Política de privacidade — a aplicação SofiaYuzu
Atualizado: 10 de setembro de 2026 · versão portuguesa publicada em 17 de setembro de 2026 · Versão 1.0
Esta política é sobre o registo de saúde e alimentação SofiaYuzu — a aplicação em sofiayuzu.com/app e a mesma aplicação na App Store e no Google Play. Basta-se a si própria: tudo o que precisa de saber sobre a aplicação está nesta página, e não tem de ler mais nada para a compreender.
Se apenas lê receitas em sofiayuzu.com, ou comprou um livro de receitas, isso é um serviço diferente, com muito menos dados envolvidos, e tem a sua própria política em sofiayuzu.com/pt/privacy/.
1. Quem somos
A aplicação é gerida por Sofiia Serhiivna Hetman (Гетьман Софія Сергіївна), empresária em nome individual (ФОП) registada na Ucrânia, 3.º grupo fiscal.
- Número de registo no Registo Estatal Unificado (ЄДР): 2011600000000112030
- Morada registada: Microdistrict 2, building 46, Lozova, Kharkiv region, 64606, Ukraine
- Telefone: +380 93 118 22 96 — a linha recebe mensagens e encaminha para o correio eletrónico.
- Correio eletrónico: admin@sofiayuzu.com — a via mais rápida; respondemos por escrito.
Somos nós que decidimos o que acontece aos seus dados, pelo que, ao abrigo do RGPD, somos o responsável pelo tratamento. Não há empresa, não há equipa e não há departamento de apoio. Duas pessoas conseguem chegar aos dados em funcionamento: a Sofia e uma pessoa técnica que mantém o serviço — mais ninguém, e nenhum apoio subcontratado. A Sofia é especialista em nutrição certificada e treinadora pessoal, e lê os rascunhos dos planos de refeições como se descreve no ponto 8.
Escreva para admin@sofiayuzu.com sobre qualquer coisa desta página. É o mesmo endereço para questões de privacidade, pedidos sobre dados e reclamações.
Esta caixa de correio é lida primeiro por um assistente de IA, que responde ao que é rotineiro — cancelar uma subscrição comprada no site, dúvidas sobre o funcionamento da aplicação — e di-lo no início de cada conversa. Tudo o resto é lido por uma pessoa, e qualquer pedido sobre os seus dados vai para uma pessoa. Por favor, não nos envie resultados de análises nem outros documentos de saúde por correio eletrónico: guarde-os na aplicação. Se chegar um, eliminamos a mensagem.
Pode escrever-nos em inglês, alemão, espanhol, francês, polaco, português, russo ou ucraniano.
2. A versão curta
- A aplicação contém informação sobre a sua saúde. É essa a parte sensível, e os pontos 3.2 e 4 são sobre ela.
- Não vendemos os seus dados e não os partilhamos para publicidade.
- Não mostramos publicidade na aplicação.
- Nunca vemos o número do seu cartão. O pagamento é cobrado pela Paddle, pela Apple ou pela Google, consoante o sítio onde comprou.
- A IA serve para transformar uma fotografia ou uma frase num rascunho de registo que depois verifica. Nunca decide nada sobre si. Nunca lhe enviamos o seu nome, o seu e-mail nem o identificador da sua conta — mas um documento que carregue pode ter o seu nome impresso (ponto 6).
- As notas que escreve nunca são enviadas ao fornecedor de IA nem a mais ninguém.
- Os relatórios, gráficos, sequências e correlações são aritmética comum sobre os seus próprios registos. Sem IA, e sem que nada saia dos nossos sistemas para os produzir.
- A nossa caixa de apoio é lida primeiro por um assistente de IA, que o diz logo no início; tudo o que diga respeito aos seus dados é tratado por uma pessoa.
- Pode exportar tudo e eliminar tudo, a qualquer momento e sem custos.
3. O que a aplicação recolhe
3.1 A sua conta e a sua subscrição
- Dados da conta: o seu endereço de correio eletrónico, o nome que quiser dar, a sua palavra-passe (guardada pela Clerk em forma de resumo criptográfico — nunca a vemos), o seu histórico de inícios de sessão, a informação de sessão e os endereços IP a partir dos quais iniciou sessão.
- A sua data de nascimento, pedida uma vez, quando a conta é criada. Guardamo-la porque temos de conseguir demonstrar que verificámos que tem pelo menos 16 anos (ponto 14), e porque um objetivo calculado a partir dos seus dados corporais depende da idade.
- O país onde está. Determinamo-lo a partir do seu endereço IP e do país de faturação que o seu fornecedor de pagamento nos indica. Usamo-lo para preços, impostos e regras de consumo que se lhe aplicam. Não lho mostramos na aplicação e não recolhemos localização precisa — um país não é uma localização. Se quiser saber o que temos registado, pergunte e dizemos.
- Dados da subscrição e do período experimental: que plano tem, quando começou e quando termina o período experimental ou pago, se cancelou, e a referência da encomenda da loja onde comprou.
- Sobre o cartão e quem o cobra. A aplicação é paga desde o início; não há versão gratuita. O período experimental de 7 dias exige um cartão. O sítio onde comprou a subscrição determina quem cobra o dinheiro e o que nos chega:
- Em sofiayuzu.com — o ecrã de pagamento da Paddle recebe o seu cartão. O que nos volta é o plano, as datas, se está ativa ou cancelada, o seu país de faturação e a referência da encomenda.
- Na aplicação iOS ou Android — a Apple ou a Google cobram o pagamento dentro da loja. Nunca vemos o seu cartão e nem sequer vemos a sua conta da loja. O que nos chega é uma notificação de servidor da loja: que produto, se está ativa, em período experimental, cancelada ou reembolsada, e as datas.
Em nenhum caso vemos ou guardamos o número do seu cartão, a data de validade ou o código de segurança.
- Definições da aplicação: as suas unidades, as suas definições de lembretes e as funcionalidades que ativou.
- Tokens de notificações: se ativar as notificações, o token que o seu telemóvel ou navegador nos dá, para que uma notificação chegue a esse dispositivo.
- Participação na classificação, se aderir. A classificação vive no painel de sequências e está desligada a não ser que a ative. Quando está ligada, os dez primeiros são mostrados a outros utilizadores, e o que veem é o pseudónimo que escolheu e os seus pontos. Mais nada — nem o seu nome, nem o seu e-mail, nem um único registo do seu diário. Pode sair a qualquer momento e o seu pseudónimo desaparece da classificação de imediato.
- Registos de consentimento: que consentimentos deu e quando, para podermos demonstrar que perguntámos como deve ser.
3.2 Os seus dados relativos à saúde
É isto que a lei chama categoria especial de dados, e tratamo-los à parte. Tudo é facultativo e tudo é introduzido por si:
- Comida e bebida — o que comeu, porções, nutrientes.
