CureKit — Política de Privacidade
Versão: 2.0 Data de entrada em vigor: 2026-07-12
⚠️ AVISO MÉDICO IMPORTANTE O CureKit é uma ferramenta de organização doméstica de medicamentos. Não é um dispositivo médico, não fornece aconselhamento clínico, diagnósticos, prescrições nem recomendações de dosagem. Em caso de dúvida sobre medicamentos ou saúde, consulte sempre um profissional de saúde qualificado.
1. Introdução
Esta Política de Privacidade explica que dados pessoais o CureKit recolhe, para que finalidades, com quem são partilhados, por quanto tempo são conservados, e quais os direitos do utilizador sobre esses dados, nos termos do Regulamento Geral sobre a Proteção de Dados (RGPD — Regulamento (UE) 2016/679).
Ao criar uma conta ou utilizar a aplicação CureKit, o utilizador confirma que leu e compreendeu esta Política, complementar aos Termos e Condições de Utilização.
2. Responsável pelo Tratamento
O responsável pelo tratamento dos dados pessoais recolhidos através do CureKit é Tiago Costa, titular do serviço CureKit, em nome individual.
📧 Contacto para assuntos de privacidade: privacidade@curekit.app
3. Que Dados Recolhemos
3.1 Dados de conta
- Nome
- Password (armazenada apenas como hash — nunca em texto simples; via bcrypt, Supabase Auth)
- Data de criação da conta
3.2 Dados de Kit e medicamentos
Para cada Kit de que o utilizador é Owner ou Membro:
- Nome do Kit
- Nome comercial e substância ativa do medicamento
- Data de validade, quantidade, local de armazenamento
- Motivo de compra / sintomas associados (texto livre)
- Fotografia da embalagem
- Notas adicionais (texto livre)
- Histórico e arquivo de medicamentos eliminados/expirados
3.3 Dados de subscrição
- Plano subscrito (Pessoal, Familiar Plus, Cuidador, Profissional) e estado (trial, ativo, cancelado)
- Identificador de subscrição junto do processador de pagamentos (RevenueCat)
O CureKit não recolhe nem armazena dados de cartão de crédito ou de pagamento — estes são geridos exclusivamente pela Apple App Store (StoreKit 2) ou Google Play Store (Play Billing), através do RevenueCat como camada de abstração.
3.4 Dados de utilização e dispositivo
- Preferências de notificações (alertas de validade configurados)
- Registos técnicos mínimos necessários ao funcionamento do serviço (ex: erros de sincronização) — sem dados sensíveis nesses registos
O CureKit não utiliza cookies de publicidade nem trackers de terceiros para fins de marketing.
4. Para que Finalidades Usamos os Seus Dados
| Finalidade | Base legal (RGPD) |
|---|---|
| Criar e gerir a conta, autenticar o utilizador | Execução de contrato (Art. 6.º/1/b) |
| Sincronizar e partilhar o inventário de medicamentos entre membros do mesmo Kit | Execução de contrato |
| Enviar alertas de validade configurados pelo utilizador | Execução de contrato |
| Processar a subscrição e faturação (via App Store/Google Play) | Execução de contrato |
| Comunicações de serviço (ex: alteração de Termos, avisos de segurança) | Obrigação legal / interesse legítimo |
| Cumprir obrigações legais (ex: responder a pedidos de titulares de dados) | Obrigação legal (Art. 6.º/1/c) |
5. Partilha de Dados
5.1 Dentro de um Kit
Os dados de medicamentos registados num Kit são visíveis a todos os membros desse Kit (Owner, Membro R+W, Membro R), de acordo com o papel de cada um — este é o propósito central do serviço e não constitui partilha com terceiros.
