Política de Conservação de Dados
Última atualização: 10 de março de 2025
Esta política explica os princípios que regem o armazenamento, tratamento e proteção dos dados pessoais dos utilizadores do Tengri Global Tracking System ("Tengri"), operado pela Royal Steel Group Teknoloji Çelik ve Dış Ticaret Ltd Şti (a "Empresa"), no âmbito da Lei turca de Proteção de Dados Pessoais n.º 6698 (KVKK) e do RGPD.
1. Responsável pelo tratamento
Royal Steel Group Teknoloji Çelik ve Dış Ticaret Ltd Şti
+90 850 225 84 85
info@royalsteelgroup.com.tr
www.royalsteelgroup.com.tr
2. Categorias de dados conservados e prazos
| Categoria de dados | Conteúdo | Prazo de conservação |
|---|
| Dados de identidade | Nome, apelido, e-mail, fotografia de perfil | Enquanto a conta estiver ativa + 30 dias |
| Autenticação | Hash da palavra-passe, ID Google/Facebook, token JWT | Enquanto a conta estiver ativa |
| Dados de subscrição | Tipo de plano, datas de início/fim, token Google Play | Enquanto a conta estiver ativa + 1 ano (legal) |
| Registos de utilização da API | Número de pedidos, endpoint, tempo de resposta, endereço IP | 90 dias |
| Dados de sessão | Endereço IP, navegador, dispositivo, duração da sessão | 30 dias |
| Análise comportamental | Páginas visualizadas, funcionalidades utilizadas, tempo em sessão, pontos em que se depara com o limite premium | Eventos em bruto 180 dias, resumos de sessão 400 dias |
| Dados publicitários | Número de impressões/cliques em anúncios (anónimo) | 1 ano |
3. Fundamento jurídico do tratamento
- Execução do contrato: criação de conta, gestão de sessões, prestação do serviço de subscrição
- Interesse legítimo: segurança do serviço, prevenção de fraude, monitorização do desempenho, análise de utilização para melhoria do produto
- Obrigação legal: registos fiscais e de faturação, prazos legais de conservação
- Consentimento explícito: comunicações de marketing (apenas mediante consentimento)
4. Local de armazenamento e segurança
Os seus dados são protegidos pelos seguintes padrões de segurança:
- Localização dos servidores: centros de dados na Europa/América do Norte
- Cifragem em trânsito: TLS 1.2+ / cifragem SSL de 128 bits
- Base de dados: controlo de acessos, ligações cifradas
- Segurança das palavras-passe: hash unidirecional com bcrypt (irreversível)
- Chaves de API: geração aleatória criptograficamente segura
- Cópias de segurança: backup automático diário, armazenamento cifrado
5. Transferência de dados
Os seus dados podem ser transferidos para os seguintes terceiros:
- Google LLC: autenticação OAuth, processamento de pagamentos Google Play
- PayTR Ödeme ve Elektronik Para Hizmetleri A.Ş.: processamento de pagamentos com cartão (conforme PCI DSS)
- Hostinger International: serviços de infraestrutura de servidores
Todos os terceiros destinatários estão sujeitos a acordos de tratamento conformes ao RGPD e ao KVKK.
6. Eliminação e destruição de dados
Tem o direito de ver os seus dados eliminados. Pode solicitar a eliminação permanente de todos os dados pessoais associados à sua conta.
6.1 Eliminação automática
- Após um pedido de eliminação de conta, todos os dados pessoais são destruídos permanentemente no prazo de 30 dias
- Os registos de utilização da API são eliminados automaticamente ao fim de 90 dias
- Os dados de sessão são limpos automaticamente ao fim de 30 dias
- Os eventos comportamentais em bruto são eliminados ao fim de 180 dias e os resumos de sessão ao fim de 400 dias
6.2 Pedido manual de eliminação
Pode solicitar a eliminação dos seus dados das seguintes formas:
6.3 Âmbito da eliminação
Na eliminação da conta são destruídos permanentemente os seguintes dados:
- Dados de identidade e contacto (nome, e-mail, fotografia de perfil)
- Dados de autenticação (hash da palavra-passe, ligações OAuth)
- Histórico de subscrições
- Chaves de API e registos de utilização
- Dados de sessão e dispositivo
- Registos de análise comportamental
Atenção: ao abrigo de obrigações legais de conservação, os registos de faturação e pagamento devem ser mantidos durante 5 anos nos termos da legislação fiscal. Estes dados são conservados apenas durante esse prazo legal e não são utilizados para outros fins.
7. Notificação de violação de dados
Caso seja detetada uma violação de segurança que afete os seus dados pessoais:
- as autoridades reguladoras competentes são informadas no prazo de 72 horas
- os utilizadores afetados são notificados por e-mail com a maior brevidade
- é prestada informação transparente sobre o âmbito da violação, os tipos de dados afetados e as medidas adotadas
8. Direitos do utilizador
Os seus direitos ao abrigo do KVKK e do RGPD:
- Direito de acesso: solicitar acesso aos dados pessoais tratados
- Direito de retificação: solicitar a correção de dados incorretos ou incompletos
- Direito ao apagamento: solicitar a eliminação dos seus dados pessoais ("direito a ser esquecido")
- Limitação do tratamento: solicitar a limitação em determinadas circunstâncias
- Portabilidade dos dados: receber os seus dados num formato estruturado
- Direito de oposição: opor-se ao tratamento dos seus dados
9. Atualizações da política
Esta política pode ser atualizada quando necessário. As alterações relevantes serão comunicadas por e-mail e publicadas nesta página.
10. Contacto e pedidos
Royal Steel Group Teknoloji Çelik ve Dış Ticaret Ltd Şti
+90 850 225 84 85
info@royalsteelgroup.com.tr
www.royalsteelgroup.com.tr
Os pedidos ao abrigo do KVKK podem ser enviados para os contactos acima a partir do seu endereço de e-mail registado ou por via notarial. O seu pedido será respondido no prazo máximo de 30 dias.
Este documento é uma tradução fornecida para sua conveniência. A versão original e juridicamente vinculativa é o texto em turco. Em caso de divergência entre esta tradução e o original turco, prevalecerá a versão turca.