DiluzaDiluzachevron_leftVoltar ao site

Informação legal

Política de privacidade

Resumo, em linguagem simples

A Diluza ajuda-o a arrumar a sua biblioteca de fotografias e os seus documentos. As suas fotografias e documentos são analisados inteiramente no seu dispositivo: o respetivo conteúdo nunca é enviado para nós nem para terceiros. Não operamos qualquer servidor e nunca vendemos os seus dados.

Três coisas envolvem terceiros, e cada uma é descrita abaixo: ligar uma conta de nuvem (Google Drive ou OneDrive), comprar uma subscrição (Google Play e RevenueCat), e a medição de audiência (Google Analytics para Firebase), que começa na primeira abertura da aplicação.

1. Dados tratados no seu dispositivo, não recolhidos por nós

Para categorizar os seus ficheiros multimédia, encontrar duplicados e permitir-lhe revê-los e eliminá-los, a aplicação lê, localmente, apenas no seu dispositivo, o seguinte:

  • photo_libraryFotografias e vídeos e os respetivos metadados (nome do ficheiro, tamanho, dimensões, data de criação, álbum), através das permissões READ_MEDIA_IMAGES e READ_MEDIA_VIDEO .
  • descriptionDocumentos, para encontrar ficheiros duplicados. No Android 11 e versões posteriores isto passa pela permissão MANAGE_EXTERNAL_STORAGE , que o Android só concede depois de a autorizar explicitamente nas definições do sistema. A aplicação lê nomes de ficheiros e tamanhos, e lê os bytes de um ficheiro candidato apenas para calcular um hash de conteúdo; nunca analisa, indexa, guarda nem transmite o conteúdo dos documentos.
  • auto_awesomeAprendizagem automática no dispositivo. A categorização (por exemplo animais de estimação, comida) corre através de uma biblioteca no dispositivo, o Google ML Kit Image Labeling. As imagens não são enviadas para um servidor para análise. Os resultados (categoria, grau de confiança, etiqueta) são guardados apenas numa base de dados local no seu dispositivo.
  • fingerprintDeteção de duplicados. São calculados hashes de conteúdo (MD5, e quickXorHash para o OneDrive) para encontrar cópias exatamente idênticas byte a byte. Os hashes ficam em cache localmente no seu dispositivo.

Estes dados no dispositivo residem numa base de dados SQLite local, num armazenamento chave/valor no dispositivo e nos ficheiros privados da aplicação. Nunca saem do seu dispositivo exceto através das funcionalidades opcionais descritas abaixo, e são removidos quando desinstala a aplicação.

2. Contas de nuvem, opcionais e apenas se ligar uma

Se optar por ligar o Google Drive ou o Microsoft OneDrive, autoriza a aplicação através de OAuth 2.0. Nesse caso:

  • sync_altA aplicação comunica diretamente com as APIs da Google e da Microsoft para listar os seus ficheiros e os respetivos metadados e hashes de conteúdo (para contar fotografias e encontrar duplicados) e para eliminar os ficheiros que selecionar. As eliminações no Google Drive e no OneDrive são definitivas e contornam a reciclagem do fornecedor.
  • keyOs access tokens são guardados no seu dispositivo. O início de sessão com a Google é assegurado pelos Google Play Services, pelo que não é guardado qualquer refresh token da Google: cada pedido obtém do sistema um access token de curta duração e mantém-no apenas durante esse pedido. No caso do OneDrive, o refresh token de longa duração fica no Android Keystore. Não recebemos nem armazenamos as suas credenciais de nuvem em nenhum servidor nosso, porque não operamos nenhum.
  • link_offA sua utilização do Google Drive e do OneDrive rege-se também pelas políticas de privacidade da Google e da Microsoft . Pode desligar uma conta de nuvem a qualquer momento na aplicação, o que remove do seu dispositivo os tokens guardados e os dados de nuvem em cache.

A aplicação integra Google Drive e Microsoft OneDrive apenas. Não acede ao Google Fotos.

Declaração de utilização limitada (serviços de API da Google). A utilização pela Diluza das informações recebidas das APIs da Google cumpre a Google API Services User Data Policy, incluindo os requisitos de utilização limitada. Os dados obtidos do Google Drive servem exclusivamente para fornecer as funcionalidades que aciona na aplicação (listar os seus ficheiros para contar fotografias e encontrar duplicados, e eliminar os ficheiros que selecionar), são tratados apenas no seu dispositivo, nunca são transferidos para nós nem para qualquer servidor (não operamos nenhum) e nunca são usados para publicidade.

