Política de Privacidade
Última atualização: 12 de julho de 2026
Em duas linhas: guardamos apenas o que a app precisa para funcionar, os dados ficam em servidores da União Europeia, cada família está isolada das outras ao nível da base de dados, e nunca vendemos nem usamos os teus dados para publicidade. Podes apagar tudo a qualquer momento.
1. Quem é o responsável pelos dados
Almanaque Fenomenal Unipessoal, Lda. — NIF PT518622045, com sede em Loulé, Portugal, é a entidade responsável pelo tratamento dos dados na Familygenda (familygenda.io).
Contacto para qualquer questão de privacidade: alo@prysmaapp.com.
2. Que dados recolhemos
| Dados | Para quê | Fundamento legal |
|---|---|---|
| Email e palavra-passe | Criar e proteger a tua conta | Execução do contrato |
| Nome, avatar, cor, parentesco | Identificar cada pessoa na família | Execução do contrato |
| Atividades, horários, locais, boleias, eventos | O serviço em si: organizar a agenda | Execução do contrato |
| Recados, tarefas, listas, pedidos e conversas | Funcionalidades da app | Execução do contrato |
| Datas importantes e testes | Lembretes (funcionalidade Pro) | Execução do contrato |
| Localização (opcional) | Partilha de posição entre membros, quando ativada (Pro) | Consentimento — desligável a qualquer momento por um adulto |
| Documentos que carregues (em breve) | Guardar ficheiros da família | Execução do contrato |
| Língua escolhida | Mostrar o site e a app na tua língua | Interesse legítimo (funcionamento) |
Não recolhemos dados de navegação para publicidade, não usamos Google Analytics nem píxeis de redes sociais, e não fazemos perfis de utilizadores.
3. Dados de crianças
A Familygenda foi pensada para famílias e trata dados de menores sempre sob a responsabilidade de um adulto:
- Um perfil de criança só existe porque um adulto da família o criou.
- Uma conta de acesso para uma criança só existe porque um adulto a criou e lhe deu o convite.
- Um amigo convidado para uma atividade não cria conta e não nos dá dados: vê apenas essa atividade através de um link, e o local fica bloqueado até um adulto o desbloquear.
- Uma criança pode ligar a partilha de localização, mas não a pode desligar — só um adulto o pode fazer.
- Qualquer pedido feito por uma criança (atividade, boleia, convite) só produz efeitos depois de aprovado por um adulto.
Em Portugal, o tratamento de dados de crianças com menos de 13 anos exige o consentimento dos representantes legais (Lei n.º 58/2019, art. 16.º). É por isso que o adulto da família é sempre quem cria, aprova e pode apagar.
4. Onde ficam os dados e quem os pode ver
- A base de dados fica alojada no Supabase (sobre a Amazon Web Services), em servidores em Frankfurt, Alemanha (região
eu-central-1). - O Supabase é uma empresa com sede nos Estados Unidos (e uma entidade em Singapura). Isto significa que, embora a base de dados esteja na Europa, parte do tratamento técnico pode envolver acesso a partir dos EUA ou de Singapura — por exemplo, registos técnicos (logs) e o serviço de tempo real. Estas transferências estão cobertas pelas Cláusulas Contratuais-Tipo da Comissão Europeia (Decisão (UE) 2021/914, Módulo 2) e por uma Avaliação de Impacto da Transferência.
- A ligação é sempre encriptada (HTTPS/TLS) e os dados estão encriptados em repouso (AES-256).
- As palavras-passe são guardadas com hash — nem nós as conseguimos ler.
- O isolamento entre famílias é imposto na própria base de dados (Row Level Security), não apenas na aplicação: outra família não consegue ler os teus dados mesmo que tente.
- Dentro da tua família: os adultos veem os dados da família; cada criança vê apenas o que é seu.
5. Subcontratantes
| Quem | Para quê | Onde |
|---|---|---|
| Supabase (AWS) | Base de dados, autenticação e ficheiros | Servidores em Frankfurt (UE); empresa sediada nos EUA — CCT |
| Google Cloud | Registos técnicos (logs) do Supabase | EUA — certificada no EU-U.S. Data Privacy Framework |
| Fly.io | Serviço de tempo real do Supabase | EUA — CCT |
| Alojamento web (cPanel) | Servir o site e a aplicação | União Europeia |
| Anthropic | Assistente ✨ — apenas o texto que escreveres ao assistente. Ainda não ativo; passará a estar quando a funcionalidade for lançada. | EUA, ao abrigo de cláusulas contratuais-tipo |
| Stripe | Pagamentos do plano Pro (não guardamos dados do cartão). Ainda não ativo. | UE/EUA, ao abrigo de cláusulas contratuais-tipo |
Não partilhamos dados com mais ninguém. Nunca os vendemos.
6. Durante quanto tempo
- Enquanto a tua família existir na app.
- Se pedires o apagamento (por email para alo@prysmaapp.com), eliminamos a tua família e todos os dados dos nossos sistemas — no prazo máximo de 30 dias, normalmente muito antes, e sem custos. Um botão para apagar dentro da app está em desenvolvimento.
- Cópias de segurança podem manter os dados até 30 dias, findos os quais são apagadas.
- Faturas e registos contabilísticos do plano Pro são guardados 10 anos, por obrigação legal.
