Política de Privacidade

Última atualização: 2026-07-11

1. Responsável pelo tratamento e âmbito territorial

Giacomo Cacciatore
E-mail: info@turnix.ch
Para pedidos formais por via postal, contactar por e-mail para solicitar o endereço postal do responsável pelo tratamento; a resposta a pedidos em matéria de proteção de dados é fornecida no prazo de 30 dias a contar do envio.

Idade mínima de utilização: 18 anos de idade (serviço destinado a profissionais de saúde maiores de idade) ou, em alternativa, idade mínima do consentimento digital estabelecida pelo país de residência do utilizador (art. 8.º RGPD: entre 13 e 16 anos consoante o Estado-Membro) com autorização expressa do titular das responsabilidades parentais. Para o Reino Unido aplica-se ainda o UK Age Appropriate Design Code 2020 ("Código das Crianças") do ICO. O Turnix não recolhe nem trata conscientemente dados de menores sem as autorizações exigidas por lei; qualquer tratamento detetado em violação será imediatamente eliminado.

O Turnix está disponível a nível mundial. Aplicamos o RGPD (Regulamento UE 2016/679) como padrão de base para TODOS os utilizadores, onde quer que se encontrem. Nos regimes seguintes asseguramos a plena conformidade com a legislação local:

Para os utilizadores de outros países aplicamos o padrão RGPD como nível mínimo de proteção e respeitamos os direitos previstos pela lei local aplicável em matéria de proteção de dados pessoais. Esses utilizadores podem dirigir-se à sua própria autoridade de controlo local competente (ver §8).

A presente é a informação global única do Turnix e aplica-se a todos os utilizadores, em qualquer país: adotamos o RGPD (UE) e a nLPD (Suíça) como padrão de referência a nível mundial e, sempre que a lei local preveja direitos adicionais e inderrogáveis, tais direitos permanecem incólumes. Para os utilizadores dos Estados Unidos aplica-se ainda a secção «Consumer Health Data» (§7.1).

A Suíça beneficia de uma decisão de adequação da UE (15 de janeiro de 2024, Decisão 2024/254 da Comissão Europeia). O Reino Unido beneficia de uma decisão de adequação da UE (28 de junho de 2021, Decisão 2021/1772) atualmente em vigor com revisão periódica.

2. Dados recolhidos

Categorias especiais de dados (art. 9.º RGPD / art. 5.º al. c nLPD): o Turnix NÃO recolhe dados biométricos, dados genéticos, dados relativos a opiniões religiosas, filosóficas, políticas ou sindicais, origem étnica ou racial, dados sociais ou penais. Os dados de turno de trabalho constituem dados pessoais comuns.

Partilha de turnos entre utilizadores Turnix

O Turnix oferece uma funcionalidade opcional de partilha que te permite partilhar os teus turnos com outro utilizador Turnix que convidas tu (através de um código/convite). Quando o outro utilizador aceita, pode ver apenas para leitura os teus turnos (datas e etiquetas) e o teu nome visível; não são partilhados dados das funções de saúde nem outros dados sensíveis (nenhum nome de funcionário ou código OCR). A partilha ocorre nos nossos servidores com controlos de acesso por utilizador (Row Level Security) e é revogável a qualquer momento. És responsável por partilhar apenas com pessoas da tua confiança.

Dados de saúde (módulos de bem-estar) — APENAS no dispositivo (local-only)

O Turnix inclui três módulos opcionais ligados ao bem-estar: sono, ciclo menstrual e bem-estar/humor. Cada módulo está desativado por predefinição e ativa-se apenas com o teu consentimento explícito e separado (art. 9.º n.º 2 al. a RGPD / art. 6.º n.º 7 al. a nLPD), revogável a qualquer momento nas Definições. Os dados destes módulos são dados relativos à saúde (categoria especial, art. 9.º RGPD):

Todos os dados inseridos nestes módulos ficam exclusivamente no teu dispositivo: nunca são transmitidos, sincronizados ou tornados acessíveis à Turnix ou a terceiros; não existem cópias em nenhum servidor. Não são restaurados num novo telefone e são perdidos se desinstalar a app.

Os campos sensíveis são cifrados at-rest no dispositivo (AES-256-GCM, com chave protegida pelo keystore/Keychain seguro do sistema operativo), excluídos das cópias de segurança automáticas do sistema operativo, nunca sincronizados na nuvem e nunca transmitidos a subcontratantes. Nenhuma ferramenta de análise ou diagnóstico recebe conteúdos destes módulos: os relatórios técnicos aplicam filtros que excluem este domínio. Podes desativar cada módulo a qualquer momento: a desativação elimina definitivamente os respetivos dados do dispositivo, sem necessidade de eliminar a conta.

