OFFLY POLÍTICA DE PRIVACIDADE DO APLICATIVO App móvel | Offly Tag | Conta | Supabase
Versão 2.0 | em vigor desde 27 de agosto de 2026
Esta Política descreve os dados decorrentes das funções disponíveis e da configuração conhecida. A Conta e determinados dados de servidor são armazenados no Supabase. Bloqueio, NFC, microfone, calendário, localização e notificações funcionam apenas dentro das permissões concedidas.
1. Controlador e contato
O controlador é Szymon Bocianowski, Aleja Jerzego Waszyngtona 57, Varsóvia, Polônia, support@offly.store, +48 511 318 352 (“Offly”). A mesma pessoa continuará como controlador após registrar a atividade quando ultrapassar o limite da lei polonesa; os dados serão atualizados. Para privacidade, direitos ou exclusão da Conta: support@offly.store. Não foi nomeado encarregado por não ter sido identificada obrigação nesta fase.
2. Escopo
Aplica-se ao app móvel, Conta, Offly Tag, NFC, offly.store, vendas, assinaturas, suporte e comunicações. Apple, Google, Supabase, pagamentos, transportadoras e terceiros podem aplicar suas políticas como controladores independentes. Pedidos e cookies da Loja são tratados separadamente.
3. Funcionamento dos dados
Offly combina funções locais e de servidor; nem tudo o que aparece é enviado. Supabase pode armazenar Conta, autenticação e dados necessários. O bloqueio usa Family Controls/Screen Time ou equivalentes Android e não precisa de mensagens, senhas ou conteúdo dos apps bloqueados. O Tag se comunica por NFC; identificadores técnicos ou de pareamento podem ser locais ou vinculados à Conta se a função exigir. Funções de sono ativadas podem usar o microfone para detectar ronco, fala ou tosse; o áudio bruto destina-se ao processamento local, não ao Supabase. Calendário e localização podem mostrar eventos ou clima local, sem criar histórico comum. Notificações servem a alarmes, lembretes, sessões e serviço.
4. Categorias
Conta e autenticação: identificador interno, e-mail, nome ou apelido, identificadores do provedor, status, datas e metadados de segurança. Configurações: idioma, fuso, alarmes, horários, apps ou categorias bloqueadas, sessões, notificações, Tags pareados e escolhas. Técnicos: modelo, sistema e versão, IP, horários, falhas, diagnóstico, servidor e segurança. Suporte: mensagens, anexos e histórico. Compras e assinaturas: produto, status, período e identificador; a Offly normalmente não recebe os dados completos do cartão.
5. Tratamento local
Algumas configurações, horários, controles do sistema, indicadores de sono e dados funcionais podem permanecer no Dispositivo. Isso depende do sistema, versão e funções. Desinstalar, redefinir ou falha de memória pode apagá-los. Só são enviados ao Supabase quando função de servidor, sincronização, segurança ou suporte configurado exigir.
6. Microfone e sono
O acesso só é solicitado para uma função ativada que o exija e após permissão do sistema. Pode detectar ronco, fala durante o sono ou tosse. O áudio bruto é projetado para análise local e não para publicidade ou treinamento de IA. Resultados locais podem ser guardados para histórico. A permissão pode ser negada ou revogada, interrompendo a função. Offly não é dispositivo médico e os indicadores não são diagnóstico.
7. Calendário, localização, fotos e notificações
Calendário pode mostrar eventos do dia ou do alarme. Localização pode oferecer clima local; não se prevê rastreamento contínuo nem histórico normal. Fotos e arquivos só são usados quando escolhidos para função, suporte ou Custom. Notificações apoiam alarmes, lembretes, sessões e serviço. Permissões são geridas no Dispositivo e sua retirada pode limitar a função.
8. Supabase
Supabase fornece backend, banco e autenticação como operador. Pode armazenar Conta, autenticação, configurações de servidor, pareamento, assinatura, consentimentos, dados técnicos e logs. A região principal depende da configuração. Supabase oferece acordo de tratamento e pode usar suboperadores. Transferências fora do EEE são protegidas conforme GDPR.
