Política de Privacidade
Responsável e contacto
O responsável pelo tratamento é Francisco Baião, Rua Vila Rosa, Lote 10, 8500-782 Portimão, Portugal. Contacto: support@livespot.pt. Esta política abrange a app LiveSpot e os seus serviços. Não vendemos dados pessoais.
Conta, autenticação e segurança
Se criares uma conta, tratamos email, nome de perfil, identificador de conta, informação do fornecedor de autenticação, tokens de sessão e aceitação dos termos. A autenticação por Google ou Apple utiliza também os serviços desse fornecedor. Não recebemos a tua palavra-passe Google/Apple. Estes dados permitem fornecer a conta, guardar preferências, proteger o acesso e prestar suporte. Podes utilizar as funcionalidades disponíveis a convidados sem criar conta.
Funcionalidades, pesquisa e localização
Interesses em eventos, artistas/venues seguidos, subscrições de notificações, preferências e reports podem ser associados à conta e guardados no backend. Alguns estados de convidados ficam no dispositivo. A pesquisa funcional pode transmitir os termos pesquisados ao backend Supabase e aos serviços de pesquisa de locais, incluindo MapTiler ou Google Places, conforme o fluxo. Isto é diferente de Product Analytics: os termos e hashes das pesquisas não são enviados para Analytics V3. Quando autorizas localização e usas funcionalidades próximas, a app pode usar localização precisa e transmitir coordenadas para resolver resultados próximos. Podes gerir a permissão no sistema; a disponibilidade de precisão reduzida depende do dispositivo. Não enviamos coordenadas precisas para Analytics V3.
Mapas e fornecedores de localização
Usamos Mapbox para apresentar mapas, além de serviços de pesquisa/tiles onde aplicável. Estes fornecedores recebem pedidos de rede e podem tratar endereço IP, identificadores técnicos, utilização, localização e diagnóstico segundo a configuração e as suas próprias políticas. O SDK Mapbox inclui telemetria por defeito; esta não é o nosso Analytics V3 e não deve ser confundida com o seu consentimento. Quando disponibilizado pelo SDK, o controlo de privacidade/telemetria encontra-se no menu de atribuição do mapa. A desativação de telemetria não elimina os pedidos necessários para apresentar mapas. Consulta também a política de privacidade do fornecedor.
Notificações
Firebase Cloud Messaging e Apple Push Notification service suportam notificações. São tratados tokens de notificação/instalação, plataforma, preferências e associação à conta quando aplicável. A inicialização técnica do Firebase pode ocorrer independentemente do consentimento de Analytics V3; permitir Analytics não ativa notificações. A entrega de notificações depende das permissões e preferências aplicáveis, que podes alterar na app ou no sistema.
Parceiros, conteúdo e suporte
Se usares funcionalidades de parceiro, tratamos dados de contacto, incluindo telefone quando fornecido, organização/venue, estado de acesso/plano, marcos operacionais e conteúdo submetido: eventos, descrições, imagens, localização pública, preços e links. Conteúdo destinado a publicação fica visível aos utilizadores. Tratamos também pedidos de suporte, leads, reports e pedidos de eliminação. Não existe recolha de credenciais de cartão nesta release. Não publiques dados pessoais de terceiros sem fundamento para o fazer.
Calendário, partilha e links externos
Adicionar ao calendário passa os dados públicos do evento ao calendário do sistema; não identificámos envio dos teus eventos de calendário existentes para o backend LiveSpot. A partilha utiliza a interface do sistema: LiveSpot não recolhe destinatários nem a tua lista de contactos. Bilhetes, fontes e direções podem abrir serviços externos a teu pedido; esses serviços têm práticas de privacidade próprias e recebem os dados necessários à navegação, como o destino público. Não guardamos esses URLs, moradas completas ou coordenadas como propriedades de Analytics V3.
Product Analytics opcional
Product Analytics depende de consentimento explícito e de elegibilidade técnica. Recusar em «Agora não» não limita a app. Quando ativo e autorizado, recolhe eventos tipados de sessão, Discovery, pesquisa, mapa, abertura de eventos/venues/artistas, intenções e factos confirmados de interesse/seguimento e marcos de parceiro. Usa identificadores aleatórios de instalação, sujeito e sessão, contexto limitado de evento e métricas técnicas como duração/latência. São dados pseudónimos, não necessariamente anónimos: para contas existe uma ligação restrita à identidade analítica. A capacidade para convidados não implica que a recolha anónima esteja ativa. Não inclui nome/email, texto/hash de pesquisa, localização precisa, identificadores publicitários, replay do ecrã ou metadata livre. PostHog e Diagnostics V3 estão excluídos desta release. Não usamos estes dados para publicidade ou tracking entre apps/empresas. Não pedimos idade/data de nascimento nem criamos dimensões etárias.