7. Os teus direitos
Tens direito a aceder aos teus dados, corrigi-los, apagá-los, limitar o tratamento, opor-te a ele e receber uma cópia num formato aberto (portabilidade). Podes exercer qualquer um deles escrevendo para alo@prysmaapp.com — respondemos no prazo máximo de 30 dias, sem custos.
Se achares que não tratámos os teus dados corretamente, podes apresentar reclamação à Comissão Nacional de Proteção de Dados (cnpd.pt).
8. Segurança
Usamos encriptação em trânsito e em repouso, isolamento por família ao nível da base de dados, e limitamos o acesso interno ao mínimo indispensável. Ainda assim, nenhum sistema é infalível: se alguma vez houver uma violação de dados que te possa afetar, avisamos-te e avisamos a CNPD nas 72 horas seguintes, como a lei exige.
9. Alterações
Se mudarmos esta política de forma significativa, avisamos-te por email ou dentro da app antes de a mudança produzir efeitos.
Privacy Policy
Last updated: 12 July 2026
In two lines: we store only what the app needs to work, data lives on servers in the European Union, each family is isolated from every other at the database level, and we never sell your data or use it for advertising. You can delete everything at any time.
1. Who is responsible for your data
Almanaque Fenomenal Unipessoal, Lda. — tax number PT518622045, based in Loulé, Portugal — is the data controller for Familygenda (familygenda.io).
For any privacy matter: alo@prysmaapp.com.
2. What we collect
| Data | Why | Legal basis |
|---|---|---|
| Email and password | Create and protect your account | Performance of a contract |
| Name, avatar, colour, family role | Identify each person in the family | Performance of a contract |
| Activities, times, places, lifts, events | The service itself: organising the schedule | Performance of a contract |
| Notes, tasks, lists, requests and conversations | App features | Performance of a contract |
| Important dates and tests | Reminders (Pro feature) | Performance of a contract |
| Location (optional) | Sharing position between members, when switched on (Pro) | Consent — an adult can switch it off at any time |
| Documents you upload (coming soon) | Storing family files | Performance of a contract |
| Chosen language | Showing the site and app in your language | Legitimate interest (making it work) |
We do not collect browsing data for advertising, we use no Google Analytics or social pixels, and we do not profile users.
3. Children's data
Familygenda is built for families and always handles minors' data under an adult's responsibility:
- A child profile exists only because an adult in the family created it.
- A login for a child exists only because an adult created it and shared the invite.
- A friend invited to an activity creates no account and gives us no data: they see that one activity through a link, and the address stays locked until an adult unlocks it.
- A child can switch location sharing on, but cannot switch it off — only an adult can.
- Any request made by a child (activity, lift, invite) takes effect only once an adult approves it.
In Portugal, processing the data of children under 13 requires the consent of their legal guardians (Law 58/2019, art. 16). That is why an adult in the family is always the one who creates, approves and can delete.
4. Where the data lives and who can see it
- The database is hosted with Supabase (on Amazon Web Services), on servers in Frankfurt, Germany (region
eu-central-1). - Supabase is a company headquartered in the United States (with an entity in Singapore). This means that, although the database sits in Europe, some technical processing may involve access from the US or Singapore — for instance technical logs and the realtime service. Those transfers are covered by the European Commission's Standard Contractual Clauses (Decision (EU) 2021/914, Module 2) and by a Transfer Impact Assessment.
- The connection is always encrypted (HTTPS/TLS) and data is encrypted at rest (AES-256).
- Passwords are stored hashed — not even we can read them.
- Isolation between families is enforced in the database itself (Row Level Security), not just in the app: another family cannot read your data even if they tried.
- Within your family: adults see the family's data; each child sees only their own.
5. Processors
| Who | Why | Where |
|---|---|---|
| Supabase (AWS) | Database, authentication and files | Servers in Frankfurt (EU); company based in the US — SCCs |
| Google Cloud | Supabase technical logs | US — certified under the EU-U.S. Data Privacy Framework |
| Fly.io | Supabase realtime service | US — SCCs |
| Web hosting (cPanel) | Serving the site and the app | European Union |
| Anthropic | Assistant ✨ — only the text you write to the assistant. Not active yet; it will be once the feature launches. | USA, under standard contractual clauses |
| Stripe | Pro plan payments (we never store card details). Not active yet. | EU/USA, under standard contractual clauses |
We share data with nobody else. We never sell it.
6. How long we keep it
- For as long as your family exists in the app.
- If you ask us to delete (by email to alo@prysmaapp.com), we erase your family and all its data from our systems — within 30 days at the latest, usually much sooner, and free of charge. A delete button inside the app is in development.
- Backups may hold data for up to 30 days, after which they are deleted.
- Invoices and accounting records for the Pro plan are kept for 10 years, as the law requires.
7. Your rights
You have the right to access your data, correct it, delete it, restrict or object to processing, and receive a copy in an open format (portability). Write to alo@prysmaapp.com — we answer within 30 days, free of charge.
If you believe we've handled your data badly, you can complain to the Portuguese data protection authority, CNPD (cnpd.pt), or to your own national authority.
8. Security
We use encryption in transit and at rest, family isolation at the database level, and keep internal access to the strict minimum. Still, no system is infallible: if there is ever a breach that could affect you, we will tell you and notify the CNPD within 72 hours, as the law requires.
9. Changes
If we change this policy in any significant way, we'll tell you by email or inside the app before the change takes effect.