A Turnix não é um dispositivo médico e não fornece diagnósticos, terapias ou aconselhamento médico. As informações apresentadas pela app — incluindo os módulos de bem-estar e as análises pessoais — têm carácter organizativo e descritivo e não substituem o parecer de um profissional de saúde. Para qualquer questão de saúde, dirige-te a um médico.

Lembretes pessoais (não são dados de saúde)

O Turnix inclui uma funcionalidade opcional de lembretes pessoais: podes criar lembretes recorrentes livres (atividades, tarefas, notas ou o que escolheres), com um nome, uma nota e horários/frequência. A aplicação não solicita nem interpreta informações sobre a saúde: estes dados não são tratados como categoria especial (art. 9.º RGPD). Tal como nos módulos acima, o nome e a nota ficam apenas no teu dispositivo, cifrados e não sincronizados; a funcionalidade é opt-in e desativável a qualquer momento, com eliminação dos respetivos dados.

Análises pessoais

Se ativares a funcionalidade opcional de análises pessoais, o Turnix pode comparar entre si, apenas no teu dispositivo, os dados que já registaste (por exemplo, horas de sono e tipo de turno) para te mostrar observações descritivas sobre o teu passado, sempre acompanhadas da indicação «baseado em N dias». Esta funcionalidade exige um consentimento dedicado e distinto do dos módulos individuais (é uma finalidade diferente: comparar dados já existentes). O cálculo é efetuado inteiramente no dispositivo: nenhum dado e nenhum resultado sai do telemóvel, e os resultados não são guardados — existem apenas enquanto a app está aberta. Podes revogar o consentimento a qualquer momento nas Definições: a funcionalidade para imediatamente e não há nada a eliminar. As observações são puramente descritivas: não são previsões, diagnósticos nem aconselhamento médico.

Nenhuma decisão automatizada (art. 22.º RGPD / RGPD britânico / art. 21.º nLPD): o Turnix não adota decisões automatizadas que produzam efeitos jurídicos ou que te afetem de modo análogo e significativo. O agrupamento visual dos turnos (cluster pHash) é uma comparação determinística de imagens da célula PDF, não constitui definição de perfis, e a classificação "trabalho/descanso" é sempre indicada manualmente pelo utilizador nas Estatísticas. As análises pessoais, quando ativadas, constituem definição de perfis na aceção do art. 4.º(4) RGPD, mas produzem apenas informações descritivas dirigidas a ti, no dispositivo, sem qualquer decisão com efeitos jurídicos (art. 22.º não aplicável), com base no teu consentimento explícito e separado.

3. Finalidades e base jurídica

Base jurídica RGPD (UE + EEE) e RGPD britânico:

Base jurídica nLPD/revDSG (Suíça): tratamento necessário para a execução do contrato, para o interesse legítimo do responsável e com base no consentimento explícito do utilizador para finalidades acessórias (art. 31.º nLPD).

4. Conservação dos dados

Os dados são conservados enquanto a conta estiver ativa. Com Definições → Repor todos os dados eliminas imediatamente, do dispositivo, todos os dados locais e, dos nossos servidores, os dados dos teus turnos (turnos e PDF carregados). Para a eliminação completa da conta (endereço de e-mail, nome e eventuais dados residuais nos nossos servidores) envia um pedido para info@turnix.ch a partir do e-mail da tua conta: concluímo-la no prazo de 30 dias e removemos os dados das cópias de segurança nos 90 dias seguintes. Vê a página Eliminação de dados.

Retenção específica por categoria:

5. Terceiros (subcontratantes)

Supabase Inc. (armazenamento de dados, autenticação) — Servidores na região: eu-west-1 (Irlanda, UE). DPA disponível em supabase.com/privacy.

RevenueCat Inc. (gestão de subscrições) — Política de privacidade: revenuecat.com/privacy. O RevenueCat recebe apenas um identificador anónimo da compra, não os dados dos turnos.

Dados das funcionalidades de saúde (ciclo, sono, bem-estar): sem subcontratante. Permanecem cifrados no dispositivo e não são transmitidos à Supabase nem a qualquer terceiro.

