Política de Privacidade
Data de entrada em vigor: 6 de julho de 2026
A Sumova (“a aplicação”) é uma aplicação pessoal de controlo de gastos, local, para iOS e Android. Esta política explica que dados a aplicação processa, onde ficam armazenados e o único caso em que a própria aplicação pode enviar algo do seu dispositivo.
Os seus dados financeiros nunca saem do seu dispositivo. A Sumova não tem contas de utilizador, não tem anúncios, não tem análise de utilização nem rastreio. O único dado que a própria aplicação chega a enviar é um relatório de falhas anonimizado — e pode desativá-lo a qualquer momento. As cópias de segurança e os e-mails de suporte só saem do seu dispositivo quando decide enviá-los.
1. Dados armazenados no seu dispositivo
Todos os seus dados são armazenados localmente, numa base de dados no seu dispositivo:
- contas (nomes, ícones, saldos),
- transações (tipo, valor, data, categoria, notas opcionais),
- categorias,
- dívidas (nome da pessoa, valor, notas opcionais, datas de vencimento) e os respetivos pagamentos,
- definições da aplicação (moeda, idioma, tema, início da semana, preferência de relatório de falhas).
Nada disto é alguma vez transmitido para nós ou para qualquer outra pessoa. Não temos servidores, não temos contas de utilizador, e não temos forma de aceder aos seus dados. Desinstalar a aplicação apaga tudo isto (com uma pequena exceção no iOS relativa ao bloqueio da aplicação — ver secção 7).
2. Bloqueio da aplicação (PIN e biometria)
Se ativar o bloqueio da aplicação:
- o seu PIN é armazenado apenas como um hash criptográfico com salt no armazenamento seguro do seu dispositivo (Keychain do iOS / Keystore do Android) — o PIN em si nunca é armazenado nem sai do dispositivo;
- a autenticação por Face ID / Touch ID / impressão digital é realizada inteiramente pelo sistema operativo — a aplicação nunca vê nem armazena os seus dados biométricos.
Nem o hash do PIN nem quaisquer dados de bloqueio são incluídos nos ficheiros de cópia de segurança.
3. Relatórios de falhas (opcional — o único dado que a própria aplicação envia)
Para corrigir problemas, a aplicação pode enviar automaticamente um relatório de falhas quando encontra um erro. Isto utiliza o Sentry, um serviço de relatórios de falhas operado pela Functional Software, Inc. (sentry.io/privacy), que atua como nosso subcontratante de dados. Os relatórios de falhas são enviados através de uma ligação encriptada (HTTPS).
O que um relatório de falhas contém:
- o erro técnico e o stack trace (em que ponto do código da aplicação ocorreu a falha),
- versão da aplicação, nome e versão do sistema operativo,
- modelo do dispositivo e diagnósticos de hardware (por exemplo, memória, nível de bateria, orientação),
- idioma e fuso horário do dispositivo.
O que um relatório de falhas nunca pode conter:
- os seus dados financeiros — nenhum valor, transação, conta, categoria, dívida ou nota,
- o seu PIN, dados biométricos ou o conteúdo da sua cópia de segurança,
- o seu nome, e-mail ou qualquer identificador de conta (a aplicação não tem nenhum),
- o nome pessoal do seu dispositivo (por exemplo, “iPhone da Maria”) — removemo-lo antes de enviar,
- o seu endereço IP — a aplicação nunca o anexa, e o nosso projeto no Sentry está configurado para descartar o IP de ligação já na receção, pelo que nunca é armazenado,
- capturas de ecrã, gravações de ecrã ou qualquer registo do que tocou ou visualizou.
O seu controlo: o relatório de falhas vem ativado por predefinição e pode ser desativado a qualquer momento através do interruptor Relatório de falhas em Definições. Quando está desativado, nada é enviado — incluindo falhas que ocorram enquanto a aplicação está a iniciar.
Base legal e retenção: processamos os relatórios de falhas com base no nosso interesse legítimo em manter a aplicação estável (RGPD, art. 6.º, n.º 1, alínea f)). Uma vez que nos baseamos em interesse legítimo, tem o direito de se opor a este processamento a qualquer momento (RGPD, art. 21.º) — o interruptor Relatório de falhas em Definições é como exerce esse direito. Os relatórios de falhas são automaticamente eliminados pelo Sentry no prazo máximo de 90 dias. O Sentry pode processar dados em servidores nos Estados Unidos; estas transferências são salvaguardadas por cláusulas contratuais-tipo, e o Sentry também se autocertifica no âmbito do Data Privacy Framework UE–EUA. Pode obter uma cópia dessas salvaguardas no Data Processing Addendum do Sentry, em sentry.io/legal/dpa.
