identificação ou o cartão de saúde, e cartões de ação. Esta informação é particularmente sensível; a app guarda-a encriptada com AES-256, com a chave no porta-chaves do dispositivo, e fica apenas no dispositivo. A app não avalia nada nem dá conselhos médicos. O botão de emergência apenas abre a app do telefone; és tu que confirmas a chamada.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando fotografas um documento como o cartão de identificação ou o cartão de saúde.
  • Fotografias: apenas quando tu próprio escolhes uma imagem como cópia de documento.
  • Face ID / Touch ID / impressão digital: para desbloquear a pasta de emergência, se ativares o bloqueio da app.
  • Notificações: para te lembrar de documentos a expirar ou de datas de revisão.

Os dados saem do dispositivo?

Não. Todos os conteúdos ficam exclusivamente no teu dispositivo. A app não tem conta de utilizador, nem servidor próprio, nem sincronização na nuvem. Os dados só saem do dispositivo quando tu próprio os exportas através da folha de partilha, entregas um PDF ou crias uma cópia de segurança – e apenas para o destinatário que escolheres.

Cópia de segurança: um ficheiro de cópia de segurança encriptado e protegido por palavra-passe (AES-256) que guardas tu próprio, por exemplo na tua própria nuvem ou no teu computador. Não pode ser lido sem a tua palavra-passe. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

FamilyCare Handoff

Local, com um servidor autoalojado opcional – operado por ti, pela tua equipa ou pela tua família

O que a app guarda localmente

Círculos de cuidados (pessoa cuidada, membros, funções), passagens diárias com resumo, observações sem diagnóstico, tarefas, consultas e próximos passos, confirmações, um histórico e documentos (fotografias ou ficheiros) que tu próprio adicionas. Os documentos são guardados encriptados.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando fotografas um documento como um plano ou uma carta.
  • Fotografias: apenas quando tu próprio escolhes uma imagem como documento.
  • Notificações: para te lembrar de tarefas e – com servidor – para te avisar de novas passagens (push, sem nomes nem conteúdo).

Os dados saem do dispositivo?

Por predefinição, não. Sem servidor, todos os conteúdos ficam exclusivamente no teu dispositivo; não existe conta de utilizador junto de mim. Os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança – ou quando ligas a app a um servidor (ver abaixo).

Cópia de segurança: um ficheiro de cópia de segurança que guardas e voltas a importar tu próprio; só sai do dispositivo através da folha de partilha para um destino à tua escolha. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

Servidor opcional

Um círculo funciona inteiramente num único dispositivo, por exemplo um tablet da família. Só quando escolhes “Partilhar círculo” é que a app se liga a um servidor familiar. Para lá vão os conteúdos do círculo partilhado: passagens, observações, tarefas, documentos, nomes e funções dos membros e os tokens push dos dispositivos. O transporte é encriptado com TLS, mas o conteúdo não é encriptado ponta a ponta no servidor – quem opera o servidor pode, tecnicamente, lê-lo. Os códigos de convite e de emparelhamento são guardados apenas como hashes; as notificações push e os registos não contêm conteúdo.

As notificações push são entregues através do Push Service da Expo (com o push da Apple ou da Google por trás). Para isso, o servidor guarda um token push do teu dispositivo; as notificações não contêm nomes nem conteúdos.

Nenhum servidor vem predefinido – tal como é fornecida, a app funciona inteiramente no teu dispositivo. Podes introduzir o teu próprio servidor na app a qualquer momento. O servidor está concebido como um pacote de código aberto (Docker) para autoalojamento, por exemplo num NAS ou VPS. Quem opera o servidor é responsável pelos dados aí guardados. Não tenho acesso a dados em servidores operados por ti ou pela tua equipa. Se eu próprio operar o servidor predefinido, trato os dados acima indicados exclusivamente para te prestar o serviço, não os transmito a terceiros e não os analiso. O emparelhamento funciona por código QR ou código curto em vez de conta de utilizador; podes desligar na app e mandar eliminar do servidor todo o espaço de trabalho, incluindo ficheiros.

FieldProof

Local, com um servidor autoalojado opcional – operado por ti, pela tua equipa ou pela tua família

O que a app guarda localmente

Clientes e trabalhos, listas de verificação, fotografias antes/depois com marcadores de defeitos, material, tempo de trabalho, resumos, assinaturas de clientes e um histórico. Os dados de localização só são guardados se os ativares explicitamente para uma única fotografia.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando tiras fotografias de prova ou lês o código QR de um convite de equipa.
  • Fotografias: apenas quando tu próprio escolhes uma fotografia como prova.
  • Localização (durante a utilização): para adicionar a posição a uma única fotografia de prova – apenas se a ativares para essa fotografia, nunca em segundo plano.
  • Notificações: para te lembrar de trabalhos e – com servidor – para te avisar quando um cliente confirma ou contesta (push, sem conteúdo).

Os dados saem do dispositivo?

Por predefinição, não. Sem servidor, todos os conteúdos ficam exclusivamente no teu dispositivo; não existe conta de utilizador junto de mim. Os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança – ou quando ligas a app a um servidor (ver abaixo).

Cópia de segurança: um ficheiro de cópia de segurança que guardas e voltas a importar tu próprio; só sai do dispositivo através da folha de partilha para um destino à tua escolha. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

Servidor opcional

Sem servidor, a app é totalmente utilizável (relatório em PDF em vez de link). Um servidor de equipa permite a sincronização entre vários técnicos e dispositivos com funções, uma vista web de prova para clientes através de link sem conta de cliente (com confirmação ou contestação opcional no navegador), carregamento de fotografias, modelos de equipa e push. Para lá vão os dados dos trabalhos do espaço de trabalho, incluindo fotografias, assinaturas e nomes de clientes, além dos tokens push; as posições GPS e as notas internas só aparecem na vista do cliente se o técnico as libertar explicitamente. O transporte é encriptado com TLS; o conteúdo não é encriptado ponta a ponta no servidor. Os tokens dos links de cliente são guardados apenas como hashes; o servidor mantém um registo de auditoria sem conteúdo.

As notificações push são entregues através do Push Service da Expo (com o push da Apple ou da Google por trás). Para isso, o servidor guarda um token push do teu dispositivo; as notificações não contêm nomes nem conteúdos.

Nenhum servidor vem predefinido – tal como é fornecida, a app funciona inteiramente no teu dispositivo. Podes introduzir o teu próprio servidor na app a qualquer momento. O servidor está concebido como um pacote de código aberto (Docker) para autoalojamento, por exemplo num NAS ou VPS. Quem opera o servidor é responsável pelos dados aí guardados. Não tenho acesso a dados em servidores operados por ti ou pela tua equipa. Se eu próprio operar o servidor predefinido, trato os dados acima indicados exclusivamente para te prestar o serviço, não os transmito a terceiros e não os analiso. O emparelhamento funciona por código QR ou código curto em vez de conta de utilizador; podes desligar na app e mandar eliminar do servidor todo o espaço de trabalho, incluindo ficheiros.

