Política de Privacidade do loozy
Em resumo
O loozy ajuda-te a encontrar uma casa de banho. Para o usares precisas de criar conta, com o teu nome, um nome de utilizador e o teu email. Não guardamos a tua localização, não te seguimos entre aplicações e não vendemos dados a ninguém. Podes dizer-nos o teu sexo e a tua faixa etária — é opcional, serve para percebermos, em números agregados, quem usa a app, e nunca é público. Só te enviamos novidades por email se o pedires, e podes mudar de ideias quando quiseres. Podes apagar tudo dentro da app, a qualquer momento.
Este resumo não substitui o texto abaixo, mas não o contradiz.
1. Quem somos
(A preencher: nome da entidade, NIF, morada e contacto do responsável pelo tratamento.)
- Assuntos de privacidade: privacidade@loozygo.com
- Suporte geral: ola@loozygo.com
- Autoridades de controlo: CNPD (Portugal) e ANPD (Brasil)
2. Precisas de conta para usar o loozy
Desde 8 de setembro de 2026 a app pede-te para criar conta antes de mostrar o mapa. A conta é gratuita e só fica ativa depois de confirmares o teu email com o código que te enviamos. Se não quiseres criar conta, não podes usar a app — e não recolhemos nada de ti.
3. Que dados tratamos, e porquê
Quando usas o mapa
- A tua localização, para mostrar o que está mais perto. A app pede ao nosso servidor as casas de banho num raio à volta da tua posição (ou, se não deres acesso à localização, à volta do centro de Lisboa). O servidor responde e não guarda esse pedido na base de dados: não existe histórico de onde estiveste. Como qualquer pedido, pode constar, com o endereço IP, nos registos técnicos do servidor durante até 30 dias. Base legal: consentimento, dado através da permissão de localização do sistema, que podes retirar a qualquer momento.
Quando crias conta — obrigatório
- Nome — para sabermos com quem falamos e para a conta ser de uma pessoa concreta. Nunca é mostrado a outras pessoas. Base legal: execução do contrato.
- Nome de utilizador — o nome público, que assina o que contribuis. És tu que o escolhes e não tem de ter relação com o teu nome. Base legal: execução do contrato.
- Email — para entrares e recuperares o acesso. Quando crias a conta, e quando pedes para repor a palavra-passe, enviamos-te um código de 6 dígitos para esse email; guardamos apenas uma versão cifrada do código, válida 10 minutos. Os emails são enviados através do serviço de email da Microsoft Azure (Azure Communication Services), com os dados na União Europeia, e não têm rastreio de abertura nem de cliques. Base legal: execução do contrato.
- Palavra-passe — guardada apenas como hash criptográfico (scrypt). Nunca temos acesso à palavra-passe em si.
- As tuas contribuições — casas de banho, avaliações, avisos, fotografias e favoritos.
- A tua aceitação destes documentos — guardamos a data e a versão dos Termos e desta Política que aceitaste ao criar a conta. Base legal: obrigação legal de demonstrar o consentimento (RGPD art. 7.º-1).
Quando crias conta — opcional, e só se quiseres
- Sexo (feminino, masculino, outro) e faixa etária (por exemplo 25–34). Servem para uma coisa: percebermos, em números agregados, quem usa a app — quantas pessoas por faixa etária, que proporção de cada sexo — para decidirmos onde melhorar. Nunca são mostrados a ninguém, nunca são usados para te tratar de forma diferente, e nunca são vendidos ou cedidos. Podes não responder ("prefiro não dizer"), e podes apagar as respostas no perfil a qualquer momento. Base legal: consentimento (RGPD art. 6.º-1-a / LGPD art. 7.º-I), que não é condição para usar a app.
- Receber novidades por email — só se marcares a opção, que vem desmarcada. Serve para te enviarmos notícias do loozy: funcionalidades novas, zonas novas no mapa, parceiros. Nunca cedemos o teu email a terceiros para publicidade. Podes desmarcar no perfil quando quiseres e cada email traz a forma de o fazer. Base legal: consentimento (e Lei n.º 41/2004 em Portugal para comunicações comerciais).
Sempre
- Dados técnicos mínimos para a app funcionar: o endereço IP no momento do pedido, usado apenas para travar tentativas de força bruta e pedidos em massa (contagem em memória no servidor, durante minutos, sem ficar gravado na base de dados), e os registos de erro do servidor.
4. O que NÃO fazemos
- Não guardamos histórico da tua localização.
- Não usamos SDKs de analytics, publicidade nem identificadores de publicidade. As únicas estatísticas que fazemos são contagens agregadas a partir dos dados que nos deste na conta (secção 3), sem perfis individuais.
- Não te seguimos entre aplicações nem entre sites.
- Não vendemos nem alugamos dados pessoais, nem cedemos o teu email ou os teus dados de conta a parceiros. Se um dia quisermos partilhar algo com um parceiro, pedimos-te antes, separadamente, e podes dizer não.
- Não tomamos decisões automatizadas com efeitos jurídicos sobre ti.
4-A. Relatórios de avaria
(Esta secção só se aplica quando o crash reporting estiver ativo. Hoje está desligado — a integração existe no código mas não envia nada sem configuração. Apagar esta secção se a decisão for não a ativar.)