3. Subscrições e compras

As subscrições opcionais são vendidas através do Google Play e geridas com o RevenueCat, um serviço terceiro de gestão de subscrições. Quando compra ou restaura uma subscrição, o RevenueCat trata informações de compra (um recibo ou transação, um identificador de utilizador gerado pela aplicação, e informações de dispositivo e plataforma) para validar o seu direito. Não recebemos nem armazenamos os dados do seu cartão de pagamento; são tratados pelo Google Play. Consulte a política de privacidade do RevenueCat e a do Google Play para detalhes sobre os respetivos tratamentos.

4. Notificações

A aplicação pode enviar notificações locais no seu dispositivo, por exemplo um alerta Auto-Pilot quando uma análise em segundo plano encontra novos duplicados, ou um lembrete sobre a sua quota mensal gratuita. São geradas no seu dispositivo: não existe servidor de notificações e nenhum dado pessoal é transmitido para as enviar. Pode desativá-las na aplicação (Perfil, depois Notificações) ou nas definições do dispositivo.

5. Medição de audiência

A aplicação inclui o Google Analytics para Firebase, com um único objetivo restrito: atribuir eventos de subscrição para percebermos se o plano pago funciona. O Firebase gera um identificador pseudonimizado da instância da aplicação e recolhe dados técnicos e de utilização como versão da aplicação, modelo do dispositivo, sistema operativo, região aproximada derivada do seu endereço IP, e aberturas da aplicação e eventos de subscrição. O RevenueCat reencaminha os eventos de subscrição para essa propriedade do Google Analytics, associados ao mesmo identificador.

  • image_not_supportedA medição nunca toca no conteúdo das suas fotografias, vídeos ou documentos. Regista como a aplicação é usada, não o que está na sua biblioteca.
  • blockNão integramos SDKs de publicidade, não usamos identificador publicitário, não construímos perfis nem rastreio entre aplicações, nunca vendemos os seus dados, e não há decisões automatizadas.
  • infoAtualmente a medição começa na primeira abertura da aplicação, que ainda não oferece um interruptor interno. Desinstalar a aplicação termina-a. Se quiser que os seus dados de medição sejam apagados, escreva-nos e mandá-los-emos remover da propriedade do Google Analytics.

Os contadores internos de eventos usados apenas para a lógica da aplicação ficam em memória no seu dispositivo e nunca são transmitidos.

6. Processamento em segundo plano

A aplicação pode executar uma tarefa periódica em segundo plano (através de RECEIVE_BOOT_COMPLETED) para analisar fotografias recentemente adicionadas e detetar duplicados. É uma janela adiável agendada pelo Android, não um serviço em primeiro plano. Tudo isto corre no seu dispositivo; as suas fotografias não são enviadas.

7. Fundamentos jurídicos

Nos termos do artigo 6.º do RGPD, cada finalidade assenta num fundamento jurídico específico:

FinalidadeFundamento jurídico
Leitura e análise de ficheiros multimédia e documentos no seu dispositivoExecução do contrato, art. 6.º, n.º 1, al. b), juntamente com as permissões Android que concede
Ligação e limpeza de uma conta Google Drive ou OneDriveConsentimento, art. 6.º, n.º 1, al. a), dado ao ligar a conta
Venda e validação de uma subscriçãoExecução do contrato, art. 6.º, n.º 1, al. b)
Notificações locaisConsentimento, art. 6.º, n.º 1, al. a)
Medição de audiênciaConsentimento, art. 6.º, n.º 1, al. a) do RGPD e art. 82.º da lei francesa de proteção de dados

8. Destinatários e transferências para fora da UE

Não temos qualquer servidor, pelo que não existe nenhuma base de dados nossa com os seus dados. Os destinatários são os serviços que utiliza:

  • cloudGoogle LLC (API do Google Drive, Google Sign-In, Google Play, Google Analytics para Firebase) e Microsoft Corporation (API do OneDrive).
  • card_membershipRevenueCat, Inc., na qualidade de subcontratante para a gestão de subscrições.

Estes fornecedores estão estabelecidos nos Estados Unidos, pelo que os dados descritos nas secções 2, 3 e 5 podem ser transferidos para fora da União Europeia. Tais transferências assentam nas garantias do Capítulo V do RGPD: o Quadro de Privacidade de Dados UE–EUA quando o fornecedor está certificado, e, caso contrário, as cláusulas contratuais-tipo da Comissão Europeia. Pode pedir-nos qual a garantia específica aplicável a um dado fornecedor.