FollowThrough

Apenas local – os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança

O que a app guarda localmente

Os teus itens (título, janela temporal, primeiro passo, passos, resultado, motivos de bloqueio), definições de lembretes, revisões diárias e um histórico imutável.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Microfone: apenas quando registas um item por voz – nada é gravado nem guardado.
  • Reconhecimento de voz: converte a tua fala em texto enquanto ditas. A app utiliza o reconhecimento de voz do sistema (Apple ou Google) e dá preferência ao reconhecimento no dispositivo; em dispositivos sem suporte no dispositivo, o sistema pode enviar a fala para a Apple ou a Google. A própria app não guarda qualquer gravação de áudio.
  • Calendário (apenas leitura): apenas quando importas eventos como itens de seguimento; a app apenas lê e não escreve nada no teu calendário.
  • Notificações: para mostrar lembretes escalonados e check-ins.
  • Fototeca: A app não acede à tua fototeca. O texto da permissão existe apenas porque uma biblioteca de sistema incluída suporta a fototeca em geral; as imagens entram na app apenas através do seletor de ficheiros ou de “Partilhar”.

Os dados saem do dispositivo?

Não. Todos os conteúdos ficam exclusivamente no teu dispositivo. A app não tem conta de utilizador, nem servidor próprio, nem sincronização na nuvem. Os dados só saem do dispositivo quando tu próprio os exportas através da folha de partilha, entregas um PDF ou crias uma cópia de segurança – e apenas para o destinatário que escolheres.

Cópia de segurança: um ficheiro de cópia de segurança que guardas e voltas a importar tu próprio; só sai do dispositivo através da folha de partilha para um destino à tua escolha. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

Home Inventory Snap

Apenas local – os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança

O que a app guarda localmente

Divisões e artigos com fotografias, categoria, valor, data de compra, número de série e recibos, além de exportações para a tua seguradora. As fotografias e os recibos são guardados encriptados dentro da app. O reconhecimento de texto de placas de características e números de série corre no dispositivo.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando fotografas artigos, placas de características ou recibos, ou lês um número de série.
  • Fotografias: apenas quando escolhes imagens existentes dos teus artigos ou recibos.
  • Notificações: para te lembrar de atualizar o inventário ou fazer uma cópia de segurança.

Os dados saem do dispositivo?

Não. Todos os conteúdos ficam exclusivamente no teu dispositivo. A app não tem conta de utilizador, nem servidor próprio, nem sincronização na nuvem. Os dados só saem do dispositivo quando tu próprio os exportas através da folha de partilha, entregas um PDF ou crias uma cópia de segurança – e apenas para o destinatário que escolheres.

Cópia de segurança: um ficheiro de cópia de segurança encriptado e protegido por palavra-passe (AES-256) que guardas tu próprio, por exemplo na tua própria nuvem ou no teu computador. Não pode ser lido sem a tua palavra-passe. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

HomeOps

Apenas local – os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança

O que a app guarda localmente

Os teus aparelhos domésticos (fabricante, modelo, número de série, ano), intervalos e histórico de manutenção, dados de garantia e de compra, recibos, manuais e documentos como fotografias ou PDFs, números de peças sobresselentes, contactos de assistência e a folha de emergência. O reconhecimento de texto de placas de características e recibos corre diretamente no dispositivo; as fotografias nunca são carregadas.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando fotografas placas de características, recibos ou documentos.
  • Fotografias: apenas quando escolhes fotografias existentes de placas de características, recibos ou manuais.
  • Notificações: para te lembrar na data de vencimento de uma manutenção ou antes de uma garantia terminar.

Os dados saem do dispositivo?

Não. Todos os conteúdos ficam exclusivamente no teu dispositivo. A app não tem conta de utilizador, nem servidor próprio, nem sincronização na nuvem. Os dados só saem do dispositivo quando tu próprio os exportas através da folha de partilha, entregas um PDF ou crias uma cópia de segurança – e apenas para o destinatário que escolheres.

Cópia de segurança: um ficheiro de cópia de segurança que guardas e voltas a importar tu próprio; só sai do dispositivo através da folha de partilha para um destino à tua escolha.

Incident Chronicle

Local, com sincronização opcional encriptada ponta a ponta através do teu próprio iCloud Drive ou Google Drive

O que a app guarda localmente

Incidentes com cronologia, decisões, pessoas envolvidas, ações, rascunhos de postmortem e evidências (capturas de ecrã e fotografias que tu próprio adicionas). As evidências são guardadas encriptadas com AES-256-GCM dentro do contentor da app.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando fotografas evidências como ecrãs, dashboards ou hardware.
  • Fotografias: apenas quando escolhes capturas de ecrã ou fotografias existentes como evidência; só essas imagens são copiadas para a app.
  • Face ID / Touch ID / impressão digital: para bloquear os teus registos de incidentes, se ativares o bloqueio da app.
  • Notificações: para te lembrar de datas de postmortem e ações em aberto.

Os dados saem do dispositivo?

Por predefinição, não. Todos os conteúdos ficam no teu dispositivo; a app não tem conta de utilizador nem servidor próprio. Os dados só saem do dispositivo quando tu próprio os partilhas, exportas ou fazes uma cópia de segurança – ou quando ativas a sincronização opcional (ver abaixo).

Cópia de segurança: um ficheiro de cópia de segurança que guardas e voltas a importar tu próprio; só sai do dispositivo através da folha de partilha para um destino à tua escolha. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

Sincronização opcional através da tua própria nuvem

Nas definições podes ativar a sincronização entre os teus próprios dispositivos. No iOS utiliza uma pasta de app oculta no teu iCloud Drive, no Android a pasta de dados da app no teu Google Drive (início de sessão Google apenas para essa pasta, âmbito drive.appdata). Todos os dados são previamente encriptados no dispositivo com AES-256-GCM; a chave é derivada da tua palavra-passe de sincronização (PBKDF2-SHA256) e fica no porta-chaves. A Apple, a Google e eu só vemos ficheiros encriptados. Sem a tua palavra-passe, os dados não podem ser recuperados. A sincronização está desativada por predefinição e pode ser desligada a qualquer momento; os ficheiros na nuvem podem ser eliminados nas definições.