Escolhas, retirada e nova autorização
Podes gerir Product Analytics no Perfil, em Privacidade e dados. Retirar consentimento impede nova recolha, limpa a fila/identidade local e inicia a eliminação da linhagem analítica ativa no backend, incluindo eventos, sessões e referências de outbox. Podes voltar a permitir: é criada uma nova linhagem, não recuperando os dados eliminados. Notificações e permissões de localização são escolhas separadas. Podes pedir eliminação de conta na app ou em https://livespot.pt/account-deletion.
Retenção e cópias de segurança
A retenção automática de eventos canónicos Analytics V3 usa timestamps de receção do servidor: core, até 13 meses de calendário; pesquisa e high-volume, até 90 dias. A limpeza corre em lotes agendados e remove as referências de outbox associadas. Sessões sem eventos correspondentes são elegíveis para limpeza após 24 horas. Identidades ativas necessárias ao funcionamento consentido não seguem automaticamente estes prazos. Evidência limitada de consentimento/eliminação, tombstones sem payload, contadores operacionais e registos funcionais têm finalidades e regras separadas; não são conservados para reconstruir comportamento eliminado. Dados de conta e operação são mantidos enquanto necessários ao serviço, segurança, suporte ou obrigações legais, e sujeitos à eliminação aplicável. Registos históricos legacy não recebem novas escritas de clientes e não são incluídos nos KPIs V3. Dados eliminados dos sistemas ativos podem permanecer temporariamente em cópias de segurança durante o período técnico de retenção aplicável. Essas cópias não são utilizadas para fins correntes e são eliminadas ou substituídas segundo o ciclo da infraestrutura; não prometemos um prazo universal de 30 dias.
Fundamentos, destinatários e transferências
O tratamento necessário ao serviço solicitado suporta funcionalidades de conta e produto; consentimento suporta Product Analytics e escolhas em que seja exigido; obrigações legais e interesses legítimos, quando aplicáveis, suportam segurança, prevenção de abuso e gestão de suporte. Usamos Supabase, Firebase/Google, Apple, Mapbox, MapTiler e Resend, conforme a funcionalidade, e administradores autorizados com necessidade de acesso. Alguns fornecedores atuam na prestação do nosso serviço; outros, como fornecedores de autenticação/mapas ou serviços abertos pelo utilizador, podem ter finalidades próprias. Pode existir tratamento fora do Espaço Económico Europeu, sujeito às condições e salvaguardas aplicáveis de cada serviço. Não afirmamos que todos os fornecedores atuam apenas por nossa conta ou que todo o tratamento ocorre na UE. Logs técnicos podem incluir dados de rede e operação; evitamos expor tokens, contactos, corpos de pedidos e coordenadas em logs da aplicação.
Direitos e alterações
Podes contactar support@livespot.pt para pedir acesso, retificação, eliminação, limitação, portabilidade ou oposição, conforme aplicável, e retirar consentimento sem prejudicar o tratamento anterior. Podemos verificar a identidade para proteger a conta. Podes apresentar reclamação à Comissão Nacional de Proteção de Dados (https://www.cnpd.pt/). Atualizações materiais desta política serão disponibilizadas nesta página e, quando aplicável, comunicadas na app. Novas finalidades que exijam consentimento não serão ativadas por uma simples atualização desta política.
Privacy Policy
Controller and contact
The controller is Francisco Baião, Rua Vila Rosa, Lote 10, 8500-782 Portimão, Portugal. Contact: support@livespot.pt. This policy covers the LiveSpot app and services. We do not sell personal data.
Accounts, authentication and security
If you create an account, we process email, profile name, account identifier, authentication-provider information, session tokens and terms acceptance. Google or Apple sign-in also uses that provider's services. We do not receive your Google/Apple password. These data provide accounts, saved preferences, access protection and support. Guest-accessible features do not require an account.
Features, Search and location
Event Interests, Artist/Venue follows, notification subscriptions, preferences and reports may be linked to your account and stored in the backend. Some guest state stays on-device. Functional Search may transmit query text to Supabase and place-search services, including MapTiler or Google Places, depending on the flow. This differs from Product Analytics: query text and hashes are not sent to Analytics V3. If you permit location and use nearby features, the app may use precise location and transmit coordinates to resolve nearby results. You can manage permission in system settings; reduced-accuracy availability depends on your device. We do not send precise coordinates to Analytics V3.