9. Finalidades e bases
Conta, funções, sincronização, pareamento, suporte e serviços pagos baseiam-se no contrato ou medidas pré-contratuais, art. 6(1)(b) GDPR. Obrigações legais, fiscais e contábeis, na alínea c. Segurança, prevenção de abuso, melhoria, provas e direitos, no interesse legítimo, alínea f, ponderado com os direitos. Marketing opcional e análise não essencial, no consentimento, alínea a, e regras de comunicações. Uma permissão do sistema não é direito ilimitado de tratar.
10. Retenção
Conta e servidor ficam enquanto existir a Conta e depois apenas para exclusão, lei, segurança ou reivindicações. Assinaturas e transações seguem prazos legais. Suporte até encerramento e depois para direitos. Logs de segurança por período proporcional. Provas de consentimento podem permanecer. Dados locais duram até exclusão pelo usuário, App ou sistema. Backups rotativos podem conter cópias limitadas temporariamente.
11. Login
Apple ou Google
Apple ou Google autentica e pode fornecer identificador, e-mail e nome conforme a escolha e suas regras. Suas políticas regem o tratamento próprio. Offly recebe apenas o necessário para login e Conta.
12. Pagamentos e assinaturas
Apple App Store, Google Play, Stripe ou outro pode tratar pagamentos e assinaturas conforme seu papel. Offly normalmente recebe status, produto, período e identificador, não o número completo do cartão. Apagar App ou Conta não cancela necessariamente assinatura externa; ela deve ser cancelada no provedor.
13. Destinatários
Quando necessário: Supabase, Apple, Google, pagamentos e App Stores, fornecedores ativados de hospedagem, e-mail, segurança, análise e suporte, assessores e autoridades. A Offly não vende dados como banco de marketing.
14. Transferências fora do EEE
Fornecedores ou suboperadores podem tratar fora do EEE. Usam-se decisão de adequação, Marco UE–EUA ou cláusulas padrão com medidas adicionais. Uma região europeia não exclui todo acesso autorizado de outro país.
15. Cookies, armazenamento e SDK
Site e App podem usar cookies, armazenamento do Dispositivo e SDK. O essencial serve a login, segurança, preferências e funções solicitadas. Análise ou marketing não essencial só é ativado com base legal e consentimento necessário. As ferramentas efetivas são descritas quando exigido.
16. Marketing
Só é enviado quando permitido, normalmente após consentimento voluntário, revogável a qualquer momento. Mensagens necessárias de Conta, transação, segurança ou mudanças importantes não são marketing.
17. Direitos
Com requisitos legais: acesso, cópia, correção, exclusão, limitação, portabilidade, oposição e retirada. Reclamação à autoridade polonesa ou outra competente. Solicitações: support@offly.store; a identidade pode ser verificada.
18. Exclusão da
Conta e Supabase
Pode ser solicitada no App, se disponível, ou por e-mail. Conta e dados associados são excluídos salvo retenção legal, defesa de direitos, segurança ou anonimização irreversível. Dados locais podem exigir controles do Dispositivo. Assinaturas externas não são canceladas automaticamente.
19. Segurança
Offly usa controles de acesso, conexões criptografadas, autenticação, privilégio mínimo e proteções de fornecedores. Nenhum sistema é totalmente seguro. Violações são geridas e notificadas conforme GDPR quando necessário.
20. Crianças e menores
O Tag não é brinquedo e deve ficar longe de crianças pequenas. Menores usam o App apenas quando a lei permite e com autorização dos responsáveis quando exigida. A operação normal não é projetada para coletar dados infantis desnecessários.
21. Perfil e decisões automatizadas
Offly não toma atualmente decisões exclusivamente automatizadas com efeito jurídico ou semelhante. Fornecedores podem usar controles automáticos de segurança ou fraude. Se a Offly introduzir esse tratamento, fornecerá informações e garantias legais.
22. Alterações
A Política pode mudar por lei, funções, permissões, fornecedores ou segurança. Versão e data são publicadas no App ou offly.store. Mudanças relevantes são comunicadas e novo consentimento é obtido antes do tratamento. Em vigor desde 27 de agosto de 2026.
23. Princípios essenciais
Conta e certos dados de servidor podem ficar no Supabase. O bloqueio usa controles do sistema sem ler mensagens ou senhas. O áudio bruto do sono ativado destina-se a permanecer local. Calendário, localização, fotos, NFC e notificações só servem à função permitida. Gerencie permissões, exclusão e direitos em support@offly.store.