- Água — o que bebeu.
- Peso e medidas corporais.
- Sono.
- Passos e atividade, incluindo valores lidos numa captura de ecrã que carregue.
- Treinos no ginásio.
- Dados do ciclo menstrual, incluindo dias de menstruação, perdas, previsões e — se os ativar — resultados de testes de gravidez e de ovulação, corrimento e sintomas vaginais.
- Atividade sexual, se utilizar esses indicadores: se houve atividade num dia e os indicadores que escolher sobre ela. Nada sobre parceiros, e não é exigido texto livre.
- Resultados de análises ao sangue — valores, unidades e intervalos de referência.
- Indicadores de humor, incluindo os relativos a humor baixo, pensamentos obsessivos e autocrítica.
- Medicamentos e suplementos — nomes, doses, composição.
- Notas de texto livre que escreve para si, incluindo notas sobre bem-estar.
- Registos de dejeções, se utilizar esse registo.
- Ficheiros carregados — PDF de relatórios de análises e fotografias de formulários de laboratório, e fotografias do corpo antes e depois (ponto 3.3).
Duas destas categorias têm consentimento próprio. O direito europeu trata os dados sobre a sua vida sexual e os dados sobre saúde reprodutiva como categorias autónomas, e não como um subtítulo de «saúde». O consentimento que dá para o registo não as abrange: estão indicadas em separado no ecrã de consentimento que abre da primeira vez que usa uma destas funcionalidades, podem ser recusadas sem perder mais nada, e recusá-las deixa o resto da aplicação a funcionar exatamente como antes.
As notas que escreve ficam connosco. As notas do diário e as notas de bem-estar nunca são enviadas ao fornecedor de IA nem a mais ninguém. São guardadas cifradas e usadas apenas para lhas mostrar de volta.
Também calculamos coisas a partir dos seus registos — objetivos de calorias e proteína, gráficos, sequências, correlações e os relatórios que a aplicação lhe mostra. Ver o ponto 7: isso é aritmética, não IA.
3.3 Ficheiros que carrega
Podem ser carregados dois tipos de ficheiro: PDF de relatórios de análises e fotografias de formulários de laboratório, e fotografias do corpo antes e depois.
- São guardados na Cloudflare R2, num contentor com restrição de jurisdição à UE, pelo que os objetos permanecem na União Europeia.
- São cifrados antes de serem escritos, e o nome do ficheiro não revela nada sobre si.
- Eliminar o registo na aplicação elimina o ficheiro. Quando elimina um documento de análises, uma fotografia ou toda a sua conta, o objeto guardado desaparece na mesma operação — não fica para trás.
- Não aplicamos reconhecimento facial nem corporal às suas fotografias e não construímos a partir delas qualquer modelo biométrico. Nada na aplicação mede nem identifica uma pessoa a partir de uma imagem.
- Um formulário de laboratório tem habitualmente impressos o seu nome, a sua data de nascimento e a clínica. Se preferir não guardar isso, escreva os valores à mão e não carregue o ficheiro.
3.4 Dados técnicos
Registos de alojamento e segurança da Cloudflare (o seu endereço IP, o pedido, a versão do seu navegador e sistema operativo), registos de erros quando algo falha, e a verificação antiabuso nos formulários de início de sessão: o nosso fornecedor de início de sessão, a Clerk, executa aí uma verificação de bots da Cloudflare Turnstile, que serve para manter os bots afastados.
3.5 O que não recolhemos
Não recolhemos localização precisa. Não compramos dados sobre si a ninguém e não recebemos informação sobre a sua saúde de nenhuma outra fonte — tudo o que está no ponto 3.2 foi escrito ou carregado por si. Não lemos a aplicação de saúde do seu dispositivo, os seus contactos, o seu calendário nem a sua galeria de fotografias; uma fotografia só nos chega quando a escolhe.
4. Os seus consentimentos
Pedimos quatro coisas quando cria a sua conta, em quatro caixas separadas. Nenhuma vem assinalada de antemão — assinala aquilo com que concorda:
- Os termos de utilização. Obrigatório: é este o contrato.
- Dados relativos à saúde. Obrigatório, e eis porque o podemos pedir: o produto inteiro é um registo de saúde, pelo que tratar aquilo que regista não é um extra aparafusado ao lado, é precisamente aquilo que está a comprar. O que abrange está no ponto 3.2, e aceita que estes dados sejam tratados pelos fornecedores indicados no ponto 9, alguns dos quais estão nos Estados Unidos e no Reino Unido, com as garantias do ponto 10. Pode retirá-lo a qualquer momento — ver abaixo.
- Funcionalidades de IA. Facultativo. Todas as funcionalidades de IA têm alternativa de introdução manual, pelo que a aplicação funciona por completo sem elas. Recusar não lhe custa nada.
- Mensagens de marketing. Facultativo.
Outros dois consentimentos chegam mais tarde, quando estão prestes a ter importância:
- Os registos sensíveis — registos de ciclo e de saúde reprodutiva, humor, medicamentos, resultados de análises, fotografias do corpo, registos de dejeções, atividade sexual — pedem consentimento próprio na primeira vez que abre um deles, e não no registo. Nessa altura já vê o que a funcionalidade realmente é. Os dados sobre a sua vida sexual e a sua saúde reprodutiva estão aí indicados em separado, porque a lei os trata como categoria autónoma.
- A revisão do plano de refeições pede consentimento próprio no momento em que pede um plano, porque é a única funcionalidade que envia alguma coisa para o Telegram (ponto 8).
Pode retirar qualquer um deles a qualquer momento em Perfil → Os seus dados → Consentimentos e privacidade. Retirar é tão fácil como dar — os mesmos dois toques, no mesmo sítio, sem perguntas adicionais — e não elimina a sua conta: as funcionalidades afetadas simplesmente param. Cada consentimento e cada retirada ficam registados com a data e a versão do texto que viu.
Se retirar o consentimento aos dados relativos à saúde, o registo não pode fazer aquilo para que existe, por isso para. Isso deixá-lo-ia a pagar por algo que não pode usar, pelo que nesse caso pode cancelar e reaver dinheiro nas mesmas condições de um cancelamento normal — não fazemos com que retirar um consentimento seja pior para si do que cancelar. A retirada não desfaz o tratamento que já ocorreu licitamente antes dela.