Maintenance Rhythm

Apenas local – os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança

O que a app guarda localmente

Objetos (aparelhos, veículos, equipamentos), planos de manutenção, leituras de contadores como horas de funcionamento ou quilometragem, listas de verificação, consumíveis, trabalhos concluídos e fotografias de prova. As fotografias são guardadas encriptadas dentro da app.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando fotografas uma manutenção concluída ou uma placa de características como prova.
  • Fotografias: apenas quando escolhes uma fotografia existente como prova.
  • Calendário: para adicionar as próximas datas de manutenção a um calendário à tua escolha – apenas depois de o ligares; a app só altera eventos que ela própria criou. Não utiliza os teus lembretes.
  • Notificações: para te lembrar de manutenções pendentes.

Os dados saem do dispositivo?

Não. Todos os conteúdos ficam exclusivamente no teu dispositivo. A app não tem conta de utilizador, nem servidor próprio, nem sincronização na nuvem. Os dados só saem do dispositivo quando tu próprio os exportas através da folha de partilha, entregas um PDF ou crias uma cópia de segurança – e apenas para o destinatário que escolheres.

Cópia de segurança: um ficheiro de cópia de segurança encriptado e protegido por palavra-passe (AES-256) que guardas tu próprio, por exemplo na tua própria nuvem ou no teu computador. Não pode ser lido sem a tua palavra-passe.

ManualShelf

Apenas local – os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança

O que a app guarda localmente

Aparelhos com fotografia da placa de características, fabricante, modelo e número de série, manuais como fotografias ou PDFs, peças sobresselentes e de desgaste, planos e histórico de manutenção e a lista de compras. As fotografias são guardadas encriptadas dentro da app; o reconhecimento de texto das placas de características corre no dispositivo.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando fotografas uma placa de características, páginas de manuais ou uma manutenção concluída, ou lês um código de barras ou uma etiqueta QR.
  • Fotografias: apenas quando escolhes uma fotografia existente de uma placa de características, de páginas de manuais ou de uma reparação.
  • Notificações: para te lembrar antes de manutenções pendentes, como descalcificação ou mudança de filtros.

Os dados saem do dispositivo?

Não. Todos os conteúdos ficam exclusivamente no teu dispositivo. A app não tem conta de utilizador, nem servidor próprio, nem sincronização na nuvem. Os dados só saem do dispositivo quando tu próprio os exportas através da folha de partilha, entregas um PDF ou crias uma cópia de segurança – e apenas para o destinatário que escolheres.

Cópia de segurança: um ficheiro de cópia de segurança encriptado e protegido por palavra-passe (AES-256) que guardas tu próprio, por exemplo na tua própria nuvem ou no teu computador. Não pode ser lido sem a tua palavra-passe. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

Meeting Actions (Meeting Actions – lokal)

Apenas local – os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança

O que a app guarda localmente

Reuniões com título, participantes e agenda, gravações de áudio, transcrições, ações e decisões sugeridas e confirmadas, e um histórico. O áudio é guardado encriptado e és tu que decides durante quanto tempo os dados em bruto são conservados. A transcrição corre com o modelo de voz Whisper diretamente no dispositivo; o modelo é descarregado uma vez de huggingface.co (apenas por Wi-Fi, se assim escolheres) – nenhum conteúdo é transmitido.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Microfone: apenas quando gravas uma reunião – só durante a gravação.
  • Reconhecimento de voz: apenas para a transcrição em direto opcional e para ficheiros de áudio importados em formatos que o Whisper não consegue ler. Para isso, a app utiliza o reconhecimento de voz do sistema; em dispositivos sem suporte no dispositivo, o sistema pode enviar a fala para a Apple ou a Google – a app indica-o. A predefinição é a transcrição Whisper no dispositivo.
  • Face ID / Touch ID / impressão digital: para bloquear reuniões confidenciais.
  • Notificações: para te lembrar na data de vencimento de uma ação.
  • Fototeca: A app não acede à tua fototeca. O texto da permissão existe apenas porque uma biblioteca de sistema incluída suporta a fototeca em geral; as imagens entram na app apenas através do seletor de ficheiros ou de “Partilhar”.

Os dados saem do dispositivo?

Não. Todos os conteúdos ficam exclusivamente no teu dispositivo. A app não tem conta de utilizador, nem servidor próprio, nem sincronização na nuvem. Os dados só saem do dispositivo quando tu próprio os exportas através da folha de partilha, entregas um PDF ou crias uma cópia de segurança – e apenas para o destinatário que escolheres.

Cópia de segurança: um ficheiro de cópia de segurança encriptado e protegido por palavra-passe (AES-256) que guardas tu próprio, por exemplo na tua própria nuvem ou no teu computador. Não pode ser lido sem a tua palavra-passe. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

MoveProof

Local, com sincronização opcional encriptada ponta a ponta através do teu próprio iCloud Drive ou Google Drive

O que a app guarda localmente

Autos de entrega com imóvel, partes (nomes), divisões, fotografias com marcadores de defeitos, leituras de contadores, chaves, assinaturas e histórico. As fotografias são guardadas sem dados de localização e encriptadas com AES-256-GCM dentro do contentor da app.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando fotografas divisões, defeitos, leituras de contadores ou chaves para um auto.
  • Fotografias: apenas quando escolhes fotografias existentes como prova; só essas são copiadas para a app.
  • Notificações: para te lembrar de autos em aberto ou datas de seguimento.

Os dados saem do dispositivo?

Por predefinição, não. Todos os conteúdos ficam no teu dispositivo; a app não tem conta de utilizador nem servidor próprio. Os dados só saem do dispositivo quando tu próprio os partilhas, exportas ou fazes uma cópia de segurança – ou quando ativas a sincronização opcional (ver abaixo).

Cópia de segurança: um ficheiro de cópia de segurança que guardas e voltas a importar tu próprio; só sai do dispositivo através da folha de partilha para um destino à tua escolha.

Sincronização opcional através da tua própria nuvem

Nas definições podes ativar a sincronização entre os teus próprios dispositivos. No iOS utiliza uma pasta de app oculta no teu iCloud Drive, no Android a pasta de dados da app no teu Google Drive (início de sessão Google apenas para essa pasta, âmbito drive.appdata). Todos os dados são previamente encriptados no dispositivo com AES-256-GCM; a chave é derivada da tua palavra-passe de sincronização (PBKDF2-SHA256) e fica no porta-chaves. A Apple, a Google e eu só vemos ficheiros encriptados. Sem a tua palavra-passe, os dados não podem ser recuperados. A sincronização está desativada por predefinição e pode ser desligada a qualquer momento; os ficheiros na nuvem podem ser eliminados nas definições.

