Política de Privacidade
Esta Política de Privacidade descreve como o Toqen.app trata dados no âmbito da autenticação, gestão de acessos e segurança da aplicação.
TL;DR
- O Toqen processa apenas os dados necessários para fornecer autenticação e acesso seguros.
- Os dados sensíveis são armazenados localmente no dispositivo através de armazenamento seguro.
- A autenticação baseia-se na verificação do dispositivo e em assinaturas criptográficas.
- Os dados temporários são eliminados automaticamente após a expiração.
- Os utilizadores mantêm o controlo sobre os seus dados e acessos.
Recolha de dados
O Toqen.app não recolhe dados pessoais para fins de rastreamento ou publicidade. A aplicação processa apenas os dados mínimos necessários para fornecer autenticação, funcionalidades de acesso e segurança.
Rastreamento
O Toqen.app não rastreia utilizadores entre aplicações ou websites e não utiliza dados para fins publicitários ou de criação de perfis.
Dados tratados
O Toqen.app processa uma quantidade limitada de dados técnicos e relacionados com a autenticação, necessários para fornecer funcionalidades de acesso e manter a segurança.
- Dados do dispositivo, como identificadores e chaves públicas geradas durante o registo do dispositivo.
- Dados de autenticação, incluindo desafios temporários, identificadores de pedido e assinaturas criptográficas utilizadas para verificar o acesso.
- Metadados técnicos, como endereço IP, marcas temporais e informação básica do dispositivo ou da aplicação, processados exclusivamente para segurança, prevenção de fraude e integridade do serviço.
- Dados opcionais fornecidos pelo utilizador para recuperação ou suporte, quando essas funcionalidades são utilizadas.
Armazenamento local de dados
Os dados sensíveis são armazenados localmente no dispositivo do utilizador através de mecanismos de armazenamento seguro fornecidos pelo sistema operativo.
- Chaves privadas do dispositivo utilizadas para assinar pedidos de autenticação.
- Dados do cofre encriptado contendo informação relacionada com acessos.
- Segredos TOTP, quando aplicável.
Estes dados permanecem no dispositivo e não são transmitidos para os servidores do Toqen.
Finalidade do tratamento
- Fornecer autenticação e confirmação de acesso.
- Verificar a identidade do dispositivo através de assinaturas criptográficas.
- Garantir a segurança do sistema e prevenir acessos não autorizados.
- Manter a estabilidade do serviço e detetar abusos.
- Suportar funcionalidades opcionais de recuperação e assistência.
Base jurídica
O tratamento é realizado em conformidade com a legislação aplicável em matéria de proteção de dados.
- Execução de um contrato quando o tratamento é necessário para fornecer serviços de autenticação e acesso.
- Interesses legítimos para garantir segurança, prevenir abusos e manter a integridade do sistema.
- Consentimento quando funcionalidades opcionais envolvem dados fornecidos pelo utilizador.
Partilha de dados
O Toqen.app não vende dados pessoais.
- Dados relacionados com a autenticação podem ser partilhados com o serviço solicitante para concluir a verificação de acesso.
- Dados técnicos podem ser processados por fornecedores de infraestrutura exclusivamente para alojamento, segurança e funcionamento do serviço ao abrigo de acordos de proteção de dados aplicáveis.
- A partilha de dados é limitada ao necessário para o funcionamento do serviço.
Conservação de dados
- Os dados temporários de autenticação são eliminados automaticamente após a expiração.
- Os registos de segurança são conservados apenas durante o tempo necessário para fins operacionais e de segurança.
- Os dados armazenados localmente no dispositivo permanecem até serem removidos pelo utilizador.
Medidas de segurança
- Utilização de assinaturas criptográficas para autenticação.
- Armazenamento seguro de dados sensíveis no dispositivo.
- Comunicação encriptada entre a aplicação e os serviços backend.
- Confirmação de acesso através de interação explícita do utilizador.
Serviços de terceiros
Os serviços que integram o Toqen operam de forma independente e são responsáveis pelas suas próprias práticas de tratamento de dados e obrigações de conformidade.
Direitos dos utilizadores
- Direito de acesso aos dados pessoais.
- Direito de solicitar a retificação ou eliminação.
- Direito de limitar ou opor-se ao tratamento, quando aplicável.
- Direito à portabilidade dos dados, quando aplicável.
Os utilizadores podem exercer os seus direitos contactando hi@toqen.app. Os pedidos serão tratados de acordo com a legislação aplicável.
Eliminação de dados
Os utilizadores podem solicitar a eliminação de dados do lado do servidor contactando hi@toqen.app. Os pedidos serão tratados de acordo com a legislação aplicável e a viabilidade técnica.
Privacidade de crianças
O serviço não se destina a crianças. O Toqen.app não recolhe intencionalmente dados pessoais de crianças.
Transferências internacionais de dados
Os dados podem ser processados em diferentes jurisdições dependendo dos fornecedores de infraestrutura. Este processamento é realizado em conformidade com a legislação aplicável em matéria de proteção de dados.
Alterações a esta política
Esta Política de Privacidade pode ser atualizada para refletir alterações no serviço ou requisitos legais. A versão atualizada incluirá uma data revista.
Responsável pelo tratamento e contacto
| Responsável pelo tratamento | Anton Minin Baranovskii |
| Localização | Argentina |
| hi@toqen.app | |
| Serviço | Toqen.app |