Política de privacidade
Quem trata os seus dados
O controlador de dados do app StashFlow para Android (pacote eu.stashflow.app) é a DURIN s.r.o.. Contato: info@stashflow.eu.
Quais dados e por quê
- Conta
- e-mail e senha, ou a identidade do login com Google, Facebook ou X (identificador e e-mail, e um nome se o provedor mandar). Finalidade: criar a conta e entrar nela.
- Conteúdo que você compartilha com o app
- o link, o texto do post e, se for o caso, o texto que você mesmo cola (uma legenda que o app não conseguiu carregar, por exemplo). Finalidade: transformar em receita, lugar ou cartão.
- Dados derivados
- a receita com os ingredientes, o lugar com as coordenadas, a categoria, a tradução para o idioma do app. Finalidade: mostrar no app.
- Suas anotações, avaliações, favoritos, coleções, lista de compras e cardápio
- Ficam com a gente; não são enviados aos terceiros listados abaixo.
- Localização
- só se você ligar os “Avisos de lugares próximos” ou mostrar sua posição no mapa. Para os avisos, a localização é avaliada no seu aparelho e o StashFlow não a envia para os próprios servidores nem a guarda. Para mostrar a sua posição o app usa a permissão de localização do sistema, e o mapa é desenhado pelo Google Maps SDK (veja abaixo).
- Diagnóstico
- só se você optar por isso: mensagens de erro e até onde a inicialização chegou, versão do app, versão do Android e modelo do celular. Nunca os seus links, itens ou anotações salvos.
- Registros técnicos de processamento e retorno
- qual serviço foi chamado para um item, com que resultado, quanto tempo levou e quanto custou; e, quando você manda reprocessar um item, apaga logo depois de salvar ou corrige um pin, um registro disso. Eles podem conter o nome do lugar, o endereço e as coordenadas do item e detalhes parecidos, necessários para julgar o resultado.
Para quem os dados vão
Transformar um post compartilhado envolve estes serviços; cada um recebe só o que a sua tarefa precisa:
| Destinatário | O que recebe | Por quê |
|---|---|---|
| Supabase | todos os dados de conta e de conteúdo | banco de dados, login, armazenamento e as funções de servidor do app |
| Anthropic | o texto e os metadados do post compartilhado, o texto colado, o nome de um lugar | reconhecer o tipo de post, extrair ingredientes e lugares, traduzir, achar um endereço |
| Apify | o endereço de um post público do Instagram | carregar o conteúdo público do post |
| Google (Geocoding API, Places API) | um nome ou endereço de lugar tirado do post | achar as coordenadas |
| OpenStreetMap / Nominatim | um nome ou endereço de lugar tirado do post | achar as coordenadas |
| Google Maps (SDK no app) | dados técnicos sobre as requisições de mapa — metadados do aparelho e da requisição, endereço IP, identificador do SDK, interações com o mapa e métricas de falha, na medida em que o Google declara para o Maps SDK e os termos dele regem | desenhar o mapa |
| Google, Meta (Facebook), X | os dados de login daquele serviço | só se você entrar por ele |
Não vendemos seus dados e não os usamos para publicidade. Os fornecedores acima operam sob os próprios termos e políticas de privacidade.
Segurança
Cada conta só consegue ler os próprios dados (segurança em nível de linha). As credenciais sensíveis usadas do lado do servidor pelas funções de servidor (Anthropic, Apify e a geocodificação do Google no servidor) não são enviadas ao app. O transporte é criptografado (TLS).
Guarda e exclusão
- Os dados de conta e de conteúdo ficam guardados enquanto a conta existir.
- Excluir a conta (no app ou por e-mail, veja Excluir a conta) remove a conta, as identidades de login, o perfil, os itens incluindo receitas, ingredientes e lugares, as coleções, o cardápio, a lista de compras, as anotações, as avaliações e os dados de assinatura — e junto com a conta são apagados também os registros técnicos de processamento, os relatórios de diagnóstico, os retornos sobre conversão e as correções de pin feitas por essa conta. Os dados ligados à conta somem na hora.
- Os registros técnicos de processamento e os relatórios de diagnóstico ficam no máximo 90 dias e depois são apagados automaticamente, mesmo sem exclusão de conta. Os retornos sobre conversão e as correções de pin (nome, endereço, coordenadas) ficam enquanto a conta existir e são apagados com ela.
- Os resultados de conversão de links públicos ficam num cache compartilhado que não está ligado a nenhuma conta; uma entrada é apagada 30 dias depois do processamento. As miniaturas de posts públicos que nada mais referencia (nenhum item e nenhuma entrada de cache) são removidas por uma limpeza diária assim que passam de 7 dias.
Seus direitos
Você pode acessar, corrigir, exportar, restringir e excluir seus dados, e se opor ao tratamento. Escreva para info@stashflow.eu; respondemos em no máximo 30 dias. Você também pode reclamar à autoridade de proteção de dados competente para você.
Mudanças
Quando esta política muda, a data de vigência acima muda junto. Mudanças relevantes são anunciadas no app.