Maps and location providers
We use Mapbox to display maps and other place-search/tile services where applicable. These providers receive network requests and may process IP addresses, technical identifiers, usage, location and diagnostics according to their configuration and policies. The Mapbox SDK includes default telemetry; it is separate from our Analytics V3 and its consent. Where provided by the SDK, its privacy/telemetry control is in the map attribution menu. Opting out of telemetry does not remove network requests needed to display maps. Consult the provider's privacy policy as well.
Notifications
Firebase Cloud Messaging and Apple Push Notification service support notifications. Notification/installation tokens, platform, preferences and account linkage where applicable are processed. Technical Firebase initialization may occur independently of Analytics V3 consent; allowing Analytics does not enable notifications. Delivery depends on applicable permissions and preferences, which you can change in the app or system settings.
Partners, content and support
Partner features process contact details, including phone numbers when provided, organization/Venue, access/plan status, operational milestones and submitted content: Events, descriptions, images, public locations, prices and links. Content intended for publication is visible to users. We also process support requests, leads, reports and deletion requests. This release does not collect payment-card credentials. Do not publish third-party personal data without a lawful basis.
Calendar, sharing and external links
Add to Calendar passes public Event data to the system calendar; we found no upload of your existing calendar events to the LiveSpot backend. Sharing uses the OS interface: LiveSpot does not collect recipients or your contact list. Tickets, sources and directions may open external services at your request; those services have their own privacy practices and receive navigation data such as a public destination. URLs, full addresses and coordinates are not stored as Analytics V3 properties.
Optional Product Analytics
Product Analytics requires explicit consent and technical eligibility. Refusing with «Not now» does not restrict the app. When enabled and permitted, it collects typed session, Discovery, Search, Map, Event/Venue/Artist opening and intent events, and confirmed Interest/Follow/Partner facts. It uses random installation, subject and session identifiers, limited Event context and technical metrics such as duration/latency. These are pseudonymous, not necessarily anonymous: a restricted account-to-analytics mapping exists for signed-in users. Guest capability does not mean anonymous collection is active. Analytics excludes name/email, query text/hash, precise location, advertising identifiers, screen replay and arbitrary metadata. PostHog and Diagnostics V3 are excluded from this release. We do not use these data for advertising or cross-app/company tracking. We do not request age/date of birth or create age dimensions.
Choices, withdrawal and re-consent
Manage Product Analytics in Profile, under Privacy and data. Withdrawal prevents new collection, clears the local queue/identity and initiates deletion of the active analytics lineage in the backend, including events, sessions and outbox references. You can allow it again: a fresh lineage is created without recovering deleted data. Notifications and location permissions are separate choices. Request account deletion in the app or at https://livespot.pt/account-deletion.
Retention and backups
Automatic Analytics V3 canonical-event retention uses server receipt timestamps: core, up to 13 calendar months; Search and high-volume, up to 90 days. Scheduled bounded cleanup also removes related outbox references. Sessions without corresponding events become eligible for cleanup after 24 hours. Active identities needed for consented operation do not automatically follow these periods. Limited consent/deletion evidence, payload-free tombstones, operational counters and functional records have separate purposes and rules; they are not retained to reconstruct deleted behavior. Account and operational data remain as needed for service, security, support or legal obligations, subject to applicable deletion. Historical legacy records receive no new client writes and are excluded from V3 KPIs. Deleted active-system data may remain temporarily in backups for the applicable technical retention cycle. Backups are not used for ordinary processing and are deleted or replaced according to the infrastructure cycle; we do not promise a universal 30-day expiry.
Bases, recipients and transfers
Processing needed for the requested service supports account/product functionality; consent supports Product Analytics and choices where required; legal obligations and legitimate interests where applicable support security, abuse prevention and support. We use Supabase, Firebase/Google, Apple, Mapbox, MapTiler and Resend depending on the feature, and authorized administrators with a need to access data. Some providers deliver services on our behalf; others, including authentication/map providers or services opened by users, may have their own purposes. Processing outside the European Economic Area may occur, subject to applicable service conditions and safeguards. We do not claim all providers act solely on our behalf or that all processing occurs in the EU. Technical logs may include network and operational information; we avoid exposing tokens, contact details, request bodies and coordinates in app logs.
Rights and changes
Contact support@livespot.pt to request access, correction, deletion, restriction, portability or objection where applicable, or withdraw consent without affecting prior processing. We may verify your identity to protect your account. You can complain to Portugal's Comissão Nacional de Proteção de Dados (https://www.cnpd.pt/). Material policy updates will be available here and communicated in-app where appropriate. New purposes requiring consent will not be activated merely by updating this policy.