5. Porque nos é permitido tratar isto
| O quê | Porque nos é permitido |
|---|---|
| Gerir a sua conta, o seu período experimental e a sua subscrição | Execução do nosso contrato consigo (art. 6.º, n.º 1, al. b) RGPD) |
| Tudo o que regista no diário — os seus dados relativos à saúde | Duas coisas ao mesmo tempo. Tratá-los é aquilo em que consiste o contrato que pagou (art. 6.º, n.º 1, al. b)) — um registo de saúde sem dados de saúde não é um produto. E, por serem dados relativos à saúde, a lei exige uma segunda chave por cima: o seu consentimento explícito (art. 9.º, n.º 2, al. a)). Na lei ucraniana, esse consentimento não é uma segunda chave, mas a única: o artigo 7.º da Lei 2297-VI permite tratar dados sobre saúde e vida sexual com base no seu consentimento e não prevê qualquer via de «precisamos disto para o contrato». Pode retirar o consentimento a qualquer momento; o ponto 4 explica o que acontece então, incluindo o seu direito a reembolso |
| Dados sobre a sua vida sexual e dados de saúde reprodutiva | O seu consentimento explícito separado (art. 9.º, n.º 2, al. a)), pedido por si só. São categorias autónomas ao abrigo do art. 9.º, n.º 1, pelo que o consentimento acima não as abrange |
| Verificar que tem pelo menos 16 anos (a sua data de nascimento) | O nosso interesse legítimo em manter o serviço afastado de crianças e em conseguir demonstrar que verificámos (art. 6.º, n.º 1, al. f)) |
| Determinar em que país está, a partir do endereço IP e dos dados de faturação | O nosso interesse legítimo em mostrar os preços certos e aplicar as regras de consumo certas (art. 6.º, n.º 1, al. f)), e uma obrigação legal para efeitos fiscais (art. 6.º, n.º 1, al. c)) |
| Pagamentos, faturas, registos fiscais e contabilísticos | Execução do nosso contrato e uma obrigação legal que temos (art. 6.º, n.º 1, als. b) e c)) |
| Alojamento, segurança, prevenção de abusos e de fraude | O nosso interesse legítimo em manter o serviço de pé e seguro (art. 6.º, n.º 1, al. f)) |
| Responder aos seus e-mails e pedidos | O nosso interesse legítimo em responder-lhe (art. 6.º, n.º 1, al. f)) |
| Enviar fotografias, documentos ou texto ao fornecedor de IA | O seu consentimento separado (art. 6.º, n.º 1, al. a) e, para dados relativos à saúde, art. 9.º, n.º 2, al. a)). Todas as funcionalidades de IA têm alternativa de introdução manual, pelo que pode recusá-las e manter a aplicação inteira |
| Enviar à Sofia um rascunho de plano de refeições através do Telegram | O seu consentimento explícito separado (art. 6.º, n.º 1, al. a) e art. 9.º, n.º 2, al. a)), que é também o que torna lícita essa transferência ao abrigo do art. 49.º, n.º 1, al. a) |
| Levar os seus dados para fora do país onde vive (ponto 10) | O seu consentimento, que é o que a lei ucraniana exige para uma transferência para um país que não considera assegurar proteção adequada. Dentro do EEE e para o Reino Unido não é necessário instrumento separado |
| A classificação, se aderir | O seu consentimento (art. 6.º, n.º 1, al. a)) — está desligada a não ser que a ative |
| Mensagens de marketing | O seu consentimento, que pode retirar a qualquer momento |
| Notificações push | O seu consentimento, dado no seu dispositivo |
Tem de nos dar isto? Para ter uma conta, tem de aceitar os termos e dar o consentimento aos dados relativos à saúde — é isso que o serviço é. O consentimento à IA, a revisão do plano de refeições, a classificação e o marketing são genuinamente facultativos: recuse-os e tudo o resto continua a funcionar.
Uma diferença que vale a pena conhecer. O direito europeu faz duas perguntas sobre dados de saúde: porque está a tratar dados pessoais de todo, e porque lhe é permitido tocar numa categoria especial. A lei ucraniana faz uma só, e responde-lhe com uma lista curta e fechada onde «executar um contrato» não aparece. No nosso caso, a mesma caixa faz dois trabalhos diferentes: na UE é a exceção de categoria especial por cima do nosso contrato consigo, e na Ucrânia é toda a base legal. Na prática, isso significa uma coisa para si: retire-a e o registo para, em todo o lado, sem nada por baixo.
6. As funcionalidades de IA
Usamos um modelo de IA num pequeno número de sítios, sempre para transformar algo que nos dá num rascunho que depois verifica. A IA nunca funciona sozinha em segundo plano e nunca é usada para tomar uma decisão sobre si.
| O que faz | O que enviamos | O que volta |
|---|---|---|
| Descreve ou dita uma refeição | O texto que escreveu (até 500 caracteres) | Uma lista sugerida de alimentos com pesos e nutrientes |
| Fotografa uma refeição ou um rótulo de alimento | Até 4 fotografias | Pratos, porções e nutrientes sugeridos |
| Carrega um relatório de análises, uma declaração médica ou uma receita | Fotografias das páginas, ou um PDF até 20 páginas | Os valores e o texto exatamente como estão impressos |
| Fotografa a embalagem de um suplemento ou de um medicamento | Uma fotografia | Nome do produto, dose, composição |
| Escreve o nome de um medicamento | O nome (até 80 caracteres) | A sua classe farmacológica geral |
| Carrega uma captura de ecrã de passos ou de sono | Uma captura de ecrã | Os números que aparecem nela |
| Fotografa uma dejeção | Uma fotografia | Um tipo e uma cor sugeridos |
| Pede um plano mensal de refeições (só Max) | Os seus objetivos de calorias e proteína, a sua meta, alergias, dieta, preferências e aversões, horários das refeições, datas, e o nosso catálogo de receitas | Um rascunho de um mês de refeições |
| Escreve para o apoio | A sua mensagem e as mensagens anteriores dessa conversa. Nenhuns dados relativos à saúde — pedimos que não os envie e eliminamo-los se chegarem | Uma resposta, ou o encaminhamento para uma pessoa |
Tudo o resto na aplicação funciona com código comum.
Sobre o ditado. Quando dita uma refeição em vez de a escrever, a fala é convertida em texto pelo seu próprio navegador ou telemóvel, através do serviço de voz integrado da Apple ou da Google — não por nós nem pelo nosso fornecedor de IA. Recebemos apenas o texto final. Que empresa é essa, e o que faz com o áudio, depende do dispositivo que estiver a usar e das suas definições. Se preferir que isso não aconteça, escreva em vez de ditar: o microfone nunca se liga sozinho.
Não enviamos ao fornecedor de IA o seu nome, o seu endereço de correio eletrónico nem o identificador da sua conta. Enviamos, sim, tudo o que estiver visível numa fotografia que carregue. Uma fotografia de um formulário de laboratório tem habitualmente impressos o seu nome, a sua data de nascimento e a clínica, e não conseguimos retirar isso antes de a página ser lida. Se preferir não o enviar, escreva os valores à mão.