Network Change Ledger

Local, com sincronização opcional encriptada ponta a ponta através do teu próprio iCloud Drive ou Google Drive

O que a app guarda localmente

Registos de alterações com dispositivos, portas, VLANs, endereços IP, estado inicial e estado-alvo, planos de rollback, listas de verificação, verificações de acessibilidade, snapshots, fotografias de bastidores e portas, e um histórico. As fotografias são guardadas encriptadas. As credenciais para ligações opcionais ao NetBox ou ao Jira vivem apenas no porta-chaves e nunca fazem parte de cópias de segurança, exportações ou sincronização.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando lês códigos QR ou códigos de barras em equipamentos de rede ou fotografas portas e bastidores.
  • Fotografias: apenas quando escolhes fotografias existentes de portas, bastidores ou etiquetas.
  • Rede local: para verificar se os endereços que introduzes num registo de alteração (por exemplo a interface web de um switch) respondem por HTTP(S) antes e depois da alteração. Não há varrimento de portas nem ping; a app só contacta endereços que tu próprio introduziste.
  • Notificações: para te lembrar de janelas de manutenção e passos em aberto.

Os dados saem do dispositivo?

Por predefinição, não. Todos os conteúdos ficam no teu dispositivo; a app não tem conta de utilizador nem servidor próprio. Os dados só saem do dispositivo quando tu próprio os partilhas, exportas ou fazes uma cópia de segurança – ou quando ativas a sincronização opcional (ver abaixo).

Opcionalmente, podes ligar a tua própria instância NetBox (apenas leitura) ou o Jira (importar títulos de tickets, publicar a prova como comentário após pré-visualização). Estas ligações vão exclusivamente para os endereços que introduzes.

Cópia de segurança: um ficheiro de cópia de segurança encriptado e protegido por palavra-passe (AES-256) que guardas tu próprio, por exemplo na tua própria nuvem ou no teu computador. Não pode ser lido sem a tua palavra-passe. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

Sincronização opcional através da tua própria nuvem

Nas definições podes ativar a sincronização entre os teus próprios dispositivos. No iOS utiliza uma pasta de app oculta no teu iCloud Drive, no Android a pasta de dados da app no teu Google Drive (início de sessão Google apenas para essa pasta, âmbito drive.appdata). Todos os dados são previamente encriptados no dispositivo com AES-256-GCM; a chave é derivada da tua palavra-passe de sincronização (PBKDF2-SHA256) e fica no porta-chaves. A Apple, a Google e eu só vemos ficheiros encriptados. Sem a tua palavra-passe, os dados não podem ser recuperados. A sincronização está desativada por predefinição e pode ser desligada a qualquer momento; os ficheiros na nuvem podem ser eliminados nas definições.

People Journal

Apenas local – os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança

O que a app guarda localmente

Pessoas com notas, encontros, temas, promessas e lembretes, além de imagens que adicionas através do seletor de ficheiros. Estas notas dizem respeito a outras pessoas – trata-as com cuidado; a app mantém-nas apenas no teu dispositivo.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Contactos: para importar um contacto ou associá-lo a uma pessoa – apenas o contacto que escolhes; a tua lista de contactos nunca é alterada.
  • Calendário (apenas leitura): apenas quando ligas o teu calendário, para registar compromissos como encontros e te lembrar do briefing; a app apenas lê.
  • Face ID / Touch ID / impressão digital: para desbloquear a app, se ativares o bloqueio da app.
  • Notificações: para te lembrar de promessas e briefings.
  • Fototeca: A app não acede à tua fototeca. O texto da permissão existe apenas porque uma biblioteca de sistema incluída suporta a fototeca em geral; as imagens entram na app apenas através do seletor de ficheiros ou de “Partilhar”.

Os dados saem do dispositivo?

Não. Todos os conteúdos ficam exclusivamente no teu dispositivo. A app não tem conta de utilizador, nem servidor próprio, nem sincronização na nuvem. Os dados só saem do dispositivo quando tu próprio os exportas através da folha de partilha, entregas um PDF ou crias uma cópia de segurança – e apenas para o destinatário que escolheres.

Cópia de segurança: um ficheiro de cópia de segurança encriptado e protegido por palavra-passe (AES-256) que guardas tu próprio, por exemplo na tua própria nuvem ou no teu computador. Não pode ser lido sem a tua palavra-passe. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

PetCare Circle

Local, com um servidor autoalojado opcional – operado por ti, pela tua equipa ou pela tua família

O que a app guarda localmente

Círculos de cuidados com membros e funções, animais com perfil e plano de alimentação, o registo de cuidados (quem alimentou, passeou, deu água, deu medicação e quando), passagens, tarefas, fotografias e documentos como boletins de vacinas. Para os passeios só são guardados a duração, a distância e um ponto de partida aproximadamente arredondado. As fotografias são guardadas encriptadas.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando fotografas o teu animal, um registo ou um documento como o boletim de vacinas.
  • Fotografias: apenas quando tu próprio escolhes uma imagem para um animal ou um registo.
  • Localização (durante a utilização): para medir a distância de um passeio – apenas se a ativares para esse passeio.
  • Notificações: para te lembrar de refeições e tarefas e – com servidor – para te avisar de registos feitos por outros (push, sem nomes nem conteúdo).

Os dados saem do dispositivo?

Por predefinição, não. Sem servidor, todos os conteúdos ficam exclusivamente no teu dispositivo; não existe conta de utilizador junto de mim. Os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança – ou quando ligas a app a um servidor (ver abaixo).

Cópia de segurança: um ficheiro de cópia de segurança que guardas e voltas a importar tu próprio; só sai do dispositivo através da folha de partilha para um destino à tua escolha. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

Servidor opcional

Um círculo também funciona num único dispositivo. Para que várias pessoas colaborem, a app liga-se a um servidor de círculo. Para lá vão animais, registo de cuidados, passagens, observações, tarefas, documentos, nomes dos membros e tokens push. O transporte é encriptado com TLS; o conteúdo não é encriptado ponta a ponta no servidor. Os links para cuidadores mostram apenas os campos que o dono do círculo liberta; os códigos de convite são guardados apenas como hashes, as notificações push e os registos não contêm conteúdo.

As notificações push são entregues através do Push Service da Expo (com o push da Apple ou da Google por trás). Para isso, o servidor guarda um token push do teu dispositivo; as notificações não contêm nomes nem conteúdos.

Nenhum servidor vem predefinido – tal como é fornecida, a app funciona inteiramente no teu dispositivo. Podes introduzir o teu próprio servidor na app a qualquer momento. O servidor está concebido como um pacote de código aberto (Docker) para autoalojamento, por exemplo num NAS ou VPS. Quem opera o servidor é responsável pelos dados aí guardados. Não tenho acesso a dados em servidores operados por ti ou pela tua equipa. Se eu próprio operar o servidor predefinido, trato os dados acima indicados exclusivamente para te prestar o serviço, não os transmito a terceiros e não os analiso. O emparelhamento funciona por código QR ou código curto em vez de conta de utilizador; podes desligar na app e mandar eliminar do servidor todo o espaço de trabalho, incluindo ficheiros.

