Política de Privacidade da Signal

Última atualização: 21 de agosto de 2026

A presente Política de Privacidade descreve como a Signal (doravante também "Plataforma", "nós", "nosso" ou "Responsável pelo tratamento") recolhe, utiliza, conserva e protege os dados pessoais dos utilizadores (doravante "o Utilizador") que acedem ao sítio signal.elianor.org e utilizam a plataforma Signal.

1. Responsável pelo tratamento

O Responsável pelo tratamento dos dados pessoais é:

Elianor
Calle Virgen del Coromoto 6, 38689 Guía de Isora, Tenerife, Canary Islands, Spagna
NIE/CIF: Z2365839H
Email: [email protected]
Telefono: +34 672 56 61 37
Sito: signal.elianor.org

2. Dados recolhidos

a) Dados de registo

  • Nome (mostrado publicamente na rede)
  • Endereço de email
  • Palavra-passe (armazenada de forma cifrada)
  • Biografia e fotografia de perfil (facultativas)
  • Língua preferida

b) Dados de geolocalização

  • Coordenadas geográficas fornecidas pelo Utilizador, guardadas com a precisão por este escolhida (exata ou reduzida) e visíveis no mapa apenas se o Utilizador ativar a partilha.
  • Endereço IP utilizado para estimar a localização e para medidas de segurança.
  • A partilha de localização requer consentimento explícito no primeiro acesso ao mapa e pode ser revogada a qualquer momento nas definições do perfil.

c) Dados de perfil público

  • Service Card (título, descrição, categoria, modalidade de troca, disponibilidade de emergência).
  • Saldo da carteira SIG (moeda interna).
  • Estado de Risonanza (Ressonância) (resultado do processo de integração).
  • Distintivos obtidos no âmbito da rede.

d) Dados de troca

  • Histórico das trocas iniciadas e recebidas entre Utilizadores (hora, contraparte, card, montante em SIG, avaliação final).
  • Movimentos da carteira SIG, incluindo créditos, débitos e bloqueios em escrow.

e) Dados de mensagens internas

  • Conteúdo das mensagens 1-para-1 trocadas entre Utilizadores através da funcionalidade "Mensagens" da Plataforma.
  • Metadados técnicos (timestamp de envio, de leitura e identificador dos participantes).

f) Dados de navegação e segurança

  • Endereço IP, navegador, sistema operativo.
  • Páginas visitadas e timestamps de acesso.
  • Registos de segurança (login, tentativas de login falhadas, alterações de palavra-passe, ações administrativas).
  • Cookies técnicos estritamente necessários para autenticação e preferências de sessão (ver secção 10).

3. Finalidades do tratamento

Os dados pessoais são tratados para as seguintes finalidades:

  • Prestação do serviço — gestão da conta, visualização do mapa, publicação de Service Cards, início de trocas entre Utilizadores, troca de mensagens 1-para-1.
  • Comunicações operacionais — envio de emails de verificação, redefinição de palavra-passe, notificações sobre trocas recebidas, resultado da Ressonância, emergências nas proximidades.
  • Processo de Ressonância — avaliação da adequação à entrada na rede com base no questionário preenchido pelo Utilizador.
  • Segurança da Plataforma — prevenção de abusos, rate limiting, registo de eventos críticos.
  • Obrigações legais — cumprimento de obrigações previstas na legislação espanhola e europeia.
  • Melhoria do serviço — análises agregadas e anónimas sobre a utilização da Plataforma.

4. Base jurídica do tratamento

  • Execução de um contrato (Art. 6.º, n.º 1, al. b) RGPD) — para a gestão da conta, a publicação das Service Cards e a gestão das trocas.
  • Consentimento (Art. 6.º, n.º 1, al. a) RGPD) — para a partilha de localização no mapa e para notificações de email facultativas.
  • Obrigação legal (Art. 6.º, n.º 1, al. c) RGPD) — para a conservação de dados exigidos pela legislação.
  • Interesse legítimo (Art. 6.º, n.º 1, al. f) RGPD) — para a segurança da Plataforma e a prevenção de abusos.