4. Cópias de segurança (exportação e restauro)
Pode exportar os seus dados como um ficheiro JSON em Definições → Cópia de segurança e restauro. Esta ação é inteiramente iniciada por si:
- o ficheiro é criado no seu dispositivo e entregue ao menu de partilha do sistema — é o utilizador quem escolhe o destino (o seu serviço de armazenamento na nuvem, e-mail, outro dispositivo, etc.);
- nunca recebemos, vemos ou armazenamos a sua cópia de segurança;
- ao exportar, pode definir uma palavra-passe: o ficheiro é então encriptado no seu dispositivo e fica ilegível sem ela. Sem palavra-passe, o ficheiro não é encriptado — contém os seus dados financeiros em formato legível, por isso guarde-o num local de confiança. Nunca recebemos a sua palavra-passe, e uma palavra-passe esquecida não pode ser recuperada.
Restaurar uma cópia de segurança é igualmente uma ação inteiramente local.
5. Contacto
O ecrã “Contacte-nos” abre a sua própria aplicação de e-mail com o destinatário support@sumova.app já preenchido. Tudo o que enviar é transmitido pelo seu fornecedor de e-mail, como qualquer e-mail normal; utilizamo-lo apenas para lhe responder. Não o adicionamos a nenhuma lista de distribuição.
6. O que a Sumova NÃO faz
- Sem contas de utilizador nem registo.
- Sem publicidade e sem SDKs de anúncios.
- Sem análise de utilização, definição de perfis ou rastreio comportamental.
- Sem venda ou partilha de dados com terceiros (o Sentry atua apenas como nosso subcontratante para relatórios de falhas, descrito na secção 3).
- A aplicação não estabelece nenhuma ligação de rede por conta própria além dos relatórios de falhas opcionais (as cópias de segurança e os e-mails são enviados por aplicações que o utilizador escolhe — ver secções 4 e 5).
7. Eliminar os seus dados
- Na aplicação: Definições → “Eliminar todos os dados” apaga permanentemente tudo o que a aplicação armazena no seu dispositivo.
- Desinstalar a aplicação remove a base de dados existente no seu dispositivo. No iOS, um pequeno elemento de dados de bloqueio (o hash do PIN com salt) pode permanecer no Keychain do sistema até a aplicação ser instalada novamente — não contém dados financeiros, não pode ser revertido para obter o seu PIN, e a aplicação apaga-o automaticamente no primeiro arranque após uma nova instalação. Para eliminar tudo de imediato, utilize “Eliminar todos os dados” antes de desinstalar.
- Relatórios de falhas: os relatórios já submetidos não contêm dados que o identifiquem; expiram automaticamente no prazo de 90 dias. Ainda assim, pode solicitar a eliminação antecipada através do endereço de contacto acima — embora, como os relatórios são anónimos, possamos não conseguir identificar quais são os seus.
8. Os seus direitos
Se estiver na UE/EEE ou numa jurisdição com leis semelhantes, tem os direitos de acesso, retificação, eliminação, limitação, portabilidade e oposição relativamente aos dados pessoais que processamos. Na prática, isto diz respeito apenas aos relatórios de falhas, que não estão associados à sua identidade. Contacte-nos através do endereço na secção 5. Tem também o direito de apresentar reclamação junto da autoridade de proteção de dados do seu país — na Lituânia, a State Data Protection Inspectorate (vdai.lrv.lt). Não vendemos nem partilhamos informações pessoais, e não somos uma “empresa” nos termos do California Consumer Privacy Act.
Como todos os dados da aplicação residem no seu dispositivo, exportá-los (portabilidade) e eliminá-los está diretamente nas suas mãos — ver secções 4 e 7.
9. Crianças
A Sumova não se dirige a crianças com menos de 13 anos (ou a idade mínima equivalente na sua jurisdição). Não recolhemos intencionalmente dados pessoais de ninguém — os únicos dados que alguma vez recebemos são relatórios de falhas anonimizados (secção 3), que não contêm nada que o identifique.
10. Alterações a esta política
Se alterarmos esta política — por exemplo, quando a aplicação ganhar novas funcionalidades — atualizaremos este documento e a sua data de entrada em vigor, e assinalaremos alterações relevantes nas notas de versão da aplicação. As alterações produzem efeitos a partir da publicação e nunca se aplicam retroativamente a dados já processados.