Pickup Pass

Local, com um servidor autoalojado opcional – operado por ti, pela tua equipa ou pela tua família

O que a app guarda localmente

Círculos familiares com encarregados de educação, crianças (apenas nome próprio, instituição e grupo), instituições, pessoas autorizadas a recolher (nome, fotografia, indicação de documento, palavra-código opcional), recolhas com janela temporal, aprovações, códigos de recolha e um histórico imutável. As fotografias são guardadas encriptadas; chaves e códigos vivem no porta-chaves.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando lês o código QR de um passe de recolha ou tiras uma fotografia de uma pessoa autorizada para a instituição.
  • Fotografias: apenas quando tu próprio escolhes uma imagem de uma pessoa autorizada a recolher.
  • Face ID / Touch ID / impressão digital: para proteger a app e os códigos de recolha, se o ativares.
  • Notificações: para te lembrar de recolhas e – com servidor – para te avisar de aprovações e confirmações (textos fixos como “Recolha confirmada”, sem nomes).

Os dados saem do dispositivo?

Por predefinição, não. Sem servidor, todos os conteúdos ficam exclusivamente no teu dispositivo; não existe conta de utilizador junto de mim. Os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança – ou quando ligas a app a um servidor (ver abaixo).

Cópia de segurança: um ficheiro de cópia de segurança que guardas e voltas a importar tu próprio; só sai do dispositivo através da folha de partilha para um destino à tua escolha.

Servidor opcional

Um círculo funciona inteiramente num único dispositivo, incluindo códigos offline que um dos pais verifica na app. Os links para pessoas autorizadas, a página de verificação da instituição e a aprovação por dois encarregados de educação requerem o servidor. Para lá vão os dados do círculo familiar partilhado: nomes próprios das crianças, pessoas autorizadas com fotografia, janelas temporais, instituições, aprovações e tokens push. O transporte é encriptado com TLS, mas não ponta a ponta – a instituição tem de poder ver o nome e a fotografia da pessoa autorizada. Os códigos de recolha, convite e emparelhamento são guardados apenas como hashes; o registo de auditoria e os registos não contêm conteúdo.

As notificações push são entregues através do Push Service da Expo (com o push da Apple ou da Google por trás). Para isso, o servidor guarda um token push do teu dispositivo; as notificações não contêm nomes nem conteúdos.

Nenhum servidor vem predefinido – tal como é fornecida, a app funciona inteiramente no teu dispositivo. Podes introduzir o teu próprio servidor na app a qualquer momento. O servidor está concebido como um pacote de código aberto (Docker) para autoalojamento, por exemplo num NAS ou VPS. Quem opera o servidor é responsável pelos dados aí guardados. Não tenho acesso a dados em servidores operados por ti ou pela tua equipa. Se eu próprio operar o servidor predefinido, trato os dados acima indicados exclusivamente para te prestar o serviço, não os transmito a terceiros e não os analiso. O emparelhamento funciona por código QR ou código curto em vez de conta de utilizador; podes desligar na app e mandar eliminar do servidor todo o espaço de trabalho, incluindo ficheiros.

PrivateScribe

Local, com sincronização opcional encriptada ponta a ponta através do teu próprio iCloud Drive ou Google Drive

O que a app guarda localmente

Gravações de áudio, transcrições com atribuição de orador, correções, destaques e tarefas. A transcrição corre com o modelo de voz Whisper inteiramente no dispositivo, mesmo em modo de voo. O modelo de voz é descarregado uma vez de huggingface.co; nenhum conteúdo é transmitido.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Microfone: apenas quando gravas uma conversa – também com o ecrã bloqueado; a gravação nunca sai do dispositivo.
  • Face ID / Touch ID / impressão digital: para proteger as tuas gravações e transcrições confidenciais.
  • Notificações: no Android, para mostrar a gravação em curso como serviço em primeiro plano e para te informar de transcrições concluídas.

Os dados saem do dispositivo?

Por predefinição, não. Todos os conteúdos ficam no teu dispositivo; a app não tem conta de utilizador nem servidor próprio. Os dados só saem do dispositivo quando tu próprio os partilhas, exportas ou fazes uma cópia de segurança – ou quando ativas a sincronização opcional (ver abaixo).

Cópia de segurança: um ficheiro de cópia de segurança encriptado e protegido por palavra-passe (AES-256) que guardas tu próprio, por exemplo na tua própria nuvem ou no teu computador. Não pode ser lido sem a tua palavra-passe.

Sincronização opcional através da tua própria nuvem

Nas definições podes ativar a sincronização entre os teus próprios dispositivos. No iOS utiliza uma pasta de app oculta no teu iCloud Drive, no Android a pasta de dados da app no teu Google Drive (início de sessão Google apenas para essa pasta, âmbito drive.appdata). Todos os dados são previamente encriptados no dispositivo com AES-256-GCM; a chave é derivada da tua palavra-passe de sincronização (PBKDF2-SHA256) e fica no porta-chaves. A Apple, a Google e eu só vemos ficheiros encriptados. Sem a tua palavra-passe, os dados não podem ser recuperados. A sincronização está desativada por predefinição e pode ser desligada a qualquer momento; os ficheiros na nuvem podem ser eliminados nas definições.

Reading Inbox

Local, com sincronização opcional encriptada ponta a ponta através do teu próprio iCloud Drive ou Google Drive

O que a app guarda localmente

Links guardados com título, autor, site e descrição, cópias offline do texto dos artigos, os teus próprios textos e PDFs, destaques, notas, etiquetas, progresso de leitura e lembretes. As cópias offline são guardadas encriptadas com AES-256-GCM; a chave vive no porta-chaves.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Notificações: para mostrar lembretes de “ler mais tarde”, a sugestão diária e a revisão semanal.
  • Fototeca: A app não acede à tua fototeca. O texto da permissão existe apenas porque uma biblioteca de sistema incluída suporta a fototeca em geral; as imagens entram na app apenas através do seletor de ficheiros ou de “Partilhar”.

Os dados saem do dispositivo?

Por predefinição, não. Todos os conteúdos ficam no teu dispositivo; a app não tem conta de utilizador nem servidor próprio. Os dados só saem do dispositivo quando tu próprio os partilhas, exportas ou fazes uma cópia de segurança – ou quando ativas a sincronização opcional (ver abaixo).