A IA transcreve; não interpreta. Quando lê um relatório de análises, copia os valores, as unidades e os intervalos de referência exatamente como o laboratório os imprimiu, incluindo quaisquer marcas de alto ou baixo impressas pelo próprio laboratório. Nunca acrescenta um juízo próprio, e a aplicação nunca lhe diz se um valor é bom ou mau. A aplicação não é um dispositivo médico e não substitui cuidados de saúde.
E pode enganar-se. A transcrição por IA pode ser incompleta ou simplesmente incorreta — uma vírgula decimal fora do sítio, uma unidade mal lida, uma linha saltada. Cada resultado é um rascunho para si verificar, e o seu documento original continua a ser a versão que vale. Compare os números com o papel ou o PDF que carregou antes de confiar neles, e nunca leve ao médico um valor da aplicação sem o original.
Quem o trata. A Anthropic PBC, Estados Unidos, atua como nosso subcontratante ao abrigo dos Commercial Terms of Service e do Data Processing Addendum da Anthropic. A Anthropic não usa o que enviamos para treinar os seus modelos. Elimina entradas e saídas ao abrigo da sua política de conservação publicada; quando os seus sistemas de segurança assinalam um pedido, pode guardá-las mais tempo.
Há sempre uma via manual. Todas as funcionalidades de IA acima têm alternativa de introdução manual — pode escrever qualquer uma delas por si próprio e nunca enviar uma fotografia. A única exceção é o plano mensal de refeições, que existe apenas como rascunho de IA lido por uma pessoa e só no plano Max; se não o quiser, não peça nenhum.
Não tomamos decisões automatizadas sobre si. Todos os resultados da IA são rascunhos que pode editar ou deitar fora antes de serem guardados, e o plano de refeições é lido por uma pessoa antes de lhe chegar. Por isso, as regras do artigo 22.º do RGPD sobre decisões exclusivamente automatizadas não se aplicam. Se isso alguma vez mudar, dizemo-lo antes, e não depois.
A sua escolha. Pode desligar as funcionalidades de IA em Perfil → Os seus dados → Consentimentos e privacidade.
7. Os seus relatórios e gráficos não são IA
Os relatórios, gráficos, sequências, correlações e objetivos que a aplicação lhe mostra são calculados aritmeticamente a partir dos seus próprios registos, nos nossos próprios servidores. Não há IA envolvida em produzi-los, o seu diário não é enviado para lado nenhum para os fazer, e ninguém fora dos nossos sistemas os vê.
8. O seu plano de refeições é lido por uma pessoa, através do Telegram
Um plano mensal de refeições é uma funcionalidade Max e não lhe é entregue automaticamente. A IA escreve um rascunho e a Sofia lê-o e aprova-o antes de lhe chegar. A Sofia é especialista em nutrição certificada e treinadora pessoal — uma qualificação obtida através de cursos profissionais de nutrição concluídos. É uma certificação, não uma licença de dietista inscrita numa ordem profissional, e a revisão que faz é uma verificação de bom senso sobre o rascunho, não aconselhamento médico.
Eis como funciona, em termos simples:
- O rascunho do plano, juntamente com os seus objetivos de calorias e proteína, a sua meta e a sua lista de alergias, é enviado para uma conversa privada no Telegram, para que a Sofia o possa ler e aprovar.
- Com ele vai o identificador da sua conta — numa forma abreviada na mensagem e completo dentro do botão de aprovação. O seu nome e o seu endereço de correio eletrónico não são enviados.
- O Telegram não é nosso subcontratante. É uma empresa de mensagens que atua por conta própria, não temos com ela qualquer contrato de subcontratação, e a mensagem passa pelos seus servidores fora da União Europeia. Baseamo-nos, para isto, no seu consentimento explícito, e é isso que torna a transferência lícita.
- O que isso lhe custa, dito com clareza. Para esta transferência não há decisão de adequação, não há contrato de subcontratação e não há cláusulas contratuais-tipo. As proteções habituais não estão, portanto, em vigor: as autoridades dos países por onde a mensagem passa podem conseguir aceder-lhe, e os direitos que tem ao abrigo do direito europeu podem ser difíceis ou impossíveis de fazer valer aí. É esse o risco concreto a que está a consentir, e é exatamente por isso que esta funcionalidade é facultativa e está desligada até que a peça.
- Durante quanto tempo lá fica. A conversa de revisão é limpa num ciclo contínuo de 30 dias, e tudo o que lhe diga respeito é retirado dela quando eliminar a sua conta. Sendo honestos quanto ao limite disto: eliminar uma mensagem retira-a da conversa, e o que o Telegram guardar depois nos seus próprios servidores não está sob o nosso controlo e não é algo que lhe possamos prometer.
- Outra coisa vai para o Telegram, e não é sobre si. A Sofia recebe aí alertas operacionais automáticos — quanto custou a IA hoje, que a tarefa de conservação correu. Não contêm dados relativos à saúde nem qualquer identificador completo de conta.
- Se não quiser que nada disto aconteça, não utilize a funcionalidade de plano de refeições. Tudo o resto na aplicação funciona sem ela, e nenhuma outra funcionalidade envia seja o que for sobre si para o Telegram.
9. Quem mais recebe os seus dados
Não vendemos dados e não os partilhamos para publicidade. Estas são as empresas envolvidas no funcionamento da aplicação, o que cada uma recebe, e se atua segundo as nossas instruções (subcontratante) ou decide por si própria (responsável pelo tratamento por conta própria).