Quando alguma coisa rebenta na app ou no servidor, é enviado um relatório técnico ao Sentry para percebermos o que aconteceu: o erro em si, o modelo do aparelho, a versão do sistema e a versão da app.
O relatório não leva o teu email, as tuas palavras-passe, as tuas chaves de sessão, nem os endereços que a app consultou — e é por isso que também não leva a tua localização, que ia nesses endereços. Base legal: interesse legítimo em manter o serviço a funcionar.
5. Quando dados saem do telemóvel para terceiros
O mapa base. Para desenhar o mapa, a app usa o Google Maps no Android e o Apple Maps no iOS. Como em qualquer app com mapa, esses serviços recebem do teu aparelho a zona do mapa que estás a ver e o teu endereço IP, ao abrigo das políticas de privacidade da Google e da Apple. Nós não recebemos nem guardamos nada disso.
Direções a pé. Só quando as pedes: aí as coordenadas de onde estás e de
onde queres chegar são enviadas ao Project OSRM
(router.project-osrm.org), um serviço público de cálculo de rotas do
ecossistema OpenStreetMap, que devolve o caminho.
Ficas a saber disto ao criar a conta, na caixa que aceitas no registo, e aqui. A app não volta a perguntar de cada vez: pedir direções é pedir este cálculo. Se não quiseres que a tua posição saia do telemóvel, não uses as direções — o mapa e tudo o resto funcionam sem elas. Se o serviço não responder, a app mostra-te a direção em linha reta, com a bússola.
Não guardamos esse pedido. Não controlamos o que o OSRM faz com ele. Todo o resto da app funciona sem direções.
6. Onde ficam os dados
Nos servidores da Microsoft Azure, atualmente na região brazilsouth (Brasil).
Para quem está na União Europeia, isto é uma transferência para fora da UE para um país sem decisão de adequação da Comissão Europeia. A transferência apoia-se nas cláusulas contratuais-tipo do contrato de tratamento de dados com a Microsoft. (A confirmar e documentar antes da publicação. Está em avaliação mudar o alojamento para uma região europeia.)
7. Quanto tempo guardamos
- A tua conta e o que contribuíste: enquanto tiveres conta. Quando a apagas, apagamos (ver secção 9).
- Contas nunca confirmadas: se crias uma conta e não confirmas o email em 7 dias, apagamo-la por completo — nunca teve sessão, por isso nunca contribuiu nada.
- Sessões: as chaves de acesso duram 15 minutos e as de renovação 30 dias; o registo de cada chave de renovação é apagado 30 dias depois de expirar.
- Códigos enviados por email: válidos 10 minutos; o registo é apagado 24 horas depois de expirar.
- Registos técnicos do servidor: 30 dias.
8. Os teus direitos
Tens direito a aceder, corrigir, apagar, opor-te ao tratamento, pedir a limitação, retirar o consentimento e pedir os teus dados num formato transportável.
O mais importante já está dentro da app:
- Ver — Perfil mostra tudo o que temos sobre ti.
- Corrigir — Perfil → Editar perfil.
- Apagar — Perfil → Definições da conta → Apagar conta.
Para o resto, escreve para privacidade@loozygo.com. Respondemos em 1 mês (RGPD) e em 15 dias para pedidos de confirmação e acesso ao abrigo da LGPD.
Se achares que tratámos mal os teus dados, podes reclamar à CNPD (Portugal) ou à ANPD (Brasil).
9. O que acontece quando apagas a conta
Apagado: a conta, o email, o nome, as avaliações e comentários, os avisos que enviaste, as fotografias, os favoritos e todas as sessões abertas.
Fica: as casas de banho que acrescentaste continuam no mapa, mas sem qualquer ligação a ti — o campo de autor é limpo e o registo deixa de ser dado pessoal.
Fazemo-lo assim por uma razão simples: apagar um WC público do mapa não protege a tua privacidade e prejudica toda a gente que conta com ele.
Não há forma de recuperar depois de confirmares.
10. Segurança
Toda a comunicação é cifrada em trânsito (TLS 1.2 ou superior) e os dados são cifrados em repouso. As palavras-passe são guardadas com scrypt. As chaves de sessão ficam no cofre do sistema operativo (Keychain no iOS, Keystore no Android). O acesso aos dados é controlado ao nível da própria base de dados, com regras por operação.
Se descobrires uma vulnerabilidade, escreve para security@loozygo.com.
Em caso de violação de dados com risco para ti, notificamos a autoridade em 72 horas e avisamos-te a ti quando o risco for elevado.
11. Idade mínima
O loozy destina-se a maiores de 13 anos. Não recolhemos a data de nascimento — pedir a idade seria recolher mais dados para proteger dados. Se souberes de uma conta de alguém mais novo, avisa-nos e apagamo-la.
12. Dados de terceiros no mapa
A maior parte das casas de banho vem do OpenStreetMap, sob licença ODbL. Não são dados pessoais e não vêm de ti.
13. Alterações a esta política
Se mudarmos algo importante, avisamos dentro da app antes de a mudança entrar em vigor. A data no topo diz sempre qual é a versão em vigor.