9. Proteção de dados e medidas de segurança

A Diluza é uma aplicação local. Não existe qualquer servidor Diluza, conta de utilizador nem base de dados operada por nós. As suas fotografias e as suas informações do Google Drive nunca chegam a um servidor sob o nosso controlo. As medidas abaixo descrevem como os dados sensíveis (as credenciais da sua conta Google e os dados de utilizador do Google obtidos através do âmbito https://www.googleapis.com/auth/drive) são protegidos no seu dispositivo e durante o percurso até à Google.

  • httpsCifragem em trânsito. Todas as comunicações com a Google (OAuth 2.0 e a API Google Drive v3) e com o Microsoft OneDrive utilizam HTTPS, através da pilha TLS da plataforma Android. A aplicação publicada não contém qualquer ponto de acesso não cifrado, não permite tráfego em texto simples e não define qualquer configuração de segurança de rede personalizada, pelo que o bloqueio de tráfego não cifrado imposto pelo Android em toda a plataforma se aplica a cada pedido. A validação de certificados nunca é ignorada, atenuada ou contornada.
  • keyCredenciais. O início de sessão com a Google é assegurado pelos Google Play Services, que guardam as credenciais: a Diluza nunca vê a sua palavra-passe Google e não armazena qualquer refresh token da Google. Cada pedido ao Google Drive obtém do sistema um access token de curta duração no momento em que é necessário e mantém-no apenas durante esse pedido. No caso do Microsoft OneDrive, em que o fluxo de início de sessão entrega efetivamente à aplicação um refresh token de longa duração, esse token é guardado no Android Keystore , com suporte de hardware nos dispositivos que dispõem de um elemento seguro, e nunca em texto simples no armazenamento comum da aplicação.
  • encryptedCifragem em repouso. Todos os restantes dados da aplicação são guardados na área de armazenamento privada da aplicação no seu dispositivo, protegida pela cifragem baseada em ficheiros do Android e desbloqueada apenas com as credenciais do seu dispositivo. Inclui-se aqui o inventário do Google Drive (identificadores de ficheiros, nomes, tamanhos e somas de verificação, ou seja, apenas metadados) guardado numa base de dados SQLite local, e as miniaturas colocadas em cache para que a aplicação lhe possa mostrar o que está prestes a eliminar.Nada é escrito em armazenamento partilhado ou externo onde outras aplicações o pudessem ler. A cópia de segurança automática na nuvem dos dados da aplicação está desativada, pelo que estes dados nunca são copiados para uma cópia de segurança da conta Google nem transferidos para outro dispositivo.
  • shieldControlo de acesso e isolamento. A sandbox de aplicações do Android impede qualquer outra aplicação de ler o armazenamento da Diluza. O acesso ao seu Google Drive só é concedido através do ecrã de consentimento da Google e pode ser revogado por si a qualquer momento. Embora a permissão concedida pela Google seja ampla, a aplicação apenas lê e atua sobre os ficheiros de imagem e de documentos de que é proprietário (ver Minimização dos dados mais abaixo), e nunca sobre mais nada. Como não operamos qualquer servidor, não existe conta de administrador, colaborador ou subcontratante capaz de alcançar os seus dados: nenhum ser humano os vê alguma vez.
  • filter_altMinimização dos dados. A deteção de duplicados usa apenas metadados: a aplicação compara a soma de verificação que o próprio Google Drive calcula e devolve, pelo que nunca precisa de transferir o conteúdo dos seus ficheiros para detetar um duplicado. Lista apenas os ficheiros de que é proprietário e que não estão no lixo: imagens e os tipos de documentos e arquivos que o detetor de duplicados consegue agrupar (PDF, ficheiros Office e OpenDocument, RTF, texto simples, CSV, ZIP/RAR/7z); os ficheiros que outras pessoas partilharam consigo nunca são listados.A verificação do que mudou desde a última análise passa pelo feed de alterações do Google Drive, que a API do Drive não permite filtrar por tipo de ficheiro. A Google devolve, por isso, os dados básicos (nome, tamanho, tipo, soma de verificação) de qualquer ficheiro que tenha alterado no seu próprio Drive, e a aplicação descarta de imediato, no seu dispositivo, tudo o que fica fora dos tipos acima. Nada mais é alguma vez guardado, agrupado ou mostrado.A eliminação incide apenas sobre os ficheiros que selecionou explicitamente e confirmou depois num passo de confirmação dedicado que indica que a eliminação é permanente.O conteúdo dos seus ficheiros é transferido em exatamente duas situações, ambas em seu benefício e nunca em segundo plano: a miniatura de um ficheiro, para que possa ver o que está prestes a eliminar, e o original em resolução total de uma única fotografia quando toca em Partilhar . O ficheiro é colocado na cache temporária da aplicação e entregue ao painel de partilha do Android que escolheu.
  • blockNenhuma transmissão a terceiros. Os dados de utilizador do Google nunca são transmitidos a nós nem a terceiros. Estão integrados dois componentes de terceiros. RevenueCat recebe apenas o estado da sua subscrição. Firebase Analytics recolhe automaticamente telemetria de utilização padrão (um identificador de instância da aplicação, informações sobre o dispositivo e a versão da aplicação, eventos de sessão e de ecrã e uma localização aproximada derivada do seu endereço IP), tal como declarado na secção de segurança dos dados desta aplicação na Play Store; a própria aplicação não lhe envia qualquer evento personalizado. Nenhum deles recebe alguma vez dados do Google Drive: nenhum nome de ficheiro, identificador de ficheiro, soma de verificação, miniatura ou qualquer outro conteúdo ou metadado do Drive faz parte do que recebem.
  • link_offEliminação e revogação. Desligar uma conta na nuvem dentro da Diluza revoga a autorização na sua conta Google (a permissão é retirada da própria conta e não apenas esquecida pela aplicação) e, na mesma operação, apaga do dispositivo o inventário do Drive, os resultados de duplicados, o progresso da revisão, a quota guardada e qualquer token detido. As caches temporárias de imagens geridas pelo sistema são limpas com a cache da aplicação ou na desinstalação. Pode também revogar o acesso a qualquer momento a partir da sua conta Google, em myaccount.google.com/permissions. Desinstalar a aplicação remove todos os seus dados do dispositivo.
  • verified_userRobustecimento da aplicação. As versões publicadas são reduzidas e ofuscadas (R8), não são depuráveis e não contêm qualquer configuração de depuração ou de proxy. A aplicação não inclui qualquer client secret.