Para disponibilizar offline um artigo guardado, a app descarrega a página web que guardaste – sem cookies, imagens ou scripts, apenas por Wi-Fi se assim escolheres. Como em qualquer visita com um navegador, esse site fica a conhecer o teu endereço IP. Os sites que recusam o arquivo permanecem como simples links. “Página original” abre a página numa vista de navegador integrada.

Cópia de segurança: um ficheiro de cópia de segurança encriptado e protegido por palavra-passe (AES-256) que guardas tu próprio, por exemplo na tua própria nuvem ou no teu computador. Não pode ser lido sem a tua palavra-passe. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

Sincronização opcional através da tua própria nuvem

Nas definições podes ativar a sincronização entre os teus próprios dispositivos. No iOS utiliza uma pasta de app oculta no teu iCloud Drive, no Android a pasta de dados da app no teu Google Drive (início de sessão Google apenas para essa pasta, âmbito drive.appdata). Todos os dados são previamente encriptados no dispositivo com AES-256-GCM; a chave é derivada da tua palavra-passe de sincronização (PBKDF2-SHA256) e fica no porta-chaves. A Apple, a Google e eu só vemos ficheiros encriptados. Sem a tua palavra-passe, os dados não podem ser recuperados. A sincronização está desativada por predefinição e pode ser desligada a qualquer momento; os ficheiros na nuvem podem ser eliminados nas definições.

Repo Pocket

Local, com sincronização opcional encriptada ponta a ponta através do teu próprio iCloud Drive ou Google Drive

O que a app guarda localmente

Snapshots offline de repositórios (ficheiros e conteúdos, commit exato), marcadores e notas em linhas, listas de verificação e resultados. Os tokens de acesso a repositórios privados vivem exclusivamente no porta-chaves do dispositivo e nunca fazem parte de cópias de segurança, exportações, diagnósticos ou sincronização.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Notificações: para te lembrar de itens em aberto ou datas de revisão.
  • Fototeca: A app não acede à tua fototeca. O texto da permissão existe apenas porque uma biblioteca de sistema incluída suporta a fototeca em geral; as imagens entram na app apenas através do seletor de ficheiros ou de “Partilhar”.

Os dados saem do dispositivo?

Por predefinição, não. Todos os conteúdos ficam no teu dispositivo; a app não tem conta de utilizador nem servidor próprio. Os dados só saem do dispositivo quando tu próprio os partilhas, exportas ou fazes uma cópia de segurança – ou quando ativas a sincronização opcional (ver abaixo).

Para carregar um repositório, a app liga-se ao anfitrião que indicares – GitHub, GitLab (incluindo autoalojado), Gitea/Forgejo/Codeberg, Bitbucket ou qualquer endereço ZIP. Os repositórios públicos carregam sem conta; para os privados utilizas o teu próprio token ou o início de sessão por dispositivo do GitHub. Os tokens são enviados apenas para o respetivo anfitrião.

Cópia de segurança: um ficheiro de cópia de segurança que guardas e voltas a importar tu próprio; só sai do dispositivo através da folha de partilha para um destino à tua escolha. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

Sincronização opcional através da tua própria nuvem

Nas definições podes ativar a sincronização entre os teus próprios dispositivos. No iOS utiliza uma pasta de app oculta no teu iCloud Drive, no Android a pasta de dados da app no teu Google Drive (início de sessão Google apenas para essa pasta, âmbito drive.appdata). Todos os dados são previamente encriptados no dispositivo com AES-256-GCM; a chave é derivada da tua palavra-passe de sincronização (PBKDF2-SHA256) e fica no porta-chaves. A Apple, a Google e eu só vemos ficheiros encriptados. Sem a tua palavra-passe, os dados não podem ser recuperados. A sincronização está desativada por predefinição e pode ser desligada a qualquer momento; os ficheiros na nuvem podem ser eliminados nas definições.

Return Window

Apenas local – os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança

O que a app guarda localmente

Compras com loja, data, montante e prazo de devolução, recibos e confirmações de encomenda como fotografias ou PDFs, devoluções com comprovativo de envio e número de seguimento, e reembolsos. Os recibos são guardados encriptados dentro da app; o reconhecimento de texto corre no dispositivo.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando fotografas um recibo, uma etiqueta de devolução ou o estado do artigo, ou lês um número de seguimento.
  • Fotografias: apenas quando escolhes uma fotografia existente de um recibo ou de uma confirmação de encomenda.
  • Notificações: para te lembrar antes de um prazo de devolução expirar e de reembolsos em aberto.

Os dados saem do dispositivo?

Não. Todos os conteúdos ficam exclusivamente no teu dispositivo. A app não tem conta de utilizador, nem servidor próprio, nem sincronização na nuvem. Os dados só saem do dispositivo quando tu próprio os exportas através da folha de partilha, entregas um PDF ou crias uma cópia de segurança – e apenas para o destinatário que escolheres.

Cópia de segurança: um ficheiro de cópia de segurança encriptado e protegido por palavra-passe (AES-256) que guardas tu próprio, por exemplo na tua própria nuvem ou no teu computador. Não pode ser lido sem a tua palavra-passe. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

SceneRecall

Local, com um servidor autoalojado opcional – operado por ti, pela tua equipa ou pela tua família

O que a app guarda localmente

As tuas descrições e atributos de cenas, candidatos com classificação e motivos de exclusão, episódios, posições das cenas, lista de visualização, histórico, notas (como onde e quando viste a cena) e imagens de referência.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando fotografas uma cena num ecrã ou lês o código QR de um convite.
  • Fotografias: apenas quando tu próprio escolhes imagens como imagens de referência.
  • Microfone: apenas quando ditas a descrição de uma cena.
  • Reconhecimento de voz: converte a tua fala em texto enquanto ditas. A app utiliza o reconhecimento de voz do sistema (Apple ou Google) e dá preferência ao reconhecimento no dispositivo; em dispositivos sem suporte no dispositivo, o sistema pode enviar a fala para a Apple ou a Google. A própria app não guarda qualquer gravação de áudio.
  • Notificações: para te lembrar de seguimentos e – com servidor – para te avisar de sugestões de amigos.

Os dados saem do dispositivo?

Por predefinição, não. Sem servidor, todos os conteúdos ficam exclusivamente no teu dispositivo; não existe conta de utilizador junto de mim. Os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança – ou quando ligas a app a um servidor (ver abaixo).

