Politica de Privacidade
1. Responsável e contacto
PrismaTV e Prisma Open são operados por Prismas e Quadriláteros. Contacto de privacidade: geral.prismas@gmail.com.
2. Categorias de dados
Podemos tratar dados de conta e contacto, identificadores de dispositivo e ativação, pedidos e pagamentos, preferências, registos de segurança e auditoria, mensagens de suporte, Reports e evidência técnica necessária ao Prisma Open.
Reports gerais podem ser anónimos ou incluir contacto opcional. Pedidos formais de direitos exigem nome/organização, email, capacidade declarada, identificação do direito e declaração de boa-fé. Não pedimos documento de identidade, morada pessoal, telefone ou assinatura nesta fase.
3. Finalidades e fundamentos
Os dados são usados para prestar e ativar o serviço, autenticar utilizadores, processar pagamentos, responder a suporte e Reports, investigar origem/direitos, proteger a infraestrutura, prevenir fraude e cumprir obrigações aplicáveis.
Os fundamentos podem incluir execução do serviço pedido, interesses legítimos de segurança, integridade, defesa de direitos e melhoria operacional, cumprimento de obrigações legais e consentimento quando este for necessário.
4. Prisma Open e Reports
O validator trata metadata, URLs sanitizadas, resultados técnicos, evidência de origem/direitos e histórico de decisões. Não recolhe vídeo para armazenamento nem deve guardar cookies, tokens ou headers privados nos Review Packs ou Reports.
O workflow de Reports guarda apenas os dados fornecidos e necessários, snapshots server-side, evidência por URL, ações, notas internas e audit. O endereço IP não é guardado como campo do novo formulário Prisma Open.
5. Fornecedores e destinatários
Consoante a funcionalidade, podem intervir Vercel (website/painel), Turso/libSQL e infraestrutura VPS (dados e serviços), PayPal (pagamentos), Google (login), Firebase Crashlytics (diagnóstico) e Firebase Cloud Messaging (notificações). Broadcasters/CDNs recebem os dados técnicos normais da ligação direta do dispositivo quando uma fonte externa é reproduzida.
Cada fornecedor trata dados segundo o seu papel e políticas. Transferências internacionais, quando existam, dependem dos mecanismos aplicáveis do fornecedor e devem permanecer sob revisão contratual e de privacidade.
6. Retenção
Os dados são conservados apenas enquanto necessários para o serviço, ativação, suporte, investigação, segurança, auditoria, pagamentos, litígios e obrigações legais. Depois são eliminados ou anonimizados quando não existir fundamento de conservação.
Os prazos finais por categoria ainda dependem do calendário interno de retenção e de validação jurídica; esta política não inventa um prazo uniforme que não corresponda ao funcionamento real.
7. Direitos
Podem ser exercidos, quando aplicáveis, os direitos de acesso, retificação, apagamento, limitação, oposição, portabilidade e retirada de consentimento através de geral.prismas@gmail.com. Pode ser necessária validação proporcional da relação com a conta, dispositivo, pagamento ou report.
É possível apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD), em www.cnpd.pt.
8. Segurança e alterações
Aplicamos controlos de acesso, validação server-side, encriptação onde aplicável, minimização, sanitização, limitação de pedidos e audit. Nenhum sistema elimina todo o risco.
Esta Política pode ser atualizada quando mudarem as funcionalidades, fornecedores, tratamentos ou requisitos aplicáveis. Alterações materiais serão comunicadas de forma adequada.