| Empresa | O que recebe | Papel |
|---|---|---|
| Cloudflare, Inc. (EUA, com infraestrutura na UE) — alojamento, base de dados D1, armazenamento de ficheiros R2, segurança de rede | Tudo o que a aplicação guarda: a sua conta, os seus registos, os seus dados relativos à saúde, os ficheiros que carrega, e ainda registos de pedidos com o seu endereço IP | Subcontratante. A nossa base de dados está provisionada na região da UE da Cloudflare (EEUR); o armazenamento de ficheiros tem restrição de jurisdição à UE |
| Clerk, Inc. (EUA) — contas e início de sessão, incluindo a verificação de bots Turnstile nos formulários de acesso | O seu endereço de correio eletrónico, o seu nome se o tiver dado, o resumo criptográfico da sua palavra-passe, o histórico de inícios de sessão e de sessões, o endereço IP. Nenhuns dados relativos à saúde | Subcontratante |
| Anthropic PBC (EUA) — o modelo de IA, na aplicação e no assistente que lê a nossa caixa de apoio | Apenas o que o ponto 6 enumera: o texto que escreveu, as fotografias e os documentos que decidiu enviar, e as mensagens que escreve ao apoio. Sem nome, sem e-mail, sem identificador de conta | Subcontratante |
| Paddle.com Market Ltd (Reino Unido) — pagamento, cobranças, IVA, faturas, merchant of record das compras em sofiayuzu.com | Os dados do seu cartão, morada e país de faturação, e-mail, o que comprou, e a cobrança do cartão no fim do período experimental. Devolve-nos o seu e-mail, o produto, o seu país de faturação, o plano e as datas, e a referência da encomenda | Responsável por conta própria quanto à venda, ao abrigo dos seus próprios termos e política de privacidade |
| Apple Distribution International Ltd (Irlanda) — o vendedor das compras feitas na aplicação iOS | Os seus dados de pagamento, que produto comprou e a sua conta da loja — nada disso nos chega. Envia-nos uma notificação de servidor com o produto, o estado e as datas | Responsável por conta própria quanto à venda, ao abrigo dos termos da própria Apple |
| Google — o vendedor das compras feitas na aplicação Android | O mesmo, através do Google Play | Responsável por conta própria quanto à venda, ao abrigo dos termos da própria Google |
| Brevo (Sendinblue SAS, Paris, França) — correio transacional | O seu endereço de correio eletrónico e o conteúdo das mensagens que lhe enviamos, além dos registos de entrega | Subcontratante |
| Telegram — a conversa privada onde a Sofia lê os rascunhos de planos de refeições | O rascunho do plano, os seus objetivos, a sua meta, a sua lista de alergias e o identificador da sua conta, como descrito no ponto 8. Sem nome, sem e-mail | Responsável por conta própria; não é nosso subcontratante, não há contrato de subcontratação |
| Google (Firebase Cloud Messaging) — notificações push no Android e na web | O token de notificações do seu dispositivo e o texto da notificação | Subcontratante, ao abrigo dos termos de tratamento de dados da Google |
| Apple Inc. (APNs) — notificações push no iPhone e no iPad | O token de notificações do seu dispositivo e o texto da notificação | Subcontratante, ao abrigo dos termos da Apple |
| Mozilla — notificações push no Firefox | O token de notificações do seu dispositivo e o texto da notificação | Subcontratante, ao abrigo dos termos da Mozilla |
| Open Food Facts (organização sem fins lucrativos, França) — pesquisas por código de barras | Apenas o número do código de barras. O pedido é feito pelo nosso servidor, pelo que o seu endereço IP nunca lhes é visível e nada o identifica | Base de dados pública; não são enviados dados pessoais |
Parte dos dados de alimentos vem do Open Food Facts, utilizados ao abrigo da Open Database License (ODbL), e da base de dados USDA FoodData Central, que é de domínio público. A aplicação indica a fonte onde esses dados são utilizados.
Cada empresa assinalada acima como subcontratante trabalha ao abrigo de um contrato escrito de subcontratação, e todas elas estão obrigadas por esse contrato a dar aos seus dados a mesma proteção, ou proteção equivalente, à que esta política declara. Enviamos-lhe uma cópia de qualquer um desses contratos a pedido — escreva para admin@sofiayuzu.com.
Algumas entradas dessa tabela não são subcontratantes, e queremos ser exatos quanto ao que isso significa. A Paddle, a Apple e a Google enquanto vendedores, e o Telegram, atuam por conta própria, ao abrigo dos seus próprios termos, e nada do que assinámos os vincula a esta política. Para as três lojas isso é normal — são os vendedores e a lei impõe-lhes obrigações próprias. No caso do Telegram importa mais, por isso o ponto 8 detalha o que vai para lá e qual é o risco; nada chega ao Telegram se não pedir um plano de refeições.
Também podemos divulgar dados se a lei o exigir, ou para exercer ou defender um direito. Se isso acontecer, dizemos-lho — a não ser que a lei nos proíba.
10. Onde estão os seus dados
Estamos na Ucrânia. A base de dados e os ficheiros guardados estão provisionados na União Europeia. Algumas das empresas acima estão fora da UE, pelo que os dados lhes chegam aí.
- Estados Unidos — Cloudflare, Clerk, Anthropic, e Google, Apple e Mozilla como fornecedores de notificações. A garantia são as Cláusulas Contratuais-Tipo da Comissão Europeia (Decisão (UE) 2021/914), incorporadas no contrato de subcontratação de cada fornecedor, juntamente com as medidas do ponto 12. Para dados abrangidos pelo direito do Reino Unido, aplicam-se as mesmas cláusulas com o UK International Data Transfer Addendum.
- União Europeia — Brevo (Sendinblue SAS, França) e Apple Distribution International (Irlanda). Não é necessário qualquer instrumento de transferência.
- Reino Unido — Paddle. O Reino Unido tem uma decisão de adequação da Comissão Europeia, pelo que não é necessário instrumento adicional.
- Telegram, apenas para a revisão do plano de refeições, como descrito no ponto 8. Aí não há decisão de adequação, nem contrato de subcontratação, nem cláusulas contratuais-tipo. Acontece com base no seu consentimento explícito ao abrigo do art. 49.º, n.º 1, al. a) do RGPD, apenas se pedir um plano de refeições, e o ponto 8 expõe o risco concreto que isso implica.
- Se estiver na Ucrânia, a transferência para os Estados Unidos assenta em duas coisas ao mesmo tempo: nas Cláusulas Contratuais-Tipo do contrato de cada fornecedor e no seu próprio consentimento, que é o que a lei ucraniana exige para um país que não considera assegurar proteção adequada. O ponto 18 explica o que isso significa para si.
Pode pedir-nos uma cópia das cláusulas e do contrato onde constam — escreva para admin@sofiayuzu.com. Se uma cópia contiver condições comerciais que não lhe dizem respeito, podemos ocultá-las — e dizemos que o fizemos.