5. Conservação dos dados

  • Dados da conta — conservados durante a vigência da conta e até 12 meses após a sua eliminação.
  • Histórico de trocas e movimentos SIG — conservados durante toda a vigência da conta; em forma agregada, podem ser mantidos além desse prazo para garantir a integridade do registo.
  • Mensagens 1-para-1 — conservadas enquanto ambos os participantes mantiverem a conta ativa; podem ser eliminadas pelo próprio Utilizador.
  • Registos de segurança — conservados por um máximo de 12 meses.
  • Cookies técnicos — duração da sessão ou conforme indicado na secção 10.

6. Partilha de dados

Os dados pessoais podem ser partilhados com:

  • Outros Utilizadores da rede — limitado aos dados tornados públicos pelo Utilizador (nome, biografia, fotografia, Service Card, localização no mapa se ativada).
  • Fornecedores de infraestrutura técnica — alojamento, base de dados, filas de trabalho, serviço de email transacional. Os servidores estão localizados na UE ou em países com nível de proteção adequado.
  • Serviços cartográficos — os mosaicos do mapa provêm da CartoDB, com base em dados do OpenStreetMap. São solicitados diretamente pelo navegador do Utilizador: o fornecedor vê assim o respetivo endereço IP e a área consultada, sem que Signal transmita quaisquer dados.
  • Pesquisa de endereços (geocodificação) — quando o Utilizador define a sua localização escrevendo um endereço, esse texto é enviado ao Nominatim (OpenStreetMap Foundation) para ser convertido em coordenadas. O envio ocorre apenas por ação do Utilizador e não é associado à sua conta.
  • Notificações push — se ativadas, as notificações transitam pelo serviço do navegador escolhido pelo Utilizador (Google para Chrome, Mozilla para Firefox, Apple para Safari). O conteúdo é cifrado entre Signal e o dispositivo.
  • Rede de distribuição e proteção — Cloudflare, que encaminha e protege o tráfego dirigido à Plataforma.
  • Correio eletrónico — Aruba, apenas para as comunicações de serviço.
  • Tradução automática — efetuada por um motor alojado nos servidores de Signal: os textos permanecem na infraestrutura de Signal.
  • Autoridades competentes — quando exigido por lei ou por ordem de autoridade judicial.

Donativos. Signal não vende bens nem serviços e não retém qualquer comissão. A Plataforma pode alojar uma ligação para uma angariação de fundos externa (GoFundMe), destinada exclusivamente a suportar os custos do projeto e sem fins lucrativos. O donativo é feito integralmente no site do fornecedor: Signal não recolhe, não trata nem conserva quaisquer dados de pagamento.

7. Sistema de monitorização de emergências

Signal integra um sistema de monitorização multi-fonte que agrega em tempo real eventos relevantes para a segurança civil. O sistema obtém dados exclusivamente de fontes públicas, institucionais e dados abertos, e mostra-os aos Utilizadores no mapa e na secção Emergências.

a) Fontes de dados externas

As fontes ativas incluem:

  • USGS (United States Geological Survey) — sismologia global
  • EMSC-CSEM — rede sísmica euro-mediterrânica
  • GDACS (Global Disaster Alert and Coordination System) — Comissão Europeia + UN-OCHA
  • Meteoalarm (EUMETNET) — avisos meteorológicos dos serviços nacionais europeus
  • OMS (Organização Mundial da Saúde) — emergências sanitárias internacionais
  • ReliefWeb (UN-OCHA) — crises humanitárias
  • GDELT — monitorização de eventos sociais e conflituais
  • Netblocks — interrupções de rede e apagões digitais
  • Jornais oficiais de Itália, Espanha e França — medidas de emergência

As fontes institucionais são apresentadas como verificadas. GDELT e Netblocks são fontes monitorizadas mas não verificadas: os avisos delas decorrentes indicam-no de forma explícita, e a sua fiabilidade não é garantida por Signal.