Google LLC — Google Calendar API (funcionalidade Premium opcional, ativa apenas se o utilizador Premium ligar a sua própria conta Google). A aplicação utiliza dois âmbitos: "calendar.events" (CRUD nos eventos do calendário primário do utilizador: a aplicação escreve no Google apenas os teus eventos/lembretes e lê os eventos do teu calendário primário) e "calendar.readonly" (apenas leitura, para importar para o Turnix os eventos dos teus outros calendários Google — p. ex. Aniversários, Feriados e calendários personalizados). A sincronização abrange exclusivamente turnos, eventos e lembretes: NUNCA são transmitidos dados das funções de saúde (ciclo, bem-estar, sono). Tokens OAuth memorizados exclusivamente no dispositivo (geridos pelo Google Sign-In), nunca enviados aos servidores Turnix. O utilizador pode desligar ou revogar o acesso a qualquer momento via Definições → Sincronização Google Calendar → Desligar, ou em myaccount.google.com → Segurança. O Google recebe os eventos (data, hora, etiqueta de cluster) mas NENHUM dado sensível (nome do funcionário, código de turno OCR), em conformidade com o princípio Strada B Pura.

A utilização por parte do Turnix das informações recebidas das APIs da Google está em conformidade com a Google API Services User Data Policy, incluindo os requisitos de Limited Use ("Turnix's use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements"). Os dados do calendário não são utilizados para publicidade nem transferidos a terceiros e servem exclusivamente para fornecer a sincronização solicitada por ti.

Google LLC — Firebase Cloud Messaging (FCM). Apenas modo team Enterprise para receber notificações push quando o chefe distribui um PDF. Token FCM memorizado no Supabase (RLS ativo, acessível apenas ao backend Cloud Run). Política de privacidade: firebase.google.com/support/privacy.

Sentry (Functional Software Inc.) — diagnóstico de falhas e estabilidade. Servidores na região UE: Sentry Frankfurt (ingest.de.sentry.io). Recebe apenas stack-traces, versão da aplicação, modelo de dispositivo, sistema operativo. Flag sendDefaultPii=false configurada — NENHUM dado pessoal (e-mail, IP, identificadores de utilizador) é enviado. Retenção de dados 90 dias. Política de privacidade: sentry.io/privacy.

Nenhum dado de turnos é vendido ou cedido a terceiros para fins publicitários.

5.1 Cookies e tecnologias de monitorização

Conformidade com a Diretiva ePrivacy 2002/58/CE (transposta em cada Estado-Membro UE/EEE — em Portugal pela Lei n.º 41/2004, de 18 de agosto, art. 5.º, alterada pela Lei n.º 46/2012; em Itália pelo d.lgs. 196/2003 art. 122; na Alemanha pela BDSG-§25 TTDSG; em França pela LIL art. 82; em Espanha pela LSSI-CE art. 22) + UK Privacy and Electronic Communications Regulations (PECR) 2003 + nLPD art. 45c CH.

Aplicação móvel Turnix: NÃO utiliza cookies HTTP (as aplicações nativas não têm cookies de navegador). O armazenamento local é utilizado exclusivamente para:

Sítio web turnix.ch: utiliza exclusivamente cookies técnicos essenciais (sem analytics, sem tracking, sem definição de perfis, sem cookies de terceiros). Não é necessário consentimento de cookies nos termos do art. 5.º da Lei n.º 41/2004 portuguesa + diretrizes EDPB cookie 03/2022.

5.2 Encarregado da Proteção de Dados (EPD)

O Turnix não está obrigado a designar um Encarregado da Proteção de Dados (EPD/DPO) nos termos do art. 37.º n.º 1 RGPD / RGPD britânico / art. 10.º nLPD: o responsável pelo tratamento não é uma autoridade pública, não efetua tratamentos em larga escala de dados sensíveis (art. 9.º-10.º RGPD), não efetua monitorização sistemática de titulares dos dados em larga escala. A avaliação de impacto sobre a proteção de dados (AIPD, art. 35.º RGPD) não se mostra obrigatória para o tratamento efetuado pelo Turnix com base nos critérios WP248 do EDPB.

Dada a presença de funcionalidades de saúde de categoria especial (art. 9.º), foi ainda realizada uma avaliação de impacto sobre a proteção de dados (AIPD, art. 35.º RGPD) que confirmou a ausência de riscos elevados para os direitos e as liberdades dos titulares graças à arquitetura local-only: sem tratamento do lado do servidor, dados cifrados at-rest apenas no dispositivo do utilizador e sob o seu controlo exclusivo, consentimento explícito separado e eliminação imediata a pedido.

Para qualquer pedido em matéria de proteção de dados pessoais, exercício dos direitos do titular dos dados (ver §7) ou reclamação, contactar diretamente o responsável pelo tratamento no endereço info@turnix.ch. Resposta no prazo de 30 dias a contar do pedido (art. 12.º n.º 3 RGPD).