11. Durante quanto tempo guardamos as coisas
| O quê | Durante quanto tempo |
|---|---|
| A sua conta e todos os seus dados relativos à saúde, se cancelar | Totalmente disponíveis para si durante 30 dias depois de a subscrição terminar. Do dia 30 ao dia 90 a conta fica arquivada — não lhe pode acrescentar nada. No dia 90 é eliminada definitivamente. |
| A sua conta e todos os seus dados relativos à saúde, se simplesmente deixar de usar a aplicação sem cancelar | Ao fim de 18 meses sem iniciar sessão enviamos-lhe um aviso por e-mail. Ao fim de 24 meses sem iniciar sessão, a conta e os seus dados são eliminados definitivamente |
| Documentos de análises e fotografias do corpo carregados | Eliminados com o registo a que pertencem; caso contrário, no mesmo calendário de 90 dias da conta |
| Registos de subscrição e pagamento (plano, datas, cancelamento, referência da encomenda) | Durante o tempo que a lei fiscal e contabilística da Ucrânia exigir — atualmente, pelo menos 3 anos |
| Mensagens que nos envia | Até 24 meses |
| O registo de que deu — ou retirou — um consentimento, e quando | 3 anos depois de a conta ser encerrada. Não contém dados relativos à saúde, apenas qual o consentimento, qual a versão do texto e a data. A lei coloca sobre nós o ónus de provar o consentimento, pelo que este único registo tem de sobreviver à conta. Os três anos são escolha nossa, alinhada com o prazo geral de prescrição na Ucrânia, e não um prazo fixado por lei |
| Mensagens de revisão de planos de refeições no Telegram | Limpas num ciclo contínuo de 30 dias, e quando eliminar a sua conta |
| Registos de alojamento e segurança na Cloudflare | Uma janela contínua curta — atualmente 7 dias no nosso plano |
| Tokens de notificações | Até desligar as notificações, ou até o dispositivo deixar de as aceitar |
| Registo do que foi enviado ao fornecedor de IA | 90 dias, depois eliminado automaticamente |
| Registos de entrega de correio na Brevo | 1 mês |
Sobre as cópias de segurança — a versão honesta. O nosso fornecedor de base de dados mantém uma cópia de segurança contínua com recuperação a um ponto no tempo, sempre ativa e impossível de desligar, com uma janela de 30 dias. Assim, quando elimina alguma coisa, ela desaparece do serviço de imediato e deixa de estar disponível para seja quem for, mas uma cópia pode continuar a existir dentro dessa janela até ser substituída nesse calendário fixo. Não usamos essas cópias para recuperar dados eliminados: se alguma vez tivéssemos de restaurar a partir de uma, voltaríamos a aplicar todas as eliminações feitas entretanto. É por isso que não lhe dizemos que a eliminação é «instantânea e definitiva» — é instantânea no serviço, e definitiva quando a janela rodar.
12. Como os seus dados estão protegidos
- Tudo viaja em ligações cifradas (HTTPS/TLS).
- Cifragem em repouso, com precisão. Tudo é guardado dentro da infraestrutura da Cloudflare, que cifra os dados em repouso ao nível da plataforma. Por cima disso, ciframos nós próprios os campos mais reveladores, com AES-GCM, antes de serem escritos: as suas notas de texto livre, os nomes e doses dos seus medicamentos e suplementos, os seus registos de ciclo, os seus valores e etiquetas de análises, e todos os ficheiros que carrega. Números simples — um peso, uma contagem de passos, o tamanho de uma porção — são guardados como colunas comuns dentro dessa base de dados cifrada. Para ser exato quanto à chave: a cifragem usa uma chave detida pelo serviço, e não uma chave distinta para cada utilizador. Estamos a trabalhar para chaves por utilizador e alteraremos esta frase quando for verdade, e não antes.
- As respostas que contêm os seus dados relativos à saúde são marcadas para que navegadores e redes não guardem uma cópia em cache no disco.
- As palavras-passe são tratadas pela Clerk e nunca nos são visíveis.
- O acesso aos dados em funcionamento está limitado à Sofia e a uma pessoa técnica que mantém o serviço, ambas sujeitas a dever de confidencialidade e ambas com autenticação de dois fatores em todas as contas envolvidas. Não há equipa, não há apoio subcontratado, e não há análise de terceiros com acesso aos seus dados relativos à saúde.
Nenhum sistema é perfeitamente seguro, e preferimos dizê-lo com clareza a prometer o contrário. Se ocorrer uma violação suscetível de afetar os seus direitos, comunicamo-la à autoridade de controlo competente e, quando a lei o exigir, a si.
Se estiver nos Estados Unidos. Estamos também sujeitos à Health Breach Notification Rule da Federal Trade Commission (16 CFR parte 318). Se informação de saúde não protegida sobre si for obtida ou divulgada sem autorização, dizemo-lo a si e à FTC sem demora injustificada e, em qualquer caso, no prazo de 60 dias de calendário a contar da deteção, e dizemos o que aconteceu, que informação esteve envolvida, o que estamos a fazer quanto a isso e o que pode fazer. Se forem afetadas 500 ou mais pessoas de um mesmo estado ou território, avisamos também órgãos de comunicação social relevantes dessa zona, como a norma exige.
13. Os seus direitos
Viva onde viver, pode pedir-nos que:
- lhe mostremos o que temos sobre si e lhe demos uma cópia;
- corrijamos o que estiver errado;
- eliminemos os seus dados — na aplicação há um botão «Eliminar conta», e a versão passo a passo está em sofiayuzu.com/pt/legal/delete-account/;
- lhe demos uma cópia portável do que nos deu, num ficheiro legível por máquina (na aplicação há um botão de exportação);
- aceitemos a sua oposição a tudo o que façamos com base no nosso interesse legítimo;
- limitemos o tratamento enquanto um litígio é resolvido;
- retire um consentimento que tenha dado — aos dados relativos à saúde, aos registos sensíveis, às funcionalidades de IA, à revisão do plano de refeições, à classificação, ao marketing — a qualquer momento, sem perder a conta.
O que a exportação contém. Em Perfil → Os seus dados → Descarregar os meus dados (JSON) obtém um ficheiro legível por máquina com tudo o que registou: refeições, água, peso e medidas, sono, passos, treinos, ciclo, humor e notas, medicamentos, valores de análises, registos de dejeções, fotografias do corpo, objetivos, definições e sequências. Os PDF e as fotografias originais dos documentos de análises não estão dentro desse ficheiro — são grandes e descarregam-se um a um a partir de cada documento. Se quiser o resto do que temos sobre si — o registo dos consentimentos que deu, o registo do que foi enviado ao fornecedor de IA, as suas subscrições de notificações — peça em admin@sofiayuzu.com e enviamos.
Estes direitos funcionam mesmo depois de a sua subscrição terminar e de a conta ficar arquivada: a exportação e a eliminação continuam à sua disposição durante todo esse período.
Não tem custos. Normalmente respondemos no prazo de uma semana. Litígios de faturação e assuntos complexos podem demorar até duas semanas. Os pedidos sobre os seus dados pessoais são respondidos no prazo de um mês (45 dias, se apresentar um pedido ao abrigo da lei do estado de Washington), e qualquer reembolso que lhe seja devido é pago no prazo de 14 dias a contar da sua comunicação. Se um pedido sobre dados for invulgarmente complexo, podemos precisar de até mais dois meses, e dir-lho-emos dentro do primeiro mês se acontecer.
Para exercer qualquer um destes direitos, escreva para admin@sofiayuzu.com ou use os botões de exportação e de eliminação de conta na aplicação. Antes de agirmos, podemos precisar de confirmar que é o titular do endereço de correio eletrónico da conta — é para impedir que outra pessoa obtenha os seus dados relativos à saúde.