5.2 Subcontratantes (processadores de dados)
| Subcontratante | Finalidade | Localização |
|---|---|---|
| Supabase | Base de dados, autenticação, armazenamento de ficheiros, sincronização em tempo real | UE — Frankfurt (eu-central-1) |
| RevenueCat | Gestão de subscrições e abstração de pagamentos | Processa identificadores de subscrição; não recebe dados de medicamentos |
| Apple App Store / Google Play | Processamento de pagamentos e faturação | Conforme políticas próprias da Apple e da Google |
| Google Cloud (Vertex AI / Gemini) | Reconhecimento automático de dados de medicamentos a partir de fotografias de embalagens (funcionalidade de scan por IA) | UE — europe-west1 (Bélgica) |
Existe um Acordo de Processamento de Dados (DPA) com a Supabase. Onde um subcontratante processe dados fora da UE/EEE, o CureKit assegura mecanismos de transferência adequados (ex: Cláusulas Contratuais-Tipo da Comissão Europeia).
5.3 O CureKit não vende dados pessoais a terceiros, nem os utiliza para publicidade direcionada.
6. Onde os Dados São Armazenados
Todos os dados pessoais e de medicamentos são armazenados exclusivamente na União Europeia, na região eu-central-1 (Frankfurt, Alemanha) da Supabase, em cumprimento do RGPD.
7. Segurança dos Dados
- Row-Level Security (RLS) ativo em todas as tabelas — cada utilizador só acede aos dados dos Kits de que é membro
- Comunicações encriptadas via HTTPS/TLS
- Passwords nunca armazenadas em texto simples (bcrypt via Supabase Auth)
- Fotografias armazenadas com políticas de acesso privado, restritas aos membros do Kit correspondente
- Nenhum dado sensível (passwords, detalhes de medicamentos, informação pessoal identificável) é escrito em registos técnicos (logs)
8. Conservação de Dados
- Os dados são conservados enquanto a conta estiver ativa
- Após cancelamento da subscrição, os dados ficam acessíveis em modo leitura durante 30 dias (ver Termos e Condições §5.6)
- Decorrido esse período sem reativação, os dados são eliminados permanentemente, salvo pedido prévio de exportação
- Ao eliminar a conta (Art. 17.º RGPD — direito ao apagamento), são eliminados: os dados pessoais do utilizador e todos os Kits de que seja Owner (incluindo os medicamentos e o histórico desses Kits). Os Membros desses Kits perdem o acesso imediatamente. Kits de que o utilizador seja apenas Membro não são afetados — apenas a sua própria participação neles é removida.
9. Os Seus Direitos
Nos termos do RGPD, o utilizador tem direito a:
- Acesso — obter confirmação e cópia dos seus dados pessoais
- Retificação — corrigir dados incorretos ou incompletos
- Apagamento ("direito ao esquecimento") — solicitar a eliminação dos seus dados, disponível diretamente em Perfil e Definições → Eliminar conta
- Portabilidade — receber os seus dados em formato estruturado e legível por máquina (JSON/CSV), disponível em Perfil e Definições → Exportar dados
- Oposição — opor-se a determinados tratamentos baseados em interesse legítimo
- Limitação — solicitar a limitação do tratamento em certas circunstâncias
Para exercer estes direitos, além das opções diretamente disponíveis na aplicação, o utilizador pode contactar privacidade@curekit.app. Responderemos no prazo máximo de 30 dias.
Caso considere que os seus direitos não foram respeitados, o utilizador pode apresentar reclamação junto da autoridade de controlo competente — em Portugal, a Comissão Nacional de Proteção de Dados (CNPD): https://www.cnpd.pt
10. Menores de Idade
O CureKit destina-se a utilizadores com 18 ou mais anos. Não recolhemos intencionalmente dados de menores como titulares de conta — menores só podem constar de um Kit como informação registada por um adulto responsável (ex: medicamentos de uma criança), nunca como titulares de conta própria.
11. Alterações a Esta Política
Esta Política pode ser atualizada periodicamente. Alterações materiais serão comunicadas por email e/ou notificação na aplicação, com pedido de novo consentimento quando legalmente exigido. A versão em vigor está sempre acessível em Perfil e Definições → Documentos legais.
12. Contacto
Para questões relacionadas com esta Política de Privacidade ou com o tratamento dos seus dados pessoais:
Esta Política de Privacidade foi redigida para fins de produto e deve ser revista por um advogado especializado em proteção de dados antes de publicação.