Legal · RGPD

Política de privacidade

A Fuze trata duas categorias de dados pessoais: os do fotógrafo (utilizador da app) e os dos seus clientes finais (através da agenda sincronizada). Esta política explica como, porquê e por quanto tempo.

1. Responsável pelo tratamento

O serviço Fuze é editado por TexturingXYZ SARL, 71 rue Ampère, 31670 Labège, França — SIRET 819 447 558 00027, RCS Toulouse 819 447 558, NIF FR03819447558. A Fuze («nós») opera o serviço disponível em fuze.photo. Para qualquer questão sobre os seus dados pessoais: privacy@fuze.photo.

Última atualização: 2026-08-08.

2. Dois papéis distintos

Quanto aos seus dados de fotógrafo (conta, preferências, catálogo, marca), atuamos como responsável pelo tratamento.

Quanto aos dados dos seus clientes finais sincronizados da sua agenda (eventos, contactos, notas), você é o responsável e nós atuamos como subcontratante na aceção do artigo 28.º do RGPD. Um DPA está integrado nos nossos termos.

3. Dados recolhidos e finalidades

  • Conta e identidade — email, nome, avatar. Finalidade: autenticação e comunicação de serviço. Base legal: execução do contrato (art. 6.1.b).
  • Estúdio e catálogo — nome do estúdio, cidade, ofertas, preços, restrições. Finalidade: personalizar as recomendações do Studio Brain. Base: contrato.
  • Agenda sincronizada — eventos (título, datas, duração, descrição, convidados). Finalidade: deteção de sessões, cálculo de carga, oportunidades. Base: contrato + interesse legítimo de análise de negócio.
  • Métricas derivadas — estatísticas de sessões, taxa de ocupação, receita estimada. Finalidade: motor de oportunidades e planos de ação com IA.
  • Utilização e registos — ações na app, chamadas de IA, custos. Finalidade: segurança, faturação, melhoria. Base: interesse legítimo.
  • Cookies — ver secção 8.
  • Emails de marketing — enviados apenas com consentimento explícito (opt-in). Base: consentimento (art. 6.1.a).

4. Tratamento por inteligência artificial

O motor Studio Brain envia um resumo compacto do contexto do seu estúdio (ofertas, restrições, métricas agregadas) a modelos de linguagem de terceiros. Esse resumo é estruturado para evitar a transmissão de nomes, emails ou telefones dos seus clientes finais.

Os briefings, planos de ação e storyboards são gerados por IA. A decisão final é sua: não é tomada qualquer decisão totalmente automatizada sobre os seus clientes (art. 22.º RGPD).

Os nossos subcontratantes de IA estão listados em /legal/subprocessors.

5. Destinatários e subcontratantes

Os seus dados nunca são vendidos. Os destinatários são exclusivamente os nossos subcontratantes técnicos, vinculados por contratos conformes ao artigo 28.º do RGPD e, quando aplicável, por cláusulas contratuais-tipo (CCT) para transferências fora da UE.

Lista completa e atualizada: /legal/subprocessors.

Ver também a secção 13 «Google API Services» sobre o uso limitado dos dados obtidos das APIs Google.

6. Transferências fora da União Europeia

Alguns subcontratantes operam fora da UE. Estas transferências são enquadradas por cláusulas contratuais-tipo adotadas pela Comissão Europeia e pelas medidas técnicas e organizativas descritas na secção 9.

7. Prazos de conservação

  • Conta: duração da relação contratual + 3 anos (prescrição comercial).
  • Agenda bruta sincronizada: 36 meses móveis, expurgo automático depois.
  • Métricas derivadas e aprendizagem de IA: duração da relação.
  • Registos técnicos: 12 meses móveis.
  • Registos de auditoria administrativa: 3 anos (obrigação legal de rastreabilidade).
  • Consentimentos de cookies: 13 meses no máximo.

8. Cookies e rastreadores

Utilizamos três categorias de cookies:

  • Essenciais (sempre ativos): sessão de autenticação, segurança, preferência de idioma.
  • Analíticos (opt-in): medição de audiência anonimizada para melhorar a app.
  • Marketing (opt-in): acompanhamento de conversões, desativado por predefinição.

