← BlackTiggle

Política de Privacidade

Em vigor desde 11 de agosto de 2026

Artigo 1.º (Disposições gerais)

A BlackTiggle (doravante “Empresa”) cumpre a legislação aplicável, em especial a Lei coreana de proteção de dados pessoais (개인정보 보호법) e a Lei coreana de promoção do uso das redes de informação e comunicações e de proteção da informação (정보통신망 이용촉진 및 정보보호 등에 관한 법률), e informa através da presente política com que finalidade e de que modo são tratados os dados pessoais dos utilizadores.

Artigo 2.º (Categorias de dados pessoais recolhidos e forma de recolha)

1. No registo como Membro, são recolhidas, através de autenticação de terceiros (Google), as seguintes categorias de dados:

I – obrigatórios: endereço de e-mail e identificador da autenticação de terceiros;

II – opcionais: nome (nome de apresentação) e URL da imagem de perfil.

2. No pagamento dos Serviços pagos, são tratadas as seguintes categorias de dados. Os dados de pagamento, como o número do cartão, são tratados diretamente pelo processador de pagamentos, não sendo armazenados pela Empresa:

I – identificadores de pagamento (número da encomenda, identificador da subscrição), valor e moeda do pagamento, data e hora do pagamento e tipo de meio de pagamento;

II – endereço de e-mail indicado no momento do pagamento.

3. No decurso da utilização do Serviço, são gerados e recolhidos automaticamente os seguintes dados:

I – endereço IP de acesso, data e hora de acesso, número de visitas e hora da primeira visita;

II – canal de origem da primeira visita (referenciador, identificadores de campanha publicitária utm_source · utm_medium · utm_campaign · utm_content · utm_term e identificadores de clique em anúncio fbclid · gclid · ttclid);

III – tipo de dispositivo de acesso, sistema operativo, navegador e cadeia do agente do utilizador;

IV – país, região e cidade (localização aproximada com base no IP de acesso; não são recolhidos dados de geolocalização precisa);

V – caminhos das páginas visualizadas, idioma de aprendizagem e identificador de sessão.

4. Para a prestação das funcionalidades de aprendizagem, são armazenados os seguintes dados:

I – identificadores das palavras estudadas e dados dos ciclos de revisão;

II – volume diário de aprendizagem (número de palavras novas, de quizzes e de revisões) e pontos de experiência acumulados;

III – estilo de ilustração escolhido e idioma de aprendizagem escolhido.

5. Quando o utilizador os fornece espontaneamente, são recolhidas as seguintes categorias de dados:

I – teor e hora de elaboração dos pedidos de esclarecimento individuais (1:1), dos comentários e das comunicações de erro.

Artigo 3.º (Finalidades do tratamento de dados pessoais)

1. Identificação do Membro e manutenção da sessão autenticada; verificação e fornecimento dos planos pagos.

2. Processamento de pagamentos, de reembolsos e de pedidos de livre resolução, e conservação dos registos das transações.

3. Armazenamento e sincronização entre dispositivos do progresso de aprendizagem, dos ciclos de revisão e das estatísticas de aprendizagem.

4. Análise da utilização do Serviço, análise dos canais de origem e medição do desempenho publicitário.

5. Resposta a pedidos de esclarecimento, verificação de erros e melhoria da qualidade dos conteúdos.

6. Prevenção do uso indevido e deteção e resposta a tentativas de contornar as restrições de acesso.

Artigo 4.º (Prazos de conservação e de utilização dos dados pessoais)

1. Dados do Membro: até ao cancelamento do registo. Contudo, para prevenção do uso indevido, são conservados durante 30 dias após o cancelamento e, em seguida, eliminados.

2. Conservação exigida pela Lei coreana de proteção do consumidor no comércio eletrónico (전자상거래 등에서의 소비자보호에 관한 법률):

I – registos relativos ao contrato ou à livre resolução: 5 anos;

II – registos relativos ao pagamento do preço e ao fornecimento de bens e serviços: 5 anos;

III – registos relativos a reclamações de consumidores ou à resolução de litígios: 3 anos;

IV – registos relativos a indicações e publicidade: 6 meses.

3. Registos de acesso exigidos pela Lei coreana de proteção do sigilo das comunicações (통신비밀보호법): 3 meses.

4. Dados analíticos de acesso: 12 meses a contar da recolha. Contudo, os dados da primeira visita, como o canal de origem, são conservados, para efeitos de análise do desempenho publicitário, até ao cancelamento do registo ou até decorridos 24 meses.

5. Registos de aprendizagem: eliminados sem demora no momento do cancelamento do registo.

Artigo 5.º (Partilha de dados pessoais com terceiros)

A Empresa não fornece os dados pessoais dos utilizadores a terceiros. Assim não será, contudo, quando exista fundamento legal para tal ou quando as autoridades de investigação o exijam nos termos do procedimento legalmente estabelecido.

Artigo 6.º (Subcontratantes e transferência internacional de dados pessoais)

Para a prestação do Serviço, a Empresa subcontrata o tratamento de dados pessoais conforme indicado a seguir, estando alguns dos subcontratantes sediados fora da República da Coreia.

I – Vercel Inc. (Estados Unidos) — alojamento do serviço web e tratamento de registos · Dados transferidos: IP de acesso, agente do utilizador, registos de acesso · Prazo de conservação: até ao termo do contrato de subcontratação.

II – Neon Inc. (Estados Unidos) — operação da base de dados · Dados transferidos: a totalidade das categorias armazenadas nos termos do artigo 2.º · Prazo de conservação: até ao termo do contrato de subcontratação.