Cópia de segurança: um ficheiro de cópia de segurança que guardas e voltas a importar tu próprio; só sai do dispositivo através da folha de partilha para um destino à tua escolha. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

Servidor opcional

Sem servidor, a app funciona localmente (descrever cenas, adicionar candidatos manualmente, lista de visualização, exportação). O servidor faz duas coisas. Primeiro, pesquisa de metadados: como proxy, consulta os catálogos de cinema e televisão TMDB, TVmaze e Wikidata. Só os termos de pesquisa e os atributos que selecionas (tipo, período, género, pessoas) saem do dispositivo – nunca a descrição completa, as imagens ou as notas privadas. A chave da API do TMDB vive apenas no servidor; as respostas dos catálogos ficam aí em cache até 24 horas, os dados do utilizador não. Esta pesquisa funciona também sem emparelhamento. Segundo, sincronização e partilha opcionais: após o emparelhamento, as tuas pesquisas, candidatos, lista de visualização, imagens de referência e tokens push vão para o servidor; os links de partilha mostram a amigos sem a app apenas as partes selecionadas, expiram e podem ser revogados. O transporte é encriptado com TLS; o conteúdo não é encriptado ponta a ponta no servidor.

As notificações push são entregues através do Push Service da Expo (com o push da Apple ou da Google por trás). Para isso, o servidor guarda um token push do teu dispositivo; as notificações não contêm nomes nem conteúdos.

Nenhum servidor vem predefinido – tal como é fornecida, a app funciona inteiramente no teu dispositivo. Podes introduzir o teu próprio servidor na app a qualquer momento. O servidor está concebido como um pacote de código aberto (Docker) para autoalojamento, por exemplo num NAS ou VPS. Quem opera o servidor é responsável pelos dados aí guardados. Não tenho acesso a dados em servidores operados por ti ou pela tua equipa. Se eu próprio operar o servidor predefinido, trato os dados acima indicados exclusivamente para te prestar o serviço, não os transmito a terceiros e não os analiso. O emparelhamento funciona por código QR ou código curto em vez de conta de utilizador; podes desligar na app e mandar eliminar do servidor todo o espaço de trabalho, incluindo ficheiros.

Fontes de dados

Os dados de filmes provêm do TMDB (themoviedb.org), do TVmaze e do Wikidata. O SceneRecall utiliza a API do TMDB, mas não é apoiado nem certificado pelo TMDB.

ShiftBridge

Apenas local – os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança

O que a app guarda localmente

Itens em aberto com título, risco, responsável (nome) e próximo passo, passagens com listas de verificação e notas, confirmações, um histórico, e fotografias e ficheiros como prova. A app foi concebida para um dispositivo de equipa partilhado por turno: todos os utilizadores desse dispositivo veem os mesmos dados.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando tiras uma fotografia como prova de um ponto da passagem.
  • Fotografias: apenas quando escolhes uma imagem existente como prova.
  • Notificações: para te informar de prazos e de itens escalados automaticamente.

Os dados saem do dispositivo?

Não. Todos os conteúdos ficam exclusivamente no teu dispositivo. A app não tem conta de utilizador, nem servidor próprio, nem sincronização na nuvem. Os dados só saem do dispositivo quando tu próprio os exportas através da folha de partilha, entregas um PDF ou crias uma cópia de segurança – e apenas para o destinatário que escolheres.

Cópia de segurança: um ficheiro de cópia de segurança que guardas e voltas a importar tu próprio; só sai do dispositivo através da folha de partilha para um destino à tua escolha.

SoloPortal

Local, com um servidor autoalojado opcional – operado por ti, pela tua equipa ou pela tua família

O que a app guarda localmente

Clientes (nome, dados de contacto), projetos, briefings, entregáveis com versões (ficheiros e imagens), comentários, decisões de aprovação, relatórios de entrega com assinatura e um histórico.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando fotografas um rascunho ou lês o código QR de um convite.
  • Fotografias: apenas quando tu próprio escolhes imagens como nova versão.
  • Notificações: para te lembrar de prazos e – com servidor – para te avisar quando clientes comentam, aprovam ou rejeitam (push, sem conteúdo).

Os dados saem do dispositivo?

Por predefinição, não. Sem servidor, todos os conteúdos ficam exclusivamente no teu dispositivo; não existe conta de utilizador junto de mim. Os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança – ou quando ligas a app a um servidor (ver abaixo).

Cópia de segurança: um ficheiro de cópia de segurança que guardas e voltas a importar tu próprio; só sai do dispositivo através da folha de partilha para um destino à tua escolha. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

Servidor opcional

Sem servidor, a app é totalmente utilizável localmente. O servidor permite o portal de clientes via magic link (sem conta de cliente), a sincronização entre os teus dispositivos com funções, o carregamento de ficheiros, modelos de equipa e push. Para lá vão os dados dos projetos do teu espaço de trabalho – nomes de clientes, briefings, ficheiros de entregáveis, comentários, decisões, assinaturas – além dos tokens push. Os teus clientes introduzem nome, comentário e decisão no portal; o portal não utiliza rastreadores nem CDNs de terceiros. O transporte é encriptado com TLS; o conteúdo não é encriptado ponta a ponta no servidor. Os tokens do portal são guardados apenas como hashes; o servidor mantém um registo de auditoria sem conteúdo.

As notificações push são entregues através do Push Service da Expo (com o push da Apple ou da Google por trás). Para isso, o servidor guarda um token push do teu dispositivo; as notificações não contêm nomes nem conteúdos.

Nenhum servidor vem predefinido – tal como é fornecida, a app funciona inteiramente no teu dispositivo. Podes introduzir o teu próprio servidor na app a qualquer momento. O servidor está concebido como um pacote de código aberto (Docker) para autoalojamento, por exemplo num NAS ou VPS. Quem opera o servidor é responsável pelos dados aí guardados. Não tenho acesso a dados em servidores operados por ti ou pela tua equipa. Se eu próprio operar o servidor predefinido, trato os dados acima indicados exclusivamente para te prestar o serviço, não os transmito a terceiros e não os analiso. O emparelhamento funciona por código QR ou código curto em vez de conta de utilizador; podes desligar na app e mandar eliminar do servidor todo o espaço de trabalho, incluindo ficheiros.

ToolCircle (ToolCircle – Verleih-Liste)

Apenas local – os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança

O que a app guarda localmente

Artigos com fotografias e estado, empréstimos com data de devolução, pessoas (nome, número de telefone, email – importados de um contacto ou introduzidos manualmente), talões de empréstimo e um histórico. As fotografias são guardadas encriptadas dentro da app.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando fotografas o estado de um artigo na entrega ou na devolução, ou lês uma etiqueta QR ou um talão de empréstimo.
  • Fotografias: apenas quando escolhes uma imagem existente de um artigo.
  • Contactos: para escolher uma pessoa como quem pede ou quem empresta – só o nome, o número de telefone e o email desse único contacto são copiados; a tua lista de contactos nunca é alterada nem carregada.
  • Notificações: para te lembrar de devoluções pendentes.