Estes dados são públicos e não contêm informações pessoais identificativas; são tratados para fins de segurança civil e informação comunitária.

b) Dados pessoais no contexto das emergências

  • Sinalizações enviadas pelo Utilizador (função "Enviar alerta") — categoria, descrição, posição aproximada, registo temporal. A sinalização é visível aos outros Utilizadores no mapa e na secção Emergências.
  • Chamadas de socorro (função "Pedir socorro") — posição aproximada, registo temporal, estado da chamada (aberta / atendida / fechada). O pedido é difundido aos Utilizadores Signal num raio configurável.
  • Posição aproximada — utilizada apenas para ordenar os alertas por proximidade geográfica e para difundir as sinalizações de emergência; a precisão é a escolhida pelo Utilizador nas definições de privacidade.

c) Base jurídica e finalidades

  • Execução de um contrato (Art. 6.º, n.º 1, al. b) RGPD) — para fornecer a função de alerta comunitário solicitada pelo Utilizador.
  • Interesse vital (Art. 6.º, n.º 1, al. d) RGPD) — para as chamadas de socorro, quando o tratamento é necessário à tutela da integridade do Utilizador.
  • Interesse legítimo (Art. 6.º, n.º 1, al. f) RGPD) — para a difusão de alertas de segurança civil baseados em fontes públicas.

d) Conservação

  • Alertas de fontes externas — conservados até ao termo técnico declarado pela fonte, e em qualquer caso não mais de 90 dias após a publicação.
  • Sinalizações do Utilizador — conservadas durante 12 meses, após os quais são anonimizadas ou eliminadas.
  • Chamadas de socorro — os metadados são conservados durante 24 meses para fins de segurança, auditoria e tutela legal; o conteúdo descritivo é eliminado 90 dias após o encerramento.

e) Transparência e rastreabilidade

Cada alerta de fonte externa indica a fonte original, o registo temporal de aquisição e o URL público de referência, quando disponível. Signal não efetua perfilamento, ranking publicitário ou mediação algorítmica orientada para o engagement: os alertas são ordenados exclusivamente segundo critérios técnicos declarados (proximidade geográfica e gravidade).

8. Transferências internacionais

Alguns fornecedores técnicos podem operar fora do Espaço Económico Europeu (EEE). Nesses casos, as transferências são amparadas por garantias adequadas (Cláusulas Contratuais Tipo aprovadas pela Comissão Europeia, decisões de adequação, códigos de conduta reconhecidos).

9. Direitos do Utilizador

Nos termos do RGPD e da LOPDGDD (Ley Orgánica 3/2018), o Utilizador tem direito a:

  • Acesso — obter confirmação da existência do tratamento e cópia dos seus dados.
  • Retificação — corrigir dados inexatos ou incompletos.
  • Apagamento — solicitar a eliminação dos seus dados quando estes deixem de ser necessários ou em caso de revogação do consentimento.
  • Limitação do tratamento — em caso de contestação da exatidão dos dados ou tratamento ilícito.
  • Portabilidade — receber os seus dados num formato estruturado, de uso corrente e legível por máquina.
  • Oposição — opor-se a qualquer momento ao tratamento por motivos legítimos.
  • Revogação do consentimento — revogar o consentimento anteriormente prestado, sem prejuízo da licitude dos tratamentos realizados antes da revogação.

Em particular, a fotografia de perfil e a biografia podem ser alteradas ou removidas a qualquer momento pelo Utilizador na sua própria página de perfil. A remoção da fotografia apaga o ficheiro dos servidores da Signal dentro do tempo tecnicamente necessário.

Para exercer estes direitos, escreva para [email protected].

O Utilizador tem ainda o direito de apresentar reclamação à Autoridade de controlo competente: em Espanha, Agencia Española de Protección de Datos (AEPD).

10. Segurança

A Signal adota medidas técnicas e organizativas razoáveis para proteger os dados pessoais, incluindo a cifragem de palavras-passe, autenticação com JWT de duplo token, proteção CSRF em todas as operações de escrita, rate limiting e registo de eventos críticos. O Utilizador compromete-se a guardar as suas credenciais, a utilizar dispositivos atualizados e a comunicar prontamente quaisquer acessos não autorizados à sua conta.

12. Alterações

Reservamo-nos o direito de atualizar a presente Política de Privacidade a qualquer momento. Em caso de alterações substanciais, os Utilizadores serão informados por email ou através de aviso na Plataforma.

Para qualquer questão sobre o tratamento dos seus dados pessoais, contacte-nos em [email protected].

© 2026 Signal — Elianor — NIE/CIF Z2365839H — Todos os direitos reservados.