III – Polar Software Inc. (Estados Unidos) — processamento de pagamentos · Dados transferidos: e-mail, nome e dados de pagamento · Prazo de conservação: o prazo previsto na legislação aplicável.

IV – Google LLC (Estados Unidos) — autenticação de conta e síntese de voz · Dados transferidos: identificador de autenticação, e-mail e texto objeto da síntese · Prazo de conservação: até ao termo do contrato de subcontratação.

V – Meta Platforms, Inc. (Estados Unidos) — medição do desempenho publicitário · Dados transferidos: e-mail submetido a hash, identificadores de evento e valor do pagamento · Prazo de conservação: até ao termo do contrato de subcontratação.

VI – OpenAI, L.L.C. (Estados Unidos) — síntese de voz em latim · Dados transferidos: texto objeto da síntese · Prazo de conservação: até ao termo do contrato de subcontratação.

VII – FPT Smart Cloud (Vietname) — síntese de voz em vietnamita (variedade do sul) · Dados transferidos: texto objeto da síntese · Prazo de conservação: até ao termo do contrato de subcontratação.

VIII – Cloudflare, Inc. (Estados Unidos) — entrega de ficheiros de imagem e de áudio · Dados transferidos: IP de acesso · Prazo de conservação: até ao termo do contrato de subcontratação.

O utilizador pode recusar a transferência internacional dos seus dados; nesse caso, o registo como Membro e a utilização dos Serviços pagos poderão ficar restritos.

Artigo 7.º (Cookies e tecnologias semelhantes)

1. A Empresa utiliza cookies e armazenamento do navegador (localStorage e sessionStorage) para manter a sessão autenticada, guardar as configurações de aprendizagem, analisar a utilização do Serviço e medir o desempenho publicitário.

2. Os principais itens armazenados pela Empresa são os seguintes:

I – cookie de sessão de autenticação (necessário) — manutenção do estado autenticado;

II – cookie de medição publicitária (pixel da Meta) — medição do desempenho publicitário;

III – armazenamento das configurações de aprendizagem (género da voz, velocidade de reprodução, estilo de ilustração, progresso e sequência de dias de estudo).

3. O utilizador pode recusar o armazenamento de cookies através das configurações do seu navegador, caso em que o início de sessão e a utilização de algumas funcionalidades ficarão restritos.

Artigo 8.º (Direitos do titular e forma de os exercer)

1. O utilizador pode, a qualquer momento, requerer o acesso, a retificação, a eliminação e a suspensão do tratamento dos seus dados pessoais.

2. Os direitos previstos no n.º 1 podem ser exercidos através do atendimento individual (1:1) disponível no Serviço, e a Empresa adotará as providências sem demora.

3. Em caso de pedido de cancelamento do registo, a Empresa eliminará sem demora os dados pessoais, ressalvados aqueles cuja conservação seja legalmente exigida nos termos do artigo 4.º.

Artigo 9.º (Eliminação dos dados pessoais)

1. Os dados pessoais cujo prazo de conservação tenha decorrido ou cuja finalidade de tratamento tenha sido alcançada são eliminados sem demora.

2. As informações em formato de ficheiro eletrónico são apagadas por método que impossibilita a sua recuperação e reprodução; os documentos impressos são triturados ou incinerados.

Artigo 10.º (Medidas de segurança dos dados pessoais)

1. Encriptação do tráfego (HTTPS em todo o percurso e aplicação de HSTS).

2. Aplicação dos atributos HttpOnly, Secure e SameSite aos tokens de sessão e gestão da respetiva expiração.

3. Aplicação de hash SHA-256 aos endereços de e-mail transmitidos a terceiros para efeitos de medição publicitária.

4. Controlo do acesso à área administrativa, limitação do número de tentativas de início de sessão e alertas de acesso.

5. Minimização das permissões de acesso à base de dados e gestão dos registos de acesso.

6. Bloqueio da indexação por motores de busca e aplicação de cabeçalhos de proibição de cache (área administrativa).

Artigo 11.º (Menores de 14 anos)

A Empresa não recolhe dados pessoais de menores de 14 anos sem o consentimento do seu representante legal. Caso o Serviço seja utilizado por menor de 14 anos, deve ser obtido o consentimento do seu representante legal; constatada pela Empresa a recolha sem esse consentimento, os respetivos dados serão eliminados sem demora.

Artigo 12.º (Encarregado da proteção de dados pessoais e vias de reparação)

1. Encarregado da proteção de dados pessoais: o operador da BlackTiggle · Contacto: atendimento individual (1:1) disponível no Serviço.

2. Para denúncias ou esclarecimentos sobre violações relativas a dados pessoais, é possível dirigir-se aos seguintes organismos:

I – Comissão de Conciliação de Conflitos sobre Dados Pessoais — 개인정보분쟁조정위원회 (kopico.go.kr, 1833-6972);

II – Central de Denúncias de Violação de Dados Pessoais — 개인정보침해신고센터 (privacy.kisa.or.kr, 118 sem indicativo);

III – Divisão de Investigação Cibernética da Procuradoria-Geral — 대검찰청 사이버수사과 (spo.go.kr, 1301 sem indicativo);

IV – Departamento de Investigação Cibernética da Agência Nacional de Polícia — 경찰청 사이버수사국 (ecrm.police.go.kr, 182 sem indicativo).

Artigo 13.º (Alterações da presente política)

A presente política aplica-se a partir da sua data de vigência e, quando o seu conteúdo for acrescentado, suprimido ou modificado em razão de alterações legislativas ou do Serviço, as alterações serão divulgadas com uma antecedência mínima de 7 dias em relação à sua vigência. Contudo, havendo alteração substancial dos direitos dos utilizadores, a divulgação será feita com uma antecedência mínima de 30 dias.