Pode alterar a sua escolha a qualquer momento através do banner ou apagando o cookie amb_consent_v1.

9. Segurança (art. 32.º RGPD)

  • Cifragem em trânsito (TLS 1.3) e em repouso.
  • Tokens de acesso à agenda cifrados na base de dados com uma chave dedicada.
  • Row-Level Security do Postgres em todas as tabelas sensíveis.
  • Verificação de palavras-passe comprometidas no registo.
  • Registo dos acessos de administradores.
  • Backups diários verificados.

10. Os seus direitos RGPD

Dispõe a qualquer momento dos seguintes direitos:

  • Acesso e portabilidade — exportação dos seus dados em JSON a partir de Definições → Conta.
  • Retificação — nas páginas Definições, Estúdio, Marca e Canais.
  • Apagamento — botão «Eliminar a minha conta» nas Definições.
  • Limitação / oposição — botão «Suspender o tratamento por IA».
  • Reclamação — junto da autoridade de controlo competente (CNPD, CNIL: cnil.fr).

Prazo de resposta: 30 dias no máximo. Contacto: privacy@fuze.photo.

11. Violação de dados

Em caso de violação suscetível de criar um risco para os seus direitos e liberdades, notificaremos a autoridade competente no prazo de 72 horas e informá-lo-emos diretamente sem demora se o risco for elevado (art. 33.º e 34.º RGPD).

12. Alterações

Qualquer alteração substancial desta política será notificada por email e através de um aviso na app pelo menos 15 dias antes da entrada em vigor.

13. Google API Services — Limited Use

A utilização e a transferência pela Fuze das informações recebidas das APIs Google cumprem a Google API Services User Data Policy, incluindo os requisitos Limited Use.

13.1 Serviços Google utilizados e âmbitos (scopes)

  • Google Calendar API — scope calendar.readonly (apenas leitura). Finalidade: detetar as suas sessões, calcular a carga de trabalho e os horários disponíveis. A Fuze nunca cria, altera ou elimina eventos.
  • Google Analytics Data API (GA4) — scope analytics.readonly (apenas leitura). Finalidade: obter métricas agregadas da sua própria propriedade GA4 (sessões, conversões, fontes de tráfego) para medir o desempenho das campanhas. Não são lidos dados identificáveis de utilizadores finais.
  • Google Maps / Places / Geocoding API — chave de servidor, sem dados de conta Google. Finalidade: geocodificar o endereço do seu estúdio e identificar estúdios concorrentes públicos num raio definido por você.
  • Google Sign-In (OAuth 2.0 / OpenID Connect) — scopes openid, email, profile. Finalidade: criar e autenticar a sua conta.

13.2 Compromissos Limited Use

  • Os dados Google são utilizados apenas para fornecer e melhorar as funcionalidades visíveis para você na Fuze.
  • Nunca são vendidos, nem transferidos para corretores de dados, nem usados para publicidade, segmentação ou revenda.
  • Não são usados para treinar modelos de inteligência artificial generalistas. As chamadas aos modelos de linguagem são feitas com a exclusão de treino ativada (ver secção 4).
  • Nenhum humano lê os seus dados Google, exceto: (a) com o seu consentimento explícito, (b) por razões de segurança (investigação de abuso ou incidente), (c) para cumprir uma obrigação legal, ou (d) após agregação e anonimização para estatísticas internas.
  • A partilha com os nossos subcontratantes técnicos limita-se ao estritamente necessário para operar o serviço (ver /legal/subprocessors).

13.3 Conservação e revogação

  • Os tokens OAuth Google são cifrados em repouso e usados exclusivamente do lado do servidor.
  • Pode revogar o acesso a qualquer momento em Definições → Integrações ou em myaccount.google.com/permissions.
  • Após a revogação, os tokens são destruídos imediatamente e os dados de agenda importados são eliminados em 30 dias.
  • Os eventos de agenda sincronizados são conservados no máximo 36 meses móveis (ver secção 7).

13.4 Google Maps

O uso das funcionalidades cartográficas está igualmente sujeito aos Google Maps Platform Terms of Service e à Política de privacidade da Google.