Os dados saem do dispositivo?

Não. Todos os conteúdos ficam exclusivamente no teu dispositivo. A app não tem conta de utilizador, nem servidor próprio, nem sincronização na nuvem. Os dados só saem do dispositivo quando tu próprio os exportas através da folha de partilha, entregas um PDF ou crias uma cópia de segurança – e apenas para o destinatário que escolheres.

Cópia de segurança: um ficheiro de cópia de segurança encriptado e protegido por palavra-passe (AES-256) que guardas tu próprio, por exemplo na tua própria nuvem ou no teu computador. Não pode ser lido sem a tua palavra-passe. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

Travel Claim Binder

Apenas local – os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança

O que a app guarda localmente

Perturbações de viagem com cronologia, dados da reserva, recibos, bilhetes e cartões de embarque como fotografias ou PDFs, contactos dos operadores e o estado da tua reclamação. Os recibos são guardados encriptados com AES-256-GCM no dispositivo.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando fotografas um recibo, um bilhete ou um cartão de embarque.
  • Fotografias: apenas quando escolhes fotografias ou capturas de ecrã existentes, como avisos de atraso.
  • Notificações: para te lembrar dos prazos de reclamação.

Os dados saem do dispositivo?

Não. Todos os conteúdos ficam exclusivamente no teu dispositivo. A app não tem conta de utilizador, nem servidor próprio, nem sincronização na nuvem. Os dados só saem do dispositivo quando tu próprio os exportas através da folha de partilha, entregas um PDF ou crias uma cópia de segurança – e apenas para o destinatário que escolheres.

Cópia de segurança: um ficheiro de cópia de segurança encriptado e protegido por palavra-passe (AES-256) que guardas tu próprio, por exemplo na tua própria nuvem ou no teu computador. Não pode ser lido sem a tua palavra-passe. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

Vehicle Passport

Apenas local – os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança

O que a app guarda localmente

Veículos (incluindo VIN, matrícula, primeira matrícula), registos de revisões, leituras do conta-quilómetros, peças, faturas como fotografias ou PDFs, defeitos, datas de inspeção e exportações. As faturas e os documentos são guardados encriptados; o reconhecimento de texto do documento único, do conta-quilómetros e das faturas corre no dispositivo.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando fotografas uma fatura, o documento único, o conta-quilómetros ou um defeito.
  • Fotografias: apenas quando escolhes uma fotografia existente de uma fatura, do veículo ou de um defeito.
  • Adicionar às Fotografias: para guardar uma imagem na tua fototeca – apenas se escolheres “Guardar imagem” ao partilhar um anexo.
  • Notificações: para te lembrar de inspeções, revisões e peças pendentes.

Os dados saem do dispositivo?

Não. Todos os conteúdos ficam exclusivamente no teu dispositivo. A app não tem conta de utilizador, nem servidor próprio, nem sincronização na nuvem. Os dados só saem do dispositivo quando tu próprio os exportas através da folha de partilha, entregas um PDF ou crias uma cópia de segurança – e apenas para o destinatário que escolheres.

Cópia de segurança: um ficheiro de cópia de segurança encriptado e protegido por palavra-passe (AES-256) que guardas tu próprio, por exemplo na tua própria nuvem ou no teu computador. Não pode ser lido sem a tua palavra-passe. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

Warranty Guard

Apenas local – os dados só saem do dispositivo quando tu próprio os partilhas ou fazes uma cópia de segurança

O que a app guarda localmente

Produtos com loja, data de compra, preço, número de série e prazo de garantia, recibos e placas de características como fotografias ou PDFs, defeitos e reclamações com histórico. Os recibos são guardados encriptados dentro da app; o reconhecimento de texto corre no dispositivo.

Permissões

Cada permissão é pedida apenas na primeira utilização da funcionalidade e pode ser revogada a qualquer momento nas definições do sistema.

  • Câmara: apenas quando fotografas um recibo, uma placa de características ou um defeito, ou lês um número de série.
  • Fotografias: apenas quando escolhes uma fotografia existente de um recibo ou de um defeito.
  • Notificações: para te lembrar antes de uma garantia expirar.

Os dados saem do dispositivo?

Não. Todos os conteúdos ficam exclusivamente no teu dispositivo. A app não tem conta de utilizador, nem servidor próprio, nem sincronização na nuvem. Os dados só saem do dispositivo quando tu próprio os exportas através da folha de partilha, entregas um PDF ou crias uma cópia de segurança – e apenas para o destinatário que escolheres.

Cópia de segurança: um ficheiro de cópia de segurança encriptado e protegido por palavra-passe (AES-256) que guardas tu próprio, por exemplo na tua própria nuvem ou no teu computador. Não pode ser lido sem a tua palavra-passe. Extensão de partilha: os conteúdos entregues através de “Partilhar” a partir de outras apps são copiados apenas localmente para esta app.

Lojas de apps

Ao descarregar e utilizar uma app através da Apple App Store ou do Google Play, a Apple ou a Google tratam dados de forma independente, por exemplo para operar as suas lojas, instalar apps, disponibilizar atualizações e processar compras. Lê mais na Política de Privacidade da Apple e na Política de Privacidade da Google.

Base jurídica

Quando trato dados pessoais – por exemplo quando me envias um email ou quando eu próprio opero um servidor predefinido – fá-lo-ei para cumprir a relação de utilização (art. 6.º, n.º 1, alínea b) do RGPD (GDPR)) ou com base no meu interesse legítimo num serviço seguro e funcional (art. 6.º, n.º 1, alínea f) do RGPD). O tratamento no teu dispositivo, na tua própria nuvem ou num servidor operado por ti decorre sem a minha intervenção.

Os teus direitos

Nos termos da lei aplicável, tens direitos de acesso, retificação, apagamento, limitação, portabilidade e oposição. Podes também apresentar reclamação junto de uma autoridade de controlo da proteção de dados. Como as apps funcionam sem conta, não posso ver nem eliminar dados no teu dispositivo – fazes isso tu próprio através de “Eliminar todos os dados” ou desinstalando a app. Podes enviar as tuas perguntas para christian@tonke.de.

Última atualização: setembro de 2026

A versão alemã faz fé.

Em resumo

Sem conta, sem anúncios, sem rastreio. Os teus dados vivem no teu dispositivo. A sincronização e os servidores são opcionais e utilizam a tua própria nuvem ou o teu próprio servidor.

Proteção de dados geral · Perguntas através do formulário de contacto · Questões técnicas: Suporte · christian@tonke.de

digital solutions Christian Tonke

Apps, software e produtos digitais

SuporteProteção de dadosAviso legal