14. Tem de ter pelo menos 16 anos
Tem de ter pelo menos 16 anos para ter uma conta na aplicação. O registo guarda objetivos de calorias, peso, fotografias do corpo e dados do ciclo, e não estamos dispostos a pôr isso à frente de uma criança.
Não recolhemos conscientemente dados de menores de 16 anos. Pedimos a sua data de nascimento antes de a conta ser criada e verificamo-la do nosso lado, não apenas no navegador.
Se soubermos que uma conta pertence a alguém com menos de 16 anos, eliminamos a conta e tudo o que está nela — não nos limitamos a bloqueá-la e a ficar com o endereço de correio eletrónico — e reembolsamos o que foi pago.
Se for outra pessoa a dizer-nos que uma conta pertence a uma criança, não agimos apenas com base na palavra de um desconhecido. Escrevemos para o endereço da conta, damos 14 dias para resposta e, enquanto esperamos, a conta deixa de aceitar novos registos relativos à saúde, ao passo que a leitura e a exportação continuam a funcionar. O procedimento completo está no ponto 2 dos Termos da aplicação.
15. Mensagens e notificações
- As mensagens que não pode desligar são aquelas que temos de enviar para gerir a sua conta: avisos de início de sessão e de segurança, confirmações de compra, avisos de subscrição e de renovação, confirmações de cancelamento e respostas aos seus pedidos. Isso inclui o lembrete do período experimental: ao 5.º dia do seu período experimental de 7 dias enviamos-lhe um e-mail com a data em que termina, o montante exato que será cobrado, com que frequência será cobrado depois, e uma ligação direta para cancelar.
- As mensagens de marketing só saem se as tiver pedido, e todas têm uma ligação para cancelar a subscrição.
- As notificações push estão desligadas até que as ative, e pode voltar a desligá-las no dispositivo ou na aplicação. Não usamos notificações para marketing. Usamo-las, sim, juntamente com o e-mail, para o lembrar antes de uma subscrição anual se renovar — o que conta é o e-mail, a notificação é uma cortesia. Os lembretes são escritos de modo a que o texto no ecrã bloqueado não revele nada: diz que tem um lembrete, e o detalhe está dentro da aplicação.
16. Cookies, tipos de letra e análise na aplicação
- Apenas os necessários. Dentro da aplicação usamos cookies e armazenamento local para o manter com sessão iniciada (Clerk), recordar as suas definições e executar a verificação antiabuso nos formulários de acesso (Cloudflare Turnstile, através da Clerk). Sem eles a aplicação não pode funcionar, pelo que não há nada a consentir.
- Os tipos de letra são servidos a partir do nosso próprio domínio. Não é enviado nada à Google sobre a sua visita à aplicação para mostrar texto.
- Na aplicação não há análise nem SDK de publicidade. Não há aqui Google Analytics, nem píxel da Meta, nem SDK de relatórios de falhas, nem qualquer análise de terceiros dentro do registo. É deliberado: uma ferramenta de análise que registasse que ecrã abriu ficaria a saber que usa um registo de ciclo ou um diário de humor, e isso não o enviamos a ninguém. Contamos como a aplicação é usada com contadores próprios, nos nossos próprios servidores, de forma agregada — nunca ligados aos seus registos relativos à saúde e nunca saindo dos nossos sistemas. Fazemo-lo com base no nosso interesse legítimo em saber se o produto funciona (art. 6.º, n.º 1, al. f)); as contagens são agregadas, e nenhum nome de evento transporta seja o que for sobre a sua saúde. O Google Analytics funciona apenas no site de receitas, e esse site tem a sua própria política.
- YouTube. Os vídeos de receitas estão incorporados no site de receitas, e não dentro da aplicação.
17. Se estiver nos Estados Unidos
A My Health My Data Act do estado de Washington exige uma política separada dedicada apenas a dados de saúde do consumidor. Está aqui: Consumer Health Data Privacy Policy.
Os pedidos ao abrigo dessa lei são respondidos no prazo de 45 dias, com uma possível prorrogação de 45 dias se o pedido for complexo — e dizemos-lhe se precisarmos dela.
Aplicamos as mesmas regras aos dados de saúde do consumidor dos residentes do Nevada ao abrigo da Nevada SB 370.
Não vendemos dados relativos à saúde e não os partilhamos com ninguém para publicidade.
18. Se estiver na Ucrânia
Este ponto é para quem está na Ucrânia. Acrescenta-se ao resto desta política e não a substitui. Onde este ponto e o resto da política disserem coisas diferentes, é este ponto que se lhe aplica.
Quem é o responsável. ФОП Sofiia Serhiivna Hetman (Гетьман Софія Сергіївна), registo no Registo Estatal Unificado da Ucrânia (ЄДР) 2011600000000112030, Microdistrict 2, building 46, Lozova, Kharkiv region, 64606, Ukraine, admin@sofiayuzu.com. Somos uma empresária em nome individual registada na Ucrânia.
Porque nos é permitido guardar os seus dados relativos à saúde: porque disse que sim
Na Ucrânia, a informação sobre a sua saúde e sobre a sua vida sexual não pode ser tratada de todo, salvo se se aplicar uma de uma curta lista de exceções. A única exceção que serve um serviço como o nosso é o seu próprio consentimento inequívoco. Nessa lista não há via de «precisamos disto para o contrato» — por isso, ao contrário do que sucede na União Europeia, aqui o seu consentimento não é um segundo cadeado por cima de um contrato. É toda a base.
O que isso significa para si, dito com clareza:
- pedimos o seu consentimento aos dados relativos à saúde antes de introduzir qualquer um deles, sem nada assinalado de antemão;
- pedimos de novo, em separado, na primeira vez que abre um dos registos sensíveis, e as funcionalidades de IA têm a sua própria caixa no registo — todas elas têm alternativa de introdução manual, pelo que pode recusá-las e manter a aplicação inteira;
- pedimos de novo, em separado, antes de um rascunho de plano de refeições ir para a Sofia através do Telegram;
- se retirar o consentimento aos dados relativos à saúde, paramos. Não existe por baixo qualquer base de recurso que nos permitisse continuar. A sua conta fica, os seus dados ficam até que peça para os eliminar, e o registo deixa de funcionar — o ponto 4 explica o que acontece a seguir e o que isso significa para a sua subscrição.
A sua conta, a sua subscrição e as mensagens que temos de enviar sobre elas assentam no nosso contrato consigo, e os nossos registos fiscais numa obrigação legal. Essas duas coisas não param quando um consentimento é retirado.