6. Transferência internacional de dados

Os dados pessoais podem ser transferidos para fora da UE/EEE, do Reino Unido e da Suíça nos casos descritos seguidamente. Cada transferência baseia-se em garantias adequadas nos termos dos arts. 44.º-49.º do RGPD / RGPD britânico e dos arts. 16.º-18.º da nLPD.

Transferência de dados por fornecedor:

Dados das funcionalidades de saúde (ciclo, sono, bem-estar): sem transferência internacional. Permanecem no dispositivo do utilizador e nunca saem do telemóvel.

Para os clientes do Reino Unido aplica-se ainda o Data Protection Act 2018 (DPA 2018) como complemento ao RGPD britânico. Para a Suíça, a nLPD garante um nível de proteção equivalente ao RGPD.

7. Direitos do titular dos dados e direito de livre resolução

Nos termos do RGPD (arts. 15.º-22.º), do RGPD britânico (arts. 15.º-22.º) e da nLPD (arts. 25.º-27.º) tens direito a:

Direito de livre resolução 14 dias

Para exercer estes direitos, escrever para: info@turnix.ch

7.1 Utilizadores fora da UE/EEE/Suíça/Reino Unido (incluindo EUA, Brasil, Canadá, Austrália)

O Turnix está disponível a nível mundial e aplica o RGPD como nível mínimo de proteção em todos os países. Seguem-se os complementos para os principais regimes adicionais.

Estados Unidos — Califórnia (CCPA/CPRA)

Estados Unidos — Consumer Health Data

Esta secção complementa a informação relativa aos residentes nos Estados Unidos, incluindo as leis estaduais sobre "consumer health data" (como o My Health My Data Act de Washington e normas análogas). As categorias de dados de bem-estar geridas pela app (sono, ciclo menstrual, bem-estar/humor) são tratadas exclusivamente no teu dispositivo: o Turnix não recolhe, não recebe, não partilha e não vende consumer health data e não detém qualquer cópia desses dados; por conseguinte, não dispõe de dados de saúde para divulgar, vender ou fornecer a terceiros. Não efetuamos geofencing em torno de estruturas de saúde. Para qualquer questão ou pedido relativo a esta secção: info@turnix.ch.

Brasil (LGPD)

Reconhecemos os direitos previstos pela LGPD (confirmação, acesso, retificação, anonimização/eliminação, portabilidade, revogação do consentimento) e a autoridade ANPD. Responsável pelo tratamento: Giacomo Cacciatore (info@turnix.ch).

Outros países

Para os utilizadores de qualquer outro país em que a app é distribuída (entre os quais Canadá, Austrália, México, Argentina, Uruguai, Peru, Paraguai, Nova Zelândia, Turquia, Sérvia, Albânia, Bósnia e Herzegovina, Macedónia do Norte, Moldávia, Ucrânia, Geórgia e outros) aplicamos o padrão RGPD como nível mínimo de proteção e respeitamos os direitos previstos pelas leis locais aplicáveis em matéria de proteção de dados pessoais.

8. Autoridade de controlo

Tem o direito de apresentar uma reclamação junto da autoridade de controlo competente. As autoridades de referência para os regimes que seguimos explicitamente são:

Para os países cuja autoridade não esteja indicada acima, pode dirigir-se à autoridade local de proteção de dados do seu país, quando exista.

9. Segurança

Os dados estão protegidos por Row Level Security (RLS) no Supabase: cada utilizador acede exclusivamente aos seus próprios dados. A comunicação é efetuada através de HTTPS/TLS.

Notificação de violações de dados pessoais (data breach): em caso de violação de segurança de dados pessoais que implique risco para os direitos e as liberdades do utilizador, o Turnix notificará a autoridade de controlo competente do país de residência do utilizador no prazo de 72 horas a contar da tomada de conhecimento da violação, nos termos do art. 33.º RGPD / RGPD britânico e do art. 24.º nLPD. Caso a violação seja suscetível de implicar um risco elevado para os direitos e as liberdades dos utilizadores afetados (art. 34.º RGPD), o Turnix comunicará a violação diretamente aos utilizadores sem demora injustificada, em linguagem clara e simples, indicando: a natureza da violação, dados e categorias afetados, consequências prováveis, medidas adotadas ou propostas para atenuar os efeitos, ponto de contacto info@turnix.ch.

10. Alterações

Eventuais alterações substanciais serão notificadas através da aplicação. A utilização continuada da aplicação após a notificação constitui aceitação.