10. Conservação

  • smartphoneNo seu dispositivo (classificações, hashes, preferências, dados de nuvem em cache): até desinstalar a aplicação ou limpar os respetivos dados.
  • link_offTokens de nuvem e dados de nuvem em cache: eliminados assim que desligar a conta na aplicação.
  • receipt_longRegistos de subscrição no RevenueCat e no Google Play: durante a vigência da subscrição, acrescida do período exigido pelas respetivas políticas e pela legislação contabilística aplicável.
  • query_statsDados de medição: conservados durante o período configurado na propriedade do Google Analytics, 2 meses por predefinição, sendo depois eliminados.

11. Menores

A aplicação não se dirige a crianças com menos de 15 anos, idade do consentimento digital em França, e não recolhemos conscientemente dados pessoais que lhes digam respeito.

12. Os seus direitos

Tem os direitos de acesso, retificação, apagamento, limitação do tratamento, oposição e portabilidade, bem como o direito de retirar o seu consentimento a qualquer momento. Como o tratamento da aplicação decorre no seu dispositivo e não detemos qualquer conta sobre si, a maioria exerce-se diretamente:

  • deleteApagamento dos dados no dispositivo: desinstale a aplicação ou limpe os respetivos dados nas definições do Android.
  • link_offAcesso à nuvem: desligue a conta na aplicação e revogue o acesso da Diluza nas suas definições de segurança da Google ou da Microsoft.
  • toggle_offMedição: desinstale a aplicação, ou peça-nos para apagar os seus dados de medição.

Para tudo o resto, escreva para contact@diluza.com. Respondemos no prazo de um mês, conforme exige o artigo 12.º do RGPD.

Esta política e os tratamentos que descreve regem-se pela lei francesa e pelo RGPD. Se considerar que os seus direitos não são respeitados, pode apresentar reclamação à CNIL, a autoridade de controlo francesa, em cnil.fr.

13. Alterações a esta política

Podemos atualizar esta política. As alterações substanciais serão refletidas atualizando a data de entrada em vigor acima e a versão publicada ligada a partir da aplicação.

14. Contacto

Bastien Botrel, contact@diluza.com

Condições de utilizaçãochevron_rightVoltar ao site