Os seus dados saem da Ucrânia, e está a consentir nisso
A nossa base de dados e os ficheiros que carrega estão na União Europeia. A partir daí, parte dos seus dados chega a empresas noutros sítios:
| Onde | Quem | O que recebem |
|---|---|---|
| Estados Unidos | Cloudflare, Inc.; Clerk, Inc.; Anthropic PBC; Google, Apple e Mozilla (notificações) | Ver o ponto 9 — alojamento e armazenamento, início de sessão, funcionalidades de IA, entrega de notificações |
| Reino Unido | Paddle.com Market Ltd | Pagamento, cobrança, imposto, fatura |
| Irlanda e França (UE) | Apple Distribution International Ltd; Brevo (Sendinblue SAS) | Compras na loja; o seu endereço de correio eletrónico e as mensagens que lhe enviamos |
| Fora de tudo o acima | Telegram | Apenas um rascunho de plano de refeições, e apenas se o pedir (ponto 8) |
Ao abrigo da lei ucraniana, alguns destinos são considerados como assegurando um nível adequado de proteção e outros não. A União Europeia e o Reino Unido são considerados adequados — o Reino Unido por ser parte da Convenção 108 do Conselho da Europa. Os Estados Unidos não são, e o Telegram também não.
Quanto a esses dois, baseamo-nos no seu consentimento, e preferimos dizer-lhe exatamente ao que está a consentir a enterrá-lo:
- quando os seus dados estão nos Estados Unidos, a lei ucraniana não viaja com eles;
- as autoridades de lá podem conseguir exigir acesso ao abrigo das suas próprias regras;
- os direitos que esta política lhe dá podem ser mais difíceis de fazer valer aí do que em casa.
Existem contratos escritos com a Cloudflare, a Clerk, a Anthropic, a Google e a Apple — as Cláusulas Contratuais-Tipo da Comissão Europeia, incorporadas no contrato de subcontratação de cada fornecedor. São uma proteção real e não usaríamos um fornecedor sem elas. Não são a mesma coisa que a lei ucraniana, e não vamos fingir que são.
Se isso não lhe for aceitável, não assinale a caixa. A aplicação não pode funcionar sem enviar dados a essas empresas, pelo que este é um beco sem saída honesto, e não um escondido.
Os seus direitos e com que rapidez respondemos
Pode pedir-nos que lhe mostremos o que temos, que o corrijamos, que deixemos de o tratar, que o eliminemos, que lhe demos uma cópia num ficheiro legível por máquina, e retirar qualquer consentimento que tenha dado. Não tem custos, e nunca precisa de uma subscrição ativa para exercer estes direitos. Escreva para admin@sofiayuzu.com.
Respondemos no prazo de 30 dias de calendário, e mais depressa sempre que pudermos. Se alguma vez precisarmos de mais tempo para um pedido genuinamente complicado, dizemo-lo antes de o prazo terminar, e não depois, e explicamos porquê.
Antes de agirmos, podemos precisar de confirmar que é o titular do endereço de correio eletrónico da conta. É a única verificação que fazemos, e existe para impedir que outra pessoa obtenha os seus dados relativos à saúde.
Tem de ter pelo menos 16 anos
O limite de idade é aqui de 16 anos, como em todo o lado, e o ponto 14 explica porquê e o que fazemos se soubermos o contrário. Não temos qualquer via através do consentimento dos pais.
Onde reclamar
Diga-nos primeiro a nós — admin@sofiayuzu.com — porque a maior parte das situações é um mal-entendido que resolvemos na mesma semana. Não é obrigado, e pode dirigir-se diretamente ao Provedor de Justiça do Parlamento da Ucrânia (Уповноважений Верховної Ради України з прав людини), ombudsman.gov.ua. Também pode recorrer aos tribunais do lugar onde vive. Nada nesta página lhe retira isso.
Idioma
Se abrir o nosso site a partir da Ucrânia, é a versão ucraniana que carrega por predefinição, e nunca é mais curta nem menos detalhada do que qualquer outra. Se nos escrever em ucraniano ou em russo, respondemos na mesma língua.
Onde a aplicação não está disponível
Não oferecemos a aplicação nem os livros de receitas na Rússia, na Bielorrússia, no Cazaquistão e no Usbequistão, não dirigimos os nossos serviços a esses países e não aceitamos registos nem encomendas a partir deles.
19. Alterações a esta política
Atualizamos esta página quando aquilo que fazemos muda — por regra antes de a alteração entrar em vigor, e não depois. Cada versão tem a data no topo.
Se uma alteração for relevante para si — um novo destinatário dos seus dados, uma nova finalidade, uma mudança no tempo durante o qual guardamos algo — dizemo-lo por e-mail e na aplicação e, quando a lei o exigir, pedimos-lhe de novo o consentimento em vez de o presumir.
20. Reclamações
Se algo aqui estiver errado, ou não estiver satisfeito com a forma como tratámos um pedido, diga-nos primeiro a nós, em admin@sofiayuzu.com. Respondemos depressa a pedidos sobre dados, e a maior parte das situações é um mal-entendido que resolvemos na mesma semana.
Também pode apresentar queixa a uma autoridade de controlo, e não tem de falar connosco primeiro:
- Na UE: à autoridade de proteção de dados do país onde vive, onde trabalha ou onde ocorreu o problema.
- No Reino Unido: ao Information Commissioner's Office (ICO), ico.org.uk.
- Na Ucrânia: ao Provedor de Justiça do Parlamento da Ucrânia (ombudsman.gov.ua).
- Nos Estados Unidos: ao Procurador-Geral do seu estado; no estado de Washington, a Procuradoria-Geral também aplica a My Health My Data Act.
21. Idiomas
O texto inglês desta página é aquele que escrevemos e atualizamos primeiro.
Onde publicámos uma versão noutro idioma, é essa versão que se lhe aplica e pode confiar nela. Se divergir da inglesa, aplica-se o sentido que lhe for mais favorável. O que lhe era mais favorável numa tradução anterior continua a aplicar-se ao que fez enquanto essa tradução esteve publicada — não podemos melhorar a nossa posição por sermos lentos a traduzir. Para os utilizadores na Ucrânia aplica-se a versão ucraniana, como exige a lei ucraniana.
Hoje esta página está publicada em inglês, alemão, espanhol, francês, polaco, português, russo e ucraniano. Cada versão indica quando foi atualizada pela última vez. Se não tivermos publicado uma versão no idioma em que está a ler, aplica-se o texto inglês. Se notar uma diferença entre duas versões, escreva para admin@sofiayuzu.com e corrigimos o que estiver errado.
Atualizado: 10 de setembro de 2026 · ФОП Sofiia Serhiivna Hetman (Гетьман Софія Сергіївна) · ЄДР 2011600000000112030 · Microdistrict 2, building 46, Lozova, Kharkiv region, 64606, Ukraine · admin@sofiayuzu.com